- 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원

- 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악

 

카스퍼스키_강민석 이사님.JPG


카스퍼스키는 25일 여의도 콘래드 호텔에서 CIO, CISO를 대상으로 세미나를 개최하고 ‘APT 및 랜섬웨어 대응 전략을 소개했다. 이날 카스퍼스키 강민석 기술이사는 카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)를 이용한 APT 및 랜섬웨어 대응을 주제로 APT및 랜섬웨어 위협 동향과 이의 대응을 위한 전략을 공유했다.

 

카스퍼스키 강민석 기술이사는 “APT 공격자들은 점점 더 정교한 방식으로 랜섬웨어를 활용하고 있다. 단순한 금전적 목적을 넘어, 정치적 및 사회적 동기를 가진 공격도 증가하고 있으며, 정부 기관 및 대규모 기업이 주요 표적이 되고 있다. 공격자들은 특정 목표를 정한 후 장기간 정보를 수집한 뒤 최적의 시점에 공격을 감행하는 전략을 사용한다. 이에 대응하기 위해서는 APT 동향 분석 및 위협 사전 탐지가 필수적이라고 강조했다.

 

APT 공격과 랜섬웨어의 진화

APT 공격은 정교한 전략을 바탕으로 장기간 지속되며, 멀티스테이지 공격, 제로데이 익스플로잇, C2 서버 활용 등의 방식으로 탐지를 우회한다. 최근에는 금전적 목적뿐만 아니라 정치·사회적 목적 달성을 위한 수단으로도 활용되고 있다. 랜섬웨어 공격은 더욱 정교해지며 RaaS 모델을 통해 확산되고 있다. 단순 암호화뿐만 아니라 이중 갈취(Double Extortion) 방식으로 데이터 유출 협박을 병행하며, 파일리스 공격과 산업별 타겟팅 공격을 통해 탐지를 어렵게 만들고 피해를 극대화하고 있다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)는 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석하고, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원한다.

 

이 플랫폼은 APT(지능형 지속 위협) 및 랜섬웨어 공격을 포함한 다양한 사이버 위협을 탐지하고 분석하는 데 필요한 강력한 도구와 데이터를 제공하며, 행위 기반 탐지(Behavioral Detection), 위협 인텔리전스 피드(Threat Intelligence Feeds), IoC(침해지표, Indicators of Compromise) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자의 전술, 기법 및 절차(TTPs)를 실시간으로 파악한다.

 

카스퍼스키 위협 인텔리전스(Kaspersky Threat Intelligence)의 작동방식은 전 세계 12천만 명 사용자가 자발적으로 공유한 보안 데이터가 개인정보를 제외하고 KSN(Kaspersky Security Network)에 업로드된다. 카스퍼스키는 특허 시스템인 봇팜(BotFarm)을 통해 알려진 모든 봇넷 제품군과 허니팟을 모니터링하며, 이를 통해 매일 42만 개 이상의 신규 악성 코드를 탐지한다. 또한, 2,000명이 넘는 연구원이 위협 분석을 지속적으로 수행하여 방대한 보안 데이터를 실시간으로 제공하고 있다.

 

APT 공격자의 주요 타깃 및 공격 사례

카스퍼스키의 글로벌연구및분석팀(GReAT) 분석에 따르면, APT 공격자는 주로 정부 및 군사 기관, 금융 및 핀테크, IT 및 클라우드 인프라를 주요 대상으로 삼고 있었다. 2024년에는 APT 공격의 주요 타겟이 정부, 통신, 금융 산업으로 부각되었으며, 라자루스(Lazarus)5년 연속으로 가장 두드러진 위협 행위자로 확인되었다.

 

또한, HoneyMyte, Kimsuky, DeathStalker, BlindEagle, Charming Kitten, Gamaredon, SideWinder, Awaken Likho, Transparent Trible 등 다양한 위협 그룹들이 활동하고 있었다. 지난해 해킹 그룹이 가장 많이 타겟으로 삼은 국가는 인도, 터키, 이집트, 러시아, 브라질, 대만, 베트남, 파키스탄 등이었다.

