카스퍼스키, 2024 카스퍼스키 시큐리티 보고서 발표…“지난해 국내 발생 웹 기반 공격 천만건 육박”.jpg


카스퍼스키는 2024년 한 해 동안 대한민국에서 발생한 웹 기반 사이버 위협 건수가 천만 건에 달했다고 밝혔다.

 

카스퍼스키는 클라우드 위협 인텔리전스 인프라인 카스퍼스키 시큐리티 네트워크(KSN)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련 데이터 스트림을 자동으로 분석하여, 고급 위협 및 알려지지 않은 악성코드를 가장 빠르게 탐지할 수 있는 기반을 제공한다. KSN은 클라우드 기반 기술을 개인 및 기업용 카스퍼스키 제품에 통합하는 복합적인 분산형 인프라로, 전문가 분석, 빅데이터(Big Data), 기계 학습(Machine Learning) 등을 통해 정확도 높은 정보를 수집하며, 카스퍼스키 다계층 보안 접근 방식의 핵심 구성 요소이다.

 

KSN에서 수집한 연간 데이터를 분석해 발간하는 카스퍼스키 보안 보고서(Kaspersky Security Bulletin)’에 따르면 2024년 대한민국에서 탐지된 인터넷 기반 사이버 위협은 총 9,837,841, 웹 기반 위협에 공격받은 사용자 비율은 21.0%로 집계됐다. 웹 브라우저를 통한 공격은 악성 프로그램 유포의 주요 수단으로 브라우저 및 플러그인의 취약점을 악용하거나 소셜 엔지니어링을 활용한다.

 

이 경우 사용자가 감염된 웹사이트를 방문하는 것만으로도 자동 감염이 이루어지며, 사용자의 개입이나 인식 없이 악성코드가 실행된다. 특히 파일리스 악성코드(파일 실행 없이 사용자가 악성 사이트로 연결되는 링크를 클릭하면 이후 몇 단계의 작업을 거쳐 사용자 모르게 정보를 해커에게 전송하는 기법)가 가장 위험하다. 이 악성코드는 윈도우 레지스트리 또는 WMI 구독을 이용하여 지속성을 유지하며, 디스크에 탐지 가능한 개체를 남기지 않기 때문에 정적 분석이 어렵다.

 

카스퍼스키는 이러한 위협을 탐지하기 위해, 기계 학습(ML) 기반 모델과 행동 휴리스틱을 이용하여 악성 활동을 탐지하는 행동 기반 탐지(Behavior Detection)’ 및 소프트웨어의 취약점을 이용한 악성코드 공격을 실시간으로 탐지 및 차단하는 익스플로잇 예방(Exploit Prevention)’ 기능을 제공한다.

 

웹 기반 공격의 또 다른 주요 수단인 소셜 엔지니어링 방식은 인간 행동의 취약점을 악용하여 민감한 정보를 훔치거나 계정을 탈취한다. 사용자의 생활에 침투해 사용자가 직접 악성 파일을 다운로드하도록 유도하는 방식으로 공격자는 피해자로 하여금 정상적인 프로그램을 다운로드하는 것처럼 믿게 만들어 악성 파일을 실행하도록 유도한다.

 

이러한 공격을 방어하려면, 보안 솔루션이 다운로드 중인 위협을 실시간으로 탐지할 수 있어야 한다. 오늘날 많은 공격자가 정적 분석과 에뮬레이션을 우회하기 위해 악성 코드를 난독화하므로, 기계 학습(ML) 기반 탐지 및 행동 분석과 같은 보다 진보된 기술이 필수적이다.

 

한편 2024년 한 해 동안 대한민국에서 발생한 로컬 위협(Local Threats)은 총 5,607,505, 로컬 위협에 공격받은 사용자 비율은 30.3%로 집계됐다. 로컬 감염 통계는 사용자 컴퓨터가 얼마나 자주 악성코드에 공격받는지를 나타내는 중요한 지표다. 대부분의 로컬 감염은 웜(Worms) 및 파일 바이러스(File Viruses)에 의해 발생하며, USB 드라이브, CD/DVD, 기타 오프라인 방식으로 전파된다.

