- APAC 탐지 비율 30%로 최고QR코드·합법 플랫폼 악용·BEC 고도화

 

카스퍼스키, 2025년 악성 이메일 공격 15_ 증가…전 세계 이메일 44.99_가 스팸.jpg

카스퍼스키가 2025년 이메일 위협 분석 결과를 발표하며, 전 세계 이메일 트래픽의 44.99%가 스팸으로 집계됐다고 밝혔다. 자사 텔레메트리 데이터를 기반으로 분석한 결과, 악성 및 잠재적으로 원치 않는 이메일 첨부파일 탐지 건수는 14,400만 건 이상으로 전년 대비 15% 증가했다.

 

이메일 위협, 다시 확대 국면

스팸에는 단순 광고성 메일뿐 아니라 스캠, 피싱, 악성코드가 포함된다. 2025년 한 해 동안 개인과 기업 모두 이메일 기반 공격에 광범위하게 노출됐다. 이메일 안티바이러스 탐지 비중은 아시아태평양(APAC)30%로 가장 높았다. 유럽 21%, 라틴아메리카 16%, 중동 15%, 러시아 및 독립국가연합 12%, 아프리카 6% 순으로 나타났다. 국가별로는 중국이 14%로 가장 높았고, 러시아 11%, 멕시코와 스페인 각각 8%, 터키 5%로 집계됐다. 탐지 건수는 6, 7, 11월에 상대적으로 높은 증가세를 보였다.

 

이메일, 다채널 공격의 출발점으로 진화

보고서는 이메일이 단독 공격 수단을 넘어 메신저와 전화 등 다른 채널과 결합하는 다층 공격의 출발점으로 진화하고 있다고 분석했다. 공격자는 이메일을 통해 피해자를 가짜 웹사이트로 유도한 뒤, 전화나 메신저로 추가 접촉을 시도한다. QR코드와 링크 보호 서비스 등 우회 기법도 적극 활용한다. 이메일 본문이나 PDF에 삽입된 QR코드는 피싱 URL을 은폐하고 모바일 기기 접속을 유도한다. 기업용 PC보다 보안 통제가 약할 수 있는 모바일 기기를 경유해 공격을 확장하는 구조다.

 

합법 플랫폼 악용과 BEC 수법 고도화

카스퍼스키는 OpenAI의 조직 생성 및 팀 초대 기능을 악용해 합법적 발신 주소에서 스팸 메일을 발송하는 사례를 확인했다. 합법 플랫폼을 이용해 신뢰도를 위장하는 방식이다. 캘린더 기반 피싱 기법도 기업 사용자를 주요 대상으로 다시 등장했다. 비즈니스 이메일 침해(BEC) 공격은 가짜 전달 메일을 삽입하는 방식으로 정교해졌다. 스레드 인덱스 헤더 등 주요 정보 없이 구성해 이메일 대화 맥락 안에서 진위 판단을 어렵게 만드는 수법이다.

 

기업 공격 10건 중 1, 피싱에서 시작

카스퍼스키 로만 데데녹 안티스팸 전문가는 기업 대상 공격 10건 중 1건이 피싱에서 시작하며 상당수는 지능형 지속 위협(APT)으로 이어진다고 설명했다. 2025년에는 표적형 이메일 공격의 정교함이 더욱 강화됐고, 생성형 AI 확산이 개인화된 피싱 메시지 대량 제작을 가속하고 있다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 디지털 의존도가 높은 한국 환경에서 이메일 기반 위협이 개인과 기업 모두에 실질적 위험으로 작용하고 있다고 언급하며, 진화하는 공격 전술에 대응하기 위한 보안 전략 강화를 강조했다.

 

보고서는 이메일이 여전히 공격의 출발점으로 기능하고 있으며, 다층적이고 정교한 위협 양상이 2026년에도 이어질 것으로 전망했다.

 

#카스퍼스키 #이메일보안 #스팸메일 #피싱공격 #BEC #OpenAI #APT #사이버위협

 
?

  1. 안랩, CPS 보안 플랫폼 ‘안랩 CPS 플러스’ 공개

    - OT 엔드포인트 보호 솔루션 ‘안랩 EPS’ 중심 CPS 보안 전략 소개 - 경량 설계 기반 구형 설비 보호 대응 제시 안랩이 Japan IT Week Spring 2026에서 CPS(사이버물리시스템) 보안 플랫폼 안랩 CPS 플러스와 OT 엔드포인트 보안 솔루션 안랩 EPS를 공개하고 O...
    Date2026.04.13 Bynewsit Views67
    Read More
  2. 레드햇, RHEL 14년 지원 ‘익스텐디드 라이프 사이클 프리미엄’ 출시

    - 단일 구독으로 장기 지원 체계 통합 - 금융·의료·공공 등 규제 산업 인프라 운영 기간 확대 레드햇이 레드햇 엔터프라이즈 리눅스 익스텐디드 라이프 사이클 프리미엄(Red Hat Enterprise Linux Extended Life Cycle Premium)을 출시하며 주요 레드햇 엔터프...
    Date2026.04.13 Bynewsit Views73
    Read More
  3. 그룹아이비, 북한 IT 인력 ‘AI 기반 가짜 신분 취업’ 캠페인 적발

    - 합성 신원과 생성형 AI 활용해 글로벌 기업 원격 채용 침투 시도 - 깃허브·프리랜서 플랫폼 기반 장기간 조직적 활동 확인 그룹아이비(Group-IB)가 북한(DPRK) 연계 IT 인력이 합성 신원(Synthetic Identity)과 생성형 AI 기반 입사 지원서를 활용해 글로벌 ...
    Date2026.04.13 Bynewsit Views78
    Read More
  4. 뉴타닉스, 멀티테넌트 클라우드 기능 확대… 파트너 서비스 경쟁력 지원

    - NCP 기반 멀티테넌트 IaaS 운영 환경 제공 - VM웨어 전환 지원 프로그램과 검증 서비스 체계 확대 뉴타닉스가 서비스 제공업체를 위한 멀티테넌시 기능과 마이그레이션 지원 프로그램을 발표하며 파트너 기반 클라우드 서비스 확장 전략을 강화했다. 멀티테...
    Date2026.04.13 Bynewsit Views61
    Read More
  5. 가트너, “재고 확보 영향으로 1분기 글로벌 PC 출하량 4% 증가”

    - 멤플레이션 대비 선제 재고 확보가 출하량 증가 견인 - 레노버·HP·델·애플 1~4위 유지… 에이수스 5위 상승 가트너가 2026년 1분기 전 세계 PC 출하량이 6,280만 대를 기록하며 전년 동기 대비 4% 증가했다고 발표했다. 메모리 가격 상승, 이른바 멤플레이션(...
    Date2026.04.13 Bynewsit Views50
    Read More
  6. 스틸시리즈, ‘에어록스 3 Gen 2’ 출시 기념 에임 마스터 대회 개최

    - 3D Aim Trainer 기반 FPS 에이밍 기록 경쟁 이벤트 운영 - 에어록스 3 Gen 2·Prime·QcK Pro 등 게이밍 기어 경품 제공 스틸시리즈가 ‘에어록스 3 무선 Gen 2(Aerox 3 Wireless Gen 2)’ 출시를 기념해 3D 에이밍 훈련 소프트웨어 기반 기록 경쟁 이벤트 ‘에임...
    Date2026.04.13 Bynewsit Views51
    Read More
  7. 매스웍스, 엣지 AI 파운데이션 합류…임베디드 AI 워크플로우 확장

    - 매트랩·시뮬링크 기반 모델 설계부터 시뮬레이션·디바이스 배포까지 연결 매스웍스가 엣지 AI 파운데이션(EDGE AI FOUNDATION)에 합류하며, 매트랩(MATLAB)과 시뮬링크(Simulink) 기반 임베디드 AI 모델 설계부터 시뮬레이션, 디바이스 배포까지 이어지는 개...
    Date2026.04.13 Bynewsit Views57
    Read More
  8. 히타치 밴타라, Agentic AI 운영 통합하는 Hitachi iQ Studio 공개

    - 노코드 에이전트 빌더와 온프레미스 RAG 환경으로 기업 AI 구축 흐름 단순화 HS효성인포메이션시스템이 히타치 밴타라의 Hitachi iQ Studio를 공개하며, RAG와 MCP 기반 Agentic AI 구축과 운영 거버넌스를 하나의 환경으로 통합했다. 에이전트 개발 전 과정...
    Date2026.04.13 Bynewsit Views64
    Read More
  9. 로지텍, 현대백화점 무역센터점 팝업스토어 오픈...업무·게이밍 체험 공간 운영

    - MX Master 4·PRO X SUPERLIGHT 2 등 주요 라인업 직접 체험 제공 로지텍이 현대백화점 무역센터점에 체험형 팝업스토어를 오픈하고 방문객이 실제 사용 환경 기반 체험존에서 업무용·게이밍 주요 제품 성능을 직접 체험할 수 있는 공간을 마련했다. 업무·게...
    Date2026.04.10 Bynewsit Views61
    Read More
  10. 인텔, 구글과 AI 인프라 협력 확대...Xeon·IPU로 이기종 컴퓨팅 효율 개선

    - CPU·인프라 가속 분담 방식으로 학습·추론·데이터 처리 최적화 인텔이 구글과 다년 협력을 확대하며 제온(Xeon) 프로세서와 IPU(인프라 처리 장치) 기반 이기종 컴퓨팅 적용 범위를 넓힌다. CPU 제어와 인프라 가속 기능을 분리해 AI 학습과 추론, 데이터 처...
    Date2026.04.10 Bynewsit Views86
    Read More
  11. 서비스나우, 전 제품 AI 네이티브 전환…컨텍스트 엔진으로 워크플로우 의사결정 통합

    - 데이터·거버넌스·실행 기능 기본 포함, 별도 애드온 없이 AI 운영 시작 서비스나우가 컨텍스트 엔진(Context Engine)을 중심으로 AI 네이티브 플랫폼 전략을 공개하며 전 제품에 데이터 연결, 워크플로우 실행, 보안 및 거버넌스를 기본 포함하는 방식으로 ...
    Date2026.04.10 Bynewsit Views85
    Read More
  12. 닷핵 컨퍼런스 2026 성료, LLM 기반 취약점 분석·AI 레드팀 전략 공유

    - 코엑스서 600여 명 참가, 드림핵 인비테이셔널 해킹방어대회 결승 진행 닷핵 컨퍼런스 2026(.HACK Conference 2026)가 코엑스에서 이틀간 진행되며 LLM기반 취약점 분석과 AI 레드팀(AI Red Team) 운영 등 최신 보안 기술 적용 사례를 공유했다. AI·LLM 기반...
    Date2026.04.09 Bynewsit Views94
    Read More
  13. 신한카드, 스테이블코인·블록체인 6대 PoC 완료…웹3 결제 적용 가능성 확인

    - P2P 결제·크로스보더 정산·하드월렛 카드 등 웹3 기반 결제 모델 테스트 신한카드가 스테이블코인과 블록체인 기반 6대 핵심 기술 과제 개념 검증(PoC)을 진행하며 디지털자산 결제와 기존 카드 인프라를 연계하는 웹3 기반 결제 적용 가능성을 확인했다. 스...
    Date2026.04.09 Bynewsit Views64
    Read More
  14. MSI, 숙명여대서 RTX AI PC 캠퍼스 세미나 개최…RTX 기반 AI 활용 환경 소개

