- 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원

- 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악

 

카스퍼스키_강민석 이사님.JPG


카스퍼스키는 25일 여의도 콘래드 호텔에서 CIO, CISO를 대상으로 세미나를 개최하고 ‘APT 및 랜섬웨어 대응 전략을 소개했다. 이날 카스퍼스키 강민석 기술이사는 카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)를 이용한 APT 및 랜섬웨어 대응을 주제로 APT및 랜섬웨어 위협 동향과 이의 대응을 위한 전략을 공유했다.

 

카스퍼스키 강민석 기술이사는 “APT 공격자들은 점점 더 정교한 방식으로 랜섬웨어를 활용하고 있다. 단순한 금전적 목적을 넘어, 정치적 및 사회적 동기를 가진 공격도 증가하고 있으며, 정부 기관 및 대규모 기업이 주요 표적이 되고 있다. 공격자들은 특정 목표를 정한 후 장기간 정보를 수집한 뒤 최적의 시점에 공격을 감행하는 전략을 사용한다. 이에 대응하기 위해서는 APT 동향 분석 및 위협 사전 탐지가 필수적이라고 강조했다.

 

APT 공격과 랜섬웨어의 진화

APT 공격은 정교한 전략을 바탕으로 장기간 지속되며, 멀티스테이지 공격, 제로데이 익스플로잇, C2 서버 활용 등의 방식으로 탐지를 우회한다. 최근에는 금전적 목적뿐만 아니라 정치·사회적 목적 달성을 위한 수단으로도 활용되고 있다. 랜섬웨어 공격은 더욱 정교해지며 RaaS 모델을 통해 확산되고 있다. 단순 암호화뿐만 아니라 이중 갈취(Double Extortion) 방식으로 데이터 유출 협박을 병행하며, 파일리스 공격과 산업별 타겟팅 공격을 통해 탐지를 어렵게 만들고 피해를 극대화하고 있다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)는 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석하고, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원한다.

 

이 플랫폼은 APT(지능형 지속 위협) 및 랜섬웨어 공격을 포함한 다양한 사이버 위협을 탐지하고 분석하는 데 필요한 강력한 도구와 데이터를 제공하며, 행위 기반 탐지(Behavioral Detection), 위협 인텔리전스 피드(Threat Intelligence Feeds), IoC(침해지표, Indicators of Compromise) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악한다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)의 작동방식은 전 세계 12천만 명 사용자가 자발적으로 공유한 보안 데이터가 개인정보를 제외하고 KSN(Kaspersky Security Network)에 업로드된다. 카스퍼스키는 특허 시스템인 봇팜(BotFarm)을 통해 알려진 모든 봇넷 제품군과 허니팟을 모니터링하며, 이를 통해 매일 42만 개 이상의 신규 악성 코드를 탐지한다. 또한, 2,000명이 넘는 연구원이 위협 분석을 지속적으로 수행하여 방대한 보안 데이터를 실시간으로 제공하고 있다.

 

APT 공격자의 주요 타깃 및 공격 사례

카스퍼스키의 글로벌연구및분석팀(GReAT) 분석에 따르면, APT 공격자는 주로 정부 및 군사 기관, 금융 및 핀테크, IT 및 클라우드 인프라를 주요 대상으로 삼고 있었다. 2024년에는 APT 공격의 주요 타겟이 정부, 통신, 금융 산업으로 부각되었으며, 라자루스(Lazarus)5년 연속으로 가장 두드러진 위협 행위자로 확인되었다.

 

또한, HoneyMyte, Kimsuky, DeathStalker, BlindEagle, Charming Kitten, Gamaredon, SideWinder, Awaken Likho, Transparent Trible 등 다양한 위협 그룹들이 활동하고 있었다. 지난해 해킹 그룹이 가장 많이 타겟으로 삼은 국가는 인도, 터키, 이집트, 러시아, 브라질, 대만, 베트남, 파키스탄 등이었다.

