로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
"머리 안 감아" 구혜선, 태도 지적 이어지자…"내 자유"→입장 삭제 [MD이슈](종합)
N
[연예뉴스]
'이혼숙려캠프' 바람부부 아내, 심리생리검사 후 "그냥 이혼하자" 분노
N
[연예뉴스]
설날 한 판 제대로 붙는 유재석·전현무…‘2024 SBS 연예대상’, 설날 하이라이트 장식한다[공식]
N
[연예뉴스]
머리 안 감은 구혜선, 태도 지적에 "내 자유"→입장 빛삭 [TEN이슈]
N
[연예뉴스]
제주항공 여객기 참사로 미룬 SBS '연예대상', 설 당일 생방송
N
커뮤니티
더보기
[자유게시판]
남은 시간 루팡 갑니다
N
[자유게시판]
벌써 2시30분이예요
N
[자유게시판]
덜덜 떨리네요 !
N
[자유게시판]
오후도
N
[자유게시판]
두시넘었네요
N
제휴문의 @spostar
목록
글쓰기
[IT뉴스]구글 맨디언트 “제로데이 취약점 악용 中 연계 사이버공격 증가”
온카뱅크관리자
조회:
49
2024-06-25 15:36:20
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">맨디언트, 2024 M-트렌드 보고서 공개<br>中 기반 공격 조직 UNC 4841 확인<br>지난해 전세계 공격지속시간 10일</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="zdRkXUkPzy"> <p dmcf-pid="qEcvq8va3T" dmcf-ptype="general">지난해 전 세계적으로 ‘제로데이’ 취약점을 악용해 사이버 공격을 감행하는 중국 연계 스파이 그룹의 활동이 증가했다는 분석이 나왔다. 제로데이는 보안 취약점이 발견된 후 방어 시스템이 나오기 전 악성코드나 해킹 공격을 감행하는 수법을 의미한다.</p> <figure class="figure_frm origin_fig" dmcf-pid="BTyUeNUl7v" dmcf-ptype="figure"> <p class="link_figure"><img alt="25일 서울 강남구 구글코리아 오피스에서 ‘2024 M-트렌드 보고서(M-Trends 2024)’에 대해 설명 중인 심영섭 맨디언트 한국 및 일본 지역 컨설팅 대표 / 김송이 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202406/25/chosunbiz/20240625153626170rdxr.jpg" data-org-width="3740" dmcf-mid="7kjl7flo3W" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202406/25/chosunbiz/20240625153626170rdxr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 25일 서울 강남구 구글코리아 오피스에서 ‘2024 M-트렌드 보고서(M-Trends 2024)’에 대해 설명 중인 심영섭 맨디언트 한국 및 일본 지역 컨설팅 대표 / 김송이 기자 </figcaption> </figure> <p dmcf-pid="blS3xo3IuS" dmcf-ptype="general">구글 클라우드 산하 사이버 보안 기업 맨디언트는 25일 ‘2024 M-트렌드 보고서(M-Trends 2024)’를 공개하며 이같이 밝혔다. 맨디언트는 지난 2009년부터 사이버 사고 대응 조사 결과와 보안서비스 및 위협 인텔리전스에 대한 분석을 지난 M-트렌드 보고서 통해 공개하고 있다. 15번째 발행된 이번 보고서는 작년 1월1일부터 12월31일까지의 조사 결과를 담았다.</p> <p dmcf-pid="K0p8kC8tFl" dmcf-ptype="general">보고서에 따르면 지난해 제로데이를 활용한 사이버 공격이 증가했다. 특히 맨디언트는 중국 연계 스파이 그룹이 지속적으로 제로데이 취약점을 악용하고 플랫폼별 툴을 확보하는 데 우선순위를 두는 것을 확인했다고 밝혔다. 지난해 맨디언트가 확인한 중국 연계 스파이 그룹의 제로데이 악용 공격 사례만 17건에 달한다.</p> <p dmcf-pid="97zxrvxpFh" dmcf-ptype="general">아시아·태평양 지역을 노리는 UNC 4841도 중국에 기반을 둔 사이버 공격 조직이다. UNC는 맨디언트 기준 상 ‘분류되지 않은’ 위협 집단에 부여되는 명칭으로, UNC 4841의 경우 보안업체 바라쿠다네트웍스의 이메일 보안 솔루션 상 제로데이 취약점을 악용한 것으로 나타났다.</p> <p dmcf-pid="2vTpRaph0C" dmcf-ptype="general">이외에도 맨디언트는 지난해 다중 인증(MFA)을 우회하는 웹 프록시 및 중간자 공격(AiTM) 피싱 페이지가 증가하고, 바로가기(LNK)나 마이크로소프트(MS) 오피스 문서 등 다양한 통로로 피싱 공격이 이뤄지는 점을 확인했다. 전 세계적으로 클라우드 전환이 가속화되면서 클라우드 환경을 겨냥한 사이버 공격도 증가하고 있다고 맨디언트는 전했다.</p> <p dmcf-pid="V1t2Nm2XpI" dmcf-ptype="general">지난해 공격자가 탐지되기 전 시스템에 머무는 공격 지속 시간(드웰타임) 중앙값은 대폭 줄어든 것으로 나타났다. 지난해 전세계 드웰타임 중앙값은 평균 10일로 2022년 16일과 비교해 6일 감소했다. 2011년 416일에 달했던 드웰타임 중앙값은 2018년(78일) 처음으로 100일 미만으로 접어든 후 감소세를 이어가고 있다.</p> <p dmcf-pid="fbKdIYdz7O" dmcf-ptype="general">심영섭 맨디언트 한국 및 일본 지역 컨설팅 대표는 “드웰타임 중앙값이 급격히 줄어든 시기와 랜섬웨어 공격 비율이 급증한 시기가 맞아 떨어진다”면서 “공격 대상을 협박해 돈을 받아내는 게 목적인 랜섬웨어 공격 특성 상 오랜기간 공격 사실을 숨길 필요가 없기 때문”이라고 말했다. 공격 탐지 능력이 향상된 점도 드웰타임 감소세에 영향을 미쳤다.</p> <p dmcf-pid="47zxrvxp7s" dmcf-ptype="general">지난해 가장 많이 사이버 공격의 표적이 된 산업은 금융 서비스로 전체의 17%를 차지했다. 비즈니스/전문 서비스(13%), 하이테크(12%), 소매/서비스업(9%), 의료(8%) 등이다. 정부 관련 조직을 겨냥한 공격은 러시아-우크라이나 전쟁의 장기화로 새롭게 조사된 사례가 줄어들면서 2022년 1위에서 23년 공동 5위로 하락했다.</p> <p dmcf-pid="8UuPDlP3zm" dmcf-ptype="general">이날 맨디언트는 APT43 그룹에 대해서도 언급했다. 국내에서는 ‘김수키’라는 이름으로 알려진 APT43은 북한 정부의 이익 지원을 위해 다양한 임무를 수행하는 사이버 조직이다. 맨디언트는 한국과 미국 정부 기관, 학계, 싱크탱크를 대상으로 사회공학적 공격을 자행하는 게 APT43의 특징이라고 설명했다.</p> <p dmcf-pid="6msXfeXDFr" dmcf-ptype="general">심 대표는 “시스템 진입을 위해 제로데이 취약점을 악용하고, 시스템 진입 후에는 시스템 상 자체 도구를 활용해 공격을 이어나가는 방식이 확산되고 있다”면서 “빠르게 진화하는 위협 환경에서 강력한 보안 태세를 유지하기 위해서는 공격 표면을 적극적으로 모니터링하고 알려지지 않은 내부 자산과 취약점을 식별하는 것이 중요하다”고 했다.</p> <p dmcf-pid="PckTB6TNpw" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
1
사나존예보스
1700
2
구마이노베이션
1600
3
미국거주펨붕
1500
4
지평막걸리
1300
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
N
N
N
N
N
N
채팅하기