안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. [CES 2024] AMD, 버설 AI 엣지 XA 적응형 SoC 및 라이젠 임베디드 V2000A 시리즈 프로세서 공개

    - AI 엔진과 향상된 차량 내 사용자 경험을 통해 자동차 업계 혁신 - 차세대 자동차 시스템을 위한 AMD의 새로운 버설 AI 엣지(Versal AI Edge) XA 적응형 SoC 및 라이젠 임베디드(Ryzen Embedded) V2000A 시리즈 프로세서 공개 AMD는 CES 2024에서 버설 AI 엣...
    Date2024.01.05 Bynewsit Views332
    Read More
  2. 유블럭스, 차량용 애플리케이션용 모듈 「JODY-W6」 출시

    - JODY-W6, 동시 지원 가능한 듀얼 밴드 와이파이 6E 및 블루투스 LE 오디오 기능 지원 유블럭스는 콤팩트한 크기(13.8 x 19.8 x 2.5mm)에 LE 오디오 기능을 포함하는 블루투스 5.3과 동시 지원 가능한 듀얼밴드 와이파이 6E 지원 기능을 가진 모듈 제품 JODY-...
    Date2024.01.05 Bynewsit Views236
    Read More
  3. 인텔, 데이터센터 및 AI 그룹 총괄에 ‘저스틴 호타드’ 수석 부사장 선임

    - 저스틴 호타드 수석 부사장, 인텔 데이터센터 제품군 총괄, AI 에브리웨어 미션 추진 인텔은 2월 1일부로 저스틴 호타드(Justin Hotard)를 수석 부사장 겸 데이터 센터 및 AI 그룹(DCAI) 총괄로 선임한다고 발표했다. 저스틴 호타드 수석 부사장은 20년 이상...
    Date2024.01.05 Bynewsit Views251
    Read More
  4. ASUS, 2024년 새해맞이 ‘공유기 럭키박스' 이벤트 개최

    - 2024년 1월 8일부터 7일간 레드빗몰에서 한정 수량 100개 럭키박스 이벤트 진행 - RT-AX53U, MU-MIMO 및 OFDMA 기술 지원하는 Wi-Fi 6로 높은 효율성과 처리량 - TUF Gaming AX6000, 게이밍 네트워크 위한 최적의 공유기로 최대 6000Mbps 속도 제공 에이수스...
    Date2024.01.05 Bynewsit Views173
    Read More
  5. [CES 2024] 엑스리얼, 차세대 공간 컴퓨팅 기술 공개…“AR글래스 업계 최고 출하 ‘35만대’ 달성“

    - 엑스리얼 에어(XREAL Air) 35만대 출하량 기록으로 업계 최고 실적 - 지난 3년간 연평균 320% 성장하며 AR 공간 컴퓨팅 브랜드로 자리매김한 엑스리얼 - CES 2024 참가해 공간 컴퓨팅 기술 및 신제품에 대한 내용 공개 예정 ‘엑스리얼(XREAL)’이 금일 기준 3...
    Date2024.01.05 Bynewsit Views165
    Read More
  6. 에지오, 신임 CEO로 토드 힌더스(Todd Hinders) 임명

    - 25년 이상 클라우드와 보안, 엣지, 미디어 플랫폼 비즈니스 전략 수립해온 업계 전문가 에지오(Edgio)는 오늘 토드 힌더스(Todd Hinders)를 CEO로 임명한다고 밝혔다. 승진 임명된 토드 힌더스는 이사회 멤버로 합류했으며, 사장 겸 CEO 및 이사회 위원직에...
    Date2024.01.05 Bynewsit Views160
    Read More
  7. 어플라이드-우시오, 혁신적 디지털 리소그래피 기술로 AI 시대 더욱 강력한 컴퓨팅 시스템 구현 지원

