제로데이 공격, 2020년 대비 200% 늘었다
상태바
제로데이 공격, 2020년 대비 200% 늘었다
  • 곽중희 기자
  • 승인 2023.03.22 10:58
  • 댓글 0
이 기사를 공유합니다

맨디언트, 제로데이 공격 분석 자료 발표

맨디언트가 2022년 한 해 동안 55건의 제로데이 취약점 공격이 발생했다고 밝혔다. 맨디언트는 이 수치가 2020년에 비해 200% 증가한 수치이며 2021년를 제외한 모든 해보다도 높은 수치라고 강조했다. 

또한 맨디언트는 제로데이 공격이 장기적으로 계속 증가할 것으로 예측하고 있다. 맨디언트가 확인한 제로데이 공격 관련 주요 내용은 아래와 같다.

• 2022년 제로데이 취약점 공격은 55건으로 확인

• 55건 중 13건은 사이버 스파이 그룹의 소행으로 확인

• 중국 공격자의 경우, 2022년 다른 국가 공격 대비 가장 많은 제로데이 공격을 실시했으며, 13건 중 7건은 중국과 연관된 사이버 스파이 공격자와 연결된 것으로 확인

• 북한 공격자로 짐작되는 제로데이 공격은 2건으로 확인

• 러시아 국가 주도 공격자의 소행으로 확인되는 제로데이 공격은 2건으로 확인

• 금전적 동기를 가진 공격자 소행의 제로데이 공격은 4건으로 확인

• 4건 중 3건은 랜섬웨어 공격과 연관돼 있음

• 2022년에 발견된 전체 제로데이 취약점 중 약 20%에 해당하는 10건의 제로데이 취약점이 보안-IT 및 네트워크 관리 제품에 영향을 미침

맨디언트는 제로데이 공격 추이에 대해 “최근 공격자는 보안, 네트워크, IT 관리 또는 엣지 인프라 제품을 표적으로 삼을 가능성이 높다. 이러한 제품들은 보통 항상 인터넷에 연결돼 있고 E/XDR 또는 탐지 솔루션을 호스팅하지 않는 경우가 많아 방어자가 악의적인 접속을 식별할 가능성이 낮기 때문에 주의가 필요하다”라고 말했다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.