2024-04-24 17:25 (수)
“아시아, 작년 한 해 사이버 공격 가장 많이 받아”
상태바
“아시아, 작년 한 해 사이버 공격 가장 많이 받아”
  • 길민권 기자
  • 승인 2022.02.28 17:02
이 기사를 공유합니다

산업군별로는 제조업에 대한 사이버 공격 약 23% 기록하며 1위 차지

IBM 시큐리티는 연례 보고서인 엑스포스 위협 인텔리전스 인덱스 보고서를 28일 발표했다.

이번 보고서에 따르면 작년 한 해 사이버 공격의 26%가 아시아에 있는 표적을 조준하며 한국을 포함한 아시아가 전 세계에서 가장 많은 사이버 공격을 받은 것으로 밝혀졌다. 산업군별로는 발생한 사이버 공격 중 제조업(23%)이 가장 많은 공격을 받는 산업으로 떠올랐으며, 랜섬웨어 및 소프트웨어 취약점을 활용한 사이버 공격 비중이 전년 대비 크게 증가한 것으로 나타났다.

엑스포스 위협 인텔리전스 인덱스 보고서는 작년 한 해 가장 보편적인 사이버 공격 형태로 피싱을 꼽았으며, 패치가 완료되지 않은 소프트웨어 취약점을 악용한 공격이 전년 대비 33% 증가했다고 밝혔다. 또한, 소프트웨어 취약점을 토대로 랜섬웨어 공격이 전년 대비 44% 증가했다고 밝혔다.

보고서는 랜섬웨어를 활용한 사이버 공격자들은 제조업에 대한 공격을 통해 글로벌 공급망을 분열시키기 위한 의도로 공격을 자행했다고 밝혔다. 제조업에 대한 공격 중 47%는 제조 기업의 소프트웨어 패치 미흡 또는 이로 인해 발생한 소프트웨어 취약점이 원인인 것으로 밝혀져, 조직이 취약점 관리에 우선순위를 두어야 한다고 강조했다.

찰스 핸더슨(Charles Henderson) IBM 엑스포스 총괄은 “사이버 공격자들은 보통 돈을 쫓는다. 그러나 이제 사이버 공격자들은 랜섬웨어를 활용하기 시작했다”라며 “그들은 기업의 취약점을 활용해 랜섬웨어 공격을 감행하고 있으며 기업은 취약점에 대해 빨리 자각해야 한다. 사이버 공격자들이 공격할 수 있는 부분이 더욱 커지고 있으며, 기업은 언제나 공격당할 수 있다는 생각을 토대로 제로 트러스트 전략을 통해 취약점을 관리해야 한다”라고 말했다.

이번 IBM 시큐리티의 엑스포스 위협 인텔리전스 인덱스 보고서의 주요 내용은 다음과 같다.

◇끊임없이 부활하는 랜섬웨어 조직- 랜섬웨어 테이크다운 사례가 증가함에도 불구하고 랜섬웨어는 2021년 한 해 가장 빈번하게 발생한 공격 형태 중 하나로 나타났다. 보고서에 따르면 랜섬웨어 조직은 평균적으로 17개월 동안 활동하며 이후 사라지거나 조직 리브랜딩을 거치는 것으로 밝혀졌다.

◇취약점이 기업의 가장 큰 결함으로 나타나- 보고서는 작년 한 해 유럽, 아시아, 중동 및 아프리카 지역 내 기업에 발생한 공격 중 50%가 소프트웨어 패치 미흡으로 인해 발생한 취약점으로 인해 발생했다며, 기업의 소프트웨어 패치가 시급하다고 밝혔다.

◇클라우드를 활용한 사이버 공격 주의보- 사이버 공격자들은 클라우드 환경을 공략하기 위한 토대를 만들고 있다. 보고서에 따르면 리눅스 랜섬웨어 코드가 146% 증가했으며, 도커 중심의 타겟팅으로 전환되어 많은 공격자들이 더욱 쉽게 클라우드 환경을 악의적인 목적으로 활용할 수 있게 됐다.

◇아시아에서 가장 많은 공격 발생- 작년 한 해 가장 많은 사이버 공격이 발생한 지역은 아시아로, 2021년 IBM이 관측한 사이버 공격 4건 중 1건 상당이 아시아 지역에서 발생했다. 이 중 아시아 내 금융 서비스 및 제조 기업에 대한 공격 비율이 60% 가까이 달했다.

◇전화 통화와 연계한 피싱 공격- 2021년 가장 많이 발생한 사이버 공격은 피싱 공격으로 나타났다. 엑스포스 레드(X-Force Red)의 모의 침투 실험 결과, 전화 통화와 연계된 피싱 성공률이 3배 이상 높은 것으로 나타났다.

IBM이 2021년 수집한 데이터를 기반으로 하는 이 보고서의 목적은 전 세계 보안 위협 환경에 대한 통찰력 있는 정보를 제공하고 각 조직의 보안 전문가에게 가장 관련성이 높은 위협에 대해 알리는 것이다.

한편 2022 엑스포스 위협 인텔리전스 인덱스 보고서는 공식 홈페이지에서 다운로드할 수 있다.


◇데일리시큐 웨비나 개최(3월 8일 / 보안교육1시간 이수)

-주제: 클라우드 환경에서 HSM(하드웨어 보안 모듈) 적용 방안 및 사례

-일시: 2022년 3월 8일(화) 오후 2시~3시

-발표자: 엔트러스트 DPS 부문 Sales Engineer 마건일 차장

-교육이수: 1시간 보안교육 이수증 발급

-무료참가신청: 클릭

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★