- 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원

- 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악

 

카스퍼스키_강민석 이사님.JPG


카스퍼스키는 25일 여의도 콘래드 호텔에서 CIO, CISO를 대상으로 세미나를 개최하고 ‘APT 및 랜섬웨어 대응 전략을 소개했다. 이날 카스퍼스키 강민석 기술이사는 카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)를 이용한 APT 및 랜섬웨어 대응을 주제로 APT및 랜섬웨어 위협 동향과 이의 대응을 위한 전략을 공유했다.

 

카스퍼스키 강민석 기술이사는 “APT 공격자들은 점점 더 정교한 방식으로 랜섬웨어를 활용하고 있다. 단순한 금전적 목적을 넘어, 정치적 및 사회적 동기를 가진 공격도 증가하고 있으며, 정부 기관 및 대규모 기업이 주요 표적이 되고 있다. 공격자들은 특정 목표를 정한 후 장기간 정보를 수집한 뒤 최적의 시점에 공격을 감행하는 전략을 사용한다. 이에 대응하기 위해서는 APT 동향 분석 및 위협 사전 탐지가 필수적이라고 강조했다.

 

APT 공격과 랜섬웨어의 진화

APT 공격은 정교한 전략을 바탕으로 장기간 지속되며, 멀티스테이지 공격, 제로데이 익스플로잇, C2 서버 활용 등의 방식으로 탐지를 우회한다. 최근에는 금전적 목적뿐만 아니라 정치·사회적 목적 달성을 위한 수단으로도 활용되고 있다. 랜섬웨어 공격은 더욱 정교해지며 RaaS 모델을 통해 확산되고 있다. 단순 암호화뿐만 아니라 이중 갈취(Double Extortion) 방식으로 데이터 유출 협박을 병행하며, 파일리스 공격과 산업별 타겟팅 공격을 통해 탐지를 어렵게 만들고 피해를 극대화하고 있다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)는 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석하고, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원한다.

 

이 플랫폼은 APT(지능형 지속 위협) 및 랜섬웨어 공격을 포함한 다양한 사이버 위협을 탐지하고 분석하는 데 필요한 강력한 도구와 데이터를 제공하며, 행위 기반 탐지(Behavioral Detection), 위협 인텔리전스 피드(Threat Intelligence Feeds), IoC(침해지표, Indicators of Compromise) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악한다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)의 작동방식은 전 세계 12천만 명 사용자가 자발적으로 공유한 보안 데이터가 개인정보를 제외하고 KSN(Kaspersky Security Network)에 업로드된다. 카스퍼스키는 특허 시스템인 봇팜(BotFarm)을 통해 알려진 모든 봇넷 제품군과 허니팟을 모니터링하며, 이를 통해 매일 42만 개 이상의 신규 악성 코드를 탐지한다. 또한, 2,000명이 넘는 연구원이 위협 분석을 지속적으로 수행하여 방대한 보안 데이터를 실시간으로 제공하고 있다.

 

APT 공격자의 주요 타깃 및 공격 사례

카스퍼스키의 글로벌연구및분석팀(GReAT) 분석에 따르면, APT 공격자는 주로 정부 및 군사 기관, 금융 및 핀테크, IT 및 클라우드 인프라를 주요 대상으로 삼고 있었다. 2024년에는 APT 공격의 주요 타겟이 정부, 통신, 금융 산업으로 부각되었으며, 라자루스(Lazarus)5년 연속으로 가장 두드러진 위협 행위자로 확인되었다.

 

또한, HoneyMyte, Kimsuky, DeathStalker, BlindEagle, Charming Kitten, Gamaredon, SideWinder, Awaken Likho, Transparent Trible 등 다양한 위협 그룹들이 활동하고 있었다. 지난해 해킹 그룹이 가장 많이 타겟으로 삼은 국가는 인도, 터키, 이집트, 러시아, 브라질, 대만, 베트남, 파키스탄 등이었다.

