02.21
주요뉴스
뉴스홈 > 보안/해킹
지난해 자격 증명 도용 및 취약점 활용 공격 대폭 증가IBM 엑스포스 보안연구소, ‘2020 IBM 엑스포스 위협 인텔리전스 인덱스’ 보고서 발표
   
 

[아이티데일리] 지난해 기존 소프트웨어 취약점과 도용된 자격 증명 정보를 활용한 사이버 범죄가 전체 보안 사고의 60%를 차지한 것으로 조사됐다. 특히 취약점 공격은 전년대비 22%p 증가했으며, 자격 증명 정보 도용도 전년대비 200% 이상 증가한 85억 건을 기록했다.

12일 IBM은 연례 보고서 2020 IBM 엑스포스(X-Force) 보안 연구소 보고서 ‘2020 IBM 엑스포스 위협 인텔리전스 인덱스(IBM X-Force Threat Intelligence Index)’를 발표했다.

이번 보고서에 따르면 2019년 관찰된 보안 사고 중 취약점 스캐닝 및 취약점 공격(exploit)은 2018년 대비 22%p 증가한 30%를 기록했다. 해커는 기존에 알려진 마이크로소프트 오피스(Microsoft Office) 및 윈도우 서버(Windows Server) 메시지 블록의 오래된 취약점을 다수 활용했다. 피싱의 경우, 2018년은 전체 보안 사고의 절반을 차지한 데 비해 2019년에는 31%로 대폭 감소했다. 반대로 소프트웨어 취약점 스캐닝 및 취약점 공격 비율은 2018년 8%에서 2019년 30%로 크게 증가했다.

자격 증명 정보 도용은 2019년에는 전년 대비 200% 증가한 약 85억 건 이상의 기록 유출로 29%를 차지했다. 유출된 정보 중 약 85%인 70억 건은 클라우드 서버 및 기타 시스템의 구성 오류로 인한 것으로, 기업은 클라우드 보안에서 여전히 고전을 면치 못하고 있는 것으로 나타났다.

이와 함께 랜섬웨어 공격이 진화하고 있는 것으로 나타났다. 유통, 제조, 운송 분야와 같이 돈이 되는 데이터가 많거나 오래된 기술을 사용하고 있어 취약성이 높은 산업에서 대규모 랜섬웨어 공격이 자주 발생한 것으로 조사됐다. 또한 지난 해 100곳이 넘는 미국 정부 기관이 피해를 입기도 했다. IBM에 따르면 랜섬웨어 공격의 80%는 윈도우 서버 메시지 블록 취약점을 노린 공격으로 밝혀졌다. IBM은 2019년 랜섬웨어 공격으로 인한 피해액이 75억 달러를 넘어섰으며 2020년에도 지속될 것으로 전망했다.

전문 서비스 업종에 대한 공격 건수는 2019년 5위를 기록, 전년 대비 2계단 낮아졌다. 그러나 기록 유출 건수는 전 세계 전체 기록 유출 건수 중 75% 이상을 차지, 가장 높게 나타났다.

2019년에 운영기술(OT) 표적 공격이 전년 대비 2,000% 증가하는 등 산업통제시스템(ICS) 및 운영기술 인프라에 대한 공격이 대폭 증가했다. 가장 많이 관찰된 공격 유형으로는 감시 제어 및 데이터 취득(SCADA) 및 ICS 하드웨어 취약점의 조합, 비밀번호 유포 등이었다.

보안 사고가 가장 집중된 지역은 북미와 아시아인 것으로 나타났다. 북미와 아시아는 각각 50억 건과 20억 건 데이터 유출 건수를 기록, 지난 해 가장 많은 공격 건수 뿐 아니라 가장 많은 데이터 유출 건수를 기록했다.

웬디 휘트모어(Wendi Whitmore) IBM 엑스포스 침해 대응 및 인텔리전스 서비스(IRIS) 부문 글로벌 총괄 임원은 “대규모의 데이터 유출 사고가 터지면서 사이버 범죄자는 훨씬 더 다양한 방법으로 가정과 기업에 접근할 수 있게 됐다”며, “훔친 자격 증명 정보로 ‘당당하게’ 네트워크에 로그인한 다음 공격한다. 기업은 그 어느 때보다도 다단계 인증, 단일 인증(SSO)과 같은 보호 기술 도입을 고려해야 한다”고 말했다.

IBM 엑스포스 위협 인텔리전스 인덱스는 엑스포스 침해 대응 및 인텔리전스 서비스(IRIS), 엑스포스 레드(X-Force Red), IBM 매니지드 시큐리티 서비스(IBM Managed Security Service) 및 기타 공개 자료를 기반으로 130여개 이상의 국가에서 발생하는 일 평균 700억 건 이상의 위협 이벤트를 수집 및 분석한 데이터를 기반으로 작성됐다.