    - 전략적 파트너십으로 글라스 및 신소재 기반 대형 기판에 이종 칩렛 집적화하는 반도체 업계 움직임 가속화 - 어플라이드 패널 가공 분야 리더십과 우시오 패키징용 리소그래피 기술력 결합 - 새로운 디지털 리소그래피 기술… 서브 마이크론 크기 배선 사용...
    Date2024.01.04 Bynewsit Views220
    Read More
  8. 더조인, 국내 최초로 모바일 가상화 보안 솔루션 ‘J-VMP’ GS인증 1등급 획득 

    - 모바일 업무시스템 구축 시 필수적인 보안성과 사용자 편의성, 관리비용 절감, 운영 효율성 제공 - 외교부와 행정안전부 등의 중앙부처 및 산하 공공기관에 다수 공급하여 제품 안전성을 검증 받아 - GS인증에 이어, 오는 2월 중에 국제공통평가기준(CC)인증...
    Date2024.01.04 Bynewsit Views260
    Read More
  9. 티맥스소프트, 홈페이지 전면 개편…“저전력·고효율 ARM 서버 적용”

    - SaaS 중심의 클라우드 역량 알리고, 고객 소통 강화 위해 홈페이지 새 단장 - 솔루션 및 사업 분야별 성과, 계획, 경영 활동 등 담은 통합 콘텐츠 허브로 구현 - 신수종 사업 저전력·고효율 ARM 서버를 적용한 실증 사례로 활용 티맥스소프트가 공식 홈페이...
    Date2024.01.04 Bynewsit Views631
    Read More
  10. 매스웍스, 세종대학교 ‘2023 세종 AI 챌린지’ 공식 후원

    - 매스웍스, 2022년부터 2회 연속 대회 공식 후원…MATLAB을 활용한 대학생 실무능력 개발 장려 매스웍스는 세종대학교가 주최한 인공지능(AI) 분야 문제 해결 능력 경진대회 ‘2023 세종 AI 챌린지’를 후원했다고 발표했다. 이번 대회에는 총 196명의 학생들이 ...
    Date2024.01.04 Bynewsit Views308
    Read More
  11. 천재교육·천재교과서, 문제집 앱 ‘디북’ 앱스토어 인기 차트 1위 달성!

    - 초·중·고 올인원 문제집 앱 ‘디북’ 베타 서비스 기간에도 불구하고 인기몰이 -‘내 PDF 탑재’ 기능 추가와 다양한 과목 및 학년별 문제집 무료 제공 천재교육 관계사 천재교과서가 출시한 초·중·고 올인원 문제집 앱 ‘디북’이 지난달 27일과 29일 구글 플레이...
    Date2024.01.03 Bynewsit Views186
    Read More
  12. 로지텍-한국엡손, 화상회의 시장 확대 위한 업무협약 체결

    - 국내 화상회의 장비ㆍ솔루션 시장의 저변 및 판로 확대 위한 양사 협력 강화 - 인프라 및 판매 채널 공동 활용, 양사 제품군 구성 번들 패키지 출시 등 홍보 계획 로지텍은 한국엡손과 국내 하이브리드 화상회의 시장 확대를 위한 업무협약을 체결했다고 3일...
    Date2024.01.03 Bynewsit Views114
    Read More
  13. 티피링크, AI 기반 400만화소 실내외용 CCTV 「Tapo C120」 출시

    티피링크는 400만 화소 지원과 함께 AI 기반 실내외 겸용 CCTV ‘Tapo C120’을 출시했다고 밝혔다. Tapo C120은 2K QHD급 400만 화소를 지원해 초고해상도의 고화질 영상으로 녹화할 수 있다. 또한, 스마트 AI 감지 및 알림 기능이 있어 사람, 애완동물, 차량 ...
    Date2024.01.03 Bynewsit Views132
    Read More
  14. 이좋은세상, 2024년형 ‘LG그램 프로 17인치’ 출시 기념 예약판매 이벤트

    LG전자 공식 온라인 판매점 '이좋은세상'은 강력한 퍼포먼스는 물론 더욱 가벼워지고 얇아진 2024년형 LG그램 프로 신제품 출시 기념 예약 판매 행사를 진행한다고 밝혔다. 1월 2일 오후 12시부터 1월 15일 까지 진행되는 이번 행사는, 이좋은세상 네이버 스마...
    Date2024.01.02 Bynewsit Views217
    Read More
  15. 델, 친환경 PC 설계 공법 3세대 ‘컨셉 루나’ 공개…“지속가능성의 가치와 미래 비전 담겨”

    - 3세대 ‘컨셉 루나’, 친환경 PC 설계에 대한 청사진을 4가지 부문으로 세분화해 구체적인 순환경제 달성 방안 제시 - 나사를 줄이고 모듈러 부품을 사용해 제품의 수리 용이성 높이는 ‘모듈식 설계’ - 올해 출시 예정인 제품에 사용자가 직접 교체할 수 있는 ...
    Date2024.01.02 Bynewsit Views103
    Read More
  16. 래안텍, 인기 게이밍 모니터 12종 대상 새해맞이 ‘복 나눔’ 이벤트

    - 새해 첫 행사로 천만원 상당의 상품권 이벤트 진행 - 무결점 정책의 래안텍 인기 게이밍 모니터 12종 대상 - 구매자 전원에게 신세계 지류 상품권 증정 게이밍 모니터 전문기업 래안텍은 2024년 새해를 맞아 ‘복 나눔 이벤트’를 진행한다고 밝히고, 인기있는...
    Date2024.01.02 Bynewsit Views106
    Read More
  17. 마우저, AMD 자일링스의 ‘크리아 KD240’ 드라이브 스타터 키트 공급

    마우저 일렉트로닉스는 AMD 자일링스의 크리아(Kria) KD240 드라이브 스타터 키트를 공급한다고 밝혔다. 크리아 KD240 드라이브 스타터 키트는 비용에 최적화된 하드웨어, 소프트웨어 및 플랫폼 솔루션으로, 제어 시스템 설계자와 임베디드 소프트웨어 개발자...
    Date2023.12.28 Bynewsit Views208
    Read More
  18. 로지텍, 와디즈에서 ‘드래곤볼Z’와 브랜드 콜라보 이벤트

    - 로지텍의 사무용 기계식 키보드 3종을 기반으로 한 ‘드래곤볼Z 에디션’ 브랜드 콜라보 진행 - 에디션 구매 시 드래곤볼Z ‘인조인간 셀 편’ 장면을 담은 전용 키캡 패키지와 에디션 공식 장패드 1종 함께 제공 - 오픈 알림 신청 후 펀딩 진행한 참여자에게 드...
    Date2023.12.28 Bynewsit Views133
    Read More
  19. 캐논코리아, 연말 맞이 사회공헌 활동 전개

    - 아동 및 청소년 대상 개안수술 지원 ‘포커스온(Focus on)’ 캠페인 11년째 진행해 총 282명 대상 수술비 지원 - 삼성1동 취약계층 대상 기부 활동 및 ‘1사1하천 환경정화 활동’으로 탄천 정비 - 안산시 거주 저소득층 아이들 대상 장학금 지원, 누적 지원금 ...
    Date2023.12.28 Bynewsit Views134
    Read More
  20. 한국화웨이, ICT 인재 양성 프로그램 참가자 시상식 개최  

    한국화웨이가 국내에서 운영 중인 ICT 인재 양성 프로그램의 참가자를 격려하고 성과를 발표하는 ‘ICT 인재 양성 프로그램 세레모니(ICT Talent Alumni Ceremony)’를 개최했다. 한국화웨이는 ‘ICT 인재 양성이 디지털 경제 실현 및 미래 ICT 산업 발전의 열쇠’...
    Date2023.12.28 Bynewsit Views454
    Read More
Board Pagination Prev 1 ... 148 149 150 151 152 153 154 155 156 157 ... 266 Next
/ 266
CLOSE