5월 1일 (수) 오전 12:31

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...

Prediction2017.jpg


2017년 위협에 대한 카스퍼스키랩의 예측이 발표되었습니다. 그 중 가장 주목할 만한 사실은 2016년에 카스퍼스키랩에서 새롭게 발견해낸 APT가 피해자별로 새로운 공격 도구를 생성할 수 있는 것으로 나타나 그 동안 감염 여부를 탐지하는 방법인 ‘침해 지표 식별자’(IoC) 방식이 쇠퇴할 것으로 전망됩니다.


카스퍼스키랩의 '글로벌 위협 정보 분석팀'(GReAT)에서는 광범위한 통찰력과 전문 지식을 기초로 매년 위협 예측을 발표합니다. 2017년에는 사용 후 폐기하는 맞춤형 도구의 증가, 공격자의 정체를 파악하지 못하도록 잘못된 방향으로 유도하는 속임수 증가, 모든 것이 인터넷에 연결된 환경에서의 취약성, 정보전에서 무기로 이용되는 사이버 공격에 대한 전망을 발표했습니다.

침해 지표 식별자(IoC) 방식의 쇠퇴
꽤 오랫동안 악성 코드의 감염 특성을 공유하여 기업에서 악성 코드 감염을 인지하는 방법인 침해 지표 식별자 방식은 상당히 효과적인 수단으로 활용되어 왔습니다. 그런데 GReAT에서 ProjectSauron APT를 발견하며 상황이 변했습니다. GReAT의 분석에 따르면 맞춤형으로 제작된 악성 코드 플랫폼에서는 모든 기능이 각 피해자에 맞춰 조정 및 변경되기 때문에 강력한 ‘Yara 규칙’ 탐지와 같은 다른 보호 조치를 동반하지 않으면 피해자가 발생해도 IoC를 통해 특성을 공유하는 것만으로는 피해를 예방할 수 없는 것으로 나타났습니다.

일회성 감염의 등장
카스퍼스키랩에서 내놓은 2017년 전망에는 메모리 상주형 악성 코드의 출현도 포함되어 있습니다. 이러한 악성 코드의 특징으로는 컴퓨터 메모리에서 감염 흔적을 지워 재부팅 이후까지 남아 있는 데에 목적을 두지 않고, 일반적인 정찰과 자격 증명의 수집 용도로 활용된다는 것입니다. 따라서 의심을 사거나 탐지되는 것을 극도로 기피하는 공격자들이 굉장히 민감한 환경에서 이러한 악성 코드를 주로 배포합니다.

카스퍼스키랩은 "악성 코드의 진화는 그야말로 폭발적이지만, 이를 방어하는 쪽도 만만치는 않을 것입니다. 믿을 수 있는 Yara 규칙을 보다 추가적으로 널리 도입해야 하는 때입니다. Yara 규칙에 힘입어 침해 대응 인력이 기업 환경 전체를 면밀히 검사할 수 있으며 알려진 공격의 일부를 찾을 수도 있습니다. 또한, 일회성 감염의 등장으로 인해 첨단 안티 맬웨어 솔루션에 사전 예방적이고 정교한 휴리스틱이 필요하다는 점이 크게 부각되고 있습니다.”라고 말했습니다.

그 밖의 2017년 주요 위협 예측
위장 전술로 인해 공격자의 특성 식별 효과 반감: 국제 관계에서 사이버 공격의 비중이 커지면서 보복 등의 정치적 대응을 결정할 때 그 공격의 특성 식별은 중요한 역할을 할 것입니다. 그러나 지나치게 특성에만 의존하다 보면 공격 출처를 잘못된 방향으로 유도하는 ‘위장 전술’이 보편화되는 것은 물론이고 범죄자가 오픈 소스나 상용 악성 코드를 선택하는 경우가 늘어날 위험이 있습니다.

정보전의 확산: 2016년, 해킹한 정보를 공격적인 목적으로 악용되는 기조에 대한 우려가 등장했습니다. 이러한 공격은 2017년에 증가할 것으로 전망되며, 해킹된 정보는 조작이나 선별적인 폭로를 거쳐 대중이 편향되거나 왜곡된 정보를 받아들이도록 조작하는 데 활용될 위험이 있습니다.

이와 함께 카스퍼스키랩에서는 자경단 해커의 등장 또한 점치고 있습니다. 이들은 대의를 위해서 데이터를 해킹한다고 주장합니다.

