안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. 협업툴 플로우, 일본 MJS에 대규모 협업툴 공급 계약

    - 日의 엄격한 SW 품질 기준에 부합하는 중요한 성과로 평가 - 협업툴 플로우, 일본 시장 진출의 교두보 역할 협업툴 플로우 개발사 마드라스체크는 일본 대표 회계 소프트웨어 상장사 MJS(미로쿠 정보 시스템)에 약 2,000명 규모로 전사 도입 계약을 체결했다...
    Date2024.02.19 Bynewsit Views490
    Read More
  2. 앱러빈, 고성과 광고 트랜드 리포트 2024 발표…"생성형 AI가 변화시킨 모바일 광고 크리에이티브 프로세스"

    - 성과 중심의 모바일 광고 트렌드, 생성형 AI를 활용하여 창의력을 강화하고 팀 전체의 생산성을 높이는 방법 등 수록 앱러빈(AppLovin)이 오늘 <고성과 광고 트렌드 리포트 2024>를 발표했다. 이번 보고서는 앱러빈의 인하우스 크리에이티브팀 스파크랩스(Sp...
    Date2024.02.16 Bynewsit Views239
    Read More
  3. 델, ‘업무용 PC 및 워크스테이션 사용 현황 조사’ 보고서 발표

    - AI 관련 업무를 위해 워크스테이션을 도입하는 비율, 작년 10% 이하에서 올해 약 50%로 급증할 전망 - 전문 직무 사용자와 일반 사무직의 55% 이상, 고부하 워크로드 처리하는 워크스테이션 선호한다고 답변 - 일반 업무용 PC 사용자들, 워크스테이션의 높은...
    Date2024.02.16 Bynewsit Views169
    Read More
  4. Asus, e스포츠 아나운서들과 게이밍기어 ‘ROG’ 라이브 커머스 진행

    - 곽민선, 김수현 아나운서가 에이수스 게이밍기어 라이브 커머스 진행 - AIM LAB과 협업을 통해 이스포츠 최적화된 ROG HARPE ACE AIM LAB - OLED 디스플레이가 적용돼 시스템 모니터링이 쉬운 커스텀 키보드 ROG AZOTH 에이수스 코리아는 곽민선, 김수현 아...
    Date2024.02.16 Bynewsit Views150
    Read More
  5. 플리토, ‘실시간 통번역 AI 솔루션’ 고객 대상 맞춤 업데이트 서비스 개시

    - 서비스 고객사 대상 음성인식 및 번역 오류 데이터 상시 수집 및 주기적인 업데이트로 개선 서비스 구축 - 자체 모니터링, 사용자 피드백 반영해 신속한 학습 개선으로 관광, 의료 분야에 두드러진 성과 플리토가 실시간 통번역 솔루션 엔진 데이터 학습 개...
    Date2024.02.16 Bynewsit Views518
    Read More
  6. 사피온-어드밴텍, ‘콤파스’ 대상 기업 선정…“고성능 엣지 AI 반도체 개발”

    - '시스템반도체 수요연계 온라인 플랫폼 지원사업(COMPASS)' 대상자 선정 - 사피온, AI반도체 탑재 엣지서버용 카드 개발 - 어드밴텍, 사피온 카드이용 엣지서버 개발 글로벌 AI 반도체 기업 사피온(SAPEON)은 오늘, 엣지 인공지능(Edge AI) 및 IoT, 임베디드...
    Date2024.02.16 Bynewsit Views285
    Read More
  7. QARGOS, ‘3D익스피리언스 월드 2024’에서 카고 스쿠터 F9 공개…“물류 플랫폼으로 지속 가능한 도시 구현”

    - 다쏘시스템 글로벌 연례행사 3D익스피리언스 월드 2024에서 QARGOS F9 스쿠터 플랫폼(CLV) 공개 - 다쏘시스템의 최첨단 3D익스피리언스 플랫폼 사용, 엔지니어링 프로세스 최적화 및 혁신적인 전기 화물차 개발 가속화 정조준 - 지속가능한 전기 화물차 도입...
    Date2024.02.15 Bynewsit Views354
    Read More
  8. MSI, 쿠팡 라이브 방송 '갓성비 특가전'

