뉴스
 








 
 
 




전송 2021-12-28 10:08
[뉴스/보도자료]

안랩, 2022년 5대 사이버 보안위협 전망 발표

안랩(대표 강석균)이 2022년에 예상되는 주요 사이버 보안위협을 정리해 2022년 5대 사이버 보안위협 전망을 발표했다.

 

안랩이 전망한 내년 주요 보안위협은 정치/사회적 이벤트를 활용한 사이버 공격 전개, 생활 속에 스며드는 IoT환경을 노린 해킹 본격화, 첨단 기술 노린 국가지원 조직의 공격, 랜섬웨어 조직 운영 및 공격 고도화, 새로운 공격 포인트 발굴 확대 등이다.

1. 정치/사회적 이벤트를 활용한 사이버 공격 전개
2022년에는 베이징 동계 올림픽(2월)과 카타르 월드컵(11월) 등 세계적인 스포츠 이벤트와 대통령 선거 등 정치적 이벤트가 많다. 이러한 사회 주요 이슈는 전통적으로 공격자들이 사이버 공격에 자주 활용하는 소재다. 올해도 공격자들은 주요 이벤트를 위장해 스피어 피싱(*) 이메일이나 랜섬웨어 유포시도, 스미싱(*) 등 사회공학적 공격을 전개할 것으로 보인다. 이외에도 대형 이벤트에 대한 국민적 관심을 노려 사회적 혼란을 발생시키기 위한 사이버 공격 그룹의 공격 가능성도 존재하는 만큼, 수상한 이메일 첨부파일이나 문자 속 URL을 실행하지 않는 등 상시적인 주의가 필요한 한해다.
*스피어 피싱(Spear phishing): 불특정 다수가 아닌 특정인(조직)을 대상으로 악성 메일을 발송하는 표적형 피싱 공격
*스미싱(Smishing): 문자메시지(SMS)와 피싱(Phishing)의 합성어로, 문자메시지에 악성URL을 넣어 개인 및 금융정보를 탈취하는 휴대폰 해킹 기법

2. 생활 속에 스며드는 IoT환경을 노린 해킹 본격화
지난 2년간 원격근무가 보편화됨에 따라 홈오피스족을 노린 공격이 발생했다면, 2022년에는 우리 생활 속에 스며든 IoT 환경을 노린 공격도 본격화할 전망이다. 특히 최근 5G 기반의 빠르고 안정적인 네트워크의 보급으로 월패드, 스마트 스피커, 홈카메라 등과 같은 네트워크 연결 지점이 확장되고 있다. 최근 발생한 월패드 영상 유출사례처럼, 2022년에 공격자는 우리의 일상생활에 사용하는 IoT 신제품이나 서비스를 노려 정보탈취 및 원격제어 등의 공격을 수행할 수 있다. 개인 사용자는 사용자의 최초 설정 변경 등을 위해 IoT기기 제조사가 임시로 설정해 놓은 비밀번호를 공격자가 유추하기 어려운 비밀번호로 변경하는 등 기본 보안수칙을 반드시 실천해야 한다. 기관 및 기업은 변화하는 네트워크 환경을 고려한 보안 정책 수립과 대응방안을 마련해야 한다.

3. 첨단 기술노린 국가지원 조직의 공격
2021년 한해 주요 국가 연구 기관을 대상으로 한 해킹시도가 이어진 가운데, 다가오는 2022년에도 첨단 기술을 노리는 국가 지원 공격조직의 사이버 공격이 이어질 것으로 예상된다. 국가의 안보를 위한 방위산업뿐 아니라 사회 기반 시설이나 스마트 공장 등 OT(Operation Technology, 운영기술)환경, 기계·자동차·바이오 등 기술집약적 산업 분야를 노린 사이버 공격이 발생할 수 있다. 특히 코로나19 상황에서 중요도가 높아지고 있는 바이오 분야나, 한국형 발사체 누리호로 주목을 받은 우주항공 산업 분야는 사이버 공격 조직의 타깃이 될 수 있다. 관련 기관 및 기업은 보안 동향을 주시하고 보안 솔루션 도입 및 보안교육 등으로 전반적인 보안수준을 높여야 한다.

