- 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원

- 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악

 

카스퍼스키_강민석 이사님.JPG


카스퍼스키는 25일 여의도 콘래드 호텔에서 CIO, CISO를 대상으로 세미나를 개최하고 ‘APT 및 랜섬웨어 대응 전략을 소개했다. 이날 카스퍼스키 강민석 기술이사는 카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)를 이용한 APT 및 랜섬웨어 대응을 주제로 APT및 랜섬웨어 위협 동향과 이의 대응을 위한 전략을 공유했다.

 

카스퍼스키 강민석 기술이사는 “APT 공격자들은 점점 더 정교한 방식으로 랜섬웨어를 활용하고 있다. 단순한 금전적 목적을 넘어, 정치적 및 사회적 동기를 가진 공격도 증가하고 있으며, 정부 기관 및 대규모 기업이 주요 표적이 되고 있다. 공격자들은 특정 목표를 정한 후 장기간 정보를 수집한 뒤 최적의 시점에 공격을 감행하는 전략을 사용한다. 이에 대응하기 위해서는 APT 동향 분석 및 위협 사전 탐지가 필수적이라고 강조했다.

 

APT 공격과 랜섬웨어의 진화

APT 공격은 정교한 전략을 바탕으로 장기간 지속되며, 멀티스테이지 공격, 제로데이 익스플로잇, C2 서버 활용 등의 방식으로 탐지를 우회한다. 최근에는 금전적 목적뿐만 아니라 정치·사회적 목적 달성을 위한 수단으로도 활용되고 있다. 랜섬웨어 공격은 더욱 정교해지며 RaaS 모델을 통해 확산되고 있다. 단순 암호화뿐만 아니라 이중 갈취(Double Extortion) 방식으로 데이터 유출 협박을 병행하며, 파일리스 공격과 산업별 타겟팅 공격을 통해 탐지를 어렵게 만들고 피해를 극대화하고 있다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)는 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석하고, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원한다.

 

이 플랫폼은 APT(지능형 지속 위협) 및 랜섬웨어 공격을 포함한 다양한 사이버 위협을 탐지하고 분석하는 데 필요한 강력한 도구와 데이터를 제공하며, 행위 기반 탐지(Behavioral Detection), 위협 인텔리전스 피드(Threat Intelligence Feeds), IoC(침해지표, Indicators of Compromise) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악한다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)의 작동방식은 전 세계 12천만 명 사용자가 자발적으로 공유한 보안 데이터가 개인정보를 제외하고 KSN(Kaspersky Security Network)에 업로드된다. 카스퍼스키는 특허 시스템인 봇팜(BotFarm)을 통해 알려진 모든 봇넷 제품군과 허니팟을 모니터링하며, 이를 통해 매일 42만 개 이상의 신규 악성 코드를 탐지한다. 또한, 2,000명이 넘는 연구원이 위협 분석을 지속적으로 수행하여 방대한 보안 데이터를 실시간으로 제공하고 있다.

 

APT 공격자의 주요 타깃 및 공격 사례

카스퍼스키의 글로벌연구및분석팀(GReAT) 분석에 따르면, APT 공격자는 주로 정부 및 군사 기관, 금융 및 핀테크, IT 및 클라우드 인프라를 주요 대상으로 삼고 있었다. 2024년에는 APT 공격의 주요 타겟이 정부, 통신, 금융 산업으로 부각되었으며, 라자루스(Lazarus)5년 연속으로 가장 두드러진 위협 행위자로 확인되었다.

 

또한, HoneyMyte, Kimsuky, DeathStalker, BlindEagle, Charming Kitten, Gamaredon, SideWinder, Awaken Likho, Transparent Trible 등 다양한 위협 그룹들이 활동하고 있었다. 지난해 해킹 그룹이 가장 많이 타겟으로 삼은 국가는 인도, 터키, 이집트, 러시아, 브라질, 대만, 베트남, 파키스탄 등이었다.

 

카스퍼스키 강민석 기술이사는 고급 위협 탐지 및 대응 기술을 소개하며, “자사의 위협 속성 엔진(Threat Attribution Engine)은 악성 코드 유전자 분석을 통해 공격자의 배후를 추적하고, 행위 기반 탐지로 제로데이 공격을 사전에 탐지한다고 설명하고, “위협 헌팅(Threat Hunting)은 메모리 포렌식과 네트워크 트래픽 분석을 사용해 파일리스 악성코드와 C2 통신 패턴을 탐지하며, YARA 룰 기반 탐색을 통해 알려진 공격 패턴을 사전 차단한다. 뿐만 아니라 SIEM SOAR를 통합하여 이벤트 상관 분석을 통해 공격을 조기에 탐지하고, SOAR 기반 자동화 대응을 통해 위협을 즉시 차단하고 대응할 수 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 행사 발표에서 강조했듯이, 공격자들은 저마다 다른 목적을 가지고 APT와 랜섬웨어 공격 방식을 계속해서 발전시키고 있다. 이에 카스퍼스키는 방대한 글로벌 데이터와 첨단 기술을 기반으로 한 위협 인텔리전스를 통해 조직이 이러한 위협을 효과적으로 탐지하고 예측할 수 있도록 지원한다고 밝히고,“이러한 사이버 보안을 강화하기 위한 카스퍼스키 구성원들의 노력과 사용자들의 협력은 연결된 세상을 더욱 안전하게 만드는 핵심 요소라고 강조했다.

 

#카스퍼스키#위협인텔리전스#APT#랜섬웨어#

 
?

  1. 가민, 프리미엄 건강∙운동 데이터 앱 ‘가민 커넥트 플러스’ 국내 출시

    - ‘가민 커넥트’ 기본 기능 확장한 프리미엄 플랜 - AI 기반 인사이트 및 맞춤형 훈련으로 건강 목표 달성 - 라이브 액티비티, 퍼포먼스 대시보드 등 신규 기능 및 업데이트 공개 가민이 ‘가민 커넥트 플러스(Garmin Connect+)’를 국내 공식 출시했다고 밝혔다...
    Date2025.03.28 Bynewsit Views115
    Read More
  2. 캐논코리아, KLPGA 박준석 기자 사진전 '792만 번의 스윙, 792만 번의 기록, 1/792만 초의 셔터' 오프닝 행사 성료

    - 4월 6일(일)까지 캐논갤러리에서 KLPGA 22년 역사를 담은 박준석 기자의 사진전 개최 - 박준석 기자가 22년간 사용한 캐논 카메라 및 렌즈 전시존, '파워샷 골프' 체험존 마련 캐논코리아는 캐논갤러리에서 KLPGA 소속 박준석 기자의 사진전 '792만 번의 스...
    Date2025.03.28 Bynewsit Views114
    Read More
  3. ST, 서보 드라이버 레퍼런스 ‘EVLSERVO1’ 출시…“고출력 모터 제어 애플리케이션 지원”

    - 산업 및 가전제품에 적합한 FOC, 6단계, 첨단 위치 및 토크 제어 전략 지원 ST마이크로일렉트로닉스는 고출력 모터 제어 애플리케이션에 맞춰 특수 설계된 초소형 솔루션을 제공하는 EVLSERVO1 서보 드라이버 레퍼런스 디자인을 출시하고, 설계자가 성능 저...
    Date2025.03.28 Bynewsit Views340
    Read More
  4. 코닝, ‘고릴라 글래스 세라믹’ 출시…“견고한 커버 소재 제품군 확대”

    - 세라믹 커버 소재로 거친 표면에서도 개선된 낙하 내구성 구현 코닝은 투명한 혁신적인 글래스 세라믹 소재로 다양한 모바일 기기에서 뛰어난 내구성을 구현할 코닝 고릴라 글래스 세라믹(Gorilla Glass Ceramic)을 출시한다고 오늘 발표했다. 코닝의 고릴라...
    Date2025.03.28 Bynewsit Views408
    Read More
  5. TI, 데이터 센터용 전력 관리 칩 「TPS1685」 출시…“전력 밀도 및 효율성을 극대화”

    - 업계 최초로 전력 경로 보호 기능이 내장된 48V 통합 핫스왑 eFuse가 데이터 센터 설계를 간소화하고 6kW 이상의 전력 수준에 도달할 수 있도록 지원 - TI 질화갈륨(GaN)과 고성능 게이트 드라이버, 고급 보호 기능을 통합한 새로운 GaN 전력계, 업계 표준 ‘...
    Date2025.03.27 Bynewsit Views245
    Read More
  6. 안랩, 베트남 현지 보안 담당자 대상 ‘안랩 사이버 시큐리티 세미나 2025’ 성료

