"작년 제로데이 공격 55건…2020년보다 200% 증가"

이정현 2023. 3. 22. 09:13
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

글로벌 사이버 보안 기업이자 구글 클라우드 파트너인 맨디언트는 지난해 55건의 제로데이 공격을 확인했다고 22일 밝혔다.

제로데이란 운영체제나 네트워크 장비 등 핵심 시스템상 보안 취약점이 발견되면 이를 방어할 시스템이 나오기도 전에 취약점을 노린 악성코드나 해킹 공격을 감행하는 수법이다.

맨디언트는 지난해 제로데이 공격 55건 중 13건은 사이버 스파이 그룹의 소행으로 확인됐다고 설명했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

맨디언트 "13건은 중국·북한·러시아 등 스파이 그룹 소행"
맨디언트 로고 [맨디언트 제공. 재판매 및 DB 금지]

(서울=연합뉴스) 이정현 기자 = 글로벌 사이버 보안 기업이자 구글 클라우드 파트너인 맨디언트는 지난해 55건의 제로데이 공격을 확인했다고 22일 밝혔다.

이는 역대 최대의 81개의 제로데이 공격이 확인됐던 2021년보다는 감소한 수치이지만, 2020년보다는 200% 증가한 것이며 2021년을 제외한 모든 해보다도 높은 수준이다.

제로데이란 운영체제나 네트워크 장비 등 핵심 시스템상 보안 취약점이 발견되면 이를 방어할 시스템이 나오기도 전에 취약점을 노린 악성코드나 해킹 공격을 감행하는 수법이다. 이름은 취약점이 발견된 당일(zero-day) 신속하게 공격이 이뤄진다는 의미에서 붙었다.

맨디언트는 지난해 제로데이 공격 55건 중 13건은 사이버 스파이 그룹의 소행으로 확인됐다고 설명했다.

그중에서도 중국발 공격은 7건으로 다른 국가 공격 대비 가장 많았다. 북한과 러시아 주도 공격은 각 2건으로 파악됐다.

또 금전적 동기를 가진 공격은 4건으로 확인됐다. 그중에서도 3건은 랜섬웨어 공격과 연관됐다.

맨디언트는 지난해 발견된 전체 제로데이 취약점 중 약 20%에 해당하는 10건의 제로데이 취약점이 보안·IT 및 네트워크 관리 제품에 영향을 미쳤다고 밝혔다.

맨디언트는 "탐지되지 않으려는 공격자는 보안, 네트워크, IT 관리 또는 '엣지 인프라' 제품을 표적으로 삼을 가능성이 높은데, 이러한 제품들은 보통 항상 인터넷에 연결돼 있고 탐지 솔루션을 호스팅하지 않는 경우가 많아 방어자가 악의적인 접속을 식별할 가능성이 작기 때문"이라고 설명했다.

lisa@yna.co.kr

▶제보는 카톡 okjebo

Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지

이 기사에 대해 어떻게 생각하시나요?