- 랜섬웨어 70% 영어권 집중교통·공공 부문 공격 급증

 

 

1KNozomi-Networks-OT-IoT-Security-Report-2H25_Final_06.jpg

 

노조미 네트웍스가 2025년 하반기 OT·IoT 사이버보안 동향 보고서를 발표하며, 전 세계 랜섬웨어 공격의 70%가 영어권 국가를 겨냥했다고 밝혔다. 미국·캐나다·영국을 중심으로 공격이 집중됐으며, 생성형 AI 기반 공격 확산이 주요 배경으로 분석된다. 보고서는 2025년 하반기 전체 랜섬웨어 공격의 40%가 미국 기업을 표적으로 삼았다고 집계했다. 캐나다와 영국 대상 공격은 30%를 차지했다. 세 국가는 전 세계 GDP의 약 30%를 구성한다. 공격이 성공할 경우 거시경제적 충격으로 확산될 수 있는 구조다.

 

무선 네트워크, 구조적 취약성 지속

산업 현장과 중요 기반시설에서 무선 통신 활용이 확대되고 있지만 보안 설계는 뒤따르지 못하고 있다. 관찰된 무선 네트워크의 68%는 최신 암호화를 적용했음에도 MFP(Management Frame Protection) 없이 운영 중이다. 802.1X와 같은 엔터프라이즈급 인증을 적용한 조직은 2%에 불과하다.  전체의 약 98%PSK(Pre-Shared Key) 방식에 의존한다. 공유 자격증명을 장기간 재사용하는 구조는 책임 추적을 어렵게 만든다. 자격증명 유출 이후 정상 접근과 침해 행위를 구분하기 힘들다. 게스트 와이파이 환경에는 적합할 수 있으나, 기업 OT 환경에는 한계가 명확하다.

 

교통 산업 최다 표적공공 부문 위협 급등

2025년 상·하반기 모두 교통 산업이 가장 많은 공격을 받았다. 하반기에는 제조업과 공공 부문이 뒤를 이었다. 공공 부문 공격은 상반기 대비 하반기에 급증했다. 지정학적 긴장 심화와 국가 주도 공격 활동 확대가 주요 요인으로 분석된다. 공공 영역에서는 탐색형 공격 기법이 가장 많이 탐지됐다. 공격자가 환경을 장기간 정찰하고 있음을 보여주는 지표다.

 

Scattered Spider 비중 42.9%

2025년 여름 활동이 급증한 Scattered Spider는 하반기 전체 공격자 관련 경보의 42.9%를 차지했다. 이어 Kimsuky, APT29, CURIUM, Mustard Tempest 순으로 활동 비중이 높았다. 보고서는 2026년 주요 위협 축으로 북한·중국·이란·러시아 연계 활동을 제시했다.

 

자산 가시성·AI 기반 대응이 핵심

노조미 네트웍스 크리스 그로브 사이버 보안 전략 담당 이사는 핵심 기반시설이 이전보다 높은 수준의 위협에 노출돼 있다고 밝혔다. 위협 환경을 정확히 이해하고 자산 가시성을 확보해야 하며, AI 기반 이상 탐지 체계를 통해 위험 징후를 조기에 식별해야 한다고 설명했다. 이어 위험 기반 취약점 관리의 우선순위를 명확히 설정하고, 진화하는 공격 전술에 대응할 수 있도록 정보 공유 체계를 강화해야 한다고 덧붙였다.

 

#노조미네트웍스 #NozomiNetworks #OT보안 #IoT보안 #랜섬웨어 #ScatteredSpider #산업사이버보안 #OTIoT사이버보안보고서

 
?

