| 로그프레소 ‘CTI 월간 리포트’ 발간... 국내 악성 봇 감염 전월 대비 54.62% 증가 | 2023.12.11 |
악성 봇 감염, 전월 대비 글로벌 43.04%, 국내 54.62% 증가
리포트 통해 사이버 위협 정보 공유 및 대응 방안 안내 [보안뉴스 박은주 기자] 기업의 원격 근무 도입과 클라우드 활성화로 세계 악성 봇 감염 위험이 급증하고 있다는 조사결과가 발표됐다. 11월 대비 글로벌 43.04%, 우리나라는 54.62%의 폭발적인 증가세를 보였다. 감염된 시스템·운영체제로 인한 사이버 위협이 이어질 수 있어 각별한 주의가 요구된다. ![]() [이미지=gettyimagesbank] 클라우드 SIEM 전문기업 로그프레소(대표 양봉열)가 2023년 12월 CTI(Cyber Threat Intelligence, 사이버 위협 인텔리전스) 월간 리포트를 11일 발표했다. 로그프레소 측은 기업이 쉽게 접하기 어려운 위협 정보를 공유하고, 신속한 대응 방안을 안내하고자 정기 간행 리포트 제작을 시작했다. 이번 보고서에는 △주목해야 할 국내외 보안 이슈 △11월 수집 데이터 분석 △피싱 공격 분석 등의 내용을 상세히 다뤘다. 로그프레소는 악성 봇 감염으로 인해 자격증명 정보가 노출되면 워터링 홀(Watering Hole), APT(Advanced Persistent Threat)와 같은 2차 공격이 발생할 수도 있다고 주의를 당부했다. 또한 미국과 중국이 가장 많은 위협 IP 비중을 차지하고 있으며, 실제 웹사이트와 흡사한 악성 유사 도메인을 활용한 공격이 증가하고 있다는 것을 보고서에서 확인할 수 있다. 장상근 로그프레소 연구소장은 “독자적인 OSINT 방법론을 적용해 수집한 위협 인텔리전스 정보를 근간으로 CTI 월간 리포트 발행을 기획했다”며 “앞으로 사이버 위협 인텔리전스를 알기 쉽게 설명하고 위협 대응 및 예방에 있어 CTI가 갖는 가치와 중요성에 대해 알려나가겠다”고 전했다. ![]() ▲로그프레소 CTI 리포트 12월호[이미지=로그프레소] 그동안 CTI(Cyber Threat Intelligence) 정보는 대부분 보안 리소스가 풍부한 대기업들이 도입해 사용해왔다. 반면 중소기업의 경우에는 수작업으로 침해사고 지표(IoC) 정도만 선별해 보안 시스템 정책에 적용하는 경우가 대다수였다. 이는 CTI를 활용하는 과정이 복잡하고 제한적이며, ROI 측면에서 쉽게 선택하기 어려웠기 때문이다. 로그프레소는 보안 운영 플랫폼(SIEM/SOAR)과 CTI를 통합해 기업이 당면하고 있는 문제를 해결했다. 이제 보안 리소스가 충분하지 않은 기업들도 별도의 절차 없이 단일 플랫폼에서 보안 위협을 자동으로 탐지하고 차단할 수 있도록 개선했다. 로그프레소는 현재 누적 침해 지표(IoC) 2억건 이상, PI(Privacy Intelligence) 420억건 이상의 CTI 정보를 보유하고 있으며, 실시간으로 전 세계를 대상으로 보안 위협 정보를 수집하고 추적 중이다. 이렇게 축적한 데이터를 기반으로, 산업 분야별 고도화된 CTI 서비스를 제공하겠다는 전략이다. 해당 리포트는 로그프레소 홈페이지에서 내려받을 수 있으며, 메일링 신청 시 매달 초 정기 리포트를 메일로 받아볼 수 있다. [박은주 기자(boan5@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|