    - 쿠팡에서 MSI 노트북 단독 라이브 방송 진행 - 펄스 17 및 GF76/63 가성비 게이밍 노트북 대상 - 2024년 02월 15일(목) 오후 8시부터 9시까지 엠에스아이코리아는 오는 15일 저녁 8시부터 9시까지 단 1시간 동안 쿠팡에서 역대 최저가 혜택을 제공하는 MSI ...
    Date2024.02.15 Bynewsit Views173
    Read More
  9. ST-모바일 피직스, ‘인바이로미터’ 공동 개발…“스마트폰의 정확한 공기질 모니터링 지원”

    - ToF(Time-of-flight) 광학 센서 활용해 세계 최초로 구현한 스마트폰 기반의 정확한 개인용 공기질 모니터 및 연기 감지기 ST와 환경 물리학 전문 소프트웨어 개발 스타트업인 모바일 피직스(Mobile Physics)가 독보적 협업을 통해 스마트폰과 기타 기기에 ...
    Date2024.02.15 Bynewsit Views275
    Read More
  10. 스틸시리즈, 신학기 맞이 ‘Back To School’ 프로모션 이벤트

    - 2월 15일(목) ~ 19일(월) 5일 동안 스틸시리즈 네이버 공식 스토어 신학기 프로모션 진행 - 주말 한정 최대 62% 타임 세일로 게이머들의 신학기 응원 스틸시리즈(SteelSeries)가 신학기를 맞이해 2월 15일(목) 부터 19일(월)까지 5일 동안 ‘Back To School’ ...
    Date2024.02.15 Bynewsit Views140
    Read More
  11. 노르딕 세미컨덕터, Arm과 ATA 다년 라이선스 계약 체결

    - 최신 저전력 프로세서 설계와 소프트웨어 플랫폼 및 보안 IP에 대한 라이선스 계약으로 Arm과의 파트너십 재확인 노르딕 세미컨덕터 Arm과 다년간의 ATA(Arm Total Access) 라이선스 계약을 체결했다고 밝혔다. 이 ATA 라이선스는 멀티 프로토콜, 와이파이, ...
    Date2024.02.15 Bynewsit Views235
    Read More
  12. 가민, 작고 스타일리시한 스마트워치 ‘릴리 2’ 시리즈 출시

    - 릴리 2 시리즈, 35mm 메탈 케이스에 밝고 선명한 터치스크린 탑재 - 출시 색상 별로 세련된 밴드와 독특한 패턴의 렌즈를 통해 스타일리시한 분위기 연출 - 신규 스포츠 앱 ‘댄스 피트니스’ 추가, 다양한 댄스 스타일에 도전하고 기록 가능 - 스마트워치에서...
    Date2024.02.15 Bynewsit Views177
    Read More
  13. 제네시스, LG 유플러스에 ‘클라우드 컨택센터’ 솔루션 공급…“운영 효율성과 데이터 기반 고객 경험 강화”

    - 고객 데이터 가시성 향상으로 보다 맞춤화된 고객 경험 제공 - 플랫폼 기업으로의 도약을 지원하는 컨택센터 고도화 여정 제네시스는 LG유플러스와 클라우드 기반 컨택센터 ‘제네시스 클라우드(Genesys Cloud)’ 공급 계약을 체결했다고 밝혔다. 이번 계약을 ...
    Date2024.02.15 Bynewsit Views387
    Read More
  14. 캐논코리아, A4 흑백 레이저 프린터 ‘LBP240’ 시리즈 출시

