- 랜섬웨어 70% 영어권 집중교통·공공 부문 공격 급증

 

 

1KNozomi-Networks-OT-IoT-Security-Report-2H25_Final_06.jpg

 

노조미 네트웍스가 2025년 하반기 OT·IoT 사이버보안 동향 보고서를 발표하며, 전 세계 랜섬웨어 공격의 70%가 영어권 국가를 겨냥했다고 밝혔다. 미국·캐나다·영국을 중심으로 공격이 집중됐으며, 생성형 AI 기반 공격 확산이 주요 배경으로 분석된다. 보고서는 2025년 하반기 전체 랜섬웨어 공격의 40%가 미국 기업을 표적으로 삼았다고 집계했다. 캐나다와 영국 대상 공격은 30%를 차지했다. 세 국가는 전 세계 GDP의 약 30%를 구성한다. 공격이 성공할 경우 거시경제적 충격으로 확산될 수 있는 구조다.

 

무선 네트워크, 구조적 취약성 지속

산업 현장과 중요 기반시설에서 무선 통신 활용이 확대되고 있지만 보안 설계는 뒤따르지 못하고 있다. 관찰된 무선 네트워크의 68%는 최신 암호화를 적용했음에도 MFP(Management Frame Protection) 없이 운영 중이다. 802.1X와 같은 엔터프라이즈급 인증을 적용한 조직은 2%에 불과하다.  전체의 약 98%PSK(Pre-Shared Key) 방식에 의존한다. 공유 자격증명을 장기간 재사용하는 구조는 책임 추적을 어렵게 만든다. 자격증명 유출 이후 정상 접근과 침해 행위를 구분하기 힘들다. 게스트 와이파이 환경에는 적합할 수 있으나, 기업 OT 환경에는 한계가 명확하다.

 

교통 산업 최다 표적공공 부문 위협 급등

2025년 상·하반기 모두 교통 산업이 가장 많은 공격을 받았다. 하반기에는 제조업과 공공 부문이 뒤를 이었다. 공공 부문 공격은 상반기 대비 하반기에 급증했다. 지정학적 긴장 심화와 국가 주도 공격 활동 확대가 주요 요인으로 분석된다. 공공 영역에서는 탐색형 공격 기법이 가장 많이 탐지됐다. 공격자가 환경을 장기간 정찰하고 있음을 보여주는 지표다.

 

Scattered Spider 비중 42.9%

2025년 여름 활동이 급증한 Scattered Spider는 하반기 전체 공격자 관련 경보의 42.9%를 차지했다. 이어 Kimsuky, APT29, CURIUM, Mustard Tempest 순으로 활동 비중이 높았다. 보고서는 2026년 주요 위협 축으로 북한·중국·이란·러시아 연계 활동을 제시했다.

 

자산 가시성·AI 기반 대응이 핵심

노조미 네트웍스 크리스 그로브 사이버 보안 전략 담당 이사는 핵심 기반시설이 이전보다 높은 수준의 위협에 노출돼 있다고 밝혔다. 위협 환경을 정확히 이해하고 자산 가시성을 확보해야 하며, AI 기반 이상 탐지 체계를 통해 위험 징후를 조기에 식별해야 한다고 설명했다. 이어 위험 기반 취약점 관리의 우선순위를 명확히 설정하고, 진화하는 공격 전술에 대응할 수 있도록 정보 공유 체계를 강화해야 한다고 덧붙였다.

 

#노조미네트웍스 #NozomiNetworks #OT보안 #IoT보안 #랜섬웨어 #ScatteredSpider #산업사이버보안 #OTIoT사이버보안보고서

 
?

  1. 인텔, 산토쉬 비스와나탄 APJ 총괄 선임…아시아태평양·일본 지역 리더십 확대

    - 인도 총괄에서 APJ 지역 총괄로 역할 확대…고객·파트너 협력 강화 - 글로벌 영업 운영 경험 기반 지역 성장 전략 추진 인텔이 산토쉬 비스와나탄(Santhosh Viswanathan) 인도 총괄을 아시아 태평양 및 일본(APJ) 지역 총괄로 선임했다. 통합된 리더십 체계 ...
    Date2026.04.08 Bynewsit Views51
    Read More
  2. 후지소프트, AMD Embedded+ 기반 AI 영상 보안 구현…CPU·FPGA 이종 컴퓨팅 적용

    - Ryzen Embedded와 Versal AI Edge 결합…실시간 객체 인식 기반 영상 분석 수행 후지소프트가 AMD 임베디드+(Embedded+) 플랫폼 기반 AI 영상 보안 시스템 적용 사례를 공개했다. 라이젠 임베디드(Ryzen Embedded) 프로세서와 버설 AI 엣지(Versal AI Edge) ...
    Date2026.04.08 Bynewsit Views66
    Read More
  3. 안랩, 정책·보조금 위장 광고 앱 주의…악성 기능 추가 가능성  

