안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. 옵스왓(OPSWAT), 국내 금융권 고객사에 보안 솔루션 공급 확대

    - 모든 파일을 무해화하는 ‘메타디펜더(MetaDefender) Deep CDR’과 40개 이상의 글로벌 AV 엔진을 탑재한 멀티 안티바이러스 스캔으로 악성코드를 탐지하는 ‘메타스캔(Metascan)’으로 사각지대 최소화 인섹시큐리티는 오늘, 글로벌 악성코드 탐지 전문 업체 옵...
    Date2024.02.06 Bynewsit Views172
    Read More
  2. 레노버, 딥브레인AI와 파트너십 강화…“가상 인간 구현 위한 엣지 서버 제공”

    - 레노버, 스마터 리테일을 위한 반응형 AI 키오스크 제공 - 1억 달러 투자 약속한 레노버 AI 이노베이터 프로그램의 일환 - 레노버 씽크시스템 SE350 엣지 서버에 AI 휴먼 솔루션 탑재 - 고객들과의 실시간 대화 및 향상된 리테일 경험 지원 레노버가 딥브레...
    Date2024.02.06 Bynewsit Views305
    Read More
  3. 오라클 호스피탈리티 오페라 클라우드, 메리어트 인터내셔널의 계열사 지원을 위한 자산 관리 플랫폼으로 선정

    오라클은 메리어트 인터내셔널(Marriott International)이 오라클 호스피탈리티 오페라 클라우드 자산 관리 시스템 및 영업 및 이벤트 관리를 자사의 럭셔리, 프리미엄, 셀렉트 서비스 및 중간 규모 계열사를 위한 호스피탈리티 클라우드 플랫폼으로 선정했다...
    Date2024.02.05 Bynewsit Views285
    Read More
  4. 데이터브릭스, AI 기반 데이터 플랫폼 ‘아인블릭’ 인수…“기업의 AI 애플리케이션 개발 지원“

    - 아인블릭 인수로 데이터 및 AI 역량 확대 및 시너지 기대 - 전략적 확장을 통해 비전문가도 손쉽게 활용할 수 있도록 데이터 인텔리전스 보편화 데이터브릭스(Databricks)가 AI 기반 데이터 플랫폼인 아인블릭(Einblick)을 인수한다고 밝혔다. 데이터브릭스...
    Date2024.02.05 Bynewsit Views274
    Read More
  5. 컴랜드시스템, 네티스 스위칭 허브 ‘하나 더’ 프로모션 이벤트!

    - 딜러 대상 10+1 프로모션 및 스위칭허브 평생무상보증 실시 컴랜드시스템은 ‘HST4354GM’과 ‘HST3324GM’의 성공적인 출시를 기념하며, 딜러 고객 대상 프로모션을 실시한다고 밝혔다. PC방 토탈 솔루션 'G-Manager'로 부터 3개월의 필드테스트를 통과하면서 ...
    Date2024.02.05 Bynewsit Views160
    Read More
  6. 샥즈, 가민과 함께 ‘Leap Year 챌린지’ 진행

    - 샥즈, 스마트 기기 브랜드 ‘가민’과 함께 새해 맞이 피트니스 챌린지 진행 - 2월 한 달 동안 가민 스마트워치 보유 유저라면 누구나 참여 가능 - 챌린지 달성 시 지정된 샥즈 오픈형 이어폰 15% 특별 할인 혜택 제공 오픈형 이어폰 시장의 강자 샥즈(SHOKZ)...
    Date2024.02.05 Bynewsit Views151
    Read More
  7. 엠클라우드브리지-인브레인, 오픈AI 기반 챗GPT 플랫폼용 ‘AI 빌딩 블록’ 개발에 1단계로 10억 투자

    - AI 및 데이터 분석 전문기업 인브레인과 10억원대 1단계 투자 계약 - 오픈AI 기반 챗GPT 국내 기업 적용 가속화 위해 AI 빌딩 블록 개발 엠클라우드브리지는 MS 오픈AI 플랫폼 기반의 자사 Ai 365 제품의 기능 강화를 위해 IT 컨설팅기업 인브레인과 총 3단...
    Date2024.02.05 Bynewsit Views424
    Read More
  8. ASUS, 봄맞이 액세서리 제품군 프로모션 이벤트

    - 마우스 및 키보드, 노트북 가방 등 모든 액세서리 제품군 대상 할인 이벤트 실시 - 오는 3월 4일까지 4주간 에이수스 공식 온라인 스토어에서 단독으로 혜택 제공 - 화사한 색상과 미니멀한 디자인의 ‘마시멜로우 마우스 및 키보드 콤보’부터 백팩까지 ‘최대...
    Date2024.02.05 Bynewsit Views156
    Read More
  9. 다쏘시스템, 다쏘 에비에이션과 협력 강화...”클라우드에서 MRO 지원”

    - 다쏘 에비에이션, 3D익스피리언스 플랫폼에서 다쏘시스템의 소버린 클라우드 기반 데이터 과학 및 협업 기능을 사용해 프랑스 국방부의 군용기 가용성 최적화 - 분석 기능 통해 각 항공기의 버추얼 트윈을 수명 주기 전반에서 활용, 예측 유지보수 작업 통해...
    Date2024.02.05 Bynewsit Views348
    Read More
  10. 캐논코리아, 국내 사진 및 영상 문화 이끄는 ‘2024 캐논 마스터즈’ 8인 공개

    - 캐논 마스터즈(Canon Masters), 캐논의 대표 유저이자 오피니언 리더로서 다양한 작품 활동 전개 - 신규 인원 4인 ▲김보성 작가 ▲윤정미 작가 ▲정연두 작가 ▲엄혜정 촬영감독 영입 - 캐논코리아 공식 홈페이지 및 유튜브 채널 통해 ‘2024 캐논 마스터즈’ 소...
    Date2024.02.05 Bynewsit Views157
    Read More
  11. 더존비즈온, ‘동아오츠카 차세대 통합시스템’ 구축 완료

    - ERP 10 기반 식음료업종 맞춤형 구축…FoEX 구축방법론·AI 기술 접목으로 AX 생태계 선도 - ERP 모바일 플랫폼과 그룹웨어 연동 등 확장 기능 탑재…마감체계 시스템 통합 프로세스 마련 더존비즈온이 동아오츠카의 차세대 통합시스템 구축 사업을 성공적으로 ...
    Date2024.02.02 Bynewsit Views307
    Read More
  12. 알리바바 클라우드, 기업의 생성용 AI 활용 돕는 ‘서버리스 솔루션’ 공개

    - LLM통해 글로벌 고객의 맞춤형 AI 애플리케이션을 개발 지원 - 알리바바 AI 및 빅데이터 서밋에서 자사 플랫폼의 서버리스 버전 공개 - 자세 데이터웨어하우스, 검색 서비스 등에 벡터 엔진 기술 통합 알리바바 클라우드가 개인과 기업에 모델 구축 및 인퍼...
    Date2024.02.02 Bynewsit Views402
    Read More
  13. 서비스나우-EY, ‘생성형 AI’ 전략적 제휴 확대

    - 조직 내 생성형 AI 거버넌스 개선 지원 및 중요 비즈니스 요구 사항 해결 - EY, 서비스나우 나우 어시스트 생성형 AI 기능으로 EY직원 및 고객 경험 개선 서비스나우(ServiceNow)가 EY와 전략적 제휴를 확대하고 생성형 AI에 대한 컴플라이언스, 거버넌스 및...
    Date2024.02.02 Bynewsit Views409
    Read More
  14. 마우저, 에스프레시프 시스템즈의 「ESP32-H2-MINI-1x」 모듈 공급

