- 중소·중견기업 타깃으로 Zoom이나 MS오피스, ChatGPT, DeepSeek 등 온라인 생산성 업무 도구로 위장된 사이버 공격이 약 8,500건에 달해

 

 

카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (2).png

 

카스퍼스키는 올해 중소·중견기업 사용자를 대상으로 한 사이버 공격 사례 중, 주요 온라인 생산성 도구로 위장된 공격이 약 8,500건에 달했다고 밝혔다. 가장 일반적인 미끼는 ZoomMS 오피스였으며, ChatGPTDeepSeek 등 새로운 AI 기반 서비스도 공격자에 의해 점점 더 많이 악용되고 있다.

 

카스퍼스키 분석가는 중소·중견기업에서 자주 사용되는 합법적인 애플리케이션으로 위장된 악성코드 및 원치 않는 소프트웨어의 빈도를 확인하기 위해 12개의 온라인 생산성 앱을 샘플로 분석했다. 올해 카스퍼스키는 4,000개 이상의 고유한 악성 파일과 비정상 파일 인기 앱을 가장한 형태로 나타났음을 발견했다. 특히 AI 서비스의 인기가 높아지면서, 사이버 범죄자들이 악성코드를 AI 도구로 위장하는 사례도 점점 증가하고 있다.

 

특히, ChatGPT를 사칭한 사이버 위협은 20251~4월 사이 전년 동기 대비 115% 증가했으며, 해당 기간 동안 177개의 고유한 악성 파일과 비정상 파일이 탐지되었다. 또 다른 인기 AI 도구인 DeepSeek83개의 파일에서 위장 대상으로 등장했다. 이 대형 언어 모델은 2025년 출시되자마자 공격자들의 위장 대상 목록에 포함되었다.

 

카스퍼스키의 보안 전문가 바실리 콜레니코프는 흥미로운 점은 공격자들이 AI 도구를 미끼로 선택할 때 상당히 선별적이라는 것이다. 예를 들어, 퍼플렉시티를 사칭한 악성 파일은 발견되지 않았다. 공격자가 악성코드 및 원치 않는 소프트웨어를 위장할 도구로 선택하는 기준은, 해당 서비스의 인기와 화제성이 직접적으로 좌우한다고 설명하고, “도구에 대한 대중의 관심이 많을수록, 사용자가 인터넷에서 가짜 설치 파일을 마주칠 가능성도 커진다. 따라서, 중소·중견기업 직원뿐 아니라 일반 사용자도 인터넷에서 소프트웨어를 찾거나 지나치게 좋은 조건의 구독 제안을 받을 때 주의를 기울여야 한다고 밝혔다.

 

또한, “특히 웹사이트 주소나 이메일의 링크 철자를 항상 꼼꼼히 확인해야 한다. 많은 경우 이러한 링크는 피싱이거나, 악성코드 및 원치 않는 소프트웨어를 다운로드하도록 유도하는 경로일 수 있다고 덧붙였다.

 

2025년 주목해야 할 또 다른 사이버 범죄 전술은, 협업 플랫폼 브랜드를 악용해 사용자가 악성코드를 다운로드하거나 실행하게 만드는 방식이다. Zoom을 사칭한 악성코드 및 원치 않는 소프트웨어 파일 수는 약 13% 증가하여 1,652건에 이르렀으며, Microsoft Teams206(100% 증가), Google Drive132(12% 증가)을 기록했다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (3).png

이러한 추세는 원격 근무 및 분산된 팀 환경의 일상화를 반영하며, 다양한 산업군에서 이러한 플랫폼들이 업무 운영의 필수 요소가 되었음을 시사한다.

 

카스퍼스키 이효은 한국지사장은 중소·중견기업은 다양한 사이버 공격으로부터 지속적으로 심각한 위협을 받고 있다. 공격자들은 Zoom, MS 오피스 같은 일상적인 오피스 도구는 물론, ChatGPTDeepSeek 같은 신흥 AI 기술을 미끼로 악성코드를 위장하는 전략을 사용하고 있다고 설명하고, “이런 위협에 맞서려면 전 직원의 보안 인식을 강화하고, Kaspersky Next 와 같은 전문 보안 솔루션을 도입해 클라우드 환경에 대한 가시성과 제어력을 강화해야 한다고 밝혔다.

 

또한 동시에 데이터 접근 권한을 엄격히 설정하고, 정기적인 백업 체계를 마련하며, 외부 서비스 접근 절차를 표준화해야 기업의 사이버 방어 체계를 단단히 구축할 수 있다고 강조했다.

