- 중소·중견기업 타깃으로 Zoom이나 MS오피스, ChatGPT, DeepSeek 등 온라인 생산성 업무 도구로 위장된 사이버 공격이 약 8,500건에 달해

 

 

카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (2).png

 

카스퍼스키는 올해 중소·중견기업 사용자를 대상으로 한 사이버 공격 사례 중, 주요 온라인 생산성 도구로 위장된 공격이 약 8,500건에 달했다고 밝혔다. 가장 일반적인 미끼는 ZoomMS 오피스였으며, ChatGPTDeepSeek 등 새로운 AI 기반 서비스도 공격자에 의해 점점 더 많이 악용되고 있다.

 

카스퍼스키 분석가는 중소·중견기업에서 자주 사용되는 합법적인 애플리케이션으로 위장된 악성코드 및 원치 않는 소프트웨어의 빈도를 확인하기 위해 12개의 온라인 생산성 앱을 샘플로 분석했다. 올해 카스퍼스키는 4,000개 이상의 고유한 악성 파일과 비정상 파일 인기 앱을 가장한 형태로 나타났음을 발견했다. 특히 AI 서비스의 인기가 높아지면서, 사이버 범죄자들이 악성코드를 AI 도구로 위장하는 사례도 점점 증가하고 있다.

 

특히, ChatGPT를 사칭한 사이버 위협은 20251~4월 사이 전년 동기 대비 115% 증가했으며, 해당 기간 동안 177개의 고유한 악성 파일과 비정상 파일이 탐지되었다. 또 다른 인기 AI 도구인 DeepSeek83개의 파일에서 위장 대상으로 등장했다. 이 대형 언어 모델은 2025년 출시되자마자 공격자들의 위장 대상 목록에 포함되었다.

 

카스퍼스키의 보안 전문가 바실리 콜레니코프는 흥미로운 점은 공격자들이 AI 도구를 미끼로 선택할 때 상당히 선별적이라는 것이다. 예를 들어, 퍼플렉시티를 사칭한 악성 파일은 발견되지 않았다. 공격자가 악성코드 및 원치 않는 소프트웨어를 위장할 도구로 선택하는 기준은, 해당 서비스의 인기와 화제성이 직접적으로 좌우한다고 설명하고, “도구에 대한 대중의 관심이 많을수록, 사용자가 인터넷에서 가짜 설치 파일을 마주칠 가능성도 커진다. 따라서, 중소·중견기업 직원뿐 아니라 일반 사용자도 인터넷에서 소프트웨어를 찾거나 지나치게 좋은 조건의 구독 제안을 받을 때 주의를 기울여야 한다고 밝혔다.

 

또한, “특히 웹사이트 주소나 이메일의 링크 철자를 항상 꼼꼼히 확인해야 한다. 많은 경우 이러한 링크는 피싱이거나, 악성코드 및 원치 않는 소프트웨어를 다운로드하도록 유도하는 경로일 수 있다고 덧붙였다.

 

2025년 주목해야 할 또 다른 사이버 범죄 전술은, 협업 플랫폼 브랜드를 악용해 사용자가 악성코드를 다운로드하거나 실행하게 만드는 방식이다. Zoom을 사칭한 악성코드 및 원치 않는 소프트웨어 파일 수는 약 13% 증가하여 1,652건에 이르렀으며, Microsoft Teams206(100% 증가), Google Drive132(12% 증가)을 기록했다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (3).png

이러한 추세는 원격 근무 및 분산된 팀 환경의 일상화를 반영하며, 다양한 산업군에서 이러한 플랫폼들이 업무 운영의 필수 요소가 되었음을 시사한다.

 

카스퍼스키 이효은 한국지사장은 중소·중견기업은 다양한 사이버 공격으로부터 지속적으로 심각한 위협을 받고 있다. 공격자들은 Zoom, MS 오피스 같은 일상적인 오피스 도구는 물론, ChatGPTDeepSeek 같은 신흥 AI 기술을 미끼로 악성코드를 위장하는 전략을 사용하고 있다고 설명하고, “이런 위협에 맞서려면 전 직원의 보안 인식을 강화하고, Kaspersky Next 와 같은 전문 보안 솔루션을 도입해 클라우드 환경에 대한 가시성과 제어력을 강화해야 한다고 밝혔다.

 

또한 동시에 데이터 접근 권한을 엄격히 설정하고, 정기적인 백업 체계를 마련하며, 외부 서비스 접근 절차를 표준화해야 기업의 사이버 방어 체계를 단단히 구축할 수 있다고 강조했다.

.

