- 아카마이, 랜섬웨어 공격 급증 이유로 공격방식 변화 꼽아 피싱 위주의 공격에서 취약점 악용 수법으로 전환하고 금전 갈취 수단으로 삼아

- 제조업, 비즈니스 서비스, 건설업 등 필수 인프라 적극적으로 노려파일 백업 솔루션, 더 이상 충분한 방어 전략 될 수 없어

 

Silhouette of a woman at twilight standing in_yythk.jpg

아카마이가 진화하는 랜섬웨어 환경을 집중 조명하는 새로운 인터넷 보안 현황 보고서를 발표했다.

 

<멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격(Ransomware on the Move: Exploitation Techniques and the Active Pursuit of Zero-Days)> 보고서에 따르면, 제로데이 및 원데이 취약점이 악용되면서 20221분기부터20231분기까지 아태지역의 총 랜섬웨어 피해자 수가 204% 증가한 것으로 나타났다. 또한, 랜섬웨어 그룹이 파일 유출과 민감한 정보의 무단 추출 및 전송을 주요 갈취 수단으로 삼는 사례가 증가하고 있다고 밝혔다.

 

이러한 새로운 공격 기법이 등장함에 따라, 파일 백업 솔루션은 더 이상 랜섬웨어에 대한 충분한 보호 수단이 될 수 없다는 사실이 드러났다.

 

관련 데이터들을 더욱 심층적으로 조사한 결과, 아태지역에서 랜섬웨어의 공격을 가장 많이 받은 상위 5개 주요 산업은 제조업, 비즈니스 서비스, 건설업, 소매업, 에너지, 유틸리티 및 통신 업계로 공격자들이 필수 인프라들을 적극적으로 노리는 것으로 나타났다. 사이버 보안 기준이 강화되지 않는다면, 해당 부문의 기업들은 계속해서 비즈니스 중단 위협에 노출될 것이다.

 

랜섬웨어 공격이 급증한 이유는 공격자들이 그간 해왔던 피싱 위주의 공격과 달리, 잘 알려지지 않은 보안 위협을 이용해 기업 내부 네트워크에 침투 후 랜섬웨어를 배포하는 취약점 악용 수법으로 전환했기 때문이다.

 

아태지역에서 가장 널리 구독되는 서비스형 랜섬웨어인 락빗(LockBit)20213분기부터 올해 2분기까지 아태지역에서 공격의 51%를 차지하며 랜섬웨어 환경을 지배하고 있다. 그리고 알프파이브(ALPHV)와 클롭(CL0P) 랜섬웨어 그룹이 그 뒤를 잇는다.

 

이와 더불어, 아카마이의 멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격보고서에서 발표된 주요 내용은 다음과 같다.

 

락빗은 아태지역에서 가장 널리 퍼져 있는 랜섬웨어로, 제조업 공격의 60%, 비즈니스 서비스 공격의 55.8%, 건설업 공격의 57.7%, 소매업 공격의 45.8%, 그리고 에너지 분야 공격의 28.6%를 일으켰다.

클롭 랜섬웨어 그룹은 올해 6월 랜섬웨어 공격을 진행했고, 이는 20231분기 아태지역에서 랜섬웨어 피해자를 급증시킨 무브잇(MOVEit)과 같이 제로데이 취약점을 공격적으로 악용한 것이다.

아태지역 랜섬웨어 피해자의 대다수가 연간 매출 5천만 달러 이하인 중소기업인 것으로 나타났다.

점점 더 많은 랜섬웨어 그룹들이 파일 유출을 타겟으로 삼고 있으며, 이는 주요 금전 갈취 수단이 됐다. 이러한 새로운 공격 방식은 파일 백업 솔루션이 더 이상 랜섬웨어에 대한 충분한 방어 전략이 되지 않는다는 것을 보여준다.

여러 번의 랜섬웨어 공격을 받은 피해자는 최초 공격 후 3개월 이내에 후속 공격을 경험할 가능성이 6배 이상 높았다.

 

아카마이 아시아태평양 보안 기술 및 전략 책임자인 딘 후아리(Dean Houari)"랜섬웨어의 배후에 있는 공격자들은 중요하고 민감한 정보를 갈취함으로써 기업의 핵심을 공격하는 테크닉 및 전략을 지속적으로 발전시키고 있다"고 설명하고, "아태지역의 민간 및 공공 부문을 아우르는 협업을 강화하여, 기업들이 나날이 증가하는 랜섬웨어 위협으로부터 방어할 수 있도록 지원해야 한다고 밝혔다.

 

또한 "특히 아태지역의 중소기업들은 끊임없이 진화하는 사이버 공격 및 서비스형 랜섬웨어를 효과적으로 방어하기 위해 소프트웨어 정의 마이크로세그멘테이션을 시작으로 제로 트러스트 아키텍처를 도입해야 한다고 강조하고, “이것이 사이버 범죄 조직이 배포하는 공격 툴의 유형과 관계없이 기업들이 주요 자산과 브랜드 평판을 성공적으로 보호하고 비즈니스 연속성을 보장할 수 있는 방법"이라고 덧붙였다.

 

#아카마이#랜섬웨어#

 

 
?

  1. 안랩, ‘후쿠시마 오염수 방류’ 이슈 악성코드 주의보 발령

    -’project.chm’이라는 이름의 윈도우 도움말 파일(.chm) 유포, 파일 실행 시 후쿠시마 오염수 방류 및 ‘노재팬’ 캠페인과 관련한 기사 내용이 나타나며 동시에 사용자 몰래 악성코드 설치 -악성코드 설치 이후 공격자 명령에 따라 사용자 PC에서 파일 업로드 ...
    Date2023.09.05 Bynewsit Views376
    Read More
  2. 슈나이더 일렉트릭 코리아, 데이터센터 에너지 절감 '쿨링 솔루션' 소개

    - 데이터센터의 열 관리는 전체 에너지 비용 감소를 위해 중요 - 에너지 효율성 극대화 및 안정성 향상 위한 슈나이더 일렉트릭의 쿨링 솔루션 소개 디지털 기술이 발전할수록 데이터를 저장·관리하는 데이터센터의 규모 및 수요가 크게 늘어나고 있다. 데이터...
    Date2023.09.05 Bynewsit Views526
    Read More
  3. MSI, 11번가에서 MSI 노트북 신학기 기획전

    - 제품별 8% 선택할인+ 5% 중복쿠폰 제공 - 인기 모델에 한정 5·4·3만 원 장바구니 쿠폰 추가 증정 엠에스아이코리아는 11번가에서 개강 기념 MSI 노트북 신학기 더블할인 기획전을 진행한다고밝혔다. 이번 기획전은 11번가에서 MSI 전제품 5%(최대 5만원) 중...
    Date2023.09.04 Bynewsit Views397
    Read More
  4. 파수, 제18회 국방보안컨퍼런스 참가..."최신 데이터 보안과 취약점 관리 솔루션 공개"

    파수와 자회사 스패로우는 6일 서울 양재동 더케이호텔에서 개최되는 제18회 국방보안컨퍼런스에 참가한다고 밝혔다. 파수와 스패로우는 이번 행사에서 각각 단독 부스를 운영, 사이버 국방력을 강화하기 위한 최신 데이터 보안과 취약점 관리 솔루션을 소개한...
    Date2023.09.04 Bynewsit Views310
    Read More
  5. 삼성SDS, 레드햇·IBM과 협력…“클라우드 사업 강화”

    삼성SDS가 클라우드 사업 경쟁력 강화를 위해 글로벌 오픈소스 솔루션 기업 레드햇, IBM과 손을 잡았다. 이번 협력을 통해 삼성SDS는 삼성 클라우드 플랫폼(SCP)에서 레드햇의 오픈시프트(OpenShift)를 제공한다. 또한 삼성SDS는 IBM, 레드햇과 공동 영업 및 ...
    Date2023.09.04 Bynewsit Views629
    Read More
  6. 퀀텀, ‘엔드-투-엔드 비정형 데이터 플랫폼’ 발표…"하이브리드 클라우드 데이터 통합 관리"

