- 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원

- 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악

 

카스퍼스키_강민석 이사님.JPG


카스퍼스키는 25일 여의도 콘래드 호텔에서 CIO, CISO를 대상으로 세미나를 개최하고 ‘APT 및 랜섬웨어 대응 전략을 소개했다. 이날 카스퍼스키 강민석 기술이사는 카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)를 이용한 APT 및 랜섬웨어 대응을 주제로 APT및 랜섬웨어 위협 동향과 이의 대응을 위한 전략을 공유했다.

 

카스퍼스키 강민석 기술이사는 “APT 공격자들은 점점 더 정교한 방식으로 랜섬웨어를 활용하고 있다. 단순한 금전적 목적을 넘어, 정치적 및 사회적 동기를 가진 공격도 증가하고 있으며, 정부 기관 및 대규모 기업이 주요 표적이 되고 있다. 공격자들은 특정 목표를 정한 후 장기간 정보를 수집한 뒤 최적의 시점에 공격을 감행하는 전략을 사용한다. 이에 대응하기 위해서는 APT 동향 분석 및 위협 사전 탐지가 필수적이라고 강조했다.

 

APT 공격과 랜섬웨어의 진화

APT 공격은 정교한 전략을 바탕으로 장기간 지속되며, 멀티스테이지 공격, 제로데이 익스플로잇, C2 서버 활용 등의 방식으로 탐지를 우회한다. 최근에는 금전적 목적뿐만 아니라 정치·사회적 목적 달성을 위한 수단으로도 활용되고 있다. 랜섬웨어 공격은 더욱 정교해지며 RaaS 모델을 통해 확산되고 있다. 단순 암호화뿐만 아니라 이중 갈취(Double Extortion) 방식으로 데이터 유출 협박을 병행하며, 파일리스 공격과 산업별 타겟팅 공격을 통해 탐지를 어렵게 만들고 피해를 극대화하고 있다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)는 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석하고, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원한다.

 

이 플랫폼은 APT(지능형 지속 위협) 및 랜섬웨어 공격을 포함한 다양한 사이버 위협을 탐지하고 분석하는 데 필요한 강력한 도구와 데이터를 제공하며, 행위 기반 탐지(Behavioral Detection), 위협 인텔리전스 피드(Threat Intelligence Feeds), IoC(침해지표, Indicators of Compromise) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악한다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)의 작동방식은 전 세계 12천만 명 사용자가 자발적으로 공유한 보안 데이터가 개인정보를 제외하고 KSN(Kaspersky Security Network)에 업로드된다. 카스퍼스키는 특허 시스템인 봇팜(BotFarm)을 통해 알려진 모든 봇넷 제품군과 허니팟을 모니터링하며, 이를 통해 매일 42만 개 이상의 신규 악성 코드를 탐지한다. 또한, 2,000명이 넘는 연구원이 위협 분석을 지속적으로 수행하여 방대한 보안 데이터를 실시간으로 제공하고 있다.

 

APT 공격자의 주요 타깃 및 공격 사례

카스퍼스키의 글로벌연구및분석팀(GReAT) 분석에 따르면, APT 공격자는 주로 정부 및 군사 기관, 금융 및 핀테크, IT 및 클라우드 인프라를 주요 대상으로 삼고 있었다. 2024년에는 APT 공격의 주요 타겟이 정부, 통신, 금융 산업으로 부각되었으며, 라자루스(Lazarus)5년 연속으로 가장 두드러진 위협 행위자로 확인되었다.

 

또한, HoneyMyte, Kimsuky, DeathStalker, BlindEagle, Charming Kitten, Gamaredon, SideWinder, Awaken Likho, Transparent Trible 등 다양한 위협 그룹들이 활동하고 있었다. 지난해 해킹 그룹이 가장 많이 타겟으로 삼은 국가는 인도, 터키, 이집트, 러시아, 브라질, 대만, 베트남, 파키스탄 등이었다.

 

카스퍼스키 강민석 기술이사는 고급 위협 탐지 및 대응 기술을 소개하며, “자사의 위협 속성 엔진(Threat Attribution Engine)은 악성 코드 유전자 분석을 통해 공격자의 배후를 추적하고, 행위 기반 탐지로 제로데이 공격을 사전에 탐지한다고 설명하고, “위협 헌팅(Threat Hunting)은 메모리 포렌식과 네트워크 트래픽 분석을 사용해 파일리스 악성코드와 C2 통신 패턴을 탐지하며, YARA 룰 기반 탐색을 통해 알려진 공격 패턴을 사전 차단한다. 뿐만 아니라 SIEM SOAR를 통합하여 이벤트 상관 분석을 통해 공격을 조기에 탐지하고, SOAR 기반 자동화 대응을 통해 위협을 즉시 차단하고 대응할 수 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 행사 발표에서 강조했듯이, 공격자들은 저마다 다른 목적을 가지고 APT와 랜섬웨어 공격 방식을 계속해서 발전시키고 있다. 이에 카스퍼스키는 방대한 글로벌 데이터와 첨단 기술을 기반으로 한 위협 인텔리전스를 통해 조직이 이러한 위협을 효과적으로 탐지하고 예측할 수 있도록 지원한다고 밝히고,“이러한 사이버 보안을 강화하기 위한 카스퍼스키 구성원들의 노력과 사용자들의 협력은 연결된 세상을 더욱 안전하게 만드는 핵심 요소라고 강조했다.

 

#카스퍼스키#위협인텔리전스#APT#랜섬웨어#

 
?

  1. 에브넷, ‘AI 엑스포 코리아 2025’에서 최첨단 AI 솔루션 대거 공개

    - 한국의 AI 비전을 위한 혁신 솔루션으로 AI 발전 견인 한국은 글로벌 AI 지형에서 선도적인 AI 강국으로 도약하기 위해 박차를 가하고 있다. 정부도 2027년까지 약 70억 달러 규모의 AI 연구개발(R&D) 자금을 투입하기로 발표하면서 이러한 행보는 더욱 빨라...
    Date2025.04.29 Bynewsit Views476
    Read More
  2. 마우저-TE 커넥티비티, <산업 자동화 분야의 첨단 기술 조명> 신규 전자책 발간

    마우저 일렉트로닉스는 커넥터 및 센서 분야의 글로벌 선도 기업 TE 커넥티비티와 협력해 새로운 전자책을 발간했다고 밝혔다. 이곳에 자동화와 연결성, 지능형 시스템에서의 기술 발전이 오늘날 제조산업의 도전 과제를 어떻게 해결하고 있는지 방법을 담았다...
    Date2025.04.29 Bynewsit Views461
    Read More
  3. 위챗페이, 부산도시철도 ‘모바일 승차권 서비스’ 정식 오픈

    - 위챗페이-부산교통공사 MOU 체결…28일부터 위챗 미니프로그램 통해 모바일 승차권 구매 가능 - 글로벌 결제 플랫폼이 국내 도시철도 역무자동시스템에 연동된 첫 사례… 중국인 여행객 편의성 제고 및 부산 관광 경쟁력 향상 기대 위챗페이는 부산교통공사와 ...
    Date2025.04.28 Bynewsit Views430
    Read More
  4. 마우저, 2025년 ‘FIRST 로봇 경진대회’ 후원…“차세대 엔지니어 양성”

    마우저 일렉트로닉스)는 혁신을 장려하고 다방면에서 실질적인 문제해결 능력을 키울 수 있도록 매년 수만 명의 청소년들을 대상으로 개최되는 FIRST 로봇 경진대회(FIRST Robotics Competition)에 대한 후원을 올해도 계속 이어간다고 밝혔다. 마우저는 지난 ...
    Date2025.04.28 Bynewsit Views341
    Read More
  5. 와콤, 신제품 ‘와콤 인튜어스 프로(2025)’ 네이버 쇼핑라이브 특집 방송

    - 새로운 전문가용 펜 타블렛, ‘와콤 인튜어스 프로(2025)’ 대상 네이버 쇼핑라이브 한정 특가 프로모션 진행 - 라이브 방송 중 실시간 Q&A 진행…제품 구매 시 라이브 전용 특가 및 3만원 상당의 정품 파우치 증정 와콤코리아가 금일 오후 4시부터 네이버 쇼핑...
    Date2025.04.28 Bynewsit Views168
    Read More
  6. 캐논코리아, 한국관광공사와 국내 관광 활성화 위한 전략적 업무 제휴 체결