4. 랜섬웨어 조직 운영 및 공격 고도화
2021년 랜섬웨어로 인한 피해를 막고자 각국의 국제 공조 수사 등을 펼쳐 소기의 성과를 이뤘지만, 랜섬웨어 공격조직은 이를 피하고자 조직운영과 공격방식 면에서 더욱 고도화 될 것으로 예상된다. 먼저 공격자들은 조직 가입 조건을 강화하는 등 폐쇄적인 운영 방식을 이어가는 동시에, 사법기관 등의 추적을 피하기 위해 점조직화를 가속화 할 것으로 보인다. 랜섬웨어 공격 양상 또한 다변화되고 있다. 공격 조직은 무차별적인 랜섬웨어 유포로 몸값을 받아내는 고전적 전략을 벗어나, 가치 있는 정보를 보유한 기업을 타깃해 주요 정보를 탈취하고 금전도 노리는 방식을 취하기 시작했다. 이러한 양상이 더욱 증가할 것으로 보임에 따라서 기업/기관에서는 위협 인텔리전스 서비스 등을 바탕으로 최신 랜섬웨어 공격 양상을 파악하고 이에 맞춘 대응 방안을 준비해야 한다.

5. 새로운 공격 포인트 발굴 확대
최근 확인된 Log4j 취약점의 사례처럼 일반 사용자에겐 생소하나 거의 모든 영역에 광범위하게 적용될 수 있는 취약점 발견 시도와 이를 악용한 공격시도가 활발해질 것으로 보인다. 또한, 기존에는 일부 사용자들만 관심을 가지던 암호화폐와 NFT(대체불가능토큰)가 대중의 관심을 받음에 따라, 주된 공격 대상으로 떠오를 것으로 전망된다. 특히 PC에 저장된 암호화폐 지갑주소 등을 수집, 유출하거나 아예 공격자가 설정한 별도의 지갑주소로 암호화폐를 전송하는 기존 악성코드 기능을 악용하여 NFT거래에서 금전적 피해를 유발하려는 시도도 등장하게 될 것이다. 이를 막기 위해서는 메일의 URL과 첨부파일을 함부로 실행하지 말고, 사용하는 SW의 보안패치를 최신으로 유지하는 등 기본 보안수칙의 생활화가 필수다.

  태그(Tag)  : 안랩, 사이버 보안
관련 기사 보기
[뉴스] 퓨어스토리지, 랜섬웨어 대응 위한 기업들의 데이터 보호 전략 지원
[뉴스] 안랩, 성인용 게임 파일로 위장한 디도스 악성코드 주의 당부
[뉴스] 로그프레소, 공공기관 대상 로그4j 취약점 대응 프로모션 진행
[뉴스] 이스트시큐리티, 금융사 정보 등으로 현혹하는 북 배후 해킹 증가 주의
[뉴스] 알약, 2021년 4분기 랜섬웨어 공격 차단 총 16만3천여 건 보고
[뉴스] 백신 프로그램 노턴 360에 가상화패 채굴기능 결합 논란
태그(Tags) : 안랩, 사이버 보안     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
디아블로 II: 레저렉션 2.4 패치, PC 공개 테스트 서버 1월 26일 적용
구글의 공식 앱 플레이어, '구글 플레이 게임즈' 베타 신청 시작
Full HD 급 게이밍 그래픽 카드, AMD 라데온 RX 6500 XT 출시
2022년 고성능 CPU와 GPU 가격 최대 20% 인상?
보드나라 선정,2021 워스트 어워드
라이젠 7 5800X3D로 i9-12900K 게임 역전?, AMD CES 키노트 정리
E-코어로 대변신한 Non-K CPU,인텔 코어 i7-12700F
메인스트림 게이머에 희망될까?, 기가바이트 라데온 RX 6500 XT 게이밍 OC
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2022년 01월
주간 히트 랭킹

[최종 결과발표] 2021년 4분기 포인트 소진 31
[결과발표] [20주년 기념] 씨게이트 퀴즈 10
[결과발표] 2021년 3분기 포인트 소진 로또 31
[결과발표] [20주년 기념] 마이크로닉스 인 14
[결과발표] [20주년 기념] 유디아 인터뷰 14

실시간 댓글
소셜 네트워크