샘플 분석 결과에서 가장 많은 수의 파일이 Zoom을 사칭했으며, 이는 탐지된 모든 고유 파일의 약 41%를 차지했다. Microsoft Office 응용 프로그램은 여전히 모방 공격의 주요 대상이었다: OutlookPowerPoint는 각각 16%, Excel은 약 12%, WordTeams는 각각 9%5%를 차지했다.

 

2025년 중소·중견기업 대상 주요 위협 요소는 다운로더, 트로이목마, 애드웨어 등이었다.

 카스퍼스키, ChatGPT 사칭한 사이버 위협 115_ 급증 (1).png

악성코드 외에도, 카스퍼스키는 중소·중견기업을 타깃으로 한 다양한 피싱 및 사기 사례를 지속적으로 발견하고 있다. 공격자들은 택배 플랫폼부터 은행 시스템까지 다양한 서비스의 로그인 자격 증명을 훔치거나, 피해자로 하여금 돈을 송금하게 만드는 속임수 전술을 사용한다. 대표적인 사례로는 Google 계정을 대상으로 한 피싱이 있다. 공격자는 피해자에게 자사 광고를 X(Twitter)에 게시해 매출을 늘려주겠다고 제안하며, 자격 증명 탈취를 시도한다.

 

또한, 중소·중견기업은 스팸 이메일에도 대량 노출되고 있다. AI도 스팸에 등장하고 있으며, 업무 자동화 서비스를 제안하는 내용이 대표적이다.

 

카스퍼스키는 일반적으로 소규모 기업의 전형적인 니즈를 반영한 피싱 및 스팸 콘텐츠가 유포되고 있다고 분석했다. 예를 들어, 이메일 마케팅, 대출 조건, 평판 관리, 콘텐츠 제작, 리드 생성 등의 매력적인 조건을 내세우는 서비스들이 있다.

 

#카스퍼스키#사이버위협#Zoom#오피스#ChatGPT#DeepSeek

 

 

 
?

  1. 라바웨이브, 몸캠피싱 범죄자 활동 실시간 보여주는 ‘SCAM GUARD’ 무료 공개

    - 라인 등 SNS 메신저에서의 범죄자 활동 실시간 확인 가능 - 누구나 무료 이용 가능…가해자 닉네임, 이용 메신저, 서버 등 실시간 동향 파악 - 몸캠피싱, 딥페이크 등 범죄 예방부터 실시간 추적 차단까지 한번에 원스톱으로 라바웨이브가 몸캠피싱, 딥페이크...
    Date2025.07.11 Bynewsit Views133
    Read More
  2. 엘앤에프-SK온, LFP 양극재 공급 업무협약 체결…북미 시장 진출 본격화

    - SK온과 북미향 LFP 양극재 공급 업무협약 체결, 물량 구체화 통한 중장기 공급계약 추진 - 중저가EV 및 에너지저장장치(ESS) 용 LFP 수요 급증으로 LFP 양극재 생산 라인 확보 사활 - 탈중국 배터리 소재 공급망에서 한국이 유일한 대안, 수요에 따라 추가적...
    Date2025.07.11 Bynewsit Views241
    Read More
  3. 스틸시리즈, 카운터 스트라이크2 ‘드래곤 로어’ 마우스패드 및 무선 게이밍 마우스 한정판 에디션 공개

    - 레전더리 카운터 스트라이크 2 드래곤 로어 디자인 적용된 QcK XXL 마우스패드 및 무선 게이밍 마우스 한정판 콜렉션 공개 - 7월 9일(수) ~ 7월 15일(화) 네이버 공식스토어에서 프로모션 진행 스틸시리즈(SteelSeries)가 밸브(Valve)의 대표적인 FPS 게임 ‘...
    Date2025.07.10 Bynewsit Views163
    Read More
  4. 노르딕 세미컨덕터, 소형 배터리 제품용 고집적 PMIC 「nPM1304」 출시

    노르딕 세미컨덕터는 업계에서 검증된 자사의 PMIC 제품군인 nPM1300의 성공 공식을 바탕으로 새로운 ‘nPM1304’ PMIC를 출시했다고 밝혔다. nPM1304는 소형 배터리를 필요로 하는 공간 제약형 애플리케이션에 최적화된 솔루션이다. 소형 배터리는 에너지 예산(...
    Date2025.07.10 Bynewsit Views250
    Read More
  5. IAR, 제퍼(Zephyr) RTOS 지원…“상용 수준의 플랫폼 제공”

