- 아카마이, 랜섬웨어 공격 급증 이유로 공격방식 변화 꼽아 피싱 위주의 공격에서 취약점 악용 수법으로 전환하고 금전 갈취 수단으로 삼아

- 제조업, 비즈니스 서비스, 건설업 등 필수 인프라 적극적으로 노려파일 백업 솔루션, 더 이상 충분한 방어 전략 될 수 없어

 

Silhouette of a woman at twilight standing in_yythk.jpg

아카마이가 진화하는 랜섬웨어 환경을 집중 조명하는 새로운 인터넷 보안 현황 보고서를 발표했다.

 

<멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격(Ransomware on the Move: Exploitation Techniques and the Active Pursuit of Zero-Days)> 보고서에 따르면, 제로데이 및 원데이 취약점이 악용되면서 20221분기부터20231분기까지 아태지역의 총 랜섬웨어 피해자 수가 204% 증가한 것으로 나타났다. 또한, 랜섬웨어 그룹이 파일 유출과 민감한 정보의 무단 추출 및 전송을 주요 갈취 수단으로 삼는 사례가 증가하고 있다고 밝혔다.

 

이러한 새로운 공격 기법이 등장함에 따라, 파일 백업 솔루션은 더 이상 랜섬웨어에 대한 충분한 보호 수단이 될 수 없다는 사실이 드러났다.

 

관련 데이터들을 더욱 심층적으로 조사한 결과, 아태지역에서 랜섬웨어의 공격을 가장 많이 받은 상위 5개 주요 산업은 제조업, 비즈니스 서비스, 건설업, 소매업, 에너지, 유틸리티 및 통신 업계로 공격자들이 필수 인프라들을 적극적으로 노리는 것으로 나타났다. 사이버 보안 기준이 강화되지 않는다면, 해당 부문의 기업들은 계속해서 비즈니스 중단 위협에 노출될 것이다.

 

랜섬웨어 공격이 급증한 이유는 공격자들이 그간 해왔던 피싱 위주의 공격과 달리, 잘 알려지지 않은 보안 위협을 이용해 기업 내부 네트워크에 침투 후 랜섬웨어를 배포하는 취약점 악용 수법으로 전환했기 때문이다.

 

아태지역에서 가장 널리 구독되는 서비스형 랜섬웨어인 락빗(LockBit)20213분기부터 올해 2분기까지 아태지역에서 공격의 51%를 차지하며 랜섬웨어 환경을 지배하고 있다. 그리고 알프파이브(ALPHV)와 클롭(CL0P) 랜섬웨어 그룹이 그 뒤를 잇는다.

 

이와 더불어, 아카마이의 멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격보고서에서 발표된 주요 내용은 다음과 같다.

 

락빗은 아태지역에서 가장 널리 퍼져 있는 랜섬웨어로, 제조업 공격의 60%, 비즈니스 서비스 공격의 55.8%, 건설업 공격의 57.7%, 소매업 공격의 45.8%, 그리고 에너지 분야 공격의 28.6%를 일으켰다.

클롭 랜섬웨어 그룹은 올해 6월 랜섬웨어 공격을 진행했고, 이는 20231분기 아태지역에서 랜섬웨어 피해자를 급증시킨 무브잇(MOVEit)과 같이 제로데이 취약점을 공격적으로 악용한 것이다.

아태지역 랜섬웨어 피해자의 대다수가 연간 매출 5천만 달러 이하인 중소기업인 것으로 나타났다.

점점 더 많은 랜섬웨어 그룹들이 파일 유출을 타겟으로 삼고 있으며, 이는 주요 금전 갈취 수단이 됐다. 이러한 새로운 공격 방식은 파일 백업 솔루션이 더 이상 랜섬웨어에 대한 충분한 방어 전략이 되지 않는다는 것을 보여준다.

여러 번의 랜섬웨어 공격을 받은 피해자는 최초 공격 후 3개월 이내에 후속 공격을 경험할 가능성이 6배 이상 높았다.