사이버 사보타주에 대한 취약성 증가: 중요도가 높은 인프라 및 제조 시스템이 제대로 보호되지 않은 상태로 인터넷에 연결되어 있는 환경이라면 해커의 공격 대상이 되기 쉽습니다. 특히 첨단 기술을 보유하고 있는 환경이거나 지역간 갈등과 정치적인 긴장감이 고조되는 시기에는 이러한 경향이 더욱 두드러집니다.

모바일로 옮겨가는 스파이 범죄: 모바일 운영 체제를 노리는 스파이웨어가 증가할 것입니다. 보안 업체들이 분석을 위해 모바일 운영 체제에 대한 완벽한 접근 권한을 확보하는 것이 쉽지 않다는 점이 모바일 스파이 범죄에 있어 장점으로 작용합니다.

금융 공격의 상품화: 카스퍼스키랩은 2016 SWIFT 은행 범죄와 유사한 공격이 ‘상품화’될 것으로 전망합니다. 지하 세계 포럼이나 서비스형(as-a-service) 체계를 통해 온라인 금융 범죄에 특화된 리소스가 판매될 것입니다.

결제 시스템의 보안 위협: 카스퍼스키랩에서는 결제 시스템이 점차 널리 보급되는 가운데 범죄자들의 관심 또한 결제 시스템에 쏠릴 것으로 예측하고 있습니다.

랜섬웨어의 무너진 ‘신뢰’: 랜섬웨어는 꾸준한 증가세를 보일 것으로 전망됩니다. 그러나 랜섬웨어 세계에도 낮은 수준의 해커가 점점 더 많이 유입되는 현 상황을 고려하면 대가를 지불해도 온전한 상태의 정보를 복구하기 힘들 수 있을 것으로 예상되므로 앞으로는 피해자가 무조건적으로 해커의 협박을 믿는 일은 줄어들 것입니다. 이러한 경향은 무작정 대가를 지불하고 정보를 복구하려는 피해자들에게 인식 전환을 가져오는 계기가 될 수도 있습니다.

사물인터넷 장치 보안: IoT 장치 제조업체가 안전하지 않은 장치를 끊임없이 공급하여 여러 문제를 발생시키고 있는 현 상황에서 해커 자경단이 보복 조치로 해킹을 시도하여 대량으로 IoT 장치를 감염시킬 위험이 있습니다.

범죄에 활용되는 디지털 광고 도구: 광고에서 주로 이용되는 추적 및 타겟팅 도구가 내년에는 사회 운동가 및 반체제 인사로 추정되는 인물들의 감시에 활용될 것이라는 전망도 나왔습니다. 마찬가지로 IP, 브라우저 지문 채취, 검색 관심사, 로그인 방법 선호도를 결합 분석하여 효율적으로 대상을 골라내는 광고 네트워크는 최신 공격툴을 보호하는 동시에 표적을 정확하게 공략하고 싶어 하는 첨단 사이버 스파이 해커의 손에 이용될 것입니다.


보도 - Kaspersky






  1. [AWS re:Invent 2019] 일반 개발자에게 머신러닝의 힘을

    CategoryDEBUT Views12840
    Read More
  2. 애플 실적발표, "다각화 된 비지니스 포트폴리오의 견고함"

    CategoryREPORT Views3113
    Read More
  3. MS, 애저 센티넬(Azure Sentinel)로 제로 트러스트형 보안 추진

    CategoryDEBUT Views4118
    Read More
  4. 클라우드 게임 서비스 시대로, 소니가 주목한 MS 게임 플랫폼

    CategoryISSUE Views2983
    Read More
  5. SAP HANA 클라우드 서비스 발표, HANA를 모든 데이터의 게이트웨이로

    CategoryREPORT Views10352
    Read More
  6. 포티넷(Fortinet), FortiOS 6.2에 대거 기능 강화 및 확충

    CategoryREPORT Views2092
    Read More
  7. Dell EMC, 인공지능 간소화 패키지 Ready Solutions for AI 전개

    CategoryDEBUT Views3109
    Read More
  8. 엔비디아 실적 발표 - 매출 21% / 순익 48% 증가 (Nvidia earnings)

    CategoryREPORT Views4781
    Read More
  9. OOW 2018, 오라클이 설명하는 2세대 클라우드 비전 (Generation 2 Cloud)

