- 중소·중견기업 타깃으로 Zoom이나 MS오피스, ChatGPT, DeepSeek 등 온라인 생산성 업무 도구로 위장된 사이버 공격이 약 8,500건에 달해

 

 

카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (2).png

 

카스퍼스키는 올해 중소·중견기업 사용자를 대상으로 한 사이버 공격 사례 중, 주요 온라인 생산성 도구로 위장된 공격이 약 8,500건에 달했다고 밝혔다. 가장 일반적인 미끼는 ZoomMS 오피스였으며, ChatGPTDeepSeek 등 새로운 AI 기반 서비스도 공격자에 의해 점점 더 많이 악용되고 있다.

 

카스퍼스키 분석가는 중소·중견기업에서 자주 사용되는 합법적인 애플리케이션으로 위장된 악성코드 및 원치 않는 소프트웨어의 빈도를 확인하기 위해 12개의 온라인 생산성 앱을 샘플로 분석했다. 올해 카스퍼스키는 4,000개 이상의 고유한 악성 파일과 비정상 파일 인기 앱을 가장한 형태로 나타났음을 발견했다. 특히 AI 서비스의 인기가 높아지면서, 사이버 범죄자들이 악성코드를 AI 도구로 위장하는 사례도 점점 증가하고 있다.

 

특히, ChatGPT를 사칭한 사이버 위협은 20251~4월 사이 전년 동기 대비 115% 증가했으며, 해당 기간 동안 177개의 고유한 악성 파일과 비정상 파일이 탐지되었다. 또 다른 인기 AI 도구인 DeepSeek83개의 파일에서 위장 대상으로 등장했다. 이 대형 언어 모델은 2025년 출시되자마자 공격자들의 위장 대상 목록에 포함되었다.

 

카스퍼스키의 보안 전문가 바실리 콜레니코프는 흥미로운 점은 공격자들이 AI 도구를 미끼로 선택할 때 상당히 선별적이라는 것이다. 예를 들어, 퍼플렉시티를 사칭한 악성 파일은 발견되지 않았다. 공격자가 악성코드 및 원치 않는 소프트웨어를 위장할 도구로 선택하는 기준은, 해당 서비스의 인기와 화제성이 직접적으로 좌우한다고 설명하고, “도구에 대한 대중의 관심이 많을수록, 사용자가 인터넷에서 가짜 설치 파일을 마주칠 가능성도 커진다. 따라서, 중소·중견기업 직원뿐 아니라 일반 사용자도 인터넷에서 소프트웨어를 찾거나 지나치게 좋은 조건의 구독 제안을 받을 때 주의를 기울여야 한다고 밝혔다.

 

또한, “특히 웹사이트 주소나 이메일의 링크 철자를 항상 꼼꼼히 확인해야 한다. 많은 경우 이러한 링크는 피싱이거나, 악성코드 및 원치 않는 소프트웨어를 다운로드하도록 유도하는 경로일 수 있다고 덧붙였다.

 

2025년 주목해야 할 또 다른 사이버 범죄 전술은, 협업 플랫폼 브랜드를 악용해 사용자가 악성코드를 다운로드하거나 실행하게 만드는 방식이다. Zoom을 사칭한 악성코드 및 원치 않는 소프트웨어 파일 수는 약 13% 증가하여 1,652건에 이르렀으며, Microsoft Teams206(100% 증가), Google Drive132(12% 증가)을 기록했다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (3).png

이러한 추세는 원격 근무 및 분산된 팀 환경의 일상화를 반영하며, 다양한 산업군에서 이러한 플랫폼들이 업무 운영의 필수 요소가 되었음을 시사한다.

 

카스퍼스키 이효은 한국지사장은 중소·중견기업은 다양한 사이버 공격으로부터 지속적으로 심각한 위협을 받고 있다. 공격자들은 Zoom, MS 오피스 같은 일상적인 오피스 도구는 물론, ChatGPTDeepSeek 같은 신흥 AI 기술을 미끼로 악성코드를 위장하는 전략을 사용하고 있다고 설명하고, “이런 위협에 맞서려면 전 직원의 보안 인식을 강화하고, Kaspersky Next 와 같은 전문 보안 솔루션을 도입해 클라우드 환경에 대한 가시성과 제어력을 강화해야 한다고 밝혔다.

 

또한 동시에 데이터 접근 권한을 엄격히 설정하고, 정기적인 백업 체계를 마련하며, 외부 서비스 접근 절차를 표준화해야 기업의 사이버 방어 체계를 단단히 구축할 수 있다고 강조했다.

.

샘플 분석 결과에서 가장 많은 수의 파일이 Zoom을 사칭했으며, 이는 탐지된 모든 고유 파일의 약 41%를 차지했다. Microsoft Office 응용 프로그램은 여전히 모방 공격의 주요 대상이었다: OutlookPowerPoint는 각각 16%, Excel은 약 12%, WordTeams는 각각 9%5%를 차지했다.

 

2025년 중소·중견기업 대상 주요 위협 요소는 다운로더, 트로이목마, 애드웨어 등이었다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (1).png

악성코드 외에도, 카스퍼스키는 중소·중견기업을 타깃으로 한 다양한 피싱 및 사기 사례를 지속적으로 발견하고 있다. 공격자들은 택배 플랫폼부터 은행 시스템까지 다양한 서비스의 로그인 자격 증명을 훔치거나, 피해자로 하여금 돈을 송금하게 만드는 속임수 전술을 사용한다. 대표적인 사례로는 Google 계정을 대상으로 한 피싱이 있다. 공격자는 피해자에게 자사 광고를 X(Twitter)에 게시해 매출을 늘려주겠다고 제안하며, 자격 증명 탈취를 시도한다.

 

또한, 중소·중견기업은 스팸 이메일에도 대량 노출되고 있다. AI도 스팸에 등장하고 있으며, 업무 자동화 서비스를 제안하는 내용이 대표적이다.

 

카스퍼스키는 일반적으로 소규모 기업의 전형적인 니즈를 반영한 피싱 및 스팸 콘텐츠가 유포되고 있다고 분석했다. 예를 들어, 이메일 마케팅, 대출 조건, 평판 관리, 콘텐츠 제작, 리드 생성 등의 매력적인 조건을 내세우는 서비스들이 있다.

 

#카스퍼스키#사이버위협#Zoom#오피스#ChatGPT#DeepSeek

 

 

 
?

  1. 미쓰비시전기, ‘노조미 네트웍스’ 인수…“산업 사이버 방어 강화 및 전력 운영 혁신”

    노조미 네트웍스는 오늘 미쓰비시 전기가 노조미 네트웍스를 인수하는 최종 계약을 체결했다고 발표니다. 인수가 완료되면 노조미 네트웍스는 완전 자회사로 독립적으로 운영된다. 미쓰비시 전기는 이번 인수를 통해 노조미는 고객 및 파트너 지원에 대한 회사...
    Date2025.09.10 Bynewsit Views150
    Read More
  2. 클라우드플레어, 신임 한국 지사장으로 조원균 전 포티넷 코리아 대표 선임

    - 신임 지사장 선임으로 한국 시장 내 고객 지원 및 성장을 위한 투자 강화 커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 조원균 신임 한국 지사장 선임을 발표했다. 조원균 지사장은 F5, 포티넷, 시스코 등 글로벌 테크 기업에서 25년 이상 쌓은 ...
    Date2025.09.10 Bynewsit Views151
    Read More
  3. 카스퍼스키, 러시아권 랜섬웨어 공격 그룹 ‘올드그렘린(OldGremlin)’ 활동 재개 탐지

    - 제조, 헬스케어, 리테일, 기술 기업들 공격 대상 카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 ‘올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으...
    Date2025.09.08 Bynewsit Views178
    Read More
  4. MSI, ‘Roamii BE Lite’ 메시 공유기 구매 이벤트

    - 간단한 구매 인증 시, 최대 1만 원 네이버페이 포인트 선착순 지급 - 와이파이7 메시 네트워크, 넓은 커버리지, 안정적인 연결 환경 구현 엠에스아이코리아는 MSI의 메시 유무선 공유기 ‘MSI Roamii BE Lite’ 제품을 구매한 고객을 대상으로 간단한 구매 인...
    Date2025.09.04 Bynewsit Views195
    Read More
  5. 다임즈, 양자키관리장비 ‘nPrism QKMS’ 국가정보원 보안인증 획득

    - 공공·금융·국방·의료 등 초고도 보안 분야 적용 확대 기반 마련 다임즈는 자사의 양자암호통신 핵심기술인 양자키관리장비(모델명: nPrism QKMS)가 공인시험기관인 ETRI의 엄격한 보안기능시험을 거쳐 국가정보원의 보안기능확인서를 획득했다고 밝혔다. 양...
    Date2025.09.04 Bynewsit Views201
    Read More
  6. 노조미 네트웍스, 포레스터웨이브 ‘IoT 보안 솔루션 부문’ 리더로 선정

    - 평가 대상 공급업체 중 최고 점수 획득 노조미 네트웍스는 오늘 <Forrester Wave: IoT 보안 솔루션, 2025년 3분기>에서 리더로 선정되었다고 밝혔다. 노조미 네트웍스는 현제 제공(Current Offering) 부문에서 평가 대상 업체 중 최고 점수를 획득하며 리더...
    Date2025.09.04 Bynewsit Views232
    Read More
  7. 이글루코퍼레이션-에브리존, 글로벌 안티랜섬웨어 화이트디펜더 사업 협력 MOU 체결

    - XDR과 안티랜섬웨어 화이트디펜더 결합, 국내외 보안 시장 공략 강화 - 이글루코퍼레이션, 유연한 확장과 통합을 지원하는 하이브리드 XDR 플랫폼 고도화 이글루코퍼레이션은 엔드포인트 보안 전문기업 에브리존과 국내외를 아우르는 안티랜섬웨어 기반 정보...
    Date2025.09.03 Bynewsit Views172
    Read More
  8. 카스퍼스키, ‘양자컴퓨팅’ 사이버 보안 위협 경고

    카스퍼스키는 오늘 아시아태평양 지역에서 급성장 중인 양자컴퓨팅이 사이버 보안 환경에 가져올 새로운 위협과 도전에 대해 경고하고, 조직들이 선제적인 대비에 나서야 한다고 밝혔다. 아시아태평양 지역은 잠재적으로 혁신적인 기술인 양자컴퓨팅의 비옥한 ...
    Date2025.09.03 Bynewsit Views212
    Read More
  9. 쿤텍, AI 보안 기업 「SPLX」와 전략적 파트너십 체결

    - 기업의 AX 전환을 돕는 차세대 AI 공급망 보안 솔루션 공동 제공 쿤텍이 AI 에이전트 보안 분야의 글로벌 리더 SPLX(splx.ai)와 파트너십을 체결했다고 밝혔다. SPLX는 분기 대비 160% 성장을 이루며, 포춘 500 기업을 신규 고객으로 확보하고 PoC 성공률 10...
    Date2025.09.03 Bynewsit Views186
    Read More
  10. 카스퍼스키, 인터폴의 '세렝게티 2.0 작전 지원…“사이버 범죄자 1,200명 이상 검거에 기여” 

    - 2025년 6월부터 8월까지 아프리카 18개국과 영국 수사관들이 참여 - 미화 약 9,740만 달러 회수, 약 8만8천 명 피해자를 겨냥한 11,432개 악성 인프라 해체 카스퍼스키는 오늘, 자사가 인터폴과 협력하여 아프리카 전역에서 사이버 범죄를 단속하기 위해 진...
    Date2025.09.01 Bynewsit Views172
    Read More
목록
Board Pagination Prev 1 ... 13 14 15 16 17 18 19 20 21 22 ... 85 Next
/ 85
CLOSE