로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
광주시민단체 "군공항 이전 합의 졸속"…시 "과도한 비약"(종합)
N
[실시간뉴스]
'롤러코스터' 코스피, 사천피 방어 실패…3,990대 마감(종합)
N
[실시간뉴스]
[아시아AI대상]류제명 차관 "내년 세계 톱10 AI 모델 조기 확보"
N
[실시간뉴스]
'내란전담재판부' 선수친 대법…'재판부 구성' 논란 진행형(종합)
N
[IT뉴스]
렐루게임즈 '미메시스', 얼리 액세스 50일 만에 100만장 돌파
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"시스템 취약점 공격, 아태 지역이 글로벌 대비 2배 높아"
온카뱅크관리자
조회:
70
2025-05-27 12:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">구글클라우드 맨디어트 분석…악성 소프트웨어 35%는 백도어<br>"中 기반 해킹그룹, 한미일 정부·통신영역 공격…국가 차원 대응 시급"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="55mE99aVus"> <figure class="figure_frm origin_fig" contents-hash="4ae60b6a3b53fa6a83724c2b5ef5a9262252685e71343b47bbe1a9d4c0e668f6" dmcf-pid="11sD22NfUm" dmcf-ptype="figure"> <p class="link_figure"><img alt="구글 클라우드 맨디어트 M-트렌드 브리핑 [촬영 김현수]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/27/yonhap/20250527120130614pbbb.jpg" data-org-width="1200" dmcf-mid="Z9ThxxrRFO" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/27/yonhap/20250527120130614pbbb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 구글 클라우드 맨디어트 M-트렌드 브리핑 [촬영 김현수] </figcaption> </figure> <p contents-hash="1845ebc13fdd4c6e80555399b03699a758873b001c9e765e293167054d3207bf" dmcf-pid="ttOwVVj4ur" dmcf-ptype="general">(서울=연합뉴스) 김현수 기자 = 아시아·태평양 지역에서 시스템 초기 감염 경로로 취약점 공격을 받은 비율은 글로벌 기준 대비 약 2배 높다는 조사가 나왔다.</p> <p contents-hash="0d4cff55e82c3eac532cdfadaa13005f9d9bef4ee41ef1cbc433600c1f6ebab8" dmcf-pid="FFIrffA87w" dmcf-ptype="general">27일 구글 클라우드 맨디언트가 공개한 '맨디언트 M-트렌드 2025' 보고서에 따르면 한국을 포함한 아시아·태평양 및 일본(JAPAC) 지역은 초기 감염 경로로 취약점 공격이 발생한 비율이 64%로 나타났다. 이어 탈취한 자격 증명을 활용해 시스템에 침입하는 자격 증명 탈취(14%), 웹사이트 침해(7%) 순이었다.</p> <p contents-hash="861a938e221108c5052dd2a38770ffb1b96a2a0a428cb25582efdd2ffa74a68a" dmcf-pid="33Cm44c60D" dmcf-ptype="general">다른 글로벌 지역의 초기 감염 경로는 취약점 공격이 33%로 역시 가장 많았다.</p> <p contents-hash="54689db49aa30145c7ede6e262ae2e6e6fb7b336b578aa2ef4755ace20e1eff0" dmcf-pid="02ZYnnlozE" dmcf-ptype="general">자격 증명 탈취(16%)는 이번 조사 항목에서 처음으로 2위로 올랐으며, 이메일 피싱(14%), 웹사이트 침해(9%), 이전 침해 사례(8%)가 뒤따랐다.</p> <p contents-hash="6053cff0f96cab94666fb3daa656ebfa37dc02ca07255e2381cd53267435ec2a" dmcf-pid="pV5GLLSgFk" dmcf-ptype="general">심영섭 구글 클라우드 맨디언트 컨설팅 한국 및 일본 지역 총괄은 "미국·유럽 등은 보안 거버넌스 등이 까다로운 반면, 아시아는 상대적으로 그렇지 않다"며 "보안 인력과 인프라에 대한 투자가 더 필요하다"고 말했다.</p> <p contents-hash="4fda558633992299a141dbd3470391ac27f1bcfec6fe894bebd160aeee3e8f90" dmcf-pid="Uf1Hoova3c" dmcf-ptype="general">지난해 가장 많이 악용된 취약점은 네트워크 경계(에지)에 위치한 보안 장비로 조사됐다.</p> <p contents-hash="f9f77aa55e0ad8b4b2fd6fe181c3c58bf1238e1575ce3d810f4034fb71ddecba" dmcf-pid="u4tXggTNzA" dmcf-ptype="general">주요 네트워크 취약점 중 상당수는 최초 공격 시점에서 아직 패치가 발표되지 않은 제로데이를 악용했다고 맨디언트는 설명했다.</p> <p contents-hash="8a6c52d5b6e6a0bd8854a6e7bd32d59af906a359b4471c2a479502c04897225b" dmcf-pid="78FZaayj0j" dmcf-ptype="general">맨디언트는 지금까지 총 4천500여개의 공격 그룹을 추적하고 있다고 밝혔다. 지난해 새롭게 추적한 그룹은 737개다.</p> <p contents-hash="3e8bf628589ad2ef746efe76dead83a8c4622c222c8442b89c05a7b811408040" dmcf-pid="z635NNWAzN" dmcf-ptype="general">맨디언트는 지난해 지능형 지속 공격(APT) 그룹 4곳을 새롭게 확인했으며, 이 그룹들이 중국·러시아·이란을 기반으로 활동하고 있다고 설명했다.</p> <p contents-hash="6fb50891374e5dea8229fafe2e519a73a84db6c9d85ab4d7d507263a20264fa2" dmcf-pid="qP01jjYcua" dmcf-ptype="general">맨디언트는 공격 유형이 특정되지 않은 그룹(UNC) 중 아시아·태평양 지역에서 자주 관찰되는 공격자 그룹으로 중국에 기반을 둔 것으로 추정되는 'UNC 3886', 'UNC 5221' 그룹을 소개했다.</p> <p contents-hash="e9a8e14b366159a841fb2dfaa1dad8c02ae72db545a439646f8972b4571fabf6" dmcf-pid="BQptAAGkug" dmcf-ptype="general">이들 그룹은 제로데이 취약점을 악용해 미국·일본·한국 등 정부·통신 영역에 대한 공격을 감행하는 것으로 드러났다.</p> <p contents-hash="7e20682f07c5fe4b5341fd8dcac5b9280f0766da82bc1e7adf9dfa7ca7129f32" dmcf-pid="bxUFccHEuo" dmcf-ptype="general">심 총괄은 "기간 산업, 통신, 방위 산업 등 핵심 인프라에 대한 공격이 에지 장비 기반으로 발생할 가능성이 높아 대응이 시급하다"며 "이들 그룹은 개인정보에 초점을 맞추지 않고 국가 단위에 초점을 맞추기 때문에 국가 차원의 지원이 필요하다"고 말했다.</p> <p contents-hash="4b1b0ee55f0967ad5cd1cf577ed6ea8f55f5d1a0b15fb70012b69246ed7b086b" dmcf-pid="KMu3kkXDFL" dmcf-ptype="general">한편, 지난해 조사에서 관찰된 205개의 멀웨어(악성 소프트웨어) 유형 중 35%는 백도어로 나타났다.</p> <p contents-hash="b38b336fbc63a7dc8a6e2db520894baa3935f38d73d54be0a9656826529b12bd" dmcf-pid="9R70EEZwzn" dmcf-ptype="general">백도어는 프로그램이나 시스템의 보안 장치를 우회할 수 있는 기능으로, 최근 SK텔레콤에 대한 해킹 공격 과정에서 리눅스 운영체제에 내장된 네트워크 모니터링·필터 기능을 수행하는 BPF를 악용한 백도어 공격 수법이 활용된 바 있다.</p> <p contents-hash="d97fb16982cdbb7056440edde2185357c7bafed7c7fe4bc49e9e8b978a369e56" dmcf-pid="2ezpDD5rUi" dmcf-ptype="general">맨디언트는 주요 경로를 통해 조직에 침투한 공격 그룹이 백도어를 설치하고 통신 감청 등 스파이 활동을 할 가능성이 있다고 경고했다.</p> <p contents-hash="2135424fb4525b552a68b04242f8b03499e9c42efc465b88264d32a0bd070026" dmcf-pid="VcPfTTBWpJ" dmcf-ptype="general">심 총괄은 "공격 그룹이 주요 시스템에 들어와서 이메일, 통신을 감청하는 백도어를 많이 설치하곤 한다"며 "(SK텔레콤 해킹에 연관된 백도어가) 에지 디바이스와 관련은 없지만, 이런 식의 스파이 관련 활동일 가능성이 높다"고 분석했다.</p> <p contents-hash="698531ca12416b4836537cd1766a66b2f1111172282e0db608c74eef6a68326e" dmcf-pid="fkQ4yybYUd" dmcf-ptype="general">한편, 침해가 발생한 후 탐지할 때까지 시간을 의미하는 '드웰타임' 중앙값은 글로벌 지역이 11일로 조사돼, 전년(10일) 대비 하루 연장됐다. JAPAC 지역의 드웰 타임 중앙값은 6일로 나타났다.</p> <p contents-hash="6cfa47852e4379afe57cc69296f569204f5e2743cb3ae3428c33265279a81b36" dmcf-pid="4Ex8WWKGze" dmcf-ptype="general"> 사이버 공격의 이유는 금전적 동기가 55%로 가장 많았다. 간첩 활동을 목적으로 한 위협 그룹의 비중은 8%로 전년(10%) 대비 소폭 감소했다.</p> <p contents-hash="2675a6ba2a4c47a37c80934f5657f16be518d8181b239399b4686f72abcdeab1" dmcf-pid="8DM6YY9HFR" dmcf-ptype="general">가장 많이 표적이 된 산업은 17.4%를 차지한 금융 서비스였다. 비즈니스·전문 서비스(11.1%), 첨단 기술(10.6%), 정부(9.5%), 의료(9.3%)가 뒤를 이었다.</p> <p contents-hash="ae4d194e969e288ef67bef47ec363b4b39f95e688740d30a88ce75ab31ea5825" dmcf-pid="6wRPGG2X3M" dmcf-ptype="general">심 총괄은 SK텔레콤 해킹 사태를 계기로 보안 투자의 중요성이 커지는 것에 대해 "한국은 보안 인력이 공격 측면에 쏠리는 경향이 있는데, 방어 측면의 인력을 강화할 필요가 있다"고 조언했다.</p> <p contents-hash="52528797d3f8ae1abccce0a5789819191cdc59591ce88fc4ce38da45b844df09" dmcf-pid="PreQHHVZzx" dmcf-ptype="general">hyunsu@yna.co.kr</p> <p contents-hash="aa470b700b54b8cedf191e17bb35462851b09fe5744cb1324b05b940ba650710" dmcf-pid="xsJMZZ413P" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기