카스퍼스키, 2025년 1분기 카스퍼스키 시큐리티 보고서 발표…“최근 3개월 국내 발생 웹 기반 공격 3백만건 상회”.jpg

카스퍼스키가 20251분기 보안 보고서(Kaspersky Security Bulletin)를 발표하고, 올해 1월부터 3월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 3백만 건을 상회했다고 밝혔다.

 

카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘Kaspersky Security Network’를 통해 전 세계 수 백만명의 자발적 참가자들의 보안 관련 데이터 스트림을 자동으로 분석하여, 고급 위협 및 알려지지 않은 악성코드를 가장 빠르게 탐지할 수 있는 기반을 제공한다.

 

KSN은 클라우드 기반 기술을 개인 및 기업용 KL 제품에 통합하는 복합적인 분산형 인프라로 전문가 분석, 빅데이터, 머신러닝 등을 통해 정확도 높은 정보를 수집하며, 카스퍼스키 다계층 보안 접근 방식의 핵심 구성 요소를 담당한다.

 

20251분기 카스퍼스키 보안 보고서에 따르면 최근 3개월간 대한민국에서 탐지된 인터넷 기반 사이버 위협은 총 3,063,343, 웹 기반 위협에 공격받은 사용자 비율은 13.7%로 집계됐다. 웹 브라우저를 통한 공격은 악성 프로그램 유포의 주요 수단으로 브라우저 및 플러그인의 취약점을 악용하거나 소셜 엔지니어링을 활용한다.

 

이 경우 사용자가 감염된 웹사이트를 방문하는 것만으로도 자동 감염이 이루어지며, 사용자의 개입이나 인식 없이 악성코드가 실행된다. 특히 파일리스 악성코드가 가장 위험하다. 이 악성코드는 윈도우 레지스트리 또는 WMI 구독을 이용하여 지속성을 유지하며, 디스크에 탐지 가능한 개체를 남기지 않기 때문에 정적 분석이 어렵다.

 

카스퍼스키는 이러한 위협을 탐지하기 위해, 머신러닝 기반 모델과 행동 휴리스틱을 이용하여 악성 활동을 탐지하는 행동 기반 탐지및 소프트웨어의 취약점을 이용한 악성코드 공격을 실시간으로 탐지 및 차단하는 익스플로잇 예방기능을 제공한다.

 

웹 기반 공격의 또 다른 주요 수단인 소셜 엔지니어링 방식은 인간 행동의 취약점을 악용하여 민감한 정보를 훔치거나 계정을 탈취한다. 사용자의 생활에 침투해 사용자가 직접 악성 파일을 다운로드하도록 유도하는 방식으로 공격자는 피해자로 하여금 정상적인 프로그램을 다운로드하는 것처럼 믿게 만들어 악성 파일을 실행하도록 유도한다.

 

이러한 공격을 방어하려면 보안 솔루션이 다운로드 중인 위협을 실시간으로 탐지할 수 있어야 한다. 오늘날 많은 공격자가 정적 분석과 에뮬레이션을 우회하기 위해 악성 코드를 난독화하므로, 머신러닝 기반 탐지 및 행동 분석과 같은 보다 진보된 기술이 필수적이다.

 

한편 최근 3개월간 대한민국에서 발생한 로컬 위협은 총 1,835,168, 로컬 위협에 공격받은 사용자 비율은 21.5%로 집계됐다. 로컬 감염 통계는 사용자 컴퓨터가 얼마나 자주 악성코드에 공격받는지를 나타내는 중요한 지표다. 대부분의 로컬 감염은 웜 및 파일 바이러스에 의해 발생하며, USB 드라이브, CD/DVD, 기타 오프라인 방식으로 전파된다.

 

이러한 위협을 방어하기 위해서는 감염된 개체를 치료할 수 있는 안티바이러스 솔루션, 방화벽 및 루트킷 방지 기능, 이동식 장치 제어 기능 등의 적용이 필요하다.

 

카스퍼스키 고객이 온라인 위협의 공격을 받으면 카스퍼스키는 이 위협의 출처를 분석하기 위해 웹안티바이러스 구성 요소에서 탐지한 개체의 위치를 기록한다. 이 데이터에 따르면 최근 3개월간 대한민국에서 호스팅된 서버에서 발생한 인시던트는 1,595,680건으로, 이는 전 세계 19위에 해당하는 수치이다.

 

카스퍼스키 이효은 한국지사장은 “AI를 활용한 새로운 종류의 위협이 지속적으로 늘어나고 있는 만큼 위협 정보를 적극 활용하고 사이버 인식을 강화함으로써 사이버 면역력을 높이는 것이 중요하다고 밝혔다.

 

#카스퍼스키#KSN#AI#악성코드#

 
?

  1. 카스퍼스키, 이더리움 거래 수수료 환불 사기 웹사이트 탐지 공개

    - 이더리움 거래량이 증가함에 따라 거래 수수료 증가 - 수수료를 줄이고자 하는 사용자들을 대상으로 사이버 범죄 증가추세 카스퍼스키는 오늘, 최근 이더리움 사용자들을 겨냥한 암호화폐 거래 수수료 환불 사기 웹사이트들을 탐지했다고 밝혔다. 이러한 사...
    Date2025.07.09 Bynewsit Views187
    Read More
  2. MSI,「Roamii BE Lite」 와이파이7 메시 공유기 사용기 이벤트

    - MSI Roamii BE Lite WiFi7 메시 시스템 유무선 공유기 대상 - 사용기 작성 시 3만원 네이버 페이 기프티콘 증정 엠에스아이코리아는 MSI Roamii BE Lite 메시 유무선 공유기를 구매하고 사용기를 작성하는 고객들에게 3만원 네이버 페이 기프티콘을 증정하는...
    Date2025.07.09 Bynewsit Views160
    Read More
  3. 카스퍼스키, ChatGPT 사칭한 사이버 위협 115% 급증

    - 중소·중견기업 타깃으로 Zoom이나 MS오피스, ChatGPT, DeepSeek 등 온라인 생산성 업무 도구로 위장된 사이버 공격이 약 8,500건에 달해 카스퍼스키는 올해 중소·중견기업 사용자를 대상으로 한 사이버 공격 사례 중, 주요 온라인 생산성 도구로 위장된 공격...
    Date2025.07.04 Bynewsit Views165
    Read More
  4. 쿤텍, ‘2025 공급망 보안 워크숍’ 참가… 국방 분야 공급망 관리 및 보안 전략 발표

    - 국내외 국방 공급망 보안 제도 및 국방 특화 보안 환경에 필요한 기술적 요소 발표 - SBOM 기반 공급망 보안 솔루션 ‘AEZIZ’ 및 실제 적용 사례 소개 공급망 보안 전문기업 쿤텍이 오는 7일부터 8일까지, 서울 양재동 aT센터 5층 그랜드홀에서 한국정보보호...
    Date2025.07.04 Bynewsit Views184
    Read More
  5. 이글루코퍼레이션, 보안 운영 자동화 품질 높이는 SOAR 특허 취득

    - 이글루코퍼레이션, 보안 운영 효율성 및 대응 신속성 높이는 SOAR 기술 특허 획득 - ‘SPiDER SOAR’ 통해 보안 위협 대응 프로세스 자동화 구현 이글루코퍼레이션은 보안 운영 자동화를 위한 보안 운영·위협 대응 자동화(SOAR) 특허를 취득했다고 밝혔다. 특...
    Date2025.07.03 Bynewsit Views216
    Read More
  6. 클라우드플레어, AI 크롤러 무단 콘텐츠 수집 기본 차단…‘허가 기반 접근’ 모델 본격 도입

    - 웹사이트가 AI 크롤러 접근 여부를 사전에 설정하고, 콘텐츠 사용 권한을 직접 통제할 수 있도록 지원 클라우드플레어(Cloudflare)는 오늘부터 AI 크롤러(crawler)가 웹사이트의 콘텐츠를 무단으로 수집하거나 보상 없이 접근하는 것을 기본 설정으로 차단하...
    Date2025.07.02 Bynewsit Views228
    Read More
  7. 안랩 V3 모바일 시큐리티, 최신 AV-TEST 평가에서 만점으로 인증 획득

    - 2025년 5월 AV-TEST 모바일 부문에서 ▲진단율 ▲성능 ▲사용성 등 전 평가 항목 만점 기록 - 2013년부터 총 71회 인증 획득 안랩의 스마트폰 보안 솔루션 V3 모바일 시큐리티가 글로벌 보안제품 성능 테스트인 AV-TEST의 최신 평가에서 인증을 획득했다. V3 모...
    Date2025.07.01 Bynewsit Views224
    Read More
  8. 하이크비전코리아, 보안 업계 종사자 대상 ‘2025 하이크비전 설치왕 콘테스트’ 성료

    - 전국 보안 업계 종사자 대상으로 총 상금 천 만원의 콘테스트 개최 - 일반 참가자를 위한 현장 이벤트, 하이크비전 신제품 체험 공간 운영 등 다양한 콘텐츠 제공 하이크비전은 지난 28일 ‘2025 하이크비전 설치왕 콘테스트’를 성황리에 종료했다고 밝혔다. ...
    Date2025.07.01 Bynewsit Views216
    Read More
  9. 카스퍼스키, ‘OT 보안 보고서’ 발표… 산업 시설의 7%가 필요할 때만 취약점 대응

    - 16.7%가 연 1~2회만, 7.4%는 필요할 때만 취약점 대응 - 불규칙한 대응으로, 기업들은 예기치 않은 가동 중단, 생산 손실, 그리고 잠재적 사이버 침해로 인한 평판 손상 및 재정적 피해에 노출 카스퍼스키는 오늘 VDC 리서치와 공동으로 산업 부문 내 사이버...
    Date2025.06.30 Bynewsit Views215
    Read More
  10. 카스퍼스키, Z세대 인기 게임의 사이버 공격 시도 1,900만 건 이상

    - GTA, 마인크래프트, 콜 오브 듀티 등이 가장 많이 탐지 - 카스퍼스키, 사이버-탐정 게임 ‘Case 404’ 제공, 가상 사건을 바탕으로 사기, 피싱, 계정 탈취 등을 인식하고 대응하는 방법 학습 카스퍼스키는 오늘, 지난 2024년 4월 1일부터 2025년 3월 31일까지 ...
    Date2025.06.26 Bynewsit Views203
    Read More
목록
Board Pagination Prev 1 ... 17 18 19 20 21 22 23 24 25 26 ... 85 Next
/ 85
CLOSE