- 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대

 

그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고.jpg

그룹아이비가 하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥하는 구조로 빠르게 확산하고 있다는 분석이다.

 

공급망 공격, 단일 침해에서 생태계 공격으로 확대

보고서에 따르면 공격자는 신뢰받는 공급업체와 오픈소스 패키지, SaaS 플랫폼, 브라우저 확장 프로그램, 관리형 서비스 제공업체(MSP)를 주요 침투 경로로 활용하고 있다. 하나의 시스템을 침해한 뒤 연결된 조직으로 접근 권한을 확장하며 공격 범위를 넓히는 방식이다.

 

피싱과 신원 탈취, 악성 확장 프로그램 설치, 데이터 유출, 랜섬웨어 공격이 단계적으로 이어지는 공격 체인도 확인됐다. 단일 침해가 대규모 피해로 확산하는 공급망 공격 구조가 형성되고 있다는 분석이다.

 

오픈소스·신원 기반 공격면 확대

오픈소스 생태계를 겨냥한 공격도 증가하고 있다. npmPyPI 같은 패키지 저장소를 노려 관리자 계정을 탈취하거나 악성 코드를 삽입해 개발 라이브러리를 감염시키는 사례가 확대되는 흐름이다. 정상 브라우저 확장 프로그램을 악성화하는 공격도 늘고 있다. 공격자는 공식 마켓이나 개발자 계정을 탈취해 악성 코드를 삽입하고 로그인 정보와 금융 데이터를 탈취한다.

 

AI 기반 피싱 공격도 빠르게 고도화하고 있다. OAuth 인증 절차와 기업용 통합 로그인 환경을 노려 다중 인증(MFA)을 우회하고 SaaS 플랫폼과 클라우드, CI/CD 환경으로 침투 범위를 넓히는 방식이다.

 

랜섬웨어 공격 구조 산업화

랜섬웨어 공격 구조도 분업화된 산업 형태로 진화하고 있다는 분석이다. 초기 침투를 담당하는 브로커(IAB), 데이터 판매 조직, 랜섬웨어 실행 조직이 역할을 분담하는 구조다. 특히 여러 기업으로 이어지는 상류 접근 지점을 노려 피해 규모를 확대하는 전략이 강화되고 있다고 보고서는 설명했다. 라자루스, 스캐터드 스파이더, HAFNIUM, 드래곤포스, 888, 샤이-훌루드 등 주요 위협 행위자의 활동도 분석 대상에 포함됐다.

 

그룹아이비 드미트리 볼코프 CEO는 사이버 범죄가 단일 해킹 사건이 아니라 하나의 침해가 또 다른 침해로 이어지는 연쇄 반응 구조로 발전하고 있다며 기업은 개별 시스템 보호를 넘어 사용자 신원과 외부 서비스 의존성, 상호 연결된 신뢰 구조 전체를 보호해야 한다고 밝혔다.

 

#그룹아이비 #하이테크범죄동향보고서2026 #공급망공격 #사이버보안 #랜섬웨어 #오픈소스보안 #SaaS보안 #OAuth #AI피싱

 
?

  1. 솔트웨어, 레드햇 프리미어 파트너 선정… MSP·현대화 기반 클라우드 확장

    - 공공·엔터프라이즈 환경서 설계·구축·운영 통합 지원 강화 솔트웨어가 레드햇 프리미어 파트너로 선정되며 클라우드 구축·운영 역량을 강화하고, MSP 기반 운영을 바탕으로 시스템 현대화와 AI 인프라 전환까지 사업 범위를 확장한다. 프리미어 파트너 선정,...
    Date2026.03.17 Bynewsit Views50
    Read More
  2. 이미지스, 시마AI와 협력… 촉각 센싱·MLSoC로 피지컬 AI 확장

    - 휴머노이드·산업·디바이스까지 로보틱스 인터페이스 구조 구축 이미지스테크놀로지가 시마AI와 전략적 파트너십을 체결하고 로보틱스와 산업용 피지컬 AI 시장 확대에 나선다. 센싱·제어 기술과 MLSoC 기반 연산을 결합해, 물리 환경에서 동작하는 AI 인터페...
    Date2026.03.17 Bynewsit Views50
    Read More
  3. [GTC 2026] 엔비디아, 네모트론·코스모스 공개… 에이전틱·피지컬·헬스케어 AI 확장

    - 오픈 모델 포트폴리오로 언어 넘어 로봇·신약개발까지 적용 영역 확대 엔비디아가 GTC 2026에서 오픈 모델 제품군을 확장하고, 에이전틱 AI를 넘어 로봇·자율주행·생명과학까지 적용 범위를 넓힌다고 밝혔다. 개별 모델 성능을 넘어서 역할별 모델을 조합하...
    Date2026.03.17 Bynewsit Views40
    Read More
  4. [GTC 2026] 엔비디아, ‘베라 루빈’ 공개… NVL72·LPU 기반 AI 팩토리 전환