    - 캐논코리아-한국관광공사, 국내 여행지 콘텐츠 협업으로 지역 관광 홍보 시너지 강화 - 한국관광공사 대학생 기자단 ‘트래블리더’ 17기에 캐논 장비·실전 교육 등 전방위 지원 - 양사 SNS 채널 통한 콘텐츠 확산으로 브랜드 인지도 및 지역 관광 매력 동시 ...
    Date2025.04.28 Bynewsit Views195
    Read More
  7. 카스퍼스키, “글로벌 성능 테스트 1,000건 이상 참가해 톱3 97% 달성”

    - 가장 많이 테스트에 참여하여, 가장 많은 상 받아 - 2013년 이후 1,000건 이상 테스트 참가하여 TOP3 비율 97%(역대 최고) - 2024년 카스퍼스키 주요 성과 - 12년 연속 업계 최고 성과, 95건 독립 테스트 참가하여 91건 1위, 92건 TOP3 달성 - Kaspersky Sta...
    Date2025.04.28 Bynewsit Views176
    Read More
  8. HS효성인포메이션, 차세대 스토리지 플랫폼 ‘VSP One’ 새로운 기능 공개

    - 사이버 복원력지〮속가능성 보장으로 엔터프라이즈 인프라 혁신 - 보안 강화, 에너지 효율 제고, 지속가능한 IT 운영 지원 - 변경 불가능한 스냅샷 기반 보호 기능…데이터 손실 및 다운타임 최소화 HS효성인포메이션시스템이 차세대 스토리지 플랫폼 ‘VSP(Vi...
    Date2025.04.28 Bynewsit Views125
    Read More
  9. SAS코리아-호서대, 데이터 분석 및 AI 인재 양성에 협력

    - SAS코리아, 호서대 빅데이터AI학부에 빅데이터 인재 양성 위한 SAS 교육 과정 및 진로개발 프로그램 제공 - 호서대, 학위와 연계한 ‘SAS 아카데믹 스페셜라이제이션 프로그램’ 통해 분석 전문가 경력 개발 지원 AI 선도 기업 SAS는 호서대학교 빅데이터AI학...
    Date2025.04.28 Bynewsit Views538
    Read More
  10. 키오시아 ‘엑서리아 플러스 G2 휴대용 SSD’, 2025년 레드닷 디자인 어워드 제품 디자인 부문 수상

    - 세련된 디자인, 사용자 중심 기능 및 내구성이 뛰어난 구조로 호평 키오시아(Kioxia)는 자사의 ‘엑서리아 플러스 G2 포터블 SSD 시리즈(EXCERIA PLUS G2 Portable SSD Series)’가 ‘2025년 레드닷 디자인 어워드’의 제품 디자인(Product Design) 부문에서 수...
    Date2025.04.25 Bynewsit Views163
    Read More
  11. 엔비디아, 기업 생산성 강화하는 ‘네모 마이크로서비스’ 정식 출시

    - 데이터 플라이휠 활용해 지속적으로 최적화하는 엔드 투 엔드 개발자 플랫폼 제공 - 기업 맞춤형 AI 에이전트 구축 위한 다양한 마이크로서비스 통합 지원 - AT&T, 블랙록, 시스코 등에서 선도적으로 도입해 AI 에이전트 정확성과 응답 시간 개선 엔비디아가...
    Date2025.04.25 Bynewsit Views478
    Read More
  12. 사이냅소프트, ‘AI 엑스포 코리아 2025’ 참가…“최신 문서 AI 솔루션 공개”

    사이냅소프트는 오는 5월 14일부터 16일까지 서울 삼성동 코엑스에서 열리는 ‘국제인공지능대전(AI 엑스포 코리아 2025)’에 참가해 최신 도큐먼트 AI 솔루션을 선보인다고 25일 밝혔다. 이번 전시회에서 사이냅소프트는 ▲신뢰할 수 있는 RAG 구축을 위한 문서 ...
    Date2025.04.25 Bynewsit Views530
    Read More
  13. 플로우, “유일한 조달청 등록 협업툴로 공공시장 적극 공략”

    - 플로우, 유일한 조달청 등록 협업툴 - 이미 대형 공공부터 지자체 산하기관까지 확산…CSAP·조달 등록으로 접근성 강화 국산 협업툴 ‘플로우(flow)’가 국내 협업툴 업계 유일 조달청 제3자 단가계약 등록에 성공하며, 공공시장 공식 진입의 본격적인 문을 열...
    Date2025.04.24 Bynewsit Views690
    Read More
  14. 엘앤에프, ‘산업단지 ESG+ 협의체’ 참여로 지속가능 경영 리더십 강화

    - 한국산업단지공단 주관 '산업단지 ESG+ 협의체' 출범식 참여… ESG 경영 우수기업으로서 역할 강화 - ‘지속가능한 산업단지를 위한 첫걸음’ 슬로건 아래 탄소중립·자원순환 등 ESG 가치 실현 앞장 - 분기별 정기회의·전문가 포럼 통해 산업단지 특화 ESG 아젠...
    Date2025.04.24 Bynewsit Views294
    Read More
  15. 캐논코리아, 크리에이터 카메라의 새로운 기준 ‘EOS R50 V’ 공식 출시

    - 직관적인 조작성과 고화질 영상, 라이브 스트리밍 대응까지 갖춘 영상 특화 EOS/PowerShot V 시리즈 신제품 - 상상을 실감나는 콘텐츠로 구현해가는 영상 크리에이터의 여정 담은 광고 캠페인 ‘상상실감’ 영상 동시 공개 - 출시 기념 오는 6월 30일(월)까지 ...
    Date2025.04.24 Bynewsit Views206
    Read More
  16. 리앱 오픈소스 프로젝트, 오픈ELA 호환 시스템에 대한 인플레이스 업그레이드 제공

    - 엔터프라이즈 리눅스 생태계의 운영체제 업그레이드 및 이동성 촉진 오픈ELA(OpenELA)가 엔터프라이즈 리눅스 변형판 전반에 업그레이드 도구를 제공하는 리앱(Leapp) 오픈소스 프로젝트의 새로운 브랜치를 발표했다. 리앱은 관련 조치 제안 및 위험 식별, ...
    Date2025.04.24 Bynewsit Views696
    Read More
  17. 슈나이더 일렉트릭, 차세대 전력 인프라 솔루션으로 전력 안정성 및 효율성 강화 선도

    - EvoPacT HVX·Trihal 등 고도화된 전력기기 제품군 통해 신뢰도 높은 전력 시스템 구축 지원 - 에코스트럭처(EcoStruxure) 기반 통합 운영 통해 스마트한 에너지 전략 수립 가능 슈나이더 일렉트릭이 전력 인프라의 안정성과 효율성을 높이는 차세대 전력 솔...
    Date2025.04.24 Bynewsit Views434
    Read More
  18. 이글루코퍼레이션, 데이터 분석 정확도 높이는 AI 특허 취득

    - 기계학습 모델 성능 및 정확도 높이는 AI 특허 획득 - AI 특허만 34건 … ‘AI 기반 오픈 XDR 구현’ 속도 이글루코퍼레이션은 기계학습 모델의 성능과 정확도 향상을 위한 인공지능(AI) 특허를 취득했다고 밝혔다. 이로써 이글루코퍼레이션은 34개의 AI 특허를...
    Date2025.04.24 Bynewsit Views175
    Read More
  19. 사이냅소프트, 감성 충전 AI 다이어리 앱 사이다(SAIDA) 출시

    - 답답한 마음 시원하게 AI 친구 '사이다'와 톡! - 글쓰기가 어렵다면? AI가 써주는 마법 같은 일기! 도큐먼트 AI 전문 기업 사이냅소프트가 바쁜 일상에 지친 현대인들의 마음을 어루만져 줄 AI 감성 다이어리 앱 ‘사이다(SAIDA)’를 출시하며 디지털 힐링 시...
    Date2025.04.24 Bynewsit Views512
    Read More
  20. 알리바바 클라우드, 최신 오픈소스 영상 생성 모델 ‘Wan2.1-FLF2V-14B’ 공개

    알리바바 클라우드가 새로운 오픈소스 영상 생성 모델 ‘Wan2.1-FLF2V-14B’를 공개했다. 이번 모델은 시작 프레임과 종료 프레임을 입력값으로 활용해, 보다 정교하고 직관적인 영상 생성이 가능하도록 설계되었다. 이를 통해 숏폼 콘텐츠 제작자는 자신만의 AI...
    Date2025.04.24 Bynewsit Views469
    Read More
Board Pagination Prev 1 ... 64 65 66 67 68 69 70 71 72 73 ... 274 Next
/ 274
CLOSE