 

카스퍼스키 강민석 기술이사는 고급 위협 탐지 및 대응 기술을 소개하며, “자사의 위협 속성 엔진(Threat Attribution Engine)은 악성 코드 유전자 분석을 통해 공격자의 배후를 추적하고, 행위 기반 탐지로 제로데이 공격을 사전에 탐지한다고 설명하고, “위협 헌팅(Threat Hunting)은 메모리 포렌식과 네트워크 트래픽 분석을 사용해 파일리스 악성코드와 C2 통신 패턴을 탐지하며, YARA 룰 기반 탐색을 통해 알려진 공격 패턴을 사전 차단한다. 뿐만 아니라 SIEM SOAR를 통합하여 이벤트 상관 분석을 통해 공격을 조기에 탐지하고, SOAR 기반 자동화 대응을 통해 위협을 즉시 차단하고 대응할 수 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 행사 발표에서 강조했듯이, 공격자들은 저마다 다른 목적을 가지고 APT와 랜섬웨어 공격 방식을 계속해서 발전시키고 있다. 이에 카스퍼스키는 방대한 글로벌 데이터와 첨단 기술을 기반으로 한 위협 인텔리전스를 통해 조직이 이러한 위협을 효과적으로 탐지하고 예측할 수 있도록 지원한다고 밝히고,“이러한 사이버 보안을 강화하기 위한 카스퍼스키 구성원들의 노력과 사용자들의 협력은 연결된 세상을 더욱 안전하게 만드는 핵심 요소라고 강조했다.

 

#카스퍼스키#위협인텔리전스#APT#랜섬웨어#

 
?

  1. 카스퍼스키, 보안관제센터 성숙도 측정 지표 ‘SOC-CMM’의 공인 ‘골드 서포트 파트너’ 선정

    - 거버넌스, 위협 인텔리전스, 제어, 사고 관리 및 복원력과 같은 주요 영역을 평가하기 위한 포괄적인 접근 방식 제공 카스퍼스키는 오늘, 자사가 보안관제센터(SOC) 성숙도를 측정하는 글로벌 표준 지표인 SOC-CMM의 ‘골드 서포트 파트너’로 지정되었으며, ...
    Date2025.04.09 Bynewsit Views164
    Read More
  2. 리미니스트리트, 롯데렌탈에 오라클 데이터베이스 및 SAP ERP유지보수 솔루션 '리미니 서포트' 제공

    - 오라클 데이터베이스 및 SAP ERP 유지보수 서비스를 리미니스트리트로 전환하여, IT 운영 자원을 최적화하여 전략적 투자 나서 리미니스트리트는 대한민국 대표 종합 렌탈 기업 롯데렌탈이 오라클 데이터베이스 및 SAP ERP의 운영 최적화를 위해 리미니스트...
    Date2025.04.09 Bynewsit Views465
    Read More
  3. 매트랩 엑스포 2025 코리아, 소프트웨어 정의 시스템 기술 혁신 제시

    - 매스웍스, 기술 전문가 및 고객과 소프트웨어 정의 시스템, 모델 기반 설계 최신 트렌드 공유 매스웍스가 4월 8일(화) 코엑스 그랜드 볼룸 및 아셈볼룸에서 '매트랩 엑스포 2025 코리아(MATLAB EXPO 2025 Korea)'를 성공적으로 개최했다고 발표했다. 행사에...
    Date2025.04.08 Bynewsit Views447
    Read More
  4. 와탭랩스, ‘2025 가트너 마켓 가이드’ 인프라 모니터링 도구 부문 대표 기업 선정

    - 한국 기업으로 유일하게 등재돼 세계 수준의 인프라 모니터링 기술력 입증 - 와탭, 서버·쿠버네티스·네트워크 성능 모니터링 제품에서 높은 평가 옵저버빌리티 전문 기업 와탭랩스가 글로벌 IT 시장조사기관 가트너의 <2025 인프라 모니터링 도구 마켓 가이...
    Date2025.04.08 Bynewsit Views403
    Read More
  5. 가트너, 비즈니스를 바꿀 12가지 혁신 기술 발표

    - 가트너, 경쟁 우위를 제공하고 비즈니스 표준으로 자리 잡을 12가지 혁신 기술 선정 - 생성형 AI 기반 코드 아키텍처, 기존 UI 대체하고 새로운 형태의 사용자 시나리오 발굴 - 허위 정보 보안, 네트워크 외부에서 발생하는 위협에 대비해 신뢰할 수 있는 정...
    Date2025.04.08 Bynewsit Views473
    Read More
  6. 슈나이더 일렉트릭, 원 클릭 LCA와 파트너십 체결…“고객 탈탄소화 지원 강화”