 

카스퍼스키 강민석 기술이사는 고급 위협 탐지 및 대응 기술을 소개하며, “자사의 위협 속성 엔진(Threat Attribution Engine)은 악성 코드 유전자 분석을 통해 공격자의 배후를 추적하고, 행위 기반 탐지로 제로데이 공격을 사전에 탐지한다고 설명하고, “위협 헌팅(Threat Hunting)은 메모리 포렌식과 네트워크 트래픽 분석을 사용해 파일리스 악성코드와 C2 통신 패턴을 탐지하며, YARA 룰 기반 탐색을 통해 알려진 공격 패턴을 사전 차단한다. 뿐만 아니라 SIEM SOAR를 통합하여 이벤트 상관 분석을 통해 공격을 조기에 탐지하고, SOAR 기반 자동화 대응을 통해 위협을 즉시 차단하고 대응할 수 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 행사 발표에서 강조했듯이, 공격자들은 저마다 다른 목적을 가지고 APT와 랜섬웨어 공격 방식을 계속해서 발전시키고 있다. 이에 카스퍼스키는 방대한 글로벌 데이터와 첨단 기술을 기반으로 한 위협 인텔리전스를 통해 조직이 이러한 위협을 효과적으로 탐지하고 예측할 수 있도록 지원한다고 밝히고,“이러한 사이버 보안을 강화하기 위한 카스퍼스키 구성원들의 노력과 사용자들의 협력은 연결된 세상을 더욱 안전하게 만드는 핵심 요소라고 강조했다.

 

#카스퍼스키#위협인텔리전스#APT#랜섬웨어#

 
?

  1. 인포빕, “메시징도 AI 시대… 국내 사용량 125% 급증”  

    - AI 기반 메시징 도입 확산… 기업-소비자 간 소통 방식 변화와 고객 경험(CX) 향상에 기여 - 국내 기업-소비자 간 메시징 전년 대비 125% 증가… 왓츠앱 사용량 647% 급증 - 전 세계 카카오톡 메시지 사용량의 87%가 국내 사용자… 사용량 전년 대비 56% 증가 ...
    Date2025.04.21 Bynewsit Views495
    Read More
  2. 캐논코리아, 미니 포토프린터 2종 ‘캐노니 셀피 한정판 패키지’ 출시

    - 캐노니 시리즈, 신규 캐릭터 ‘캐니(고양이)’와 ‘노니(강아지)’를 셀피 한정판 패키지로 구현 - 미니 포토프린터 2종 ‘셀피 CP1500’ 및 ‘셀피 QX20’에 ▲북케이스 콘셉트의 전용 파우치 ▲포토 앨범 구성 캐논코리아가 본격적인 피크닉 시즌을 맞아 미니 포토프...
    Date2025.04.21 Bynewsit Views163
    Read More
  3. ACM 리서치, ‘2025 3D InCites 기술 활성화 부문’ 수상

    - 대용량 팬아웃 패널 레벨 패키징(FOPLP) 솔루션의 혁신성 인정 ACM 리서치는 자사의 Ultra C ECP ap-p 장비가 2025 3D InCites 시상식에서 기술 활성화 부문상(Technology Enablement category)을 수상했다고 발표했다. 이 상은 이기종 통합 로드맵을 발전시...
    Date2025.04.21 Bynewsit Views420
    Read More
  4. 다쏘시스템, ‘2025 SUSTAINABILITY FORUM’ 참여…“기술 기반 ESG 전략 제시”

    - 디지털 기반의 ESG 전략과 지속가능한 에너지 전환 방안 제시 - 2025 SUSTAINABILITY FORUM, 한국-유럽 협력의 중요성 및 디지털 기술 기반 ESG 전략 중요성 강조 다쏘시스템은 지난 17일 서울 여의도 FKI 타워 컨퍼런스센터 3층 에메랄드홀에서 열린 2025 S...
    Date2025.04.18 Bynewsit Views441
    Read More
  5. 캐논코리아, ‘차세대 나라장터 구축’ 기여로 조달청장 표창 수상

    - ‘차세대 나라장터 구축’ 전 과정에 실질적 기여 인정받아 ‘차세대 나라장터 구축사업 유공’ 포상 - 향후에도 기술력과 역량 바탕으로 국가 발전에 기여할 수 있도록 지속적 노력할 계획 캐논코리아가 지난 17일 조달청이 주관한 ‘차세대 나라장터 구축사업 ...
    Date2025.04.18 Bynewsit Views180
    Read More
  6. 안랩, 대만 ‘CYBERSEC 2025’서 현지 맞춤형 보안 솔루션 소개

