카스퍼스키, 2024 카스퍼스키 시큐리티 보고서 발표…“지난해 국내 발생 웹 기반 공격 천만건 육박”.jpg


카스퍼스키는 2024년 한 해 동안 대한민국에서 발생한 웹 기반 사이버 위협 건수가 천만 건에 달했다고 밝혔다.

 

카스퍼스키는 클라우드 위협 인텔리전스 인프라인 카스퍼스키 시큐리티 네트워크(KSN)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련 데이터 스트림을 자동으로 분석하여, 고급 위협 및 알려지지 않은 악성코드를 가장 빠르게 탐지할 수 있는 기반을 제공한다. KSN은 클라우드 기반 기술을 개인 및 기업용 카스퍼스키 제품에 통합하는 복합적인 분산형 인프라로, 전문가 분석, 빅데이터(Big Data), 기계 학습(Machine Learning) 등을 통해 정확도 높은 정보를 수집하며, 카스퍼스키 다계층 보안 접근 방식의 핵심 구성 요소이다.

 

KSN에서 수집한 연간 데이터를 분석해 발간하는 카스퍼스키 보안 보고서(Kaspersky Security Bulletin)’에 따르면 2024년 대한민국에서 탐지된 인터넷 기반 사이버 위협은 총 9,837,841, 웹 기반 위협에 공격받은 사용자 비율은 21.0%로 집계됐다. 웹 브라우저를 통한 공격은 악성 프로그램 유포의 주요 수단으로 브라우저 및 플러그인의 취약점을 악용하거나 소셜 엔지니어링을 활용한다.

 

이 경우 사용자가 감염된 웹사이트를 방문하는 것만으로도 자동 감염이 이루어지며, 사용자의 개입이나 인식 없이 악성코드가 실행된다. 특히 파일리스 악성코드(파일 실행 없이 사용자가 악성 사이트로 연결되는 링크를 클릭하면 이후 몇 단계의 작업을 거쳐 사용자 모르게 정보를 해커에게 전송하는 기법)가 가장 위험하다. 이 악성코드는 윈도우 레지스트리 또는 WMI 구독을 이용하여 지속성을 유지하며, 디스크에 탐지 가능한 개체를 남기지 않기 때문에 정적 분석이 어렵다.

 

카스퍼스키는 이러한 위협을 탐지하기 위해, 기계 학습(ML) 기반 모델과 행동 휴리스틱을 이용하여 악성 활동을 탐지하는 행동 기반 탐지(Behavior Detection)’ 및 소프트웨어의 취약점을 이용한 악성코드 공격을 실시간으로 탐지 및 차단하는 익스플로잇 예방(Exploit Prevention)’ 기능을 제공한다.

 

웹 기반 공격의 또 다른 주요 수단인 소셜 엔지니어링 방식은 인간 행동의 취약점을 악용하여 민감한 정보를 훔치거나 계정을 탈취한다. 사용자의 생활에 침투해 사용자가 직접 악성 파일을 다운로드하도록 유도하는 방식으로 공격자는 피해자로 하여금 정상적인 프로그램을 다운로드하는 것처럼 믿게 만들어 악성 파일을 실행하도록 유도한다.

 

이러한 공격을 방어하려면, 보안 솔루션이 다운로드 중인 위협을 실시간으로 탐지할 수 있어야 한다. 오늘날 많은 공격자가 정적 분석과 에뮬레이션을 우회하기 위해 악성 코드를 난독화하므로, 기계 학습(ML) 기반 탐지 및 행동 분석과 같은 보다 진보된 기술이 필수적이다.

 

한편 2024년 한 해 동안 대한민국에서 발생한 로컬 위협(Local Threats)은 총 5,607,505, 로컬 위협에 공격받은 사용자 비율은 30.3%로 집계됐다. 로컬 감염 통계는 사용자 컴퓨터가 얼마나 자주 악성코드에 공격받는지를 나타내는 중요한 지표다. 대부분의 로컬 감염은 웜(Worms) 및 파일 바이러스(File Viruses)에 의해 발생하며, USB 드라이브, CD/DVD, 기타 오프라인 방식으로 전파된다.

 

이러한 위협을 방어하기 위해서는 감염된 개체를 치료할 수 있는 안티바이러스(Antivirus) 솔루션, 방화벽(Firewall) 및 루트킷 방지(Anti-Rootkit) 기능, 이동식 장치(Removable Devices) 제어 기능 등의 적용이 필요하다.

 

카스퍼스키 이효은 한국지사장은 해를 거듭할수록 사이버 위협의 규모와 정교함이 눈에 띄게 발전하고 있다. 국내에서 발생하는 공격 추이와 침해 지표 등을 다각적으로 분석해 제공함으로써 기업 및 기관들이 위협 환경을 파악하고 선제적으로 대응할 수 있도록 지원할 계획이라고 밝혔다.

 

#카스퍼스키#시큐리티#웹보안#

 
?

  1. 캐논 사무용 문서 스캐너 「DR-S350NW」, ‘2025 iF 디자인 어워드’ 본상 수상

    - DR-S350NW, 제품의 사용 편의성 및 디자인 완성도 인정받아 iF 디자인 어워드 본상 수상 - 2025년 iF 디자인 어워드, 카메라·렌즈·리모트 컨트롤러·문서 스캐너 총 6종 수상 - 캐논, 31년 연속 ‘iF 디자인 어워드’ 수상으로 글로벌 성능과 디자인 경쟁력 입...
    Date2025.04.10 Bynewsit Views172
    Read More
  2. MSI, 'MSI 익스피리언스 데이' 참가자 모집…“전 라인업 제품 직접 체험 가능”

    엠에스아이코리아는 오는 4월 26일(토) 서울 영등포구에 위치한 MSI 코리아 지사에서 'MSI 익스피리언스 데이(MSI Experience Day)'를 개최하고, 오프라인 체험 행사에 참여할 참가자 20명을 모집한다고 밝혔다. 이번 행사는 MSI 노트북, 모니터, 메인보드, 그...
    Date2025.04.10 Bynewsit Views219
    Read More
  3. 엘앤에프, ‘책임 있는 광물 조달 이니셔티브(RMI)’ 가입…“ESG 경영 강화 및 글로벌 공급망 경쟁력 확보”

    - 코발트에서 니켈·리튬까지… 이차전지 책임광물 관리범위 확대 및 공급망 관리 체계 구축 - 글로벌 배터리∙OEM사 원재료 조달 요구 선제 대응 및 지속가능한 파트너십 강화 목표 글로벌 이차전지 종합소재 전문기업 엘앤에프가 이차전지 양극재 원재료의 윤리...
    Date2025.04.10 Bynewsit Views525
    Read More
  4. 슈나이더 일렉트릭, '2025 국제 전기전력 전시회' 참가

    - '전기화를 통한 친환경 에너지 전환의 미래(Electricity makes Energy Green!)'를 주제로 다양한 솔루션 소개 - 창립 50주년 기념 히스토리 월 마련… 지속 가능한 기술 혁신 여정과 미래 비전 공유 예정 슈나이더 일렉트릭 코리아는 오는 5월 14일(수)부터 1...
    Date2025.04.10 Bynewsit Views506
    Read More
  5. 마우저, ams OSRAM의 Mira016 CMOS NIR 이미지 센서 공급

    마우저 일렉트로닉스는 ams OSRAM의 Mira016 CMOS 이미지 센서를 공급한다고 밝혔다. Mira016 이미지 센서는 2D 및 3D 산업, 로보틱스, 소비가전 웨어러블 기기 및 머신 비전 애플리케이션을 위해 설계된 소형(0.16MP)의 향상된 근적외선(NIR) 감도를 갖춘 글...
    Date2025.04.10 Bynewsit Views567
    Read More
  6. 가트너, "SLM 사용량, 2027년까지 LLM의 3배 추월"

    - 가트너, 특정 작업에 최적화해 성능을 극대화한 소규모언어모델(SLM) 시대 본격화 전망 - SLM, 전문성 필요한 작업에서 정확도 높아… 빠른 응답 속도와 적은 자원 소모도 장점 - 검색 증강 생성(RAG)과 미세조정으로 SLM 구현… 기업 고유 데이터 차별화가 핵...
    Date2025.04.10 Bynewsit Views496
    Read More
  7. No Image