.

샘플 분석 결과에서 가장 많은 수의 파일이 Zoom을 사칭했으며, 이는 탐지된 모든 고유 파일의 약 41%를 차지했다. Microsoft Office 응용 프로그램은 여전히 모방 공격의 주요 대상이었다: OutlookPowerPoint는 각각 16%, Excel은 약 12%, WordTeams는 각각 9%5%를 차지했다.

 

2025년 중소·중견기업 대상 주요 위협 요소는 다운로더, 트로이목마, 애드웨어 등이었다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (1).png

악성코드 외에도, 카스퍼스키는 중소·중견기업을 타깃으로 한 다양한 피싱 및 사기 사례를 지속적으로 발견하고 있다. 공격자들은 택배 플랫폼부터 은행 시스템까지 다양한 서비스의 로그인 자격 증명을 훔치거나, 피해자로 하여금 돈을 송금하게 만드는 속임수 전술을 사용한다. 대표적인 사례로는 Google 계정을 대상으로 한 피싱이 있다. 공격자는 피해자에게 자사 광고를 X(Twitter)에 게시해 매출을 늘려주겠다고 제안하며, 자격 증명 탈취를 시도한다.

 

또한, 중소·중견기업은 스팸 이메일에도 대량 노출되고 있다. AI도 스팸에 등장하고 있으며, 업무 자동화 서비스를 제안하는 내용이 대표적이다.

 

카스퍼스키는 일반적으로 소규모 기업의 전형적인 니즈를 반영한 피싱 및 스팸 콘텐츠가 유포되고 있다고 분석했다. 예를 들어, 이메일 마케팅, 대출 조건, 평판 관리, 콘텐츠 제작, 리드 생성 등의 매력적인 조건을 내세우는 서비스들이 있다.

 

#카스퍼스키#사이버위협#Zoom#오피스#ChatGPT#DeepSeek

 

 

 
?

  1. SK하이닉스, 인피니티시마 ‘Metron 3D’ 300mm 시스템 인라인 공정 제어에 채택

    - 초고속, 인라인 원자력 현미경(AFM) Metron 3D, SK하이닉스의 첨단 DRAM 제조 라인에 채택 - Metron 3D, 통상적인 AFM보다 10배 빠른 속도로 이미지 생성이 가능해 대량 생산( HVM)의 신속한 처리 작업에 적합 인피니티시마(Infinitesima)는 SK하이닉스가 Me...
    Date2025.07.09 Bynewsit Views200
    Read More
  2. 유아이패스, 2025 가트너 매직 쿼드런트 RPA 부문 리더 선정

    - 유아이패스, 실행 능력 부문 최고 평가 획득 유아이패스(UiPath)는 오늘 가트너가 발표한 <2025 가트너 매직 쿼드런트 RPA 연구 보고서>에서 리더로 선정됐다고 발표했다. 유아이패스는 7년 연속 리더로 선정되었으며, 실행 능력 부문에서 최고 평가를 받았...
    Date2025.07.09 Bynewsit Views309
    Read More
  3. MSI,「Roamii BE Lite」 와이파이7 메시 공유기 사용기 이벤트

    - MSI Roamii BE Lite WiFi7 메시 시스템 유무선 공유기 대상 - 사용기 작성 시 3만원 네이버 페이 기프티콘 증정 엠에스아이코리아는 MSI Roamii BE Lite 메시 유무선 공유기를 구매하고 사용기를 작성하는 고객들에게 3만원 네이버 페이 기프티콘을 증정하는...
    Date2025.07.09 Bynewsit Views80
    Read More
  4. 해머스페이스, 한국 AIžHPC 데이터 관리 시장 진출…“글로벌 데이터 플랫폼으로 디지털 전환 가속”

    - 아시아 시장 내 전략적 확장의 일환으로 한국 시장 진입 - 글로벌 데이터 플랫폼(Global Data Platform)으로 국내 데이터 오케스트레이션 수요 증가에 대응 - 데이터 사일로 제거 및 고성능 분석 인프라 제공으로 국내 고객 디지털 혁신 지원 글로벌 데이터 ...
    Date2025.07.09 Bynewsit Views331
    Read More
  5. ST, 차세대 비접촉식 결제 SoC 「STPay-Topaz-2」 출시

