Extra Form
참조#1 http://www.kaspersky.co.kr/

- 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원

- 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악

 

카스퍼스키_강민석 이사님.JPG


카스퍼스키는 25일 여의도 콘래드 호텔에서 CIO, CISO를 대상으로 세미나를 개최하고 ‘APT 및 랜섬웨어 대응 전략을 소개했다. 이날 카스퍼스키 강민석 기술이사는 카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)를 이용한 APT 및 랜섬웨어 대응을 주제로 APT및 랜섬웨어 위협 동향과 이의 대응을 위한 전략을 공유했다.

 

카스퍼스키 강민석 기술이사는 “APT 공격자들은 점점 더 정교한 방식으로 랜섬웨어를 활용하고 있다. 단순한 금전적 목적을 넘어, 정치적 및 사회적 동기를 가진 공격도 증가하고 있으며, 정부 기관 및 대규모 기업이 주요 표적이 되고 있다. 공격자들은 특정 목표를 정한 후 장기간 정보를 수집한 뒤 최적의 시점에 공격을 감행하는 전략을 사용한다. 이에 대응하기 위해서는 APT 동향 분석 및 위협 사전 탐지가 필수적이라고 강조했다.

 

APT 공격과 랜섬웨어의 진화

APT 공격은 정교한 전략을 바탕으로 장기간 지속되며, 멀티스테이지 공격, 제로데이 익스플로잇, C2 서버 활용 등의 방식으로 탐지를 우회한다. 최근에는 금전적 목적뿐만 아니라 정치·사회적 목적 달성을 위한 수단으로도 활용되고 있다. 랜섬웨어 공격은 더욱 정교해지며 RaaS 모델을 통해 확산되고 있다. 단순 암호화뿐만 아니라 이중 갈취(Double Extortion) 방식으로 데이터 유출 협박을 병행하며, 파일리스 공격과 산업별 타겟팅 공격을 통해 탐지를 어렵게 만들고 피해를 극대화하고 있다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)는 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석하고, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원한다.

 

이 플랫폼은 APT(지능형 지속 위협) 및 랜섬웨어 공격을 포함한 다양한 사이버 위협을 탐지하고 분석하는 데 필요한 강력한 도구와 데이터를 제공하며, 행위 기반 탐지(Behavioral Detection), 위협 인텔리전스 피드(Threat Intelligence Feeds), IoC(침해지표, Indicators of Compromise) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악한다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)의 작동방식은 전 세계 12천만 명 사용자가 자발적으로 공유한 보안 데이터가 개인정보를 제외하고 KSN(Kaspersky Security Network)에 업로드된다. 카스퍼스키는 특허 시스템인 봇팜(BotFarm)을 통해 알려진 모든 봇넷 제품군과 허니팟을 모니터링하며, 이를 통해 매일 42만 개 이상의 신규 악성 코드를 탐지한다. 또한, 2,000명이 넘는 연구원이 위협 분석을 지속적으로 수행하여 방대한 보안 데이터를 실시간으로 제공하고 있다.

 

APT 공격자의 주요 타깃 및 공격 사례

카스퍼스키의 글로벌연구및분석팀(GReAT) 분석에 따르면, APT 공격자는 주로 정부 및 군사 기관, 금융 및 핀테크, IT 및 클라우드 인프라를 주요 대상으로 삼고 있었다. 2024년에는 APT 공격의 주요 타겟이 정부, 통신, 금융 산업으로 부각되었으며, 라자루스(Lazarus)5년 연속으로 가장 두드러진 위협 행위자로 확인되었다.

 

또한, HoneyMyte, Kimsuky, DeathStalker, BlindEagle, Charming Kitten, Gamaredon, SideWinder, Awaken Likho, Transparent Trible 등 다양한 위협 그룹들이 활동하고 있었다. 지난해 해킹 그룹이 가장 많이 타겟으로 삼은 국가는 인도, 터키, 이집트, 러시아, 브라질, 대만, 베트남, 파키스탄 등이었다.