    - 매터 및 IoT 애플리케이션용으로 BLE와 IEEE 802.15.4 내장 마우저 일렉트로닉스는 에스프레시프 시스템즈(Espressif Systems)의 ESP32-H2-MINI-1x 모듈을 공급한다고 밝혔다. ESP32-H2-MINI-1x 모듈은 널리 사용되는 블루투스 LE및 IEEE 802.15.4를 모두 지...
    Date2024.02.02 Bynewsit Views274
    Read More
  15. 인피니언-혼다, 차량용 반도체 솔루션 협력 MOU 체결

    인피니언 테크놀로지스는 혼다 자동차와 전략적 협력 구축을 위해 양해각서(MOU)를 체결했다고 밝혔다. 혼다는 미래 제품 및 기술 로드맵을 위해 인피니언을 반도체 파트너로 선택했다. 양사는 공급 안정성에 대한 논의를 지속하고, 상호 지식 이전을 장려하며...
    Date2024.02.02 Bynewsit Views237
    Read More
  16. 애드저스트, ‘모바일 앱 어트리뷰션 핵심가이드: 기초부터 심화까지’ 발표

    모바일 마케팅 애널리틱스 플랫폼 애드저스트는 오늘 마케팅에 대해 필요 불가결한 어트리뷰션을 해설한 가이드 「모바일 앱 어트리뷰션 핵심 가이드」를 발표했다. 앱 개발자와 마케터들은 사용자와 광고의 상호작용을 이해해 성공적인 마케팅 의사결정을 내...
    Date2024.02.02 Bynewsit Views266
    Read More
  17. 이글루코퍼레이션, NHN클라우드 마켓플레이스에 ‘SPiDER SOAR’ 입점

    - 이글루코퍼레이션, SaaS SOAR 솔루션 제공 확대… 국내외 고객의 보안 운영·위협 대응 자동화 지원 - 주요 마켓플레이스 등록 마친 SIEM·SOAR 솔루션에 이어, SaaS 라인업 지속 확장할 방침 이글루코퍼레이션이 클라우드 라인업 강화에 속도를 붙인다. AI 기...
    Date2024.02.02 Bynewsit Views209
    Read More
  18. 뉴렐릭, 비즈니스 운영 관리 신규 옵저버빌리티 솔루션 ‘패스포인트’ 출시

    - 비즈니스 메트릭과 기술 메트릭을 동시 활용, 디지털 비즈니스 운영 과정을 한눈에 모니터링 - 비즈니스 운영팀과 기술팀 간 데이터 격차 최소화 뉴렐릭이 IT 기술과 실제 비즈니스 운영 성과 간 데이터 격차를 감소시키는 새로운 옵저버빌리티 솔루션 ‘뉴렐...
    Date2024.02.02 Bynewsit Views476
    Read More
  19. 뷰소닉, 설맞이 대잔치 이벤트…“4K 빔프로젝터 구매 시 100만원 할인”

    - RGB 레이저 빔프로젝터 M10 구매 시 뷰소닉 무선 동글 플러그앤캐스트 증정 - 우노큐브 호매틱스 제품 증정부터 스타벅스 기프티콘까지 쏟아지는 설 혜택 뷰소닉이 다가오는 설 연휴를 맞아 설맞이 대잔치 프로모션으로 다양한 혜택을 준비했다고 밝히고, 2...
    Date2024.02.01 Bynewsit Views188
    Read More
  20. 유니버설 로봇, 고하중 협동로봇 「UR30」 출시…“전 세계 가장 무거운 가반하중 30KG 지원”

    협동로봇 전문 기업 ‘유니버설 로봇(Universal Robots)’이 작년 말에 선보인 30kg의 가반하중 협동로봇 ‘UR30’을 국내에 출시한다고 밝혔다. 유니버설 로봇 코리아는 오늘 국내외 시장점유율 1위 협동로봇 기업으로서의 비전을 설명하고, 2024년도 협동로봇 산...
    Date2024.02.01 Bynewsit Views423
    Read More
Board Pagination Prev 1 ... 161 162 163 164 165 166 167 168 169 170 ... 286 Next
/ 286
CLOSE