보안 제품정보


중국 해커들의 공격 증가하고, 사이버 범죄자들은 더 스마트해져 2023.03.01

방어 기술만 똑똑해지는 거 아냐...사이버 범죄자들의 역량도 심각하게 증가

요약 : IT 외신 사이버뉴스가 보안 업체 크라우드스트라이크(CrowdStrike)의 보고서를 인용해 “사이버 범죄자들이 더 똑똑해지고 있다”고 보도했다. 또한 “중국 해커들의 공격 행위가 빠르게 증가하는 중”이라고도 경고했다. 공격자들은 방어 시스템을 우회하기 위해 여러 가지 방법을 실험하고 있으며, 그에 따라 멀웨어 의존도가 낮아지고 있다고 한다. 또한 최초 침투 이후 횡적으로 움직일 수 있게 되기까지 걸리는 시간도 크게 단축됐다고 한다. 중국 해커들의 경우 작년 한 해 20개 지역에서 39개 산업을 겨냥해 공격한 것으로 크라우드스트라이크는 집계하고 있다.

[이미지 = utoimage]


배경 : 공격자들이 즐겨 익스플로잇 하는 취약점은 이미 공개된, 알려진 취약점인 것으로 조사됐다. 특히 사상 최악의 취약점이라고 하는 로그4셸(Log4Shell) 문제가 점점 심각해지고 있다고 크라우드스트라이크는 경고하고 있다. 그 외에도 프록시낫셸(ProxyNotShell)과 폴리나(Follina)도 많은 공격에 노출되어 있다고 한다.

말말말 : “중국 해커들은 테크 기업과 통신사들을 꽤나 활기차게 노리고 있습니다. 각종 기업 기밀과 기술 정보, 통신사 가입자 정보들을 수집하려 하는 것으로 보입니다.” -크라우드스트라이크-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>