- 중소·중견기업 타깃으로 Zoom이나 MS오피스, ChatGPT, DeepSeek 등 온라인 생산성 업무 도구로 위장된 사이버 공격이 약 8,500건에 달해

 

 

카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (2).png

 

카스퍼스키는 올해 중소·중견기업 사용자를 대상으로 한 사이버 공격 사례 중, 주요 온라인 생산성 도구로 위장된 공격이 약 8,500건에 달했다고 밝혔다. 가장 일반적인 미끼는 ZoomMS 오피스였으며, ChatGPTDeepSeek 등 새로운 AI 기반 서비스도 공격자에 의해 점점 더 많이 악용되고 있다.

 

카스퍼스키 분석가는 중소·중견기업에서 자주 사용되는 합법적인 애플리케이션으로 위장된 악성코드 및 원치 않는 소프트웨어의 빈도를 확인하기 위해 12개의 온라인 생산성 앱을 샘플로 분석했다. 올해 카스퍼스키는 4,000개 이상의 고유한 악성 파일과 비정상 파일 인기 앱을 가장한 형태로 나타났음을 발견했다. 특히 AI 서비스의 인기가 높아지면서, 사이버 범죄자들이 악성코드를 AI 도구로 위장하는 사례도 점점 증가하고 있다.

 

특히, ChatGPT를 사칭한 사이버 위협은 20251~4월 사이 전년 동기 대비 115% 증가했으며, 해당 기간 동안 177개의 고유한 악성 파일과 비정상 파일이 탐지되었다. 또 다른 인기 AI 도구인 DeepSeek83개의 파일에서 위장 대상으로 등장했다. 이 대형 언어 모델은 2025년 출시되자마자 공격자들의 위장 대상 목록에 포함되었다.

 

카스퍼스키의 보안 전문가 바실리 콜레니코프는 흥미로운 점은 공격자들이 AI 도구를 미끼로 선택할 때 상당히 선별적이라는 것이다. 예를 들어, 퍼플렉시티를 사칭한 악성 파일은 발견되지 않았다. 공격자가 악성코드 및 원치 않는 소프트웨어를 위장할 도구로 선택하는 기준은, 해당 서비스의 인기와 화제성이 직접적으로 좌우한다고 설명하고, “도구에 대한 대중의 관심이 많을수록, 사용자가 인터넷에서 가짜 설치 파일을 마주칠 가능성도 커진다. 따라서, 중소·중견기업 직원뿐 아니라 일반 사용자도 인터넷에서 소프트웨어를 찾거나 지나치게 좋은 조건의 구독 제안을 받을 때 주의를 기울여야 한다고 밝혔다.

 

또한, “특히 웹사이트 주소나 이메일의 링크 철자를 항상 꼼꼼히 확인해야 한다. 많은 경우 이러한 링크는 피싱이거나, 악성코드 및 원치 않는 소프트웨어를 다운로드하도록 유도하는 경로일 수 있다고 덧붙였다.

 

2025년 주목해야 할 또 다른 사이버 범죄 전술은, 협업 플랫폼 브랜드를 악용해 사용자가 악성코드를 다운로드하거나 실행하게 만드는 방식이다. Zoom을 사칭한 악성코드 및 원치 않는 소프트웨어 파일 수는 약 13% 증가하여 1,652건에 이르렀으며, Microsoft Teams206(100% 증가), Google Drive132(12% 증가)을 기록했다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (3).png

이러한 추세는 원격 근무 및 분산된 팀 환경의 일상화를 반영하며, 다양한 산업군에서 이러한 플랫폼들이 업무 운영의 필수 요소가 되었음을 시사한다.

 

카스퍼스키 이효은 한국지사장은 중소·중견기업은 다양한 사이버 공격으로부터 지속적으로 심각한 위협을 받고 있다. 공격자들은 Zoom, MS 오피스 같은 일상적인 오피스 도구는 물론, ChatGPTDeepSeek 같은 신흥 AI 기술을 미끼로 악성코드를 위장하는 전략을 사용하고 있다고 설명하고, “이런 위협에 맞서려면 전 직원의 보안 인식을 강화하고, Kaspersky Next 와 같은 전문 보안 솔루션을 도입해 클라우드 환경에 대한 가시성과 제어력을 강화해야 한다고 밝혔다.

 

또한 동시에 데이터 접근 권한을 엄격히 설정하고, 정기적인 백업 체계를 마련하며, 외부 서비스 접근 절차를 표준화해야 기업의 사이버 방어 체계를 단단히 구축할 수 있다고 강조했다.

.