    CategoryDEBUT Views3984
    Read More
  10. Dell EMC, 키네틱 인프라스트럭처 신제품 PowerEdge MX 발매

    CategoryDEBUT Views2026
    Read More
  11. 3분기 인텔 실적 발표, "CPU 초 호황" 공급 부족 공식 확인

    CategoryREPORT Views4637
    Read More
  12. Google Cloud Next '18) Kubernetes Engine, BigQuery ML, Edge TPU

    CategoryISSUE Views2444
    Read More
  13. 2018년 2분기 엔비디아 실적 발표, 순익 89% 증가 '인텔 나와'

    CategoryREPORT Views2334
    Read More
  14. 미래는 해저 데이터 센터? Project Natick 실증 실험

    CategoryISSUE Views1939
    Read More
  15. 2018년 2분기 애플 실적, '모든 시장 환경을 무시한다'

    CategoryREPORT Views2794
    Read More
  16. MS 클라우드 애저 기능 확장, 스피어/디도스 보호/보안 센터 등

    CategoryDEBUT Views10049
    Read More
  17. 마이크로소프트, 애저 PaaS 기반 서비스 패브릭(Service Fabric) 오픈 소스화

    CategoryISSUE Views3847
    Read More
  18. 레드햇(Red Hat), CoreOS를 2억 5000만 달러에 인수

    CategoryISSUE Views3154
    Read More
  19. 인텔 실적 발표, 어닝 서프라이즈 및 최고 주가 경신

    CategoryREPORT Views3234
    Read More
  20. 시스코, 기업 iOS 디바이스를 보호하는 Security Connector 발표

    CategoryDEBUT Views2403
    Read More
  21. 엔비디아 실적 발표, 인텔과 "패권" 전쟁 돌입

    CategoryREPORT Views8019
    Read More
  22. 애플 실적 발표, 다가올 사상 최대 실적의 서막

    CategoryREPORT Views3808
    Read More
  23. 아마존 AWS CloudTrail, Glue, EFS 등 서비스 개선 및 추가

    CategoryISSUE Views5458
    Read More
  24. AMD 젠 아키텍처 분석 (프론트엔드, OP캐시, CCX, 인피니티 패브릭)

    CategoryANALYSIS Views58547
    Read More
  25. 인공지능(AI) 및 클라우드, 5G를 위한 Xeon Scalable 출시

    CategoryISSUE Views4238
    Read More
  26. 전세계 게이머들의 CPU, GPU, S/W 등 사용 동향

    CategoryREPORT Views12026
    Read More
  27. 뉴 패러다임 메모리 기반 컴퓨팅 - HPE The Machine

    CategoryISSUE Views4611
    Read More
  28. 엔비디아 실적발표 - 글로벌 4차 산업혁명의 중심 기업

    CategoryREPORT Views4668
    Read More
  29. 5월 - 9월 인터내셔널 커스텀 [ 추천PC / 조립PC ]

    CategoryGUIDE Views15902
    Read More
  30. 애저 네트워크 컨테이너와 광통신 기술의 오픈 소스화

    CategoryISSUE Views2172
    Read More
  31. 프로젝트 올림푸스(Open Compute Project), 데이터 센터 기술 동향

    CategoryREPORT Views3949
    Read More
  32. 2월 - 4월 인터내셔널 커스텀 [ 추천PC / 조립PC ]

    CategoryGUIDE Views11929
    Read More
  33. 자율 주행 자동차와 엔비디아 (DRIVE PX2, DGX-1)

    CategoryISSUE Views24495
    Read More
  34. 소프트웨어 정의 시대, SD-WAN 네트워크 기술 동향 (ISP)

    CategoryISSUE Views121737
    Read More
  35. AWS re:Invent 2016) 모던 데이터 아키텍처

    CategoryREPORT Views3330
    Read More
  36. 소프트웨어 정의 스토리지 - 레노버 Storage DX8200C

    CategoryDEBUT Views3505
    Read More
  37. HPE Vertica 8, 어디에서나 데이터 전개와 분석이 가능하다

    CategoryDEBUT Views1676
    Read More
  38. 엔씨소프트 실적 발표, 매출-영업이익-순익 증가

    CategoryREPORT Views2904
    Read More
  39. 2017년 보안 위협 예측 - Kaspersky (APT, IoC 등)

    CategoryISSUE Views2008
    Read More
  40. AMD Zen 프로세서가 다가온다, 관련 정보 (서밋릿지)

