- Kaspersky SIEM, AI 서브시스템 도입으로 타깃 공격 조기 탐지 및 피해 예방

카스퍼스키, DLL 하이재킹 공격 2년 새 2배 증가…AI 기반 탐지 강화.PNG

글로벌 사이버 보안 기업 카스퍼스키는 지난 2년간 DLL 하이재킹 공격이 2배 증가했다고 밝혔다. DLL 하이재킹은 윈도우 운영체제에서 프로그램 실행 시 불러오는 동적 연결 라이브러리(DLL)를 공격자가 악성 라이브러리로 교체하는 기법으로, 스틸러, 뱅킹 트로이목마, APT 그룹 등 다양한 공격에 활용된다.

 

이에 대응해 최신 Kaspersky SIEM(Security Information and Event Management) 플랫폼에는 AI 기반 기능이 추가되어, 로드된 모든 라이브러리 정보를 지속 분석하며 DLL 하이재킹 공격 징후를 탐지하는 효율성이 높아졌다. 신규 기능은 이미 APT 그룹 ‘토디캣(ToddyCat)’ 공격을 조기에 탐지하고 차단하는 데 성공했으며, 정보 탈취 악성코드 및 악성 로더 감염 시도까지 탐지했다.

 

aspersky AI 연구센터 데이터 사이언티스트 안나 피자코바는 “공격자가 신뢰할 수 있는 프로그램을 속여 가짜 라이브러리를 로드하게 하는 DLL 하이재킹 공격이 증가하고 있다. 탐지가 어려운 공격 기법에 AI가 중요한 역할을 하며, AI 기반 고급 보호 기술은 핵심 시스템을 안전하게 지키는 필수 요소”라고 강조했다.

 

이효은 카스퍼스키 한국지사장은 “한국 기업도 DLL 하이재킹 위협에 직면하고 있으며, AI 기반 서브시스템을 통해 진화하는 위협을 효과적으로 대응하고 핵심 시스템을 보호할 수 있다”고 밝혔다. 

#카스퍼스키 #DLL하이재킹 #사이버보안 #AI보호기술 #KasperskySIEM #APT탐지 #보안자동화 #기업보안 #침해사고예방

?

  1. HPE, 오크리지 국립연구소에 차세대 엑사스케일 슈퍼컴퓨터 ‘디스커버리’ 및 AI 클러스터 ‘럭스’ 구축

  2. 티머니, 서울시 메트로9호선과 손잡고 ‘태그리스 결제’ 시범 서비스 추진

  3. 사이버다임, ‘AI Assistant’ 출시…문서중앙화에 AI 결합으로 지식 활용 혁신 가속

  4. ST, 자동차용 MCU ‘SPC58’ 공급 보장 20년으로 확대

  5. 레드햇, ‘레드햇 서밋 커넥트 서울 2025’ 성료...오픈소스 기반 혁신 전략과 AI 플랫폼 비전 공유

  6. 데이터독, ‘데이터독 서밋 서울 2025’ 개최…AI 옵저버빌리티·보안 혁신 사례 공유

  7. 티오리, AI 해커 ‘진트(Xint)’ 공식 공개…보안 점검 속도 30배 향상

  8. HS효성인포메이션, ‘VSP 원 오브젝트’로 오브젝트 스토리지 시장 리더십 입증

  9. 슈나이더 일렉트릭, ‘그린쉽 솔루션’으로 해운업계 탄소중립 가속화

  10. 마우저, AI 기반 실시간 머신비전·사운드 솔루션 구현용 ‘아두이노 우노 Q’ 공급 시작

  11. 노르딕 세미컨덕터, 멤폴트 기반 nRF 클라우드 플랫폼으로 모바일 혁신 어워드 ‘클라우드 컴퓨팅 혁신상’ 수상

  12. 티맥스티베로, 전 제품군 브랜드 아이덴티티 리뉴얼…AI 시대 데이터 혁신 기업으로 재도약

  13. 다쏘시스템, 국내 최초 LCA·DPP Cofinity X 연계 프로젝트 수주

  14. Arm, Arm Flexible Access 통해 Armv9 플랫폼 접근 지원…엣지 AI 혁명 가속화

  15. 레인보우로보틱스, 한국형 ARPA-H 1단계 과제 참여…의료용 이동형 양팔 로봇 개발 본격화

  16. 오픈소스 혁신 플랫폼, ‘오픈소스 서밋 코리아 2025’ 서울 첫 개최

  17. 오라클, 퓨전 애플리케이션용 'AI 에이전트 스튜디오' 확장

  18. 티머니-서울시, 시내버스 태그리스 결제 시범 서비스 시작

  19. 헥사곤, 핸드헬드 3D 스캐너 ‘아틀라스캔 프로’ 출시

  20. 카스퍼스키, DLL 하이재킹 공격 2년 새 2배 증가…AI 기반 탐지 강화

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 249 Next
/ 249
CLOSE