    - 7종 칩·5개 랙 통합 설계로 학습·추론·에이전트 전 과정 처리 엔비디아가 GTC 2026에서 차세대 AI 플랫폼 ‘베라 루빈’을 공개하고, AI 인프라를 랙·POD 기반 ‘AI 팩토리’ 구조로 확장한다고 밝혔다. GPU 중심 연산 구조에서 벗어나 학습과 추론, 에이전트 실...
    Date2026.03.17 Bynewsit Views54
    Read More
  5. 안랩·안랩클라우드메이트, ‘AI 바우처 지원사업’ 참여…AI 보안 솔루션 공급

    - 중소·중견기업·소상공인 대상 AI 기반 보안 플랫폼 지원 안랩과 안랩클라우드메이트가 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 ‘2026년 AI 바우처 지원사업’에서 기업 대상 AI 보안 솔루션 공급에 나선다. 중소·중견기업과 소상공인의 보...
    Date2026.03.16 Bynewsit Views43
    Read More
  6. 티머니, 서울 시내버스 ‘태그리스 결제’ 프로모션…승차 때마다 500원 적립

    - BLE 기반 자동 결제 서비스 체험 확대 티머니가 서울 시내버스 태그리스 결제 시범 서비스 활성화를 위해 승차 때마다 500원을 적립하는 프로모션을 진행한다. 시민 체험 기회를 확대하고 서비스 인지도를 높이기 위한 이벤트다. 서울 시내버스 태그리스 결...
    Date2026.03.16 Bynewsit Views64
    Read More
  7. 마우저, 자율주행 설계 리소스 센터 확대…AV 시스템 아키텍처 정보 제공

    - 센싱·차량 네트워크·V2X 기반 자율주행 설계 기술 자료 제공 마우저가 자율주행 시스템 설계와 실제 도로 환경 배포를 지원하기 위한 온라인 리소스 센터를 확장했다. 센싱 기술과 차량 내 네트워킹, 차량-대-모든 것(V2X) 통신 구조 등 자율주행 시스템 아...
    Date2026.03.16 Bynewsit Views47
    Read More
  8. 노르딕 세미컨덕터, 블루투스 LE SoC ‘nRF54LS05A·B’ 공개…저전력 IoT 기기 겨냥

    - 센서·태그·비콘 등 저전력 블루투스 제품 개발 위한 nRF54L 시리즈 확장 노르딕 세미컨덕터가 엔트리급 블루투스 LE SoC ‘nRF54LS05A’와 ‘nRF54LS05B’를 공개하며 nRF54L 시리즈 제품군을 확장했다. 가격 경쟁력이 중요한 블루투스 LE 제품을 겨냥한 칩으로 ...
    Date2026.03.16 Bynewsit Views30
    Read More
  9. 사이냅소프트, ‘사이냅 문서뷰어’로 AI 문서 활용 확대

    - EDMS·KMS·문서중앙화 시스템 연동으로 기업 문서 활용 환경 강화 사이냅소프트가 기업 문서 인프라와 연동되는 ‘사이냅 문서뷰어’를 앞세워 AI 기반 문서 활용 시장 확대에 나섰다. 기업 문서관리(EDMS), 지식관리(KMS), 문서중앙화(ECM) 시스템과 결합해 문...
    Date2026.03.16 Bynewsit Views40
    Read More
  10. 유아이패스·딜로이트, ‘에이전틱 ERP’ 공개…AI 기반 ERP 자동화 추진

    - AI 에이전트·RPA·ERP 오케스트레이션 결합한 자율형 기업 운영 모델 제시 유아이패스가 딜로이트와 협력을 확대하고 AI 기반 업무 오케스트레이션을 적용한 ‘에이전틱 ERP(Agentic ERP)’ 오퍼링을 공개하며 사람과 AI 에이전트, 로봇, 엔터프라이즈 시스템을...
    Date2026.03.16 Bynewsit Views41
    Read More
  11. ST, 차세대 UWB 칩 ‘ST64UWB’ 공개…자동차·스마트 기기 적용 확대

    - IEEE 802.15.4z·차세대 802.15.4ab 표준 모두 지원하는 통합 UWB SoC ST마이크로일렉트로닉스가 차세대 UWB 칩 ‘ST64UWB’를 공개하며 자동차 디지털 키와 정밀 위치 인식 시장 확대에 나섰다. 차세대 UWB 표준 지원 통합 칩 공개 ST64UWB는 NBA 무선과 MMS ...
    Date2026.03.16 Bynewsit Views39
    Read More
  12. 티맥스소프트, 기술본부장에 최영만 전무 선임…글로벌 기술지원 체계 강화