샘플 분석 결과에서 가장 많은 수의 파일이 Zoom을 사칭했으며, 이는 탐지된 모든 고유 파일의 약 41%를 차지했다. Microsoft Office 응용 프로그램은 여전히 모방 공격의 주요 대상이었다: OutlookPowerPoint는 각각 16%, Excel은 약 12%, WordTeams는 각각 9%5%를 차지했다.

 

2025년 중소·중견기업 대상 주요 위협 요소는 다운로더, 트로이목마, 애드웨어 등이었다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (1).png

악성코드 외에도, 카스퍼스키는 중소·중견기업을 타깃으로 한 다양한 피싱 및 사기 사례를 지속적으로 발견하고 있다. 공격자들은 택배 플랫폼부터 은행 시스템까지 다양한 서비스의 로그인 자격 증명을 훔치거나, 피해자로 하여금 돈을 송금하게 만드는 속임수 전술을 사용한다. 대표적인 사례로는 Google 계정을 대상으로 한 피싱이 있다. 공격자는 피해자에게 자사 광고를 X(Twitter)에 게시해 매출을 늘려주겠다고 제안하며, 자격 증명 탈취를 시도한다.

 

또한, 중소·중견기업은 스팸 이메일에도 대량 노출되고 있다. AI도 스팸에 등장하고 있으며, 업무 자동화 서비스를 제안하는 내용이 대표적이다.

 

카스퍼스키는 일반적으로 소규모 기업의 전형적인 니즈를 반영한 피싱 및 스팸 콘텐츠가 유포되고 있다고 분석했다. 예를 들어, 이메일 마케팅, 대출 조건, 평판 관리, 콘텐츠 제작, 리드 생성 등의 매력적인 조건을 내세우는 서비스들이 있다.

 

#카스퍼스키#사이버위협#Zoom#오피스#ChatGPT#DeepSeek

 

 

 
?

  1. SK키파운드리-지멘스, 130nm 차량용 전력 반도체 공정 기반 ‘PERC PDK’ 출시

    - 아날로그 및 혼합 신호 반도체 설계 최적화, 웨이퍼 생산성 및 수율 향상 기대 - 지멘스 EDA와의 협력으로 공정 변동성 대응 강화, 차세대 공정 최적화 박차 지멘스 디지털 인더스트리 소프트웨어는 오늘 SK키파운드리가 한국지멘스 EDA 사업부와 협력해 국...
    Date2025.07.15 Bynewsit Views419
    Read More
  2. 엠클라우드브리지, AOAI & Fabric 기반 데이터 분석 플랫폼 ‘Ai 365 데이터 에이전트’ 출시

    - 별도의 개발 없이 기존 데이터를 연결해 실시간 AI 분석 제공하여 비용과 리소스 절감 - 데이터 활용과 분석, 지식 관리, 보안까지 통합적으로 지원하는 Ai Agent 업무 플랫폼 클라우드 기반 데이터 및 AI 전문 기업 엠클라우드브리지가 AI 서비스 ‘Microsof...
    Date2025.07.15 Bynewsit Views457
    Read More
  3. 스틸시리즈, 티켓 증정 이벤트 진행…“스틸시리즈 제품 구매하고 T1 홈그라운드 가자”

    - 7월 7일(월) ~ 7월 16일(수) 네이버 공식스토어 구매자 대상 30만원 상당 티켓 증정 이벤트 진행 - T1 홈그라운드 부스 참여하여 게이밍 기어 제품 체험 전시 및 현장 구매 최대 30% 할인 - 구매자 대상으로 T1 콜라보 굿즈 증정 및 경품 추첨 이벤트 진행 ...
    Date2025.07.15 Bynewsit Views137
    Read More
  4. 델, 한국 정부기관 생성형 AI 투자 증가 전망…“소버린 AI는 선택적 접근”

    - 2026년까지 국내 정부기관 50%가 새로운 생성형 AI 프로젝트에 투자할 계획 - 작년 기준 국내 소버린 AI 도입은 27%로 아태 평균보다 낮았으나, 2026년까지 두 배로 증가 예상 - 소버린 AI 도입을 주저하는 가장 큰 요인으로 비용, 기존 또는 향후 시스템과...
    Date2025.07.15 Bynewsit Views418
    Read More
  5. 딥엘, 국내 직장인 대상 AI 활용 실태조사 결과 발표…10명 중 약 7명 “AI 번역기 사용한다”

    - 한국 비즈니스, 정확하고 뉘앙스 반영된 번역 선호 – 67.6%가 직장에서 AI 번역기를 사용하고 있다고 답변 AI 선도 기업 딥엘(DeepL)이 국내 직장인 AI 번역 도구 활용 실태조사 결과를 공개했다. 마케팅, IT, 법조계 등 전 산업군 직장인 500명을 대상으로 ...
    Date2025.07.15 Bynewsit Views670
    Read More
  6. 톰슨로이터, AI시대 ‘전문직 미래 전망 2025’ 보고서 발표

    - 전체 조직의 단 4분의 1만이 명확한 AI 전략 보유 - 미국 내 법률 및 세무 업계에서 AI를 통한 시간 절약으로 320억 달러 규모의 가치 창출 예상 톰슨로이터 코리아는 오늘 <전문직 미래 전망 2025’ (2025 Future of Professionals)> 보고서를 발표했다. 이...
    Date2025.07.15 Bynewsit Views563
    Read More
  7. Ceva, 차세대 모션 제어 소프트웨어 솔루션 ‘모션 엔진 헥스’ 공개

    - 스마트 TV·게임·IoT 인터페이스에 정밀한 비접촉 공간 제어 구현 - UWB와 모션 센서 데이터를 융합한 6자유도(6-DOF) 모션 트래킹 및 직관적인 제어 구현 - 디지털 디스플레이의 상호작용 방식을 혁신하는 차세대 사용자 경험 제시 Ceva가 스마트 TV 및 커넥...
    Date2025.07.14 Bynewsit Views300
    Read More
  8. 지멘스, NX 최신 업데이트 발표…“AI 코파일럿과 몰입형 설계, 통합 시뮬레이션 기능 추가”

    - Design Copilot NX 통해 자연어 처리 및 AI 기반 학습 기능 제공 - Simcenter 기술 기반 설계자 중심 CAD 통합 열·유체 시뮬레이션 도입… 모델 기반 설계 방식을 측정 및 검사로 확장 - 소니와의 파트너십 통해 몰입형 제품 엔지니어링 및 협업 기능 제공 지...
    Date2025.07.14 Bynewsit Views589
    Read More
  9. 한국레노버, 전문가용 최신 씽크스테이션 및 워크스테이션 솔루션 출시

    - 타워부터 SFF, 타이니까지 다양한 폼팩터의 데스크탑 워크스테이션 - AI·설계·데이터 분석을 아우르는 고성능 워크플로우 지원 - 하이브리드 업무에 최적화된 원격 워크스테이션 솔루션 ‘레노버 액세스’ 제시 한국레노버가 전문가를 위한 최신 씽크스테이션 ...
    Date2025.07.14 Bynewsit Views144
    Read More
  10. 슈나이더 일렉트릭, 차세대 분산형 I/O 솔루션 ‘모디콘 엣지 I/O NTS’ 출시

    - IP20 등급의 분산형 I/O 시스템으로, 단순 제어부터 고난도 애플리케이션까지 폭넓은 적용 가능 - 미래의 디지털화와 데이터 중심 산업으로의 전환을 위한 준비된 플랫폼으로 인더스트리 4.0 적용 슈나이더 일렉트릭이 차세대 산업 환경을 위한 분산형 I/O) ...
    Date2025.07.14 Bynewsit Views698
    Read More
  11. 트림블코리아, 국내 철골 제작사 대상 ‘테클라 파워팹 런칭 세미나’ 개최

    - 철골 제작 전 과정 통합 관리 소프트웨어 ‘테클라 파워팹’ 소개 - 제작사 중심 실무 기능과 적용 사례 위주 세미나 진행 트림블(Trimble) 코리아는 오는 7월 17일(목) 서울 구로구 롯데시티호텔 구로에서 철골 제작사를 위한 테클라 파워팹(Tekla PowerFab) ...
    Date2025.07.14 Bynewsit Views469
    Read More
  12. 스트라타시스, ‘3D프린팅 포럼 2025’ 개최…"국내 기업 디지털 제조 혁신의 현재 및 미래 견인"

    글로벌 3D 프린팅 솔루션 선도기업 스트라타시스(Stratasys)가 오는 17일(목) 그래비티 조선 서울 판교오토그래프 컬렉션 지하 1층 스페이스 볼룸홀에서 ‘스트라타시스 3D프린팅 포럼 2025’를 개최한다. 스트라타시스는 이번 행사를 통해 디지털 제조 혁신을 ...
    Date2025.07.14 Bynewsit Views154
    Read More
  13. 하이크비전, 전자칠판 ‘원더허브’ 출시…“직관적인 사용 편의성 제공”

