뉴스
 








 
 
 




전송 2019-07-31 17:22
[뉴스/보도자료]

소닉월 ‘2019 위협 보고서’ 발표, RaaS와 IoT 공격 및 크립토재킹 증가

보안 기업인 소닉월은 오늘 200여 개국에서 100만 개 이상 국제 보안 센서에서 수집한 실사 자료를 바탕으로 2019년 사이버 위협 보고서 하반기 업데이트 내용을 발표했다.

 

이번 보고서에 따르면 서비스형 랜섬웨어(RaaS), 오픈소스 멀웨어 키트 및 ‘크립토 재킹(cryptojacking: 해커가 몰래 일반인의 PC에 암호화폐 채굴을 위한 악성코드를 설치해 암호화폐를 채굴하도록 만든 후 채굴한 암호화폐를 자신의 전자지갑으로 전송하는 방식의 사이버 범죄)’이 증가한 것으로 분석됐다.

소닉월의 사장 겸 CEO인 빌 코너(Bill Conner)는 "기업들은 멀웨어 칵테일 및 위협 벡터 등, 방어를 극도로 어렵게 만드는 사이버 공격의 진화하는 패턴을 추적하기 위해 지속적으로 노력하고 있다" "2019년 상반기 소닉월은 자사만의 실시간 딥메모리 검사(RTDMI: Real-Time Deep Memory Inspection) 기술을 사용해 '전대미문의' 멀웨어 변종 74,360가지를 밝혀냈다" "효율성을 높이기 위해서는 머신러닝 등 혁신적인 기술을 활용하여 끊임없이 변화하는 공격 전략에 선제적으로 대응해야 한다"고 말했다.

소닉월의 보안 위협 연구팀 '소닉월 캡처 랩스(SonicWall Capture Labs)’에 따르면, 전 세계 멀웨어 공격은 20% 감소했지만 랜섬웨어(몸값을 요구) 공격이 15% 증가했으며, 특히 영국 내에서 랜섬웨어 공격이 195% 급증한 것으로 나타났다. 그 원인은 최근 범죄자들이 RaaS (Ransomware-as-a-Service, 서비스형 랜섬웨어)와 오픈소스 멀웨어 키트를 선호하기 때문으로 분석됐다.

기업과 소비자들이 적절한 보안 대책 없이 계속해서 인터넷에 자신의 기기를 연결하면서, 점점 더 많은 사이버 범죄자들이 IoT 기기를 이용하여 멀웨어 악성 기능을 확산시키고 있다. 이번 보고서에 따르면 올해 상반기 동안 IoT 공격이 전년도 동기간 대비 55% 증가한 것으로 밝혀졌다.

크립토재킹은 올해 첫 6개월 간 5,270만 건을 기록하며 지난 2018년 6개월과 비교하여 9% 증가한 수치를 보였다. 이러한 증가의 부분적인 원인은 비트코인과 모네로 가격이 상승하면서 크립토재킹이 사이버 범죄자들에게 유리한 옵션이 되었기 때문이다. 코인하이브(Coinhive)는 2019년 3월 서비스가 종료 됐음에도 불구하고 여전히 최고의 크립토재킹 서명으로 남아있다. 감지율이 높은 이유 중 하나는 코인하이브 서비스가 존재하지 않고 URL이 삭제되었음에도 불구하고 감염 이후 손상된 웹 사이트가 제거되지 않았기 때문인 것으로 나타났다.

사이버 범죄자들은 탐지되지 않는 악성 기능을 퍼뜨리기 위한 방법으로 웹 트래픽에 대한 비표준 포트를 타겟으로 삼고 있다. 2019년 6월까지 기록된 2억1천만 건 이상 멀웨어 샘플 규모를 기준으로, 소닉월 캡처 랩스에서 벡터를 추적한 이후 2019년 5월에만 멀웨어 공격 4분의 1이 비표준 포트에 발생했을 때 수치가 가장 급증했다.

전통적인 PDF 및 오피스(Office) 파일이 사용자의 신뢰와 경험을 이용하여 악성 기능을 확산시키는 데 지속적으로 활용되고 있다. 2019년 2월과 3월, 소닉월 캡처 랩스 조사 결과 전대미문 공격 중 각각 51%와 47%가 PDF나 오피스 파일을 통해 발생한 것으로 파악했다.

보고서 전문은 소닉월 웹사이트에서 다운로드할 수 있으며, 소닉월 시큐리티 센터(SonicWall Security Center)에서 사이버 공격과 관련하여 전 세계 최신 공격 동향, 유형, 발생 건수에 관한 정보를 확인할 수 있다.

  태그(Tag)  : 사이버 보안, 가상화폐, 랜섬웨어
관련 기사 보기
[뉴스] IBM, 개인정보 보호 기능 갖춘 z15 및 리눅스 전용 서버 발표
[뉴스] 인텔 제온 제품군서 NetCAT 보안 취약점 발견
[뉴스] 보안 회사가 만든 안티 치트 SW, 카스퍼스키 안티 치트 발표
[뉴스] 모질라 파이어폭스, 9월 말 미국부터 DoH 기본 활성화 시작
[뉴스] 위키백과, DDoS 공격으로 여러 국가에서 일시적으로 접속 불가
[뉴스] 이스트시큐리티, 추석 연휴 사이버 보안 예방하는 정보보호수칙 발표
태그(Tags) : 사이버 보안, 가상화폐, 랜섬웨어     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
지원아이앤씨, FHD 13형 HDR 포터블 모니터 FCT 130그램뷰 할인 이벤트 실시
인텔 2세대 10nm CPU 타이거 레이크, AVX512 완전 지원?
알파스캔 모니터 전 제품 대상 포토 상품평 이벤트 진행
에이서, 게이밍 모니터 신제품 니트로 XV3 시리즈 공개
0.5세대 교체와 게임스컴 지난 하반기 VGA 선택, AMD와 엔비디아 중 내게 맞는쪽은?
게임 경쟁력까지 갖춘 3세대 라이젠 시대, 사파이어 RX 590 NITRO+ SE 가치는?
디자인 기능 개선한 VR 헤드셋, HTC VIVE 코스모스 국내 발표회
다코어 CPU 시대 요구되는 고클럭 메모리, DDR4 3200MHz 호환성은?
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2019년 09월
주간 히트 랭킹

보드나라 2019 정규직 채용 공고 2
[결과발표] 메인스트림 유저들의 로망 HEDT 1
[결과발표] 2019년 2분기 포인트 소진 로또 18
[결과발표] 2019년 1분기 포인트 소진 로또 17
[결과발표] 2019년 새해맞이 덕담 남기기 9

실시간 댓글
소셜 네트워크