2024.05.28 (화)

  • 맑음속초18.6℃
  • 맑음22.6℃
  • 맑음철원22.5℃
  • 구름많음동두천24.0℃
  • 맑음파주24.0℃
  • 구름많음대관령13.7℃
  • 맑음춘천22.4℃
  • 맑음백령도20.2℃
  • 구름많음북강릉18.8℃
  • 구름많음강릉19.1℃
  • 구름많음동해21.2℃
  • 구름많음서울24.6℃
  • 구름조금인천23.1℃
  • 구름조금원주23.1℃
  • 구름많음울릉도17.0℃
  • 구름조금수원23.0℃
  • 구름많음영월20.4℃
  • 구름많음충주22.3℃
  • 맑음서산23.1℃
  • 구름많음울진20.0℃
  • 구름많음청주23.3℃
  • 구름많음대전23.5℃
  • 구름많음추풍령21.7℃
  • 구름많음안동22.7℃
  • 구름많음상주22.7℃
  • 구름조금포항19.5℃
  • 맑음군산24.0℃
  • 구름많음대구23.1℃
  • 구름조금전주23.7℃
  • 구름조금울산22.0℃
  • 구름많음창원24.1℃
  • 맑음광주24.1℃
  • 구름많음부산25.0℃
  • 구름많음통영23.6℃
  • 맑음목포21.6℃
  • 구름많음여수22.9℃
  • 맑음흑산도19.1℃
  • 맑음완도25.9℃
  • 맑음고창
  • 구름많음순천22.8℃
  • 맑음홍성(예)22.9℃
  • 구름많음22.6℃
  • 맑음제주22.4℃
  • 맑음고산19.5℃
  • 맑음성산23.4℃
  • 맑음서귀포25.1℃
  • 구름많음진주24.5℃
  • 맑음강화23.5℃
  • 구름조금양평23.0℃
  • 구름조금이천24.7℃
  • 맑음인제22.3℃
  • 맑음홍천22.7℃
  • 흐림태백12.8℃
  • 흐림정선군16.4℃
  • 구름많음제천20.7℃
  • 구름많음보은21.6℃
  • 구름조금천안22.9℃
  • 구름조금보령24.0℃
  • 맑음부여23.9℃
  • 구름많음금산22.5℃
  • 구름많음23.1℃
  • 맑음부안22.7℃
  • 구름많음임실23.8℃
  • 구름조금정읍24.1℃
  • 구름많음남원23.9℃
  • 구름많음장수20.5℃
  • 구름조금고창군23.5℃
  • 맑음영광군22.7℃
  • 구름많음김해시23.0℃
  • 구름조금순창군23.3℃
  • 구름많음북창원25.0℃
  • 구름많음양산시24.2℃
  • 맑음보성군25.8℃
  • 맑음강진군25.9℃
  • 맑음장흥24.6℃
  • 맑음해남24.3℃
  • 맑음고흥25.6℃
  • 구름많음의령군24.0℃
  • 구름많음함양군22.9℃
  • 구름많음광양시24.0℃
  • 맑음진도군22.7℃
  • 구름많음봉화18.4℃
  • 구름많음영주21.4℃
  • 구름많음문경22.4℃
  • 구름많음청송군21.1℃
  • 구름조금영덕19.7℃
  • 구름많음의성22.8℃
  • 구름많음구미24.0℃
  • 구름많음영천22.8℃
  • 맑음경주시21.9℃
  • 구름많음거창22.6℃
  • 구름많음합천23.5℃
  • 구름많음밀양24.8℃
  • 구름많음산청23.2℃
  • 구름많음거제23.2℃
  • 구름많음남해23.3℃
  • 구름많음24.5℃
기상청 제공
아크로니스, ‘사이버위협 및 동향 보고서’ 발표
  • 해당된 기사를 공유합니다

NEWS

아크로니스, ‘사이버위협 및 동향 보고서’ 발표

피싱 및 악성 이메일 위협이 60% 증가, 사건당 평균 데이터 유출 피해 비용이 500만 달러 넘어서
7월과 10월 사이에 피싱 공격의 비율이 1.3배 증가하여 모든 공격의 76% 차지

[CIOCISO매거진 홍상수 기자] 통합 사이버 보호 선두기업 아크로니스(지사장 고목동www.acronis.co.kr)는 오늘피싱 및 MFA(다중 인증피로 공격 증가에 주목한 ‘2022년 하반기 사이버 위협 및 동향 보고서(cyberthreats and trends report for the second half of 2022)’를 발표했다.

 

Acronis_Cyberthreats_report_Year-end_2022_Slices_221215_KR_01.png

 

이 보고서는 피싱 공격과 함께침해 사고에 자주 사용되는 매우 효과적인 방법으로 MFA(멀티 팩터 인증푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’이 크게 증가하고 있다고 밝혔다. 아크로니스의 사이버 보호 운영 센터(Acronis Cyber Protection Operation Center)에서 실시한 이 보고서는 랜섬웨어 위협피싱악성 웹사이트소프트웨어 취약성 및 2023년 보안 예측을 포함한 사이버 위협 환경에 대한 심층 분석 정보를 제공한다.

 

Acronis_Cyberthreats_report_Year-end_2022_Slices_221215_KR_02.png

 

Acronis_Cyberthreats_report_Year-end_2022_Slices_221215_KR_03.png

 

Acronis_Cyberthreats_report_Year-end_2022_Slices_221215_KR_04.png

 

아크로니스의 ‘2022년 하반기 사이버 위협 및 동향 보고서’는 피싱 및 악성 이메일 위협이 60% 증가했으며사건당 평균 데이터 유출 피해 비용이 500만 달러를 넘어설 것으로 예상했다. 보고서를 작성한 연구팀은 사회 공학적 공격(social engineering attacks, 사람의 심리와 관련된 보안 취약점을 공략하여 개인 정보 취득)이 지난 4개월 동안 급증하여 전체 공격의 3%를 차지했다고 밝혔다공격자가 사이버 공격 및 랜섬웨어 캠페인을 쉽게 실행할 수 있는 기회를 만들어 주는 자격 증명 유출 또는 도난이 2022년 상반기에 보고된 위반의 거의 절반의 원인이었다.

 

아크로니스 사이버 보호 리서치 칸디드 뷔스트(Candid Wüest) 부사장은 "지난 몇 개월간에는 새로운 위협이 지속적으로 등장하고 악의적인 행위자가 계속해서 동일한 검증된 플레이북을 사용하여 큰 금액을 지불할 수 밖에 없는 상황에 놓이는 등 위협의 복잡성이 크게 증가하고 있음을 확인했다"라고 말하며“조직은 새해에 피싱 및 기타 해킹 시도를 완화하기 위해 포괄적인 사이버 보호 솔루션을 도입을 고려해야 한다공격자들은 MFA와 같은 인증 도구를 쉽게 조작하여 보안 취약점을 공격하고 있다”라고 말했다.

 

보고서 하이라이트새로운 도전에 직면한 위협 환경(Report Highlights: Threat Landscape Sees New Challenges)

보안 전술 및 이와 관련된 기술이 발전함에 따라 조직 및 생태계에 침입하려는 위협 행위자도 진화하고 있다인프라로 랜섬웨어피싱패치되지 않은 취약점의 지속적으로 유입되고 있어 기업이 보안 전략을 재평가하는 작업이 매우 중요하다.

 

계속해서 악화되는 랜섬웨어(Ransomware Continues to Worsen):

• 랜섬웨어는 정부의료 및 기타 부문의 조직을 포함한 기업과 비즈니스에 계속해서 가장 큰 위협이 되고 있다.

• 올해 하반기에 매달 랜섬웨어 조직이 200-300명의 새로운 피해자를 추가하고 있다.

