안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. 인섹시큐리티, 드론 데이터 추출 및 증거분석 솔루션 '마에스트로 드론 포렌식 애널라이저' 출시

    - 강력한 디지털 증거물 분석을 위한 드론 블랙박스 포렌식 도구 - 드론의 비행 데이터와 이미지 및 영상 정보를 추출하여 사용자를 추적하고 사건 원인을 분석, 한눈에 파악할 수 있도록 시각화된 보고서 제공 - 경찰청 사이버 부대, 범죄수사 기관, 보안 관...
    Date2024.01.18 Bynewsit Views208
    Read More
  2. 가트너, 2023년 전 세계 반도체 매출 11% 감소..."인텔 1위 탈환"

    - 전 세계 반도체 매출 전년 대비 11.1% 감소 … 사상 최악의 하락세 기록한 메모리 매출 영향 - 인텔, 삼성으로부터 1위 자리 탈환 … 엔비디아, 상위 5개 반도체 공급업체 순위 첫 진입 - 23년 메모리 매출 37% 감소 … 시장 수요 약세와 재고 과잉으로 D램·낸...
    Date2024.01.17 Bynewsit Views420
    Read More
  3. EDB, 2024 DB 시장 동향 발표…“레거시/상용 데이터베이스에서 오픈소스 이동 가속화“

    오픈소스 PostgreSQL의 최대 지원 기업 EDB는 오늘, 2024년 DB 분야 주요 기술 트렌드를 발표했다. EDB는 ▲레거시/상용 데이터베이스에서 오픈소스로의 이동 가속화 ▲인공지능(AI)과 머신러닝(ML) 기술의 도입 확대 ▲클라우드 데이터베이스의 부상 ▲DB 보안 강...
    Date2024.01.17 Bynewsit Views558
    Read More
  4. 월터스클루어, 기업성과관리 솔루션 ‘CCH 타게틱’ 발표…“최적의 전사적 경영계획 및 예측 정보 제공”

    - AI 활용 고급 분석을 적용하여 기존 재무에만 국한된 FP&A을 넘어 다양한 운영 조직을 통합해 조직 간 사일로를 없애고 최적의 전사적 경영계획 및 예측 정보를 제공 월터스클루어 코리아는 오늘 급변하는 글로벌 비즈니스 환경에서 기업 고객들에게 AI 활용...
    Date2024.01.17 Bynewsit Views414
    Read More
  5. NXP, 업계 최초 28nm RFCMOS 레이더 원칩 제품군 확장…“소프트웨어 정의 차량 ADAS 지원”

    - 분산 레이더 아키텍처 대상 신규 레이더 원칩으로 미래 스트리밍 센서 전환 기반 마련 - NXP 종합 시스템 솔루션으로 360도 센서 융합, 센서 해상도 향상, AI 기반 물체 분류 등 소프트웨어 정의 레이더 지원 - 차량 전자제품 공급업체 헬라, 7세대 레이더 ...
    Date2024.01.17 Bynewsit Views360
    Read More
  6. 안랩, 보안정보 뉴스레터 ‘시큐리티 레터(Security Letter)’ 1,000호 발행

    - ‘시큐리티 레터’: 최신 보안 콘텐츠와 안랩 소식, IT 트렌드 등을 담은 안랩의 보안 정보 뉴스레터 - 2001년 8월 17일 1호 발행을 시작으로 약 23년간 유익한 보안 상식 및 IT 트렌드 제공 - 안랩, 다양한 커뮤니케이션 채널로 최신 보안 이슈를 고객에게 지...
    Date2024.01.16 Bynewsit Views213
    Read More
  7. 어플라이드 머티어리얼즈, 차세대 AR 컴퓨팅 플랫폼 발전 위해 구글과 협업

    - 경량화된 비주얼 디스플레이 시스템 개발… 다양한 세대의 제품∙애플리케이션∙서비스 개발 가속화 어플라이드 머티어리얼즈가 첨단 증강현실(AR) 기술 구현을 위해 구글과 협업한다고 발표했다. 이번 협업으로 양사는 어플라이드의 재료공학 솔루션 분야 리더...
    Date2024.01.16 Bynewsit Views247
    Read More
  8. 벤큐, 2024년 새해 맞이 ‘스크린바 헤일’로 단독 할인 행사 이벤트

    - 벤큐 네이버 브랜드 스토어, 벤큐 온라인 자사몰 단독 진행 - 벤큐 스크린바, 스크린바 헤일로 24천원 할인 (1.15~1.23) - 구매 고객 중 추첨을 통해 단 1 명에게 신세계 상품권 10만원권 추가 증정 글로벌 IT브랜드 벤큐는 2024년 새해를 맞이해 스크린바 ...
    Date2024.01.16 Bynewsit Views170
    Read More
  9. 마우저, 포뮬러 E 10차 시즌 ‘DS 펜스케 레이싱팀’과 파트너십 체결

    마우저 일렉트로닉스는 1월 13일부터 멕시코 시티 ‘오토드로모 헤르마노스 로드리게스(Autodromo Hermanos Rodriguez)’ 트랙에서 시작하는 포뮬러 E 10차 시즌에서 DS 펜스케(PENSKE) 레이싱팀을 후원한다고 밝혔다. 마우저는 같은 버크셔 해서웨이의 계열사 ...
    Date2024.01.16 Bynewsit Views300
    Read More
  10. ST-스피어 스튜디오, 세계 최대 시네마 이미지 센서의 최신 세부 정보 공개…”빅 스카이용 맞춤형 센서”

    - 세계 최고의 첨단 카메라 시스템 빅 스카이(Big Sky)를 위한 맞춤형 센서, 미국 라스베이거스에 있는 스피어(Sphere)의 초고해상도 콘텐츠 캡처에 활용 스피어 엔터테인먼트는 ST마이크로일렉트로닉스와 협력해 스피어의 빅 스카이(Big Sky) 카메라 시스템을...
    Date2024.01.16 Bynewsit Views291
    Read More
  11. 세일즈포스, ‘NRF 2024’에서 차세대 쇼핑경험 AI 커머스 및 마케팅 솔루션 공개

    세일즈포스가 14일(일)부터 16일(화)까지 미국 뉴욕에서 진행된 세계 최대 유통박람회 ‘NRF 2024’에서 차세대 쇼핑경험을 위한 AI 커머스 및 마케팅 솔루션을 발표했다. 이번 NRF 2024에서 세일즈포스는 커머스 클라우드 및 마케팅 클라우드와의 연동을 기반으...
    Date2024.01.16 Bynewsit Views405
    Read More
  12. 콜다고 리서치, 2년 연속 ‘오브젝트 스토리지’ 리더 기업 ‘퀀텀’ 선정

    - 퀀텀의 액티브스케일 오브젝트 스토리지 플랫폼과 최근 출시된 미리어드 올플래시 파일 및 오브젝트 소프트웨어 주목 퀀텀코리아는 오늘, IT 인프라 시장을 연구하는 분석 기관인 콜다고 리서치(Coldago Research)가 발표한 리서치맵(Research Map) 2023에서...
    Date2024.01.16 Bynewsit Views173
    Read More
  13. 캐논코리아, 인기 ‘EOS R’ 시스템 6종 가격 인하

    - 1월 15일(월)부터 EOS R 시스템 바디 4종과 RF렌즈 2종까지 총 6종의 인기 제품 공식 가격 인하 - 고성능과 고화질을 겸비한 EOS R 시스템을 합리적인 가격으로 만날 수 있는 기회 제공 캐논코리아가 캐논의 인기 미러리스 라인업인 EOS R 시스템 6종의 공식...
    Date2024.01.16 Bynewsit Views185
    Read More
  14. 케이던스 사인오프 솔루션, 삼성전자 파운드리사업부의 5G 네트워킹 SoC 설계에 적용

