CWN(CHANGE WITH NEWS) - 사이버 보안 기업 "2022년 제로데이 공격 최대 타깃은 MS·구글·애플"

  • 구름많음구미
  • 흐림동두천17.8℃
  • 흐림대관령12.8℃
  • 구름많음순창군18.3℃
  • 구름많음안동18.8℃
  • 구름많음정읍22.7℃
  • 흐림원주17.7℃
  • 구름많음거창19.5℃
  • 구름많음고창군21.6℃
  • 흐림철원16.2℃
  • 흐림제천16.8℃
  • 구름많음목포21.0℃
  • 흐림홍천16.9℃
  • 흐림춘천16.6℃
  • 구름많음포항22.6℃
  • 구름많음영주18.8℃
  • 흐림정선군15.4℃
  • 흐림북강릉20.6℃
  • 흐림인제14.8℃
  • 흐림속초21.1℃
  • 흐림영광군21.2℃
  • 흐림서귀포25.5℃
  • 구름많음양산시22.7℃
  • 흐림이천16.4℃
  • 흐림강화18.5℃
  • 구름조금영덕22.6℃
  • 구름많음광양시23.4℃
  • 흐림영월17.0℃
  • 구름많음함양군20.7℃
  • 구름많음의성19.8℃
  • 흐림북춘천17.0℃
  • 구름많음거제23.5℃
  • 구름많음봉화18.0℃
  • 구름많음울진22.0℃
  • 흐림서청주17.6℃
  • 흐림완도22.9℃
  • 구름많음세종19.4℃
  • 흐림태백17.1℃
  • 흐림강릉20.7℃
  • 흐림흑산도23.3℃
  • 구름많음임실19.7℃
  • 흐림서산18.8℃
  • 구름많음울릉도22.2℃
  • 흐림고흥22.3℃
  • 구름많음추풍령19.3℃
  • 흐림진주20.3℃
  • 흐림보성군22.0℃
  • 구름많음상주18.2℃
  • 구름많음고창20.6℃
  • 흐림수원18.6℃
  • 흐림인천19.4℃
  • 구름많음금산18.3℃
  • 흐림동해20.5℃
  • 구름많음군산20.5℃
  • 구름많음순천21.0℃
  • 흐림양평17.0℃
  • 흐림전주22.3℃
  • 구름많음울산22.8℃
  • 흐림천안18.4℃
  • 흐림북부산23.8℃
  • 연무창원22.1℃
  • 구름많음산청19.2℃
  • 구름많음부산24.7℃
  • 구름많음보령21.5℃
  • 구름많음합천22.4℃
  • 흐림서울19.3℃
  • 흐림대전19.6℃
  • 구름많음밀양23.2℃
  • 흐림고산22.7℃
  • 구름많음강진군20.7℃
  • 구름많음광주20.3℃
  • 구름많음장수19.4℃
  • 구름많음남해21.6℃
  • 구름많음문경18.6℃
  • 흐림파주16.0℃
  • 흐림해남21.6℃
  • 구름많음대구21.5℃
  • 흐림부여18.0℃
  • 구름조금경주시21.5℃
  • 구름조금청송군21.3℃
  • 흐림보은15.6℃
  • 흐림홍성19.0℃
  • 구름많음통영24.0℃
  • 구름많음의령군20.4℃
  • 구름많음남원19.4℃
  • 흐림청주19.6℃
  • 구름많음장흥22.2℃
  • 구름많음여수21.3℃
  • 구름많음백령도22.3℃
  • 흐림충주18.5℃
  • 구름많음부안21.6℃
  • 흐림제주24.0℃
  • 구름많음영천20.6℃
  • 흐림북창원22.7℃
  • 구름많음김해시22.9℃
  • 흐림진도군21.5℃
  • 흐림성산23.5℃
  • 2025.09.30 (화)

사이버 보안 기업 "2022년 제로데이 공격 최대 타깃은 MS·구글·애플"

고다솔 / 기사승인 : 2023-05-12 15:04:25
  • -
  • +
  • 인쇄

2022년 해커 세력이 주로 테크 업계 대기업을 대상으로 제로데이 취약점을 악용한 공격을 개시한 것으로 드러났다.

해외 IT 매체 블리핑컴퓨터는 사이버 보안 기업 맨디언트(Mandiant)의 2022년도 제로데이 취약점 분석 보고서를 인용, 지난해 발생한 제로데이 취약점 공격 대부분이 마이크로소프트와 구글, 애플을 표적으로 삼았다고 보도했다.

맨디언트는 지난 한 해 발견된 제로데이 취약점 55개 중 53개는 해커 세력이 보안이 취약해진 기기의 권한 상승이나 원격 코드 실행에 악용할 수 있는 것으로 드러났다. 그중 13건은 사이버 스파이 그룹이 악용했으며, 7건은 중국 국가 산하 사이버 스파이 작전에 악용된 것으로 확인됐다.

러시아와 북한의 정부 주도 사이버 공격 세력이 사이버 감시 작전에 악용한 제로데이는 각각 2건으로 집계됐다.

정부 주도 사이버 공격 이외에 금전 갈취 목적으로 제로데이 취약점을 악용한 사례는 4건이다. 그중 세 건은 랜섬웨어 조직의 공격에 동원되었다.

맨디언트는 특정 제품을 겨냥한 제로데이 취약점 발견 사례와 관련, 윈도 제로데이 결함이 총 15건으로 가장 많다는 조사 결과를 발표했다. 그 뒤를 이어 크롬과 iOS 제로데이가 각각 9건, 5건을 기록했다.

다만, 2022년 발견된 제로데이 결함의 수가 전년도 대비 감소한 것으로 나타났다. 2021년, 사이버 공격 세력이 악용한 제로데이 취약점은 80건이다. 이와 관련, 맨디언트 측은 클라우드 서비스로의 이관이 제로데이 결함 감소와 관련이 있다고 분석했다. 클라우드 공급사가 보안 보고에 따라 다양한 보안 대책을 접근 방식으로 택하기 때문이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue