보안 보고서

OT/IoT 사이버 보안 동향 및 인사이트

2024년 상반기 리뷰 | 2024년 7월
보고서 전문 읽기

Nozomi Networks 연구소는 1년에 두 번, CISA에서 발표한 최신 ICS CVE와 익명의 고객 원격 측정 데이터 및 글로벌 허니팟에 대한 봇넷 공격( IoT )을 검토하여 OT/IoT 위협 환경을 평가합니다. 다음은 2024년 상반기의 주요 내용입니다.

보안 연구 보고서는 다음과 같은 분석과 인사이트를 제공합니다:

최근 보고된 취약점 분석
OT 환경의 공격 통계
IoT 봇넷 환경
강력한 방어를 위한 권장 사항

중요! Nozomi Networks 고객인 경우 이 보고서의 취약점 및 위협에 대해 당사의 Asset IntelligenceThreat Intelligence 구독을 통해 이 보고서의 취약점과 위협에 대한 보호를 받으실 수 있습니다.

OT 환경에서의 국가적 위협의 부상

이 보고서는 가장 최근에 관찰되고 보고된 OT/IoT 취약점, 공격 및 사건의 지표를 다룹니다. 이와 동시에 국가 차원의 위협은 스파이 활동에서 볼트 태풍과 같이 보다 파괴적인 목표로 변화하고 있습니다.

관찰 결과에서 특정 국가 행위자가 직접적으로 언급되지는 않았지만, 위협 환경이 진화하고 새로운 OT 및 IoT CVE가 발표됨에 따라 이러한 상황을 가장 먼저 염두에 두어야 합니다.

새로 발견된 CVE 및 CWE

134
CISA에서 보고한 새로운 권고 사항
842
공개된 총 ICS-CERT 취약점 수
49
공개된 취약점의 영향을 받는 총 공급업체 수

상위 OT 취약점

새로운 ICS CVE의 영향을 받는 상위 5개 산업 중 3개 산업( 중요 제조, 에너지, 상하수도 )은 미국 및 기타 정부에서 공격(예: 볼트 태풍)에 대해 경고하고 있는 분야입니다. 당국도 사이버 보안 감독을 강화하고 있습니다.

권고안에 언급된 상위 5가지 CWE는 사용자 입력을 처리하기 전에 살균 처리(CWE-20) 및 민감한 데이터 암호화 (CWE-311)와 같은 사이버 위생 기본 사항의 중요성을 강조하고 있습니다.

공개된 취약점의 영향을 받는 상위 5개 분야
산업별 CVE
CVE와 관련된 상위 5가지 CWE
CVE와 관련된 CWE

OT 환경의 공격 통계

잘못된 자격 증명 처리무차별 대입 공격과 같은 일반적인 보안 문제는 여전히 고객 환경에서 가장 많이 발견되는 문제입니다.

산업 기계 및 장비 부문의 고객들이 가장 많은 경고를 경험했습니다. 그 중 거의 절반이 불법 매개변수 요청( OT) 관련 위협이었습니다. 산업별 상위 알림에 대한 자세한 내용은 보고서를 참조하세요.

지난 6개월 동안 실제 환경에서 발견된 주요 위협 활동:
주요 중요 위협 활동
고객당 가장 많은 알림이 발생하는 상위 5개 업종:
주요 타겟 산업

IoT 봇넷 환경

사이버 범죄자들은 IoT 디바이스에 액세스하기 위해 공장 출하 시 기본값 또는 취약한 비밀번호를 지속적으로 악용하고 있습니다. 공격자는 취약한 디바이스를 침해한 후에는 주로 셸 명령을 사용하여 환경을 탐색하거나 지속성을 확보합니다.

기본 자격 증명은 위협 행위자가 IoT 에 액세스하는 가장 쉬운 방법 중 하나이기 때문에 무차별 대입 시도는 여전히 시스템 액세스 권한을 얻기 위한 인기 있는 기법입니다.

원격 코드 실행(RCE) 도 표적 공격과 멀웨어 전파에 자주 사용되는 인기 있는 기법입니다.

공격 소스 위치
IoT 봇넷 공격 소스 위치
일일 고유 공격 IP
IoT 봇넷 고유 일일 공격 IP

강력한 방어를 위한 권장 사항

다음은 방어자가 OT/IoT 사각지대를 줄이고, 제한된 리소스를 최대화하며, 운영 복원력을 높이고, 비즈니스 리스크를 줄이기 위해 취할 수 있는 구체적인 조치입니다.

IT, OT 및 IoT 에 대한 전체적인 사이버 보안 전략을 수용하는 동시에 피해나 혼란을 야기할 수 있는 주요 차이점을 인정합니다.
플레이북, 사고 대응 계획 및 테이블탑 연습을 사용하여 침해의 영향을 줄이세요.
중요 자산을 지속적으로 모니터링하고 위협 탐지 및 대응 기능을 강화하세요.
threat intelligence 피드를 활용하고 ETHOS 또는 ISAC을 통해 커뮤니티 협업을 촉진하세요.
선제적으로 위험을 줄이기 위해 노력하여 공급망 및 중요 인프라의 복원력을 강화하세요 .
국가 행위자 활동과 사용자 환경에 표시되는 지표 및 이상 징후 사이의 점을 연결하세요.

보안 보고서 전문 다운로드 OT & IoT

OT 보안 보고서