 

카스퍼스키 강민석 기술이사는 고급 위협 탐지 및 대응 기술을 소개하며, “자사의 위협 속성 엔진(Threat Attribution Engine)은 악성 코드 유전자 분석을 통해 공격자의 배후를 추적하고, 행위 기반 탐지로 제로데이 공격을 사전에 탐지한다고 설명하고, “위협 헌팅(Threat Hunting)은 메모리 포렌식과 네트워크 트래픽 분석을 사용해 파일리스 악성코드와 C2 통신 패턴을 탐지하며, YARA 룰 기반 탐색을 통해 알려진 공격 패턴을 사전 차단한다. 뿐만 아니라 SIEM SOAR를 통합하여 이벤트 상관 분석을 통해 공격을 조기에 탐지하고, SOAR 기반 자동화 대응을 통해 위협을 즉시 차단하고 대응할 수 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 행사 발표에서 강조했듯이, 공격자들은 저마다 다른 목적을 가지고 APT와 랜섬웨어 공격 방식을 계속해서 발전시키고 있다. 이에 카스퍼스키는 방대한 글로벌 데이터와 첨단 기술을 기반으로 한 위협 인텔리전스를 통해 조직이 이러한 위협을 효과적으로 탐지하고 예측할 수 있도록 지원한다고 밝히고,“이러한 사이버 보안을 강화하기 위한 카스퍼스키 구성원들의 노력과 사용자들의 협력은 연결된 세상을 더욱 안전하게 만드는 핵심 요소라고 강조했다.

 

#카스퍼스키#위협인텔리전스#APT#랜섬웨어#

 
?

  1. No Image

    카스퍼스키, 보안 위협 대응 ‘위협 인텔리전스 활용 전략’ 발표  

    - 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원 - 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자...
    Date2025.03.26 Bynewsit Views135
    Read More
  2. 슈퍼마이크로, 엔터프라이즈 AI 제품군 확대…“엔비디아 RTX 프로 6000 블랙웰 서버 에디션 및 H200 NVL 플랫폼 지원”

    - 최대 10개의 이중 대역폭 GPU를 탑재해 데이터센터 요구사항에 맞춰 확장 - 저전력 지능형 엣지 시스템에서 엔터프라이즈 AI LLM 추론 워크로드를 위한 최고의 유연성과 최적화된 성능 제공 슈퍼마이크로컴퓨터가 새로운 엔비디아 RTX 프로 6000 블랙웰 서버...
    Date2025.03.26 Bynewsit Views151
    Read More
  3. HS효성인포메이션시스템, ARM 서버 ‘그린코어(GreenCore)’ 출시…“고효율·미래지향적 데이터센터 지원”

    - 저전력∙고효율 ARM 아키텍처로 데이터센터 운영 비용 절감 및 ESG 경영 지원 - 엔터프라이즈급 워크로드까지 안정적인 성능 제공, 데이터센터 시장의 새로운 대안 제시 HS효성인포메이션시스템이 고효율·저전력 ARM 서버 ‘그린코어(GreenCore)’를 출시했다. ...
    Date2025.03.25 Bynewsit Views196
    Read More
  4. ASUS, 인텔 Xeon 6 서버 라인업 공개

    에이수스 코리아는 Xeon 6900, 6500P, 6700P 및 6300 시리즈 프로세서를 포함해 최신 인텔 Xeon 6 시리즈 프로세서로 구동되는 새로운 서버 시리즈를 발표했다. 강력한 성능을 제공하는 인텔 Xeon 6 시리즈 프로세서는 소켓당 최대 128개의 P코어 또는 288개의...
    Date2025.03.13 Bynewsit Views172
    Read More
  5. 퓨어스토리지, '플래시블레이드//EXA' 공개…“AI·고성능 컴퓨팅 위한 업계 최강 데이터 스토리지 플랫폼”

    - GPU 집약적 차세대 AI·HPC 워크로드를 위한 압도적 성능과 확장성 제공 퓨어스토리지가 AI 및 고성능 컴퓨팅(HPC)의 가장 까다로운 요구사항을 충족하도록 설계된 업계 최고 성능의 데이터 스토리지 플랫폼인 플래시블레이드//EXA(FlashBlade//EXA)를 최초 ...
    Date2025.03.12 Bynewsit Views142
    Read More
  6. HPE, 엔비디아 블랙웰 기반 첫 번째 시스템 「GB200 NVL72」 공식 출하

    - 업계 선도적인 직접 수냉 방식(DLC) 기술을 갖춘 GB200 NVL72 출시 HPE는 엔비디아 블랙웰(NVIDIA Blackwell) 기반 첫 번째 솔루션인 엔비디아 GB200 NVL72의 출하를 발표했다. 이 시스템은 서비스 제공기업(SP)과 대기업이 첨단 DLC 솔루션을 통해 효율성과...
    Date2025.02.20 Bynewsit Views133
    Read More
  7. WD, 크리에이터와 게이머용 고속 대용량 스토리지 솔루션 3종 발표

    웨스턴디지털이 샌디스크 및 WD_BLACK 브랜드의 플래시 스토리지 솔루션 3종을 발표했다. 새롭게 발표된 ‘샌디스크 익스트림 프로 위드 USB4 포터블 SSD, ‘WD_BLACK SN7100 NVMe SSD’, ‘엑스박스용 WD_BLACK C50 확장 카드 2TB는 높은 속도와 신뢰성, 대용량을...
    Date2025.02.18 Bynewsit Views138
    Read More
  8. HPE, 보안∙AI 자동화∙고성능의 차세대 프로라이언트 컴퓨트 G12 서버 출시

    - HPE 프로라이언트 컴퓨트 Gen12 포트폴리오, 연방 보안 인증 기준 충족과 AI 기반 인사이트로 IT 생산성 향상 및 전력 소비 최대 65% 절감 HPE는 업계 최초로 보안 기능을 도입하고 복잡한 워크로드에 최적화된 성능을 제공하며, 인공지능(AI) 기반 관리 기...
    Date2025.02.13 Bynewsit Views133
    Read More
  9. HS효성인포메이션시스템, 2025년 AX 및 ESG 혁신 전략 발표

    - AI 에이전트 대응, AI 수익성 확보 등 고객의 AX 지원 위한 데이터/PaaS 사업 강화 - 글로벌 기술력 및 국내외 다양한 파트너십, 기술 역량 결합… ESG 혁신 위한 최적의 솔루션 제시 HS효성인포메이션시스템이 지능적이고 지속가능한 인프라를 기반으로 고객...
    Date2025.02.06 Bynewsit Views158
    Read More
  10. 넷앱, ‘지능형 데이터 인프라’로 한국 기업의 AI 및 데이터 혁신 가속화

    - 포트폴리오 전반의 혁신을 통해 한국의 AI 및 디지털 강국 도약 지원 넷앱은 ‘인사이트 엑스트라 코리아 2025(INSIGHT Xtra Korea 2025)’에서 지능형 데이터 인프라를 통해서 한국 기업의 AI 혁신과 데이터 가속화를 지원한다고 강조했다. 한국은 아시아 태...
    Date2025.02.04 Bynewsit Views125
    Read More
  11. 아수스토어, 대원씨티에스와 NAS 제품 총판 계약 체결…“국내 시장 공략 강화”

    글로벌 NAS 제조사 아수스토어가 국내 시장 공략 강화를 위해 IT 전문 토털 솔루션 기업 대원씨티에스와 NAS 제품군의 국내 총판 계약을 체결했다고 밝혔다. 이번 총판 계약을 통해 양사는 아수스토어의 주요 NAS 제품에 대한 전략적 영업 활동과 마케팅 협력...
    Date2025.02.03 Bynewsit Views117
    Read More
  12. 한국넷앱, 유재성 신임 대표 선임…“넷앱의 한국 내 성장 가속화 기여할 것”

    넷앱은 유재성 한국넷앱 대표를 선임했다고 발표했다. 한국은 신규 기술 수용도가 높은 국가로, 경제협력개발기구(OECD) 통계에 따르면 한국 기업의 약 70%가 클라우드 컴퓨팅을 도입하고 40%가 빅데이터 분석을 사용하고 있다. IT 투자의 가치를 극대화하기 ...
    Date2025.01.23 Bynewsit Views133
    Read More
  13. No Image

    퓨어스토리지, 카카오페이의 지속가능한 데이터센터 구축 지원..."전력 소비량 75%, 상면 공간 92% 절감"

    - 퓨어스토리지 플랫폼, 카카오페이 데이터센터의 전력 소비량 75%, 상면 공간 92% 절감 및 데이터 마이그레이션 시간 91% 단축 구현 퓨어스토리지는 국내 최대 핀테크 플랫폼 기업인 카카오페이에 퓨어스토리지 플랫폼을 제공해 운영 효율성은 대폭 개선하고 ...
    Date2025.01.21 Bynewsit Views138
    Read More
  14. 히타치 밴타라 ‘VSP One’, 기가옴 레이더 스토리지 부문 리더 및 아웃퍼포머 선정…“스토리지 분야 지속적 리더십 및 혁신 인정”

    - 뛰어난 클라우드 통합, 랜섬웨어 보호 및 엔터프라이즈 성능 제공 HS효성인포메이션시스템은 히타치 밴타라(Hitachi Vantara)의 VSP One이 시장 분석기관 기가옴(GigaOm)의 ‘2024년 주요 스토리지 보고서’에서 리더 및 아웃퍼포머로 선정됐다고 밝혔다. 기가...
    Date2025.01.21 Bynewsit Views163
    Read More
  15. 슈퍼마이크로, 인텔 제온 6 프로세서 기반 ‘X14 서버’ 대량 출하 시작

    - 차세대 GPU, 고대역폭 메모리, 초고속 네트워킹(400GbE), 최신 저장 장치(E1.S 및 E3.S 드라이브) 및 혁신적인 DTC 기술 탑재 슈퍼마이크로컴퓨터(SMCI)가 인텔 제온 6900 시리즈 프로세서(P-코어) 기반의 고성능 X14 서버를 대량으로 출하하고 있다고 밝혔...
    Date2025.01.15 Bynewsit Views132
    Read More
  16. 케이투스, ‘액체 냉각’ 기술 탑재한 차세대 V3 서버 제품군 발표…“AI 시대 완벽 대응”

    - 케이투스 V3 서버, 포괄적인 R&D 생산 테스트 납품 아우르는 엔드투엔드 액체 냉각 솔루션 전문성 통해 효율적인 대규모 AI 배포 과제 해결 지원 케이투스(KAYTUS)가 최적화된 ‘액체 냉각’ 기술을 탑재한 차세대 V3 서버 제품군을 출시한다고 발표했다. V3 ...
    Date2024.12.23 Bynewsit Views140
    Read More
  17. HS효성인포메이션시스템, ‘VSP One Block’에 All QLC 플래시 탑재…“AI 시대 데이터 경쟁력 강화 지원”

    - 듀얼 포트 30TB QLC 미디어 VSP One Block에 탑재 - 확장성∙비용 효율성 높이고 향상된 재해복구, 하이브리드 클라우드 지원 HS효성인포메이션시스템이 ‘VSP One Block’ 스토리지 컨트롤러에 All-QLC 플래시를 탑재한다고 밝혔다. 이를 통해 손쉬운 확장과 ...
    Date2024.12.06 Bynewsit Views159
    Read More
  18. No Image

    퓨어스토리지-키옥시아, 하이퍼스케일 데이터센터용 차세대 올플래시 스토리지 솔루션 개발

    - 퓨어스토리지의 데이터 스토리지 플랫폼과 키옥시아의 QLC 플래시 메모리 결합해 하이퍼스케일 데이터센터용 차세대 올플래시 스토리지 솔루션 개발 - 하이퍼스케일 데이터센터 확장성·효율성·성능 향상 협력 퓨어스토리지는 메모리 반도체 선도기업 키옥시...
    Date2024.12.06 Bynewsit Views162
    Read More
  19. 웨스턴디지털, WD_BLACK SN850X NVMe SSD 8TB 국내 출시

    웨스턴디지털이 ‘WD_BLACK SN850X NVMe SSD’ 8TB를 국내 출시하며 수상 경력에 빛나는 자사 고성능 게이밍 라인업을 확장한다. WD_BLACK SN850X NVMe SSD 8TB는 히트싱크 미탑재 모델과 히트싱크 모델로 제공되며 WD_BLACK SN850X NVMe SSD 4TB 히트싱크 탑재 ...
    Date2024.11.29 Bynewsit Views171
    Read More
  20. No Image

    퓨어스토리지, 엔트리레벨 엔터프라이즈급 스토리지 ‘플래시어레이//C20’ 공개…”플래시어레이 포트폴리오 다각화“

    - 원격 사무실 및 소규모 구축 환경에 적합한 경제적이고 확장 가능한 플래시어레이//C20 - 저용량 환경 및 에지(edge) 워크로드에 맞춤 설계 퓨어스토리지는 ‘플래시어레이//C20’을 선보이며 플래시어레이(FlashArray) 포트폴리오를 확장한다고 밝혔다. 플래...
    Date2024.11.26 Bynewsit Views145
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 Next
/ 11
CLOSE