- 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대

 

그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고.jpg

그룹아이비가 하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥하는 구조로 빠르게 확산하고 있다는 분석이다.

 

공급망 공격, 단일 침해에서 생태계 공격으로 확대

보고서에 따르면 공격자는 신뢰받는 공급업체와 오픈소스 패키지, SaaS 플랫폼, 브라우저 확장 프로그램, 관리형 서비스 제공업체(MSP)를 주요 침투 경로로 활용하고 있다. 하나의 시스템을 침해한 뒤 연결된 조직으로 접근 권한을 확장하며 공격 범위를 넓히는 방식이다.

 

피싱과 신원 탈취, 악성 확장 프로그램 설치, 데이터 유출, 랜섬웨어 공격이 단계적으로 이어지는 공격 체인도 확인됐다. 단일 침해가 대규모 피해로 확산하는 공급망 공격 구조가 형성되고 있다는 분석이다.

 

오픈소스·신원 기반 공격면 확대

오픈소스 생태계를 겨냥한 공격도 증가하고 있다. npmPyPI 같은 패키지 저장소를 노려 관리자 계정을 탈취하거나 악성 코드를 삽입해 개발 라이브러리를 감염시키는 사례가 확대되는 흐름이다. 정상 브라우저 확장 프로그램을 악성화하는 공격도 늘고 있다. 공격자는 공식 마켓이나 개발자 계정을 탈취해 악성 코드를 삽입하고 로그인 정보와 금융 데이터를 탈취한다.

 

AI 기반 피싱 공격도 빠르게 고도화하고 있다. OAuth 인증 절차와 기업용 통합 로그인 환경을 노려 다중 인증(MFA)을 우회하고 SaaS 플랫폼과 클라우드, CI/CD 환경으로 침투 범위를 넓히는 방식이다.

 

랜섬웨어 공격 구조 산업화

랜섬웨어 공격 구조도 분업화된 산업 형태로 진화하고 있다는 분석이다. 초기 침투를 담당하는 브로커(IAB), 데이터 판매 조직, 랜섬웨어 실행 조직이 역할을 분담하는 구조다. 특히 여러 기업으로 이어지는 상류 접근 지점을 노려 피해 규모를 확대하는 전략이 강화되고 있다고 보고서는 설명했다. 라자루스, 스캐터드 스파이더, HAFNIUM, 드래곤포스, 888, 샤이-훌루드 등 주요 위협 행위자의 활동도 분석 대상에 포함됐다.

 

그룹아이비 드미트리 볼코프 CEO는 사이버 범죄가 단일 해킹 사건이 아니라 하나의 침해가 또 다른 침해로 이어지는 연쇄 반응 구조로 발전하고 있다며 기업은 개별 시스템 보호를 넘어 사용자 신원과 외부 서비스 의존성, 상호 연결된 신뢰 구조 전체를 보호해야 한다고 밝혔다.

 

#그룹아이비 #하이테크범죄동향보고서2026 #공급망공격 #사이버보안 #랜섬웨어 #오픈소스보안 #SaaS보안 #OAuth #AI피싱

 
?

  1. [GTC 2026] HPE, 엔비디아와 AI 인프라 확장…GPU 128개 규모·인증 스토리지 적용

    - 프라이빗 클라우드 기반 대규모 AI 처리 성능·운영 안정성 확보 HPE가 엔비디아와 협력해 최대 128개 GPU를 동시에 활용하는 대규모 AI 인프라를 공개했다. 엔비디아 인증 스토리지와 통합 데이터 파이프라인을 적용해 프라이빗 클라우드 환경에서 AI 학습과...
    Date2026.03.19 Bynewsit Views50
    Read More
  2. [GTC 2026] 엔비디아, 오라클과 벡터 검색 가속…GPU 인덱싱 협력 확대

    - cuVS·오라클 AI DB 결합, 대규모 데이터 검색·의료 AI 활용 속도 개선 엔비디아가 GTC 2026에서 오라클과 협력해 GPU 기반 벡터 인덱스 구축 기술을 실제 워크로드에 적용한다고 공개했다. 엔비디아 cuVS와 오라클 프라이빗 AI 서비스 컨테이너를 결합해 대...
    Date2026.03.19 Bynewsit Views49
    Read More
  3. [GTC 2026] 엔비디아, 단백질 데이터셋 확장…170만 복합체·3,000만 구조 공개

    - 딥마인드·EMBL 협력, 단백질 상호작용 분석·신약 연구 활용 확대 엔비디아가 GTC 2026에서 구글 딥마인드, EMBL-EBI, 서울대학교 연구진과 함께 알파폴드 단백질 구조 데이터베이스를 확장했다고 공개했다. 약 170만 개의 단백질 복합체와 3,000만 개의 추가...
    Date2026.03.19 Bynewsit Views47
    Read More
  4. [GTC 2026] 엔비디아, 한국 기업과 AI 협력 확대…메모리·자율주행 전방위 확장

    - 삼성전자·SK하이닉스·현대차, AI 인프라부터 SDV까지 협력 사례 공개 엔비디아가 GTC 2026에서 삼성전자, SK하이닉스, 현대자동차그룹 등과의 협력 사례를 공개하며 한국 기업과의 AI 생태계 확장을 강화했다. AI 인프라부터 자율주행까지 다양한 영역에서 ...
    Date2026.03.19 Bynewsit Views34
    Read More
  5. [GTC 2026] 엔비디아, 금융 AI 확산 가속…마스터카드·레볼루트·아디옌 도입 확대

    - 트랜잭션 파운데이션 모델로 사기 탐지·신용 예측·결제 최적화 강화 엔비디아가 GTC 2026에서 글로벌 금융 기업들이 자사 기반 트랜잭션 파운데이션 모델을 도입하고 있다고 공개하며 금융 AI 적용 범위를 확대했다. 사용자 행동 데이터 분석과 금융 범죄 대...
    Date2026.03.19 Bynewsit Views47
    Read More
  6. F5, AI·제로트러스트·PQC 통합 보안 공개…ADSP 기반 멀티클라우드 보호 강화

    - 애플리케이션 보안 기능 통합, 위협 대응부터 접근 제어까지 단일 흐름 구현 F5가 AI 기반 위협 대응과 제로트러스트 접근 제어, 포스트 양자 암호(PQC) 대응 기능을 통합한 보안 기능을 공개했다. ADSP(Application Delivery and Security Platform)를 중심...
    Date2026.03.19 Bynewsit Views58
    Read More
  7. 옵스왓, AI 샌드박스 ‘메타디펜더 이더’ 출시…제로데이 탐지·SOC 자동화 강화

    - 다계층 AI 분석 구조로 99.9% 탐지율·100배 자원 효율 구현 옵스왓이 네트워크 경계에서 제로데이 위협을 선제적으로 차단하는 AI 기반 샌드박스 엔진 ‘메타디펜더 이더’를 출시하며 파일 유입 단계 보안 구조를 재정의했다. 다계층 분석 파이프라인과 단일 ...
    Date2026.03.19 Bynewsit Views54
    Read More
  8. 카스퍼스키, NDR 강화 ‘KATA 8.0’ 출시…네트워크 가시성·탐지 정확도 확대

    - 이상 탐지·섀도우 IT 식별·통합 대응 기능으로 타깃 공격 대응 고도화 카스퍼스키가 네트워크 탐지 및 대응(NDR) 기능을 강화한 ‘KATA 8.0’을 출시하며 기업의 네트워크 가시성과 위협 탐지 정확도를 높였다고 밝혔다. 확장된 탐지 기술과 통합 보안 구조를 ...
    Date2026.03.19 Bynewsit Views46
    Read More
  9. 그룹아이비, 인터폴 ‘시너지아 III’ 지원…45,000개 악성 인프라 차단 기여

    - 글로벌 사이버범죄 대응 작전 참여, 위협 인텔리전스로 수사 협력 확대 그룹아이비가 인터폴 주도의 글로벌 사이버범죄 대응 작전 ‘시너지아 III(Operation Synergia III)’에 참여해 위협 인텔리전스를 제공하며 국제 공조 수사를 지원했다고 밝혔다. 피싱·...
    Date2026.03.19 Bynewsit Views87
    Read More
  10. [GTC 2026] TI, 엔비디아와 800V DC 전력 아키텍처 공개… AI 데이터센터 전력 구조 전환

    - 2단 변환 구조 기반 고효율·고밀도 전력 설계 제시 TI가 엔비디아와 협력한 800V DC 기반 AI 데이터센터 전력 아키텍처를 공개하고 전력 효율과 밀도를 동시에 높이는 고전압 D#GTC2026C 설계를 제시했다. 엔비디아의 800V 레퍼런스를 기반으로 아날로그·임...
    Date2026.03.18 Bynewsit Views45
    Read More
  11. MSI, 서강대 체험 행사 개최… ‘프레스티지 2026’ 첫 공개

    - 팬서레이크·RTX 50 기반 신제품 전시… 대학생 대상 체험 중심 운영 MSI가 서강대학교에서 노트북·UMPC 체험 행사를 열고 ‘프레스티지 2026’ 시리즈를 처음 공개한다. 팬서레이크 기반 신제품과 RTX 50 노트북을 통해 새학기 수요를 겨냥한 체험 중심 운영 전...
    Date2026.03.18 Bynewsit Views58
    Read More
  12. 스플렁크, ‘스플렁크 고 2026 서울’ 개최… 에이전틱 AI 옵저버빌리티 전략 공개

    - 시스코 데이터 패브릭 결합…AI 스택 전반 가시성·보안·제어 통합 스플렁크가 ‘스플렁크 고 2026 서울’을 개최하고 AI 스택 전반의 가시성과 보안·제어를 통합하는 운영 전략을 공개했다. 머신 데이터와 AI를 결합해 보안 운영과 옵저버빌리티를 동시에 강화...
    Date2026.03.18 Bynewsit Views49
    Read More
  13. NXP, 엔비디아와 로보틱스 솔루션 출시…피지컬 AI 데이터 처리 구조 통합

    - 센서 융합·모터 제어 통합 제품 공개…저지연 데이터 처리·전송 기반 구축 NXP가 엔비디아와 협력해 로보틱스 솔루션을 출시하며 피지컬 AI 환경에서 요구되는 실시간 데이터 처리 구조를 제시했다. 센서 융합과 머신 비전, 정밀 모터 제어를 하나의 시스템으...
    Date2026.03.18 Bynewsit Views50
    Read More
  14. [GTC 2026] SAP, 폭스콘과 ‘AI 팩토리’ 협력…제조·공급망 구조 통합 추진

    - GTC 2026서 파트너십 발표…엔터프라이즈 AI·스마트 제조 결합 모델 구축 SAP가 폭스콘과 협력해 ‘AI 팩토리’ 기반 제조·공급망 통합 구조를 구축하며 아시아태평양 지역 엔터프라이즈 AI 도입을 확대한다. 이번 파트너십은 GTC 2026에서 공개됐으며, 폭스콘...
    Date2026.03.18 Bynewsit Views47
    Read More
  15. 알리바바, 에이전틱 플랫폼 ‘우콩’ 공개…기업용 AI 업무 자동화 구조 제시

    - 멀티 에이전트 오케스트레이션 기반 업무 처리…딩톡 연동·보안 중심 설계 알리바바가 기업 업무에 특화된 AI 네이티브 에이전틱 플랫폼 ‘우콩’을 공개하며 멀티 에이전트 기반 업무 자동화 구조를 제시했다.이번 플랫폼은 하나의 인터페이스에서 여러 AI 에...
    Date2026.03.18 Bynewsit Views45
    Read More
  16. 델, 엔비디아 기반 AI 데이터 플랫폼 확대…데이터 병목 해소·AI 처리 구조 통합

    - 데이터 라이프사이클 자동화·초고성능 스토리지 결합…에이전틱 AI 워크로드 대응 델이 ‘엔비디아 기반 AI 데이터 플랫폼’을 확대하며 데이터 준비부터 추론까지 이어지는 AI 데이터 처리 구조를 통합했다. 이번 업데이트는 데이터 탐색과 활용을 자동화하고,...
    Date2026.03.18 Bynewsit Views51
    Read More
  17. 티오리, NDSS 채택 ‘DirtyFree’ 공개…리눅스 커널 공격·방어 구조 제시

    - DOP 기반 공격 단순화 기법 제안…성능 저하 0.28% 수준 방어 기술 함께 구현 티오리가 리눅스 커널 공격 기법 ‘DirtyFree’ 연구를 NDSS에 발표하며 공격 경로 단순화와 이를 차단하는 방어 구조를 동시에 제시했다. NDSS(Network and Distributed System Sec...
    Date2026.03.18 Bynewsit Views68
    Read More
  18. 마스터카드, AI 에이전트 ‘국내 첫 결제’…에이전틱 커머스 실증

    - 공항 이동 서비스 예약부터 결제까지 전 과정 자동 수행 마스터카드가 AI 에이전트가 검색부터 결제까지 전 과정을 수행하는 실거래를 국내에서 처음 구현하며 에이전틱 커머스 상용화 가능성을 확인했다. 인천공항에서 서울 광화문 호텔까지 이동하는 차량 ...
    Date2026.03.17 Bynewsit Views39
    Read More
  19. [GTC 2026] ADI, 피지컬 인텔리전스 로보틱스 공개…촉각·디지털 트윈 결합

    - 촉각 센서·디지털 트윈 기반 휴머노이드 조작 데모 진행 아나로그디바이스가 GTC 2026에서 피지컬 인텔리전스 기반 로보틱스 기술을 시연하며 휴머노이드 손 조작 플랫폼과 산업용 평가 기준을 공개했다. 촉각 센서와 디지털 트윈, AI 제어를 결합한 데모를 ...
    Date2026.03.17 Bynewsit Views46
    Read More
  20. [GTC 2026] 엔비디아, 다이나모 공개…AI 팩토리용 추론 운영체제 제시

    - GPU·메모리 자원 오케스트레이션으로 추론 성능·비용 구조 개선 엔비디아가 GTC 2026에서 대규모 생성형·에이전틱 추론을 위한 오픈소스 소프트웨어 ‘다이나모 1.0’을 공개하며 AI 팩토리 운영 구조를 제시했다. 분산된 GPU와 메모리 자원을 통합 관리해 추...
    Date2026.03.17 Bynewsit Views41
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 286 Next
/ 286
CLOSE