    - 유연성과 보안성을 높여 최고 수준의 보호 기능, 미래 경쟁력, 향상된 사용자 경험 제공 ST마이크로일렉트로닉스가 차세대 비접촉식 결제 카드용 SoC STPay-Topaz-2를 출시하고, 탁월한 유연성으로 보다 광범위한 결제 브랜드 지원과 고객이 재고 관리를 보...
    Date2025.07.08 Bynewsit Views410
    Read More
  6. HCL테크, '2025 EAFF E-1 풋볼 챔피언십' 공식 스폰서로 참가

    HCL테크는 오늘, 2025 동아시아축구연맹(EAFF) E-1 챔피언십(동아시안컵)’에 공식 스폰서로 참여한다고 밝혔다. EAFF E-1 챔피언십은 동아시아축구연맹(EAFF)이 주관하는 대표적인 국제 대회로, 2002년 설립된 EAFF는 동아시아 국가 간 활발한 교류를 통해 지...
    Date2025.07.08 Bynewsit Views497
    Read More
  7. 지브라, 소매 현장 운영을 혁신할 새로운 AI 솔루션 발표

    - AI로 진화하는 리테일 현장, 지브라 ‘모던 스토어’로 체험 - 현장 직원 역량 강화와 고객 경험 향상 위한 스마트 솔루션 공개 지브라 테크놀로지스가 소매 산업을 위한 신제품과 AI 기반 혁신 기술을 발표하고, 소매업체가 워크플로우를 자동화하고 고객 경...
    Date2025.07.08 Bynewsit Views472
    Read More
  8. 로지텍, ‘플립 폴리오’ 태블릿 키보드 케이스 출시…“언제 어디서나 즐겁고 자유로운 태블릿 라이프 실현”

    - 거치대 탑재한 태블릿 키보드 케이스 ‘플립 폴리오’, 태블릿 사용자의 활용성 극대화 - 이지스위치로 디바이스 3대 동시 연결까지 지원, 손쉬운 멀티태스킹 환경 구현 - 탈부착 가능한 컴팩트한 키보드, 부드러운 키감으로 뛰어난 사용감과 휴대성 동시 확보...
    Date2025.07.07 Bynewsit Views66
    Read More
  9. 서울시-택시조합-티머니모빌리티, 디지털 소외계층을 위한 ‘동행 온다콜택시’ 협약체결

    - 어르신들 택시 타기 쉽게... “이동을 편하게, 세상을 이롭게” - 스마트폰, 앱 사용 어려운 디지털 소외계층을 위한 전화 콜센터(1855-0120) 운영 - 회원가입없이 누구나 호출료 무료! 티머니모빌리티 운영 전반 총괄 예정 지역 콜택시와 손잡고 동반 성장해 ...
    Date2025.07.07 Bynewsit Views55
    Read More
  10. ST, 고전류 및 저전압 스위칭 레귤레이터 「DCP0606Y」 출시…“복잡한 자동차 부하 해결”

    - 소형 풋프린트, 높은 효율성, 설계 유연성 제공하면서 0.6V의 낮은 전압으로 최대 6A 전류 공급 ST마이크로일렉트로닉스는 자동차용 스텝다운 컨버터 DCP0606Y를 출시하고, 설계자가 초소형 사이즈의 효율적인 스텝다운 전원공급장치를 구축함으로써 0.6V의 ...
    Date2025.07.07 Bynewsit Views256
    Read More
  11. 슈나이더 일렉트릭, 고밀도 AI 클러스터용 신규 데이터센터 인프라 솔루션 출시

    - 설계-구축-운영 전 단계에 걸쳐 검증된 고효율 데이터센터 인프라 솔루션 제공 - 효율적이고 회복력 있는 AI 최적화 데이터센터를 구축할 수 있는 기술 혁신 이어갈 것 슈나이더 일렉트릭이 고밀도 AI 클러스터 환경에 최적화된 차세대 데이터센터 솔루션을 ...
    Date2025.07.07 Bynewsit Views439
    Read More
  12. 캐논코리아, 고객 중심 경영으로 국가고객만족도(NCSI) 복합기 부문 2년 연속 1위 수성

    - 한국생산성본부 주관 2025년 2분기 국가고객만족도(NCSI) 조사에서 복합기 부문 2년 연속 1위 달성 - 고객 중심 서비스 혁신과 전국 단위 서비스 네트워크, 독자적인 마이스터 제도 통해 고객 만족도 높여 캐논코리아는 한국생산성본부가 선정하는 2025년 2...
    Date2025.07.07 Bynewsit Views73
    Read More
  13. 사이냅소프트, ‘쉐어드IT’ 통해 전략적 소통 강화…“AI 중심 커뮤니케이션 본격화”

