- APAC 탐지 비율 30%로 최고QR코드·합법 플랫폼 악용·BEC 고도화

 

카스퍼스키, 2025년 악성 이메일 공격 15_ 증가…전 세계 이메일 44.99_가 스팸.jpg

카스퍼스키가 2025년 이메일 위협 분석 결과를 발표하며, 전 세계 이메일 트래픽의 44.99%가 스팸으로 집계됐다고 밝혔다. 자사 텔레메트리 데이터를 기반으로 분석한 결과, 악성 및 잠재적으로 원치 않는 이메일 첨부파일 탐지 건수는 14,400만 건 이상으로 전년 대비 15% 증가했다.

 

이메일 위협, 다시 확대 국면

스팸에는 단순 광고성 메일뿐 아니라 스캠, 피싱, 악성코드가 포함된다. 2025년 한 해 동안 개인과 기업 모두 이메일 기반 공격에 광범위하게 노출됐다. 이메일 안티바이러스 탐지 비중은 아시아태평양(APAC)30%로 가장 높았다. 유럽 21%, 라틴아메리카 16%, 중동 15%, 러시아 및 독립국가연합 12%, 아프리카 6% 순으로 나타났다. 국가별로는 중국이 14%로 가장 높았고, 러시아 11%, 멕시코와 스페인 각각 8%, 터키 5%로 집계됐다. 탐지 건수는 6, 7, 11월에 상대적으로 높은 증가세를 보였다.

 

이메일, 다채널 공격의 출발점으로 진화

보고서는 이메일이 단독 공격 수단을 넘어 메신저와 전화 등 다른 채널과 결합하는 다층 공격의 출발점으로 진화하고 있다고 분석했다. 공격자는 이메일을 통해 피해자를 가짜 웹사이트로 유도한 뒤, 전화나 메신저로 추가 접촉을 시도한다. QR코드와 링크 보호 서비스 등 우회 기법도 적극 활용한다. 이메일 본문이나 PDF에 삽입된 QR코드는 피싱 URL을 은폐하고 모바일 기기 접속을 유도한다. 기업용 PC보다 보안 통제가 약할 수 있는 모바일 기기를 경유해 공격을 확장하는 구조다.

 

합법 플랫폼 악용과 BEC 수법 고도화

카스퍼스키는 OpenAI의 조직 생성 및 팀 초대 기능을 악용해 합법적 발신 주소에서 스팸 메일을 발송하는 사례를 확인했다. 합법 플랫폼을 이용해 신뢰도를 위장하는 방식이다. 캘린더 기반 피싱 기법도 기업 사용자를 주요 대상으로 다시 등장했다. 비즈니스 이메일 침해(BEC) 공격은 가짜 전달 메일을 삽입하는 방식으로 정교해졌다. 스레드 인덱스 헤더 등 주요 정보 없이 구성해 이메일 대화 맥락 안에서 진위 판단을 어렵게 만드는 수법이다.

 

기업 공격 10건 중 1, 피싱에서 시작

카스퍼스키 로만 데데녹 안티스팸 전문가는 기업 대상 공격 10건 중 1건이 피싱에서 시작하며 상당수는 지능형 지속 위협(APT)으로 이어진다고 설명했다. 2025년에는 표적형 이메일 공격의 정교함이 더욱 강화됐고, 생성형 AI 확산이 개인화된 피싱 메시지 대량 제작을 가속하고 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 디지털 의존도가 높은 한국 환경에서 이메일 기반 위협이 개인과 기업 모두에 실질적 위험으로 작용하고 있다고 언급하며, 진화하는 공격 전술에 대응하기 위한 보안 전략 강화를 강조했다.

 

보고서는 이메일이 여전히 공격의 출발점으로 기능하고 있으며, 다층적이고 정교한 위협 양상이 2026년에도 이어질 것으로 전망했다.

 

#카스퍼스키 #이메일보안 #스팸메일 #피싱공격 #BEC #OpenAI #APT #사이버위협

 
?

  1. 티머니, 서울 시내버스 ‘태그리스 결제’ 프로모션…승차 때마다 500원 적립

    - BLE 기반 자동 결제 서비스 체험 확대 티머니가 서울 시내버스 태그리스 결제 시범 서비스 활성화를 위해 승차 때마다 500원을 적립하는 프로모션을 진행한다. 시민 체험 기회를 확대하고 서비스 인지도를 높이기 위한 이벤트다. 서울 시내버스 태그리스 결...
    Date2026.03.16 Bynewsit Views98
    Read More
  2. 마우저, 자율주행 설계 리소스 센터 확대…AV 시스템 아키텍처 정보 제공

    - 센싱·차량 네트워크·V2X 기반 자율주행 설계 기술 자료 제공 마우저가 자율주행 시스템 설계와 실제 도로 환경 배포를 지원하기 위한 온라인 리소스 센터를 확장했다. 센싱 기술과 차량 내 네트워킹, 차량-대-모든 것(V2X) 통신 구조 등 자율주행 시스템 아...
    Date2026.03.16 Bynewsit Views70
    Read More
  3. 노르딕 세미컨덕터, 블루투스 LE SoC ‘nRF54LS05A·B’ 공개…저전력 IoT 기기 겨냥

