카스퍼스키, 2025년 1분기 카스퍼스키 시큐리티 보고서 발표…“최근 3개월 국내 발생 웹 기반 공격 3백만건 상회”.jpg

카스퍼스키가 20251분기 보안 보고서(Kaspersky Security Bulletin)를 발표하고, 올해 1월부터 3월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 3백만 건을 상회했다고 밝혔다.

 

카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘Kaspersky Security Network’를 통해 전 세계 수 백만명의 자발적 참가자들의 보안 관련 데이터 스트림을 자동으로 분석하여, 고급 위협 및 알려지지 않은 악성코드를 가장 빠르게 탐지할 수 있는 기반을 제공한다.

 

KSN은 클라우드 기반 기술을 개인 및 기업용 KL 제품에 통합하는 복합적인 분산형 인프라로 전문가 분석, 빅데이터, 머신러닝 등을 통해 정확도 높은 정보를 수집하며, 카스퍼스키 다계층 보안 접근 방식의 핵심 구성 요소를 담당한다.

 

20251분기 카스퍼스키 보안 보고서에 따르면 최근 3개월간 대한민국에서 탐지된 인터넷 기반 사이버 위협은 총 3,063,343, 웹 기반 위협에 공격받은 사용자 비율은 13.7%로 집계됐다. 웹 브라우저를 통한 공격은 악성 프로그램 유포의 주요 수단으로 브라우저 및 플러그인의 취약점을 악용하거나 소셜 엔지니어링을 활용한다.

 

이 경우 사용자가 감염된 웹사이트를 방문하는 것만으로도 자동 감염이 이루어지며, 사용자의 개입이나 인식 없이 악성코드가 실행된다. 특히 파일리스 악성코드가 가장 위험하다. 이 악성코드는 윈도우 레지스트리 또는 WMI 구독을 이용하여 지속성을 유지하며, 디스크에 탐지 가능한 개체를 남기지 않기 때문에 정적 분석이 어렵다.

 

카스퍼스키는 이러한 위협을 탐지하기 위해, 머신러닝 기반 모델과 행동 휴리스틱을 이용하여 악성 활동을 탐지하는 행동 기반 탐지및 소프트웨어의 취약점을 이용한 악성코드 공격을 실시간으로 탐지 및 차단하는 익스플로잇 예방기능을 제공한다.

 

웹 기반 공격의 또 다른 주요 수단인 소셜 엔지니어링 방식은 인간 행동의 취약점을 악용하여 민감한 정보를 훔치거나 계정을 탈취한다. 사용자의 생활에 침투해 사용자가 직접 악성 파일을 다운로드하도록 유도하는 방식으로 공격자는 피해자로 하여금 정상적인 프로그램을 다운로드하는 것처럼 믿게 만들어 악성 파일을 실행하도록 유도한다.

 

이러한 공격을 방어하려면 보안 솔루션이 다운로드 중인 위협을 실시간으로 탐지할 수 있어야 한다. 오늘날 많은 공격자가 정적 분석과 에뮬레이션을 우회하기 위해 악성 코드를 난독화하므로, 머신러닝 기반 탐지 및 행동 분석과 같은 보다 진보된 기술이 필수적이다.

 

한편 최근 3개월간 대한민국에서 발생한 로컬 위협은 총 1,835,168, 로컬 위협에 공격받은 사용자 비율은 21.5%로 집계됐다. 로컬 감염 통계는 사용자 컴퓨터가 얼마나 자주 악성코드에 공격받는지를 나타내는 중요한 지표다. 대부분의 로컬 감염은 웜 및 파일 바이러스에 의해 발생하며, USB 드라이브, CD/DVD, 기타 오프라인 방식으로 전파된다.

 

이러한 위협을 방어하기 위해서는 감염된 개체를 치료할 수 있는 안티바이러스 솔루션, 방화벽 및 루트킷 방지 기능, 이동식 장치 제어 기능 등의 적용이 필요하다.

 

카스퍼스키 고객이 온라인 위협의 공격을 받으면 카스퍼스키는 이 위협의 출처를 분석하기 위해 웹안티바이러스 구성 요소에서 탐지한 개체의 위치를 기록한다. 이 데이터에 따르면 최근 3개월간 대한민국에서 호스팅된 서버에서 발생한 인시던트는 1,595,680건으로, 이는 전 세계 19위에 해당하는 수치이다.

 

카스퍼스키 이효은 한국지사장은 “AI를 활용한 새로운 종류의 위협이 지속적으로 늘어나고 있는 만큼 위협 정보를 적극 활용하고 사이버 인식을 강화함으로써 사이버 면역력을 높이는 것이 중요하다고 밝혔다.

 

#카스퍼스키#KSN#AI#악성코드#

 
?

  1. 머큐시스, 5MP 3K 화질·360° 회전 지원 홈 보안 카메라 ‘MC230’ 출시

    – 13.5배 디지털 줌·AI 감지·프라이버시 보호 기능 갖춘 고해상도 홈캠 머큐시스가 360° 회전과 AI 기반 감지 기능을 지원하는 3K(500만 화소) 고화질 홈 보안 카메라 ‘MC230’을 국내 시장에 공개했다. 3K 500만 화소·13.5배 디지털 줌으로 실내 환경 고정밀 ...
    Date2025.11.26 Bynewsit Views90
    Read More
  2. 카스퍼스키, 차세대 보안 솔루션 ‘KAV SDK v.8’·‘스캔 엔진 v.2.1’ 발표… IT 인프라 전반 위협 대응 강화

    – 소프트웨어·하드웨어·클라우드까지 통합 탐지 아키텍처 제공 글로벌 사이버 보안 기업 카스퍼스키가 소프트웨어·하드웨어·클라우드 환경 전반에 차세대 안티멀웨어 기능을 통합할 수 있는 ‘카스퍼스키 안티바이러스 SDK(KAV SDK) v.8’과 ‘카스퍼스키 스캔 엔...
    Date2025.11.26 Bynewsit Views73
    Read More
  3. 이글루코퍼레이션, AI 기반 보안 특허 2건 취득…클라우드·SOAR 자동화 경쟁력 강화

    - 클라우드 보안 가시성 확대·SOAR 자동 대응 효율성 극대화 기술 확보 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션이 클라우드 보안과 보안 운영·위협 대응 자동화(SOAR) 분야에서 신규 특허 2건을 취득했다고 밝혔다. 회사는 이번 특허 기술을 하...
    Date2025.11.25 Bynewsit Views79
    Read More
  4. 쿤텍-ETRI, 국내 최초 ‘오픈랜’ 관제 보안 핵심 기술 개발

    - 5G 특화망 및 차세대 6G 안정화를 위한 핵심 기술 확보 쿤텍과 ETRI가 공동으로 국내 최초의 오픈랜(Open RAN) 관제 보안 핵심 기능 모듈을 개발했다고 밝혔다. 이번 성과는 과학기술정보통신부와 IITP가 지원하고 ETRI가 주관한 ‘지능형 오픈랜 보안 플랫폼...
    Date2025.11.24 Bynewsit Views116
    Read More
  5. 카스퍼스키, 사이버 보안 인재 양성 지원 플랫폼 ‘사이버 패스웨이’ 공개

    - 맞춤형 직무 탐색 기능과 실무 중심 역량 강화 프로그램 제공 카스퍼스키가 글로벌 보안 인재 양성을 지원하는 신규 플랫폼 ‘사이버 패스웨이(Cyber Pathways)’를 공개하며, 맞춤형 직무 탐색과 실무 중심 역량 강화 프로그램을 통해 보안 전문가들의 성장 ...
    Date2025.11.24 Bynewsit Views80
    Read More
  6. 타포, 4K 실외용 보안 카메라 ‘Tapo C560WS’ 출시…“AI 얼굴 인식·PoE 지원”

    - AI 기반 감지·4K 초고화질·Wi-Fi 6·PoE까지 갖춘 실외용 회전형 보안 솔루션 타포가 국내 시장에 실외용 회전형 보안 카메라 ‘Tapo C560WS’를 정식 출시하며 고정밀 영상 품질과 강화된 AI 감지 기능, 설치 유연성을 동시에 갖춘 차세대 보안 카메라 라인업...
    Date2025.11.20 Bynewsit Views91
    Read More
  7. HD현대마린솔루션-노조미 네트웍스, 해양선박 사이버 보안 협력 MOU 체결

    - 해양 선박용 OT/IoT 보안 역량 강화… 글로벌 시장 대응 가속 HD현대마린솔루션이 OT/IoT 보안 솔루션 글로벌 리더 노조미 네트웍스와 해양·선박 산업의 사이버 보안 협력을 위한 MOU를 체결했다고 밝히고, 양사는 HD현대마린솔루션의 선박 솔루션에 노조미 ...
    Date2025.11.19 Bynewsit Views100
    Read More
  8. 카스퍼스키, 크롬 제로데이 악용 스파이 캠페인 ‘Operation ForumTroll’ 분석 보고서 공개

    - 이탈리아 상업용 스파이웨어 ‘단테(Dante)’ 실전 사용 첫 확인 카스퍼스키는 2025년 3월 발견된 Chrome 제로데이(CVE-2025-2783)를 악용한 표적형 스파이 캠페인 ‘Operation ForumTroll’의 전체 공격 체인과, 이 과정에서 확인된 이탈리아 상업용 스파이웨어...
    Date2025.11.19 Bynewsit Views91
    Read More
  9. 카스퍼스키, 자동차 기능 안전 글로벌 표준 ‘ISO 26262’ ASIL-B 인증 획득

    - 자동차·운송·산업 분야로 기능 안전 기반 솔루션 사업 확대 기대 카스퍼스키가 자사 보안 솔루션 개발 프로세스에 대해 자동차 기능 안전 국제 표준 ISO 26262 ASIL-B 등급 인증을 획득하며, 기능 안전 기반 보안 솔루션 역량을 글로벌 수준으로 입증했다고 ...
    Date2025.11.18 Bynewsit Views70
    Read More
  10. 팔로알토 네트웍스-삼성화재, 국내 기업 사이버 보안 강화 위한 전략적 파트너십 체결

    팔로알토 네트웍스가 삼성화재와 국내 기업의 사이버 보안 강화를 위한 전략적 파트너십을 체결하며, 보안·보험 간 협력 기반을 넓힌다고 밝혔다. 글로벌 보안역량·보험 전문성 결합해 사이버 복원력 강화 팔로알토 네트웍스와 삼성화재는 사이버보안 분야에서...
    Date2025.11.18 Bynewsit Views73
    Read More
목록
Board Pagination Prev 1 ... 7 8 9 10 11 12 13 14 15 16 ... 84 Next
/ 84
CLOSE