solidity-featured-image-1200x600.jpg

카스퍼스키는 20252분기 보안 보고서(Kaspersky Security Bulletin)를 인용해, 올해 4월부터 6월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 총 2,613,289건으로 집계됐다고 밝혔다. 이는 1분기(3,063,343) 대비 약 14.7% 감소한 수치다.

카스퍼스키는 클라우드 위협 인텔리전스 인프라인 KSN(Kaspersky Security Network)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련 데이터 스트림을 자동으로 분석하여, 고급 위협 및 알려지지 않은 악성코드를 가장 빠르게 탐지할 수 있는 기반을 제공한다.

 

KSN은 클라우드 기반 기술을 개인 및 기업용 카스퍼스키 제품에 통합하는 복합적인 분산형 인프라로, 전문가 분석, 빅데이터, 머신러닝 등을 결합해 정확도가 높은 위협 인텔리전스를 제공하며, 카스퍼스키 다계층 보안 접근 방식의 핵심 구성 요소를 담당한다.

 

또한, KSN은 개인정보 보호 원칙에 따라 로그인·비밀번호가 포함된 URL 필터링 원본 파일 대신 해시값 사용 IP주소·장치 정보 비식별화 엄격한 접근권한 정책이 적용된 분리 서버 저장, 데이터 전송 암호화 등 다양한 익명화 조치를 시행한다.

 

웹 기반 위협

2분기 동안 국내 KSN 참여자 중 12.7%가 웹 기반 위협에 노출되었으며, 전 세계 113위로 집계됐다. 1분기(13.7%, 107) 대비 비율과 순위 모두 소폭 하락했다.

 

주요 공격 경로는 브라우저와 플러그인의 취약점을 이용한 드라이브 바이 다운로드 방식이며, 파일리스 악성코드는 레지스트리 또는 WMI 구독을 통해 지속성을 유지해 정적 분석은 어렵다.

 

소셜 엔지니어링 방식도 사용되며, 공격자는 악성 코드를 정상 프로그램처럼 위장하고 난독화를 사용해 정적 분석과 에뮬레이션을 우회한다. 카스퍼스키는 행동 기반 탐지와 익스플로잇 예방 기능을 통해 이러한 위협을 탐지 및 차단한다.

 

카스퍼스키, 2025년 2분기 시큐리티 보고서 발표…“국내 웹 기반 사이버 공격 260만건 상회”.PNG

로컬 위협

2분기 국내에서 탐지된 로컬 위협은 총 1,798,459건이며, 공격을 받은 사용자는 전체의 20.4%였다. 1분기(1,835,168, 21.5%) 대비 건수와 비율 모두 소폭 감소했다.

 

로컬 위협은 주로 웜과 파일 바이러스에 의해 발생하며, USB 드라이브, CD/DVD 등 오프라인 매체를 통해 확산된다. 대응을 위해 안티바이러스, 방화벽, 루트킷 방지, 이동식 장치 제어 기능이 필요하다.

 

위협 발생지

국내 서버에서 발생한 온라인 위협은 2분기 1,545,602건으로, 전 세계 20위를 기록했다. 1분기(1,595,680, 19) 대비 순위가 한 단계 하락했다. 전체 온라인 위협 중 국내 서버가 차지하는 비중은 0.46%였다.

 

카스퍼스키 이효은 한국지사장은 올해 2분기에는 전반적으로 웹·로컬 위협 건수가 1분기보다 감소했지만, 여전히 수백만 건의 공격이 탐지되고 있다. 강력한 보안 환경 구축을 위해서는 머신러닝과 빅데이터 기반 위협 인텔리전스를 적극 활용하고, 사용자 대상 보안 인식을 강화

하는 것이 필수적이라고 밝혔다.

 

#카스퍼스키#시큐리티#사이버공격#인텔리전스#AI#

 
?

  1. 클루커스-위즈, 제19회 국제 시큐리티 컨퍼런스(ISEC 2025) 참가…“GenAI 보안 리스크 대응 및 Wiz AI-SPM 소개”

    데이터 및 인공지능(AI) 클라우드 전문기업 클루커스는 글로벌 클라우드 보안 선두기업 위즈(WIZ)와 함께 제19회 국제 시큐리티 컨퍼런스(ISEC 2025)에 공동 참여한다고 밝혔다. ISEC 2025는 한국인터넷진흥원(KISA), 한국CISO협의회, 더비엔이 공동 주관하는 ...
    Date2025.08.21 Bynewsit Views131
    Read More
  2. 이글루코퍼레이션, 위협 대응 역량 높이는 보안관제 특허 취득

    - 이글루코퍼레이션, AI·SOAR·ASM 등 기술 적용하며 보안관제 역량 지속 강화 - 맞춤형 보안관제 서비스로 고객사 IT 환경에 최적화된 대응 체계 지원 이글루코퍼레이션은 보안 위협 대응 속도와 정확도를 높이는 보안관제 특허 2건을 취득했으며, 특허로 입증...
    Date2025.08.21 Bynewsit Views118
    Read More
  3. 카스퍼스키, 2025년 2분기 시큐리티 보고서 발표…“국내 웹 기반 사이버 공격 260만건 상회”

    카스퍼스키는 2025년 2분기 보안 보고서(Kaspersky Security Bulletin)를 인용해, 올해 4월부터 6월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 총 2,613,289건으로 집계됐다고 밝혔다. 이는 1분기(3,063,343건) 대비 약 14.7% 감소한 수치다. 카스퍼스키...
    Date2025.08.20 Bynewsit Views122
    Read More
  4. 팔로알토 네트웍스, ‘Cortex Cloud ASPM’ 공개…“ASPM 혁신으로 애플리케이션 보안 선제적 차단”

    - 코어텍스 클라우드, 예방 중심 ASPM 기능 강화 통해 보안 위험 초기 자동 차단 - 개방형 AppSec 파트너 생태계를 통해 주요 보안 공급업체 데이터 통합, 벤더 간 가시성 및 협업 강화 팔로알토 네트웍스는 ‘코어텍스 클라우드 애플리케이션 보안 태세 관리(C...
    Date2025.08.19 Bynewsit Views121
    Read More
  5. 카스퍼스키, ‘루나스파이(LunaSpy)’ 주의보 발령…“보안 앱 위장으로 정보 탈취”

    카스퍼스키는 오늘, 러시아내 안드로이드 기기 사용자를 대상으로 하는 새로운 스파이웨어 트로이목마를 발견했다고 밝혔다. 카스퍼스키 연구진이 ‘루나스파이(LunaSpy)’로 명명한 이 악성코드는 위협 행위자가 사회공학적 기법과 결합하여 사용자의 금전을 탈...
    Date2025.08.18 Bynewsit Views139
    Read More
  6. 마에스트로 포렌식, ‘해킹 악성코드 탐지 분석 침해사고 조사 세미나’ 개최

    - 8월 29일(금) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - 윈도우, 맥, 리눅스, 모바일 기기의 실시간/원격 분석을 아우르는 마에스트로(MAESTRO) - WiSDOM 시리즈 전체의 포렌식 솔루션 시연 및 실무 중심 교육 세미나 마에스트로 ...
    Date2025.08.12 Bynewsit Views105
    Read More
  7. MSI, ‘MSI Roamii BE Lite’ 공유기 이벤트

    - MSI Roamii BE Lite 와이파이7 메시 시스템 유무선 공유기 대상 - 사용 후기 작성 시 1만원 네이버 페이 기프티콘 증정 엠에스아이코리아는 ‘MSI Roamii BE Lite’ 메시 유무선 공유기를 구매하고 사용 후기를 작성하는 고객들에게 1만원 네이버 페이 기프티...
    Date2025.08.08 Bynewsit Views97
    Read More
  8. 티피링크, 매터(Matter) 기반 에너지 모니터링 기능 지원 펌웨어 업데이트…“에너지 관리의 투명성과 효율성 향상”

    티피링크(TP-Link)는 자사의 매터(Matter) 호환 장치에서 에너지 모니터링 기능을 활성화할 수 있는 중요 펌웨어 업데이트를 발표했다. 이번 업데이트는 매터(Matter) 1.3 버전에 기반한 실시간 에너지 소비 데이터 확인 및 기록 기능으로 스마트홈 내 에너지 ...
    Date2025.08.08 Bynewsit Views99
    Read More
  9. 안랩, ‘유튜브 동영상 저장 사이트’ 위장 피싱 페이지 주의보!

    - ‘유튜브 동영상 저장 사이트’로 위장한 피싱 페이지서 ‘프록시웨어’ 악성코드 유포 - 공격자가 감염 시스템의 자원을 무단 사용할 수 있어 시스템 성능 저하 및 정보 유출 유발 안랩이 유튜브에 업로드 된 동영상을 다운로드하려는 사용자를 노린 악성코드 ...
    Date2025.08.07 Bynewsit Views128
    Read More
  10. 라바웨이브, 몸캠피싱 불법 촬영물 탐지 '라바 스캐너' 특허 출원

    - 얼굴·배경·물체까지 분석해 유사 이미지·영상 정밀 탐색 가능 - 몸캠피싱·딥페이크 등 디지털 범죄 피해자 보호 및 대응 역량 강화 - 정보보호 유공 과학기술정보통신부 장관 표창 수상으로 기술력 인정 디지털 범죄 대응 전문기업 라바웨이브는 자체 개발한...
    Date2025.08.01 Bynewsit Views109
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 72 Next
/ 72
CLOSE