본문 바로가기

공지/이벤트/공지사항

HP, 2015년 사이버 위험 리포트 발표

개요

  • 미국 컴퓨터 장비업체인 HP社는 2015년 발견된 취약점 공격코드(exploit code)  33% 2010년부터 스턱스넷 공격 시 사용된 오래된 취약점이였다고 분석(2015.2.23)

  ※ 보고서 출처 : HP, Cyber Security Research  Cyber Risk Report 2015 (https://ssl.www8.hp.com/ww/en/secure/pdf/4aa5-0858enw.pdf)

 

주요내용

  • 2015년 발견된 취약점 공격코드(exploit code)를 분석해본 결과공격자는 오래된 취약점에 집중하고 있는 것으로 확인

그 중 2010년 스턱스넷 공격 시 사용된 취약점(CVE-2010-2568)이 가장 많은 비중을 차지( 33%)

가장 많이 발견된 상위 10개의 취약점 중 7개는 2년이 지난 취약점이였음

 

< 2014년 발견된 상위 취약점 >

 

  • 서버 설정 취약점 중 웹서버를 잘못 설정한 경우가 가장 많았던 것으로 확인(68%)

 

서버 설정 상위 취약점 >

 

  • 모바일 앱 취약점 중 개인정보 관리 위반(74%)이 가장 많았으며 불안전 저장장치(71%), 불안전한 전송(66%)이 순으로 많았음

  

모바일 앱 상위 취약점 >

 

 

  • 악성코드 중 안드로이드 랜섬웨어는 매분기 증가하였으며 4분기 급증함

안드로이드 랜섬웨어 탐지동향 >

 

 

 

[출처

1. HP, Cyber Security Research  Cyber Risk Report 2015

  https://ssl.www8.hp.com/ww/en/secure/pdf/4aa5-0858enw.pdf, 2015.2.23

 

 

 

작성 : 침해사고대응단 종합상황팀


기사 보기...

 

출처 : 인터넷진흥원