    - 삼성전자 파운드리사업부, 케이던스 템퍼스 타이밍과 퀀터스 엑스트랙션 솔루션으로 최적의 결과 달성으로 설계 사인오프 - 케이던스 사인오프 솔루션 처음 적용해 생산성 2배 향상으로 빠른 설계 마무리 - 케이던스 통합 플로우로 120M 인스턴스 설계에서도...
    Date2024.01.12 Bynewsit Views345
    Read More
  15. ADI, 삼바노바 스위트로 엔터프라이즈 규모의 획기적인 ‘생성형 AI’ 기능 구현 지원

    아나로그디바이스(ADI)와 업계 유일의 특정 목적용 풀 스택 인공지능(AI) 플랫폼 제조사인 삼바노바 시스템즈(SambaNova Systems)는 ADI가 글로벌 AI 혁신을 주도하고 AI를 전사적으로 확대하기 위해 삼바노바 스위트(SambaNova Suite)를 배포한다고 발표했다....
    Date2024.01.12 Bynewsit Views319
    Read More
  16. ​​사이냅소프트, 실시간 동시 편집 가능한 '사이냅 에디터 3.0' 출시

    - 실시간 동시 편집 기능 출시로 생산성 향상 기대 - 인공지능 기술 탑재로 업무 효율성, 생산성 극대화 사이냅소프트는 실시간 동시 편집 및 MS오피스/한글문서 임포트 등 다양한 기능들로 강화된 ‘사이냅 에디터 v3.0’을 출시하였다고 12일 밝혔다. 사이냅 ...
    Date2024.01.12 Bynewsit Views584
    Read More
  17. 드롭박스, 원화 결제등 국내 사용자 경험 향상…“국문 검색 기능도 강화”

    드롭박스가 한국 고객들의 전반적인 사용 편의성을 확대하기 위한 업데이트를 발표했다. 원화 결제 및 카카오톡 간편 로그인을 도입해 사용 프로세스 간소화는 물론 접근성을 높일 예정이다. 또한, 국문 검색 기능 또한 개선돼 보다 원활한 사용 경험을 제공한...
    Date2024.01.11 Bynewsit Views442
    Read More
  18. 버댄틱스, ‘에너지 관리 소프트웨어 부문’ 리더로 슈나이더 일렉트릭 선정

    - 포괄적인 역량과 솔루션, 그리고 시스템 통합에 대한 진보적인 접근 방식으로 리더 선정 - 에코스트럭처 플랫폼을 통한 건물 및 전력 관리 데이터 모니터링 및 전략 실행 가능 슈나이더 일렉트릭이 글로벌 시장조사기관 버댄틱스(Verdantix)의 <2023 그린 쿼...
    Date2024.01.11 Bynewsit Views443
    Read More
  19. 엔비디아 바이오네모, 암젠 신약 개발 프로세스 가속화 지원

    - 세계 최대 규모 휴먼 데이터 세트 분석하는 AI 모델 구축에 엔비디아 DGX 슈퍼POD 채택 - 엔비디아 DGX 슈퍼POD 통합으로 최첨단 AI 모델 훈련 기간 획기적 단축 엔비디아가 세계 최고 바이오테크놀로지 기업인 암젠(Amgen)이 신약 발견과 개발 가속화를 위...
    Date2024.01.11 Bynewsit Views481
    Read More
  20. 엔비디아, 생성형 AI로 컴퓨터 기반 신약 개발 혁신 주도

    - 엔비디아 바이오네모 통해 12개 이상 생성형 AI 모델, 클라우드 서비스 제공 - 리커션, 테레이 테라퓨틱스 등 혁신 바이오테크 기업에 적극 투자 - 생명공학 선도 기업부터 스타트업까지 컴퓨터 기반 신약개발 위해 바이오네모 채택 엔비디아가 엔비디아 바...
    Date2024.01.11 Bynewsit Views407
    Read More
Board Pagination Prev 1 ... 150 151 152 153 154 155 156 157 158 159 ... 270 Next
/ 270
CLOSE