    사이냅소프트, AI 기반 ‘사이냅 에디터’로 그룹웨어 시장 확장

    - AI 기술력으로 그룹웨어 시장 ‘에디터 세대교체’ 주도 - 사이냅 에디터, 그룹웨어 시장 '핵심' 솔루션으로 급부상 사이냅소프트는 자사의 ‘사이냅 에디터’가 가비아, 고우아이티와 같은 기존 그룹웨어는 물론 필라넷, 코디얼, 비즈웰, GS비즈풀 등 다양한 기...
    Date2025.04.10 Bynewsit Views493
    Read More
  8. AMD, 구글 클라우드 C4D 및 H4D 가상 머신에 5세대 AMD 에픽 프로세서 탑재

    - 새로운 인스턴스를 통해 엔터프라이즈 고객에게 고성능, 확장성, 비용 효율을 두루 갖춘 클라우드 컴퓨팅 솔루션 제공 AMD는 9일 구글 클라우드(Google Cloud)의 신규 C4D 및 H4D 가상 머신(VM)에 자사의 5세대 AMD 에픽(AMD EPYC) 프로세서가 탑재됐다고 발...
    Date2025.04.10 Bynewsit Views496
    Read More
  9. 크리테오, ‘커머스 포럼 2025’ 성료…“AI와 데이터 기반 커머스 미디어 성과 극대화 전략 공개”

    커머스 미디어 기업 크리테오(Criteo)는 8일 서울 여의도 콘래드 호텔에서 연례 플래그십 이벤트 ‘크리테오 커머스 포럼 2025’를 개최했다고 밝혔다. 이번 행사에서는 AI 시대 커머스 미디어 전략에 대한 논의와 함께 국내 디지털 광고 산업의 트렌드와 마케팅...
    Date2025.04.09 Bynewsit Views503
    Read More
  10. 카스퍼스키, 보안관제센터 성숙도 측정 지표 ‘SOC-CMM’의 공인 ‘골드 서포트 파트너’ 선정

    - 거버넌스, 위협 인텔리전스, 제어, 사고 관리 및 복원력과 같은 주요 영역을 평가하기 위한 포괄적인 접근 방식 제공 카스퍼스키는 오늘, 자사가 보안관제센터(SOC) 성숙도를 측정하는 글로벌 표준 지표인 SOC-CMM의 ‘골드 서포트 파트너’로 지정되었으며, ...
    Date2025.04.09 Bynewsit Views230
    Read More
  11. 리미니스트리트, 롯데렌탈에 오라클 데이터베이스 및 SAP ERP유지보수 솔루션 '리미니 서포트' 제공

    - 오라클 데이터베이스 및 SAP ERP 유지보수 서비스를 리미니스트리트로 전환하여, IT 운영 자원을 최적화하여 전략적 투자 나서 리미니스트리트는 대한민국 대표 종합 렌탈 기업 롯데렌탈이 오라클 데이터베이스 및 SAP ERP의 운영 최적화를 위해 리미니스트...
    Date2025.04.09 Bynewsit Views488
    Read More
  12. 매트랩 엑스포 2025 코리아, 소프트웨어 정의 시스템 기술 혁신 제시

    - 매스웍스, 기술 전문가 및 고객과 소프트웨어 정의 시스템, 모델 기반 설계 최신 트렌드 공유 매스웍스가 4월 8일(화) 코엑스 그랜드 볼룸 및 아셈볼룸에서 '매트랩 엑스포 2025 코리아(MATLAB EXPO 2025 Korea)'를 성공적으로 개최했다고 발표했다. 행사에...
    Date2025.04.08 Bynewsit Views495
    Read More
  13. 와탭랩스, ‘2025 가트너 마켓 가이드’ 인프라 모니터링 도구 부문 대표 기업 선정

    - 한국 기업으로 유일하게 등재돼 세계 수준의 인프라 모니터링 기술력 입증 - 와탭, 서버·쿠버네티스·네트워크 성능 모니터링 제품에서 높은 평가 옵저버빌리티 전문 기업 와탭랩스가 글로벌 IT 시장조사기관 가트너의 <2025 인프라 모니터링 도구 마켓 가이...
    Date2025.04.08 Bynewsit Views460
    Read More
  14. 가트너, 비즈니스를 바꿀 12가지 혁신 기술 발표

