"작년 제로데이 공격 55건…2020년보다 200% 증가"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
글로벌 사이버 보안 기업이자 구글 클라우드 파트너인 맨디언트는 지난해 55건의 제로데이 공격을 확인했다고 22일 밝혔다.
제로데이란 운영체제나 네트워크 장비 등 핵심 시스템상 보안 취약점이 발견되면 이를 방어할 시스템이 나오기도 전에 취약점을 노린 악성코드나 해킹 공격을 감행하는 수법이다.
맨디언트는 지난해 제로데이 공격 55건 중 13건은 사이버 스파이 그룹의 소행으로 확인됐다고 설명했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(서울=연합뉴스) 이정현 기자 = 글로벌 사이버 보안 기업이자 구글 클라우드 파트너인 맨디언트는 지난해 55건의 제로데이 공격을 확인했다고 22일 밝혔다.
이는 역대 최대의 81개의 제로데이 공격이 확인됐던 2021년보다는 감소한 수치이지만, 2020년보다는 200% 증가한 것이며 2021년을 제외한 모든 해보다도 높은 수준이다.
제로데이란 운영체제나 네트워크 장비 등 핵심 시스템상 보안 취약점이 발견되면 이를 방어할 시스템이 나오기도 전에 취약점을 노린 악성코드나 해킹 공격을 감행하는 수법이다. 이름은 취약점이 발견된 당일(zero-day) 신속하게 공격이 이뤄진다는 의미에서 붙었다.
맨디언트는 지난해 제로데이 공격 55건 중 13건은 사이버 스파이 그룹의 소행으로 확인됐다고 설명했다.
그중에서도 중국발 공격은 7건으로 다른 국가 공격 대비 가장 많았다. 북한과 러시아 주도 공격은 각 2건으로 파악됐다.
또 금전적 동기를 가진 공격은 4건으로 확인됐다. 그중에서도 3건은 랜섬웨어 공격과 연관됐다.
맨디언트는 지난해 발견된 전체 제로데이 취약점 중 약 20%에 해당하는 10건의 제로데이 취약점이 보안·IT 및 네트워크 관리 제품에 영향을 미쳤다고 밝혔다.
맨디언트는 "탐지되지 않으려는 공격자는 보안, 네트워크, IT 관리 또는 '엣지 인프라' 제품을 표적으로 삼을 가능성이 높은데, 이러한 제품들은 보통 항상 인터넷에 연결돼 있고 탐지 솔루션을 호스팅하지 않는 경우가 많아 방어자가 악의적인 접속을 식별할 가능성이 작기 때문"이라고 설명했다.
lisa@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- '성추문 입막음 돈' 당사자 대니얼스 "트럼프 감옥 가야" | 연합뉴스
- 이종섭은 왜 '사단장 휴가·출근' 유독 챙겼나…증폭되는 의문 | 연합뉴스
- 오물 풍선에 자동차 유리 박살…"피해보상 규정 없어" | 연합뉴스
- "이제 은퇴하셔도 돼요" 카트정리 알바 美90세에 기부금 '밀물' | 연합뉴스
- 휴대전화 문자 확인하다 4명 사망 교통사고 낸 버스 기사 집유 | 연합뉴스
- 베트남 하노이 호텔서 한국 여성 사망…동숙 한국 남성 체포 | 연합뉴스
- 日 야스쿠니신사에 빨간 스프레이로 '화장실' 낙서…수사 착수 | 연합뉴스
- 인천 영종도 해안서 무더기로 발견된 실탄 42발 정체는 | 연합뉴스
- "뉴델리 낮 52.9도" 센서오류 탓, 실제는 3도↓…"여전히 최고치" | 연합뉴스
- "졸리-피트 딸, 성인 되자 개명 신청…성 '피트' 빼달라" | 연합뉴스