Offcanvas

CSO / 랜섬웨어 / 보안 / 악성코드

"작년 도난당한 로그인 정보만 200억 개" 플래시포인트 보고서

2023.03.13 Lucian Constantin  |  Network World
사이버 위협 인텔리전스 업체 플래시포인트(Flashpoint)의 새로운 보고서에 따르면 사이버 범죄자의 자격 증명(아이디 및 패스워드 같이 특성 시스템에 접근하기 위해 필요한 정보) 악용 사례가 끊이질 않고 있다.
 
ⓒGetty Images Bank

사이버 범죄자는 자격 증명 정보를 직접 탈취하거나 지하 시장에서 구매해 기업 네트워크나 데이터베이스에 침투한다. 대부분 시스템은 사용자 인증 및 권한 부여에 의존하므로 공격자가 자격 증명을 얻으면 보안 조치가 무용지물로 전락한다. 

게다가 랜섬웨어 그룹은 데이터를 암호화해 공격을 시작하거나 불법 시장에 판매하거나 노출할 수 있다. 랜섬웨어 공격은 최근 몇 년 동안 증가하고 있으며, 기업, 정부나 중요 인프라에 심각한 위협이 되고 있다.

플래시포인트 보고서는 사이버 범죄 시장, 포럼 및 기타 커뮤니케이션 채널을 광범위하게 조사했다. 지금까지 플래시포인트는 불법 포럼에 게시된 5억 7,500만 건의 게시물, 36억 건의 채팅 메시지, 390억 건의 자격 증명 정보, 850억 건의 고유한 이메일/비밀번호 자격 증명 및 20억 건 이상의 신용 카드 번호 등의 정보를 확인했다. 

플래시포인트 연구진은 보고서에서 ‘지난해 4,518건의 데이터 침해가 보고됐다. 위협 행위자들은 계좌와 금융 정보에서 이메일과 사회 보장 번호에 이르기까지 226억 2,000만 개의 자격 증명과 개인 기록을 노출하거나 훔쳤다"라며 “이러한 자격 증명 및 기타 세부 정보의 60% 이상이 정보 부문의 기업에서 나왔다. 다른 많은 산업의 고객을 위한 데이터를 호스팅하는 업체가 가장 많이 공격받은 것이다”라고 말했다. 

또한 자격 증명 정보는 데이터 침해 외에도 다음과 같은 교묘한 방식으로 유출되거나 탈취된다:

1. 사용자가 가짜 웹 사이트에 로그인 세부 정보를 입력하도록 속이는 피싱 캠페인
2. 브라우저 및 기타 응용 프로그램에 저장된 자격 증명을 추출하는 맬웨어 프로그램
3. 소프트웨어 또는 하드웨어의 취약점을 활용하는 사이버공격
4. 암호를 추측하는 무차별 공격
5. 유출된 정보를 조합해보는 자격 증명 채우기 수법 등이 있다. 
 

은둔형 집단에서 거대한 지하 시장으로

그렇다면 해커들은 이러한 자격 증명 정보를 어디에 쓸까? 대표적인 용도가 랜섬웨어다. 네트워크에 접근해 랜섬웨어 공격을 시작하기 위함이다. 대부분의 랜섬웨어 갱들은 서비스 기반 모델로 운영된다. 해킹 업체에 돈을 주고 VPN(Virtual Private Networks)이나 RDP(Remote Desktop Protocol)와 같은 원격 접속 서비스로 네트워크에 침입한다.

2022년에 가장 성공한 랜섬웨어 그룹은 또 다른 악명 높은 그룹 콘티(Conti)가 5월에 활동을 중단한 후 많은 이용자를 끌어들인 록비트(LockBit)였다. 록비트는 누구나 쉽게 쓸 수 있는 자동화된 암호화 도구를 더 나은 거래 조건에 제공하며 인기를 끌었다.

플래시포인트는 “오늘날 보안 위협은 과거와 달리 하나의 시장으로 움직인다. 플래시포인트 조사 결과 능숙한 랜섬웨어 갱이 불법 시장에서 도구를 배포해 누구나 해커가 될 수 있는 환경을 조성했다”라고 말했다. 

이 외에도 보고서는 사이버 범죄 시장이 법의 심판을 받더라도 끊임없이 부활하며, 텔레그램 같은 익명 소통 창구에서 쉴 새 없이 작당모의를 하고 있다고 설명했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.