안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. MSI, G마켓·옥션서 'MSI 노트북' 설맞이 빅세일 이벤트!

    - G마켓 및 옥션에서 MSI 노트북 설 빅세일 진행 - 최대 15% 선택 쿠폰 및 25% 중복 쿠폰 등 제공 - 제품별 사은품 증정 및 포토상품평 이벤트 진행 엠에스아이코리아는 2024년 설 명절을 맞아 G마켓 및 옥션에서 최대 트리플 할인 혜택을 제공하는 설 빅세일 ...
    Date2024.01.22 Bynewsit Views196
    Read More
  2. 레드햇, 개발자 허브(Red Hat Developer Hub) 정식 출시

    - 생산성 및 협업 향상 통해 개발-생산 과정 가속화…엔지니어링 팀 부담 경감 레드햇(Red Hat)이 레드햇 개발자 허브(Red Hat Developer Hub)를 출시한다고 발표했다. 레드햇 개발자 허브는 오픈소스 클라우드 네이티브 컴퓨팅 재단(CNCF) 프로젝트인 백스테이...
    Date2024.01.22 Bynewsit Views422
    Read More
  3. 가트너, 2024년 세계 IT 지출 전년 대비 6.8% 성장 전망…”국내 IT 지출 전년 대비 4.8% 증가한 109조 7천억원 전망”

    - 23년 기대감 정점 찍은 생성형 AI 영향은 여전히 제한적 … CIO의 변화 피로로 인한 제약도 있어 - IT 서비스 지출, 2024년 처음으로 통신 서비스 부문 추월 전망 … 기업서 다양한 기술 사용처 모색하며 소비자 지출 성장률 넘어서 가트너는 2024년 전 세계 I...
    Date2024.01.22 Bynewsit Views536
    Read More
  4. 화웨이, 2024년 데이터센터 시설 10대 트랜드 발표

    화웨이가 올해 주목해야 할 10대 데이터 센터 트렌드에 대한 컨퍼런스를 개최하고 이와 관련된 백서를 발표했다. 이 자리에서 야오 콴(Yao Quan) 화웨이 데이터센터 시설 도메인 사장은 미래 데이터센터가 갖춰야 할 세 가지 특징을 신뢰성과 단순성, 지속가능...
    Date2024.01.22 Bynewsit Views486
    Read More
  5. 자브라, 가성비 유선 헤드셋 ‘이볼브 스페셜 에디션’ 공개

    - 우수한 성능에 합리적인 가격으로 학생 및 직장인에게 최적화된 헤드셋 - 탁월한 소음 차단 기능과 풍성한 사운드로 학습, 업무, 음악 및 미디어 감상 경험 극대화 - PeakStop 청력 보호 기술 적용으로 안전하게 헤드셋 사용 가능 - 174g의 초경량 무게와 인...
    Date2024.01.22 Bynewsit Views218
    Read More
  6. 인피니언, 「XENSIV TMR」 센서 출시…“정밀한 길이 측정 가능“

    인피니언 테크놀로지스는 검증된 자기 위치 센서 전문성과 선형화 TMR 기술을 결합한 XENSIV TLI5590-A6W 자기 위치 센서를 출시한다고 밝혔다. TLI5590 센서는 웨이퍼 레벨 패키지로 제공되며, 선형 및 각도 증분 위치 감지에 매우 적합하다. 또한, JEDEC 표...
    Date2024.01.22 Bynewsit Views417
    Read More
  7. 샵백코리아, 누적 앱 다운로드 100만 돌파… 4가지 ‘2024 설프라이즈’ 이벤트 실시

    - 샵백 전체 스토어에서 누적 10만원 이상 구매 시 최대 240만원의 랜덤 보너스 캐시백 제공하는 ‘2024년 복돈을 드려용’ 이벤트 - 샵백 친구 초대 시 GS25 5000원권 100% 지급하는 ‘친구와 함께 해용’ 이벤트 - 샵백 패션 추천 스토어에서 누적 10만원 이상 ...
    Date2024.01.22 Bynewsit Views452
    Read More
  8. 티맥스소프트, AWS에 ‘오픈프레임 리팩터’ SaaS 론칭… “글로벌 SaaS 기업 도약 할 것”

    - 클라우드 서비스 비즈니스 본격화 위한 AWS와 글로벌 전략 제품으로써 첫선 - 오픈프레임 리팩터, 메인프레임 현대화 시 기존 데이터와 자산을 자동 분석·전환하는 종합 SaaS 티맥스소프트는 메인프레임 현대화 SaaS ‘오픈프레임 리팩터’를 아마존웹서비스(A...
    Date2024.01.22 Bynewsit Views343
    Read More
  9. MSI, 인텔 14세대 및 울트라 탑재 노트북 포토상품평 이벤트

    - 인텔 14세대 HX 및 코어 울트라 프로세서 탑재 MSI 노트북 대상 - 제품별 백팩, 마우스 등 사은품 증정 및 포토상품평 이벤트 진행 - 5만 원 스팀 코드, 갤럭시 버즈2 프로, 신세계 상품권 등 제공 엠에스아이코리아는 2024년형 MSI 노트북 신제품 구매자를 ...
    Date2024.01.19 Bynewsit Views200
    Read More
  10. ST, 나노엣지 AI 무료 배포…“엣지 AI 도입 장벽 허물다”

    ST마이크로일렉트로닉스가 사람들이 어디서나 일상적으로 이용하는 기기에 AI를 빠르게 채택할 수 있도록 지원을 확대한다. ST는 자사의 대표 설계 툴인 나노엣지 AI 스튜디오(NanoEdge AI Studio)로 구현된 소프트웨어 라이브러리를 모든 STM32 마이크로컨트...
    Date2024.01.19 Bynewsit Views306
    Read More
  11. 레이저, 프리미엄 게이밍 체어 ‘이스커 V2’ 론칭…“4D 팔걸이 탑재 및 적응형 요추 지지 시스템 탑재“

    - 스위블, 높이 및 깊이 조절 지원 - 리클라인과 틸트 지원 및 넓어진 착석 면적 게이밍 라이프 스타일 브랜드 레이저(RAZER)는 적응형 요추 지지 시스템이 탑재된 프리미엄 게이밍 체어 ‘Razer Iskur V2’(이스커 V2)를 출시했다고 밝혔다. 이스커 V2는 이전 ...
    Date2024.01.19 Bynewsit Views244
    Read More
  12. ASUS, ROG STRIX/TUF Gaming Dual GeForce RTX 4070 SUPER 시리즈 출시

    - NVIDIA GeForce RTX 4070 SUPER 시리즈 ROG STRIX·TUF Gaming 및 Dual 그래픽카드 출시 - 최신 파워서플라이와 호환성 위해 16핀 12VHPWR 전원 커넥터 탑재한 GeForce RTX 4070 SUPER 에이수스 코리아는 NVIDIA GeForce RTX 4070 SUPER로 구성된 NVIDIA GeFo...
    Date2024.01.19 Bynewsit Views231
    Read More
  13. 와탭, SaaS 모니터링 서비스 가격 최대 35% 인하…“서버 모니터링 5대 무료는 현행 유지”

    - 서버 모니터링 최대 35% 가격 인하 적용 - 와탭만의 데이터 경량화 기술로 고객 데이터 보관 비용 부담 줄여 서비스형(SaaS) 모니터링 기업 와탭랩스가 자사 모니터링 서비스 ‘와탭’ 요금 체계를 2024년 1월부터 개편했다고 18일 발표했다. 이번 요금 개편은...
    Date2024.01.19 Bynewsit Views440
    Read More
  14. 마우저, TDK 인벤센스의 IIM-20670 모션트래킹 MEMS 디바이스 공급

    - 드론과 로보틱스, 산업용 애플리케이션 지원 마우저 일렉트로닉스는 TDK 인벤센스의 IIM-20670 모션트래킹 MEMS 디바이스를 공급한다고 밝혔다. IIM-20670은 기울기 및 안정화 애플리케이션을 위한 강력한 스마트인더스트리얼 6축 관성측정장치(IMU)이다. 이...
    Date2024.01.19 Bynewsit Views304
    Read More
  15. 뷰소닉, 4K 홈시네마 빔프로젝터 100만원 할인 이벤트!

    - 단초점 렌즈로 좁은 실내에서도 대화면의 영상 감상 - 1월 31일까지 이벤트 빔프로젝터 구매 시 무조건 100만원 할인 뷰소닉(ViewSonic)이 홈시네마 빔프로젝터 100만원 할인 이벤트를 진행한다고 밝혔다. 이벤트에는 고해상도 4K제품들로 X100-4K+, X1000-4...
    Date2024.01.18 Bynewsit Views236
    Read More
  16. HPE아루바, ‘2024년 네트워킹 기술 트랜드’ 전망 공개

    HPE는 테크 및 비즈니스 리더들이 2024년 주목해야 할 네트워킹 트렌드 전망을 발표했다. HPE 아루바 네트워킹 최고 제품 및 기술 책임자 데이비드 휴즈(David Hughes)는 올해 다가올 네트워킹 산업에 대한 인사이트를 밝혔다. 1. 독립형 방화벽의 종말 하이브...
    Date2024.01.18 Bynewsit Views277
    Read More
  17. MSI, 지포스 「RTX 4070 SUPER」가 적용된 게이밍 슬림/벤투스 시리즈 출시!

    엠에스아이코리아는 혁신적인 NVIDIA 에이다 러브레이스 아키텍쳐를 기반으로 초고속 AI와 함께 강력한 게이밍과 크리에이티브 경험을 선사하는 ‘MSI 지포스 RTX 4070 SUPER’ 시리즈 그래픽카드를 출시한다고 밝혔다. ‘MSI 지포스 RTX 4070 SUPER 게이밍 X 슬...
    Date2024.01.18 Bynewsit Views223
    Read More
  18. 뉴렐릭, ‘2023 가트너 피어 인사이트’ APM 및 옵저버빌리티 부문 ‘고객의 선택’ 기업으로 선정

    - 응답자 90%의 뉴렐릭 플랫폼 추천 및 평점 평균 4.5점 달성 뉴렐릭이 <2023 가트너 피어 인사이트 고객의 소리: 애플리케이션 성능 모니터링(APM) 및 옵저버빌리티 부문(2023 Gartner Peer Insights Voice of the Customer for Application Performance Moni...
    Date2024.01.18 Bynewsit Views536
    Read More
  19. 레드햇, DGB대구은행 ‘레드햇 오픈시프트’로 하이브리드 클라우드 인프라 기반 마련

    - 레드햇 오픈시프트 플랫폼으로 지방은행 최초 PaaS 시스템 구축 - IT 운영 인프라 혁신 통해 하이브리드 클라우드 확대 기반 마련 레드햇이 DGB대구은행의 프라이빗 클라우드 시스템 인프라 구축과 클라우드 전환 로드맵을 지원한다고 발표했다. 대구은행은 ...
    Date2024.01.18 Bynewsit Views638
    Read More
  20. 가민, 다이브 컴퓨터 ‘디센트 Mk3’와 트랜시버 ‘디센트 T2’ 출시

    - 해양 플라스틱을 재활용해 제작된 ‘디센트 G1 솔라 – 오션 에디션’ 출시 - 디센트 Mk3 시리즈, 신규 다이빙 기능 추가하며 43mm와 51mm 크기로 출시 - 디센트 T2 트랜시버와 페어링해 주변과 소통하는 인터랙티브한 다이빙 활동 가능 - 피트니스 및 웰니스 ...
    Date2024.01.18 Bynewsit Views294
    Read More
Board Pagination Prev 1 ... 167 168 169 170 171 172 173 174 175 176 ... 289 Next
/ 289
CLOSE