  1. 로지텍, 현대백화점 무역센터점 팝업스토어 오픈...업무·게이밍 체험 공간 운영

    - MX Master 4·PRO X SUPERLIGHT 2 등 주요 라인업 직접 체험 제공 로지텍이 현대백화점 무역센터점에 체험형 팝업스토어를 오픈하고 방문객이 실제 사용 환경 기반 체험존에서 업무용·게이밍 주요 제품 성능을 직접 체험할 수 있는 공간을 마련했다. 업무·게...
    Date2026.04.10 Bynewsit Views42
    Read More
  2. 인텔, 구글과 AI 인프라 협력 확대...Xeon·IPU로 이기종 컴퓨팅 효율 개선

    - CPU·인프라 가속 분담 방식으로 학습·추론·데이터 처리 최적화 인텔이 구글과 다년 협력을 확대하며 제온(Xeon) 프로세서와 IPU(인프라 처리 장치) 기반 이기종 컴퓨팅 적용 범위를 넓힌다. CPU 제어와 인프라 가속 기능을 분리해 AI 학습과 추론, 데이터 처...
    Date2026.04.10 Bynewsit Views45
    Read More
  3. 서비스나우, 전 제품 AI 네이티브 전환…컨텍스트 엔진으로 워크플로우 의사결정 통합

    - 데이터·거버넌스·실행 기능 기본 포함, 별도 애드온 없이 AI 운영 시작 서비스나우가 컨텍스트 엔진(Context Engine)을 중심으로 AI 네이티브 플랫폼 전략을 공개하며 전 제품에 데이터 연결, 워크플로우 실행, 보안 및 거버넌스를 기본 포함하는 방식으로 ...
    Date2026.04.10 Bynewsit Views50
    Read More
  4. 닷핵 컨퍼런스 2026 성료, LLM 기반 취약점 분석·AI 레드팀 전략 공유

    - 코엑스서 600여 명 참가, 드림핵 인비테이셔널 해킹방어대회 결승 진행 닷핵 컨퍼런스 2026(.HACK Conference 2026)가 코엑스에서 이틀간 진행되며 LLM기반 취약점 분석과 AI 레드팀(AI Red Team) 운영 등 최신 보안 기술 적용 사례를 공유했다. AI·LLM 기반...
    Date2026.04.09 Bynewsit Views50
    Read More
  5. 신한카드, 스테이블코인·블록체인 6대 PoC 완료…웹3 결제 적용 가능성 확인

    - P2P 결제·크로스보더 정산·하드월렛 카드 등 웹3 기반 결제 모델 테스트 신한카드가 스테이블코인과 블록체인 기반 6대 핵심 기술 과제 개념 검증(PoC)을 진행하며 디지털자산 결제와 기존 카드 인프라를 연계하는 웹3 기반 결제 적용 가능성을 확인했다. 스...
    Date2026.04.09 Bynewsit Views43
    Read More
  6. MSI, 숙명여대서 RTX AI PC 캠퍼스 세미나 개최…RTX 기반 AI 활용 환경 소개

    - RTX GPU 기반 AI PC 활용 사례 및 체험 전시 운영 MSI가 엔비디아와 공동으로 숙명여자대학교에서 ‘RTX AI PC 캠퍼스 세미나’를 개최하고 GPU 기반 AI 기술 활용 사례와 AI PC 환경을 소개했다. RTX GPU 기반 AI 활용 사례 발표 행사는 숙명여자대학교 눈꽃...
    Date2026.04.09 Bynewsit Views53
    Read More
  7. 사이냅소프트, NIPA ‘2026 AX 원스톱 바우처’ 공급기업 선정…Document AI 기반 AX 구축 지원 확대

    - 자체 데이터 학습·프롬프트 엔지니어링 기술 검증 통과 사이냅소프트가 정보통신산업진흥원(NIPA)이 주관하는 ‘2026년 AX 원스톱 바우처 지원사업’ 공급기업으로 선정되며 Document AI 기반 전사적 인공지능 전환(AX) 구축 지원 범위를 확대한다. Document A...
    Date2026.04.09 Bynewsit Views44
    Read More
  8. DJI, 8K 360° FPV 드론 Avata 360 국내 출시…몰입형 항공 촬영 지원 확대