    - 베트남 파트너 ‘에어키 비나(AirQuay Vina)’와 현지 기업 및 보안 담당자 80명 대상 보안 세미나 개최 안랩은 3월 26일 베트남 현지 파트너 ‘에어키 비나(AirQuay Vina)’와 함께 베트남 소재 기업 및 보안 담당자 80명을 대상으로 ‘안랩 사이버 시큐리티 세...
    Date2025.03.27 Bynewsit Views111
    Read More
  7. 일본우주항공연구개발기구, 스파이런트의 ‘Lunar PNT 시뮬레이션’ 도입…“달 탐사 계획 지원”

    - PNT X 솔루션, 달에서 구동되기 전에 실험실 환경에서 달의 PNT 서비스 시뮬레이션으로 우주 탐사 역량 강화 지원 스파이런트는 오늘 일본우주항공연구개발기구(JAXA)가 달의 정확한 PNT(위치, 항법, 시각) 시뮬레이션을 위해 스파이런트의 ‘PNT X‘를 도입했...
    Date2025.03.27 Bynewsit Views373
    Read More
  8. 델, 2025년 AI 기반 클라이언트 신제품 공개…“새로운 통합 브랜딩 적용”

    - AI 시대를 맞아 업무 효율과 생산성을 혁신시킬 수 있는 AI PC∙업무용 모니터 등 클라이언트 포트폴리오 전시 - 엔비디아 그레이스 블랙웰 등 최신 AI 기술을 기반으로 클라이언트 솔루션 포트폴리오 확장, 개별 사용자 환경에서부터 대규모 데이터 센터 구...
    Date2025.03.27 Bynewsit Views304
    Read More
  9. 사이냅소프트 ‘문서뷰어 2025’, 대화형 AI 에이전트 구축의 새로운 동반자로 자리매김

    - 대화형 AI 에이전트 구축에 문서뷰어 활용니즈 증가 - AI 에이전트와의 완벽한 조화, 사이냅 문서 뷰어 사이냅소프트는 최근 출시한 ‘사이냅 문서뷰어 2025’가 대화형 AI 에이전트 구축의 필수적인 도구로 자리 잡으며 많은 기업과 기관의 주목을 받고 있다...
    Date2025.03.26 Bynewsit Views281
    Read More
  10. 오피모빌리티, 지멘스 ‘Siemens Xcelerator‘로 제품 설계 최적화 실현

    - 오피모빌리티(Opmobility), 클라우드 기반 PLM인 ‘Teamcenter X’ 도입 - 단일 백본으로 Teamcenter 사용, 업무 효율성·프로젝트 납기일 최적 맞춰 지멘스(Siemens)는 오피모빌리티(OPmobility)와 파트너십을 맺고 ‘Teamcenter X’ 제품 수명 주기 관리(PLM) ...
    Date2025.03.26 Bynewsit Views419
    Read More
  11. No Image

    카스퍼스키, 보안 위협 대응 ‘위협 인텔리전스 활용 전략’ 발표  

    - 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원 - 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자...
    Date2025.03.26 Bynewsit Views76
    Read More
  12. 슈퍼마이크로, 엔터프라이즈 AI 제품군 확대…“엔비디아 RTX 프로 6000 블랙웰 서버 에디션 및 H200 NVL 플랫폼 지원”

    - 최대 10개의 이중 대역폭 GPU를 탑재해 데이터센터 요구사항에 맞춰 확장 - 저전력 지능형 엣지 시스템에서 엔터프라이즈 AI LLM 추론 워크로드를 위한 최고의 유연성과 최적화된 성능 제공 슈퍼마이크로컴퓨터가 새로운 엔비디아 RTX 프로 6000 블랙웰 서버...
    Date2025.03.26 Bynewsit Views86
    Read More
  13. 스틸시리즈, ‘에이펙스 프로 TKL Gen 3 화이트' 및 ‘에이펙스 프로 미니 Gen 3' 출시

    - 국내 히트 모델 게이밍 키보드 ‘에이펙스 프로 TKL Gen 3’ 화이트 컬러 출시 - 컴팩트한 사이즈에 빠른 스피드와 강력한 성능 갖춘 ‘에이펙스 프로 미니 Gen 3’ 출시 - 네이버 공식스토어에서 3월 25일 ~ 4월 8일 2주간 출시 기념 프로모션 실시 스틸시리즈(...
    Date2025.03.26 Bynewsit Views107
    Read More
  14. 벤큐, 4K 프리미엄 게이밍 빔프로젝터 「X3100i」 예약판매 프로모션 이벤트