    - MEP(기계, 전기 및 배관) 분야의 탄소 배출 감축을 위한 데이터 기반의 접근 방식 제안 - 전력 제품의 환경성적지표 공개를 통해 건축, 엔지니어링 및 건설 분야에서 가장 지속 가능한 제품 선정 가능 슈나이더 일렉트릭이 AI 기반 지속가능성 플랫폼 및 솔...
    Date2025.04.08 Bynewsit Views453
    Read More
  7. 스트래티지 코리아, ABL생명에 ‘데이터 분석 및 통합 관리 플랫폼’ 구축

    - 데이터 활용도 확대 및 비즈니스 인사이트를 높이는 혁신적 의사결정 플랫폼 운영 스트래티지 코리아는 ABL생명의 사내 체계적인 데이터 통합 관리 및 정확한 데이터 분석 환경을 구축 지원을 위해 Strategy BI를 전사 데이터 플랫폼으로 선정하고 프로젝트...
    Date2025.04.08 Bynewsit Views421
    Read More
  8. 윈드리버, 이탈리아 레오나르도 항공우주에 ‘VxWorks’ 공급…“국방 안전 시스템의 소프트웨어 정의 혁신”

    윈드리버는 오늘 세계적인 방산 기업 이탈리아의 레오나르도(Leonardo)가 멀티코어 프로세서 아키텍처 기반의 최첨단 세이프티 관련 무선 주파수(RF) 시스템을 소프트웨어 정의 방식으로 고도화하기 위해 ‘VxWorks’ 실시간 운영 체제(RTOS)를 도입했다고 밝혔...
    Date2025.04.08 Bynewsit Views414
    Read More
  9. 벡터, 자동차 이더넷 10BASE-T1S 테스트용 소형 2채널 인터페이스 ‘VN5614’ 출시

    - 10BASE-T1S 기반 이더넷 버스의 분석·시뮬레이션·테스트·모니터링 지원 - 오픈 얼라이언스 TC10 지원 및 물리계층의 오류 표시 벡터코리아는 10BASE-T1S 기반 애플리케이션의 분석과 시뮬레이션을 지원하는 2채널 인터페이스 ‘VN5614’를 출시했다고 7일 밝혔...
    Date2025.04.07 Bynewsit Views156
    Read More
  10. No Image

    가민, 덱스콤 커넥트 IQ 앱 국내 정식 출시...“당뇨 환자 덱스콤G7의 혈당 데이터 파악져”

    - 운동 중에도 가민 스마트워치와 사이클링 컴퓨터에서 덱스콤 커넥트 IQ 앱 통해 간편히 덱스콤 CGM 데이터 확인 - 실시간 덱스콤 CGM 데이터 제공으로 건강 효율성 향상 및 사용자 친화적 인터페이스 구성 - 양사 기술 협력으로 아시아태평양 시장에서 건강 ...
    Date2025.04.07 Bynewsit Views156
    Read More
  11. PTC, 본사 부사장 겸 한국 지사에 김도균 대표 선임

    PTC코리아는 오늘 김도균 본사 부사장(Vice President) 겸 한국지사 대표를 선임했다고 밝혔다. 김도균 대표는 클라우드, IT, 애플리케이션, 인터넷 서비스 분야에서 20년 이상의 경력을 보유한 업계 베테랑이다. PTC에 합류하기 전에는 클라우드플레어의 초대...
    Date2025.04.07 Bynewsit Views512
    Read More
  12. 타포, 무선 CCTV ‘Tapo C410’ 및 태양광 키트 ‘Tapo C410 KIT’ 출시

    티피링크 스마트홈 브랜드 타포(Tapo)는 무선 배터리 보안 카메라 ‘Tapo C410’과 태양광 충전이 가능한 ‘Tapo C410 KIT’를 출시했다고 밝혔다. 두 제품 모두 배터리 충전을 지원해 전원 콘센트가 없어도 어디에서나 쉽고 간편하게 설치할 수 있다. Tapo C410은...
    Date2025.04.07 Bynewsit Views178
    Read More
  13. VDC 리서치, 'OT 사이버 보안' 리더로 카스퍼스키 선정

    - 급성장하는 OT 사이버 보안 시장에서 독보적 입지 확보 - 범위한 보안 포트폴리오와 OT 보안에 특화된 솔루션 제공 - 통합적인 보안 전략 구현을 원하는 기업들로부터 최적의 솔루션으로 평가 시장조사기관 VDC 리서치는 산업 기술(OT) 사이버 보안 시장에서...
    Date2025.04.07 Bynewsit Views152
    Read More
  14. 캐논코리아, '파워샷(PowerShot) V1' 정식 …“브이로그 및 영상 촬영에 최적화”