 

카스퍼스키 강민석 기술이사는 고급 위협 탐지 및 대응 기술을 소개하며, “자사의 위협 속성 엔진(Threat Attribution Engine)은 악성 코드 유전자 분석을 통해 공격자의 배후를 추적하고, 행위 기반 탐지로 제로데이 공격을 사전에 탐지한다고 설명하고, “위협 헌팅(Threat Hunting)은 메모리 포렌식과 네트워크 트래픽 분석을 사용해 파일리스 악성코드와 C2 통신 패턴을 탐지하며, YARA 룰 기반 탐색을 통해 알려진 공격 패턴을 사전 차단한다. 뿐만 아니라 SIEM SOAR를 통합하여 이벤트 상관 분석을 통해 공격을 조기에 탐지하고, SOAR 기반 자동화 대응을 통해 위협을 즉시 차단하고 대응할 수 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 행사 발표에서 강조했듯이, 공격자들은 저마다 다른 목적을 가지고 APT와 랜섬웨어 공격 방식을 계속해서 발전시키고 있다. 이에 카스퍼스키는 방대한 글로벌 데이터와 첨단 기술을 기반으로 한 위협 인텔리전스를 통해 조직이 이러한 위협을 효과적으로 탐지하고 예측할 수 있도록 지원한다고 밝히고,“이러한 사이버 보안을 강화하기 위한 카스퍼스키 구성원들의 노력과 사용자들의 협력은 연결된 세상을 더욱 안전하게 만드는 핵심 요소라고 강조했다.

 

#카스퍼스키#위협인텔리전스#APT#랜섬웨어#

 
?

  1. ASUS, 4K 240Hz 게이밍 모니터 ROG Strix OLED 「XG27UCDMG」 발표

    에이수스 코리아는 최신 4세대 QD-OLED 패널을 기반으로 240Hz 주사율, 4K 해상도의 스펙을 갖춘 게이밍 모니터, ROG Strix OLED XG27UCDMG를 공개했다. ROG Strix OLED XG27UCDMG는 게이밍뿐만 아니라 콘텐츠 및 일상 사용을 위한 모니터를 선호하는 사용자를...
    Date2025.04.03 Bynewsit Views172
    Read More
  2. 키넥시스, 데이터브릭스와 파트너십 체결… AI 기반 공급망 오케스트레이션 가속화

    - 키넥시스 마에스트로(Kinaxis Maestro)와 데이터브릭스의 데이터 인텔리전스 플랫폼(Data Intelligence Platform)을 결합 - 글로벌 공급망 전반에서 더 빠른 인사이트, 통합 데이터, 확장 가능한 AI 제공 키넥시스(Kinaxis))와 데이터 및 AI 전문 기업 데이...
    Date2025.04.03 Bynewsit Views442
    Read More
  3. MSI, 4월 지포스 RTX50/40 및 라데온 RX6000 구매 이벤트

    - MSI 지포스 RTX 50/RTX 40 및 라데온 RX 6000 시리즈 구매 이벤트 - 구매 후 MSI 홈페이지에 제품 등록 후 프로모션 신청하면 35,000원 스팀 월렛 증정 엠에스아이코리아는 MSI 그래픽카드를 구매한 고객들에게 스팀 월렛 35,000원 코드를 증정하는 행사를 ...
    Date2025.04.03 Bynewsit Views171
    Read More
  4. 마우저, ADI 「ADIS1657x」 MEMS IMU 모듈 공급

    마우저 일렉트로닉스는 아나로그디바이스(ADI)의 새로운 ADIS1657x 정밀 MEMS 기반 관성측정장치(IMU) 모듈을 공급한다고 밝혔다. 3축 자이로스코프와 가속도계를 내장한 ADIS1657x MEMS IMU는 공장 및 산업 자동화를 비롯해 건설 장비와 스마트 농업, 무인 및...
    Date2025.04.03 Bynewsit Views308
    Read More
  5. 헥사곤, '하노버 메세 2025' 참가… 'F1 팩토리' 통해 넥서스 플랫폼 제조 혁신 성과 공개  

    - 헥사곤 디지털 리얼리티 플랫폼 ‘넥서스’, 출시 2년 만에 3만 명 이상 사용자 확보… 제조업 디지털 전환 가속화 - 헥사곤, 오라클 레드불 레이싱 F1 차량 통해 설계부터 품질 검사까지 워크플로우 전 단계 지원하는 통합 솔루션 시연 헥사곤 매뉴팩처링 인텔...
    Date2025.04.03 Bynewsit Views415
    Read More
  6. 다쏘시스템, 몰입형 증강현실 ‘에너지 익스피리언스’ 발표…“지속가능한 에너지 창출∙사용 혁신 제시”