    - 듀얼 센서 기반 8K 360° 영상·O4+ 전송 시스템 적용 DJI가 8K 360° 촬영을 지원하는 FPV 드론 Avata 360을 국내 출시하며 360° 영상 기록과 FPV 비행을 결합한 몰입형 항공 촬영 환경을 제공한다. 8K 360° 촬영 기반 몰입형 콘텐츠 제작 지원 아바타 360(Ava...
    Date2026.04.09 Bynewsit Views49
    Read More
  9. 스틸시리즈, 4K 폴링레이트 지원 Aerox 3 Wireless Gen 2 출시…QcK Heavy 신규 컬러 공개

    - 최대 4,000Hz 폴링레이트 및 최대 200시간 배터리, FPS 환경 대응 성능 강화 스틸시리즈가 4K 폴링레이트를 지원하는 무선 게이밍 마우스 Aerox 3 Wireless Gen 2와 QcK Heavy 게이밍 마우스패드를 국내 출시한다. 4K 폴링레이트 기반 입력 지연 감소 Aerox ...
    Date2026.04.09 Bynewsit Views32
    Read More
  10. 뉴타닉스, 에이전틱 AI 멀티테넌트 기능 공개…네오클라우드 AI 서비스 운영 지원

    - AI 관리 포털 기반 GPUaaS·KaaS 등 서비스형 AI 플랫폼 구축 뉴타닉스가 에이전틱 AI(Agentic AI) 솔루션에 멀티테넌트와 관리 포털 기능을 추가하고 네오클라우드 사업자가 AI 서비스를 운영할 수 있는 플랫폼 범위를 확대한다. GPU 자원 활용 수요가 증가...
    Date2026.04.09 Bynewsit Views47
    Read More
  11. 팔로알토 네트웍스, Vertex AI 인증정보 접근 가능성 공개…AI 에이전트 권한 관리 이슈

    - 서비스 계정 권한 범위 통해 데이터 접근 가능성 확인 팔로알토 네트웍스가 구글 클라우드 Vertex AI 에이전트 환경에서 서비스 계정 권한 구조를 악용할 수 있는 보안 리스크를 공개했다. AI 에이전트가 내부 인증 정보를 활용해 추가 권한을 획득할 수 있...
    Date2026.04.09 Bynewsit Views46
    Read More
  12. 세일즈포스, 맞춤형 AI 에이전트 슬랙봇 공개… 에이전틱 엔터프라이즈 비전 제시

    - 슬랙 중심 사람·에이전트·데이터 협업 구조 제시 세일즈포스가 맞춤형 AI 에이전트 슬랙봇(Slackbot)을 국내에 공개하고 슬랙을 중심으로 한 에이전틱 엔터프라이즈(Agentic Enterprise) 비전과 전략을 제시했다. 세일즈포스 코리아 박세진 대표는 슬랙을 사...
    Date2026.04.08 Bynewsit Views33
    Read More
  13. 인텔, 산토쉬 비스와나탄 APJ 총괄 선임…아시아태평양·일본 지역 리더십 확대

    - 인도 총괄에서 APJ 지역 총괄로 역할 확대…고객·파트너 협력 강화 - 글로벌 영업 운영 경험 기반 지역 성장 전략 추진 인텔이 산토쉬 비스와나탄(Santhosh Viswanathan) 인도 총괄을 아시아 태평양 및 일본(APJ) 지역 총괄로 선임했다. 통합된 리더십 체계 ...
    Date2026.04.08 Bynewsit Views32
    Read More
  14. 후지소프트, AMD Embedded+ 기반 AI 영상 보안 구현…CPU·FPGA 이종 컴퓨팅 적용

