- Kaspersky SIEM, AI 서브시스템 도입으로 타깃 공격 조기 탐지 및 피해 예방

카스퍼스키, DLL 하이재킹 공격 2년 새 2배 증가…AI 기반 탐지 강화.PNG

글로벌 사이버 보안 기업 카스퍼스키는 지난 2년간 DLL 하이재킹 공격이 2배 증가했다고 밝혔다. DLL 하이재킹은 윈도우 운영체제에서 프로그램 실행 시 불러오는 동적 연결 라이브러리(DLL)를 공격자가 악성 라이브러리로 교체하는 기법으로, 스틸러, 뱅킹 트로이목마, APT 그룹 등 다양한 공격에 활용된다.

 

이에 대응해 최신 Kaspersky SIEM(Security Information and Event Management) 플랫폼에는 AI 기반 기능이 추가되어, 로드된 모든 라이브러리 정보를 지속 분석하며 DLL 하이재킹 공격 징후를 탐지하는 효율성이 높아졌다. 신규 기능은 이미 APT 그룹 ‘토디캣(ToddyCat)’ 공격을 조기에 탐지하고 차단하는 데 성공했으며, 정보 탈취 악성코드 및 악성 로더 감염 시도까지 탐지했다.

 

aspersky AI 연구센터 데이터 사이언티스트 안나 피자코바는 “공격자가 신뢰할 수 있는 프로그램을 속여 가짜 라이브러리를 로드하게 하는 DLL 하이재킹 공격이 증가하고 있다. 탐지가 어려운 공격 기법에 AI가 중요한 역할을 하며, AI 기반 고급 보호 기술은 핵심 시스템을 안전하게 지키는 필수 요소”라고 강조했다.

 

이효은 카스퍼스키 한국지사장은 “한국 기업도 DLL 하이재킹 위협에 직면하고 있으며, AI 기반 서브시스템을 통해 진화하는 위협을 효과적으로 대응하고 핵심 시스템을 보호할 수 있다”고 밝혔다. 

#카스퍼스키 #DLL하이재킹 #사이버보안 #AI보호기술 #KasperskySIEM #APT탐지 #보안자동화 #기업보안 #침해사고예방

?

  1. 카스퍼스키, AI 도구 활용 ‘BlueNoroff’ 해킹그룹 공격 포착

    카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’과 ‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다. 카스퍼스키의 GReAT(글로벌 연구 분석팀)은 BlueNoroff 그룹이 새로운 침투 기...
    Date2025.11.04 Bynewsit Views50
    Read More
  2. 넷스카우트, 클라우드 인프라 DDoS 보호 강화한 ‘AED(Arbor Edge Defense)’ 출시

    - 온프레미스부터 클라우드까지 아우르는 통합 DDoS 방어 솔루션 넷스카우트가 온프레미스부터 클라우드까지 모든 인프라에서 발생할 수 있는 DDoS 공격을 통합적으로 방어하는 ‘AED(Arbor Edge Defense)’를 3일 출시하며, 조직의 서비스 연속성과 가용성을 강...
    Date2025.11.03 Bynewsit Views35
    Read More
  3. 팔로알토 네트웍스, 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’ 출시

    - AI 보안 운영 혁신… 에이전틱 워크포스 구축·관리 지원 팔로알토 네트웍스가 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’를 3일 공개하며, AI 시대에 맞는 보안 운영 혁신과 에이전틱 워크포스(Agentic Workforce) 구축과 관리를 지원...
    Date2025.11.03 Bynewsit Views47
    Read More
  4. 카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착

    - 윈도우 서버 직접 공격, Neursite·NeuralExecutor·Cobalt Strike 활용해 침투 - 약 6개월 비활동 후 재개…정부·금융·산업 기관 표적 카스퍼스키는 정부, 금융, 산업 등 주요 기관의 윈도우 서버를 겨냥한 사이버 공격 ‘패시브뉴런(PassiveNeuron)’을 발견했...
    Date2025.10.29 Bynewsit Views54
    Read More
  5. 안랩, 2025년 3분기 매출 645억·영업이익 79억 기록…글로벌 사업 성장세 지속

    안랩은 2025년 3분기 연결 기준 매출 645억, 영업이익 79억을 기록했다고 잠정 공시했다. 별도 기준으로는 매출 572억, 영업이익 103억을 기록했다. 전년 동기와 비교하면, 연결 기준 매출은 40억 감소(-5.8%), 영업이익은 6억 감소(-7.6%)했으나, 1~3분기 누...
    Date2025.10.29 Bynewsit Views56
    Read More
  6. 타포, 4K 야외 CCTV ‘Tapo C460 KIT’ 출시...태양광 충전으로 완전 무선 구현

    - 4K 초고화질·AI 인식·태양광 충전으로 장시간 무선 감시 실현 티피링크의 스마트홈 브랜드 타포(Tapo)가 4K 8MP 초고화질과 AI 감지 기능을 탑재한 실외 보안 카메라 ‘Tapo C460’에 태양광 충전 솔루션을 더한 ‘TapoC460 KIT’를 국내에 출시했다. Tapo C460 ...
    Date2025.10.29 Bynewsit Views59
    Read More
  7. 티오리, AI 해커 ‘진트(Xint)’ 공식 공개…보안 점검 속도 30배 향상

    사이버보안 전문기업 티오리가 28일 오늘 국내 최초 AI 해커 ‘진트(Xint)’를 공식 발표했다. 최근 통신·금융 등 주요 산업에서 대형 해킹 사고가 잇따르며 기업 보안 위기감이 높아지는 가운데, 점검해야 할 자산은 급증하지만 전문 인력 부족과 느린 대응 속...
    Date2025.10.28 Bynewsit Views57
    Read More
  8. 카스퍼스키, DLL 하이재킹 공격 2년 새 2배 증가…AI 기반 탐지 강화

    - Kaspersky SIEM, AI 서브시스템 도입으로 타깃 공격 조기 탐지 및 피해 예방 글로벌 사이버 보안 기업 카스퍼스키는 지난 2년간 DLL 하이재킹 공격이 2배 증가했다고 밝혔다. DLL 하이재킹은 윈도우 운영체제에서 프로그램 실행 시 불러오는 동적 연결 라이...
    Date2025.10.27 Bynewsit Views50
    Read More
  9. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V43 ‘그린 사파이어’ 출시

    인섹시큐리티는 세계 1위 악성코드 분석 솔루션 기업 조시큐리티(JoeSecurity)의 최신 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’ V43을 공개했다. V43은 코드명 ‘그린 사파이어(Green Sapphire)’로, 자동화된 위협 탐지와 분석 기능을 크게 향상시...
    Date2025.10.27 Bynewsit Views53
    Read More
  10. 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 11월 18일 개최

    - AI 시대 보안 전략과 실제 고객 사례 중심으로 인텔리전스·제로트러스트·SOC 혁신 논의 팔로알토 네트웍스(Palo Alto Networks)가 오는 11월 18일 화요일, 연례 최대 보안 컨퍼런스 ‘이그나이트 온 투어 서울(Ignite on Tour Seoul)’을 개최한다고 밝혔다. ...
    Date2025.10.23 Bynewsit Views53
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 77 Next
/ 77
CLOSE