    - RTX GPU 기반 AI PC 활용 사례 및 체험 전시 운영 MSI가 엔비디아와 공동으로 숙명여자대학교에서 ‘RTX AI PC 캠퍼스 세미나’를 개최하고 GPU 기반 AI 기술 활용 사례와 AI PC 환경을 소개했다. RTX GPU 기반 AI 활용 사례 발표 행사는 숙명여자대학교 눈꽃...
    Date2026.04.09 Bynewsit Views73
    Read More
  15. 사이냅소프트, NIPA ‘2026 AX 원스톱 바우처’ 공급기업 선정…Document AI 기반 AX 구축 지원 확대

    - 자체 데이터 학습·프롬프트 엔지니어링 기술 검증 통과 사이냅소프트가 정보통신산업진흥원(NIPA)이 주관하는 ‘2026년 AX 원스톱 바우처 지원사업’ 공급기업으로 선정되며 Document AI 기반 전사적 인공지능 전환(AX) 구축 지원 범위를 확대한다. Document A...
    Date2026.04.09 Bynewsit Views70
    Read More
  16. DJI, 8K 360° FPV 드론 Avata 360 국내 출시…몰입형 항공 촬영 지원 확대

    - 듀얼 센서 기반 8K 360° 영상·O4+ 전송 시스템 적용 DJI가 8K 360° 촬영을 지원하는 FPV 드론 Avata 360을 국내 출시하며 360° 영상 기록과 FPV 비행을 결합한 몰입형 항공 촬영 환경을 제공한다. 8K 360° 촬영 기반 몰입형 콘텐츠 제작 지원 아바타 360(Ava...
    Date2026.04.09 Bynewsit Views65
    Read More
  17. 스틸시리즈, 4K 폴링레이트 지원 Aerox 3 Wireless Gen 2 출시…QcK Heavy 신규 컬러 공개

    - 최대 4,000Hz 폴링레이트 및 최대 200시간 배터리, FPS 환경 대응 성능 강화 스틸시리즈가 4K 폴링레이트를 지원하는 무선 게이밍 마우스 Aerox 3 Wireless Gen 2와 QcK Heavy 게이밍 마우스패드를 국내 출시한다. 4K 폴링레이트 기반 입력 지연 감소 Aerox ...
    Date2026.04.09 Bynewsit Views57
    Read More
  18. 뉴타닉스, 에이전틱 AI 멀티테넌트 기능 공개…네오클라우드 AI 서비스 운영 지원

    - AI 관리 포털 기반 GPUaaS·KaaS 등 서비스형 AI 플랫폼 구축 뉴타닉스가 에이전틱 AI(Agentic AI) 솔루션에 멀티테넌트와 관리 포털 기능을 추가하고 네오클라우드 사업자가 AI 서비스를 운영할 수 있는 플랫폼 범위를 확대한다. GPU 자원 활용 수요가 증가...
    Date2026.04.09 Bynewsit Views73
    Read More
  19. 팔로알토 네트웍스, Vertex AI 인증정보 접근 가능성 공개…AI 에이전트 권한 관리 이슈

    - 서비스 계정 권한 범위 통해 데이터 접근 가능성 확인 팔로알토 네트웍스가 구글 클라우드 Vertex AI 에이전트 환경에서 서비스 계정 권한 구조를 악용할 수 있는 보안 리스크를 공개했다. AI 에이전트가 내부 인증 정보를 활용해 추가 권한을 획득할 수 있...
    Date2026.04.09 Bynewsit Views72
    Read More
  20. 세일즈포스, 맞춤형 AI 에이전트 슬랙봇 공개… 에이전틱 엔터프라이즈 비전 제시

    - 슬랙 중심 사람·에이전트·데이터 협업 구조 제시 세일즈포스가 맞춤형 AI 에이전트 슬랙봇(Slackbot)을 국내에 공개하고 슬랙을 중심으로 한 에이전틱 엔터프라이즈(Agentic Enterprise) 비전과 전략을 제시했다. 세일즈포스 코리아 박세진 대표는 슬랙을 사...
    Date2026.04.08 Bynewsit Views57
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE