2024.06.02 (일)

  • 맑음속초16.5℃
  • 구름많음20.0℃
  • 구름많음철원17.9℃
  • 구름조금동두천18.6℃
  • 맑음파주18.0℃
  • 맑음대관령11.3℃
  • 흐림춘천20.3℃
  • 맑음백령도17.1℃
  • 맑음북강릉15.7℃
  • 맑음강릉16.9℃
  • 구름조금동해16.4℃
  • 구름조금서울21.4℃
  • 맑음인천19.2℃
  • 흐림원주19.2℃
  • 맑음울릉도13.8℃
  • 맑음수원19.5℃
  • 구름많음영월17.9℃
  • 흐림충주18.5℃
  • 맑음서산20.3℃
  • 구름많음울진16.2℃
  • 맑음청주23.1℃
  • 구름조금대전21.2℃
  • 구름조금추풍령20.3℃
  • 구름많음안동17.6℃
  • 구름조금상주20.3℃
  • 구름많음포항17.7℃
  • 구름많음군산19.4℃
  • 흐림대구19.2℃
  • 구름조금전주21.6℃
  • 구름많음울산17.1℃
  • 구름많음창원19.1℃
  • 구름조금광주21.8℃
  • 구름많음부산18.6℃
  • 구름많음통영19.3℃
  • 구름조금목포19.4℃
  • 구름조금여수20.3℃
  • 구름많음흑산도17.7℃
  • 구름많음완도20.3℃
  • 구름조금고창20.0℃
  • 구름많음순천20.2℃
  • 맑음홍성(예)20.3℃
  • 맑음21.0℃
  • 구름많음제주20.1℃
  • 구름많음고산17.9℃
  • 구름많음성산19.5℃
  • 구름많음서귀포21.3℃
  • 맑음진주19.8℃
  • 맑음강화18.1℃
  • 흐림양평18.0℃
  • 구름많음이천19.8℃
  • 구름조금인제16.1℃
  • 흐림홍천19.4℃
  • 구름많음태백12.9℃
  • 구름조금정선군15.2℃
  • 구름많음제천18.9℃
  • 맑음보은19.7℃
  • 맑음천안20.4℃
  • 맑음보령17.7℃
  • 구름많음부여20.0℃
  • 구름많음금산20.2℃
  • 맑음20.9℃
  • 맑음부안18.8℃
  • 구름조금임실18.7℃
  • 구름조금정읍19.8℃
  • 구름많음남원21.0℃
  • 구름조금장수17.4℃
  • 맑음고창군19.1℃
  • 구름조금영광군19.1℃
  • 구름많음김해시18.4℃
  • 구름조금순창군20.3℃
  • 구름많음북창원19.8℃
  • 구름많음양산시19.7℃
  • 구름많음보성군21.6℃
  • 구름조금강진군21.4℃
  • 구름조금장흥19.8℃
  • 구름조금해남20.1℃
  • 구름조금고흥21.6℃
  • 맑음의령군20.2℃
  • 구름조금함양군22.4℃
  • 구름조금광양시21.6℃
  • 구름많음진도군17.1℃
  • 구름많음봉화15.4℃
  • 흐림영주16.9℃
  • 구름많음문경19.2℃
  • 구름많음청송군15.6℃
  • 구름많음영덕15.3℃
  • 구름많음의성19.2℃
  • 구름많음구미22.3℃
  • 구름많음영천17.5℃
  • 구름많음경주시18.3℃
  • 구름많음거창20.9℃
  • 구름많음합천22.0℃
  • 구름많음밀양20.0℃
  • 구름조금산청21.7℃
  • 구름많음거제18.8℃
  • 구름많음남해19.9℃
  • 구름많음19.3℃
기상청 제공
“2022년 하반기까지 철도, 병원, 제조, 에너지 등 중요 인프라에 대한 공격 지속돼” 노조미네트웍스, ‘OT/IoT 보안 보고서(ICS 위협 환경에 대한 심층 조사)’ 발표
  • 해당된 기사를 공유합니다

“2022년 하반기까지 철도, 병원, 제조, 에너지 등 중요 인프라에 대한 공격 지속돼” 노조미네트웍스, ‘OT/IoT 보안 보고서(ICS 위협 환경에 대한 심층 조사)’ 발표

와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향을 미친 것으로 나타나

[CIOCISO매거진 김진석 기자] OT/IOT  ICS보안 솔루션 분야 글로벌 선도기업인 노조미네트웍스(Nozomi Networks지사장 박지용)는 오늘노조미네트웍스 랩(Nozomi Networks Labs) "OT/IoT 보안 보고서:ICS 위협 환경에 대한 심층 조사(OT/IoT Security Report: A Deep Look Into the ICS Threat Landscape)"를 발표했다이 보고서에 의하면 와이퍼 멀웨어, IoT 봇넷 활동러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향을 미친 것으로 나타났다노조미네트웍스 랩의 연구원들은 2022년 상반기에 관찰된 추세를 이어가면서 핵티비스트들이 러시아와 우크라이나 전쟁에서 정치적 입장을 강화하고자 중요 인프라를 불안정하게 만들기 위해 데이터 도난 및 분산 서비스 거부(DDoS) 공격에서 더 파괴적인 악성 프로그램을 활용하는 것으로 전술을 전환했다고 밝혔다.

 

로야 고든(Roya Gordon) 노조미네트웍스 OT/IoT 보안 연구 에반젤리스트는 "지난 6개월간 사이버 공격이 크게 증가하여 운송에서 의료에 이르는 여러 산업에 큰 혼란을 초래했다"라며 “특히철도는 공격을 받아 철도 운영자와 자산을 보호하기 위해 고안된 조치를 시행하게 되었다사이버 위협이 고도화됨에 따라 기업들은 위협 행위자가 OT/IoT를 표적으로 삼는 방법을 파악하고위협 행위자로부터 중요 자산을 방어하는데 필요한 조치를 취해야 한다”고 말했다.

 

노조미네트웍스 랩(Nozomi Networks Labs)은 지난 6개월 동안 고객의 침입 경고를 분석한 결과취약한 일반 텍스트 암호와 취약한 암호화가 중요 인프라 환경에 대한 가장 큰 액세스 위협이었으며무차별 공격과 DDOS 시도가 그 뒤를 이었다고 밝혔다엔터프라이즈 IT 네트워크를 대상으로 탐지된 가장 일반적인 멀웨어는 ‘트로이 목마’였으며, OT를 대상으로 한 멀웨어에는 ‘원격 액세스 도구(RAT)’가, IoT 장치를 대상으로 한 멀웨어에는 ‘DDoS 멀웨어’가 꼽혔다.

 

또한악의적인 IoT 봇넷 활동은 높은 수준을 유지했으며, 2022년 하반기에도 계속 증가한 것으로 나타났다노조미네트웍스 랩(Nozomi Networks Labs)은 봇넷이 IoT 장치에 액세스하려는 시도에서 기본 자격 증명을 계속 사용함에 따라 보안 문제가 증가한다는 점을 발견했다.

 

노조미네트웍스는 2022 7월부터 12월까지 다음의 사실을 발견했다:

  • 7, 10, 11월에 공격이 급증했으며해당 달에 고유한 공격이 5,000회 이상 발생했다.
  • 상위 공격자 IP 주소는 중국미국한국 및 대만과 연결되어 있다.
  • "루트 "관리자자격 증명은 공격자가 네트워크에서 초기 액세스 권한을 얻고 권한을 상승시키는 방법으로 여전히 가장 자주 사용되고 있다.

취약성 측면에서 제조업과 에너지 분야는 여전히 가장 취약한 산업이며상하수도의료 및 운송 시스템이 그 뒤를 이었다.

 

2022년 하반기에 발견된 사항은 다음과 같다:

  • CISA 218개의 CVE(Common Vulnerabilities and Exposures)를 발표했으며이는 상반기 대비 61% 감소한 수치이다.
  • 70개 공급업체가 영향을 받았으며이전 보고 기간보다 16% 증가했다.
  • 영향을 받는 제품도 2021년 하반기보다 6% 증가했다.