    - 정부 정책·공모주·대출 정보 제공 앱으로 위장해 광고 반복 노출 안랩이 공식 앱스토어에서 정책 정보 제공 앱으로 위장한 광고 기반 앱 다수를 발견하고 사용자 주의를 당부했다. 해당 앱은 정부 정책·보조금, 공모주, 대출 정보 제공을 표방하지만 실제 사...
    Date2026.04.07 Bynewsit Views68
    Read More
  4. 마우저, 암페놀 윌콕슨 VDS130 공급… IEPE 진동 데이터를 MQTT 기반 IIoT로 변환

    - 4채널 IEPE 입력 기반 진동 데이터 분석·클라우드 연동 지원 마우저가 암페놀 윌콕슨의 4채널 디지털 컨버터 VDS130 진동 데이터 소스를 공급한다. IEPE 기반 아날로그 진동 신호를 MQTT 형식으로 변환해 설비 상태 데이터를 클라우드 분석 시스템으로 전달...
    Date2026.04.07 Bynewsit Views80
    Read More
  5. 힐셔, HIMA와 SIL 3 대응 안전 통신 평가키트 공개… HICore 1·netX 90 통합

    - 단일 하드웨어에서 기능 안전·산업용 네트워크 통합 구현 힐셔가 HIMA와 협력해 기능 안전 통신 구현을 위한 통합 평가키트를 공개했다. HIMA의 안전 SoC ‘하이코어 1(HICore 1)’과 힐셔의 멀티프로토콜 통신 컨트롤러 ‘넷엑스 90(netX 90)’을 단일 하드웨어...
    Date2026.04.07 Bynewsit Views83
    Read More
  6. 윈드리버, AMD와 오픈랜·AI-RAN 통합 플랫폼 공개…단일 인프라로 RAN·AI 동시 운영

    - AMD EPYC 기반 단일 하드웨어에서 가상화 RAN과 AI 추론 워크로드 통합 윈드리버가 AMD와 협력해 오픈랜(Open RAN)과 AI-RAN 워크로드를 단일 인프라에서 통합 운영할 수 있는 상용 플랫폼을 공개했다. RAN 기능과 AI 애플리케이션을 별도 시스템에서 운영하...
    Date2026.04.07 Bynewsit Views59
    Read More
  7. 오토폼, K-제조 위한 디지털 금형 전략 발표… 숙련 기술 AI 전환

    오토폼이 AI 시뮬레이션과 디지털 트윈 기반 금형 로드맵을 공개하며 제조 현장의 숙련 기술을 데이터 자산으로 전환해 공정 예측 정확도와 품질 일관성을 높인다. AI 기반 금형 설계 판단 기준 데이터 축적 제조 산업은 숙련 인력 감소로 공정 판단 기준이 개...
    Date2026.04.07 Bynewsit Views62
    Read More
  8. 삼성전자·ETRI·프라임마스, CXL 기반 메모리 중심 컴퓨팅 구조 공동 개발

    - 칩렛 CXL 컨트롤러·대용량 DRAM·시스템 통합으로 초거대 메모리 확장 구현 삼성전자와 한국전자통신연구원(ETRI), 프라임마스(Primemas)가 CXL 기반 초거대용량 메모리 확장 솔루션 공동 개발에 착수했다. 메모리 풀링과 패브릭 인터커넥트를 결합한 메모리 ...
    Date2026.04.06 Bynewsit Views68
    Read More
  9. 카스퍼스키, 2025 한국 보안 위협 보고서 발표…웹 공격 650만건·로컬 위협 919만건 탐지

    - KSN 기반 웹·이동식 매체 위협 동시 증가 카스퍼스키(Kaspersky)가 ‘2025년 한국 사이버 위협 현황’ 보고서를 발표했다. 카스퍼스키 시큐리티 네트워크(KSN) 분석 결과 웹 기반 공격 650만건, 로컬 위협 919만건이 탐지되며 웹과 이동식 매체를 통한 악성코...
    Date2026.04.06 Bynewsit Views81
    Read More
  10. 알리바바, Qwen3.6-Plus·Qwen3.5-Omni 공개…에이전틱 실행과 옴니모달 처리 동시 확장

    - 에이전틱 코딩·멀티모달 추론·음성·영상 통합 처리 기반 AI 실행 범위 확대 알리바바(Alibaba)가 에이전틱 실행 기반 코딩 모델 Qwen3.6-Plus와 텍스트·음성·이미지·영상 데이터를 통합 처리하는 옴니모달 모델 Qwen3.5-Omni를 공개했다. 복합 작업을 단계적...
    Date2026.04.06 Bynewsit Views80
    Read More
  11. 델, 2026년형 에일리언웨어 게이밍 노트북 3종 공개…OLED·RTX 50 기반 성능 강화

    - 에일리언웨어 에어리어-51·오로라, 안티글레어 OLED와 차세대 GPU로 고사양 게임 환경 지원 델이 2026년형 에일리언웨어(Alienware) 게이밍 노트북 신제품 3종을 공개했다. 안티글레어 OLED 디스플레이와 차세대 인텔 코어 울트라 200HX(Intel Core Ultra 20...
    Date2026.04.06 Bynewsit Views89
    Read More
  12. 한국레노버, 산업용 AI 엣지 컴퓨팅 ‘씽크엣지’ 2종 출시…온디바이스 처리로 지연 최소화

    - 씽크엣지 SE30n·SE60n, 최대 97 TOPS 기반 실시간 산업 데이터 분석 지원 한국레노버가 산업 환경에 최적화된 AI 엣지 컴퓨팅 솔루션 씽크엣지(ThinkEdge) 2종을 출시했다. 온디바이스 AI 기반 데이터 처리를 통해 클라우드 의존도를 낮추고 데이터가 생성되...
    Date2026.04.06 Bynewsit Views51
    Read More
  13. 지멘스, 엔비디아와 FPGA 기반 AI 시스템온칩 검증 가속…수조 사이클 프리실리콘 처리

    - 벨로체 프로FPGA CS(Veloce proFPGA CS)로 대규모 AI 워크로드 사전 검증 지원 지멘스 디지털 인더스트리 소프트웨어 지멘스 EDA 사업부가 엔비디아와 협력해 FPGA 기반 하드웨어 가속 검증 시스템인 벨로체 프로FPGA CS(Veloce proFPGA CS)를 통해 수조 단...
    Date2026.04.06 Bynewsit Views61
    Read More
  14. 마우저, 디지 커넥트 센서 XRT-M 공급...원격 센서 모니터링 지원

    - MQTT·엣지 프로세싱 기반 원격 센서 모니터링 및 산업 데이터 수집 지원 마우저가 디지 인터내셔널(Digi International)의 디지 커넥트 센서(Digi Connect Sensor) XRT-M을 공급한다. LTE-M 기반 셀룰러 연결과 엣지 프로세싱(Edge Processing)을 결합해 별...
    Date2026.04.03 Bynewsit Views62
    Read More
  15. 사이냅소프트, 문서 AI·RAG 기반 도서관 AX 전환 지원

    - 문서 AI 4종으로 학술 데이터 지식화 및 검색 자동화 기능 공개 사이냅소프트가 제24차 한국학술정보협의회 콘퍼런스에서 문서 AI(Document AI) 기반 도서관 업무 자동화 솔루션을 공개했다. 학술 데이터를 지식 자산으로 변환하고 검색 증강 생성(RAG) 기반...
    Date2026.04.03 Bynewsit Views49
    Read More
  16.   EDB, 엔비디아 GPU 결합…Postgres 분석 최대 100배 가속

    - Apache Spark용 NVIDIA cuDF 통합 확대, 3TB 이상 데이터 분석 50~100배 처리 향상 EDB가 엔비디아 GPU 가속 기술을 포스트그레스(Postgres) AI 플랫폼에 결합하며 에이전틱 AI 환경에서 요구되는 대규모 데이터 분석 처리 속도를 최대 100배 높였다. 아파치...
    Date2026.04.03 Bynewsit Views61
    Read More
  17. 유아이패스, 구매-지급(P2P) 에이전틱 AI 솔루션 공개… 재무 워크플로우 자동화 적용

    - AI 에이전트 기반 오케스트레이션… 구매 승인·청구서 검증·예외 처리 흐름 자동화 유아이패스가 구매부터 지급까지 이어지는 P2P(Purchase-to-Pay) 전 과정에 에이전틱 AI를 적용한 자동화 솔루션을 공개했다. ERP와 협업 시스템 전반에 AI 에이전트 실행 계...
    Date2026.04.02 Bynewsit Views53
    Read More
  18. 사이냅소프트, OCR IX CPU 출시… GPU 없이 AI OCR 실행 지원

    - 양자화 적용 모델 경량화…기존 서버에서 문서 인식 자동화 운영 사이냅소프트가 GPU 없이 실행 가능한 AI OCR 솔루션 ‘사이냅 OCR IX’ CPU 버전을 공개했다. 기존 온프레미스 서버 환경에서 문서 인식 자동화를 수행하며, 양자화 기반 모델 경량화를 통해 연...
    Date2026.04.02 Bynewsit Views47
    Read More
  19. 마에스트로 포렌식, DFIR 대응 파이프라인 세미나 개최…취약점 진단부터 침해사고 대응까지 통합 실습

    - RAPID7·FORTRA·WiSDOM 연계 공격 재현·포렌식 분석 절차 구성 마에스트로 포렌식이 취약점 진단과 모의해킹, 디지털 포렌식 대응까지 이어지는 DFIR(Digital Forensics and Incident Response) 운영 절차를 다루는 실습형 세미나를 4월 29일 서울 독산동 인...
    Date2026.04.02 Bynewsit Views90
    Read More
  20. AIWORKX, 생성형 AI 기반 비대면 기업카드 심사 자동화 프로젝트 수주

    - OCR·LLM·RAG 적용 신청·심사·발급 전 과정 자동화 AIWORKX가 국내 주요 카드사의 비대면 기업카드 신청 및 심사 프로세스 고도화 프로젝트를 수주했다. 비대면 기업카드 신청 수요가 증가하고 있지만 기존 심사와 발급 절차는 대면 중심 업무 구조를 유지하...
    Date2026.04.02 Bynewsit Views60
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE