- 랜섬웨어 70% 영어권 집중교통·공공 부문 공격 급증

 

 

1KNozomi-Networks-OT-IoT-Security-Report-2H25_Final_06.jpg

 

노조미 네트웍스가 2025년 하반기 OT·IoT 사이버보안 동향 보고서를 발표하며, 전 세계 랜섬웨어 공격의 70%가 영어권 국가를 겨냥했다고 밝혔다. 미국·캐나다·영국을 중심으로 공격이 집중됐으며, 생성형 AI 기반 공격 확산이 주요 배경으로 분석된다. 보고서는 2025년 하반기 전체 랜섬웨어 공격의 40%가 미국 기업을 표적으로 삼았다고 집계했다. 캐나다와 영국 대상 공격은 30%를 차지했다. 세 국가는 전 세계 GDP의 약 30%를 구성한다. 공격이 성공할 경우 거시경제적 충격으로 확산될 수 있는 구조다.

 

무선 네트워크, 구조적 취약성 지속

산업 현장과 중요 기반시설에서 무선 통신 활용이 확대되고 있지만 보안 설계는 뒤따르지 못하고 있다. 관찰된 무선 네트워크의 68%는 최신 암호화를 적용했음에도 MFP(Management Frame Protection) 없이 운영 중이다. 802.1X와 같은 엔터프라이즈급 인증을 적용한 조직은 2%에 불과하다.  전체의 약 98%PSK(Pre-Shared Key) 방식에 의존한다. 공유 자격증명을 장기간 재사용하는 구조는 책임 추적을 어렵게 만든다. 자격증명 유출 이후 정상 접근과 침해 행위를 구분하기 힘들다. 게스트 와이파이 환경에는 적합할 수 있으나, 기업 OT 환경에는 한계가 명확하다.

 

교통 산업 최다 표적공공 부문 위협 급등

2025년 상·하반기 모두 교통 산업이 가장 많은 공격을 받았다. 하반기에는 제조업과 공공 부문이 뒤를 이었다. 공공 부문 공격은 상반기 대비 하반기에 급증했다. 지정학적 긴장 심화와 국가 주도 공격 활동 확대가 주요 요인으로 분석된다. 공공 영역에서는 탐색형 공격 기법이 가장 많이 탐지됐다. 공격자가 환경을 장기간 정찰하고 있음을 보여주는 지표다.

 

Scattered Spider 비중 42.9%

2025년 여름 활동이 급증한 Scattered Spider는 하반기 전체 공격자 관련 경보의 42.9%를 차지했다. 이어 Kimsuky, APT29, CURIUM, Mustard Tempest 순으로 활동 비중이 높았다. 보고서는 2026년 주요 위협 축으로 북한·중국·이란·러시아 연계 활동을 제시했다.

 

자산 가시성·AI 기반 대응이 핵심

노조미 네트웍스 크리스 그로브 사이버 보안 전략 담당 이사는 핵심 기반시설이 이전보다 높은 수준의 위협에 노출돼 있다고 밝혔다. 위협 환경을 정확히 이해하고 자산 가시성을 확보해야 하며, AI 기반 이상 탐지 체계를 통해 위험 징후를 조기에 식별해야 한다고 설명했다. 이어 위험 기반 취약점 관리의 우선순위를 명확히 설정하고, 진화하는 공격 전술에 대응할 수 있도록 정보 공유 체계를 강화해야 한다고 덧붙였다.

 

#노조미네트웍스 #NozomiNetworks #OT보안 #IoT보안 #랜섬웨어 #ScatteredSpider #산업사이버보안 #OTIoT사이버보안보고서

 
?

  1. 사이냅소프트, ‘사이냅 문서뷰어’로 AI 문서 활용 확대

    - EDMS·KMS·문서중앙화 시스템 연동으로 기업 문서 활용 환경 강화 사이냅소프트가 기업 문서 인프라와 연동되는 ‘사이냅 문서뷰어’를 앞세워 AI 기반 문서 활용 시장 확대에 나섰다. 기업 문서관리(EDMS), 지식관리(KMS), 문서중앙화(ECM) 시스템과 결합해 문...
    Date2026.03.16 Bynewsit Views48
    Read More
  2. 유아이패스·딜로이트, ‘에이전틱 ERP’ 공개…AI 기반 ERP 자동화 추진

    - AI 에이전트·RPA·ERP 오케스트레이션 결합한 자율형 기업 운영 모델 제시 유아이패스가 딜로이트와 협력을 확대하고 AI 기반 업무 오케스트레이션을 적용한 ‘에이전틱 ERP(Agentic ERP)’ 오퍼링을 공개하며 사람과 AI 에이전트, 로봇, 엔터프라이즈 시스템을...
    Date2026.03.16 Bynewsit Views57
    Read More
  3. ST, 차세대 UWB 칩 ‘ST64UWB’ 공개…자동차·스마트 기기 적용 확대

    - IEEE 802.15.4z·차세대 802.15.4ab 표준 모두 지원하는 통합 UWB SoC ST마이크로일렉트로닉스가 차세대 UWB 칩 ‘ST64UWB’를 공개하며 자동차 디지털 키와 정밀 위치 인식 시장 확대에 나섰다. 차세대 UWB 표준 지원 통합 칩 공개 ST64UWB는 NBA 무선과 MMS ...
    Date2026.03.16 Bynewsit Views42
    Read More
  4. 티맥스소프트, 기술본부장에 최영만 전무 선임…글로벌 기술지원 체계 강화

    - 빅데이터·AI·클라우드 분야 25년 경력 전문가 영입 티맥스소프트가 글로벌 기술지원 체계 강화를 위해 신임 기술본부장에 최영만 전무를 선임했다. AI 기반 기업용 플랫폼 전략에 맞춰 기술지원 조직의 글로벌 대응 역량을 강화한다는 계획이다. DX 분야 25...
    Date2026.03.16 Bynewsit Views50
    Read More
  5. 가민, ‘포켓몬 슬립’ 워치 페이스 공개…수면 데이터 연동 기능 강화

    - 바디 배터리 상태에 따라 포켓몬 표정 변화…수면 관리 기능 연동 가민이 세계 수면의 날을 맞아 포켓몬 컴퍼니와 협업한 포켓몬 슬립(Pokémon Sleep) 워치 페이스 ‘포켓몬 CIQ’를 공개했다. 수면 데이터를 기반으로 캐릭터 동작이 변화하는 인터페이스를 통...
    Date2026.03.16 Bynewsit Views72
    Read More
  6. 쿤텍, eGISEC 2026 참가…공급망·OT·AI 보안 포트폴리오 공개

    - SBOM 공급망 보안부터 해양 사이버복원력·AI 보안·위협 인텔리전스까지 통합 보안 솔루션 소개 쿤텍이 오는 3월 18일부터 20일까지 일산 킨텍스에서 열리는 ‘eGISEC 2026(전자정부 정보보호 솔루션 페어)’에 참가해 공급망 보안과 해양 사이버보안, OT 보안,...
    Date2026.03.16 Bynewsit Views63
    Read More
  7. 카스퍼스키, SEO 스팸 공격 확산…웹사이트 평판 훼손

    - 숨겨진 링크 삽입으로 불법 사이트 연결…기업 평판 훼손 가능성 카스퍼스키가 정상 웹사이트에 숨겨진 링크를 삽입해 검색 결과를 조작하는 검색 엔진 최적화(SEO) 스팸 공격이 확산되고 있다며 웹사이트 운영자에게 보안 점검 강화를 권고했다 정상 웹사이...
    Date2026.03.16 Bynewsit Views45
    Read More
  8. 가트너, AI 시대 데이터·분석 8대 전망…2027년 채용 75% AI 역량 평가

    - AI 확산에 인재 전략·데이터 거버넌스·시맨틱 데이터 인프라 변화 가트너가 AI 확산이 데이터 및 분석(D&A) 조직 전반에 구조적 변화를 가져오며 인재 전략과 데이터 거버넌스, 기술 인프라 등 데이터 기반 운영 체계 전반을 재편할 것으로 전망했다. AI 시...
    Date2026.03.16 Bynewsit Views49
    Read More
  9. HS효성인포메이션·EDB, 데이터 기술 협력…엔터프라이즈 데이터 시장 확대

    - 데이터 인프라 컨설팅과 데이터베이스 기술 결합 HS효성인포메이션시스템이 EDB와 엔터프라이즈 데이터 기술 협력을 위한 업무협약(MOU)을 체결하며 국내 데이터 플랫폼 시장 공략에 나선다. 데이터 인프라 설계·구축 컨설팅 역량과 엔터프라이즈 데이터베이...
    Date2026.03.16 Bynewsit Views42
    Read More
  10. No Image

    윈드리버, 김영남 한국 지사장 선임…클라우드·리눅스 시장 확대 추진

    - 임베디드 사업 기반으로 엔터프라이즈·클라우드 영역 확장 윈드리버가 김영남 한국 지사장을 선임하며 국내 사업 확대 전략을 강화했다. 임베디드 소프트웨어 중심 사업을 클라우드와 오픈소스 리눅스 영역까지 확장하며 국내 시장 성장 기반을 넓힌다는 전...
    Date2026.03.16 Bynewsit Views46
    Read More
  11. 리미니스트리트, ‘2026 리미니스트리트 써밋’ 개최…AI 기반 ERP 혁신 전략 공유

    - Rimini Smart Path 기반 운영 최적화와 Agentic AI 전환 방향 제시 리미니스트리트가 서울에서 ‘2026 리미니스트리트 써밋’을 개최하고 AI 기반 엔터프라이즈 운영 혁신과 ERP 전략 전환 방향을 공유했다. 행사에는 기업 CIO와 IT 리더, 전략·재무 책임자들...
    Date2026.03.13 Bynewsit Views76
    Read More
  12. 헥사곤, 레드불 포드 파워트레인스 F1 엔진 개발 지원…정밀 측정 기술 적용