    - IT 실무자 대상 커뮤니케이션 확대…실질적 AI 도입 지원 - 단순한 데이터 축적보다 AI 활용을 위한 디지털 자산 준비가 필수 문서 AI 전문기업 사이냅소프트가 IT 실무자 및 의사결정자와의 실질적인 접점을 확대하기 위해 B2B 플랫폼 ‘쉐어드IT’를 통해 고...
    Date2025.07.04 Bynewsit Views328
    Read More
  14. 스트래티지, ‘Strategy World Seoul 2025’ 성료

    - 실제 고객 사례 중심으로 AI+BI 시대 전략 제시 - 롯데백화점·SK브로드밴드, Strategy로 데이터 혁신을 이끈 사례 공유 스트래티지 코리아는 오늘, 역삼동 조선 팰리스 서울 호텔에서 고객 대상 컨퍼런스인 ‘Strategy World Seoul 2025’를 성공리에 개최했다...
    Date2025.07.04 Bynewsit Views323
    Read More
  15. 카스퍼스키, ChatGPT 사칭한 사이버 위협 115% 급증

    - 중소·중견기업 타깃으로 Zoom이나 MS오피스, ChatGPT, DeepSeek 등 온라인 생산성 업무 도구로 위장된 사이버 공격이 약 8,500건에 달해 카스퍼스키는 올해 중소·중견기업 사용자를 대상으로 한 사이버 공격 사례 중, 주요 온라인 생산성 도구로 위장된 공격...
    Date2025.07.04 Bynewsit Views83
    Read More
  16. 쿤텍, ‘2025 공급망 보안 워크숍’ 참가… 국방 분야 공급망 관리 및 보안 전략 발표

    - 국내외 국방 공급망 보안 제도 및 국방 특화 보안 환경에 필요한 기술적 요소 발표 - SBOM 기반 공급망 보안 솔루션 ‘AEZIZ’ 및 실제 적용 사례 소개 공급망 보안 전문기업 쿤텍이 오는 7일부터 8일까지, 서울 양재동 aT센터 5층 그랜드홀에서 한국정보보호...
    Date2025.07.04 Bynewsit Views94
    Read More
  17. 텐센트 클라우드, AI·미디어 기술로 국내 웹 기반 기업 디지털 경쟁력 강화 지원

    - 한국 게임 산업 내 핵심 생태계 활용한 역량 강화 및 전문성 확장 추진 텐센트 클라우드가 국내 웹 기반 기업들의 비즈니스 확장 및 혁신을 지원하겠다고 밝혔다. AI와 미디어 기술을 기반으로 더욱 몰입감 있고, 참여도가 높으며, 지속적인 유저 이용을 유...
    Date2025.07.03 Bynewsit Views289
    Read More
  18. 넷앱, SE 랩스 2025 어워드 수상…“세계에서 가장 안전한 스토리지” 위상 강화

    - ‘엔터프라이즈 데이터 보호’ 부문 수상, AI 기반 실시간 랜섬웨어 탐지 기능 우수성 인정 - 블록·파일 워크로드 모두 보호하는 지능형 데이터 인프라 전략 강화 넷앱(NetApp)은 세계적 보안 평가 기관 ‘SE 랩스(SE Labs)’가 주관하는 ‘SE 랩스 2025 어워드(S...
    Date2025.07.03 Bynewsit Views81
    Read More
  19. 가트너, “기업용 SW 80%, 5년 내 멀티모달로 전환"

    - 멀티모달 방식의 기업용 소프트웨어, 2024년 10% 미만에서 2030년 80%로 증가 전망 - 기업용 소프트웨어의 멀티모달 전환, 비즈니스 운영 및 혁신의 근본적 변화 주도 예측 - 멀티모달 생성형 AI 모델, 가트너가 선정한 주요 생성형 AI 신기술 중 하나 가트...
    Date2025.07.03 Bynewsit Views318
    Read More
  20. 티유브이슈드-피티엘, ‘운송 안정성 시험 검증’ 업무협약 체결

    - 제약·바이오, 식품, 전자 산업 등 다양한 산업군의 운송 밸리데이션 시험·인증 서비스 강화 글로벌 시험인증기관 TUV SUD Korea(티유브이슈드코리아)는 지난 2일, ISTA(국제 안전 수송협회)로부터 인정받은 포장·운송 전문시험기관인 피티엘과 함께, 운송 전...
    Date2025.07.03 Bynewsit Views433
    Read More
Board Pagination Prev 1 ... 23 24 25 26 27 28 29 30 31 32 ... 249 Next
/ 249
CLOSE