안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. 로지텍-한국엡손, 화상회의 시장 확대 위한 업무협약 체결

    - 국내 화상회의 장비ㆍ솔루션 시장의 저변 및 판로 확대 위한 양사 협력 강화 - 인프라 및 판매 채널 공동 활용, 양사 제품군 구성 번들 패키지 출시 등 홍보 계획 로지텍은 한국엡손과 국내 하이브리드 화상회의 시장 확대를 위한 업무협약을 체결했다고 3일...
    Date2024.01.03 Bynewsit Views112
    Read More
  2. 티피링크, AI 기반 400만화소 실내외용 CCTV 「Tapo C120」 출시

    티피링크는 400만 화소 지원과 함께 AI 기반 실내외 겸용 CCTV ‘Tapo C120’을 출시했다고 밝혔다. Tapo C120은 2K QHD급 400만 화소를 지원해 초고해상도의 고화질 영상으로 녹화할 수 있다. 또한, 스마트 AI 감지 및 알림 기능이 있어 사람, 애완동물, 차량 ...
    Date2024.01.03 Bynewsit Views132
    Read More
  3. 이좋은세상, 2024년형 ‘LG그램 프로 17인치’ 출시 기념 예약판매 이벤트

    LG전자 공식 온라인 판매점 '이좋은세상'은 강력한 퍼포먼스는 물론 더욱 가벼워지고 얇아진 2024년형 LG그램 프로 신제품 출시 기념 예약 판매 행사를 진행한다고 밝혔다. 1월 2일 오후 12시부터 1월 15일 까지 진행되는 이번 행사는, 이좋은세상 네이버 스마...
    Date2024.01.02 Bynewsit Views215
    Read More
  4. 델, 친환경 PC 설계 공법 3세대 ‘컨셉 루나’ 공개…“지속가능성의 가치와 미래 비전 담겨”

    - 3세대 ‘컨셉 루나’, 친환경 PC 설계에 대한 청사진을 4가지 부문으로 세분화해 구체적인 순환경제 달성 방안 제시 - 나사를 줄이고 모듈러 부품을 사용해 제품의 수리 용이성 높이는 ‘모듈식 설계’ - 올해 출시 예정인 제품에 사용자가 직접 교체할 수 있는 ...
    Date2024.01.02 Bynewsit Views101
    Read More
  5. 래안텍, 인기 게이밍 모니터 12종 대상 새해맞이 ‘복 나눔’ 이벤트

    - 새해 첫 행사로 천만원 상당의 상품권 이벤트 진행 - 무결점 정책의 래안텍 인기 게이밍 모니터 12종 대상 - 구매자 전원에게 신세계 지류 상품권 증정 게이밍 모니터 전문기업 래안텍은 2024년 새해를 맞아 ‘복 나눔 이벤트’를 진행한다고 밝히고, 인기있는...
    Date2024.01.02 Bynewsit Views103
    Read More
  6. 마우저, AMD 자일링스의 ‘크리아 KD240’ 드라이브 스타터 키트 공급

    마우저 일렉트로닉스는 AMD 자일링스의 크리아(Kria) KD240 드라이브 스타터 키트를 공급한다고 밝혔다. 크리아 KD240 드라이브 스타터 키트는 비용에 최적화된 하드웨어, 소프트웨어 및 플랫폼 솔루션으로, 제어 시스템 설계자와 임베디드 소프트웨어 개발자...
    Date2023.12.28 Bynewsit Views208
    Read More
  7. 로지텍, 와디즈에서 ‘드래곤볼Z’와 브랜드 콜라보 이벤트

    - 로지텍의 사무용 기계식 키보드 3종을 기반으로 한 ‘드래곤볼Z 에디션’ 브랜드 콜라보 진행 - 에디션 구매 시 드래곤볼Z ‘인조인간 셀 편’ 장면을 담은 전용 키캡 패키지와 에디션 공식 장패드 1종 함께 제공 - 오픈 알림 신청 후 펀딩 진행한 참여자에게 드...
    Date2023.12.28 Bynewsit Views132
    Read More
  8. 캐논코리아, 연말 맞이 사회공헌 활동 전개

    - 아동 및 청소년 대상 개안수술 지원 ‘포커스온(Focus on)’ 캠페인 11년째 진행해 총 282명 대상 수술비 지원 - 삼성1동 취약계층 대상 기부 활동 및 ‘1사1하천 환경정화 활동’으로 탄천 정비 - 안산시 거주 저소득층 아이들 대상 장학금 지원, 누적 지원금 ...
    Date2023.12.28 Bynewsit Views131
    Read More
  9. 한국화웨이, ICT 인재 양성 프로그램 참가자 시상식 개최  

    한국화웨이가 국내에서 운영 중인 ICT 인재 양성 프로그램의 참가자를 격려하고 성과를 발표하는 ‘ICT 인재 양성 프로그램 세레모니(ICT Talent Alumni Ceremony)’를 개최했다. 한국화웨이는 ‘ICT 인재 양성이 디지털 경제 실현 및 미래 ICT 산업 발전의 열쇠’...
    Date2023.12.28 Bynewsit Views452
    Read More
  10. ​​​​​​​안랩, ‘2024년 5대 사이버 보안위협 전망’ 발표

    안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망’을 발표했다. 안랩이 전망한 2024년 5대 보안위협은 ▲적대세력 간 사이버 공격 및 핵티비스트 활동 증가 ▲RaaS(서비스형 랜섬웨어)조직의 변화 가속화 ▲가상화 플...
    Date2023.12.28 Bynewsit Views158
    Read More
  11. 파나소닉코리아, 턴테이블의 차세대 표준 모델 「SL-1200GR2」 출시…“새로운 델타 시그마 모터 구동 기술 탑재”

    - 새로운 ΔΣ(델타 시그마)-드라이브 모터 기술로 미세 진동 저감 · 고음질 사운드 실현 - 하이엔드 턴테이블 시스템 SL-1000R과 동일한 노이즈 제거 회로 탑재 - SL-1200 시리즈의 설계 철학과 고급스러운 전통 레이아웃 계승 파나소닉코리아는 테크닉스(Techn...
    Date2023.12.28 Bynewsit Views128
    Read More
  12. 포티넷, 업계 최고의 포괄적 OT 보안 플랫폼 혁신..."강화된 포티가드 OT 시큐리티 서비스 공개"  

    - OT 환경을 연결하고 보호하기 위해 특별히 설계된 새로운 FortiSwitch 424F, 모바일 환경에서 4G/LTE 연결을 위한 FortiExtender Vehicle 211F, 강화된 포티가드 OT 시큐리티 서비스 공개 포티넷 코리아는 새롭게 통합된 OT 보안 솔루션 및 서비스를 발표하...
    Date2023.12.27 Bynewsit Views159
    Read More
  13. 카처, SAP 워크로드 AWS로 전환…“서비스형 청소 솔루션 개발”

    - 청소 기술 분야 선도 기업 카처, 스마트 청소 장비, 자율 청소 로봇, 서비스형 청소 솔루션 개발 위해 AWS로 SAP 워크로드 이전 아마존웹서비스(AWS)는 오늘 청소 기술 분야의 글로벌 리더인 카처(Kärcher)가 전사적자원관리(ERP), 인적자본관리(HCM), 공급...
    Date2023.12.27 Bynewsit Views351
    Read More
  14. 퓨어스토리지, 2024년 IT 업계 전망 발표…”실용성 추구와 AI 활용 확대 모색“

    - AI와 지속가능성, 아시아 태평양 및 일본 지역의 기술 도입과 인재 확보에 중대한 영향 미칠 전망 - 글로벌 경제 불확실성 속 기업들은 실용성 추구와 AI 활용 확대 모색 퓨어스토리지는 2024년 IT 업계 전망을 발표하고, 두 가지 핵심 축이었던 인공지능(AI...
    Date2023.12.27 Bynewsit Views198
    Read More
  15. 메이머스트, 스마트 업무환경 추진 공적으로 ‘행정안전부 장관상’ 수상

    클라우드 AI 전문기업 메이머스트 오늘, 행정안전부가 주관한 스마트 업무환경 추진(모바일 전자정부) 공적분야에 선정되어 행정안전부 장관상을 수상했다고 밝혔다. 메이머스트는 22일 대한상공회의소 컨퍼런스홀에서 개최된 '2023 디지털정부 혁신 유공 포상...
    Date2023.12.27 Bynewsit Views268
    Read More
  16. 캐세이, 전략적 클라우드 사업자로 AWS 선정…“IT 인프라 비용 40% 절감”

    - 프리미엄 여행 라이프스타일 브랜드, AWS와 협력으로 IT 인프라 비용 40% 절감…운영 자동화 및 항공 여행 경험 향상 위한 '캐세이 머신러닝 혁신 허브' 구축 아마존웹서비스(AWS)는 AWS 리인벤트(re:Invent)에서 홍콩의 대표 항공사인 캐세이퍼시픽(Cathay P...
    Date2023.12.26 Bynewsit Views302
    Read More
  17. 로지텍, 원익큐엔씨 본사 오피스에 화상회의 솔루션 구축

    - 원익큐엔씨 본사 오피스에 로지텍 화상회의 솔루션 도입, 스마트 업무 환경 조성 완료 - 중대형 회의실에 적합한 로지텍 ‘랠리 바’와 소형 회의 공간에 적합한 ‘랠리 바 허들’ 설치 로지텍은 복합소재부품 전문기업 원익큐엔씨 경북 구미시 소재 본사 오피스...
    Date2023.12.26 Bynewsit Views148
    Read More
  18. 이글루코퍼레이션, AI·클라우드 관련 특허 3건 취득…“비즈니스 안정성 핵심 기술 확보 가속화

    - 이글루코퍼레이션, AI 신뢰도∙정확도 높이는 특허 기술 개발 - 클라우드 보안 강화하는 특화 기술 고도화 이글루코퍼레이션은 3건의 인공지능(AI) 및 클라우드 관련 특허 등록을 완료했다고 밝혔다. 이글루코퍼레이션은 본 특허 적용을 통해 AI 모델의 성능...
    Date2023.12.26 Bynewsit Views154
    Read More
  19. 로지텍, 트레이더스 수원화서점에 신규 브랜드존 오픈

    - 트레이더스 홀세일 클럽 수원화서점 내 브랜드존 오픈, 트레이더스에서는 첫 번째 로지텍 브랜드존 포맷 - 오픈 2주간 브랜드존 판매 상품 최대 30% 할인 행사 진행, G560 게이밍 스피커 특가 판매 로지텍은 창고형 할인점 트레이더스 홀세일 클럽 수원화서...
    Date2023.12.22 Bynewsit Views194
    Read More
  20. 트렌드마이크로, <2024 보안 예측> 보고서 발표…”AI 기반 공격 확산 전망“

    트렌드마이크로는 오늘 <2024 보안 예측> 보고서를 발표하고 사이버 위협 환경에서 생성형 AI의 혁신적인 역할과 정교한 소셜 엔지니어링 기법 및 신원 도용 기반의 생성형 AI 도구의 쓰나미가 다가오고 있다고 경고했다. 트렌드마이크로 시장 전략 담당 부사...
    Date2023.12.22 Bynewsit Views564
    Read More
Board Pagination Prev 1 ... 148 149 150 151 152 153 154 155 156 157 ... 266 Next
/ 266
CLOSE