    - 버추얼 트윈 활용한 협업적이고 혁신적인 솔루션 통해 에너지 소비 개선, 식량 생산 최적화, 친환경적인 모빌리티 창조 - 에너지와 자연, 가상 세계에서 결합하여 인류의 발전 이끌고 실생활 개선할 것 다쏘시스템이 프랑스 파리의 기념비적인 랜드마크를 버...
    Date2025.04.03 Bynewsit Views451
    Read More
  7. 카스퍼스키 EDR, 3년 연속 AV-Comparatives EPR 테스트 '리더' 선정

    - 카스퍼스키 Next EDR Expert, 합리적인 제품 비용과 운영 정확도를 유지하여 비용을 절감시키고, 침해 예방 및 대응에 있어 탁월한 성능 인정 카스퍼스키는 오늘, 2024 AV-Comparatives Endpoint Prevention and Response (EPR) 테스트에서 EDR 솔루션인 ‘Ka...
    Date2025.04.03 Bynewsit Views168
    Read More
  8. 지코어, 노던데이터그룹과 전략적 파트너십 체결…“글로벌 AI 추론 가속화”

    - 지코어, 노던데이터그룹과 파트너십 통해 풀스택 AI 플랫폼 제공 - 독자적인 지능형 전송 네트워크(IDN)로 초저지연 속도와 엔터프라이즈급 보안까지 확보 - 단 몇 번의 클릭만으로 전 세계에 빠르게 AI 솔루션 배포 가능…AI 인프라 혁신 가속화 기대 지코어...
    Date2025.04.03 Bynewsit Views389
    Read More
  9. 캐논코리아, '파워샷 골프' 광고 모델 김효주 선수 LPGA 통산 7번째 우승 기념 특별 이벤트

    - 캐논 ‘파워샷 골프’ 광고 모델 김효주 선수, LPGA 투어 포드 챔피언십 우승으로 통산 7번째 우승컵 획득 - 캐논코리아, 공식 인스타그램 채널 통해 ▲’파워샷 골프’ 제품 후기 작성 ▲김효주 선수 응원 댓글 이벤트 진행 캐논코리아는 캐논 골프 거리측정기 '...
    Date2025.04.03 Bynewsit Views186
    Read More
  10. SAS코리아, 신용 포트폴리오 관리 솔루션 ‘윈나우(Winnow)’ 출시…“금융기관 선제적 리스크 관리 지원 강화”

    - SAS 바이야 플랫폼에 액스로직 ‘윈나우’ 통합 제공... 금융사 리스크 대응력 및 신용 포트폴리오 관리 역량 강화 - 4월 8일 ‘윈나우’ 국내 출시 세미나 개최… 신용 포트폴리오 수익성 및 리스크 관리 방안 소개 SAS코리아가 금융기관을 위한 신용 포트폴리오...
    Date2025.04.02 Bynewsit Views404
    Read More
  11. 슈나이더 일렉트릭, AI 시대 맞춤형 데이터 센터 쿨링 혁신 선도

    - AI 워크로드 증가로 인한 열 관리 문제 해결 위한 쿨링 시스템 고도화 - 모티브에어 인수 통해 고성능·고효율 쿨링 솔루션 제공… 지속 가능한 데이터 센터 실현 슈나이더 일렉트릭은 AI 기술 발전에 따른 데이터 센터의 에너지 수요 증가와 열 관리 문제에 ...
    Date2025.04.02 Bynewsit Views579
    Read More
  12. AWS, AWS 마켓플레이스 한국 확장…“국내 기술 기업의 글로벌 접근성 강화”

    - 네오사피엔스, 솔트룩스, 슈퍼브에이아이 등 국내 ISV 및 LG CNS, 메가존클라우드, SK C&C 등 채널 파트너, 글로벌 고객과 직접 거래할 새로운 기회 열려 아마존웹서비스(AWS)는 오늘 AWS 마켓플레이스의 한국 확장을 발표했다. 이번 확장을 통해 국내 독립 ...
    Date2025.04.02 Bynewsit Views472
    Read More
  13. MSI, 최신 지포스 RTX 5090 탑재 게이밍 노트북 출시!