지난해 기존 소프트웨어 취약점과 도용된 자격 증명 정보를 활용한 사이버 범죄가 전체 보안 사고의 60%를 차지했다. 특히 취약점 공격은 전년대비 22%p 증가했으며, 자격 증명 정보 도용도 전년대비 200% 이상 증가한 85억 건을 기록했다.

12일 IBM은 연례 보고서 2020 IBM 엑스포스(X-Force) 보안 연구소 보고서 ‘2020 IBM 엑스포스 위협 인텔리전스 인덱스(IBM X-Force Threat Intelligence Index)’를 발표했다.

이번 보고서에 따르면 2019년 관찰된 보안 사고 중 취약점 스캐닝 및 취약점 공격(exploit)은 2018년 대비 22%p 증가한 30%를 기록했다. 해커는 기존에 알려진 마이크로소프트 오피스(Microsoft Office) 및 윈도우 서버(Windows Server) 메시지 블록의 오래된 취약점을 다수 활용했다. 피싱의 경우, 2018년은 전체 보안 사고의 절반을 차지한 데 비해 2019년에는 31%로 대폭 감소했다. 반대로 소프트웨어 취약점 스캐닝 및 취약점 공격 비율은 2018년 8%에서 2019년 30%로 크게 증가했다.

자격 증명 정보 도용은 2019년에는 전년 대비 200% 증가한 약 85억 건 이상의 기록 유출로 29%를 차지했다. 유출된 정보 중 약 85%인 70억 건은 클라우드 서버 및 기타 시스템의 구성 오류로 인한 것으로, 기업은 클라우드 보안에서 여전히 고전을 면치 못하고 있는 것으로 나타났다.

이와 함께 랜섬웨어 공격이 진화하고 있는 것으로 나타났다. 유통, 제조, 운송 분야와 같이 돈이 되는 데이터가 많거나 오래된 기술을 사용하고 있어 취약성이 높은 산업에서 대규모 랜섬웨어 공격이 자주 발생한 것으로 조사됐다. 또한 지난 해 100곳이 넘는 미국 정부 기관이 피해를 입기도 했다. IBM에 따르면 랜섬웨어 공격의 80%는 윈도우 서버 메시지 블록 취약점을 노린 공격으로 밝혀졌다. IBM은 2019년 랜섬웨어 공격으로 인한 피해액이 75억 달러를 넘어섰으며 2020년에도 지속될 것으로 전망했다.

전문 서비스 업종에 대한 공격 건수는 2019년 5위를 기록, 전년 대비 2계단 낮아졌다. 그러나 기록 유출 건수는 전 세계 전체 기록 유출 건수 중 75% 이상을 차지, 가장 높게 나타났다.

2019년에 운영기술(OT) 표적 공격이 전년 대비 2,000% 증가하는 등 산업통제시스템(ICS) 및 운영기술 인프라에 대한 공격이 대폭 증가했다. 가장 많이 관찰된 공격 유형으로는 감시 제어 및 데이터 취득(SCADA) 및 ICS 하드웨어 취약점의 조합, 비밀번호 유포 등이었다.

보안 사고가 가장 집중된 지역은 북미와 아시아인 것으로 나타났다. 북미와 아시아는 각각 50억 건과 20억 건 데이터 유출 건수를 기록, 지난 해 가장 많은 공격 건수 뿐 아니라 가장 많은 데이터 유출 건수를 기록했다.

웬디 휘트모어(Wendi Whitmore) IBM 엑스포스 침해 대응 및 인텔리전스 서비스(IRIS) 부문 글로벌 총괄 임원은 “대규모의 데이터 유출 사고가 터지면서 사이버 범죄자는 훨씬 더 다양한 방법으로 가정과 기업에 접근할 수 있게 됐다”며, “훔친 자격 증명 정보로 ‘당당하게’ 네트워크에 로그인한 다음 공격한다. 기업은 그 어느 때보다도 다단계 인증, 단일 인증(SSO)과 같은 보호 기술 도입을 고려해야 한다”고 말했다.

IBM 엑스포스 위협 인텔리전스 인덱스는 엑스포스 침해 대응 및 인텔리전스 서비스(IRIS), 엑스포스 레드(X-Force Red), IBM 매니지드 시큐리티 서비스(IBM Managed Security Service) 및 기타 공개 자료를 기반으로 130여개 이상의 국가에서 발생하는 일 평균 700억 건 이상의 위협 이벤트를 수집 및 분석한 데이터를 기반으로 작성됐다.

인기기사 순위
(우)08503 서울특별시 금천구 가산디지털1로 181 (가산 W CENTER) 1713~1715호
TEL : 02-2039-6160  FAX : 02-2039-6163  사업자등록번호:106-86-40304
개인정보/청소년보호책임자:김선오  등록번호:서울 아 00418  등록일자:2007.08  발행인:김용석  편집인:김선오