2024.05.19 (일)

  • 맑음속초22.9℃
  • 박무14.3℃
  • 맑음철원15.3℃
  • 맑음동두천17.3℃
  • 맑음파주14.2℃
  • 맑음대관령17.3℃
  • 흐림춘천14.9℃
  • 맑음백령도16.3℃
  • 맑음북강릉24.4℃
  • 맑음강릉25.8℃
  • 맑음동해26.0℃
  • 맑음서울18.6℃
  • 맑음인천18.4℃
  • 맑음원주18.4℃
  • 맑음울릉도22.2℃
  • 맑음수원19.1℃
  • 맑음영월16.4℃
  • 맑음충주17.7℃
  • 맑음서산20.0℃
  • 맑음울진23.4℃
  • 맑음청주19.5℃
  • 맑음대전18.9℃
  • 맑음추풍령18.5℃
  • 맑음안동16.6℃
  • 맑음상주19.8℃
  • 맑음포항21.5℃
  • 맑음군산18.5℃
  • 맑음대구19.9℃
  • 맑음전주19.3℃
  • 맑음울산20.0℃
  • 맑음창원20.2℃
  • 맑음광주18.2℃
  • 맑음부산20.9℃
  • 맑음통영17.6℃
  • 맑음목포18.2℃
  • 맑음여수16.7℃
  • 맑음흑산도17.5℃
  • 맑음완도18.5℃
  • 맑음고창
  • 맑음순천14.0℃
  • 맑음홍성(예)18.9℃
  • 맑음17.0℃
  • 맑음제주19.2℃
  • 맑음고산21.9℃
  • 맑음성산20.5℃
  • 맑음서귀포24.0℃
  • 맑음진주16.7℃
  • 맑음강화18.2℃
  • 맑음양평15.9℃
  • 맑음이천18.1℃
  • 맑음인제14.4℃
  • 맑음홍천13.7℃
  • 맑음태백21.6℃
  • 맑음정선군15.6℃
  • 맑음제천16.9℃
  • 맑음보은16.6℃
  • 맑음천안17.7℃
  • 맑음보령20.3℃
  • 맑음부여17.6℃
  • 맑음금산14.8℃
  • 맑음18.6℃
  • 맑음부안18.1℃
  • 맑음임실15.0℃
  • 맑음정읍19.2℃
  • 맑음남원16.2℃
  • 맑음장수14.0℃
  • 맑음고창군18.8℃
  • 맑음영광군18.3℃
  • 맑음김해시19.0℃
  • 맑음순창군13.8℃
  • 맑음북창원19.8℃
  • 맑음양산시19.1℃
  • 맑음보성군17.0℃
  • 맑음강진군15.4℃
  • 맑음장흥13.9℃
  • 맑음해남17.3℃
  • 맑음고흥18.3℃
  • 맑음의령군17.6℃
  • 맑음함양군15.9℃
  • 맑음광양시19.1℃
  • 맑음진도군18.1℃
  • 맑음봉화15.6℃
  • 맑음영주17.4℃
  • 맑음문경19.2℃
  • 맑음청송군15.4℃
  • 맑음영덕23.2℃
  • 맑음의성16.8℃
  • 맑음구미19.1℃
  • 맑음영천18.0℃
  • 맑음경주시18.9℃
  • 맑음거창15.2℃
  • 맑음합천16.9℃
  • 맑음밀양16.8℃
  • 맑음산청15.0℃
  • 맑음거제17.7℃
  • 맑음남해17.2℃
  • 맑음18.7℃
기상청 제공
트렐릭스, 2023년 1분기 사이버 위협 보고서 공개
  • 해당된 기사를 공유합니다

NEWS

트렐릭스, 2023년 1분기 사이버 위협 보고서 공개

국가 주도 사이버 공격 배후 中 APT 단체 특정

001.jpg

 

트렐릭스(Trellix)가 2023년 1분기 사이버 보안 동향을 분석한 트렐릭스 어드밴스드 연구센터(Advanced Research Center)의 최신 사이버 위협 보고서를 공개했다. 