    - Ryzen Embedded와 Versal AI Edge 결합…실시간 객체 인식 기반 영상 분석 수행 후지소프트가 AMD 임베디드+(Embedded+) 플랫폼 기반 AI 영상 보안 시스템 적용 사례를 공개했다. 라이젠 임베디드(Ryzen Embedded) 프로세서와 버설 AI 엣지(Versal AI Edge) ...
    Date2026.04.08 Bynewsit Views50
    Read More
  15. 안랩, 정책·보조금 위장 광고 앱 주의…악성 기능 추가 가능성  

    - 정부 정책·공모주·대출 정보 제공 앱으로 위장해 광고 반복 노출 안랩이 공식 앱스토어에서 정책 정보 제공 앱으로 위장한 광고 기반 앱 다수를 발견하고 사용자 주의를 당부했다. 해당 앱은 정부 정책·보조금, 공모주, 대출 정보 제공을 표방하지만 실제 사...
    Date2026.04.07 Bynewsit Views53
    Read More
  16. 마우저, 암페놀 윌콕슨 VDS130 공급… IEPE 진동 데이터를 MQTT 기반 IIoT로 변환

    - 4채널 IEPE 입력 기반 진동 데이터 분석·클라우드 연동 지원 마우저가 암페놀 윌콕슨의 4채널 디지털 컨버터 VDS130 진동 데이터 소스를 공급한다. IEPE 기반 아날로그 진동 신호를 MQTT 형식으로 변환해 설비 상태 데이터를 클라우드 분석 시스템으로 전달...
    Date2026.04.07 Bynewsit Views57
    Read More
  17. 힐셔, HIMA와 SIL 3 대응 안전 통신 평가키트 공개… HICore 1·netX 90 통합

    - 단일 하드웨어에서 기능 안전·산업용 네트워크 통합 구현 힐셔가 HIMA와 협력해 기능 안전 통신 구현을 위한 통합 평가키트를 공개했다. HIMA의 안전 SoC ‘하이코어 1(HICore 1)’과 힐셔의 멀티프로토콜 통신 컨트롤러 ‘넷엑스 90(netX 90)’을 단일 하드웨어...
    Date2026.04.07 Bynewsit Views68
    Read More
  18. 윈드리버, AMD와 오픈랜·AI-RAN 통합 플랫폼 공개…단일 인프라로 RAN·AI 동시 운영

    - AMD EPYC 기반 단일 하드웨어에서 가상화 RAN과 AI 추론 워크로드 통합 윈드리버가 AMD와 협력해 오픈랜(Open RAN)과 AI-RAN 워크로드를 단일 인프라에서 통합 운영할 수 있는 상용 플랫폼을 공개했다. RAN 기능과 AI 애플리케이션을 별도 시스템에서 운영하...
    Date2026.04.07 Bynewsit Views37
    Read More
  19. 오토폼, K-제조 위한 디지털 금형 전략 발표… 숙련 기술 AI 전환

    오토폼이 AI 시뮬레이션과 디지털 트윈 기반 금형 로드맵을 공개하며 제조 현장의 숙련 기술을 데이터 자산으로 전환해 공정 예측 정확도와 품질 일관성을 높인다. AI 기반 금형 설계 판단 기준 데이터 축적 제조 산업은 숙련 인력 감소로 공정 판단 기준이 개...
    Date2026.04.07 Bynewsit Views51
    Read More
  20. 삼성전자·ETRI·프라임마스, CXL 기반 메모리 중심 컴퓨팅 구조 공동 개발

    - 칩렛 CXL 컨트롤러·대용량 DRAM·시스템 통합으로 초거대 메모리 확장 구현 삼성전자와 한국전자통신연구원(ETRI), 프라임마스(Primemas)가 CXL 기반 초거대용량 메모리 확장 솔루션 공동 개발에 착수했다. 메모리 풀링과 패브릭 인터커넥트를 결합한 메모리 ...
    Date2026.04.06 Bynewsit Views54
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE