- 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대

 

그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고.jpg

그룹아이비가 하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥하는 구조로 빠르게 확산하고 있다는 분석이다.

 

공급망 공격, 단일 침해에서 생태계 공격으로 확대

보고서에 따르면 공격자는 신뢰받는 공급업체와 오픈소스 패키지, SaaS 플랫폼, 브라우저 확장 프로그램, 관리형 서비스 제공업체(MSP)를 주요 침투 경로로 활용하고 있다. 하나의 시스템을 침해한 뒤 연결된 조직으로 접근 권한을 확장하며 공격 범위를 넓히는 방식이다.

 

피싱과 신원 탈취, 악성 확장 프로그램 설치, 데이터 유출, 랜섬웨어 공격이 단계적으로 이어지는 공격 체인도 확인됐다. 단일 침해가 대규모 피해로 확산하는 공급망 공격 구조가 형성되고 있다는 분석이다.

 

오픈소스·신원 기반 공격면 확대

오픈소스 생태계를 겨냥한 공격도 증가하고 있다. npmPyPI 같은 패키지 저장소를 노려 관리자 계정을 탈취하거나 악성 코드를 삽입해 개발 라이브러리를 감염시키는 사례가 확대되는 흐름이다. 정상 브라우저 확장 프로그램을 악성화하는 공격도 늘고 있다. 공격자는 공식 마켓이나 개발자 계정을 탈취해 악성 코드를 삽입하고 로그인 정보와 금융 데이터를 탈취한다.

 

AI 기반 피싱 공격도 빠르게 고도화하고 있다. OAuth 인증 절차와 기업용 통합 로그인 환경을 노려 다중 인증(MFA)을 우회하고 SaaS 플랫폼과 클라우드, CI/CD 환경으로 침투 범위를 넓히는 방식이다.

 

랜섬웨어 공격 구조 산업화

랜섬웨어 공격 구조도 분업화된 산업 형태로 진화하고 있다는 분석이다. 초기 침투를 담당하는 브로커(IAB), 데이터 판매 조직, 랜섬웨어 실행 조직이 역할을 분담하는 구조다. 특히 여러 기업으로 이어지는 상류 접근 지점을 노려 피해 규모를 확대하는 전략이 강화되고 있다고 보고서는 설명했다. 라자루스, 스캐터드 스파이더, HAFNIUM, 드래곤포스, 888, 샤이-훌루드 등 주요 위협 행위자의 활동도 분석 대상에 포함됐다.

 

그룹아이비 드미트리 볼코프 CEO는 사이버 범죄가 단일 해킹 사건이 아니라 하나의 침해가 또 다른 침해로 이어지는 연쇄 반응 구조로 발전하고 있다며 기업은 개별 시스템 보호를 넘어 사용자 신원과 외부 서비스 의존성, 상호 연결된 신뢰 구조 전체를 보호해야 한다고 밝혔다.

 

#그룹아이비 #하이테크범죄동향보고서2026 #공급망공격 #사이버보안 #랜섬웨어 #오픈소스보안 #SaaS보안 #OAuth #AI피싱

 
?

  1. [GTC 2026] 엔비디아, ‘베라 루빈’ 공개… NVL72·LPU 기반 AI 팩토리 전환

    - 7종 칩·5개 랙 통합 설계로 학습·추론·에이전트 전 과정 처리 엔비디아가 GTC 2026에서 차세대 AI 플랫폼 ‘베라 루빈’을 공개하고, AI 인프라를 랙·POD 기반 ‘AI 팩토리’ 구조로 확장한다고 밝혔다. GPU 중심 연산 구조에서 벗어나 학습과 추론, 에이전트 실...
    Date2026.03.17 Bynewsit Views23
    Read More
  2. 안랩·안랩클라우드메이트, ‘AI 바우처 지원사업’ 참여…AI 보안 솔루션 공급

    - 중소·중견기업·소상공인 대상 AI 기반 보안 플랫폼 지원 안랩과 안랩클라우드메이트가 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 ‘2026년 AI 바우처 지원사업’에서 기업 대상 AI 보안 솔루션 공급에 나선다. 중소·중견기업과 소상공인의 보...
    Date2026.03.16 Bynewsit Views19
    Read More
  3. 티머니, 서울 시내버스 ‘태그리스 결제’ 프로모션…승차 때마다 500원 적립

    - BLE 기반 자동 결제 서비스 체험 확대 티머니가 서울 시내버스 태그리스 결제 시범 서비스 활성화를 위해 승차 때마다 500원을 적립하는 프로모션을 진행한다. 시민 체험 기회를 확대하고 서비스 인지도를 높이기 위한 이벤트다. 서울 시내버스 태그리스 결...
    Date2026.03.16 Bynewsit Views21
    Read More
  4. 마우저, 자율주행 설계 리소스 센터 확대…AV 시스템 아키텍처 정보 제공

    - 센싱·차량 네트워크·V2X 기반 자율주행 설계 기술 자료 제공 마우저가 자율주행 시스템 설계와 실제 도로 환경 배포를 지원하기 위한 온라인 리소스 센터를 확장했다. 센싱 기술과 차량 내 네트워킹, 차량-대-모든 것(V2X) 통신 구조 등 자율주행 시스템 아...
    Date2026.03.16 Bynewsit Views32
    Read More
  5. 노르딕 세미컨덕터, 블루투스 LE SoC ‘nRF54LS05A·B’ 공개…저전력 IoT 기기 겨냥

    - 센서·태그·비콘 등 저전력 블루투스 제품 개발 위한 nRF54L 시리즈 확장 노르딕 세미컨덕터가 엔트리급 블루투스 LE SoC ‘nRF54LS05A’와 ‘nRF54LS05B’를 공개하며 nRF54L 시리즈 제품군을 확장했다. 가격 경쟁력이 중요한 블루투스 LE 제품을 겨냥한 칩으로 ...
    Date2026.03.16 Bynewsit Views19
    Read More
  6. 사이냅소프트, ‘사이냅 문서뷰어’로 AI 문서 활용 확대

    - EDMS·KMS·문서중앙화 시스템 연동으로 기업 문서 활용 환경 강화 사이냅소프트가 기업 문서 인프라와 연동되는 ‘사이냅 문서뷰어’를 앞세워 AI 기반 문서 활용 시장 확대에 나섰다. 기업 문서관리(EDMS), 지식관리(KMS), 문서중앙화(ECM) 시스템과 결합해 문...
    Date2026.03.16 Bynewsit Views18
    Read More
  7. 유아이패스·딜로이트, ‘에이전틱 ERP’ 공개…AI 기반 ERP 자동화 추진

    - AI 에이전트·RPA·ERP 오케스트레이션 결합한 자율형 기업 운영 모델 제시 유아이패스가 딜로이트와 협력을 확대하고 AI 기반 업무 오케스트레이션을 적용한 ‘에이전틱 ERP(Agentic ERP)’ 오퍼링을 공개하며 사람과 AI 에이전트, 로봇, 엔터프라이즈 시스템을...
    Date2026.03.16 Bynewsit Views18
    Read More
  8. ST, 차세대 UWB 칩 ‘ST64UWB’ 공개…자동차·스마트 기기 적용 확대

    - IEEE 802.15.4z·차세대 802.15.4ab 표준 모두 지원하는 통합 UWB SoC ST마이크로일렉트로닉스가 차세대 UWB 칩 ‘ST64UWB’를 공개하며 자동차 디지털 키와 정밀 위치 인식 시장 확대에 나섰다. 차세대 UWB 표준 지원 통합 칩 공개 ST64UWB는 NBA 무선과 MMS ...
    Date2026.03.16 Bynewsit Views26
    Read More
  9. 티맥스소프트, 기술본부장에 최영만 전무 선임…글로벌 기술지원 체계 강화

    - 빅데이터·AI·클라우드 분야 25년 경력 전문가 영입 티맥스소프트가 글로벌 기술지원 체계 강화를 위해 신임 기술본부장에 최영만 전무를 선임했다. AI 기반 기업용 플랫폼 전략에 맞춰 기술지원 조직의 글로벌 대응 역량을 강화한다는 계획이다. DX 분야 25...
    Date2026.03.16 Bynewsit Views16
    Read More
  10. 가민, ‘포켓몬 슬립’ 워치 페이스 공개…수면 데이터 연동 기능 강화

    - 바디 배터리 상태에 따라 포켓몬 표정 변화…수면 관리 기능 연동 가민이 세계 수면의 날을 맞아 포켓몬 컴퍼니와 협업한 포켓몬 슬립(Pokémon Sleep) 워치 페이스 ‘포켓몬 CIQ’를 공개했다. 수면 데이터를 기반으로 캐릭터 동작이 변화하는 인터페이스를 통...
    Date2026.03.16 Bynewsit Views20
    Read More
  11. 쿤텍, eGISEC 2026 참가…공급망·OT·AI 보안 포트폴리오 공개

    - SBOM 공급망 보안부터 해양 사이버복원력·AI 보안·위협 인텔리전스까지 통합 보안 솔루션 소개 쿤텍이 오는 3월 18일부터 20일까지 일산 킨텍스에서 열리는 ‘eGISEC 2026(전자정부 정보보호 솔루션 페어)’에 참가해 공급망 보안과 해양 사이버보안, OT 보안,...
    Date2026.03.16 Bynewsit Views24
    Read More
  12. 카스퍼스키, SEO 스팸 공격 확산…웹사이트 평판 훼손

    - 숨겨진 링크 삽입으로 불법 사이트 연결…기업 평판 훼손 가능성 카스퍼스키가 정상 웹사이트에 숨겨진 링크를 삽입해 검색 결과를 조작하는 검색 엔진 최적화(SEO) 스팸 공격이 확산되고 있다며 웹사이트 운영자에게 보안 점검 강화를 권고했다 정상 웹사이...
    Date2026.03.16 Bynewsit Views21
    Read More
  13. 가트너, AI 시대 데이터·분석 8대 전망…2027년 채용 75% AI 역량 평가

    - AI 확산에 인재 전략·데이터 거버넌스·시맨틱 데이터 인프라 변화 가트너가 AI 확산이 데이터 및 분석(D&A) 조직 전반에 구조적 변화를 가져오며 인재 전략과 데이터 거버넌스, 기술 인프라 등 데이터 기반 운영 체계 전반을 재편할 것으로 전망했다. AI 시...
    Date2026.03.16 Bynewsit Views24
    Read More
  14. HS효성인포메이션·EDB, 데이터 기술 협력…엔터프라이즈 데이터 시장 확대

    - 데이터 인프라 컨설팅과 데이터베이스 기술 결합 HS효성인포메이션시스템이 EDB와 엔터프라이즈 데이터 기술 협력을 위한 업무협약(MOU)을 체결하며 국내 데이터 플랫폼 시장 공략에 나선다. 데이터 인프라 설계·구축 컨설팅 역량과 엔터프라이즈 데이터베이...
    Date2026.03.16 Bynewsit Views17
    Read More
  15. No Image

    윈드리버, 김영남 한국 지사장 선임…클라우드·리눅스 시장 확대 추진

    - 임베디드 사업 기반으로 엔터프라이즈·클라우드 영역 확장 윈드리버가 김영남 한국 지사장을 선임하며 국내 사업 확대 전략을 강화했다. 임베디드 소프트웨어 중심 사업을 클라우드와 오픈소스 리눅스 영역까지 확장하며 국내 시장 성장 기반을 넓힌다는 전...
    Date2026.03.16 Bynewsit Views18
    Read More
  16. 리미니스트리트, ‘2026 리미니스트리트 써밋’ 개최…AI 기반 ERP 혁신 전략 공유

    - Rimini Smart Path 기반 운영 최적화와 Agentic AI 전환 방향 제시 리미니스트리트가 서울에서 ‘2026 리미니스트리트 써밋’을 개최하고 AI 기반 엔터프라이즈 운영 혁신과 ERP 전략 전환 방향을 공유했다. 행사에는 기업 CIO와 IT 리더, 전략·재무 책임자들...
    Date2026.03.13 Bynewsit Views36
    Read More
  17. 헥사곤, 레드불 포드 파워트레인스 F1 엔진 개발 지원…정밀 측정 기술 적용

    - 독점 메트롤로지 파트너 참여…2026 F1 규정 대응 파워트레인 개발 헥사곤이 오라클 레드불 레이싱과 레드불 포드 파워트레인스의 독점 메트롤로지 파트너로 참여해 2026년 F1 규정에 대응하는 신형 파워트레인 개발을 지원한다. 초정밀 좌표측정기와 3D 스캐...
    Date2026.03.13 Bynewsit Views33
    Read More
  18. DJI, 봄맞이 ‘스프링 세일’ 진행…드론·촬영 장비 최대 32% 할인

    - DJI 스토어 3월 순차 진행…Mini 3·Osmo 360·DJI Mic 3 등 주요 제품 포함 DJI가 봄철 야외 촬영 시즌을 맞아 ‘스프링 세일(Spring Sale)’을 진행한다. DJI 스토어에서 3월부터 순차적으로 진행하며 드론과 핸드헬드 카메라, 마이크 등 주요 제품을 최대 32% ...
    Date2026.03.13 Bynewsit Views37
    Read More
  19. ST, ‘스냅드래곤 웨어 엘리트’ 센서 기술 공개…웨어러블 AI 기능 강화

    - 엣지 AI 센싱·NFC 보안 결합…스마트 웨어러블 기능 확장 ST가 퀄컴의 퍼스널 AI 플랫폼 ‘스냅드래곤 웨어 엘리트’를 지원하는 센서와 보안 무선 기술을 공개했다. 저전력 엣지 AI 센싱과 NFC 기반 보안 기술을 결합해 스마트 웨어러블 기기의 상시 감지 기능...
    Date2026.03.13 Bynewsit Views43
    Read More
  20. 그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고

    - 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대 그룹아이비가 ‘하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥...
    Date2026.03.13 Bynewsit Views50
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 282 Next
/ 282
CLOSE