이번 보고서는 매일 3천만 건 이상의 악성코드 샘플을 분석하는 전문 연구진들로 이루어진 글로벌 네트워크를 통해 수집한 인사이트를 담고 있다. 또한, 10억개의 센서와 오픈소스 및 비공개 소스 인텔리전스의 데이터를 종합적으로 수집해 원격 분석한 결과를 바탕으로 한다. 


트렐릭스 어드밴스드 연구센터의 최신 사이버 위협 보고서는 랜섬웨어 및 국가 주도 APT 공격 단체, 이메일 위협, 합법적인 보안 툴의 악의적인 사용 등에 대한 증거를 담고 있으며, 주요 내용은 다음과 같다.




조직화된 사이버 첩보 활동


무스탕 판다(Mustang Panda), UNC4191와 같이 중국과 연계된 APT 단체는 주로 국가를 표적으로 하는 공격 활동을 펼치고 있으며, 이들은 탐지된 모든 활동의 무려 79%를 차지한다. 트렐릭스는 APT 단체들이 물리적 군사활동은 물론, 사이버 첩보 활동과 파괴적인 사이버 공격을 지속할 것으로 보고 있다. 




랜섬웨어의 주된 동기는 금전적 이익


보험(20%) 및 금융 서비스(17%) 부문에서 잠재적 공격이 가장 많이 탐지된 점은 랜섬웨어의 주된 동기가 여전히 금전적 이익임을 시사한다. 또한, 주로 공격의 대상이 되는 피해자는 미국 소재(48%) 직원 수 51~200명(32%), 매출 1천만~5천만 달러(약 128억~640억원)(38%) 규모의 중견기업인 것으로 나타났다. 




코발트 스트라이크(Cobalt Strike) 활용한 공격 증가


2022년 코발트 스트라이크의 악용을 저지하려 했던 시도가 무색하게, 코발트 스트라이크는 사이버 범죄자와 랜섬웨어 공격자들이 선호하는 툴로 떠오르고 있다. 트렐릭스는 국가 배후 활동의 35%, 랜섬웨어 사고의 28%에서 코발트 스트라이크를 탐지했으며, 이는 2022년 4분기 대비 약 두 배 증가한 수치이다.




오래된 취약점


치명적인 취약점 중 상당수는 이전 CVE에 대한 패치 우회, 오래된 라이브러리를 사용하는 공급망 버그, 혹은 오랜 기간 패치되지 않은 채 방치된 취약성 등에 해당된다. 일례로 2023년 2월 공개된 애플(Apple)의 취약점은 2021년에 드러난 포스드엔트리(FORCEDENTRY) 사태에서 기인했다.




갈수록 정교해지는 클라우드 인프라 공격


아마존(Amazon), 마이크로소프트(Microsoft), 그리고 구글(Google)에 대한 클라우드 인프라 공격이 증가하고 있다. 다단계 인증, 프록시 침투, API 실행을 활용한 더욱 정교한 공격이 지속되고 있지만, 가장 흔한 공격 기법은 유효한 계정을 악용하는 것으로, 다른 공격 기법보다 2배 더 많이 탐지되고 있다. 특히 원격근무 환경에서 사용자 계정에 대한 비정상적인 접근은 심각한 수준으로 드러났다.


한편, 트렐릭스의 이번 사이버 위협 보고서는 트렐릭스 센서 네트워크 상의 독점 데이터, 트렐릭스 어드밴스드 연구센터의 국가 및 사이버 범죄 활동에 대한 연구조사, 오픈소스 및 비공개 소스 인텔리전스, 위협 행위자들이 해킹한 유출 사이트 등을 다룬다. 더불어, 이 보고서는 트렐릭스 XDR(확장 탐지 및 대응) 플랫폼에서 감지 및 보고된 파일, URL, IP 주소, 공격 의심 이메일, 네트워크 동작 또는 기타 공격 지표들을 원격 분석한 결과를 기반으로 한다.

관련기사