    - 가트너, 경쟁 우위를 제공하고 비즈니스 표준으로 자리 잡을 12가지 혁신 기술 선정 - 생성형 AI 기반 코드 아키텍처, 기존 UI 대체하고 새로운 형태의 사용자 시나리오 발굴 - 허위 정보 보안, 네트워크 외부에서 발생하는 위협에 대비해 신뢰할 수 있는 정...
    Date2025.04.08 Bynewsit Views495
    Read More
  15. 슈나이더 일렉트릭, 원 클릭 LCA와 파트너십 체결…“고객 탈탄소화 지원 강화”

    - MEP(기계, 전기 및 배관) 분야의 탄소 배출 감축을 위한 데이터 기반의 접근 방식 제안 - 전력 제품의 환경성적지표 공개를 통해 건축, 엔지니어링 및 건설 분야에서 가장 지속 가능한 제품 선정 가능 슈나이더 일렉트릭이 AI 기반 지속가능성 플랫폼 및 솔...
    Date2025.04.08 Bynewsit Views512
    Read More
  16. 스트래티지 코리아, ABL생명에 ‘데이터 분석 및 통합 관리 플랫폼’ 구축

    - 데이터 활용도 확대 및 비즈니스 인사이트를 높이는 혁신적 의사결정 플랫폼 운영 스트래티지 코리아는 ABL생명의 사내 체계적인 데이터 통합 관리 및 정확한 데이터 분석 환경을 구축 지원을 위해 Strategy BI를 전사 데이터 플랫폼으로 선정하고 프로젝트...
    Date2025.04.08 Bynewsit Views450
    Read More
  17. 윈드리버, 이탈리아 레오나르도 항공우주에 ‘VxWorks’ 공급…“국방 안전 시스템의 소프트웨어 정의 혁신”

    윈드리버는 오늘 세계적인 방산 기업 이탈리아의 레오나르도(Leonardo)가 멀티코어 프로세서 아키텍처 기반의 최첨단 세이프티 관련 무선 주파수(RF) 시스템을 소프트웨어 정의 방식으로 고도화하기 위해 ‘VxWorks’ 실시간 운영 체제(RTOS)를 도입했다고 밝혔...
    Date2025.04.08 Bynewsit Views458
    Read More
  18. 벡터, 자동차 이더넷 10BASE-T1S 테스트용 소형 2채널 인터페이스 ‘VN5614’ 출시

    - 10BASE-T1S 기반 이더넷 버스의 분석·시뮬레이션·테스트·모니터링 지원 - 오픈 얼라이언스 TC10 지원 및 물리계층의 오류 표시 벡터코리아는 10BASE-T1S 기반 애플리케이션의 분석과 시뮬레이션을 지원하는 2채널 인터페이스 ‘VN5614’를 출시했다고 7일 밝혔...
    Date2025.04.07 Bynewsit Views221
    Read More
  19. No Image

    가민, 덱스콤 커넥트 IQ 앱 국내 정식 출시...“당뇨 환자 덱스콤G7의 혈당 데이터 파악져”

    - 운동 중에도 가민 스마트워치와 사이클링 컴퓨터에서 덱스콤 커넥트 IQ 앱 통해 간편히 덱스콤 CGM 데이터 확인 - 실시간 덱스콤 CGM 데이터 제공으로 건강 효율성 향상 및 사용자 친화적 인터페이스 구성 - 양사 기술 협력으로 아시아태평양 시장에서 건강 ...
    Date2025.04.07 Bynewsit Views188
    Read More
  20. PTC, 본사 부사장 겸 한국 지사에 김도균 대표 선임

    PTC코리아는 오늘 김도균 본사 부사장(Vice President) 겸 한국지사 대표를 선임했다고 밝혔다. 김도균 대표는 클라우드, IT, 애플리케이션, 인터넷 서비스 분야에서 20년 이상의 경력을 보유한 업계 베테랑이다. PTC에 합류하기 전에는 클라우드플레어의 초대...
    Date2025.04.07 Bynewsit Views556
    Read More
Board Pagination Prev 1 ... 83 84 85 86 87 88 89 90 91 92 ... 289 Next
/ 289
CLOSE