    - 독점 메트롤로지 파트너 참여…2026 F1 규정 대응 파워트레인 개발 헥사곤이 오라클 레드불 레이싱과 레드불 포드 파워트레인스의 독점 메트롤로지 파트너로 참여해 2026년 F1 규정에 대응하는 신형 파워트레인 개발을 지원한다. 초정밀 좌표측정기와 3D 스캐...
    Date2026.03.13 Bynewsit Views81
    Read More
  13. DJI, 봄맞이 ‘스프링 세일’ 진행…드론·촬영 장비 최대 32% 할인

    - DJI 스토어 3월 순차 진행…Mini 3·Osmo 360·DJI Mic 3 등 주요 제품 포함 DJI가 봄철 야외 촬영 시즌을 맞아 ‘스프링 세일(Spring Sale)’을 진행한다. DJI 스토어에서 3월부터 순차적으로 진행하며 드론과 핸드헬드 카메라, 마이크 등 주요 제품을 최대 32% ...
    Date2026.03.13 Bynewsit Views73
    Read More
  14. ST, ‘스냅드래곤 웨어 엘리트’ 센서 기술 공개…웨어러블 AI 기능 강화

    - 엣지 AI 센싱·NFC 보안 결합…스마트 웨어러블 기능 확장 ST가 퀄컴의 퍼스널 AI 플랫폼 ‘스냅드래곤 웨어 엘리트’를 지원하는 센서와 보안 무선 기술을 공개했다. 저전력 엣지 AI 센싱과 NFC 기반 보안 기술을 결합해 스마트 웨어러블 기기의 상시 감지 기능...
    Date2026.03.13 Bynewsit Views63
    Read More
  15. 그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고

    - 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대 그룹아이비가 ‘하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥...
    Date2026.03.13 Bynewsit Views69
    Read More
  16. MSI, RTX 50 노트북 ‘바이오하자드 레퀴엠’ 번들 프로모션 연장

    - RTX 5090·5080·5070 Ti·5070 노트북 구매 시 게임 코드 제공 MSI가 GeForce RTX 50 시리즈 그래픽을 탑재한 노트북 구매 고객을 대상으로 진행 중인 ‘바이오하자드 레퀴엠(BIOHAZARD Requiem)’ 게임 코드 증정 프로모션 기간을 연장했다. 행사 기간은 기존 ...
    Date2026.03.13 Bynewsit Views73
    Read More
  17. ACM 리서치, 첨단 패키징 장비 글로벌 수주 확대…AI 반도체 수요 대응

    - 웨이퍼·패널 레벨 패키징 장비 공급 확대 ACM 리서치가 글로벌 반도체 고객사들과 첨단 패키징 장비 공급 계약을 체결했다. 웨이퍼 레벨 패키징과 패널 레벨 패키징 장비 공급을 확대하며 AI와 고성능 컴퓨팅(HPC) 반도체 시장 대응에 나선다. 글로벌 고객 ...
    Date2026.03.13 Bynewsit Views71
    Read More
  18. 포낙, 시니어 제품 브랜드평판 1위…AI 기반 청각 기술 관심 반영

    - 참여·소통·커뮤니티 지수 분석…오픈형·맞춤형 보청기 관심 증가 포낙이 한국기업평판연구소가 발표한 2026년 2월 시니어 제품 브랜드평판 분석에서 1위를 기록했다. 참여·소통·커뮤니티 지수를 종합한 브랜드평판지수 분석 결과로, AI 기반 청각 기술과 맞춤...
    Date2026.03.13 Bynewsit Views77
    Read More
  19. AT&T·AWS·아마존 레오, 미국 통신 인프라 현대화 협력

    - 클라우드 전환·광섬유 연결·저궤도 위성 네트워크 확대 AT&T와 아마존웹서비스(AWS), 아마존 레오가 미국 통신 인프라 현대화를 위한 협력에 나섰다. 세 기업은 클라우드, 광섬유 네트워크, 저궤도 위성 인프라를 결합해 차세대 연결 인프라 구축을 추진한다...
    Date2026.03.13 Bynewsit Views90
    Read More
  20. 노르딕 세미컨덕터, IoT 기기용 배터리 모니터링 ‘연료 게이지 2.0’ 공개

    - 적응형 배터리 모델링·nRF 클라우드 연동…IoT 배터리 상태 가시성 강화 노르딕 세미컨덕터가 IoT 기기의 배터리 상태를 정밀하게 분석할 수 있는 소프트웨어 기반 연료 게이지 솔루션 ‘노르딕 연료 게이지 2.0’을 공개했다. 적응형 배터리 모델링과 클라우드...
    Date2026.03.13 Bynewsit Views71
    Read More
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 287 Next
/ 287
CLOSE