    - 대만 최대 사이버 보안 포럼 ‘CYBERSEC 2025’서 ▲CPS 보안 제품군(AhnLab EPS/XTD/Xcanner) ▲안티 랜섬웨어 제품군(AhnLab EDR/MDS) 등 소개 안랩은 15일부터 17일까지 대만 타이베이 난강전람관에서 열린 사이버 보안 포럼 ‘CYBERSEC 2025’에 참가해 현지 ...
    Date2025.04.18 Bynewsit Views149
    Read More
  7. 카스퍼스키, 한국 온라인 뱅킹 사용자 대상 ‘숨니봇(SoumniBot)’ 멀웨어 발견

    - 한국 온라인 뱅킹 사용자를 대상으로 청첩장 링크를 클릭하면 숨니봇 멀웨어가 설치 - 개인 데이터 및 은행 디지털 인증서 등의 중요한 정보 훔쳐 카스퍼스키는 오늘 사이버 범죄자들이 인생에서 가장 소중한 기념일인 결혼식 청첩장을 악용하여 안드로이드 ...
    Date2025.04.18 Bynewsit Views161
    Read More
  8. 매스웍스-포어텔릭스, 혁신적 툴체인 파트너십 체결…“마쯔다 차세대 자율주행 개발 가속화”

    - 가상 시뮬레이션 기술 통합으로 안전성 향상 및 개발 시간 단축 실현 매스웍스가 데이터 기반 자율주행 개발 툴체인 기업 포어텔릭스(Foretellix)와 전략적 기술 통합을 통해 자동차 기업 마쯔다(Mazda)의 차세대 자율주행 및 운전자 보조 시스템(AD/ADAS) ...
    Date2025.04.17 Bynewsit Views459
    Read More
  9. 엔비디아, AI 수학 올림피아드서 1위… 추론 모델로 일반화 성능 입증

    - 엔비디아 L4 GPU 4개로 구성된 클러스터로 5시간 동안 문제 50개 중 34개 풀이 - 자연어 추론과 파이썬 코드 실행 결합한 더 작고, 빠른 긴 사고 모델 구축 - 조기 중단 기법 도입해 추론 시간 획기적으로 단축 엔비디아가 AI 수학 올림피아드(AI Mathematic...
    Date2025.04.17 Bynewsit Views395
    Read More
  10. 태블로, 차세대 데이터 분석 플랫폼 ‘태블로 넥스트’ 공개…"AI 에이전트가 실무까지 주도하는 데이터 분석 자동화 시대"

    - ‘태블로 컨퍼런스 2025’서 차세대 데이터 분석 플랫폼 ‘태블로 넥스트’ 공개 - 비즈니스 리더 76%, “데이터 기반 업무 수행 부담 커졌다”… 90%는 즉시 데이터 접근 환경 기대 - 태블로 넥스트, 복잡한 분석 과정 자동화해 데이터 해석 및 활용 진입 장벽 해...
    Date2025.04.17 Bynewsit Views560
    Read More
  11. 케이엘정보통신-SAS코리아, 공공 부문 대상 데이터 및 AI 솔루션 공급 위해 파트너십 체결

    - 데이터 및 AI 기술 중심의 공공 부문 혁신 및 생산성 향상 위한 포괄적 협력 - 케이엘정보통신의 풍부한 고객층을 기반으로 SAS의 검증된 공공 특화 글로벌 솔루션 제공 공공 전문 정보기술 서비스를 제공하는 케이엘정보통신은 세계적인 데이터 및 AI 선두 ...
    Date2025.04.17 Bynewsit Views499
    Read More
  12. ST, 디지털 키 애플리케이션용 차세대 자동차용 NFC 리더기 출시…“고성능 ST25R 포트폴리오 확장”

    - CCC 디지털 자동차 키 및 차량 내 무선 충전을 지원 - 소형 사이즈의 새로운 ST25R500/501 디바이스로 최대 70% 향상된 저전력 카드 감지 범위 ST마이크로일렉트로닉스가 새로운 자동차용 NFC 리더기 2가지 제품을 출시해 ST25R 포트폴리오를 확장하고, 탁월...
    Date2025.04.17 Bynewsit Views325
    Read More
  13. 이튼, ‘데이터센터 테크데이 2025’ 개최 … AI 시대의 지속가능한 데이터센터 전력 혁신 전략 제시

    - AI 수요에 대응하는 ‘고신뢰·고효율’ 전력 솔루션, 국내 시장에서 입지 확대 - 차세대 AI 데이터센터를 위한 통합 전력 관리 솔루션 전시 … 모듈러 설계·리퀴드 쿨링 등 국내 첫 공개 이튼(Eaton)은 오늘 서울에서 ‘데이터센터 테크데이 2025(Eaton Datacent...
    Date2025.04.17 Bynewsit Views571
    Read More
  14. 마우저-ADI-암페놀, '전기 모빌리티 및 항공의 미래 조명' 전자책 발간

    마우저 일렉트로닉스(Mouser Electronics)는 아나로그디바이스(ADI) 및 암페놀(Amphenol)과 협력하여 항공 분야의 발전을 지원하는 첨단 연결 기술 및 반도체 디바이스의 핵심 역할을 조명한 새로운 전자책을 발간했다고 밝혔다. 항공 산업은 전례 없는 혁신을...
    Date2025.04.17 Bynewsit Views522
    Read More
  15. KG ICT, 카스퍼스키와 총판 계약 체결

    - Kaspersky Threat Intelligence·OT 보안 시장 본격 진출 정보통신기술 전문기업 KG ICT가 글로벌 사이버 보안 기업 카스퍼스키와 손잡고 국내 기업용 보안 시장 확대에 나선다. KG ICT는 최근 카스퍼스키와 국내 총판 계약을 체결하고, 산업 전반에 걸친 차...
    Date2025.04.17 Bynewsit Views174
    Read More
  16. 다쏘시스템코리아-울산대 SW중심대학사업단, 이끌 소프트웨어 인재 양성 MOU 체결…“산학협력 통해 주요산업 및 지역인재 육성”

    - 다쏘시스템코리아 – 울산대학교, 산학협력 통해 울산지역 주력산업 소프트웨어 및 AX 혁신 제고, 실무형 소프트웨어 인재 양성 - 다쏘시스템 3D익스피리언스 플랫폼 기반 실습 중심 교육, 산학 프로젝트, 인턴십 등 다양한 협력 프로그램 공동 추진 - 다쏘시...
    Date2025.04.16 Bynewsit Views459
    Read More
  17. 슈나이더 일렉트릭, 전력 인프라의 효율성과 안정성 높이는 DC 전력 솔루션 공개

    - 2025 국제 전기전력 전시회서 직류 배전 인프라 구축에 최적화된 DC 전력기기 제품군 선보여 - 배터리 에너지 저장 시스템(BESS) 수요에 최적화된 고신뢰성 직류 전력 솔루션 보유 슈나이더 일렉트릭이 오는 5월 14일(수) 개최되는 ‘국제 전기전력 전시회(EP...
    Date2025.04.16 Bynewsit Views510
    Read More
  18. 듀폰, 분사 예정 전자사업 신설법인 CEO로 존 켐프 선임

    - 전자사업 부문 분사, 오는 11월 1일 완료 목표 듀폰은 최근 전자&산업 부문 사장인 존 켐프(Jon Kemp)를 전자사업 분사 이후 설립될 독립 상장회사의 최고경영자(CEO) 및 이사회 구성원으로 내정했다고 발표했다. 신설 전자회사는 반도체 및 전자 산업을 위...
    Date2025.04.16 Bynewsit Views585
    Read More
  19. 히타치 스토리지, 국내 하이엔드 스토리지 시장 11년 연속 1위

    - 매출액 기준 2024년 국내 하이엔드 스토리지 시장 점유율 41.2%로 독보적 입지 - ‘VSP One’ 전략 통해 AI·하이브리드 클라우드 시대 선도하는 미래형 스토리지 아키텍처 제시 HS효성인포메이션시스템은 IDC의 분기별 외장형 스토리지 시스템 시장조사 자료(I...
    Date2025.04.16 Bynewsit Views167
    Read More
  20. 마에스트로 포렌식, macOS 포렌식 솔루션 ‘마에스트로 위즈덤(MAESTRO WISDOM)’ 출시

    - 원격 환경에서도 macOS 기기의 디스크 이미징, 라이브 증거 데이터 수집, 디지털포렌식 조사와 악성코드 탐지 및 분석, 침해사고 대응과 분석 기능 수행 마에스트로 포렌식은 오늘, macOS 시스템 라이브 증거 데이터 추출, 원격 이미징, 침해사고 조사, 악성...
    Date2025.04.15 Bynewsit Views168
    Read More
Board Pagination Prev 1 ... 65 66 67 68 69 70 71 72 73 74 ... 273 Next
/ 273
CLOSE