    - 캐논코리아, EOS/PowerShot V 시리즈 론칭 알리는 자가 진단 테스트 ‘체크 V 리스트’ 광고 3편 공개 - 뛰어난 영상 스펙, 콤팩트한 디자인, 사용자 친화적인 조작성 겸비한 캐논의 하이엔드 콤팩트 카메라 - 장시간 연속 4K 촬영, 냉각팬 탑재 및 영상 특화 ...
    Date2025.04.07 Bynewsit Views164
    Read More
  15. MSI 노트북, G마켓·옥션 '랜더스 데이' 참가···“RTX 50 신제품 포함 역대급 할인 혜택”

    엠에스아이코리아는 G마켓·옥션에서 열리는 '랜더스 데이'에 참가해 MSI 노트북을 대상으로 대규모 할인 프로모션을 진행한다고 밝혔다. 이번 프로모션은 4월 4일(금)부터 4월 13일(일)까지 단 10일간 진행되며, 12%(최대 100만원) 선택 쿠폰과 최대 8%(최대 8...
    Date2025.04.04 Bynewsit Views159
    Read More
  16. 로지텍, 전국 이마트 132개 지점에서 ‘로지텍 G 럭키박스’ 이벤트

    - 오늘부터 전국 이마트 132개 지점에서 럭키박스 이벤트 진행 - 럭키박스 당첨 시 로지텍 G X LCK 리미티드 에디션 마우스 패드 또는 로지텍 G 인기 게이밍 기어 제품 획득 가능 로지텍이 전국 이마트 132개 지점에서 ‘로지텍 G 럭키박스 이벤트’를 진행한다...
    Date2025.04.04 Bynewsit Views163
    Read More
  17. 인텔, AI 추론 MLPerf 벤치마크서 제온 6 P코어 성능 입증…“5세대 제온 대비 평균 1.9배 성능 향상”

    - 최신 AI 추론 MLPerf 벤치마크서 유일한 서버용 CPU로써 제온 6 성능 입증 인텔은 2일 ML커먼스(MLCommons)가 발표한 최신 MLPerf 추론 v5.0 벤치마크에서 인텔 제온 6 P-코어의 성능을 입증했다고 밝혔다. 6가지 주요 벤치마크에서 진행된 테스트 결과, 제...
    Date2025.04.04 Bynewsit Views506
    Read More
  18. ST, 고도로 통합된 로우 사이드 전류 측정 증폭기 「TSC1801」 출시…“고정밀 센싱 간소화”

    - 자동차 및 모터 제어 애플리케이션에 적합 ST마이크로일렉트로닉스가 매칭된 저항을 통합해 이득 설정을 구성하는 TSC1801 로우-사이드 전류 측정 증폭기를 출시했다. TSC1801은 회로 설계를 간소화하고 부품원가(BOM)를 절감하며, 온도 범위 전반에 걸쳐 0....
    Date2025.04.04 Bynewsit Views462
    Read More
  19. 안랩, 차세대 네트워크 통합 보안 솔루션 ‘AhnLab XTG’ 출시

    - 안랩 XTG, : 안랩의 고성능 방화벽 역량과 최신 네트워크 보안 기능을 기반으로 유연하고 강력한 네트워크 통합 보안을 제공하는 차세대 네트워크 보안 솔루션 - ZTNA, SD-WAN 등 최신 네트워크 보안 기능 - 초대용량 트래픽 처리 성능 강화한 차세대 방화벽...
    Date2025.04.04 Bynewsit Views181
    Read More
  20. 레드밴스, 디자인·기능성 갖춘 ‘오스람 LED 슬림 다운라이트’ 출시

    - 슬림한 형태와 미니멀한 화이트 바디로 다양한 인테리어 스타일과 조화 - 플리커 프리 광원과 최적화된 설계 통해 안정적인 빛 제공 - 3인치부터 8인치까지 다양한 규격과 뛰어난 에너지 효율 글로벌 조명 기업 레드밴스가 디자인과 기능성을 갖춘 등기구 ‘...
    Date2025.04.03 Bynewsit Views112
    Read More
Board Pagination Prev 1 ... 65 66 67 68 69 70 71 72 73 74 ... 270 Next
/ 270
CLOSE