    - 센서·태그·비콘 등 저전력 블루투스 제품 개발 위한 nRF54L 시리즈 확장 노르딕 세미컨덕터가 엔트리급 블루투스 LE SoC ‘nRF54LS05A’와 ‘nRF54LS05B’를 공개하며 nRF54L 시리즈 제품군을 확장했다. 가격 경쟁력이 중요한 블루투스 LE 제품을 겨냥한 칩으로 ...
    Date2026.03.16 Bynewsit Views57
    Read More
  4. 사이냅소프트, ‘사이냅 문서뷰어’로 AI 문서 활용 확대

    - EDMS·KMS·문서중앙화 시스템 연동으로 기업 문서 활용 환경 강화 사이냅소프트가 기업 문서 인프라와 연동되는 ‘사이냅 문서뷰어’를 앞세워 AI 기반 문서 활용 시장 확대에 나섰다. 기업 문서관리(EDMS), 지식관리(KMS), 문서중앙화(ECM) 시스템과 결합해 문...
    Date2026.03.16 Bynewsit Views98
    Read More
  5. 유아이패스·딜로이트, ‘에이전틱 ERP’ 공개…AI 기반 ERP 자동화 추진

    - AI 에이전트·RPA·ERP 오케스트레이션 결합한 자율형 기업 운영 모델 제시 유아이패스가 딜로이트와 협력을 확대하고 AI 기반 업무 오케스트레이션을 적용한 ‘에이전틱 ERP(Agentic ERP)’ 오퍼링을 공개하며 사람과 AI 에이전트, 로봇, 엔터프라이즈 시스템을...
    Date2026.03.16 Bynewsit Views108
    Read More
  6. ST, 차세대 UWB 칩 ‘ST64UWB’ 공개…자동차·스마트 기기 적용 확대

    - IEEE 802.15.4z·차세대 802.15.4ab 표준 모두 지원하는 통합 UWB SoC ST마이크로일렉트로닉스가 차세대 UWB 칩 ‘ST64UWB’를 공개하며 자동차 디지털 키와 정밀 위치 인식 시장 확대에 나섰다. 차세대 UWB 표준 지원 통합 칩 공개 ST64UWB는 NBA 무선과 MMS ...
    Date2026.03.16 Bynewsit Views69
    Read More
  7. 티맥스소프트, 기술본부장에 최영만 전무 선임…글로벌 기술지원 체계 강화

    - 빅데이터·AI·클라우드 분야 25년 경력 전문가 영입 티맥스소프트가 글로벌 기술지원 체계 강화를 위해 신임 기술본부장에 최영만 전무를 선임했다. AI 기반 기업용 플랫폼 전략에 맞춰 기술지원 조직의 글로벌 대응 역량을 강화한다는 계획이다. DX 분야 25...
    Date2026.03.16 Bynewsit Views98
    Read More
  8. 가민, ‘포켓몬 슬립’ 워치 페이스 공개…수면 데이터 연동 기능 강화

    - 바디 배터리 상태에 따라 포켓몬 표정 변화…수면 관리 기능 연동 가민이 세계 수면의 날을 맞아 포켓몬 컴퍼니와 협업한 포켓몬 슬립(Pokémon Sleep) 워치 페이스 ‘포켓몬 CIQ’를 공개했다. 수면 데이터를 기반으로 캐릭터 동작이 변화하는 인터페이스를 통...
    Date2026.03.16 Bynewsit Views116
    Read More
  9. 쿤텍, eGISEC 2026 참가…공급망·OT·AI 보안 포트폴리오 공개

    - SBOM 공급망 보안부터 해양 사이버복원력·AI 보안·위협 인텔리전스까지 통합 보안 솔루션 소개 쿤텍이 오는 3월 18일부터 20일까지 일산 킨텍스에서 열리는 ‘eGISEC 2026(전자정부 정보보호 솔루션 페어)’에 참가해 공급망 보안과 해양 사이버보안, OT 보안,...
    Date2026.03.16 Bynewsit Views80
    Read More
  10. 카스퍼스키, SEO 스팸 공격 확산…웹사이트 평판 훼손

    - 숨겨진 링크 삽입으로 불법 사이트 연결…기업 평판 훼손 가능성 카스퍼스키가 정상 웹사이트에 숨겨진 링크를 삽입해 검색 결과를 조작하는 검색 엔진 최적화(SEO) 스팸 공격이 확산되고 있다며 웹사이트 운영자에게 보안 점검 강화를 권고했다 정상 웹사이...
    Date2026.03.16 Bynewsit Views72
    Read More
  11. 가트너, AI 시대 데이터·분석 8대 전망…2027년 채용 75% AI 역량 평가

    - AI 확산에 인재 전략·데이터 거버넌스·시맨틱 데이터 인프라 변화 가트너가 AI 확산이 데이터 및 분석(D&A) 조직 전반에 구조적 변화를 가져오며 인재 전략과 데이터 거버넌스, 기술 인프라 등 데이터 기반 운영 체계 전반을 재편할 것으로 전망했다. AI 시...
    Date2026.03.16 Bynewsit Views74
    Read More
  12. HS효성인포메이션·EDB, 데이터 기술 협력…엔터프라이즈 데이터 시장 확대

    - 데이터 인프라 컨설팅과 데이터베이스 기술 결합 HS효성인포메이션시스템이 EDB와 엔터프라이즈 데이터 기술 협력을 위한 업무협약(MOU)을 체결하며 국내 데이터 플랫폼 시장 공략에 나선다. 데이터 인프라 설계·구축 컨설팅 역량과 엔터프라이즈 데이터베이...
    Date2026.03.16 Bynewsit Views85
    Read More
  13. No Image

    윈드리버, 김영남 한국 지사장 선임…클라우드·리눅스 시장 확대 추진

    - 임베디드 사업 기반으로 엔터프라이즈·클라우드 영역 확장 윈드리버가 김영남 한국 지사장을 선임하며 국내 사업 확대 전략을 강화했다. 임베디드 소프트웨어 중심 사업을 클라우드와 오픈소스 리눅스 영역까지 확장하며 국내 시장 성장 기반을 넓힌다는 전...
    Date2026.03.16 Bynewsit Views71
    Read More
  14. 리미니스트리트, ‘2026 리미니스트리트 써밋’ 개최…AI 기반 ERP 혁신 전략 공유

    - Rimini Smart Path 기반 운영 최적화와 Agentic AI 전환 방향 제시 리미니스트리트가 서울에서 ‘2026 리미니스트리트 써밋’을 개최하고 AI 기반 엔터프라이즈 운영 혁신과 ERP 전략 전환 방향을 공유했다. 행사에는 기업 CIO와 IT 리더, 전략·재무 책임자들...
    Date2026.03.13 Bynewsit Views101
    Read More
  15. 헥사곤, 레드불 포드 파워트레인스 F1 엔진 개발 지원…정밀 측정 기술 적용

    - 독점 메트롤로지 파트너 참여…2026 F1 규정 대응 파워트레인 개발 헥사곤이 오라클 레드불 레이싱과 레드불 포드 파워트레인스의 독점 메트롤로지 파트너로 참여해 2026년 F1 규정에 대응하는 신형 파워트레인 개발을 지원한다. 초정밀 좌표측정기와 3D 스캐...
    Date2026.03.13 Bynewsit Views127
    Read More
  16. DJI, 봄맞이 ‘스프링 세일’ 진행…드론·촬영 장비 최대 32% 할인

    - DJI 스토어 3월 순차 진행…Mini 3·Osmo 360·DJI Mic 3 등 주요 제품 포함 DJI가 봄철 야외 촬영 시즌을 맞아 ‘스프링 세일(Spring Sale)’을 진행한다. DJI 스토어에서 3월부터 순차적으로 진행하며 드론과 핸드헬드 카메라, 마이크 등 주요 제품을 최대 32% ...
    Date2026.03.13 Bynewsit Views90
    Read More
  17. ST, ‘스냅드래곤 웨어 엘리트’ 센서 기술 공개…웨어러블 AI 기능 강화

    - 엣지 AI 센싱·NFC 보안 결합…스마트 웨어러블 기능 확장 ST가 퀄컴의 퍼스널 AI 플랫폼 ‘스냅드래곤 웨어 엘리트’를 지원하는 센서와 보안 무선 기술을 공개했다. 저전력 엣지 AI 센싱과 NFC 기반 보안 기술을 결합해 스마트 웨어러블 기기의 상시 감지 기능...
    Date2026.03.13 Bynewsit Views83
    Read More
  18. 그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고

    - 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대 그룹아이비가 ‘하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥...
    Date2026.03.13 Bynewsit Views96
    Read More
  19. MSI, RTX 50 노트북 ‘바이오하자드 레퀴엠’ 번들 프로모션 연장

    - RTX 5090·5080·5070 Ti·5070 노트북 구매 시 게임 코드 제공 MSI가 GeForce RTX 50 시리즈 그래픽을 탑재한 노트북 구매 고객을 대상으로 진행 중인 ‘바이오하자드 레퀴엠(BIOHAZARD Requiem)’ 게임 코드 증정 프로모션 기간을 연장했다. 행사 기간은 기존 ...
    Date2026.03.13 Bynewsit Views122
    Read More
  20. ACM 리서치, 첨단 패키징 장비 글로벌 수주 확대…AI 반도체 수요 대응

    - 웨이퍼·패널 레벨 패키징 장비 공급 확대 ACM 리서치가 글로벌 반도체 고객사들과 첨단 패키징 장비 공급 계약을 체결했다. 웨이퍼 레벨 패키징과 패널 레벨 패키징 장비 공급을 확대하며 AI와 고성능 컴퓨팅(HPC) 반도체 시장 대응에 나선다. 글로벌 고객 ...
    Date2026.03.13 Bynewsit Views91
    Read More
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 288 Next
/ 288
CLOSE