    CategoryISSUE Views3914
    Read More
  41. VMware Virtual SAN 6.5 발표, HCI와 가상화 시대로

    CategoryDEBUT Views2097
    Read More
  42. 구글 딥마인드의 차세대 인공지능 기술 DNC 발표

    CategoryDEBUT Views1977
    Read More
  43. 10월 - 1월 인터내셔널 커스텀 [ 추천PC / 조립PC ]

    CategoryGUIDE Views14551
    Read More
  44. 델 테크놀로지스 탄생, 세계 최대 비상장 통합 IT 기업

    CategoryDEBUT Views4256
    Read More
  45. 구글 Cloud SQL 2세대 정식 공개, MySQL 호환 (Google Cloud Platform)

    CategoryDEBUT Views3877
    Read More
  46. 시스코 테트레이션 애널리틱스, 데이터 센터를 가시화 (Tetration analytics)

    CategoryDEBUT Views3779
    Read More
  47. 네트워크 가상화를 위한 VMware NSX의 최신 동향

    CategoryISSUE Views4090
    Read More
  48. Cisco VNI - 인터넷,동영상,모바일 등 IP 트래픽 분석

    CategoryREPORT Views4675
    Read More
  49. MS는 세계 최대 멀웨어 대처 기업

    CategoryREPORT Views5230
    Read More
  50. 7월 - 9월 인터내셔널 커스텀 [ 추천PC / 조립PC ]

    CategoryGUIDE Views11887
    Read More
  51. 델 소닉월 캡처 제공 시작 (Dell SonicWALL UTM Capture)

    CategoryDEBUT Views2099
    Read More
  52. HPE 프로라이언트 Gen9 서버부터 NVDIMM 본격 지원

    CategoryISSUE Views1970
    Read More
  53. 애플 실적 발표 - 한계에 도달한 모바일 사업

    CategoryANALYSIS Views86761
    Read More
  54. 서버/PC/모바일, 인텔 CPU-메인보드-SSD 종류 및 스펙

    CategoryGUIDE Views4399
    Read More
  55. RAPTER Ver. PC 배경화면 배포 (1920x1080 전용)

    CategoryGUIDE Views9300
    Read More
  56. 기업 스토리지의 41%는 방치 데이터 - 베리타스 (Veritas)

    CategoryREPORT Views3563
    Read More
  57. 차원이 다른 올 플래시 스토리지, EMC DSSD D5 출격

    CategoryANALYSIS Views15133
    Read More
  58. 3월 - 5월 인터내셔널 커스텀 [ PC 구매 가이드 ]

    CategoryGUIDE Views14120
    Read More
  59. 인간vs기계, 구글 인공지능 알파고와 이세돌의 경기에 집중

    CategoryISSUE Views2856
    Read More
  60. 후지쯔, 사물인터넷 기기의 고속 암호 통신 인증 기술 개발 (TLS)

    CategoryANALYSIS Views2965
    Read More
  61. 세계 사물인터넷 기업 순위는? 인텔-IBM-MS가 IoT 리더

    CategoryISSUE Views14516
    Read More
  62. 2016년 1월 12일 인터넷 익스플로러 구 버전 지원 종료

    CategoryISSUE Views2392
    Read More
  63. 디도스(DDos) 공격 동향 보고서 - 아카마이 테크놀로지

    CategoryREPORT Views5370
    Read More
  64. 12월 - 2월 인터내셔널 커스텀 [ 표준PC 가이드 ]

    CategoryGUIDE Views9392
    Read More
  65. FireEye HX 3.0 발표 - 엔드포인트 방어 솔루션

    CategoryDEBUT Views2201
    Read More
  66. 빅데이터 플래시 시스템, 샌디스크 인피니플래시 발표(InfiniFlash)

    CategoryDEBUT Views4534
    Read More
  67. 애플실적 발표 - 사상 최대 실적의 어닝 서프라이즈

    CategoryREPORT Views3810
    Read More
  68. 웨스턴디지털의 샌디스크 인수 - 백그라운드는 중국

    CategoryISSUE Views4292
    Read More
  69. 델 EMC 인수 - 엔터프라이즈 시장 경쟁력 강화

    CategoryISSUE Views9730
    Read More
  70. 세계 웹브라우저 점유율 및 OS 시장 점유율

    CategoryREPORT Views4180
    Read More
  71. 오라클, 솔라리스(Solaris)에 Docker 통합 계획 발표

    CategoryISSUE Views2175
    Read More
  72. 애플 실적 발표 - 아이폰 판매량 35% 증가

    CategoryREPORT Views7945
    Read More
  73. 9월 - 11월 인터내셔널 커스텀 [ 표준PC 가이드 ]