    IAR은 Arm용 IAR 툴체인의 9.70 버전 출시와 함께 제퍼 실시간 운영체제(Zephyr) RTOS를 IAR 플랫폼에서 상용 수준으로 본격 지원한다고 발표했다. 이번 지원에서는 고급 디버깅 기능과 지속적인 지원을 갖춘 전문가 수준의 툴체인이 함께 제공되기 때문에, 이...
    Date2025.07.10 Bynewsit Views410
    Read More
  6. ST, 자동차용 고주파 디지털 오디오 증폭기 「HFDA80D/90D」 출시…스마트 콕핏 애플리케이션 지원

    - 7mm x 7mm의 초소형 설계 간소화 및 부품원가 절감 실현 ST마이크로일렉트로닉스가 스마트 콕핏 애플리케이션을 지원하는 새로운 클래스D 자동차용 오디오 증폭기를 출시하고, 제품 크기의 최소화와 디지털 입력 방식으로 회로 설계를 간소화시킬 수 있다고 ...
    Date2025.07.10 Bynewsit Views215
    Read More
  7. HS효성인포메이션시스템, 기가옴 레이더 AI 워크로드 최적화 고성능 스토리지 부문 리더 선정

    - VSP One과 결합된 히타치 iQ의 강력한 성능으로 엔터프라이즈 규모 AI 지원 역량 입증 HS효성인포메이션시스템은 히타치 밴타라(Hitachi Vantara)가 시장 분석기관 기가옴(GigaOm)이 발표한 <AI 워크로드 최적화를 위한 고성능 스토리지> 보고서에서 ‘리더 ...
    Date2025.07.10 Bynewsit Views148
    Read More
  8. ASUS, RTX 5080 기반 ‘ROG NUC 2025’ 게이밍 미니 PC 출시

    에이수스 코리아는 Intel Core Ultra 9 프로세서(시리즈 2)와 최신 NVIDIA GeForce RTX 5080 GPU를 탑재한 고성능 게이밍 미니 PC ‘ROG NUC(2025)’를 출시했다고 밝혔다. 이번 신제품은 게이머와 크리에이터를 위해 설계된 콤팩트한 PC로 탁월한 연산 성능과 ...
    Date2025.07.09 Bynewsit Views190
    Read More
  9. 티머니모빌리티, 택시 기사용 앱 ‘택시투데이’ 98%의 긍정 평가 달성

    - 택시 기사 및 현장 중심 기능의 서비스 호평 - 개선 및 요구사항 반영하여 더 좋은 서비스 개발 진행 예정, 택시 업계와 상생 티머니모빌리티는 택시업계와 상생을 위해 지난 11월 출시한 택시 기사용 앱 ‘택시투데이(TaxiToday)’가 택시 기사 필수 플랫폼으...
    Date2025.07.09 Bynewsit Views133
    Read More
  10. 다쏘시스템코리아-딜로이트 컨설팅, 버추얼 트윈 기반 산업별 DX확산 위한 전략적 파트너십 체결

    - 현실과 동일한 가상 모델 제공하는 ‘버추얼 트윈’ 기술로 산업별 DX 서비스 제공 - 제조 ·공급망 ·개발 등 비즈니스 전 과정 디지털 워크플로우 설계 … 운영 효율성 제고 다쏘시스템코리아는 딜로이트 컨설팅 코리아와 ‘버추얼 트윈(Virtual Twin)’ 기술을 ...
    Date2025.07.09 Bynewsit Views689
    Read More
  11. 슈나이더 일렉트릭, 반도체 업계 대상 '이노베이션 데이' 성료...“에너지 효율 향상·고품질 전력 솔루션 공유”

    - 에너지 모니터링부터 AI 기반 제어까지 실제 산업 현장에 적용 가능한 솔루션 선보여 - 반도체 업계를 위한 지속가능성·효율성·복원력 해법 제시를 통해 미래 전략 논의 슈나이더 일렉트릭 코리아가 7월 8일(화), 반도체 산업 고객 및 장비 제조사를 대상으...
    Date2025.07.09 Bynewsit Views653
    Read More
  12. 카스퍼스키, 이더리움 거래 수수료 환불 사기 웹사이트 탐지 공개

    - 이더리움 거래량이 증가함에 따라 거래 수수료 증가 - 수수료를 줄이고자 하는 사용자들을 대상으로 사이버 범죄 증가추세 카스퍼스키는 오늘, 최근 이더리움 사용자들을 겨냥한 암호화폐 거래 수수료 환불 사기 웹사이트들을 탐지했다고 밝혔다. 이러한 사...
    Date2025.07.09 Bynewsit Views150
    Read More
  13. 로지텍, ‘구글 클라우드 데이 서울 2025’ 참가…“AI 기반 협업 환경의 미래 성공적 제시”

    - AI 기술을 접목한 스마트 업무 환경 - ‘랠리 보드 65’, ‘랠리 바 미니’, ‘로지텍 사이트’ 등 주요 화상회의 솔루션을 활용한 실시간 회의 시연 로지텍 코리아는 지난 8일 서울 강남구 코엑스에서 개최되는 ‘구글 클라우드 데이 서울 2025(Goolge Cloud Day S...
    Date2025.07.09 Bynewsit Views155
    Read More
  14. ST, 컨슈머 및 조명 애플리케이션용 고전압 컨버터 「VIPer11B」 출시

    ST마이크로일렉트로닉스가 새로운 VIPer11B 오프라인 고전압 컨버터를 출시하고, 조명과 스마트 홈 기기, 가전제품, 스마트 계량기 등 최대 8W 애플리케이션에서 작고 효율적이며 경제적인 전원공급장치를 구현하도록 지원한다고 밝혔다. ST의 VIPer11B 컨버터...
    Date2025.07.09 Bynewsit Views235
    Read More
  15. 엘앤에프, 배터리 소재 기술 보호에 '총력'…자체 보안 시스템 강화로 글로벌 경쟁력 확보

    - CISO 중심 보안 거버넌스 확립, 산업 생태계 전반의 보안 표준화 선도 - 독자 개발 'LF-Keeper' 등 혁신적인 자체 보안 시스템 구축 및 연례 모의훈련으로 기술 유출 원천 차단 - ISO/IEC 국제 표준 인증 기반의 보안 역량으로 글로벌 시장 경쟁력 제고 엘앤...
    Date2025.07.09 Bynewsit Views490
    Read More
  16. 코헤시티, 6년 연속 ‘2025 가트너 매직 쿼드런트 백업 및 데이터 보호 플랫폼’ 부문 리더로 선정

    - 가트너 매직 쿼드런트 백업 및 데이터 보호 플랫폼 부문 6회 연속 리더 선정 - 벤더 중 유일하게 가트너 엔터프라이즈 백업 및 데이터 보호 플랫폼 보고서에서 20회 연속 리더로 선정 AI 기반 데이터 보안 분야 선도 기업 코헤시티(Cohesity)가 <2025 가트너...
    Date2025.07.09 Bynewsit Views446
    Read More
  17. SK하이닉스, 인피니티시마 ‘Metron 3D’ 300mm 시스템 인라인 공정 제어에 채택

    - 초고속, 인라인 원자력 현미경(AFM) Metron 3D, SK하이닉스의 첨단 DRAM 제조 라인에 채택 - Metron 3D, 통상적인 AFM보다 10배 빠른 속도로 이미지 생성이 가능해 대량 생산( HVM)의 신속한 처리 작업에 적합 인피니티시마(Infinitesima)는 SK하이닉스가 Me...
    Date2025.07.09 Bynewsit Views267
    Read More
  18. 유아이패스, 2025 가트너 매직 쿼드런트 RPA 부문 리더 선정

    - 유아이패스, 실행 능력 부문 최고 평가 획득 유아이패스(UiPath)는 오늘 가트너가 발표한 <2025 가트너 매직 쿼드런트 RPA 연구 보고서>에서 리더로 선정됐다고 발표했다. 유아이패스는 7년 연속 리더로 선정되었으며, 실행 능력 부문에서 최고 평가를 받았...
    Date2025.07.09 Bynewsit Views469
    Read More
  19. MSI,「Roamii BE Lite」 와이파이7 메시 공유기 사용기 이벤트

    - MSI Roamii BE Lite WiFi7 메시 시스템 유무선 공유기 대상 - 사용기 작성 시 3만원 네이버 페이 기프티콘 증정 엠에스아이코리아는 MSI Roamii BE Lite 메시 유무선 공유기를 구매하고 사용기를 작성하는 고객들에게 3만원 네이버 페이 기프티콘을 증정하는...
    Date2025.07.09 Bynewsit Views117
    Read More
  20. 해머스페이스, 한국 AIžHPC 데이터 관리 시장 진출…“글로벌 데이터 플랫폼으로 디지털 전환 가속”

    - 아시아 시장 내 전략적 확장의 일환으로 한국 시장 진입 - 글로벌 데이터 플랫폼(Global Data Platform)으로 국내 데이터 오케스트레이션 수요 증가에 대응 - 데이터 사일로 제거 및 고성능 분석 인프라 제공으로 국내 고객 디지털 혁신 지원 글로벌 데이터 ...
    Date2025.07.09 Bynewsit Views465
    Read More
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 272 Next
/ 272
CLOSE