• 랜섬웨어 시장은 주요 4~5개의 조직이 장악했다. 3분기 말까지 2022년 주요 운영자에 대해 공개된 손상된 표적의 총 수는 다음과 같다.

ž   록빗LockBit) - 1157

ž   하이브(Hive) - 192

ž   블랙캣(BlackCat) - 177

ž   블랙 바스타(Black Basta)  89

 3분기에 공개적으로 언급된 랜섬웨어와 타협/협의(compromises)한 건은 576건으로 2분기보다 소폭 증가했다.

• 랜섬웨어 사고 건수는 여름에 정점을 찍은 후 3분기에 약간 감소했다아크로니스는 7월부터 8월까지 랜섬웨어 공격이 전 세계적으로 49% 증가한 것과 함께, 9월에는 12.9%, 10월에는 4.1% 감소한 것을 확인했다.

• 주요 공격자들이 지속적으로 조직화되고 전문화함에 따라 더 많은 데이터 유출이 발생하고 있다대부분의 대형 공격 조직들은 MacOS 및 리눅스 OS로 영역을 확장했으며 클라우드 환경에 대한 공격 방법도 주시하고 있다.

 

피싱 및 악성 이메일 공격의 성공(Phishing and Malicious Emails Remain Successful for Threat Actors):

 2022 3분기에 사용자당 맬웨어 공격이 가장 많이 발생한 국가는 한국요르단중국이었다.

 2022 3분기에 엔드포인트의 평균 7.7%에는 일부 악성 URL에 액세스 시도가 있었으며이는 2분기 8.3%에서 약간 감소한 수치다.

 2022 10월에 맬웨어 탐지를 경험한 기업이 가장 많은 국가는 미국(22.1%), 독일(8.8%), 브라질(7.8%) 2분기 수치와 유사했다.

• 스팸 메일 비율이 15% 이상 증가하여 전체 인바운드 트래픽의 30.6%에 달했다.

• 이메일을 통한 공격은 거의 모든 산업을 대상으로 한다가장 공격을 많이 받은 상위 50개 조직을 분석한 결과 가장 공격을 많이 받은 산업은 다음과 같다.

ž   건설

ž   리테일(소매)

ž   부동산

ž   전문 서비스 제공 기업(서비스 및 컴퓨터 및 IT)

ž   금융

 2022 7월과 10월 사이에 피싱 공격의 비율은 1.3배 증가하여전체 이메일 공격의 76%(2022년 상반기 58%)에 달했다이러한 증가로 멀웨어 공격의 비율이 상대적으로 줄어들었다.

 

패치되지 않은 취약점을 공격한 성과가 하반기에 결실 맺어(Unpatched Vulnerabilities Prove Fruitful into the Second Half of the Year):

• 아크로니스는 새로운 제로데이 취약점과 패치되지 않은 오래된 취약점이 시스템을 손상시키는 주요 공격 벡터임을 기업 및 일반 사용자에게 계속 확인하고 경고하고 있다.

• 소프트웨어 공급업체는 정기적으로 패치를 유지하고 릴리스하려고 노력하지만 여전히 충분하지 않은 경우가 많다패치되지 않은 취약점으로 인해 많은 공격이 성공한다.

• 마이크로소프트:

ž   마이크로소프트를 대상으로 하는 또 다른 피싱 캠페인은 "Microsoft "을 사칭하여 9월에 세상을 떠난 엘리자베스 2세 여왕 폐하를 기리기 위해 온라인 기념 게시판에 메모 텍스트를 추가하도록 수신자를 유인했다.

ž   Microsoft M365 이메일 서비스 자격 증명을 노리는 또 다른 대규모 피싱 캠페인이 포착됐다미국영국뉴질랜드 및 호주의 핀테크대출회계보험 및 연방 신용 조합(Federal Credit Union) 조직을 대상으로 한다.