    - 3월 25일부터 4월 7일까지 네이버 브랜드스토어 단독 예약판매, 10% 할인 혜택 제공 벤큐코리아는 많은 고객들로부터 사랑받은 자사의 4K 프리미엄 게이밍 빔프로젝터 X3100i의 재입고에 맞춰, 오는 3월 25일(화)부터 4월 7일(월)까지 네이버 브랜드스토어에...
    Date2025.03.25 Bynewsit Views114
    Read More
  15. 매스웍스-알테라, AI 활용해 5G 및 6G 무선 시스템 개발 가속화

    - AI 기반 오토인코더 사용해 채널 상태 정보 데이터 압축… 네트워크 효율성 향상 및 비용 절감 매스웍스는 인텔의 자회사인 알테라(Altera)와 함께 알테라 FPGA의 무선 개발 가속화를 위한 협력 계획을 발표했다. 이를 통해 무선 시스템 엔지니어들은 AI 기반...
    Date2025.03.25 Bynewsit Views306
    Read More
  16. 와탭랩스, ‘2025 SW 마켓 페어’에서 공공 부문 디지털 전환 옵저버빌리티 솔루션 ‘와탭’ 공개

    - 27일 국내 대표 SW 전시회 ‘2025 SW 마켓 페어’ 참가 - ‘공공기관 대규모 모니터링 도입 사례 및 장애 진단 방법론’ 주제 발표 및 솔루션 전시 옵저버빌리티 전문 기업 와탭랩스가 오는 27일 정부세종컨벤션센터에서 열리는 ‘2025년 소프트웨어 마켓 페어(20...
    Date2025.03.25 Bynewsit Views573
    Read More
  17. HS효성인포메이션시스템, ARM 서버 ‘그린코어(GreenCore)’ 출시…“고효율·미래지향적 데이터센터 지원”

    - 저전력∙고효율 ARM 아키텍처로 데이터센터 운영 비용 절감 및 ESG 경영 지원 - 엔터프라이즈급 워크로드까지 안정적인 성능 제공, 데이터센터 시장의 새로운 대안 제시 HS효성인포메이션시스템이 고효율·저전력 ARM 서버 ‘그린코어(GreenCore)’를 출시했다. ...
    Date2025.03.25 Bynewsit Views106
    Read More
  18. 가민, ‘2025 스포엑스’ 참가…“스마트 기기와 스포츠 사이언스 기술로 스포츠 혁신 선도”

    - 최첨단 스마트 웨어러블 기술 탑재한 가민 제품 전시 및 체험형 부스 운영 - 체험 스탬프 이벤트∙룰렛 이벤트 등 관람객 위한 다양한 참여형 이벤트 - 가민 앰버서더 워크샵 개최… 데이터 기반 가민 스포츠 사이언스 심층 탐구 가민이 3월 27일부터 30일까지...
    Date2025.03.25 Bynewsit Views130
    Read More
  19. 포티넷코리아, ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 개최

    - 2025년 4월 8일(화)부터 10일(목) 오후 2시, 온라인 통해 진행 포티넷 코리아는 4월 8일(화)부터 10일(목)까지 3일간 오후 2시에, 고객 및 사용자를 대상으로 ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 디지털 컨퍼런스를 개최한다고 밝혔다. 최...
    Date2025.03.25 Bynewsit Views122
    Read More
  20. 한국레노버, 아이디어센터 타워 데스크탑 ‘AIO 27IRH9’ 출시…업무·엔터테인먼트 최적화

    - 아이디어센터 타워 AIO 27IRH9, 성능·디자인·지속가능성에 초점 - 인텔 코어 i5 13세대 프로세서 탑재...고사양 작업 지원 - 27인치 디스플레이, 100Hz 주사율·HDMI 포트 지원...높은 확장성 및 쾌적한 작업 환경 제공 한국레노버가 성능, 디자인, 지속 가능...
    Date2025.03.25 Bynewsit Views104
    Read More
Board Pagination Prev 1 ... 46 47 48 49 50 51 52 53 54 55 ... 249 Next
/ 249
CLOSE