안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. ​​​​​​​안랩, ‘2024년 5대 사이버 보안위협 전망’ 발표

    안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망’을 발표했다. 안랩이 전망한 2024년 5대 보안위협은 ▲적대세력 간 사이버 공격 및 핵티비스트 활동 증가 ▲RaaS(서비스형 랜섬웨어)조직의 변화 가속화 ▲가상화 플...
    Date2023.12.28 Bynewsit Views160
    Read More
  2. 파나소닉코리아, 턴테이블의 차세대 표준 모델 「SL-1200GR2」 출시…“새로운 델타 시그마 모터 구동 기술 탑재”

    - 새로운 ΔΣ(델타 시그마)-드라이브 모터 기술로 미세 진동 저감 · 고음질 사운드 실현 - 하이엔드 턴테이블 시스템 SL-1000R과 동일한 노이즈 제거 회로 탑재 - SL-1200 시리즈의 설계 철학과 고급스러운 전통 레이아웃 계승 파나소닉코리아는 테크닉스(Techn...
    Date2023.12.28 Bynewsit Views129
    Read More
  3. 포티넷, 업계 최고의 포괄적 OT 보안 플랫폼 혁신..."강화된 포티가드 OT 시큐리티 서비스 공개"  

    - OT 환경을 연결하고 보호하기 위해 특별히 설계된 새로운 FortiSwitch 424F, 모바일 환경에서 4G/LTE 연결을 위한 FortiExtender Vehicle 211F, 강화된 포티가드 OT 시큐리티 서비스 공개 포티넷 코리아는 새롭게 통합된 OT 보안 솔루션 및 서비스를 발표하...
    Date2023.12.27 Bynewsit Views161
    Read More
  4. 카처, SAP 워크로드 AWS로 전환…“서비스형 청소 솔루션 개발”

    - 청소 기술 분야 선도 기업 카처, 스마트 청소 장비, 자율 청소 로봇, 서비스형 청소 솔루션 개발 위해 AWS로 SAP 워크로드 이전 아마존웹서비스(AWS)는 오늘 청소 기술 분야의 글로벌 리더인 카처(Kärcher)가 전사적자원관리(ERP), 인적자본관리(HCM), 공급...
    Date2023.12.27 Bynewsit Views353
    Read More
  5. 퓨어스토리지, 2024년 IT 업계 전망 발표…”실용성 추구와 AI 활용 확대 모색“

    - AI와 지속가능성, 아시아 태평양 및 일본 지역의 기술 도입과 인재 확보에 중대한 영향 미칠 전망 - 글로벌 경제 불확실성 속 기업들은 실용성 추구와 AI 활용 확대 모색 퓨어스토리지는 2024년 IT 업계 전망을 발표하고, 두 가지 핵심 축이었던 인공지능(AI...
    Date2023.12.27 Bynewsit Views204
    Read More
  6. 메이머스트, 스마트 업무환경 추진 공적으로 ‘행정안전부 장관상’ 수상

    클라우드 AI 전문기업 메이머스트 오늘, 행정안전부가 주관한 스마트 업무환경 추진(모바일 전자정부) 공적분야에 선정되어 행정안전부 장관상을 수상했다고 밝혔다. 메이머스트는 22일 대한상공회의소 컨퍼런스홀에서 개최된 '2023 디지털정부 혁신 유공 포상...
    Date2023.12.27 Bynewsit Views270
    Read More
  7. 캐세이, 전략적 클라우드 사업자로 AWS 선정…“IT 인프라 비용 40% 절감”

    - 프리미엄 여행 라이프스타일 브랜드, AWS와 협력으로 IT 인프라 비용 40% 절감…운영 자동화 및 항공 여행 경험 향상 위한 '캐세이 머신러닝 혁신 허브' 구축 아마존웹서비스(AWS)는 AWS 리인벤트(re:Invent)에서 홍콩의 대표 항공사인 캐세이퍼시픽(Cathay P...
    Date2023.12.26 Bynewsit Views305
    Read More
  8. 로지텍, 원익큐엔씨 본사 오피스에 화상회의 솔루션 구축