    엠에스아이코리아는 최신 엔비디아 지포스 RTX 5090 그래픽을 탑재한 초고성능 게이밍 노트북을 공식 출시하며 4월 15일까지 사전 예약 판매를 진행한다고 밝혔다. 차세대 지포스 RTX 5090, 역대급 성능 제공 이번에 출시된 MSI 레이더(Raider) 시리즈는 AI 기...
    Date2025.04.02 Bynewsit Views164
    Read More
  14. ST, 4채널 지능형 전력 스위치 「IPS4140HQ/IPS4140HQ-1」 출시…“컴팩트한 크기로 효율적이고 견고한 성능 제공”

    - PLC, 산업용 PC 주변장치의 입출력 포트, 수치 제어 공작기계 지원 ST마이크로일렉트로닉스가 다양한 기능을 갖춘 4채널 지능형 전력 스위치인 IPS4140HQ 및 IPS4140HQ-1을 출시했다. 이 전력 스위치는 컴팩트한 풋프린트(8mm × 6mm)와 채널당 최대 80mΩ의 R...
    Date2025.04.02 Bynewsit Views499
    Read More
  15. 유아이패스, ‘유아이패스 테스트 클라우드’ 출시…“소프트웨어 품질 테스트에 AI 에이전트 활용”

    - 유아이패스 에이전틱 테스트, 기존 소프트웨어 테스팅 방식에 소요되는 IT 예산 25%를 획기적으로 절감 유아이패스(UiPath)는 오늘 ‘유아이패스 테스트 클라우드(UiPath Test Cloud)’를 출시한다고 발표했다. 고급 AI를 활용하는 이 솔루션은 혁신적인 소프...
    Date2025.04.02 Bynewsit Views435
    Read More
  16. 태블로, '나라장터' 등록으로 공공기관 공급 시작…“공공부문 데이터 기반 행정 및 디지털 전환 가속화 기대”

    - 정부·지자체·교육기관 등 공공기관 별도 계약 절차 없이 데이터 분석 솔루션 도입 가능 - 데이터 품질 관리 및 데이터 기반의 정책 의사결정 지원으로 공공 서비스 혁신 지원 목표 세일즈포스는 지능형 데이터 분석 플랫폼 태블로의 조달청 나라장터 종합쇼...
    Date2025.04.02 Bynewsit Views466
    Read More
  17. 가트너, “올해 전 세계 생성형 AI 지출 76.4% 증가”

    - 생성형 AI 지출, 기반 모델 개선과 AI 제품 수요 증가로 올해 6,440억 달러 전망 - 생성형 AI 도입 시 자체 개발 대신 상용 솔루션 활용에 집중할 것 - 하드웨어, 전체 생성형 AI 지출의 80% 차지… “AI 지원 디바이스가 시장 성장 주도” 가트너는 2025년 전 ...
    Date2025.04.02 Bynewsit Views434
    Read More
  18. 티머니, 신설 분할 법인 ‘티머니모빌리티’ 출범…“더 편한 이동과 결제로 모두를 위한 모빌리티 생태계 실현”

    - 교통 약자 배려, 대중교통 활성화, 지자체 협업, 운수업계 상생 등 ESG 경영 강화 - 카카오모빌리티 지분 투자 및 전략적 협력으로 공공교통 및 공익 서비스 고도화 지원 티머니가 카카오모빌리티와 손잡고 생활 밀착형 모빌리티 핀테크 플랫폼 기업 ‘티머니...
    Date2025.04.01 Bynewsit Views727
    Read More
  19. 노르딕 세미컨덕터, ‘nPM2100’ 전력관리 IC로 비충전식 배터리 애플리케이션 개발 지원

    노르딕 세미컨덕터가 자사의 nPM2100 전력관리 IC(PMIC)에 대한 개발 지원을 공식화한다고 밝혔다. 지난 1월 출시된 이후 조기에 nPM2100을 채택한 고객들은 이미 개인 건강 모니터링 기기에서 무선 산업용 센서에 이르기까지 다양한 1차 전지용 애플리케이션...
    Date2025.04.01 Bynewsit Views331
    Read More
  20. 파고네트웍스, ‘PAGO 시큐리티 서밋 2025’ 개최

    - AI 기반 보안 솔루션, 최신 위협 탐지 및 대응 전략, 디지털 보안 회복탄력성을 강화하는 방안 소개 국내 대표 MDR 서비스 기업 파고네트웍스는 오는 2025년 4월 23일(수)에 그랜드 인터컨티넨탈 서울 파르나스에서 ‘PAGO Security Summit 2025’를 개최한다...
    Date2025.04.01 Bynewsit Views163
    Read More
Board Pagination Prev 1 ... 66 67 68 69 70 71 72 73 74 75 ... 270 Next
/ 270
CLOSE