동향 리포트 209

2023년 4분기 랜섬웨어 동향 보고서

1. 랜섬웨어 피해 사례 2023년 4분기(10월 1일 ~ 12월 31일) 동안 랜섬웨어 동향을 조사한 결과, 국내/외에서 블랙캣(BlackCat)과 락빗(LockBit) 등의 랜섬웨어로 인한 피해가 다수 발견됐다. 10월에는 독일의 숙박 업체가 블랙캣 랜섬웨어 공격을 받았고, 11월과 12월에는 캐나다 이주 서비스 제공 업체와 국내 골프 업체가 각각 락빗과 블랙수트(BlackSuit) 랜섬웨어 공격을 받아 피해가 발생했다. 블랙캣(BlackCat) 랜섬웨어 피해 사례 지난 12월, 미국의 법무부에서 블랙캣 랜섬웨어 조직이 운영하는 다크웹 사이트를 압수했다는 사실을 발표했다. 또한 해당 수사 과정에서 FBI 측이 암호 해독 도구를 개발해 추가 피해를 막았다고 전했다. 현재, 블랙캣 측이 운영하던 데이터 ..

2023년 12월 악성코드 동향 보고서

1. 악성코드 통계 악성코드 진단 비율 2023년 12월(12월 1일 ~ 12월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 66%로 가장 높은 비중을 차지했고, “Agent”와 “Padodor"가 각각 8%와 7%로 그 뒤를 따랐다. 악성코드 유형별 진단 비율 전월 비교 12월에는 악성코드 유형별로 11월과 비교하였을 때 “Worm”을 제외한 유형에서 증가하는 추이를 보였다. 주 단위 악성코드 진단 현황 12월 한 달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 11월에 비해 둘째 주는 진단 수가 감소했지만 셋째 주부터 다시 증가하는 추이를 보였다. 2. 악성코드 동향 2023년 12월(12월 ..

2023년 12월 랜섬웨어 동향 보고서

1. 랜섬웨어 통계 랜섬웨어 데이터 유출 통계 랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 30곳의 정보를 취합한 결과이다. 2023년 12월(12월 1일 ~ 12월 31일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “LockBit” 랜섬웨어가 85건으로 가장 많은 데이터 유출이 있었고, “Play” 랜섬웨어와 “8Base” 랜섬웨어가 각각 26건과 24건의 유출 사례를 기록했다. 2023년 12월(12월 1일 ~ 12월 31일)에 발생한 데이터 유출 건을 국가별로 비교하였을 때 미국이 48%로 가장 높은 비중을 차지했고, 영국이 8%로 그 뒤를 따랐다. 2023년 12월(12월 1일 ~ 12월 31일)에 발생한 데이터 유출 건을 산업별로 비교하였을..

2024년 사이버 보안 전망

2023년 OpenAI의 최신 언어 모델인 GPT-4 출시를 필두로 글로벌 생성 인공지능 시장이 급격하게 성장하고 있다. 이러한 성장은 전문 지식이 없는 일반인도 인공지능을 효과적으로 일상과 업무에서 활용할 수 있게 됐다. 하지만 접근성이 쉬워졌다는 점을 악용해 인공 지능을 공격 의도가 다분한 프로그램을 제작하는데 사용하는 정황도 꾸준히 발견되고 있다. 2024년은 인공지능을 사용한 기술 혁신을 기반으로 국가 및 기업 더 나아가서는 일반인들을 대상으로 사이버 공격이 지속적으로 발생할 것으로 예상된다. 잉카인터넷 시큐리티 대응센터(ISARC)은 2023년 국내/외에서 발생한 보안 이슈와 사례를 종합적으로 분석해 2024년에 대비 해야할 5가지 위협요소를 선정해 발표하며, 이번 보안 전망 자료가 향후 피해 ..

2023년 11월 악성코드 동향 보고서

1. 악성코드 통계 악성코드 진단 비율 2023년 11월(11월 1일 ~ 11월 30일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 72%로 가장 높은 비중을 차지했고, “Agent”와 “Yotoon”이 8%로 그 뒤를 따랐다. 악성코드 유형별 진단 비율 전월 비교 11월에는 악성코드 유형별로 10월과 비교하였을 때 “Virus”를 제외한 유형에서 감소하는 추이를 보였다. 주 단위 악성코드 진단 현황 11월 한달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 10월에 비해 첫째 주는 진단 수가 증가했지만 둘째 주부터 감소하는 추이를 보였다. 2. 악성코드 동향 2023년 11월(11월 1일 ~ 11월 30..

