안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. [CES 2024] 엑스리얼, 차세대 공간 컴퓨팅 기술 공개…“AR글래스 업계 최고 출하 ‘35만대’ 달성“

    - 엑스리얼 에어(XREAL Air) 35만대 출하량 기록으로 업계 최고 실적 - 지난 3년간 연평균 320% 성장하며 AR 공간 컴퓨팅 브랜드로 자리매김한 엑스리얼 - CES 2024 참가해 공간 컴퓨팅 기술 및 신제품에 대한 내용 공개 예정 ‘엑스리얼(XREAL)’이 금일 기준 3...
    Date2024.01.05 Bynewsit Views141
    Read More
  2. 에지오, 신임 CEO로 토드 힌더스(Todd Hinders) 임명

    - 25년 이상 클라우드와 보안, 엣지, 미디어 플랫폼 비즈니스 전략 수립해온 업계 전문가 에지오(Edgio)는 오늘 토드 힌더스(Todd Hinders)를 CEO로 임명한다고 밝혔다. 승진 임명된 토드 힌더스는 이사회 멤버로 합류했으며, 사장 겸 CEO 및 이사회 위원직에...
    Date2024.01.05 Bynewsit Views129
    Read More
  3. 어플라이드-우시오, 혁신적 디지털 리소그래피 기술로 AI 시대 더욱 강력한 컴퓨팅 시스템 구현 지원

    - 전략적 파트너십으로 글라스 및 신소재 기반 대형 기판에 이종 칩렛 집적화하는 반도체 업계 움직임 가속화 - 어플라이드 패널 가공 분야 리더십과 우시오 패키징용 리소그래피 기술력 결합 - 새로운 디지털 리소그래피 기술… 서브 마이크론 크기 배선 사용...
    Date2024.01.04 Bynewsit Views190
    Read More
  4. 더조인, 국내 최초로 모바일 가상화 보안 솔루션 ‘J-VMP’ GS인증 1등급 획득 

    - 모바일 업무시스템 구축 시 필수적인 보안성과 사용자 편의성, 관리비용 절감, 운영 효율성 제공 - 외교부와 행정안전부 등의 중앙부처 및 산하 공공기관에 다수 공급하여 제품 안전성을 검증 받아 - GS인증에 이어, 오는 2월 중에 국제공통평가기준(CC)인증...
    Date2024.01.04 Bynewsit Views193
    Read More
  5. 티맥스소프트, 홈페이지 전면 개편…“저전력·고효율 ARM 서버 적용”

    - SaaS 중심의 클라우드 역량 알리고, 고객 소통 강화 위해 홈페이지 새 단장 - 솔루션 및 사업 분야별 성과, 계획, 경영 활동 등 담은 통합 콘텐츠 허브로 구현 - 신수종 사업 저전력·고효율 ARM 서버를 적용한 실증 사례로 활용 티맥스소프트가 공식 홈페이...
    Date2024.01.04 Bynewsit Views489
    Read More
  6. 매스웍스, 세종대학교 ‘2023 세종 AI 챌린지’ 공식 후원

    - 매스웍스, 2022년부터 2회 연속 대회 공식 후원…MATLAB을 활용한 대학생 실무능력 개발 장려 매스웍스는 세종대학교가 주최한 인공지능(AI) 분야 문제 해결 능력 경진대회 ‘2023 세종 AI 챌린지’를 후원했다고 발표했다. 이번 대회에는 총 196명의 학생들이 ...
    Date2024.01.04 Bynewsit Views250
    Read More
  7. 천재교육·천재교과서, 문제집 앱 ‘디북’ 앱스토어 인기 차트 1위 달성!