 

이러한 위협을 방어하기 위해서는 감염된 개체를 치료할 수 있는 안티바이러스(Antivirus) 솔루션, 방화벽(Firewall) 및 루트킷 방지(Anti-Rootkit) 기능, 이동식 장치(Removable Devices) 제어 기능 등의 적용이 필요하다.

 

카스퍼스키 이효은 한국지사장은 해를 거듭할수록 사이버 위협의 규모와 정교함이 눈에 띄게 발전하고 있다. 국내에서 발생하는 공격 추이와 침해 지표 등을 다각적으로 분석해 제공함으로써 기업 및 기관들이 위협 환경을 파악하고 선제적으로 대응할 수 있도록 지원할 계획이라고 밝혔다.

 

#카스퍼스키#시큐리티#웹보안#

 
?

  1. 딥엘, 신규 기능 ‘클래리파이’ 추가…“AI와 상호작용 통해 최적의 비즈니스 번역 지원”

    - ‘클래리파이’ 기능은 딥엘의 언어 AI 플랫폼에 보다 업그레이드된 개인화 지원, 20만 개 이상 기업 고객의 늘어나는 요구에 부응 - 비원어민이 간과하거나 어렵게 느낄 수 있는 뉘앙스 식별도 가능해져 비즈니스 상황에서 최고 수준의 정확성과 명료함 보장 ...
    Date2025.03.05 Bynewsit Views409
    Read More
  2. 윈드리버, 복잡한 클라우드 및 엣지 환경을 위한 AI 아키텍처 ‘인텔 제온 6’ 프로세서 지원

    윈드리버는 오늘 인텔 제온 6 SoC에 대한 ‘윈드리버 스튜디오 오퍼레이터(Wind River Studio Operator)’ 지원을 발표했다. 가장 까다로운 클라우드 및 엣지 워크로드를 위해 설계된 인텔 제온 6 SoC는 엣지의 vRAN 및 미디어 워크로드를 위한 가속 엔진이 내장...
    Date2025.03.05 Bynewsit Views363
    Read More
  3. 리미니스트리트, 생활문화기업 ‘LF’에 오라클 데이터베이스 및 SAP ERP 유지보수 '리미니 서포트' 제공

    - 오라클 데이터베이스 및 SAP ERP 유지보수 서비스를 리미니스트리트로 전환하여, IT 운영 비용 최적화 및 비즈니스 프로세스 혁신 실현 리미니스트리트는 오늘, 대한민국 대표 생활문화 기업 LF가 오라클 데이터베이스 및 SAP ERP의 운영 최적화를 위해 리미...
    Date2025.03.05 Bynewsit Views446
    Read More
  4. 카스퍼스키, 2024 카스퍼스키 시큐리티 보고서 발표…“지난해 국내 발생 웹 기반 공격 천만건 육박”

    카스퍼스키는 2024년 한 해 동안 대한민국에서 발생한 웹 기반 사이버 위협 건수가 천만 건에 달했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘카스퍼스키 시큐리티 네트워크(KSN)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련...
    Date2025.03.04 Bynewsit Views141
    Read More
  5. No Image

    카테노이드, ‘코리아 나라장터 엑스포 2025’ 참가… 공공 부문 사업 강화

    - ‘룸엑스’, ‘콜러스 라이브 커머스’ 출품… 공공 미디어 콘텐츠 운영 및 관리 혁신 - GS, CSAP 인증 획득 솔루션으로 보안∙효율∙편의 강화 국내 최대 서비스형 비디오 테크놀로지(VTaaS) 기업 카테노이드가 3월 5일부터 7일까지 경기도 고양시 킨텍스 제1전시...
    Date2025.03.04 Bynewsit Views582
    Read More
  6. 가민, 스마트 골프 워치 ‘어프로치 S50’ 출시…“고급 GPS 기술과 4만 3000개 이상의 골프 코스 정보 내장”