    CategoryGUIDE Views13083
    Read More
  74. 만물 인터넷(IoE) 대응, 시스코 인터클라우드 강화(Cisco Live US 2015)

    CategoryANALYSIS Views13953
    Read More
  75. 4소켓 하이엔드 X86서버, 델 파워에지 R930 시장 투입

    CategoryDEBUT Views1929
    Read More
  76. 차세대 윈도우10은 7가지 에디션 - 모든 플랫폼을 통합

    CategoryISSUE Views15735
    Read More
  77. 5월 - 7월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ]

    CategoryGUIDE Views12253
    Read More
  78. EMC, EVO:RAIL 베이스 통합 어플라이언스 VSPEX BLUE 발매

    CategoryDEBUT Views2046
    Read More
  79. 아마존 웹 서비스, 보다 대용량 및 고속 SSD 기반 EBS 볼륨 제공

    CategoryISSUE Views4280
    Read More
  80. 3D마크 v1.5 공개 - 다이렉트X 11,12/맨틀API 오버 헤드 비교 지원

    CategoryDEBUT Views4948
    Read More
  81. 오라클 엑사데이터X5(Exadata) 제공 시작, 올 플래시 구성 대응

    CategoryDEBUT Views3185
    Read More
  82. Cisco 2015 Annual Security Report - 자바, 실버라이트, 오픈SSL 등

    CategoryREPORT Views3263
    Read More
  83. 인텔 실적 발표 - 2014년 브라이언 크르자니크의 경영 성과는?

    CategoryREPORT Views3206
    Read More
  84. 2월 - 4월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ]

    CategoryGUIDE Views11591
    Read More
  85. 반도체 아키텍처 분석) x86, HSA, HBM, TSV, 3D V-NAND

    CategoryANALYSIS Views72151
    Read More
  86. 차원이 다른 x86 서버, HP Integrity Superdome X 발매

    CategoryDEBUT Views4760
    Read More
  87. 글로벌 OS 점유율 및 웹 브라우저 점유율 현황 (PC/모바일)

    CategoryREPORT Views9216
    Read More
  88. 애플 실적 발표 - 아이폰 및 맥PC 판매 호조, 아이패드 판매 감소 지속

    CategoryREPORT Views4340
    Read More
  89. 아마존, 음성 인식 비서 아마존 에코 발표 (Amazon Echo)

    CategoryDEBUT Views12117
    Read More
  90. 중국 텐허2가 슈퍼컴퓨터 1위 / 제온파이 라인업 추가

    CategoryISSUE Views100524
    Read More
  91. 11월 - 1월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ]

    CategoryGUIDE Views9306
    Read More
  92. 오라클 올 플래시 스토리지 신제품 Oracle FS1 발표 - 하이브리드 지원

    CategoryDEBUT Views3443
    Read More
  93. 리눅스 파운데이션, 드론(무인항공기) SW를 위한 드론코드 프로젝트(Dronecode Project) 발족

    CategoryISSUE Views16075
    Read More
  94. MS의 차세대 OS 정식 명칭은 윈도우10, 다양한 플랫폼을 포괄한다

    CategoryDEBUT Views6587
    Read More
  95. 구글이 양자 컴퓨터의 독자적 하드웨어(CPU) 개발 시작 - 큐비트

    CategoryISSUE Views6195
    Read More
  96. IBM, 뇌에서 영감을 얻은 비 노이만 아키텍처 시냅스칩(SyNAPSE) 발표

    CategoryDEBUT Views5830
    Read More
  97. 삼성전자 2분기 실적 발표 - 모바일 사업 급락, 반도체/소비자 가전 선방

    CategoryANALYSIS Views12360
    Read More
  98. 8월 - 10월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ]

    CategoryGUIDE Views11686
    Read More
  99. HP, 암호화에 의한 데이터 보호 솔루션 Atalla 및 키 관리 ESKM 발표

    CategoryDEBUT Views3336
    Read More
  100. 글로벌 IT 화두 사물인터넷, 2020년 관련 개발자 수요는 450만명 (비전 모바일)

    CategoryREPORT Views32584
    Read More
Board Pagination Prev 1 2 Next
/ 2