    - LBP243dw, LBP248x 2종, ▲인쇄속도 ▲첫 장 출력속도 ▲용지 대응성 등 기능 업그레이드 - 사용자 편의성을 고려한 조작 방식과 ‘일체형 토너·드럼 카트리지’를 탑재해 유지보수 편리 - 보안성 강화하는 한편 무선 네트워크 및 모바일 앱 지원으로 다양한 비즈...
    Date2024.02.15 Bynewsit Views160
    Read More
  15. 효성인포메이션시스템-에이플랫폼, 생성형AI 워크로드 혁신 위한 협력 강화

    - 싱글스토어DB, HCSF 연계 통한 데이터 레이크하우스 구현 및 생성형AI 워크로드 혁신 위한 시너지 확장 - 국내 주요 금융권 데이터 레이크 사업 수주로 레퍼런스 확보, 국내 영업 적극 공략 예정 효성인포메이션시스템이 실시간 빅데이터 솔루션 전문기업 에...
    Date2024.02.15 Bynewsit Views299
    Read More
  16. 더조인, 모바일 가상화 보안 솔루션 ‘J-VMP’ 국제 CC인증 획득  

    - 국제공통평가기준(CC)인증과 GS인증 모두 획득, 국내 모바일 보안 시장 활로 개척 나서 - 모바일 업무시스템 구축 시 필수적인 보안성과 사용자 편의성, 관리비용 절감, 운영 효율성 제공 모바일 가상화 솔루션 전문기업 더조인은 오늘, 모바일 기반 가상화 ...
    Date2024.02.14 Bynewsit Views449
    Read More
  17. 브런즈윅, 에이펙스에이아이(Apex.AI)와 협력…“자율 기술 역량 강화”

    브런즈윅 코퍼레이션 (Brunswick Corporation)은 임베디드 소프트웨어 기술 및 미들웨어 솔루션 분야의 선도기업인 에이펙스에이아이(Apex.AI)와 파트너십을 체결한다고 발표했다. 이번 협력을 통해 브런즈윅은 자사의 ACES(자율성, 연결성, 전동화, 공유 액세...
    Date2024.02.14 Bynewsit Views227
    Read More
  18. 아카마이, ‘아카마이 Gecko’ 발표…“클라우드 컴퓨팅 엣지로 확장”

    - 대규모 엣지 네트워크에 클라우드 컴퓨팅 기능을 내장하여 고객과 더 가까운 곳에서 워크로드 실행 - 아카마이, 멀티클라우드 환경에서 주요 플랫폼이 되기 위한 전략적 조치 … “다른 어떤 클라우드 사업자보다 사용자에게 더 가까운 곳에 워크로드를 배치” ...
    Date2024.02.14 Bynewsit Views171
    Read More
  19. 엔비디아, ‘챗 위드 RTX’로 엔비디아 RTX 기반 AI PC에 맞춤형 챗봇 제공

    - 기술 데모로 RTX GPU 가진 윈도우 PC 모든 사람에게 개인화된 GPT 챗봇 성능 제공 - 검색 증강생성(RAG), 텐서RT-LLM 소프트웨어, RTX 가속화 통해 생성형 AI 기능 제공 - 제3자 공유 혹은 인터넷 연결 없이도 민감한 데이터 처리 가능 엔비디아가 사용자만...
    Date2024.02.14 Bynewsit Views459
    Read More
  20. 원프레딕트, GS칼텍스 설비관리에 AI 기반 솔루션 ‘가디원 터보’ 구축

    - 국내 최초 정유/석유화학 플랜트에 AI 기반 설비관리 디지털화 구축 완료 - GS칼텍스, 설비관리에 원프레딕트 AI 기반 설비 진단 기술력 투입 žžž ‘고장 원인 예측’ - 원프레딕트, AI 기반 산업용 회전 설비 종합 진단관리 솔루션 정유/석유화학 산업에 첫 ...
    Date2024.02.14 Bynewsit Views291
    Read More
Board Pagination Prev 1 ... 161 162 163 164 165 166 167 168 169 170 ... 288 Next
/ 288
CLOSE