보안동향 3

2022 사이버 보안 전망

2021년은 2년째 이어진 코로나바이러스의 대유행으로 재택근무, 원격근무 등 비대면 디지털 전환이 폭발적으로 이루어지며 이에 따른 부작용도 다수 발생한 해였다. 급격한 비즈니스 환경 변화로 미처 대비하지 못한 내부 시스템들이 외부로 노출되며 다양한 공격 루트를 제공하였으며, MS Exchange, Log4J 등 제로데이 취약점 노출, 고도화된 랜섬웨어 등장, 공급망 공격 등으로 인해 역대급 사이버 공격 피해액이 발생하였다. 국내에서도 기상청, 한국 원자력 연구원, 대우조선해양, 아파트 월패드 등 공공기관과 민간기업을 가리지 않고 사이버 공격이 이루어졌고 2022년에도 지속적인 피해가 발생할 것으로 예상된다. 이에 따라 잉카인터넷 시큐리티 대응센터(ISARC) 대응팀은 2021년 국내·외에서 발생한 각종 ..

2021년 01월 악성코드 동향 보고서

1. 악성코드 통계 악성코드 Top20 2021년1월(1월 1일 ~ 1월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, [표 1]은 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top20이다. 가장 많이 탐지된 악성코드는 Worm(웜) 유형이며 총 9,384 건이 탐지되었다. 악성코드 유형 비율 1월 한달 간 탐지된 악성코드를 유형별로 비교하였을 때 Trojan(트로잔)이 74%로 가장 높은 비중을 차지하였고, Exploit(익스플로잇)이 19%, Worm(웜), Backdoor(백도어) 및 Virus(바이러스)가 각각 2%씩으로 그 뒤를 따랐다. 악성코드 진단 수 전월 비교 1월에는 악성코드 유형별로 12월과 비교하였을 때 Tro..

[최신동향] 2021년 사이버 보안 전망

2020년은 코로나 바이러스가 대유행을 하며 재택근무, 원격근무 등 비대면, 온라인 업무가 폭발적으로 증가했다. 2021년은 이러한 비대면 환경을 노리는 사이버 공격이 지속적으로 발생할 것으로 예상되며 그 중 5가지 위협요소를 선정했다. 1. 진화된 Ransomware 위협 이제까지의 Ransomware는 단순히 사용자의 컴퓨터를 잠그거나 파일을 암호화하여 금전 요구를 하였으나 진화된 Ransomware는 기존과는 다른 측면을 가진다. 불특정 대상을 목표로 하지 않고 특정 기업체 등을 대상으로 타깃 공격을 진행한다. 또한 공격한 PC 또는 서버 내 파일에 대하여 암호화 동작 전 주요 데이터를 탈취한다. 이를 이용하여 금전 요구에 응하지 않을 경우 탈취한 피해자의 데이터를 사이트에 게시하며 추가적인 협박을..