안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. 테스트웍스, ‘2024 Emerging AI+X Top 100 기업’ 3년 연속 선정

    인공지능 데이터 및 검증 솔루션 전문기업 테스트웍스는 ‘2024 Emerging AI+X Top 100 기업’으로 선정됐다고 밝혔다. 테스트웍스는 크로스-인더스트리 분야의 AI Data 인프라스트럭처 부분 수상 기업으로 3년 연속 선정되었다. 지능정보산업협회는 인공지능(AI...
    Date2024.01.10 Bynewsit Views454
    Read More
  2. [CES 2024] 엔비디아, AI 기반 자동차 혁신 공개…“벤츠, 폴스타, 코디악, 페블 등 AI 탑재된 최신 차량 발표“

    엔비디아는 CES2024에서 자동차 파트너들이 AI와 엔비디아 기술을 활용해 다양한 혁신을 선보였다고 밝혔다. 리 오토(Li Auto)는 차세대 차량에 엔비디아 드라이브 토르(NVIDIA DRIVE Thor) 중앙집중식 차량용 컴퓨터를 채택하고, 전기차 제조업체인 GWM(Great...
    Date2024.01.09 Bynewsit Views406
    Read More
  3. ASUS, ‘BTF 솔루션’ 채택한 메인보드·PC 케이스·그래픽카드 공개

    - 깔끔한 케이블 관리와 미니멀한 디자인의 ROG Maximus Z790 Hero BTF 및 TUF Gaming Z790-BTF WiFi White Edition - PCIe 전원 커넥터 제거한 ROG Strix GeForce RTX 4090 BTF Edition 및 TUF Gaming GeForce RTX 4070 Ti SUPER BTF White Edition - ROG Hyp...
    Date2024.01.09 Bynewsit Views184
    Read More
  4. [CES 2024] 샥즈, 프리미엄 무선 골전도 이어폰 ‘오픈스윔 프로’ 첫 공개  

    - 오픈스윔 프로, IP68의 방수 등급 갖춰 수영, 러닝, 사이클링 등 멀티스포츠에 적합 - 프리미엄피치 2.0+ 기술 탑재해 선명한 사운드 및 강력한 볼륨, 풍부한 저음 구현 - 세 가지 EQ 모드(수영, 보컬 부스터, 표준) 지원, 다양한 상황에서 맞춤형으로 사용 ...
    Date2024.01.09 Bynewsit Views214
    Read More
  5. [CES 2024] 엔비디아, 새로운 지포스 시리즈 및 AI 툴 발표…"생성형 AI 활용 확대"

    - 텐서코어 GPU, LLM, RTX PC, 워크스테이션용 툴로 수백만 명에게 생성형 AI 제공 - 새로운 지포스 RTX 슈퍼 GPU, AI 노트북 등 통해 RTX로 가속화된 AI 플랫폼 성능 제공 엔비디아가 텐서 코어 GPU, LLM, RTX PC와 워크스테이션용 툴을 통해 수백만 명에 생...
    Date2024.01.09 Bynewsit Views462
    Read More
  6. [CES 2024] 엑스리얼, AR 글래스 ‘엑스리얼 에어 2 울트라’ 공개…“혁신적인 AR기술로 공간 컴퓨팅 미래 가속화“

    - 애플 비전 프로 및 메타 퀘스트 3의 합리적인 대안, 개발자에게 적합한 환경으로 공간 컴퓨팅 개발자 커뮤니티 활성화 예상 - 컴퓨터 비전 능력 갖춘 듀얼 3D 환경 센서 통해 6DoF 기능 제공 글로벌 AR 글래스 제조사 ‘엑스리얼(XREAL)’이 최근 35만대의 업...
    Date2024.01.09 Bynewsit Views198
    Read More
  7. [CES 2024] 한국레노버, 게이밍 노트북 리전·로크 신제품 국내 출시

    - ‘CES 2024’서 선보인 리전(Legoin)·로크(LOQ) 9일부터 국내 판매 시작 - 향상된 AI 기술 적용 통해 보다 강력한 게이밍 퍼포먼스 발휘 - 출시 기념 이벤트 통해 ‘리전 글래스’ 등 다양한 경품 증정 한국레노버가 ‘CES 2024’에서 공개하는 레노버 대표 게이밍...
    Date2024.01.09 Bynewsit Views224
    Read More
  8. [CES 2024] 델, ‘에일리언웨어’ 게이밍 노트북 신제품 2종 공개…“성능 및 방열 강화”

    - 에일리언웨어 x16 R2, 인텔 코어 울트라 9 프로세서 탑재해 최상급 게임플레이 지원하는 얇은 게이밍 랩탑 - 에일리언웨어 m18 R2, 14세대 인텔 코어 i9-14900HX와 최대 TPP 270W 지원해 강력한 성능 지원 - 게이밍 최적화 SW ‘에일리언웨어 커맨드 센터’ 6....
    Date2024.01.09 Bynewsit Views248
    Read More
  9. Ceva, 차세대 리비에라웨이브스 와이파이7 IP 공개…“커넥트 IP 포트폴리오 확장”

    - 차세대 와이파이 액세스 포인트 및 스테이션/클라이언트 제품을 위한 리비에라웨이브스 와이파이 7 IP 플랫폼 공개 - SoC에 고성능 와이파이 7 기능을 추가하기 위한 비용 및 전력 최적화 솔루션 제공 실리콘 및 소프트웨어 IP 분야의 선두 기업 세바(Ceva)...
    Date2024.01.08 Bynewsit Views331
    Read More
  10. 오케스트로, ‘클라우드 네이티브 전환’ 서비스 확장

    - 클라우드 네이티브 전환 서비스 확장을 위한 인력 충원과 자본 투자 확대 국내 유일의 엔드투엔드 클라우드 서비스 기업 오케스트로는 클라우드 네이티브 전환 서비스를 확대하기 위해 조직 강화와 플랫폼 기술 고도화에 대한 투자를 확대하겠다고 밝혔다. ...
    Date2024.01.08 Bynewsit Views452
    Read More
  11. [CES 2024] 다쏘시스템, '버추얼 트윈'을 활용한 혁신적인 헬스케어 공개

    - 인공지능 활용한 의료분야 버추얼 트윈 체험 기회 제공 - 개인화된 버추얼 트윈, 효과적인 음식 섭취, 운동 방법 제시부터 임상시험 대체까지 다쏘시스템 CES 2024에 참가해 인공지능(AI)을 활용한 인체 버추얼 트윈 혁신을 선보이고, 이를 통해 정밀 의료의...
    Date2024.01.08 Bynewsit Views427
    Read More
  12. 인섹시큐리티, ‘CTI 기반 랜섬웨어 및 암호화폐 추적 세미나’ 개최

    - ‘에이아이스페라’의 CTI 플랫폼 Criminal IP를 기반으로 조시큐리티’의 악성코드 정밀분석 솔루션인 ‘조샌드박스’, 글로벌 가상자산 분석 기업인 TRM Labs의 블록체인 및 암호화폐 분석 솔루션을 활용해 랜섬웨어 정밀분석 및 암호화폐 분석 추적 시연 인섹...
    Date2024.01.08 Bynewsit Views217
    Read More
  13. 스틸시리즈, ‘검은사막 10주년 팝업스토어’ 참여

    - 팝업스토어 내 콜라보 제품인 검은사마우스 전시 및 이벤트 진행 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 1월 5일(금)부터 14일(일)까지 열흘간 현대백화점 판교점 9층에서 진행되는 펄어비스의 ‘검은사막 10주년 기념 팝업스토어’에 참여한다고 밝혔...
    Date2024.01.08 Bynewsit Views158
    Read More
  14. 인텔, 디지털브릿지와 함께 기업용 생성형 AI 솔루션 기업 '아티큘8' 설립

    - 업계 투자 통한 독립 기업 아티큘8 설립, 폭넓은 생성형AI 생태계를 위한 제품군 확장 및 시장진출 가속화 인텔은 글로벌 투자 회사 디지털브릿지 그룹(DigitalBridge Group)과 함께 기업 고객에게 최적화된, 안전한 풀스택 생성형 AI(GenAI) 소프트웨어 플...
    Date2024.01.08 Bynewsit Views372
    Read More
  15. [CES 2024] AMD, 버설 AI 엣지 XA 적응형 SoC 및 라이젠 임베디드 V2000A 시리즈 프로세서 공개

    - AI 엔진과 향상된 차량 내 사용자 경험을 통해 자동차 업계 혁신 - 차세대 자동차 시스템을 위한 AMD의 새로운 버설 AI 엣지(Versal AI Edge) XA 적응형 SoC 및 라이젠 임베디드(Ryzen Embedded) V2000A 시리즈 프로세서 공개 AMD는 CES 2024에서 버설 AI 엣...
    Date2024.01.05 Bynewsit Views360
    Read More
  16. 유블럭스, 차량용 애플리케이션용 모듈 「JODY-W6」 출시

    - JODY-W6, 동시 지원 가능한 듀얼 밴드 와이파이 6E 및 블루투스 LE 오디오 기능 지원 유블럭스는 콤팩트한 크기(13.8 x 19.8 x 2.5mm)에 LE 오디오 기능을 포함하는 블루투스 5.3과 동시 지원 가능한 듀얼밴드 와이파이 6E 지원 기능을 가진 모듈 제품 JODY-...
    Date2024.01.05 Bynewsit Views290
    Read More
  17. 인텔, 데이터센터 및 AI 그룹 총괄에 ‘저스틴 호타드’ 수석 부사장 선임

    - 저스틴 호타드 수석 부사장, 인텔 데이터센터 제품군 총괄, AI 에브리웨어 미션 추진 인텔은 2월 1일부로 저스틴 호타드(Justin Hotard)를 수석 부사장 겸 데이터 센터 및 AI 그룹(DCAI) 총괄로 선임한다고 발표했다. 저스틴 호타드 수석 부사장은 20년 이상...
    Date2024.01.05 Bynewsit Views323
    Read More
  18. ASUS, 2024년 새해맞이 ‘공유기 럭키박스' 이벤트 개최

    - 2024년 1월 8일부터 7일간 레드빗몰에서 한정 수량 100개 럭키박스 이벤트 진행 - RT-AX53U, MU-MIMO 및 OFDMA 기술 지원하는 Wi-Fi 6로 높은 효율성과 처리량 - TUF Gaming AX6000, 게이밍 네트워크 위한 최적의 공유기로 최대 6000Mbps 속도 제공 에이수스...
    Date2024.01.05 Bynewsit Views195
    Read More
  19. [CES 2024] 엑스리얼, 차세대 공간 컴퓨팅 기술 공개…“AR글래스 업계 최고 출하 ‘35만대’ 달성“

    - 엑스리얼 에어(XREAL Air) 35만대 출하량 기록으로 업계 최고 실적 - 지난 3년간 연평균 320% 성장하며 AR 공간 컴퓨팅 브랜드로 자리매김한 엑스리얼 - CES 2024 참가해 공간 컴퓨팅 기술 및 신제품에 대한 내용 공개 예정 ‘엑스리얼(XREAL)’이 금일 기준 3...
    Date2024.01.05 Bynewsit Views198
    Read More
  20. 에지오, 신임 CEO로 토드 힌더스(Todd Hinders) 임명

    - 25년 이상 클라우드와 보안, 엣지, 미디어 플랫폼 비즈니스 전략 수립해온 업계 전문가 에지오(Edgio)는 오늘 토드 힌더스(Todd Hinders)를 CEO로 임명한다고 밝혔다. 승진 임명된 토드 힌더스는 이사회 멤버로 합류했으며, 사장 겸 CEO 및 이사회 위원직에...
    Date2024.01.05 Bynewsit Views201
    Read More
Board Pagination Prev 1 ... 153 154 155 156 157 158 159 160 161 162 ... 272 Next
/ 272
CLOSE