    - 빅데이터·AI·클라우드 분야 25년 경력 전문가 영입 티맥스소프트가 글로벌 기술지원 체계 강화를 위해 신임 기술본부장에 최영만 전무를 선임했다. AI 기반 기업용 플랫폼 전략에 맞춰 기술지원 조직의 글로벌 대응 역량을 강화한다는 계획이다. DX 분야 25...
    Date2026.03.16 Bynewsit Views48
    Read More
  13. 가민, ‘포켓몬 슬립’ 워치 페이스 공개…수면 데이터 연동 기능 강화

    - 바디 배터리 상태에 따라 포켓몬 표정 변화…수면 관리 기능 연동 가민이 세계 수면의 날을 맞아 포켓몬 컴퍼니와 협업한 포켓몬 슬립(Pokémon Sleep) 워치 페이스 ‘포켓몬 CIQ’를 공개했다. 수면 데이터를 기반으로 캐릭터 동작이 변화하는 인터페이스를 통...
    Date2026.03.16 Bynewsit Views67
    Read More
  14. 쿤텍, eGISEC 2026 참가…공급망·OT·AI 보안 포트폴리오 공개

    - SBOM 공급망 보안부터 해양 사이버복원력·AI 보안·위협 인텔리전스까지 통합 보안 솔루션 소개 쿤텍이 오는 3월 18일부터 20일까지 일산 킨텍스에서 열리는 ‘eGISEC 2026(전자정부 정보보호 솔루션 페어)’에 참가해 공급망 보안과 해양 사이버보안, OT 보안,...
    Date2026.03.16 Bynewsit Views58
    Read More
  15. 카스퍼스키, SEO 스팸 공격 확산…웹사이트 평판 훼손

    - 숨겨진 링크 삽입으로 불법 사이트 연결…기업 평판 훼손 가능성 카스퍼스키가 정상 웹사이트에 숨겨진 링크를 삽입해 검색 결과를 조작하는 검색 엔진 최적화(SEO) 스팸 공격이 확산되고 있다며 웹사이트 운영자에게 보안 점검 강화를 권고했다 정상 웹사이...
    Date2026.03.16 Bynewsit Views43
    Read More
  16. 가트너, AI 시대 데이터·분석 8대 전망…2027년 채용 75% AI 역량 평가

    - AI 확산에 인재 전략·데이터 거버넌스·시맨틱 데이터 인프라 변화 가트너가 AI 확산이 데이터 및 분석(D&A) 조직 전반에 구조적 변화를 가져오며 인재 전략과 데이터 거버넌스, 기술 인프라 등 데이터 기반 운영 체계 전반을 재편할 것으로 전망했다. AI 시...
    Date2026.03.16 Bynewsit Views44
    Read More
  17. HS효성인포메이션·EDB, 데이터 기술 협력…엔터프라이즈 데이터 시장 확대

    - 데이터 인프라 컨설팅과 데이터베이스 기술 결합 HS효성인포메이션시스템이 EDB와 엔터프라이즈 데이터 기술 협력을 위한 업무협약(MOU)을 체결하며 국내 데이터 플랫폼 시장 공략에 나선다. 데이터 인프라 설계·구축 컨설팅 역량과 엔터프라이즈 데이터베이...
    Date2026.03.16 Bynewsit Views39
    Read More
  18. No Image

    윈드리버, 김영남 한국 지사장 선임…클라우드·리눅스 시장 확대 추진

    - 임베디드 사업 기반으로 엔터프라이즈·클라우드 영역 확장 윈드리버가 김영남 한국 지사장을 선임하며 국내 사업 확대 전략을 강화했다. 임베디드 소프트웨어 중심 사업을 클라우드와 오픈소스 리눅스 영역까지 확장하며 국내 시장 성장 기반을 넓힌다는 전...
    Date2026.03.16 Bynewsit Views42
    Read More
  19. 리미니스트리트, ‘2026 리미니스트리트 써밋’ 개최…AI 기반 ERP 혁신 전략 공유

    - Rimini Smart Path 기반 운영 최적화와 Agentic AI 전환 방향 제시 리미니스트리트가 서울에서 ‘2026 리미니스트리트 써밋’을 개최하고 AI 기반 엔터프라이즈 운영 혁신과 ERP 전략 전환 방향을 공유했다. 행사에는 기업 CIO와 IT 리더, 전략·재무 책임자들...
    Date2026.03.13 Bynewsit Views73
    Read More
  20. 헥사곤, 레드불 포드 파워트레인스 F1 엔진 개발 지원…정밀 측정 기술 적용

    - 독점 메트롤로지 파트너 참여…2026 F1 규정 대응 파워트레인 개발 헥사곤이 오라클 레드불 레이싱과 레드불 포드 파워트레인스의 독점 메트롤로지 파트너로 참여해 2026년 F1 규정에 대응하는 신형 파워트레인 개발을 지원한다. 초정밀 좌표측정기와 3D 스캐...
    Date2026.03.13 Bynewsit Views80
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 287 Next
/ 287
CLOSE