CWN(CHANGE WITH NEWS) - 사이버 보안 기업 "2022년 제로데이 공격 최대 타깃은 MS·구글·애플"

  • 구름많음강진군18.4℃
  • 맑음문경17.3℃
  • 맑음파주16.6℃
  • 구름많음의성18.0℃
  • 구름조금전주20.8℃
  • 구름조금인제15.6℃
  • 맑음서산17.4℃
  • 맑음강화18.3℃
  • 구름조금북창원21.4℃
  • 맑음남해19.6℃
  • 구름많음정선군15.9℃
  • 구름많음순천15.3℃
  • 구름많음제천16.0℃
  • 맑음광주20.6℃
  • 구름조금울산20.3℃
  • 구름조금의령군17.9℃
  • 맑음이천17.5℃
  • 구름조금성산19.5℃
  • 맑음정읍18.3℃
  • 구름많음울진18.5℃
  • 구름많음천안16.8℃
  • 맑음순창군17.6℃
  • 구름많음충주17.2℃
  • 구름많음합천20.4℃
  • 구름조금태백13.5℃
  • 구름조금서귀포22.7℃
  • 구름조금속초18.2℃
  • 맑음고창17.6℃
  • 구름조금보은16.0℃
  • 구름많음원주17.7℃
  • 구름많음대구21.2℃
  • 구름조금세종17.6℃
  • 맑음부안18.2℃
  • 맑음영광군18.3℃
  • 맑음보령18.4℃
  • 구름많음광양시20.3℃
  • 맑음청주20.1℃
  • 구름많음창원20.7℃
  • 구름많음영덕18.5℃
  • 맑음목포21.0℃
  • 맑음부여18.0℃
  • 맑음흑산도20.7℃
  • 구름조금보성군18.2℃
  • 구름많음진주17.6℃
  • 구름조금여수21.3℃
  • 구름많음홍천17.0℃
  • 맑음양평17.9℃
  • 구름많음북강릉18.2℃
  • 맑음인천20.0℃
  • 구름많음동해18.6℃
  • 맑음군산18.6℃
  • 구름많음제주21.5℃
  • 맑음북춘천16.6℃
  • 맑음거제19.3℃
  • 박무서울19.8℃
  • 맑음양산시20.8℃
  • 맑음철원16.6℃
  • 맑음금산16.8℃
  • 구름많음통영20.4℃
  • 맑음대전18.3℃
  • 구름많음강릉20.5℃
  • 구름조금밀양19.8℃
  • 구름조금서청주16.2℃
  • 구름많음안동17.3℃
  • 구름많음산청18.4℃
  • 구름조금추풍령16.6℃
  • 구름많음함양군17.6℃
  • 구름조금남원17.4℃
  • 구름많음거창16.5℃
  • 맑음임실16.2℃
  • 구름조금진도군18.0℃
  • 구름조금고산21.3℃
  • 흐림울릉도20.1℃
  • 박무백령도19.2℃
  • 구름많음봉화14.9℃
  • 맑음부산22.1℃
  • 맑음동두천17.1℃
  • 구름많음영월16.4℃
  • 맑음해남17.3℃
  • 구름많음영천19.5℃
  • 맑음홍성17.2℃
  • 맑음북부산19.8℃
  • 맑음고창군17.6℃
  • 맑음완도20.6℃
  • 구름많음영주15.8℃
  • 박무수원17.7℃
  • 구름많음대관령13.1℃
  • 구름많음구미18.9℃
  • 흐림포항21.7℃
  • 구름많음경주시18.7℃
  • 맑음김해시21.3℃
  • 구름많음청송군16.8℃
  • 구름조금장흥16.6℃
  • 구름조금상주17.8℃
  • 구름많음고흥16.6℃
  • 구름조금춘천16.7℃
  • 맑음장수14.4℃
  • 2025.09.30 (화)

사이버 보안 기업 "2022년 제로데이 공격 최대 타깃은 MS·구글·애플"

고다솔 / 기사승인 : 2023-05-12 15:04:25
  • -
  • +
  • 인쇄

2022년 해커 세력이 주로 테크 업계 대기업을 대상으로 제로데이 취약점을 악용한 공격을 개시한 것으로 드러났다.

해외 IT 매체 블리핑컴퓨터는 사이버 보안 기업 맨디언트(Mandiant)의 2022년도 제로데이 취약점 분석 보고서를 인용, 지난해 발생한 제로데이 취약점 공격 대부분이 마이크로소프트와 구글, 애플을 표적으로 삼았다고 보도했다.

맨디언트는 지난 한 해 발견된 제로데이 취약점 55개 중 53개는 해커 세력이 보안이 취약해진 기기의 권한 상승이나 원격 코드 실행에 악용할 수 있는 것으로 드러났다. 그중 13건은 사이버 스파이 그룹이 악용했으며, 7건은 중국 국가 산하 사이버 스파이 작전에 악용된 것으로 확인됐다.

러시아와 북한의 정부 주도 사이버 공격 세력이 사이버 감시 작전에 악용한 제로데이는 각각 2건으로 집계됐다.

정부 주도 사이버 공격 이외에 금전 갈취 목적으로 제로데이 취약점을 악용한 사례는 4건이다. 그중 세 건은 랜섬웨어 조직의 공격에 동원되었다.

맨디언트는 특정 제품을 겨냥한 제로데이 취약점 발견 사례와 관련, 윈도 제로데이 결함이 총 15건으로 가장 많다는 조사 결과를 발표했다. 그 뒤를 이어 크롬과 iOS 제로데이가 각각 9건, 5건을 기록했다.

다만, 2022년 발견된 제로데이 결함의 수가 전년도 대비 감소한 것으로 나타났다. 2021년, 사이버 공격 세력이 악용한 제로데이 취약점은 80건이다. 이와 관련, 맨디언트 측은 클라우드 서비스로의 이관이 제로데이 결함 감소와 관련이 있다고 분석했다. 클라우드 공급사가 보안 보고에 따라 다양한 보안 대책을 접근 방식으로 택하기 때문이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue