- 중소·중견기업 타깃으로 Zoom이나 MS오피스, ChatGPT, DeepSeek 등 온라인 생산성 업무 도구로 위장된 사이버 공격이 약 8,500건에 달해

 

 

카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (2).png

 

카스퍼스키는 올해 중소·중견기업 사용자를 대상으로 한 사이버 공격 사례 중, 주요 온라인 생산성 도구로 위장된 공격이 약 8,500건에 달했다고 밝혔다. 가장 일반적인 미끼는 ZoomMS 오피스였으며, ChatGPTDeepSeek 등 새로운 AI 기반 서비스도 공격자에 의해 점점 더 많이 악용되고 있다.

 

카스퍼스키 분석가는 중소·중견기업에서 자주 사용되는 합법적인 애플리케이션으로 위장된 악성코드 및 원치 않는 소프트웨어의 빈도를 확인하기 위해 12개의 온라인 생산성 앱을 샘플로 분석했다. 올해 카스퍼스키는 4,000개 이상의 고유한 악성 파일과 비정상 파일 인기 앱을 가장한 형태로 나타났음을 발견했다. 특히 AI 서비스의 인기가 높아지면서, 사이버 범죄자들이 악성코드를 AI 도구로 위장하는 사례도 점점 증가하고 있다.

 

특히, ChatGPT를 사칭한 사이버 위협은 20251~4월 사이 전년 동기 대비 115% 증가했으며, 해당 기간 동안 177개의 고유한 악성 파일과 비정상 파일이 탐지되었다. 또 다른 인기 AI 도구인 DeepSeek83개의 파일에서 위장 대상으로 등장했다. 이 대형 언어 모델은 2025년 출시되자마자 공격자들의 위장 대상 목록에 포함되었다.

 

카스퍼스키의 보안 전문가 바실리 콜레니코프는 흥미로운 점은 공격자들이 AI 도구를 미끼로 선택할 때 상당히 선별적이라는 것이다. 예를 들어, 퍼플렉시티를 사칭한 악성 파일은 발견되지 않았다. 공격자가 악성코드 및 원치 않는 소프트웨어를 위장할 도구로 선택하는 기준은, 해당 서비스의 인기와 화제성이 직접적으로 좌우한다고 설명하고, “도구에 대한 대중의 관심이 많을수록, 사용자가 인터넷에서 가짜 설치 파일을 마주칠 가능성도 커진다. 따라서, 중소·중견기업 직원뿐 아니라 일반 사용자도 인터넷에서 소프트웨어를 찾거나 지나치게 좋은 조건의 구독 제안을 받을 때 주의를 기울여야 한다고 밝혔다.

 

또한, “특히 웹사이트 주소나 이메일의 링크 철자를 항상 꼼꼼히 확인해야 한다. 많은 경우 이러한 링크는 피싱이거나, 악성코드 및 원치 않는 소프트웨어를 다운로드하도록 유도하는 경로일 수 있다고 덧붙였다.

 

2025년 주목해야 할 또 다른 사이버 범죄 전술은, 협업 플랫폼 브랜드를 악용해 사용자가 악성코드를 다운로드하거나 실행하게 만드는 방식이다. Zoom을 사칭한 악성코드 및 원치 않는 소프트웨어 파일 수는 약 13% 증가하여 1,652건에 이르렀으며, Microsoft Teams206(100% 증가), Google Drive132(12% 증가)을 기록했다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (3).png

이러한 추세는 원격 근무 및 분산된 팀 환경의 일상화를 반영하며, 다양한 산업군에서 이러한 플랫폼들이 업무 운영의 필수 요소가 되었음을 시사한다.

 

카스퍼스키 이효은 한국지사장은 중소·중견기업은 다양한 사이버 공격으로부터 지속적으로 심각한 위협을 받고 있다. 공격자들은 Zoom, MS 오피스 같은 일상적인 오피스 도구는 물론, ChatGPTDeepSeek 같은 신흥 AI 기술을 미끼로 악성코드를 위장하는 전략을 사용하고 있다고 설명하고, “이런 위협에 맞서려면 전 직원의 보안 인식을 강화하고, Kaspersky Next 와 같은 전문 보안 솔루션을 도입해 클라우드 환경에 대한 가시성과 제어력을 강화해야 한다고 밝혔다.

 

또한 동시에 데이터 접근 권한을 엄격히 설정하고, 정기적인 백업 체계를 마련하며, 외부 서비스 접근 절차를 표준화해야 기업의 사이버 방어 체계를 단단히 구축할 수 있다고 강조했다.

.

샘플 분석 결과에서 가장 많은 수의 파일이 Zoom을 사칭했으며, 이는 탐지된 모든 고유 파일의 약 41%를 차지했다. Microsoft Office 응용 프로그램은 여전히 모방 공격의 주요 대상이었다: OutlookPowerPoint는 각각 16%, Excel은 약 12%, WordTeams는 각각 9%5%를 차지했다.

 

2025년 중소·중견기업 대상 주요 위협 요소는 다운로더, 트로이목마, 애드웨어 등이었다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (1).png

악성코드 외에도, 카스퍼스키는 중소·중견기업을 타깃으로 한 다양한 피싱 및 사기 사례를 지속적으로 발견하고 있다. 공격자들은 택배 플랫폼부터 은행 시스템까지 다양한 서비스의 로그인 자격 증명을 훔치거나, 피해자로 하여금 돈을 송금하게 만드는 속임수 전술을 사용한다. 대표적인 사례로는 Google 계정을 대상으로 한 피싱이 있다. 공격자는 피해자에게 자사 광고를 X(Twitter)에 게시해 매출을 늘려주겠다고 제안하며, 자격 증명 탈취를 시도한다.

 

또한, 중소·중견기업은 스팸 이메일에도 대량 노출되고 있다. AI도 스팸에 등장하고 있으며, 업무 자동화 서비스를 제안하는 내용이 대표적이다.

 

카스퍼스키는 일반적으로 소규모 기업의 전형적인 니즈를 반영한 피싱 및 스팸 콘텐츠가 유포되고 있다고 분석했다. 예를 들어, 이메일 마케팅, 대출 조건, 평판 관리, 콘텐츠 제작, 리드 생성 등의 매력적인 조건을 내세우는 서비스들이 있다.

 

#카스퍼스키#사이버위협#Zoom#오피스#ChatGPT#DeepSeek

 

 

 
?

  1.   AWS, 에이전트형 AI IDE ‘키로(Kiro)’ 프리뷰 공개

    - 프로토타입부터 프로덕션까지 함께 작업하는 새로운 에이전트형 통합 개발 환경(IDE) 아마존웹서비스(AWS)는 오늘 AI 에이전트를 활용해 전체 애플리케이션 개발 프로세스를 지원하는 새로운 통합 개발 환경(IDE) ‘키로(Kiro)’의 프리뷰 버전을 출시했다고 ...
    Date2025.07.16 Bynewsit Views581
    Read More
  2. 델, 최고급 컨슈머 노트북 ‘델 14∙16 프리미엄’ 첫 공개

    - 기존 ‘XPS’ 노트북, 최상위 고급형 컨슈머 노트북 라인업인 ‘델 프리미엄’으로 재탄생 - ‘델 14∙16 프리미엄 노트북’, 혁신적인 미니멀리즘 디자인과 최고급 사양 탑재한 최고급 컨슈머 노트북 7월 출시 - 일상 업무에서 최대 33%, 간단한 3D 작업 및 크리에...
    Date2025.07.16 Bynewsit Views166
    Read More
  3. 노르딕, 퓨처 일렉트로닉스와 글로벌 유통 파트너십 체결

    노르딕 세미컨덕터는 퓨처 일렉트로닉스(Future Electronics)와 글로벌 유통 파트너십을 체결하고, 전 세계 고객들을 대상으로 노르딕의 제품 공급 채널을 확대한다고 밝혔다. 이번 협약에 따라 퓨처 일렉트로닉스는 노르딕의 글로벌 유통 파트너 그룹에 새롭...
    Date2025.07.16 Bynewsit Views467
    Read More
  4. TI, 폭스바겐 그룹 어워드 2025에서 ‘운영 우수상’ 수상

    텍사스 인스트루먼트(TI)가 독일 볼프스부르크에서 개최된 ‘폭스바겐 그룹 어워드(Volkswagen Group Award) 2025’에서 ‘운영 우수상(Operational Excellence)’을 수상했다. 이번 수상은 TI의 견고한 반도체 공급 전략과 생산 역량 확대를 위한 선제적 투자가 ...
    Date2025.07.16 Bynewsit Views277
    Read More
  5. 테스토코리아, HK와 국내 공식 대리점 계약 체결…“식품 안전 부문 시장 확대”

    - 운송부터 보관, 판매까지 신뢰할 수 있는 측정 기술을 통해 최고의 식품 품질과 안전성 보장 가능 - 테스토코리아의 우수한 제품과 HK마트의 주방기기 관련 영업 전문성을 결합해 양사 모두에 강력한 시너지 창출 - 올 하반기부터 학교 급식소 등 다양한 현...
    Date2025.07.16 Bynewsit Views673
    Read More
  6. 레노버, ‘ESG 연례 보고서’ 발표…ESG 성과로 업계 리더십 입증

    레노버가 회계연도 2024-2025 ESG 연례 보고서를 발표했다. 이번 보고서에서 레노버는 2030년까지의 온실가스 감축 목표 달성 현황과 과학기반 감축목표(SBTi)에 부합하는 2050년 넷제로 달성을 위한 장기 비전을 제시했다. 레노버는 순환경제에 기반한 지속가...
    Date2025.07.16 Bynewsit Views395
    Read More
  7. Qt그룹, 온코소프트에 Qt 플랫폼 활용한 'OncoStudio 2.0' 고도화 지원…의료 AI 시장 공략 강화

    - 기술·보안·규제 대응 통합 플랫폼을 제공하여 의료기기 산업 위한 기술 파트너로서 자리매김 - Qt 및 C++ 기반의 OncoStudio 2.0, 고해상도 3D 의료영상 실시간 시각화 구현 - 온코소프트, UI 구현 속도 2배 향상, UI 관련 버그 20% 감소, 기능 요청 대응 속...
    Date2025.07.16 Bynewsit Views440
    Read More
  8. 다쏘시스템, ‘아스콘 큐브’ 기술 인수…“공장 버추얼 트윈 전략 실행 가속화”

    다쏘시스템이 소프트웨어 정의 자동화 시스템 전문 개발기업 아스콘 시스템즈로부터 아스콘 큐브(Ascon Qube) 기술을 인수했다고 발표했다. 이번 인수는 공장 전체의 버추얼 트윈을 모델링, 시뮬레이션, 최적화할 수 있는 고급 산업 솔루션 제공에 있어 다쏘시...
    Date2025.07.15 Bynewsit Views451
    Read More
  9. AWS, 엔비디아 블랙웰 기반 AI 인프라 공개…차세대 AI용 컴퓨팅 솔루션 출시

    아마존웹서비스(AWS)는 추론 모델과 에이전틱 AI 시스템(Agentic AI systems) 등 새로운 생성형 AI 발전을 가속화하기 위해, 엔비디아 그레이스 블랙웰 슈퍼칩으로 구동되는 P6e-GB200 울트라서버를 출시했다고 밝혔다. P6e-GB200 울트라서버는 매우 크고 정교...
    Date2025.07.15 Bynewsit Views417
    Read More
  10. 지멘스, 국내 대표 연례 EDA 행사 ‘Siemens EDA Forum 2025’ 개최

    - AI와 실리콘 융합 시대 ‘시스템 기반·시스템 인식 설계’로 반도체 혁신 가속화 지멘스 EDA 사업부는 오늘 국내 대표 연례 EDA 행사인 ‘지멘스 EDA 포럼(Siemens EDA Forum) 2025’을 개최하고, 설계와 검증, 제조에 대한 통합적이고 전체적인 접근 방식을 소...
    Date2025.07.15 Bynewsit Views445
    Read More
  11. SK키파운드리-지멘스, 130nm 차량용 전력 반도체 공정 기반 ‘PERC PDK’ 출시

    - 아날로그 및 혼합 신호 반도체 설계 최적화, 웨이퍼 생산성 및 수율 향상 기대 - 지멘스 EDA와의 협력으로 공정 변동성 대응 강화, 차세대 공정 최적화 박차 지멘스 디지털 인더스트리 소프트웨어는 오늘 SK키파운드리가 한국지멘스 EDA 사업부와 협력해 국...
    Date2025.07.15 Bynewsit Views425
    Read More
  12. 엠클라우드브리지, AOAI & Fabric 기반 데이터 분석 플랫폼 ‘Ai 365 데이터 에이전트’ 출시

    - 별도의 개발 없이 기존 데이터를 연결해 실시간 AI 분석 제공하여 비용과 리소스 절감 - 데이터 활용과 분석, 지식 관리, 보안까지 통합적으로 지원하는 Ai Agent 업무 플랫폼 클라우드 기반 데이터 및 AI 전문 기업 엠클라우드브리지가 AI 서비스 ‘Microsof...
    Date2025.07.15 Bynewsit Views459
    Read More
  13. 스틸시리즈, 티켓 증정 이벤트 진행…“스틸시리즈 제품 구매하고 T1 홈그라운드 가자”

    - 7월 7일(월) ~ 7월 16일(수) 네이버 공식스토어 구매자 대상 30만원 상당 티켓 증정 이벤트 진행 - T1 홈그라운드 부스 참여하여 게이밍 기어 제품 체험 전시 및 현장 구매 최대 30% 할인 - 구매자 대상으로 T1 콜라보 굿즈 증정 및 경품 추첨 이벤트 진행 ...
    Date2025.07.15 Bynewsit Views146
    Read More
  14. 델, 한국 정부기관 생성형 AI 투자 증가 전망…“소버린 AI는 선택적 접근”

    - 2026년까지 국내 정부기관 50%가 새로운 생성형 AI 프로젝트에 투자할 계획 - 작년 기준 국내 소버린 AI 도입은 27%로 아태 평균보다 낮았으나, 2026년까지 두 배로 증가 예상 - 소버린 AI 도입을 주저하는 가장 큰 요인으로 비용, 기존 또는 향후 시스템과...
    Date2025.07.15 Bynewsit Views423
    Read More
  15. 딥엘, 국내 직장인 대상 AI 활용 실태조사 결과 발표…10명 중 약 7명 “AI 번역기 사용한다”

    - 한국 비즈니스, 정확하고 뉘앙스 반영된 번역 선호 – 67.6%가 직장에서 AI 번역기를 사용하고 있다고 답변 AI 선도 기업 딥엘(DeepL)이 국내 직장인 AI 번역 도구 활용 실태조사 결과를 공개했다. 마케팅, IT, 법조계 등 전 산업군 직장인 500명을 대상으로 ...
    Date2025.07.15 Bynewsit Views675
    Read More
  16. 톰슨로이터, AI시대 ‘전문직 미래 전망 2025’ 보고서 발표

    - 전체 조직의 단 4분의 1만이 명확한 AI 전략 보유 - 미국 내 법률 및 세무 업계에서 AI를 통한 시간 절약으로 320억 달러 규모의 가치 창출 예상 톰슨로이터 코리아는 오늘 <전문직 미래 전망 2025’ (2025 Future of Professionals)> 보고서를 발표했다. 이...
    Date2025.07.15 Bynewsit Views564
    Read More
  17. Ceva, 차세대 모션 제어 소프트웨어 솔루션 ‘모션 엔진 헥스’ 공개

    - 스마트 TV·게임·IoT 인터페이스에 정밀한 비접촉 공간 제어 구현 - UWB와 모션 센서 데이터를 융합한 6자유도(6-DOF) 모션 트래킹 및 직관적인 제어 구현 - 디지털 디스플레이의 상호작용 방식을 혁신하는 차세대 사용자 경험 제시 Ceva가 스마트 TV 및 커넥...
    Date2025.07.14 Bynewsit Views309
    Read More
  18. 지멘스, NX 최신 업데이트 발표…“AI 코파일럿과 몰입형 설계, 통합 시뮬레이션 기능 추가”

    - Design Copilot NX 통해 자연어 처리 및 AI 기반 학습 기능 제공 - Simcenter 기술 기반 설계자 중심 CAD 통합 열·유체 시뮬레이션 도입… 모델 기반 설계 방식을 측정 및 검사로 확장 - 소니와의 파트너십 통해 몰입형 제품 엔지니어링 및 협업 기능 제공 지...
    Date2025.07.14 Bynewsit Views596
    Read More
  19. 한국레노버, 전문가용 최신 씽크스테이션 및 워크스테이션 솔루션 출시

    - 타워부터 SFF, 타이니까지 다양한 폼팩터의 데스크탑 워크스테이션 - AI·설계·데이터 분석을 아우르는 고성능 워크플로우 지원 - 하이브리드 업무에 최적화된 원격 워크스테이션 솔루션 ‘레노버 액세스’ 제시 한국레노버가 전문가를 위한 최신 씽크스테이션 ...
    Date2025.07.14 Bynewsit Views145
    Read More
  20. 슈나이더 일렉트릭, 차세대 분산형 I/O 솔루션 ‘모디콘 엣지 I/O NTS’ 출시

    - IP20 등급의 분산형 I/O 시스템으로, 단순 제어부터 고난도 애플리케이션까지 폭넓은 적용 가능 - 미래의 디지털화와 데이터 중심 산업으로의 전환을 위한 준비된 플랫폼으로 인더스트리 4.0 적용 슈나이더 일렉트릭이 차세대 산업 환경을 위한 분산형 I/O) ...
    Date2025.07.14 Bynewsit Views700
    Read More
Board Pagination Prev 1 ... 43 44 45 46 47 48 49 50 51 52 ... 271 Next
/ 271
CLOSE