- 랜섬웨어 70% 영어권 집중교통·공공 부문 공격 급증

 

 

1KNozomi-Networks-OT-IoT-Security-Report-2H25_Final_06.jpg

 

노조미 네트웍스가 2025년 하반기 OT·IoT 사이버보안 동향 보고서를 발표하며, 전 세계 랜섬웨어 공격의 70%가 영어권 국가를 겨냥했다고 밝혔다. 미국·캐나다·영국을 중심으로 공격이 집중됐으며, 생성형 AI 기반 공격 확산이 주요 배경으로 분석된다. 보고서는 2025년 하반기 전체 랜섬웨어 공격의 40%가 미국 기업을 표적으로 삼았다고 집계했다. 캐나다와 영국 대상 공격은 30%를 차지했다. 세 국가는 전 세계 GDP의 약 30%를 구성한다. 공격이 성공할 경우 거시경제적 충격으로 확산될 수 있는 구조다.

 

무선 네트워크, 구조적 취약성 지속

산업 현장과 중요 기반시설에서 무선 통신 활용이 확대되고 있지만 보안 설계는 뒤따르지 못하고 있다. 관찰된 무선 네트워크의 68%는 최신 암호화를 적용했음에도 MFP(Management Frame Protection) 없이 운영 중이다. 802.1X와 같은 엔터프라이즈급 인증을 적용한 조직은 2%에 불과하다.  전체의 약 98%PSK(Pre-Shared Key) 방식에 의존한다. 공유 자격증명을 장기간 재사용하는 구조는 책임 추적을 어렵게 만든다. 자격증명 유출 이후 정상 접근과 침해 행위를 구분하기 힘들다. 게스트 와이파이 환경에는 적합할 수 있으나, 기업 OT 환경에는 한계가 명확하다.

 

교통 산업 최다 표적공공 부문 위협 급등

2025년 상·하반기 모두 교통 산업이 가장 많은 공격을 받았다. 하반기에는 제조업과 공공 부문이 뒤를 이었다. 공공 부문 공격은 상반기 대비 하반기에 급증했다. 지정학적 긴장 심화와 국가 주도 공격 활동 확대가 주요 요인으로 분석된다. 공공 영역에서는 탐색형 공격 기법이 가장 많이 탐지됐다. 공격자가 환경을 장기간 정찰하고 있음을 보여주는 지표다.

 

Scattered Spider 비중 42.9%

2025년 여름 활동이 급증한 Scattered Spider는 하반기 전체 공격자 관련 경보의 42.9%를 차지했다. 이어 Kimsuky, APT29, CURIUM, Mustard Tempest 순으로 활동 비중이 높았다. 보고서는 2026년 주요 위협 축으로 북한·중국·이란·러시아 연계 활동을 제시했다.

 

자산 가시성·AI 기반 대응이 핵심

노조미 네트웍스 크리스 그로브 사이버 보안 전략 담당 이사는 핵심 기반시설이 이전보다 높은 수준의 위협에 노출돼 있다고 밝혔다. 위협 환경을 정확히 이해하고 자산 가시성을 확보해야 하며, AI 기반 이상 탐지 체계를 통해 위험 징후를 조기에 식별해야 한다고 설명했다. 이어 위험 기반 취약점 관리의 우선순위를 명확히 설정하고, 진화하는 공격 전술에 대응할 수 있도록 정보 공유 체계를 강화해야 한다고 덧붙였다.

 

#노조미네트웍스 #NozomiNetworks #OT보안 #IoT보안 #랜섬웨어 #ScatteredSpider #산업사이버보안 #OTIoT사이버보안보고서

 
?

  1. 카스퍼스키, 2025년 악성 이메일 공격 15% 증가…전 세계 이메일 44.99%가 스팸

  2. 시마AI, 스티가와 피지컬 AI 전략 파트너십 체결…로봇 잔디깎이에 엣지 AI 통합

  3. 델, 혹독한 엣지 환경용 수랭 서버 ‘파워엣지 XR9700’ 공개…클라우드랜·AI 워크로드 외부 직접 배치

  4. 스플렁크, AI 기반 보안 거버넌스 재편 선언…CISO 역할 ‘회복탄력성 중심’으로 전환

  5. 그룹아이비, ‘클라우드 보안 상태 관리(CSPM)’ 솔루션 출시…URP에 클라우드 보안 상태 관리 통합

  6. 클라우드플레어, SASE 전 구간에 양자 내성 암호화 적용…‘클라우드플레어 원’ 기본값 전환

  7. 세일즈포스, “AI 경쟁은 데이터 실행력”…84% 공감, 61%는 성과 연결 실패

  8. 슈나이더 일렉트릭 코리아, 산업 자동화·스마트 에너지·BESS 통합 인프라 공개…현장 지능형 구조로 전력 밀도 대응

  9. AMD, 메타와 6기가와트 AI 인프라 계약…전력 단위 확장으로 랙 스케일 경쟁 본격화

  10. ST, AI 가속 MCU ‘스텔라 P3E’ 공개…중앙집중형에서 엣지 분산형으로 전환

  11. 펄사 게이밍 기어, 클로우 그립 최적화 신규 쉐입 ‘X2N Crazylight’ 출시…8K·3만2000DPI 지원

  12. 플로우, 프로젝트 설계 ‘AI 에이전트’ 출시…기업용 협업을 실행 구조 중심으로 전환

  13. 스노우플레이크 코리아, ‘데이터 포 브렉퍼스트’ 개최…엔터프라이즈 AI 플랫폼 전략 공개

  14. 다쏘시스템, AI ‘버추얼 동반자’ 공개…3D익스피리언스서 산업 공동 창작 체계 제시

  15. 마에스트로 포렌식, ‘마에스트로 위즈덤 리눅스’ 공개…리눅스 서버 EXT·XFS 정밀 분석 확대

  16. 카스퍼스키, 알파 세대 AI 사용 확산 대응 가이드 공개…개인정보 보호·앱 권한 관리 강조

  17. 스틸시리즈, T1과 신학기 프로모션 진행…최대 50% 할인·굿즈 증정으로 시즌 수요 공략

  18. 윈드리버, MWC 바르셀로나서 AI-RAN 기반 엣지 AI 전략 공개…통신 인프라 운영 효율화 제시

  19. 엔비디아, NVFP4로 저정밀 AI 훈련·추론 경쟁 본격화…MLPerf서 FP8 대비 1.9배

  20. 엔비디아, 블랙웰 울트라로 에이전틱 AI 추론 경쟁 본격화…성능 50배↑·토큰 비용 35배↓  

Board Pagination Prev 1 ... 8 9 10 11 12 13 14 15 16 17 ... 289 Next
/ 289
CLOSE