    - 새로운 강력한 복제, 백업, 데이터보호, 재해복구 기능 제공 - 고객의 데이터를 어디에, 어떻게 배치할지 선택하여 완벽하게 제어할 수 있어, 민첩성 향상, 비즈니스 리스크 감소 및 비용 절감 지원 퀀텀코리아는 오늘, 고객이 온프레미스에서부터 다양한 멀...
    Date2023.09.04 Bynewsit Views277
    Read More
  7. 샥즈, 프리미엄 블루투스 헤드셋 ‘오픈컴2’ 시리즈 출시…"선명한 오디오 품질"

    - 귀를 막지 않는 오픈-이어 디자인으로 주변 소리 인식 가능해 안전 보장 - DSP 기술이 적용된 노이즈 캔슬링 마이크 탑재해 선명한 통화 품질 제공 - 유연한 프레임과 부드러운 실리콘 마감으로 완성, 35g에 불과해 뛰어난 휴대성 자랑 - 먼지와 습기로부터 ...
    Date2023.09.04 Bynewsit Views290
    Read More
  8. TI 신규 300mm 팹, 미국 반도체 팹 최초로 LEED버전 4 골드 등급 획득

    - TI의 친환경, 지속가능한 제조를 위한 오랜 노력의 결실 텍사스 인스트루먼트는 오늘 텍사스주 리처드슨에 위치한 자사의 새로운 300mm 반도체 웨이퍼 제조 공장인 RFAB2가 LEED 건축물 인증 제도 버전 4(v4)에 따라 상위 등급인 골드(Gold) 등급 인증을 획...
    Date2023.09.04 Bynewsit Views445
    Read More
  9. 페이오니아, 국내 라이브 스트리머 성장 및 비즈니스 창출 지원 확대

    페이오니아가 콘텐츠 크리에이터의 성장과 비즈니스 기회 창출을 위한 지원을 확대한다고 밝혔다. 페이오니아는 크리에이터 플랫폼의 대금 정산과 자금 관리에 대한 서비스를 확대하고, 관련 프로세스를 줄여 크리에이터의 글로벌 진입 장벽을 낮췄다. 현재 페...
    Date2023.09.04 Bynewsit Views643
    Read More
  10. 캐논코리아, A3 컬러 레이저 프린터 「LBP860」 시리즈 출시

    - LBP860 시리즈, 무선 네트워크 및 모바일 앱 지원으로 다양한 비즈니스 환경에서 작업 가능 캐논코리아는 A3 컬러 레이저 프린터 ‘LBP860’ 시리즈를 출시했다고 밝혔다. ‘LBP860’ 시리즈는 ▲다양한 용지 대응 ▲고품질 인쇄 ▲사용 편의성 등의 특징을 갖춘 A3...
    Date2023.09.04 Bynewsit Views169
    Read More
  11. 와탭랩스, 네트워크 성능 모니터링 베타 출시…“네트워크 장애 상황의 성능 분석에 용이”

    - MSA의 복잡한 구성 요소와 상태 정보를 사용자가 직관적으로 이해할 수 있게 시각화한 토폴로지 대시보드 제공 - 네트워크 성능 전문가, 개발자, 운영 엔지니어까지 장비 내 프로세스 단위 정보를 확인하고 서비스 종속성 파악을 위한 편의성 제공 서비스형(...
    Date2023.09.01 Bynewsit Views627
    Read More
  12. 와콤-동서대, 창작 인재 육성 업무 협약 체결 …“선진화된 창작 실습 환경 구축”

    - 글로벌 문화콘텐츠 창의 인재 양성 - 동서대, 와콤 신티크 프로24 및 펜 타블렛 포함 220 여대 이상 도입 - 전국 4년제 대학 중 최고 실습 환경 ‘자랑’ 한국와콤이 동서대학교와 함께 최신 창작 교육 환경 조성 및 창작자 인재 양성을 위한 업무 협약을 체결...
    Date2023.09.01 Bynewsit Views372
    Read More
  13. 삼성전자, 갤럭시 Z 플립5/폴드5 유럽에서 초기 판매 신기록 행진중

    삼성전자는 최근 글로벌 출시한 ‘갤럭시 Z 플립5’와 ‘갤럭시 Z 폴드5’가 유럽에서 전작을 뛰어넘는 판매 실적을 올리고 있다고 밝혔다. 삼성전자 구주 총괄 마케팅팀장 벤자민 브라운(Benjamin Braun) 상무는 독일 베를린에서 열리는 유럽 최대 가전전시회 ‘IF...
    Date2023.09.01 Bynewsit Views342
    Read More
  14. No Image

