안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. 티피링크, 가성비 뛰어난 로봇청소기 ‘Tapo RV20 Mop Plus’ 출시

    티피링크는 경제적이면서도 강력한 성능을 자랑하는 로봇청소기 ‘Tapo RV20 Mop Plus’를 출시한다고 밝혔다. Tapo RV20 Mop Plus는 2700Pa의 강력한 흡입력으로 틈새 사이에 끼어 있는 이물질과 카펫의 먼지를 효율적으로 진공 흡입하며, 카펫 위를 지나갈 때 ...
    Date2024.02.29 Bynewsit Views174
    Read More
  2. 화웨이, 통신사의 신성장을 촉진하는 광범위한 Net5.5G 솔루션 출시

    화웨이가 MWC 바르셀로나 2024에서 Net5.5G 지향 제품 및 솔루션을 출시했다. 화웨이 데이터 통신 제품 라인 레온 왕(Leon Wang) 사장은 “몰입형 단말기 및 AI 생성 콘텐츠(AIGC)와 같은 새로운 초광대역 애플리케이션이 통신사에게 새로운 기회를 가져오고 있...
    Date2024.02.28 Bynewsit Views203
    Read More
  3. 화산미디어, 연례 보안 백서 ‘Security Guide 2024’ 출간…“사람 중심 보안’ 통한 제로 트러스트 성공 방안 제시”

    - 현실적인 제로 트러스트 구현 및 이행 전략 상세 소개 - AI와 보안·개인정보 보호·클라우드 보안·OT 보안 등 보안 시장 핫이슈 집중 분석 화산미디어는 <시큐리티 가이드 2024(v.19): 제로 트러스트 핵심 철학, 사람 중심 보안>을 출간한다고 28일 밝혔다. ...
    Date2024.02.28 Bynewsit Views185
    Read More
  4. 노조미 네트웍스, 건국대학교병원에 ‘OT보안 솔루션’ 구축

    노조미 네트웍스는 건국대학교병원에 자사의 OT/IoT 보안 솔루션 납품을 완료했다고 22일 밝혔다. 공급한 제품은 노조미 네트웍스의 밴티지(Vantage) 솔루션으로, OT 보안 업계 최초로 Cloud 환경까지 고려하여 설계된 사이버 보안 플랫폼이다. 2023년 8월에 ...
    Date2024.02.22 Bynewsit Views141
    Read More
  5. 엑시스, ‘2024년 5가지 보안 기술 트랜드’ 발표

    지능형 보안 솔루션 분야의 선도기업 엑시스커뮤니케이션즈는 오늘, 2024년 주목해야 할 5가지 보안 기술 트랜드를 발표했다. 2024년 5가지 보안 기술 트렌드 1. 보안 부문에서 생성형 AI가 갖는 영향력 커져 대규모 언어 모델(LLM)와 생성형 AI를 기반으로 하...
    Date2024.02.22 Bynewsit Views175
    Read More
  6. 피코콤, 웨이브 일렉트로닉스의 오픈랜 장비에 채택

    - 피코콤과 웨이브 일렉트로닉스, MWC 바르셀로나 2024에서새로운 O-RU 라이브 엔드-투-엔드 데모 시연 피코콤(Picocom)은 5G 기지국 장비 개발 및 제조회사인 웨이브 일렉트로닉스(Wave Electronics)가 새로운 오픈랜(Open RAN) 제품인 WEH47-TM24B 무선 유닛...
    Date2024.02.21 Bynewsit Views184
    Read More
  7. 인성디지탈, 국내 NDR 시장 리더 ‘쿼드마이너’ 총판 계약 체결

    - 파트너십 통해 국내 NDR, XDR 시장 확대 및 기업 네트워크 보안 강화 추진 - 쿼드마이너 ‘네트워크 블랙박스’, 모든 패킷 저장 및 분석 통해 100% 위협 탐지 가능 인성디지탈이 차세대 네트워크 보안 솔루션 대표 기업 쿼드마이너와 총판 계약을 체결했다고 ...
    Date2024.02.21 Bynewsit Views174
    Read More
  8. 카스퍼스키, ‘K-CTI 2024 컨퍼런스’ 성료

    - K-CTI 2024, 700여 명의 공공, 금융, 기업 정보보안 실무자 참석 - 카스퍼스키, 사이버 위협 환경의 최적의 대응 방안 ‘카스퍼스키 위협 인텔리전스 서비스’ 소개 카스퍼스키는 지난 6일 양재 더케이호텔에서 열린 2024 대한민국 사이버위협 침해사고대응 인...
    Date2024.02.19 Bynewsit Views184
    Read More
  9. 아카마이, ‘아카마이 Gecko’ 발표…“클라우드 컴퓨팅 엣지로 확장”

    - 대규모 엣지 네트워크에 클라우드 컴퓨팅 기능을 내장하여 고객과 더 가까운 곳에서 워크로드 실행 - 아카마이, 멀티클라우드 환경에서 주요 플랫폼이 되기 위한 전략적 조치 … “다른 어떤 클라우드 사업자보다 사용자에게 더 가까운 곳에 워크로드를 배치” ...
    Date2024.02.14 Bynewsit Views167
    Read More
  10. 안랩-네이버클라우드, 초대규모 AI ‘하이퍼클로바X’ 기반 MOU 체결

    - 2월 7일(수), 서울 역삼동 네이버클라우드 오피스에서 MOU 체결식 진행 - ‘하이퍼클로바X’ 기반 보안 솔루션 고도화와 공공∙금융∙엔터프라이즈 등 클라우드 시장 확대 협력 안랩은 네이버클라우드와 2월 7일(수) 네이버클라우드 오피스에서 ‘초대규모 AI 하...
    Date2024.02.14 Bynewsit Views181
    Read More
목록
Board Pagination Prev 1 ... 42 43 44 45 46 47 48 49 50 51 ... 84 Next
/ 84
CLOSE