    - 원익큐엔씨 본사 오피스에 로지텍 화상회의 솔루션 도입, 스마트 업무 환경 조성 완료 - 중대형 회의실에 적합한 로지텍 ‘랠리 바’와 소형 회의 공간에 적합한 ‘랠리 바 허들’ 설치 로지텍은 복합소재부품 전문기업 원익큐엔씨 경북 구미시 소재 본사 오피스...
    Date2023.12.26 Bynewsit Views148
    Read More
  9. 이글루코퍼레이션, AI·클라우드 관련 특허 3건 취득…“비즈니스 안정성 핵심 기술 확보 가속화

    - 이글루코퍼레이션, AI 신뢰도∙정확도 높이는 특허 기술 개발 - 클라우드 보안 강화하는 특화 기술 고도화 이글루코퍼레이션은 3건의 인공지능(AI) 및 클라우드 관련 특허 등록을 완료했다고 밝혔다. 이글루코퍼레이션은 본 특허 적용을 통해 AI 모델의 성능...
    Date2023.12.26 Bynewsit Views159
    Read More
  10. 로지텍, 트레이더스 수원화서점에 신규 브랜드존 오픈

    - 트레이더스 홀세일 클럽 수원화서점 내 브랜드존 오픈, 트레이더스에서는 첫 번째 로지텍 브랜드존 포맷 - 오픈 2주간 브랜드존 판매 상품 최대 30% 할인 행사 진행, G560 게이밍 스피커 특가 판매 로지텍은 창고형 할인점 트레이더스 홀세일 클럽 수원화서...
    Date2023.12.22 Bynewsit Views197
    Read More
  11. 트렌드마이크로, <2024 보안 예측> 보고서 발표…”AI 기반 공격 확산 전망“

    트렌드마이크로는 오늘 <2024 보안 예측> 보고서를 발표하고 사이버 위협 환경에서 생성형 AI의 혁신적인 역할과 정교한 소셜 엔지니어링 기법 및 신원 도용 기반의 생성형 AI 도구의 쓰나미가 다가오고 있다고 경고했다. 트렌드마이크로 시장 전략 담당 부사...
    Date2023.12.22 Bynewsit Views566
    Read More
  12. 마우저, TI 차량용 애플리케이션용 「AWR294x」 FMCW 레이더 센서 공급

    마우저 일렉트로닉스는 TI의 FMCW 레이더 센서인 AWR294x를 공급한다고 밝혔다. AWR294x는 레이더 데이터 프로세싱 소자 및 주변장치와 FMCW 송수신기(76GHz ~ 81GHz 대역)를 갖춘 단일 칩 밀리미터파(mmWave) 센서로, 차량 내부 네트워킹 애플리케이션의 저전...
    Date2023.12.21 Bynewsit Views312
    Read More
  13. 터키항공, 70대의 에어버스 A350 채택…“롤스로이스 트렌트 XWB 엔진 최대 운용사”

    튀르키예 국적항공사인 터키항공(Turkish Airlines)이 롤스로이스 트렌트(Trent) XWB-97 엔진 40대와 트렌트 XWB-84 엔진 100대를 발주했다고 밝혔다. 이를 통해 터키항공은 세계에서 가장 많은 트렌트 XWB 엔진을 운용하는 항공사가 된다. 2055년부터 2033년...
    Date2023.12.21 Bynewsit Views184
    Read More
  14. AWS-암젠, 첨단 치료법 가속화 위한 생성형 AI 솔루션 출시

    - 선도적 생명공학 기업 암젠, AWS 인공지능 사용해 제조 처리량 제고…전 세계 환자 대상 의약품 공급 속도 높여 아마존웹서비스(AWS)는 암젠(Amgen)이 심각한 질병으로 고통받는 환자를 위한 의약품의 발견과 개발, 제조 처리량 증진을 지원하는 생성형 AI 기...
    Date2023.12.21 Bynewsit Views536
    Read More
  15. 슈나이더 일렉트릭 코리아, 소셜 미디어 채널 통한 고객 소통 확대

    - 연말 맞이 구독 이벤트 진행… 2개 이상 구독 시 다양한 연말 선물 제공 슈나이더 일렉트릭 코리아가 소셜 미디어 채널을 통한 소통 확대해 고객 접점을 늘린다. 슈나이더 일렉트릭 코리아는 고객이 담당하고 있는 비즈니스에 맞춘 에너지 관리 및 자동화 솔...
    Date2023.12.21 Bynewsit Views277
    Read More
  16. 이글루코퍼레이션, 활용성 높은 플레이북 공유하는 SOAR 커뮤니티 오픈

    - 각 조직에 최적화된 플레이북 적용 통해, 실질적으로 의미 있는 보안 운영 자동화(SOA) 구현 - 플레이북을 손쉽게 찾고 적용할 수 있는 사용자 중심의 UI/UX 적용 - 이글루코퍼레이션 보안 전문가들이 검증한 플레이북 제공으로 높은 안정성과 활용성 보장 ...
    Date2023.12.21 Bynewsit Views113
    Read More
  17. 와콤, ‘서울일러스트레이션페어(SIF) Vol.16’ 참가

    - 오는 21일 24일까지 코엑스 ‘서울일러스트레이션페어(SIF)’에서 와콤 부스(M01) 운영…전 라인업 전시 - 매일 와콤 부스 방문객 및 와콤 첫 구매자 대상 풍성한 혜택 제공…신티크 프로 최대 50만원 할인 한국와콤은 오는 21일부터 24일까지 서울 코엑스에서 ...
    Date2023.12.20 Bynewsit Views144
    Read More
  18. SAS, 다올저축은행의 데이터 분석 역량 및 고객 서비스 강화 지원

    - 다올저축은행, 클라우드 기반 ‘SAS 바이야(SAS Viya)’ 데이터 분석 환경 구축으로 향상된 고객 서비스 제공 - 빠른 데이터 분석 속도로 비즈니스 민첩성 및 생산성 극대화 SAS코리아는 다올저축은행이 자사의 AI 분석 플랫폼 ‘SAS 바이야(SAS Viya)’를 도입...
    Date2023.12.20 Bynewsit Views585
    Read More
  19. 상하이자동차, 전략적 클라우드 사업자로 AWS 선정…“스마트 커넥티드 차량 플랫폼 개발 및 확산”

    - 중국 최대 자동차 제조사 상하이자동차, 전략적 클라우드 사업자로 AWS 선정…AWS 클라우드 기반 차량 성능 최적화 및 맞춤형 기능 개발 - AWS, SAIC i-SMART 커넥티드 차량 플랫폼 전 세계 도입 확대 지원 아마존웹서비스(AWS)는 AWS 리인벤트(re:Invent)에...
    Date2023.12.20 Bynewsit Views601
    Read More
  20. 콩가텍, ‘COM 익스프레스 컴팩트 모듈’ 출시…“최신 인텔 코어 울트라 프로세서 탑재“

    - 에지 디바이스를 위한 차세대 AI 컴퓨팅에 적합 콩가텍이 인텔 코어 울트라 프로세서가 탑재된 최신 COM 익스프레스 컴팩트 모듈 제품군을 출시한다고 밝혔다. CPU, GPU, NPU 등 이종 컴퓨팅 엔진의 차별화된 조합을 제공하는 이 최신 모듈은 요구조건이 까...
    Date2023.12.20 Bynewsit Views310
    Read More
Board Pagination Prev 1 ... 149 150 151 152 153 154 155 156 157 158 ... 266 Next
/ 266
CLOSE