- 아카마이, 랜섬웨어 공격 급증 이유로 공격방식 변화 꼽아 피싱 위주의 공격에서 취약점 악용 수법으로 전환하고 금전 갈취 수단으로 삼아

- 제조업, 비즈니스 서비스, 건설업 등 필수 인프라 적극적으로 노려파일 백업 솔루션, 더 이상 충분한 방어 전략 될 수 없어

 

Silhouette of a woman at twilight standing in_yythk.jpg

아카마이가 진화하는 랜섬웨어 환경을 집중 조명하는 새로운 인터넷 보안 현황 보고서를 발표했다.

 

<멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격(Ransomware on the Move: Exploitation Techniques and the Active Pursuit of Zero-Days)> 보고서에 따르면, 제로데이 및 원데이 취약점이 악용되면서 20221분기부터20231분기까지 아태지역의 총 랜섬웨어 피해자 수가 204% 증가한 것으로 나타났다. 또한, 랜섬웨어 그룹이 파일 유출과 민감한 정보의 무단 추출 및 전송을 주요 갈취 수단으로 삼는 사례가 증가하고 있다고 밝혔다.

 

이러한 새로운 공격 기법이 등장함에 따라, 파일 백업 솔루션은 더 이상 랜섬웨어에 대한 충분한 보호 수단이 될 수 없다는 사실이 드러났다.

 

관련 데이터들을 더욱 심층적으로 조사한 결과, 아태지역에서 랜섬웨어의 공격을 가장 많이 받은 상위 5개 주요 산업은 제조업, 비즈니스 서비스, 건설업, 소매업, 에너지, 유틸리티 및 통신 업계로 공격자들이 필수 인프라들을 적극적으로 노리는 것으로 나타났다. 사이버 보안 기준이 강화되지 않는다면, 해당 부문의 기업들은 계속해서 비즈니스 중단 위협에 노출될 것이다.

 

랜섬웨어 공격이 급증한 이유는 공격자들이 그간 해왔던 피싱 위주의 공격과 달리, 잘 알려지지 않은 보안 위협을 이용해 기업 내부 네트워크에 침투 후 랜섬웨어를 배포하는 취약점 악용 수법으로 전환했기 때문이다.

 

아태지역에서 가장 널리 구독되는 서비스형 랜섬웨어인 락빗(LockBit)20213분기부터 올해 2분기까지 아태지역에서 공격의 51%를 차지하며 랜섬웨어 환경을 지배하고 있다. 그리고 알프파이브(ALPHV)와 클롭(CL0P) 랜섬웨어 그룹이 그 뒤를 잇는다.

 

이와 더불어, 아카마이의 멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격보고서에서 발표된 주요 내용은 다음과 같다.

 

락빗은 아태지역에서 가장 널리 퍼져 있는 랜섬웨어로, 제조업 공격의 60%, 비즈니스 서비스 공격의 55.8%, 건설업 공격의 57.7%, 소매업 공격의 45.8%, 그리고 에너지 분야 공격의 28.6%를 일으켰다.

클롭 랜섬웨어 그룹은 올해 6월 랜섬웨어 공격을 진행했고, 이는 20231분기 아태지역에서 랜섬웨어 피해자를 급증시킨 무브잇(MOVEit)과 같이 제로데이 취약점을 공격적으로 악용한 것이다.

아태지역 랜섬웨어 피해자의 대다수가 연간 매출 5천만 달러 이하인 중소기업인 것으로 나타났다.

점점 더 많은 랜섬웨어 그룹들이 파일 유출을 타겟으로 삼고 있으며, 이는 주요 금전 갈취 수단이 됐다. 이러한 새로운 공격 방식은 파일 백업 솔루션이 더 이상 랜섬웨어에 대한 충분한 방어 전략이 되지 않는다는 것을 보여준다.

여러 번의 랜섬웨어 공격을 받은 피해자는 최초 공격 후 3개월 이내에 후속 공격을 경험할 가능성이 6배 이상 높았다.

 

아카마이 아시아태평양 보안 기술 및 전략 책임자인 딘 후아리(Dean Houari)"랜섬웨어의 배후에 있는 공격자들은 중요하고 민감한 정보를 갈취함으로써 기업의 핵심을 공격하는 테크닉 및 전략을 지속적으로 발전시키고 있다"고 설명하고, "아태지역의 민간 및 공공 부문을 아우르는 협업을 강화하여, 기업들이 나날이 증가하는 랜섬웨어 위협으로부터 방어할 수 있도록 지원해야 한다고 밝혔다.

 

또한 "특히 아태지역의 중소기업들은 끊임없이 진화하는 사이버 공격 및 서비스형 랜섬웨어를 효과적으로 방어하기 위해 소프트웨어 정의 마이크로세그멘테이션을 시작으로 제로 트러스트 아키텍처를 도입해야 한다고 강조하고, “이것이 사이버 범죄 조직이 배포하는 공격 툴의 유형과 관계없이 기업들이 주요 자산과 브랜드 평판을 성공적으로 보호하고 비즈니스 연속성을 보장할 수 있는 방법"이라고 덧붙였다.

 

#아카마이#랜섬웨어#

 

 
?

  1. No Image

    SKT, 경기도교육청에 5G 국가망 구축…“전국 교육행정기관으로는 최초 도입”

    - 9월 스마트워크 본서비스 맞춰 개통 SK텔레콤이 경기도교육청 직원들 대상으로 언제 어디서나 자유롭게 일할 수 있는 스마트워크 본격 도입에 맞춰 5G 국가망을 구축 완료했다고 밝혔다. 경기도교육청은 스마트워크가 안정적으로 자리잡을 수 있도록 5G를 전...
    Date2023.09.01 Bynewsit Views287
    Read More
  2. 엔비디아, AI 언어 LLM 온라인 개발자 밋업 ‘AMA’ 개최

    - 9월 5일 LLM 트레이닝: 메가트론-LM VS 네모 프레임워크 주제로 진행 - 엔비디아 기술 전문가와 LLM 트레이닝 토론 장 마련 엔비디아가 엔비디아AI 개발자 밋업의 새로운 시리즈인 AMA(Ask Me Anything)를 개최한다. 이번 개발자 밋업은 9월5일 화요일 오후2...
    Date2023.09.01 Bynewsit Views524
    Read More
  3. No Image

    포티넷, 싱글-벤더 SASE 부문 ‘2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)로 선정

    - 단일 콘솔을 통해 통합 관리를 제공하는 동시에 SD-WAN과 클라우드 및 AI 기반 보안을 통합하여 하이브리드 업무 환경의 직원들을 안전하게 보호 포티넷 코리아는 오늘, 싱글-벤더 SASE 부문 ’2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)에 선정되었...
    Date2023.08.31 Bynewsit Views394
    Read More
  4. 마우저, 2023 KSAE 대학생 자작자동차 대회 후원

    마우저 일렉트로닉스는 국내 자동차 인재 육성 지원을 위해 8월 25일(금)~27일(일)까지 전북 군산 새만금자동차경주장에서 개최된 2023년 한국자동차공학회(KSAE) 대학생 자작자동자대회에 후원사로 참여했다고 밝혔다. KASE 대학생 자작자동차대회는 전국 대...
    Date2023.08.31 Bynewsit Views458
    Read More
  5. 모자이크ML, 자체 관리형 플랫폼에 오라클 OCI도입…"비즈니스용 AI 모델 학습 속도 향상"

    대규모 머신러닝(ML) 모델 구축용 인프라스트럭처 및 도구를 제공하는 소프트웨어 개발 제공업체인 모자이크ML(MosaicML)이 오라클 클라우드 인프라스트럭처(OCI)를 선호 클라우드 인프라스트럭처로 선정하고 기업들의 데이터를 통한 가치 창출을 지원한다. 모...
    Date2023.08.31 Bynewsit Views645
    Read More
  6. 캐논코리아, CCTV 마스킹 솔루션 'CKR 프라이버시 마스크’ 국제나은병원에 1호 구축

    - 캐논코리아, 국제나은병원에 의료사고 방지 및 프라이버시 보호 솔루션'CKR 프라이버시 마스크’ 공급 - ▲AI기반 카메라 ▲녹화 관제 소프트웨어 ▲암호화 반출프로그램을 결합한 원스텝 통합영상보안솔루션 캐논코리아는 네트워크 카메라 마스킹 솔루션인 ‘CKR...
    Date2023.08.31 Bynewsit Views279
    Read More
  7. 어플라이드 머티어리얼즈, 새로운 웨이퍼 생산 플랫폼 ‘비스타라’ 발표… 반도체 생산 문제 해결 지원

    - 유연성: 어플라이드 및 어플라이드 고객사의 다양한 챔버 유형∙크기∙구성 수용 - 인텔리전스: 방대한 센서 데이터가 어플라이드 AIx 플랫폼에 전달… 연구개발 가속, 출시 속도 단축, 생산량∙수율 극대화 - 지속가능성: 플랫폼 최초로 팹 전력, 화학물질, 건...
    Date2023.08.31 Bynewsit Views449
    Read More
  8. 이글루코퍼레이션, SIEM 특허 취득…“사이버 위협 분석 시간 단축으로 공격 대응 역량 향상”

    - 이글루코퍼레이션, 보안 운영 효율성·SIEM 솔루션 성능 높이는 기술 개발 - 공격자 IP 정보 추출 소요 시간 단축하는 특허 적용 통해, 공격 대응 역량 향상 기대 이글루코퍼레이션은 사이버 위협 분석 시간을 단축시키는 보안 정보 및 이벤트 관리(SIEM) 특...
    Date2023.08.31 Bynewsit Views283
    Read More
  9. 뱅앤올룹슨, 페라리와 협업으로 ‘페라리 컬렉션’ 론칭…“헤드폰과 스피커 시리즈 재해석”

    - 최고의 성능과 우아한 디자인, 정교한 장인정신을 결합한 컬렉션 완성 뱅앤올룹슨(Bang & Olufsen)이 모터스포츠의 선구자 페라리와 함께 새로운 컬렉션을 발표했다. 뱅앤올룹슨 페라리 컬렉션은 기존의 헤드폰과 스피커 시리즈의 재해석을 통해 뱅앤올룹슨...
    Date2023.08.30 Bynewsit Views336
    Read More
  10. 엔비디아, 구글 클라우드와 파트너십 확대...“새로운 AI 인프라와 소프트웨어 출시”

    - 엔비디아 생성형 AI 기술, 구글 딥마인드와 구글 리서치 팀부터 전 세계 구글 클라우드 고객까지 지원 엔비디아가 구글 클라우드(Google Cloud)와 파트너십을 확대한다고 발표했다. 이 파트너십을 통해 고객을 위한 새로운 AI 인프라와 소프트웨어를 출시할 ...
    Date2023.08.30 Bynewsit Views646
    Read More
  11. 캐논코리아, 물류관리시스템 「SAON Pro」출시…“병원 실무에 최적화”

    - 캐논코리아 Medical ERP의 물류관리 모듈을 별도 개발한 신규 물류관리시스템 - 소규모 의원 및 중소병원의 물류관리 프로세스 맞춤 솔루션으로 업무 효율성 향상 캐논코리아가 소규모 의원 및 중소병원을 타깃으로 한 병원 실무에 최적화된 물류관리시스템 ...
    Date2023.08.30 Bynewsit Views677
    Read More
  12. 뉴렐릭, 업계 최초 AI 기반 추천 알림 기능으로 AIOps 역량 향상

    - 알림 설정 내 커버리지 갭 파악 및 AI 기반 추천 조건을 활용한 새로운 알림 생성 - 뉴렐릭 올인원 플랫폼 서비스로 이용 가능 뉴렐릭이 추천 알림(Recommended alerts)기능으로 AIOps 역량을 더욱 개선했다고 밝혔다. 해당 기능은 인공지능(AI)를 활용해 비...
    Date2023.08.30 Bynewsit Views688
    Read More
  13. 슈나이더 일렉트릭, 차세대 무효전력 보상 솔루션 ‘파워로직 EVC 플러스(EVC+)’ 출시…“전기 에너지 효율 개선”

    - 전력·기계 장비에서 발생되는 무효전력으로 인한 역률 저하 개선 - 공항, 병원, 선박, 상업 시설 등 전기가 사용되는 다양한 산업군에서 사용 가능 슈나이더 일렉트릭 코리아는 차세대 무효전력 보상 솔루션 ’파워로직(PowerLogic) EVC플러스(EVC+)’를 출시...
    Date2023.08.30 Bynewsit Views466
    Read More
  14. 마우저, 디지털 공장 구현 전자책 발간…“ADI의 혁신 기술 정보 수록”

    마우저 일렉트로닉스는 아나로그디바이스와 협력하여 센서, 에지 컴퓨팅 및 고속 산업용 통신 등 디지털 공장을 지원하는 새로운 기술 발전을 탐구할 수 있는 전자책을 발간했다고 밝혔다. ‘디지털 공장으로 나아가는 길’이라는 제목으로 여러 산업 분야 9명의...
    Date2023.08.29 Bynewsit Views466
    Read More
  15. 인포빕, 대화형 상거래를 통한 고객 경험 혁신’ 인포브리프 발간…“한국 기업 75% 대화형 AI 고객 서비스 확대”

    - 고객 중심 전략 위한 AI 기반 대화형 상거래, 옴니채널 커뮤니케이션 플랫폼 부각 - 한국 기업, 디지털 전환과 신규 수익원 창출 등 목표로 커뮤니케이션 플랫폼 활용 - 한국 기업 63% 커뮤니케이션 플랫폼 사용… 75% 기업 2024년까지 투자 확대 전망 인포빕...
    Date2023.08.29 Bynewsit Views499
    Read More
  16. HPE 아루바, ‘컬리’에 네트워킹 모빌리티 컨덕터 기반 지능형 무선랜 인프라 구축…“최첨단 물류 시스템 실현”

    - HPE 아루바 네트워킹 모빌리티 컨덕터 기반 지능형 무선랜 인프라 구축으로 컬리 최대규모 평택 물류센터 내 무중단 서비스 구현 - HPE 아루바 네트워킹 UXI로 중앙에서 자동으로 문제 식별할 수 있는 네트워크 품질 감지 체계를 마련, 더욱 신속하게 대응 ...
    Date2023.08.29 Bynewsit Views224
    Read More
  17. 스틸시리즈-펄어비스, 검은사막에 최적화된 검은사마우스 한정판 출시

    - 검은사막 아침의 나라를 모티브로 디자인된 검은사마우스 출시 - 검은사마우스 한정판, 스틸시리즈 에어록스 5 무선 게이밍 마우스, - 검은사막 동양화 미니 병풍, 인 게임 쿠폰 3종 구성으로 게이머 소장욕구 자극 스틸시리즈가 게임 개발사 펄어비스와 함...
    Date2023.08.29 Bynewsit Views314
    Read More
  18. MSI, IFA 2023에서 혁신적인 노트북 대거 공개…“압도적 성능과 빼어난 디자인”

    - 9월 1일부터 베를린에서 열리는 'IFA 2023' 참가 엠에스아이코리아는 오는 9월 1일부터 5일까지 독일 베를린에서 열리는 국제가전박람회 'IFA 2023'에 참가해 '스텔스 16 메르세데스-AMG 모터스포츠' 및 '커머셜 14 H' 등 고성능 노트북을 전시한다고 밝혔다...
    Date2023.08.29 Bynewsit Views354
    Read More
  19. 캐논코리아, 컬러 디지털 상업 인쇄기 ‘imagePRESS V900’ 시리즈 출시

    - imagePRESS V900, 캐논의 차세대 컬러 디지털 상업 인쇄기 라인업인 ‘V’ 시리즈를 완성하는 엔트리 모델 캐논코리아가 상업 인쇄 비즈니스에 최적화된 컬러 디지털 상업 인쇄기 'imagePRESS V900' 시리즈를 출시했다고 밝혔다. 'imagePRESS V900' 시리즈는 ...
    Date2023.08.29 Bynewsit Views295
    Read More
  20. 모토로라, ‘레이저40 울트라’ 국내 출시… 플립형 스마트폰 중 최대 크기 3.6인치 커버 디스플레이 탑재

    - 출시 초기 프로모션 통해 쿠팡, 11번가 기준 최대99만9천원의 파격적 할인 혜택 제공 - 기존 레이저폰 재해석한 세련된 디자인으로 3.6인치 시원한 크기와 144Hz 고속 화면 재생율 조합 - 업계 최고 성능 커버 디스플레이와 접었을 때 틈새 없는 설계 바탕으...
    Date2023.08.29 Bynewsit Views397
    Read More
Board Pagination Prev 1 ... 179 180 181 182 183 184 185 186 187 188 ... 271 Next
/ 271
CLOSE