2023년 11월 랜섬웨어 동향 보고서

1. 랜섬웨어 통계 랜섬웨어 데이터 유출 통계 랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 41곳의 정보를 취합한 결과이다. 2023년 11월(11월 1일 ~ 11월 30일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “LockBit” 랜섬웨어가 109건으로 가장 많은 데이터 유출이 있었고, “BlackCat” 랜섬웨어와 “Play” 랜섬웨어가 각각 48건과 44건의 유출 사례를 기록했다. 2023년 11월(11월 1일 ~ 11월 30일)에 발생한 데이터 유출 건을 국가별로 비교하였을 때 미국이 47%로 가장 높은 비중을 차지했고, 영국이 7%, 캐나다와 독일이 5%로 그 뒤를 따랐다. 2023년 11월(11월 1일 ~ 11월 30일)에 발생한 데이터..

2023년 10월 악성코드 동향 보고서

1. 악성코드 통계 악성코드 진단 비율 2023년 10월(10월 1일 ~ 10월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, 진단명 별로 비교하였을 때 “Renamer”가 76%로 가장 높은 비중을 차지했고, “Agent”가 17%로 그 뒤를 따랐다. 악성코드 유형별 진단 비율 전월 비교 10월에는 악성코드 유형별로 9월과 비교하였을 때 전체적으로 진단 수가 감소했다. 주 단위 악성코드 진단 현황 10월 한달 동안 악성코드 진단 현황을 주 단위로 살펴보았을 때 9월에 비해 첫째 주는 진단 수가 감소했지만 둘째 주는 증가했다가 셋째 주부터 다시 감소하는 추이를 보였다. 2. 악성코드 동향 2023년 10월(10월 1일 ~ 10월 31일) 한 달간 등장..

2023년 10월 랜섬웨어 동향 보고서

1. 랜섬웨어 통계 랜섬웨어 데이터 유출 통계 랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 41곳의 정보를 취합한 결과이다. 2023년 10월(10월 1일 ~ 10월 31일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “LockBit” 랜섬웨어가 66건으로 가장 많은 데이터 유출이 있었고, “NoEscape” 랜섬웨어와 “Play” 랜섬웨어가 각각 58건과 40건의 유출 사례를 기록했다. 2023년 10월(10월 1일 ~ 10월 31일)에 발생한 데이터 유출 건을 국가별로 비교하였을 때 미국이 43%로 가장 높은 비중을 차지했고, 영국이 10%, 캐나다가 6%로 그 뒤를 따랐다. 2023년 10월(10월 1일 ~ 10월 31일)에 발생한 데이터 유출 ..

2023년 3분기 국가별 해커그룹 동향 보고서

3분기 국가별 해커그룹 동향 보고서 러시아 2023년 3분기 러시아의 해커그룹 CozyBear와 Sandworm 그룹의 공격이 발견되었다. CozyBear 해커그룹은 MS Teams를 통한 사회공학 공격과 NATO 가입국을 대상으로 하는 피싱 공격을 수행하였고, Sandworm 해커그룹은 모바일 악성코드를 유포하는 캠페인을 수행하였다. 또한, 친러 성향의 NoName 해커그룹이 캐나다 공항을 대상으로 DDoS 공격을 수행하였다. CozyBear 러시아 연방 해외 정보국(SVR)을 배후로 둔 CozyBear 해커그룹은 APT29, The Dukes 등의 이름으로도 불린다. 2008년부터 활동한 것으로 전해지며 주로 미국과 유럽의 정부 기관 및 NATO 회원국을 대상으로 공격을 수행하였다. 최근에도 이들을 ..

2023년 3분기 랜섬웨어 동향 보고서

1. 랜섬웨어 피해 사례 2023년 3분기(7월 1일 ~ 9월 30일) 동안 랜섬웨어 동향을 조사한 결과, 국내/외에서 블랙캣(BlackCat)과 클롭(Clop) 등의 랜섬웨어로 인한 피해가 다수 발견됐다. 7월에는 미국과 영국의 컨설팅 업체가 클롭 랜섬웨어 공격을 받았고, 8월과 9월에는 일본의 제조 업체와 국내 에너지 대기업이 각각 블랙캣과 락빗(LockBit) 랜섬웨어 공격을 받아 피해가 발생했다. 클롭(Clop) 랜섬웨어 피해 사례 지난 8월, 클롭 측이 P2P 파일 공유 플랫폼인 토렌트로 피해 업체의 데이터를 공유하는 정황이 발견됐다. 외신은 이들 조직이 파일 공유가 용이하다는 토렌트의 장점을 활용했고 이로 인해 피해 업체가 데이터 유출로 받는 압박이 커질 우려가 있다고 전했다. 미국 교육 기관..