- 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대

 

그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고.jpg

그룹아이비가 하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥하는 구조로 빠르게 확산하고 있다는 분석이다.

 

공급망 공격, 단일 침해에서 생태계 공격으로 확대

보고서에 따르면 공격자는 신뢰받는 공급업체와 오픈소스 패키지, SaaS 플랫폼, 브라우저 확장 프로그램, 관리형 서비스 제공업체(MSP)를 주요 침투 경로로 활용하고 있다. 하나의 시스템을 침해한 뒤 연결된 조직으로 접근 권한을 확장하며 공격 범위를 넓히는 방식이다.

 

피싱과 신원 탈취, 악성 확장 프로그램 설치, 데이터 유출, 랜섬웨어 공격이 단계적으로 이어지는 공격 체인도 확인됐다. 단일 침해가 대규모 피해로 확산하는 공급망 공격 구조가 형성되고 있다는 분석이다.

 

오픈소스·신원 기반 공격면 확대

오픈소스 생태계를 겨냥한 공격도 증가하고 있다. npmPyPI 같은 패키지 저장소를 노려 관리자 계정을 탈취하거나 악성 코드를 삽입해 개발 라이브러리를 감염시키는 사례가 확대되는 흐름이다. 정상 브라우저 확장 프로그램을 악성화하는 공격도 늘고 있다. 공격자는 공식 마켓이나 개발자 계정을 탈취해 악성 코드를 삽입하고 로그인 정보와 금융 데이터를 탈취한다.

 

AI 기반 피싱 공격도 빠르게 고도화하고 있다. OAuth 인증 절차와 기업용 통합 로그인 환경을 노려 다중 인증(MFA)을 우회하고 SaaS 플랫폼과 클라우드, CI/CD 환경으로 침투 범위를 넓히는 방식이다.

 

랜섬웨어 공격 구조 산업화

랜섬웨어 공격 구조도 분업화된 산업 형태로 진화하고 있다는 분석이다. 초기 침투를 담당하는 브로커(IAB), 데이터 판매 조직, 랜섬웨어 실행 조직이 역할을 분담하는 구조다. 특히 여러 기업으로 이어지는 상류 접근 지점을 노려 피해 규모를 확대하는 전략이 강화되고 있다고 보고서는 설명했다. 라자루스, 스캐터드 스파이더, HAFNIUM, 드래곤포스, 888, 샤이-훌루드 등 주요 위협 행위자의 활동도 분석 대상에 포함됐다.

 

그룹아이비 드미트리 볼코프 CEO는 사이버 범죄가 단일 해킹 사건이 아니라 하나의 침해가 또 다른 침해로 이어지는 연쇄 반응 구조로 발전하고 있다며 기업은 개별 시스템 보호를 넘어 사용자 신원과 외부 서비스 의존성, 상호 연결된 신뢰 구조 전체를 보호해야 한다고 밝혔다.

 

#그룹아이비 #하이테크범죄동향보고서2026 #공급망공격 #사이버보안 #랜섬웨어 #오픈소스보안 #SaaS보안 #OAuth #AI피싱

 
?

  1. DJI, 봄맞이 ‘스프링 세일’ 진행…드론·촬영 장비 최대 32% 할인

    - DJI 스토어 3월 순차 진행…Mini 3·Osmo 360·DJI Mic 3 등 주요 제품 포함 DJI가 봄철 야외 촬영 시즌을 맞아 ‘스프링 세일(Spring Sale)’을 진행한다. DJI 스토어에서 3월부터 순차적으로 진행하며 드론과 핸드헬드 카메라, 마이크 등 주요 제품을 최대 32% ...
    Date2026.03.13 Bynewsit Views38
    Read More
  2. ST, ‘스냅드래곤 웨어 엘리트’ 센서 기술 공개…웨어러블 AI 기능 강화

    - 엣지 AI 센싱·NFC 보안 결합…스마트 웨어러블 기능 확장 ST가 퀄컴의 퍼스널 AI 플랫폼 ‘스냅드래곤 웨어 엘리트’를 지원하는 센서와 보안 무선 기술을 공개했다. 저전력 엣지 AI 센싱과 NFC 기반 보안 기술을 결합해 스마트 웨어러블 기기의 상시 감지 기능...
    Date2026.03.13 Bynewsit Views43
    Read More
  3. 그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고

    - 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대 그룹아이비가 ‘하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥...
    Date2026.03.13 Bynewsit Views50
    Read More
  4. MSI, RTX 50 노트북 ‘바이오하자드 레퀴엠’ 번들 프로모션 연장

    - RTX 5090·5080·5070 Ti·5070 노트북 구매 시 게임 코드 제공 MSI가 GeForce RTX 50 시리즈 그래픽을 탑재한 노트북 구매 고객을 대상으로 진행 중인 ‘바이오하자드 레퀴엠(BIOHAZARD Requiem)’ 게임 코드 증정 프로모션 기간을 연장했다. 행사 기간은 기존 ...
    Date2026.03.13 Bynewsit Views28
    Read More
  5. ACM 리서치, 첨단 패키징 장비 글로벌 수주 확대…AI 반도체 수요 대응

    - 웨이퍼·패널 레벨 패키징 장비 공급 확대 ACM 리서치가 글로벌 반도체 고객사들과 첨단 패키징 장비 공급 계약을 체결했다. 웨이퍼 레벨 패키징과 패널 레벨 패키징 장비 공급을 확대하며 AI와 고성능 컴퓨팅(HPC) 반도체 시장 대응에 나선다. 글로벌 고객 ...
    Date2026.03.13 Bynewsit Views39
    Read More
  6. 포낙, 시니어 제품 브랜드평판 1위…AI 기반 청각 기술 관심 반영

    - 참여·소통·커뮤니티 지수 분석…오픈형·맞춤형 보청기 관심 증가 포낙이 한국기업평판연구소가 발표한 2026년 2월 시니어 제품 브랜드평판 분석에서 1위를 기록했다. 참여·소통·커뮤니티 지수를 종합한 브랜드평판지수 분석 결과로, AI 기반 청각 기술과 맞춤...
    Date2026.03.13 Bynewsit Views36
    Read More
  7. AT&T·AWS·아마존 레오, 미국 통신 인프라 현대화 협력

    - 클라우드 전환·광섬유 연결·저궤도 위성 네트워크 확대 AT&T와 아마존웹서비스(AWS), 아마존 레오가 미국 통신 인프라 현대화를 위한 협력에 나섰다. 세 기업은 클라우드, 광섬유 네트워크, 저궤도 위성 인프라를 결합해 차세대 연결 인프라 구축을 추진한다...
    Date2026.03.13 Bynewsit Views42
    Read More
  8. 노르딕 세미컨덕터, IoT 기기용 배터리 모니터링 ‘연료 게이지 2.0’ 공개

    - 적응형 배터리 모델링·nRF 클라우드 연동…IoT 배터리 상태 가시성 강화 노르딕 세미컨덕터가 IoT 기기의 배터리 상태를 정밀하게 분석할 수 있는 소프트웨어 기반 연료 게이지 솔루션 ‘노르딕 연료 게이지 2.0’을 공개했다. 적응형 배터리 모델링과 클라우드...
    Date2026.03.13 Bynewsit Views40
    Read More
  9. 코헤시티, AI 기반 데이터 레질리언스 강화…보안 생태계 확대

    - DSPM·위협 탐지·소버린 클라우드 협력…AI 데이터 보호 기반 강화 코헤시티가 기업 AI 레질리언스 강화를 위한 데이터 보호와 보안 기능을 확대했다. 위협 탐지 기능 고도화와 데이터 보안 태세 관리(DSPM), 소버린 클라우드 파트너십 확대를 통해 AI 환경에...
    Date2026.03.12 Bynewsit Views46
    Read More
  10. 인포빕, AI 고객 여정 플랫폼 ‘에이전트OS’ 공개

    - SMS·RCS 등 15개 이상 채널 통합…자율 고객 커뮤니케이션 구현 인포빕이 AI 기반 자율 고객 여정 오케스트레이션 솔루션 ‘에이전트OS(AgentOS)’를 공개했다. 고객 데이터와 커뮤니케이션 채널, AI 에이전트를 통합해 자율형 고객 커뮤니케이션을 구현할 수 ...
    Date2026.03.12 Bynewsit Views46
    Read More
  11. 카스퍼스키 “유출 비밀번호 54% 재사용…패스키 전환 필요”

    - 가장 많이 사용된 비밀번호 ‘12345’…패스키 인증 전환 필요성 제기 카스퍼스키가 최근 비밀번호 유출 사례를 분석한 결과, 유출된 비밀번호의 절반 이상이 과거 데이터 침해 사건과 중복된 것으로 나타났다. 장기간 변경되지 않은 비밀번호 재사용이 여전히 ...
    Date2026.03.12 Bynewsit Views35
    Read More
  12. 옥타브, 레이싱 불스와 F1 기술 파트너십 체결

    - 공장부터 서킷까지 운영 데이터 통합해 경기 준비·운영 효율 지원 옥타브가 비자 캐시 앱 레이싱 불스 F1팀과 다년간 기술 파트너십을 체결하며 팀 운영 전반의 자산 라이프사이클 관리 체계를 강화한다. 제조 공장부터 레이스 현장까지 이어지는 운영 데이...
    Date2026.03.12 Bynewsit Views36
    Read More
  13. 벡터·마이크로칩, SDV ECU 개발 협력 확대…사전 통합 임베디드 솔루션 제공

    - dsPIC33A 기반 MICROSAR IO 통합…소형 ECU 개발 가속화 벡터코리아가 마이크로칩과 협력해 소프트웨어 정의 차량(SDV) 환경을 위한 소형 ECU 개발을 지원하는 사전 통합 임베디드 솔루션을 제공한다. 마이크로칩 dsPIC33A 디지털 신호 컨트롤러(DSC) 플랫폼...
    Date2026.03.12 Bynewsit Views38
    Read More
  14. 세일즈포스, ‘에이전트포스 컨택센터’ 공개…AI 기반 CCaaS 플랫폼 확대

    - 음성·디지털 채널·CRM 데이터·AI 에이전트 단일 플랫폼 통합 세일즈포스가 음성과 디지털 채널, CRM 데이터, AI 에이전트를 하나의 환경에서 연결하는 컨택센터 솔루션 ‘에이전트포스 컨택센터’를 공개했다. 기업 고객 서비스 운영을 단일 플랫폼 기반 CCaaS...
    Date2026.03.12 Bynewsit Views35
    Read More
  15. 한국레노버, 게이밍 태블릿 ‘리전탭 Y700 5세대’ 출시…AI 기능 강화

    - 스냅드래곤 8 엘리트·165Hz 디스플레이 기반 모바일 게이밍 환경 확대 한국레노버가 스냅드래곤 8 엘리트 프로세서와 AI 기능을 결합해 모바일 게이밍 성능과 사용자 경험을 강화한 게이밍 태블릿 ‘리전탭 Y700 5세대’를 16일 국내 출시한다. 고성능 칩과 발...
    Date2026.03.12 Bynewsit Views31
    Read More
  16. 한국퀀텀컴퓨팅, 국내 양자컴퓨팅 업계 최초 ISO 27001 인증…AI·양자 R&D 보안체계 구축

    - AI·양자컴퓨팅·PQC 연구개발 전반 국제 정보보호 관리체계 구축 한국퀀텀컴퓨팅이 국내 양자컴퓨팅 업계 최초로 국제 정보보호 관리체계 표준인 ISO/IEC 27001 인증을 획득했다고 밝혔다. AI와 양자컴퓨팅 연구개발, 양자보안 기술, AI GPUaaS 인프라 운영 ...
    Date2026.03.12 Bynewsit Views26
    Read More
  17. TI, TinyEngine NPU 통합 MCU 공개…엣지 AI 구현 지원

    - AI 추론 지연 최대 90배 감소, 에너지 사용량 120배 절감 TI가 TinyEngine 신경망처리장치(NPU)를 통합한 새로운 마이크로컨트롤러(MCU) 제품군을 공개했다. 범용 MCU와 실시간 MCU에 AI 가속 기능을 통합해 다양한 임베디드 시스템에서 엣지 AI 구현을 지원...
    Date2026.03.12 Bynewsit Views42
    Read More
  18. 율촌·SAS·람다256, 디지털자산 규제 대응 MOU 체결

    - 스테이블코인·디지털자산 규제 대응 위한 3자 협력 법무법인 율촌과 SAS 코리아, 람다256이 스테이블코인과 디지털자산 규제 대응을 위한 3자 업무협약(MOU)을 체결했다. 법률·데이터 분석·블록체인 기술을 결합해 금융권의 규제 대응과 리스크 관리 체계를 ...
    Date2026.03.11 Bynewsit Views29
    Read More
  19. 마에스트로 포렌식, ‘마에스트로 위즈덤 맥 포렌식 사용자 실무 교육’ 개최

    - 3월 26일 인섹시큐리티 독산 교육센터…macOS 증거 수집·분석 실무 중심 마에스트로 포렌식이 macOS 디지털 포렌식 대응 역량 강화를 위한 실무 교육을 연다. 맥 기반 업무 환경이 확대되는 상황에서 증거 수집과 분석 절차를 실습 중심으로 다루는 교육 프로...
    Date2026.03.11 Bynewsit Views36
    Read More
  20. 티피링크·타포, SECON 2026 참가…스마트홈 보안·네트워크 기술 전시

    - 와이파이 8 기술 방향·AI 스마트홈 관리 플랫폼 ‘Aireal’ 소개 티피링크와 스마트홈 브랜드 타포가 오는 18일부터 20일까지 일산 킨텍스에서 열리는 ‘제25회 세계 보안 엑스포(SECON 2026)’에 참가해 가정용 네트워크 기술과 스마트홈 보안 솔루션을 선보인...
    Date2026.03.11 Bynewsit Views34
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 282 Next
/ 282
CLOSE