2022년 보안 위협 전망
1. 지속되는 온택트, 고도화되는 타킷형 랜섬웨어 공격 증가
• 대기업과 공공 등 특정 대상을 목표로 한 APT 공격
• 파일·OS 암호화부터 내부 정보 유출, DDoS 공격까지 3차 협박 증가
• 랜섬웨어 대비 사전 대응 체계 마련 필요
2. Next Normal 시대, 비대면 근무환경을노린보안 공격
• 원격 근무환경으로 다양해진 보안 위협
• 정교해진 피싱 이메일과 악성 웹사이트 유도 등으로 인한 공격 증가
• 취약한 VPN 등 원격 네트워크 환경을 통한 기업 네트워크 침투 시도
3. 다크웹·딥웹등을 통한 정보 유출 및 2차 공격
• 기업을 해킹해 탈취한 정보 유포 사례 증가
• 사고 발생 시 단계별 대응 매뉴얼 구축 필요
• 다크웹·딥웹에서 범죄자를추적및수사할수있는기술필요
4. 보안업계화두로떠오르고 있는 '공급망 공격'
• 국가 배후 APT 공격 그룹에 의한 공급망 공격
• 대형 파이썬 개발자 커뮤니티에 업로드 된 악성 파이썬 모듈
• 도커 허브에서 발견된 악성 도커 이미지
5. 클라우드 서비스의 보안 위협 증가
• 하이브리드 클라우드 마이그레이션에 따른 표면 위협 확대
• 클라우드 서비스를 노린 개인정보 유출 사고 증가
• 보안 관점의 클라우드 아키텍처 구축이 중요
감사합니다.
Apple Safari 브라우저에서 발견된 IndexedDB API 취약점 (0) | 2022.01.20 |
---|---|
내 손 안의 금융 비서, 마이데이터 서비스 알아보기 (0) | 2022.01.07 |
거의 모든 윈도우에 해당하는 프린트 스풀러 취약점🖨 (0) | 2021.12.20 |
DWM 제로데이 취약점 발견! (CVE-2021-28310)😈 (0) | 2021.12.20 |
인기 앱스토어 APKPure 사용하면 악성코드 감염된다?!📲 (0) | 2021.12.20 |
댓글 영역