 

아카마이 아시아태평양 보안 기술 및 전략 책임자인 딘 후아리(Dean Houari)"랜섬웨어의 배후에 있는 공격자들은 중요하고 민감한 정보를 갈취함으로써 기업의 핵심을 공격하는 테크닉 및 전략을 지속적으로 발전시키고 있다"고 설명하고, "아태지역의 민간 및 공공 부문을 아우르는 협업을 강화하여, 기업들이 나날이 증가하는 랜섬웨어 위협으로부터 방어할 수 있도록 지원해야 한다고 밝혔다.

 

또한 "특히 아태지역의 중소기업들은 끊임없이 진화하는 사이버 공격 및 서비스형 랜섬웨어를 효과적으로 방어하기 위해 소프트웨어 정의 마이크로세그멘테이션을 시작으로 제로 트러스트 아키텍처를 도입해야 한다고 강조하고, “이것이 사이버 범죄 조직이 배포하는 공격 툴의 유형과 관계없이 기업들이 주요 자산과 브랜드 평판을 성공적으로 보호하고 비즈니스 연속성을 보장할 수 있는 방법"이라고 덧붙였다.

 

#아카마이#랜섬웨어#

 

 
?

  1. 벤큐, 전자칠판 인증 캠페인 ‘클래스룸케어 인증점’ 전국 450호점 돌파

    - 클래스룸케어 인증점 450호 돌파 기념 기프트박스 증정 프로모션 9월 한 달간 진행 벤큐(BenQ)는 자사 제품 구매 인증 프로그램인 클래스룸케어를 450호를 돌파하며, 이를 기념하기 위해 9월 한 달간 구매자 대상으로 추가 스타일러스 펜, 지우개, 디스플레...
    Date2023.09.07 Bynewsit Views243
    Read More
  2. 폼랩, 3D 프린터 ‘Form 3+’ 가격 인하…“가격은 내리고, 품질력으로 생산성은 올리고”

    글로벌 3D 프린팅 기업 폼랩(Formlabs) 코리아가 자사의 대표상품 Form 3+ 의 소비자 가격을 약 40% 인하하며, 3D 프린팅을 사용하는 국내 기업이 경제적인 가격으로 손쉬운 사용과 차원이 다른 3D 프린팅 생산성을 확보할 수 있도록 돕겠다고 밝혔다. 폼랩의 ...
    Date2023.09.07 Bynewsit Views313
    Read More
  3. 써모스, ‘데일리 원터치 파우더 보틀’ 출시…“식기세척기로 편리하게 세척”

    - 써모스 최초로 식기세척기 사용이 가능한 ‘데일리 원터치 파우더 보틀’ 출시 - 특수 도장과 재질로 제작되어 식기세척기의 고온 세척 및 건조에도 변형 없는 우수한 내구성 - 구성품 전부 식기세척기 세척 가능…매일 사용하는 텀블러의 위생적인 관리 용이 ...
    Date2023.09.07 Bynewsit Views294
    Read More
  4. 캐논코리아, 캐논갤러리에서 스위스 발레주의 대자연 풍경을 담은 전시회 ‘Wonder of Valais’ 개최

    - 10월 9일(월)까지 캐논갤러리에서 EOS R8 트래블로거 출사단의 ‘Wonder of Valais’ 전시회 개최 - EOS R8 출사단, 스위스 발레주 풍경을 담아낸 사진, 시네마틱 영상, 브이로그 영상 등 출품 - EOS R8, 고품질의 사진·영상 성능을 갖춘 고스펙 엔트리 풀프레...
    Date2023.09.07 Bynewsit Views257
    Read More
  5. 티맥스소프트, NHN클라우드와 ‘하이퍼프레임’ 프로모션 실시… “오픈소스 클라우드 비즈니스 강화”

    - 11월 말까지 NHN클라우드에서 ‘하이퍼프레임’ 첫 구매 시 3개월 무료 이용 혜택 제공 - 제품 고도화 및 국내외 CSP와 협업 지속해 ‘오픈소스 미들웨어 솔루션’ 시장 확산 목표 - ‘하이퍼프레임’으로 오픈소스 활용 역량 내재화하지 못한 기업 전폭 지원할 것...
    Date2023.09.07 Bynewsit Views520
    Read More
  6. 파수, 글로벌 데이터 관리 플랫폼 '이그나이트'와 파트너십 체결

    파수가 글로벌 데이터 거버넌스 및 협업 플랫폼 기업인 이그나이트(Egnyte)와 파트너십을 체결했다고 밝혔다. 양사의 협업을 통해 향후 전 세계 이그나이트 고객들은 파수의 강력한 데이터 보안 기능을 이용할 수 있으며, 이번 파트너십으로 파수의 글로벌 인...
    Date2023.09.06 Bynewsit Views300
    Read More
  7. 스노우플레이크, 데이터 클라우드 플랫폼 성공적으로 운영한 고객에 ‘데이터 드라이버 어워드’ 시상

    - ‘올해의 데이터 드라이버’로 성공적인 데이터 클라우드 분석 전략 구축한 카카오게임즈 선정 - LG화학·한국앤컴퍼니·크래프트 테크놀로지스·풀무원 등 다양한 산업에서 데이터 클라우드 활용 사례 개척 글로벌 데이터 클라우드 기업 스노우플레이크가 올해 ...
    Date2023.09.06 Bynewsit Views504
    Read More
  8. 유블럭스, 자사 최초의 셀룰러 및 위성 멀티 모드 IoT 모듈 「SARA-S520M10L」 출시…“위치 추적 기능 내장”

    - 유블럭스 SARA-S520M10L 모듈, 지상파 셀룰러 네트워크를 이용할 수 없는 경우에도 끊김 없는 연결 보장 유블럭스는 정확한 저전력 위치 추적 및 유비쿼터스 연결 기능을 갖춘 셀룰러 및 위성 IoT 모듈인 SARA-S520M10L을 발표했다. 이 모듈의 통신 및 위치 ...
    Date2023.09.06 Bynewsit Views567
    Read More
  9. 콩가텍, 콩가 TC570r COM 익스프레스 모듈 ‘철도 규격 IEC-60068 인증’ 획득

    - 혹독한 외부 환경에 대해 입증된 내충격 및 내진동성 설계 콩가텍이 11세대 인텔 코어 프로세서 제품군(코드명 타이거 레이크)을 기반으로 하는 자사의 콩가 TC570r COM 익스프레스 타입 6 컴팩트 모듈이 IEC-60068 인증을 획득했다고 발표했다. 이번 인증을...
    Date2023.09.06 Bynewsit Views485
    Read More
  10. SS&C 블루프리즘코리아, 김병섭 신임 지사장 선임

    - 엔터프라이즈 세일즈 및 사업 개발 분야에서 24년 이상 경력의 IT 비즈니스 전문가 - 고객의 디지털 프로세스 혁신에 주력하며, 한국의 세일즈, 파트너 네트워크 강화 지능형 자동화(IA) 분야 글로벌 선도 기업 SS&C 블루프리즘이 김병섭 신임 한국 지사장을...
    Date2023.09.06 Bynewsit Views614
    Read More
  11. 마우저, '에지 컴퓨팅' 분야에서 광범위한 리소스 제공

    마우저 일렉트로닉스(Mouser Electronics)는 엔지니어들이 진화하는 에지 컴퓨팅(Edge Computing) 분야의 당면 과제들을 해결하고, 기회 요소를 모색할 수 있도록 신뢰할 수 있는 리소스를 제공한다고 밝혔다. 이 디지털 라이브러리는 에지 기반 AI(AI on the ...
    Date2023.09.05 Bynewsit Views446
    Read More
  12. 스노우플레이크, 데이터 클라우드 월드 투어 2023 성료

    - 프랭크 슬루트만 CEO 및 본사 임원단·한국 고객 기조연설 통해 데이터 클라우드의 비전 제시 글로벌 데이터 클라우드 기업 스노우플레이크(Snowflake)는 5일 그랜드 인터컨티넨탈 서울 파르나스에서 고객사, 파트너, 데이터 클라우드 업계 관계자 1000여명이...
    Date2023.09.05 Bynewsit Views634
    Read More
  13. ASUS, 손흥민과 함께한 ROG 엘라이(Ally) ‘#내 손안의 모든 게임’ 캠페인 영상 공개