    - 초·중·고 올인원 문제집 앱 ‘디북’ 베타 서비스 기간에도 불구하고 인기몰이 -‘내 PDF 탑재’ 기능 추가와 다양한 과목 및 학년별 문제집 무료 제공 천재교육 관계사 천재교과서가 출시한 초·중·고 올인원 문제집 앱 ‘디북’이 지난달 27일과 29일 구글 플레이...
    Date2024.01.03 Bynewsit Views169
    Read More
  8. 로지텍-한국엡손, 화상회의 시장 확대 위한 업무협약 체결

    - 국내 화상회의 장비ㆍ솔루션 시장의 저변 및 판로 확대 위한 양사 협력 강화 - 인프라 및 판매 채널 공동 활용, 양사 제품군 구성 번들 패키지 출시 등 홍보 계획 로지텍은 한국엡손과 국내 하이브리드 화상회의 시장 확대를 위한 업무협약을 체결했다고 3일...
    Date2024.01.03 Bynewsit Views90
    Read More
  9. 티피링크, AI 기반 400만화소 실내외용 CCTV 「Tapo C120」 출시

    티피링크는 400만 화소 지원과 함께 AI 기반 실내외 겸용 CCTV ‘Tapo C120’을 출시했다고 밝혔다. Tapo C120은 2K QHD급 400만 화소를 지원해 초고해상도의 고화질 영상으로 녹화할 수 있다. 또한, 스마트 AI 감지 및 알림 기능이 있어 사람, 애완동물, 차량 ...
    Date2024.01.03 Bynewsit Views107
    Read More
  10. 이좋은세상, 2024년형 ‘LG그램 프로 17인치’ 출시 기념 예약판매 이벤트

    LG전자 공식 온라인 판매점 '이좋은세상'은 강력한 퍼포먼스는 물론 더욱 가벼워지고 얇아진 2024년형 LG그램 프로 신제품 출시 기념 예약 판매 행사를 진행한다고 밝혔다. 1월 2일 오후 12시부터 1월 15일 까지 진행되는 이번 행사는, 이좋은세상 네이버 스마...
    Date2024.01.02 Bynewsit Views136
    Read More
  11. 델, 친환경 PC 설계 공법 3세대 ‘컨셉 루나’ 공개…“지속가능성의 가치와 미래 비전 담겨”

    - 3세대 ‘컨셉 루나’, 친환경 PC 설계에 대한 청사진을 4가지 부문으로 세분화해 구체적인 순환경제 달성 방안 제시 - 나사를 줄이고 모듈러 부품을 사용해 제품의 수리 용이성 높이는 ‘모듈식 설계’ - 올해 출시 예정인 제품에 사용자가 직접 교체할 수 있는 ...
    Date2024.01.02 Bynewsit Views85
    Read More
  12. 래안텍, 인기 게이밍 모니터 12종 대상 새해맞이 ‘복 나눔’ 이벤트

    - 새해 첫 행사로 천만원 상당의 상품권 이벤트 진행 - 무결점 정책의 래안텍 인기 게이밍 모니터 12종 대상 - 구매자 전원에게 신세계 지류 상품권 증정 게이밍 모니터 전문기업 래안텍은 2024년 새해를 맞아 ‘복 나눔 이벤트’를 진행한다고 밝히고, 인기있는...
    Date2024.01.02 Bynewsit Views81
    Read More
  13. 마우저, AMD 자일링스의 ‘크리아 KD240’ 드라이브 스타터 키트 공급

    마우저 일렉트로닉스는 AMD 자일링스의 크리아(Kria) KD240 드라이브 스타터 키트를 공급한다고 밝혔다. 크리아 KD240 드라이브 스타터 키트는 비용에 최적화된 하드웨어, 소프트웨어 및 플랫폼 솔루션으로, 제어 시스템 설계자와 임베디드 소프트웨어 개발자...
    Date2023.12.28 Bynewsit Views184
    Read More
  14. 로지텍, 와디즈에서 ‘드래곤볼Z’와 브랜드 콜라보 이벤트