    - 고성능 하드웨어 및 직관적인 인터페이스로 집중력 있는 교육 활동 지원 - 스마트 교육에 최적화된 AI 기능 지원하는 운영 체제 탑재 하이크비전이 전자칠판 ‘원더허브(WonderHub)’ 시리즈를 출시한다고 밝혔다. 하이크비전이 스마트 교육에 최적화된 원더OS...
    Date2025.07.11 Bynewsit Views156
    Read More
  14. 세일즈포스, 부울경 제조업 대상 ‘인더스트리 서밋: MFG 데이’ 개최…“에이전틱 AI 기반 업무 혁신 전략과 현업 중심의 활용 사례 공유”

    - 7월 10일 부산 파라다이스호텔서 개최… 부울경 제조 기업 대상 첫 오프라인 서밋에 약 100여 명 참석 - HD현대인프라코어, 티오더 등 제조 산업 내 AI 혁신 사례 및 노하우 공개 - 에이전트포스, 슬랙, 태블로, 필드 서비스 등 주요 솔루션 기반의 협업 및 ...
    Date2025.07.11 Bynewsit Views474
    Read More
  15. 한국퀀텀컴퓨팅-한국해양과학기술원, 해양 분야 양자컴퓨팅 활용 기술 선도 위한 업무협약 체결

    - 해양연구 분야에 양자컴퓨팅 기술을 접목하여 과학기술·디지털 기반의 성장동력 강화하는데 기여 - 해양 수치모델링 및 AI 등 해양 환경·생태계 변화 예측 양자 알고리즘 관련 기술 개발 - 해양오염 추적 모니터링·기후변화 대응·해양자원 관리 등 응용 연구...
    Date2025.07.11 Bynewsit Views406
    Read More
  16. 라바웨이브, 몸캠피싱 범죄자 활동 실시간 보여주는 ‘SCAM GUARD’ 무료 공개

    - 라인 등 SNS 메신저에서의 범죄자 활동 실시간 확인 가능 - 누구나 무료 이용 가능…가해자 닉네임, 이용 메신저, 서버 등 실시간 동향 파악 - 몸캠피싱, 딥페이크 등 범죄 예방부터 실시간 추적 차단까지 한번에 원스톱으로 라바웨이브가 몸캠피싱, 딥페이크...
    Date2025.07.11 Bynewsit Views130
    Read More
  17. 엘앤에프-SK온, LFP 양극재 공급 업무협약 체결…북미 시장 진출 본격화

    - SK온과 북미향 LFP 양극재 공급 업무협약 체결, 물량 구체화 통한 중장기 공급계약 추진 - 중저가EV 및 에너지저장장치(ESS) 용 LFP 수요 급증으로 LFP 양극재 생산 라인 확보 사활 - 탈중국 배터리 소재 공급망에서 한국이 유일한 대안, 수요에 따라 추가적...
    Date2025.07.11 Bynewsit Views233
    Read More
  18. 스틸시리즈, 카운터 스트라이크2 ‘드래곤 로어’ 마우스패드 및 무선 게이밍 마우스 한정판 에디션 공개

    - 레전더리 카운터 스트라이크 2 드래곤 로어 디자인 적용된 QcK XXL 마우스패드 및 무선 게이밍 마우스 한정판 콜렉션 공개 - 7월 9일(수) ~ 7월 15일(화) 네이버 공식스토어에서 프로모션 진행 스틸시리즈(SteelSeries)가 밸브(Valve)의 대표적인 FPS 게임 ‘...
    Date2025.07.10 Bynewsit Views159
    Read More
  19. 노르딕 세미컨덕터, 소형 배터리 제품용 고집적 PMIC 「nPM1304」 출시

    노르딕 세미컨덕터는 업계에서 검증된 자사의 PMIC 제품군인 nPM1300의 성공 공식을 바탕으로 새로운 ‘nPM1304’ PMIC를 출시했다고 밝혔다. nPM1304는 소형 배터리를 필요로 하는 공간 제약형 애플리케이션에 최적화된 솔루션이다. 소형 배터리는 에너지 예산(...
    Date2025.07.10 Bynewsit Views238
    Read More
  20. IAR, 제퍼(Zephyr) RTOS 지원…“상용 수준의 플랫폼 제공”

    IAR은 Arm용 IAR 툴체인의 9.70 버전 출시와 함께 제퍼 실시간 운영체제(Zephyr) RTOS를 IAR 플랫폼에서 상용 수준으로 본격 지원한다고 발표했다. 이번 지원에서는 고급 디버깅 기능과 지속적인 지원을 갖춘 전문가 수준의 툴체인이 함께 제공되기 때문에, 이...
    Date2025.07.10 Bynewsit Views405
    Read More
Board Pagination Prev 1 ... 43 44 45 46 47 48 49 50 51 52 ... 270 Next
/ 270
CLOSE