- 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대

 

그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고.jpg

그룹아이비가 하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥하는 구조로 빠르게 확산하고 있다는 분석이다.

 

공급망 공격, 단일 침해에서 생태계 공격으로 확대

보고서에 따르면 공격자는 신뢰받는 공급업체와 오픈소스 패키지, SaaS 플랫폼, 브라우저 확장 프로그램, 관리형 서비스 제공업체(MSP)를 주요 침투 경로로 활용하고 있다. 하나의 시스템을 침해한 뒤 연결된 조직으로 접근 권한을 확장하며 공격 범위를 넓히는 방식이다.

 

피싱과 신원 탈취, 악성 확장 프로그램 설치, 데이터 유출, 랜섬웨어 공격이 단계적으로 이어지는 공격 체인도 확인됐다. 단일 침해가 대규모 피해로 확산하는 공급망 공격 구조가 형성되고 있다는 분석이다.

 

오픈소스·신원 기반 공격면 확대

오픈소스 생태계를 겨냥한 공격도 증가하고 있다. npmPyPI 같은 패키지 저장소를 노려 관리자 계정을 탈취하거나 악성 코드를 삽입해 개발 라이브러리를 감염시키는 사례가 확대되는 흐름이다. 정상 브라우저 확장 프로그램을 악성화하는 공격도 늘고 있다. 공격자는 공식 마켓이나 개발자 계정을 탈취해 악성 코드를 삽입하고 로그인 정보와 금융 데이터를 탈취한다.

 

AI 기반 피싱 공격도 빠르게 고도화하고 있다. OAuth 인증 절차와 기업용 통합 로그인 환경을 노려 다중 인증(MFA)을 우회하고 SaaS 플랫폼과 클라우드, CI/CD 환경으로 침투 범위를 넓히는 방식이다.

 

랜섬웨어 공격 구조 산업화

랜섬웨어 공격 구조도 분업화된 산업 형태로 진화하고 있다는 분석이다. 초기 침투를 담당하는 브로커(IAB), 데이터 판매 조직, 랜섬웨어 실행 조직이 역할을 분담하는 구조다. 특히 여러 기업으로 이어지는 상류 접근 지점을 노려 피해 규모를 확대하는 전략이 강화되고 있다고 보고서는 설명했다. 라자루스, 스캐터드 스파이더, HAFNIUM, 드래곤포스, 888, 샤이-훌루드 등 주요 위협 행위자의 활동도 분석 대상에 포함됐다.

 

그룹아이비 드미트리 볼코프 CEO는 사이버 범죄가 단일 해킹 사건이 아니라 하나의 침해가 또 다른 침해로 이어지는 연쇄 반응 구조로 발전하고 있다며 기업은 개별 시스템 보호를 넘어 사용자 신원과 외부 서비스 의존성, 상호 연결된 신뢰 구조 전체를 보호해야 한다고 밝혔다.

 

#그룹아이비 #하이테크범죄동향보고서2026 #공급망공격 #사이버보안 #랜섬웨어 #오픈소스보안 #SaaS보안 #OAuth #AI피싱

 
?

  1. [GTC 2026] 레노버, AI 추론부터 AI 팩토리까지 확장…하이브리드 AI 전주기 실행 구조 공개

    - 워크스테이션·엣지·데이터센터·AI 팩토리로 이어지는 추론 중심 인프라 구성 레노버가 GTC 2026에서 AI 추론부터 AI 팩토리까지 이어지는 하이브리드 AI 실행 구조를 공개했다. 온프레미스와 클라우드를 결합해 추론 워크로드를 분산 처리하고 토큰 처리 효...
    Date2026.03.20 Bynewsit Views58
    Read More
  2. 노르딕, nRF54L 시리즈 공개…NPU 기반 초저전력 엣지 AI 확장

    - 온디바이스 추론 구조 도입, 배터리 기기에서도 실시간 인텔리전스 구현 노르딕 세미컨덕터가 NPU를 탑재한 nRF54LM20B를 출시하고 차세대 초저전력 SoC 포트폴리오를 확장했다. NPU 기반 연산 구조로 성능·전력 효율 동시 확보 nRF54LM20B에 통합된 NPU는 ...
    Date2026.03.20 Bynewsit Views51
    Read More
  3. ADI, 태국 생산시설 구축…패키징·테스트 역량 확대

    - 하이브리드 제조 전략 기반, 공급망 회복력과 생산 유연성 강화 아나로그디바이스가 태국에 신규 생산 시설을 구축하고 패키징과 테스트 공정을 중심으로 글로벌 제조 네트워크를 확장했다. 자체 공장과 외부 파운드리, OSAT 파트너를 결합한 하이브리드 제...
    Date2026.03.20 Bynewsit Views46
    Read More
  4. 넷스카우트 코리아, AI 기반 DDoS 대응 체계 공개…탐지·분석·완화 흐름 통합

    - 네트워크 가시성 중심 구조, AED·Sightline·TMS 연동 운영 방식 제시 넷스카우트 코리아가 ‘솔루션데이 2026’에서 AI·ML 기반 DDoS 대응 전략을 공개하고, 네트워크 가시성을 중심으로 탐지와 분석, 완화까지 이어지는 보안 운영 흐름을 하나의 구조로 통합...
    Date2026.03.20 Bynewsit Views67
    Read More
  5. 아웃시스템즈, G2 AI 에이전트 빌더 리더 선정…NPS 95점 기록

    - 관리 편의성 100%·맥락 인식 95%, 엔터프라이즈 AI 에이전트 평가 상위권 확보 아웃시스템즈가 G2 ‘2026 Grid Report’에서 AI 에이전트 빌더 부문 리더로 선정됐다. 관리 편의성 100%와 NPS 95점을 기록하며 엔터프라이즈 AI 에이전트 플랫폼 평가에서 높은 ...
    Date2026.03.20 Bynewsit Views56
    Read More
  6. 지멘스, 에이전틱 AI 기반 반도체 검증 플랫폼 ‘퀘스타 원 에이전틱 툴킷’ 공개

    - RTL 사인오프 가속, 설계·검증 워크플로우를 AI 기반으로 재구성 지멘스가 ‘퀘스타 원 에이전틱 툴킷’을 통해 반도체 설계 검증 전 과정을 에이전틱 AI 기반 워크플로우로 전환하고, RTL 생성부터 클로저까지 이어지는 흐름을 하나로 연결하면서 사인오프 속...
    Date2026.03.20 Bynewsit Views47
    Read More
  7. 아비바-엔비디아, 기가와트급 AI 팩토리 디지털 트윈 공개…설계·운영 통합 구조 구축

    - 옴니버스 DSX 기반 아키텍처, GPU 효율·토큰 처리 속도 동시 개선 아비바가 엔비디아와 협력해 기가와트급 AI 팩토리 구축을 위한 라이프사이클 디지털 트윈 아키텍처를 구축했다. 옴니버스 DSX 블루프린트를 기반으로 설계와 시뮬레이션, 운영을 하나의 흐...
    Date2026.03.20 Bynewsit Views34
    Read More
  8. 코헤시티, NH농협은행 클라우드 백업 구축…TCO 28억 절감·복구시간 94% 단축

    - 퍼블릭 클라우드 기반 소산백업 전환, 자동화 검증으로 금융 데이터 보호 강화 코헤시티가 NH농협은행에 퍼블릭 클라우드 기반 원격 소산백업 시스템을 구축하며, 5년 총소유비용(TCO) 약 28억 원 절감과 복구 시간 94% 단축 성과를 확보했다. 테이프 기반 ...
    Date2026.03.19 Bynewsit Views47
    Read More
  9. [GTC 2026] HPE, 엔비디아와 AI 인프라 확장…GPU 128개 규모·인증 스토리지 적용

    - 프라이빗 클라우드 기반 대규모 AI 처리 성능·운영 안정성 확보 HPE가 엔비디아와 협력해 최대 128개 GPU를 동시에 활용하는 대규모 AI 인프라를 공개했다. 엔비디아 인증 스토리지와 통합 데이터 파이프라인을 적용해 프라이빗 클라우드 환경에서 AI 학습과...
    Date2026.03.19 Bynewsit Views50
    Read More
  10. [GTC 2026] 엔비디아, 오라클과 벡터 검색 가속…GPU 인덱싱 협력 확대

    - cuVS·오라클 AI DB 결합, 대규모 데이터 검색·의료 AI 활용 속도 개선 엔비디아가 GTC 2026에서 오라클과 협력해 GPU 기반 벡터 인덱스 구축 기술을 실제 워크로드에 적용한다고 공개했다. 엔비디아 cuVS와 오라클 프라이빗 AI 서비스 컨테이너를 결합해 대...
    Date2026.03.19 Bynewsit Views49
    Read More
  11. [GTC 2026] 엔비디아, 단백질 데이터셋 확장…170만 복합체·3,000만 구조 공개

    - 딥마인드·EMBL 협력, 단백질 상호작용 분석·신약 연구 활용 확대 엔비디아가 GTC 2026에서 구글 딥마인드, EMBL-EBI, 서울대학교 연구진과 함께 알파폴드 단백질 구조 데이터베이스를 확장했다고 공개했다. 약 170만 개의 단백질 복합체와 3,000만 개의 추가...
    Date2026.03.19 Bynewsit Views47
    Read More
  12. [GTC 2026] 엔비디아, 한국 기업과 AI 협력 확대…메모리·자율주행 전방위 확장

    - 삼성전자·SK하이닉스·현대차, AI 인프라부터 SDV까지 협력 사례 공개 엔비디아가 GTC 2026에서 삼성전자, SK하이닉스, 현대자동차그룹 등과의 협력 사례를 공개하며 한국 기업과의 AI 생태계 확장을 강화했다. AI 인프라부터 자율주행까지 다양한 영역에서 ...
    Date2026.03.19 Bynewsit Views34
    Read More
  13. [GTC 2026] 엔비디아, 금융 AI 확산 가속…마스터카드·레볼루트·아디옌 도입 확대

    - 트랜잭션 파운데이션 모델로 사기 탐지·신용 예측·결제 최적화 강화 엔비디아가 GTC 2026에서 글로벌 금융 기업들이 자사 기반 트랜잭션 파운데이션 모델을 도입하고 있다고 공개하며 금융 AI 적용 범위를 확대했다. 사용자 행동 데이터 분석과 금융 범죄 대...
    Date2026.03.19 Bynewsit Views47
    Read More
  14. F5, AI·제로트러스트·PQC 통합 보안 공개…ADSP 기반 멀티클라우드 보호 강화

    - 애플리케이션 보안 기능 통합, 위협 대응부터 접근 제어까지 단일 흐름 구현 F5가 AI 기반 위협 대응과 제로트러스트 접근 제어, 포스트 양자 암호(PQC) 대응 기능을 통합한 보안 기능을 공개했다. ADSP(Application Delivery and Security Platform)를 중심...
    Date2026.03.19 Bynewsit Views58
    Read More
  15. 옵스왓, AI 샌드박스 ‘메타디펜더 이더’ 출시…제로데이 탐지·SOC 자동화 강화

    - 다계층 AI 분석 구조로 99.9% 탐지율·100배 자원 효율 구현 옵스왓이 네트워크 경계에서 제로데이 위협을 선제적으로 차단하는 AI 기반 샌드박스 엔진 ‘메타디펜더 이더’를 출시하며 파일 유입 단계 보안 구조를 재정의했다. 다계층 분석 파이프라인과 단일 ...
    Date2026.03.19 Bynewsit Views54
    Read More
  16. 카스퍼스키, NDR 강화 ‘KATA 8.0’ 출시…네트워크 가시성·탐지 정확도 확대

    - 이상 탐지·섀도우 IT 식별·통합 대응 기능으로 타깃 공격 대응 고도화 카스퍼스키가 네트워크 탐지 및 대응(NDR) 기능을 강화한 ‘KATA 8.0’을 출시하며 기업의 네트워크 가시성과 위협 탐지 정확도를 높였다고 밝혔다. 확장된 탐지 기술과 통합 보안 구조를 ...
    Date2026.03.19 Bynewsit Views46
    Read More
  17. 그룹아이비, 인터폴 ‘시너지아 III’ 지원…45,000개 악성 인프라 차단 기여

    - 글로벌 사이버범죄 대응 작전 참여, 위협 인텔리전스로 수사 협력 확대 그룹아이비가 인터폴 주도의 글로벌 사이버범죄 대응 작전 ‘시너지아 III(Operation Synergia III)’에 참여해 위협 인텔리전스를 제공하며 국제 공조 수사를 지원했다고 밝혔다. 피싱·...
    Date2026.03.19 Bynewsit Views87
    Read More
  18. [GTC 2026] TI, 엔비디아와 800V DC 전력 아키텍처 공개… AI 데이터센터 전력 구조 전환

    - 2단 변환 구조 기반 고효율·고밀도 전력 설계 제시 TI가 엔비디아와 협력한 800V DC 기반 AI 데이터센터 전력 아키텍처를 공개하고 전력 효율과 밀도를 동시에 높이는 고전압 D#GTC2026C 설계를 제시했다. 엔비디아의 800V 레퍼런스를 기반으로 아날로그·임...
    Date2026.03.18 Bynewsit Views46
    Read More
  19. MSI, 서강대 체험 행사 개최… ‘프레스티지 2026’ 첫 공개

    - 팬서레이크·RTX 50 기반 신제품 전시… 대학생 대상 체험 중심 운영 MSI가 서강대학교에서 노트북·UMPC 체험 행사를 열고 ‘프레스티지 2026’ 시리즈를 처음 공개한다. 팬서레이크 기반 신제품과 RTX 50 노트북을 통해 새학기 수요를 겨냥한 체험 중심 운영 전...
    Date2026.03.18 Bynewsit Views58
    Read More
  20. 스플렁크, ‘스플렁크 고 2026 서울’ 개최… 에이전틱 AI 옵저버빌리티 전략 공개

    - 시스코 데이터 패브릭 결합…AI 스택 전반 가시성·보안·제어 통합 스플렁크가 ‘스플렁크 고 2026 서울’을 개최하고 AI 스택 전반의 가시성과 보안·제어를 통합하는 운영 전략을 공개했다. 머신 데이터와 AI를 결합해 보안 운영과 옵저버빌리티를 동시에 강화...
    Date2026.03.18 Bynewsit Views49
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 287 Next
/ 287
CLOSE