    - 로지텍의 사무용 기계식 키보드 3종을 기반으로 한 ‘드래곤볼Z 에디션’ 브랜드 콜라보 진행 - 에디션 구매 시 드래곤볼Z ‘인조인간 셀 편’ 장면을 담은 전용 키캡 패키지와 에디션 공식 장패드 1종 함께 제공 - 오픈 알림 신청 후 펀딩 진행한 참여자에게 드...
    Date2023.12.28 Bynewsit Views103
    Read More
  15. 캐논코리아, 연말 맞이 사회공헌 활동 전개

    - 아동 및 청소년 대상 개안수술 지원 ‘포커스온(Focus on)’ 캠페인 11년째 진행해 총 282명 대상 수술비 지원 - 삼성1동 취약계층 대상 기부 활동 및 ‘1사1하천 환경정화 활동’으로 탄천 정비 - 안산시 거주 저소득층 아이들 대상 장학금 지원, 누적 지원금 ...
    Date2023.12.28 Bynewsit Views103
    Read More
  16. 한국화웨이, ICT 인재 양성 프로그램 참가자 시상식 개최  

    한국화웨이가 국내에서 운영 중인 ICT 인재 양성 프로그램의 참가자를 격려하고 성과를 발표하는 ‘ICT 인재 양성 프로그램 세레모니(ICT Talent Alumni Ceremony)’를 개최했다. 한국화웨이는 ‘ICT 인재 양성이 디지털 경제 실현 및 미래 ICT 산업 발전의 열쇠’...
    Date2023.12.28 Bynewsit Views371
    Read More
  17. ​​​​​​​안랩, ‘2024년 5대 사이버 보안위협 전망’ 발표

    안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망’을 발표했다. 안랩이 전망한 2024년 5대 보안위협은 ▲적대세력 간 사이버 공격 및 핵티비스트 활동 증가 ▲RaaS(서비스형 랜섬웨어)조직의 변화 가속화 ▲가상화 플...
    Date2023.12.28 Bynewsit Views134
    Read More
  18. 파나소닉코리아, 턴테이블의 차세대 표준 모델 「SL-1200GR2」 출시…“새로운 델타 시그마 모터 구동 기술 탑재”

    - 새로운 ΔΣ(델타 시그마)-드라이브 모터 기술로 미세 진동 저감 · 고음질 사운드 실현 - 하이엔드 턴테이블 시스템 SL-1000R과 동일한 노이즈 제거 회로 탑재 - SL-1200 시리즈의 설계 철학과 고급스러운 전통 레이아웃 계승 파나소닉코리아는 테크닉스(Techn...
    Date2023.12.28 Bynewsit Views108
    Read More
  19. 포티넷, 업계 최고의 포괄적 OT 보안 플랫폼 혁신..."강화된 포티가드 OT 시큐리티 서비스 공개"  

    - OT 환경을 연결하고 보호하기 위해 특별히 설계된 새로운 FortiSwitch 424F, 모바일 환경에서 4G/LTE 연결을 위한 FortiExtender Vehicle 211F, 강화된 포티가드 OT 시큐리티 서비스 공개 포티넷 코리아는 새롭게 통합된 OT 보안 솔루션 및 서비스를 발표하...
    Date2023.12.27 Bynewsit Views141
    Read More
  20. 카처, SAP 워크로드 AWS로 전환…“서비스형 청소 솔루션 개발”

    - 청소 기술 분야 선도 기업 카처, 스마트 청소 장비, 자율 청소 로봇, 서비스형 청소 솔루션 개발 위해 AWS로 SAP 워크로드 이전 아마존웹서비스(AWS)는 오늘 청소 기술 분야의 글로벌 리더인 카처(Kärcher)가 전사적자원관리(ERP), 인적자본관리(HCM), 공급...
    Date2023.12.27 Bynewsit Views255
    Read More
Board Pagination Prev 1 ... 131 132 133 134 135 136 137 138 139 140 ... 249 Next
/ 249
CLOSE