    - 정밀한 거리 측정과 코스 분석 지원 - 클럽 트래킹 센서 ‘어프로치 CT1’ 출시… 클럽별 샷 분석 및 경기 데이터 자동 기록 - 데이터 기반 골프 기술 혁신으로 골프 시장에서 입지 강화 가민이 골프 코스에서 더욱 정밀한 데이터 분석과 전략적인 플레이를 지...
    Date2025.03.04 Bynewsit Views145
    Read More
  7. 티맥스소프트, 디지털 분야 시상식 '2024 앤어워드' 수상

    - 지난해 리뉴얼 한 홈페이지로 디지털 미디어 & 서비스 부문 중견기업 분야 위너 선정 - 마케팅 및 브랜딩 강화 위해 개편한 홈페이지 메뉴 구성, 편의성, 디자인 등 인정받아 - 글로벌 고객에게 일관된 가치 전달하기 위해 홈페이지 고도화 지속 기업용 소프...
    Date2025.03.04 Bynewsit Views488
    Read More
  8. 캐논, 전 세계 렌즈교환식 카메라 시장 점유율 22년 연속 1위 달성!

    - 캐논, 2003년부터 2024년까지 22년 연속 전 세계 렌즈교환식 카메라 시장 점유율 1위 수성 - 2024년 ▲EOS R1 ▲EOS R5 Mark II ▲RF렌즈 15종 등 혁신적인 신제품 출시 캐논이 전 세계 렌즈교환식 카메라 시장에서 2003년부터 2024년까지 22년 연속 시장 점유...
    Date2025.03.04 Bynewsit Views99
    Read More
  9. 마우저, 마이크로칩 「EV42J24A」 평가 키트 공급…“신속한 ROT 솔루션 개발”

    마우저 일렉트로닉스는 마이크로칩 테크놀로지의 CEC173x 평가 키트(EV42J24A)를 공급한다고 밝혔다. EV42J24A는 플랫폼 ROT 컨트롤러인 CEC173x 트러스트 실드 제품군을 위한 평가 및 개발 키트로 사용자는 데이터센터와 통신, 산업용 IoT(IIoT) 플랫폼 및 애...
    Date2025.03.04 Bynewsit Views217
    Read More
  10. 엘앤에프, “가족 친화적 따뜻한 기업문화 조성”

    - 임직원 자녀 23명에게 입학 축하 선물 전달… CEO 축하 편지와 외식 상품권, 문구 세트 구성 - 2023년 가족친화인증기업 선정, "아이를 키우면서도 행복하게 일할 수 있는 L&F" 조직 문화 조성에 앞장 글로벌 이차전지 소재기업 엘앤에프가 올해 초등학교 입...
    Date2025.02.28 Bynewsit Views362
    Read More
  11. ST, 최신 STM32C0 MCU 3종 추가 출시…“엔트리 레벨 임베디드 개발 간소화”

    - 새로운 디바이스로 엔트리 레벨 STM32 시리즈에 더 많은 메모리, 인터페이스, CAN FD 지원 추가 ST마이크로일렉트로닉스가 STM32C0 시리즈에 3종의 새로운 마이크로컨트롤러(MCU)를 추가하고, 설계자에게 더 높은 메모리 밀도, 확장된 인터페이스, 향상된 통...
    Date2025.02.28 Bynewsit Views270
    Read More
  12. 한국레노버, 씽크패드 X1 시리즈 아우라 에디션 2종 출시…“AI로 업무 생산성 혁신”

    - 온디바이스 AI로 비즈니스 효율 극대화 - 강력한 AI 컴퓨팅 성능과 스마트 기능으로 새로운 업무 경험 제공 한국레노버가 씽크패드 X1 시리즈 아우라 에디션 2종을 국내 공식 출시했다. 이번에 출시된 제품은 씽크패드 X1 카본 13세대 아우라 에디션과 씽크...
    Date2025.02.28 Bynewsit Views164
    Read More
  13. 쿤텍-비나텍, 글로벌 탄소 규제 공동 대응 MOU 체결

