- 2025년 일평균 50만 개 악성 파일 탐지전년 대비 7% 증가

 

1Kbody-image-q93-r1920.jpg

 

글로벌 사이버 보안 기업 카스퍼스키가 2025년 한 해 동안 관측한 사이버 위협 동향을 정리한 연례 카스퍼스키 보안 보고서(KSB, Kaspersky Security Bulletin)’를 공개했다. 보고서에 따르면 카스퍼스키 탐지 시스템은 2025년 하루 평균 약 50만 개의 악성 파일을 탐지했으며, 이는 전년 대비 7% 증가한 수치다.

 패스워드 탈취·스파이웨어 급증…공격 방식 다변화.png

패스워드 탈취·스파이웨어 급증공격 방식 다변화

보고서는 2025년 사이버 공격이 특정 유형에 국한되지 않고 복합적으로 진화하고 있음을 보여준다. 패스워드 탈취형 악성코드 탐지는 전년 대비 59% 증가했으며, 스파이웨어는 51% 늘었다. 백도어 탐지 역시 6% 증가해 기업 내부 침투 시도가 지속적으로 확대되고 있는 것으로 분석됐다.

 

운영체제별로는 윈도우 환경이 여전히 주요 공격 표적으로 나타났다. 2025년 한 해 동안 윈도우 사용자의 48%가 다양한 유형의 사이버 위협을 경험했으며, (Mac) 사용자는 29%가 공격에 노출된 것으로 집계됐다.

 웹·로컬 기반 위협 모두 확대.png

·로컬 기반 위협 모두 확대

웹 기반 위협도 꾸준히 증가했다. 전 세계 사용자 중 27%가 웹 기반 위협 공격을 받은 것으로 나타났으며, 이는 인터넷 접속 과정에서 악성코드가 유포되거나 공격 단계 중 일부가 온라인 연결을 필요로 하는 방식이 주를 이뤘다.

 

로컬 기반 위협 역시 무시할 수 없는 수준이다. 전체 사용자의 33%USB 드라이브, 이동식 저장매체, 복잡한 설치 패키지, 암호화된 파일 등을 통해 장치 내부로 유입된 악성 요소에 노출된 것으로 분석됐다.

 

지역별로는 아태지역 패스워드 탈취 132% 증가

2024~2025년 지역별 멀웨어 탐지 트렌드에서도 뚜렷한 차이가 확인됐다. 아시아·태평양 지역은 패스워드 탈취형 악성코드가 132% 증가하며 가장 가파른 상승세를 보였고, 스파이웨어도 32% 늘었다. 라틴아메리카에서는 백도어 24%, 패스워드 탈취형 악성코드 35%, 스파이웨어 64% 증가가 관측됐다.

 지역별로는 아태지역 패스워드 탈취 132_ 증가.png

유럽의 경우 백도어가 50% 증가했고, 패스워드 탈취형 악성코드와 스파이웨어도 각각 48%, 64% 늘었다. 독립국가연합 지역에서는 로컬 위협이 19%, 패스워드 탈취형 악성코드가 67% 증가하는 등 전반적인 위협 확산이 확인됐다.

 

제로데이·공급망 공격 지속기업 보안 부담 확대

카스퍼스키 위협 연구 조직은 2025년에도 제로데이 취약점과 도난 계정 정보 악용이 기업 네트워크 침투의 핵심 수단으로 활용됐다고 분석했다. 특히 크롬과 파이어폭스 브라우저의 제로데이 취약점을 포함한 APT 캠페인과 오픈소스 생태계를 노린 공급망 공격이 이어지며, 기업 보안 환경의 복잡성이 한층 높아졌다는 평가다.

 

카스퍼스키는 이러한 흐름이 단기 현상이 아니라 구조적 변화에 가깝다고 진단했다. 공격자는 보다 은밀하고 정교한 방식으로 침투 경로를 다변화하고 있으며, 이에 대응하기 위해 기업과 조직은 계정 보호, 취약점 관리, 엔드포인트 보안을 포함한 종합적인 보안 전략을 강화해야 한다고 밝혔다.

 

#카스퍼스키 #KasperskySecurityBulletin #2025보안보고서 #사이버보안 #악성코드 #패스워드탈취 #스파이웨어 #APT #제로데이 #기업보안

 

 
?

  1. 클라우드플레어, “케이블 절단·정전·기상이변이 인터넷 장애 주원인”

    - 케이블 절단·정전·기상이변이 주요 원인…정부 주도 차단도 지속 글로벌 네트워크 보안 기업 클라우드플레어가 2025년 4분기 전 세계에서 발생한 인터넷 연결 장애 현황을 분석한 보고서를 공개했다. 물리적 인프라 손상과 전력 장애, 기상이변이 주요 원인으...
    Date2026.02.04 Bynewsit Views28
    Read More
  2. 카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대

    - CoolClient 백도어 기능 확장…클립보드·브라우저·프록시 정보까지 탈취 글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시...
    Date2026.02.04 Bynewsit Views32
    Read More
  3. 티오리, ‘AAAI 2026’ 논문 채택…윤리 편향 기반 LLM 탈옥 취약점 분석

    - 윤리적·사회적 편향이 대형 언어 모델 탈옥 취약점에 미치는 영향 규명 사이버 보안 전문기업 티오리는 소속 연구원이 참여한 논문이 세계 최고 권위의 인공지능 학회 AAAI 2026 워크샵에 채택돼 연구 성과를 발표했다고 밝혔다. AAAI는 전 세계 연구기관과 ...
    Date2026.02.03 Bynewsit Views42
    Read More
  4. 안랩클라우드메이트, 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지’ 디지털서비스 이용지원시스템 등록

    - 공공에서도 입찰 없이 신속 도입… 안전한 생성형 AI 활용 환경 구축 지원 안랩의 AX·MSP 전문 자회사 안랩클라우드메이트가 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지(SecureBridge)’를 디지털서비스 이용지원시스템에 등록하며 공공 분야에서의 활용 기...
    Date2026.02.02 Bynewsit Views37
    Read More
  5. 카스퍼스키, “가족 97%, 메신저·영상통화로 소통”

    - 응답자 97% 디지털 채널로 가족과 소통… 메신저·영상통화·공동 계정 활용 확산 글로벌 사이버 보안 기업 카스퍼스키가 가족 간 디지털 소통 방식에 대한 글로벌 설문조사 결과를 공개하며, 대부분의 가정이 메신저와 영상 통화, 스트리밍 서비스 계정 공유 ...
    Date2026.02.02 Bynewsit Views39
    Read More
  6. 티피링크, 와이파이7 지원 미니멀 디자인 공유기 ‘Archer BE5100’ 국내 출시

    - 듀얼 밴드 최대 5.1Gbps·2.5Gbps WAN 탑재…인테리어 친화 설계 유지 글로벌 네트워크 장비 기업 티피링크가 와이파이7을 지원하는 유무선 공유기 ‘Archer BE5100’을 국내에 출시했다. Archer BE5100은 기존 와이파이6 공유기 Archer AX3000의 디자인 아이덴...
    Date2026.01.30 Bynewsit Views51
    Read More
  7. 카스퍼스키, ‘카스퍼스키 SIEM’ 공개…AI 기반 계정 탈취 탐지 기능 강화

    - 역할 맞춤화·데이터 무결성 강화…보안 운영 효율·컴플라이언스 대응 확대 글로벌 사이버 보안 기업 카스퍼스키가 AI 기반 계정 탈취 탐지 기능과 사용자 맞춤화, 데이터 무결성 기능을 강화한 보안 정보 및 이벤트 관리(SIEM) 솔루션 ‘Kaspersky SIEM’ 최신 ...
    Date2026.01.30 Bynewsit Views60
    Read More
  8. 이글루코퍼레이션, ‘2026 이머징 AI+X 톱 100’ 2년 연속 선정

    - 보안 특화 AI 에이전트·자율형 보안운영센터 경쟁력 인정 이글루코퍼레이션이 한국인공지능산업협회(AIIA)가 주관한 ‘2026 이머징 AI+X 톱 100’ 사이버시큐리티 부문에 2년 연속 선정됐다. 보안 특화 AI 에이전트 기술력과 AI 기반 보안 운영 성과를 인정받...
    Date2026.01.27 Bynewsit Views55
    Read More
  9. 하이크비전, “AI+·엣지 AI·거버넌스가 2026년 AIoT 산업 지형 재편”

    - 시나리오 기반 솔루션, 대규모 모델 기반 ‘AI+’ 통합 지능, 엣지 AI 확산, 책임 있는 AI 거버넌스, 사회 전반으로의 활용 확대 영상 기술을 핵심 역량으로 보유한 AIoT 솔루션 기업 하이크비전이 2026년 AIoT 산업을 관통할 5대 주요 트렌드를 발표했다. AI...
    Date2026.01.27 Bynewsit Views62
    Read More
  10. 카스퍼스키, SOC 운영 현황 발표… SOC 구축 기업 90% “아웃소싱 또는 혼용 선호”

    - 64% 내부·외부 결합 방식 선택, 26%는 SOCaaS 전면 도입 계획 카스퍼스키는 글로벌 기업을 대상으로 SOC(보안 운영 센터) 운영 전략을 조사한 결과, SOC를 구축하거나 운영 중인 기업의 약 90%가 아웃소싱 또는 내부·외부 혼용 방식을 선호하는 것으로 나타...
    Date2026.01.26 Bynewsit Views51
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 80 Next
/ 80
CLOSE