    SKT, 경기도교육청에 5G 국가망 구축…“전국 교육행정기관으로는 최초 도입”

    - 9월 스마트워크 본서비스 맞춰 개통 SK텔레콤이 경기도교육청 직원들 대상으로 언제 어디서나 자유롭게 일할 수 있는 스마트워크 본격 도입에 맞춰 5G 국가망을 구축 완료했다고 밝혔다. 경기도교육청은 스마트워크가 안정적으로 자리잡을 수 있도록 5G를 전...
    Date2023.09.01 Bynewsit Views289
    Read More
  15. 엔비디아, AI 언어 LLM 온라인 개발자 밋업 ‘AMA’ 개최

    - 9월 5일 LLM 트레이닝: 메가트론-LM VS 네모 프레임워크 주제로 진행 - 엔비디아 기술 전문가와 LLM 트레이닝 토론 장 마련 엔비디아가 엔비디아AI 개발자 밋업의 새로운 시리즈인 AMA(Ask Me Anything)를 개최한다. 이번 개발자 밋업은 9월5일 화요일 오후2...
    Date2023.09.01 Bynewsit Views524
    Read More
  16. No Image

    포티넷, 싱글-벤더 SASE 부문 ‘2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)로 선정

    - 단일 콘솔을 통해 통합 관리를 제공하는 동시에 SD-WAN과 클라우드 및 AI 기반 보안을 통합하여 하이브리드 업무 환경의 직원들을 안전하게 보호 포티넷 코리아는 오늘, 싱글-벤더 SASE 부문 ’2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)에 선정되었...
    Date2023.08.31 Bynewsit Views396
    Read More
  17. 마우저, 2023 KSAE 대학생 자작자동차 대회 후원

    마우저 일렉트로닉스는 국내 자동차 인재 육성 지원을 위해 8월 25일(금)~27일(일)까지 전북 군산 새만금자동차경주장에서 개최된 2023년 한국자동차공학회(KSAE) 대학생 자작자동자대회에 후원사로 참여했다고 밝혔다. KASE 대학생 자작자동차대회는 전국 대...
    Date2023.08.31 Bynewsit Views459
    Read More
  18. 모자이크ML, 자체 관리형 플랫폼에 오라클 OCI도입…"비즈니스용 AI 모델 학습 속도 향상"

    대규모 머신러닝(ML) 모델 구축용 인프라스트럭처 및 도구를 제공하는 소프트웨어 개발 제공업체인 모자이크ML(MosaicML)이 오라클 클라우드 인프라스트럭처(OCI)를 선호 클라우드 인프라스트럭처로 선정하고 기업들의 데이터를 통한 가치 창출을 지원한다. 모...
    Date2023.08.31 Bynewsit Views648
    Read More
  19. 캐논코리아, CCTV 마스킹 솔루션 'CKR 프라이버시 마스크’ 국제나은병원에 1호 구축

    - 캐논코리아, 국제나은병원에 의료사고 방지 및 프라이버시 보호 솔루션'CKR 프라이버시 마스크’ 공급 - ▲AI기반 카메라 ▲녹화 관제 소프트웨어 ▲암호화 반출프로그램을 결합한 원스텝 통합영상보안솔루션 캐논코리아는 네트워크 카메라 마스킹 솔루션인 ‘CKR...
    Date2023.08.31 Bynewsit Views281
    Read More
  20. 어플라이드 머티어리얼즈, 새로운 웨이퍼 생산 플랫폼 ‘비스타라’ 발표… 반도체 생산 문제 해결 지원

    - 유연성: 어플라이드 및 어플라이드 고객사의 다양한 챔버 유형∙크기∙구성 수용 - 인텔리전스: 방대한 센서 데이터가 어플라이드 AIx 플랫폼에 전달… 연구개발 가속, 출시 속도 단축, 생산량∙수율 극대화 - 지속가능성: 플랫폼 최초로 팹 전력, 화학물질, 건...
    Date2023.08.31 Bynewsit Views452
    Read More
Board Pagination Prev 1 ... 179 180 181 182 183 184 185 186 187 188 ... 272 Next
/ 272
CLOSE