    - 플랜ESG 도입으로 제품 탄소 배출량 데이터 관리 시스템 고도화 협력 쿤텍은 오늘 비나텍과 글로벌 탄소 규제에 공동 대응하기 위한 업무 협약(MOU)을 체결했다고 밝혔다. 비나텍은 쿤텍의 탄소배출량 산정 솔루션인 '플랜이에스지(PlanESG)'를 기반으로 자...
    Date2025.02.28 Bynewsit Views378
    Read More
  14. 카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견

    - 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취 - 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 ...
    Date2025.02.28 Bynewsit Views128
    Read More
  15. 알리바바 클라우드, AI 기반 비디오 생성 모델 ‘Wan2.1’ 오픈소스 공개

    - 알리바바 클라우드, 140억(14B)·13억(1.3B) 매개변수 버전의 영상 생성 모델 ‘Wan2.1’ 오픈소스로 전격 공개 - ‘Wan2.1’, VBench리더보스에서 1위 기록… 상위 5개 모델 중 유일한 오픈소스 영상 생성 모델 알리바바 클라우드가 오픈소스 커뮤니티 활성화를 ...
    Date2025.02.28 Bynewsit Views382
    Read More
  16. 마우저-NXP, <최신 전기차를 위한 첨단 모터 제어 기술에 대한 11명의 전문가 제언> 전자책 발간

    마우저 일렉트로닉스는 NXP 반도체와 협력하여 혁신적인 첨단 모터 제어 기술이 산업 및 자동차 등의 분야에서 가속화되고 있는 시스템 전동화에 어떻게 기여하고 있는지를 조명한 새로운 전자책을 발간했다고 밝혔다. 효율적인 모터 제어 시스템은 최적의 전...
    Date2025.02.28 Bynewsit Views223
    Read More
  17. A10 네트웍스, 보안 기업 ‘ThreatX Protect’ 인수

    - 사이버 보안 포트폴리오 확장, 진화하는 애플리케이션 및 API 보안 위협으로부터 보호 기능 강화 네트워크 보안 장비 전문 기업 A10 네트웍스는 오늘, 글로벌 애플리케이션 및 API 보안 기업인 ‘쓰랫엑스(ThreatX)’의 프로텍트(ThreatX Protect) 부분의 자산...
    Date2025.02.27 Bynewsit Views136
    Read More
  18. 라바웨이브-용인동부서, 몸캠피싱 미성년자 피해자 무상 지원

    - 신속한 협력으로 피해자 보호·수사 협력까지… 민경 협력의 실질적 성과 라바웨이브는 용인동부경찰서와 협력해 미성년자 몸캠피싱 피해자의 영상 유포 차단 및 추가 개인정보 유출 방지 조치를 무상 지원했다고 26일 밝혔다. 이번 사례는 경찰과 민간 기업 ...
    Date2025.02.26 Bynewsit Views131
    Read More
  19. 딥엘, 솔트룩스이노베이션과 파트너십 체결…“국내 기업 다국어 커뮤니케이션 혁신 주도”

    - 딥엘의 강력하고 안전한 언어 AI 서비스, 솔트룩스 이노베이션 네트워크 상의 국내 1만5000개 기업에게 제공 딥엘(DeepL)이 인공지능(AI) 기반 번역 및 언어 서비스 분야 업계 선구자인 솔트룩스이노베이션(Saltlux Innovation)과의 전략적 파트너십 체결을 ...
    Date2025.02.26 Bynewsit Views312
    Read More
  20. 세일즈포스, “AI 모델 선택부터 환경 구축까지 고객 자율성 확대”

    - 멀티모달 기능 갖춘 제미나이 모델 에이전트포스에 도입… 200만 토큰 컨텍스트 윈도우 기반의 정확도 향상 - 버텍스 AI 연계해 실시간 인사이트·응답 기능 강화… 보험·SCM 등 산업별 맞춤 서비스 제공 - 슬랙-구글 워크스페이스 통합 확대… 태블로와 구글 루...
    Date2025.02.26 Bynewsit Views349
    Read More
Board Pagination Prev 1 ... 70 71 72 73 74 75 76 77 78 79 ... 267 Next
/ 267
CLOSE