    - ROG 홈페이지 및 공식 SNS 채널 통해 축구선수 손흥민과 함께한 ‘SON X ROG ALLY’ 캠페인 영상 공개 - ROG 엘라이로 다양한 게임을 3가지 플레이 모드로 즐기는 모습 연출 - ROG 엘라이, 608g의 콤팩트한 바디에 AMD Ryzen™ Z1 익스트림 APU 탑재한 초소형 ...
    Date2023.09.05 Bynewsit Views279
    Read More
  14. 퓨어스토리지, ‘퓨어//액셀러레이트 2023 서울’ 개최…”AI에 최적화된 올플래시 데이터센터 구축 전략 제시“

    - AI에 최적화된 올플래시 데이터센터 구축 전략 및 최신 스토리지 기술, 국내 기업 고객들을 위한 데이터 운영 혁신 전략 소개 퓨어스토리지가 오는 9월 12일 ‘퓨어//액셀러레이트 2023 서울(Pure//Accelerate 2023 Seoul)’ 컨퍼런스를 개최한다. ‘퓨어//액셀...
    Date2023.09.05 Bynewsit Views333
    Read More
  15. 와콤, ‘웹툰 세미나 2023’ 개최…“청소년 웹툰 작가 지망생 대상 무료 멘토링“

    - 15일 부천국제만화축제에서 와콤 웹툰 세미나 실시 - 청소년 웹툰 작가 지망생 대상 무료 멘토링 세미나, 미래 직업으로서의 웹툰 콘텐츠 창작자 조명 - 웹툰 및 콘텐츠 제작에 관심있는 중·고·대학생 대상 누구나 참가 가능…온라인 사전 등록 통해 신청’ 한...
    Date2023.09.05 Bynewsit Views273
    Read More
  16. [IFA 2023] 레노버, 혁신적인 게이밍 및 하이브리드 업무 디바이스 공개

    - 레노버의 첫 휴대용 게이밍 PC ‘리전 고’ - 수냉식 냉각 시스템 적용한 세계 최초 AI튜닝 게이밍 노트북 ‘리전 9i’ 공개 - ‘씽크비전27인치 3D모니터’ 등 하이브리드 근무에 최적화된 제품 공개 레노버가 9월 5일까지 독일 베를린에서 열리는 국제가전박람회...
    Date2023.09.05 Bynewsit Views384
    Read More
  17. 안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령

    -’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 ‘노재팬’ 캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치 -악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 ...
    Date2023.09.05 Bynewsit Views382
    Read More
  18. 슈나이더 일렉트릭 코리아, 데이터센터 에너지 절감 '쿨링 솔루션' 소개

    - 데이터센터의 열 관리는 전체 에너지 비용 감소를 위해 중요 - 에너지 효율성 극대화 및 안정성 향상 위한 슈나이더 일렉트릭의 쿨링 솔루션 소개 디지털 기술이 발전할수록 데이터를 저장·관리하는 데이터센터의 규모 및 수요가 크게 늘어나고 있다. 데이터...
    Date2023.09.05 Bynewsit Views528
    Read More
  19. MSI, 11번가에서 MSI 노트북 신학기 기획전

    - 제품별 8% 선택할인+ 5% 중복쿠폰 제공 - 인기 모델에 한정 5·4·3만 원 장바구니 쿠폰 추가 증정 엠에스아이코리아는 11번가에서 개강 기념 MSI 노트북 신학기 더블할인 기획전을 진행한다고밝혔다. 이번 기획전은 11번가에서 MSI 전제품 5%(최대 5만원) 중...
    Date2023.09.04 Bynewsit Views403
    Read More
  20. 파수, 제18회 국방보안컨퍼런스 참가..."최신 데이터 보안과 취약점 관리 솔루션 공개"

    파수와 자회사 스패로우는 6일 서울 양재동 더케이호텔에서 개최되는 제18회 국방보안컨퍼런스에 참가한다고 밝혔다. 파수와 스패로우는 이번 행사에서 각각 단독 부스를 운영, 사이버 국방력을 강화하기 위한 최신 데이터 보안과 취약점 관리 솔루션을 소개한...
    Date2023.09.04 Bynewsit Views317
    Read More
Board Pagination Prev 1 ... 179 180 181 182 183 184 185 186 187 188 ... 273 Next
/ 273
CLOSE