안랩은 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다안랩이 전망한 20245대 보안위협은 적대세력 간 사이버 공격 및 핵티비스트 활동 증가 RaaS(서비스형 랜섬웨어)조직의 변화 가속화 가상화 플랫폼을 노리는 랜섬웨어 활개 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산 암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.

 

(안랩) 2024년 5대 사이버 보안위협 전망.jpg

 

1. 적대세력 간 사이버 공격 및 핵티비스트 활동 증가

전 세계적으로 이념, 종교, 이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다.

 

선전선동(Propaganda)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나, 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다.

 

특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한 (적대세력의)협력 업체 등을 공격하는 공급망 공격을 시도할 것으로 예상된다.

 

같은 맥락에서 핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.

 

2. 서비스형 랜섬웨어(RaaS)조직의 변화 가속화

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 많은 피해를 발생시키고 있는 서비스형 랜섬웨어(RaaS)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.

 

이에 따라 RaaS조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다.이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는 리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명 다중 랜섬웨어전략을 필 것으로 보인다.

 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해 가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해 가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.

 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 높다. 예를들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.

 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산

금융 서비스 이용과 사용자의 민감정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱들이 발견됐다. 내년에는 사용자의 금전과 민감정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.

 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인 정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트 TV 셋톱박스, 스마트 워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.

 

5. 암호화폐 탈취목적 개인 지갑을 노린 공격 심화

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.

 

이런 가운데 20244월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.

 

이 같은 보안 위협을 예방하기 위해서 조직 차원에서는 조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용 보안 솔루션서비스 활용 및 내부 임직원 보안교육 실시 관리자 계정에 대한 인증 이력 모니터링 멀티팩터인증 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

 

또한, 개인은 출처가 불분명한 메일 속 첨부파일URL 실행 자제 콘텐츠SW 다운로드는 공식 경로 이용 SW운영체제인터넷 브라우저 등 최신 보안 패치 적용 로그인 시 비밀번호 외에 이중인증 사용 백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다고 설명하고, “반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 밝혔다.

 

#안랩#보안위협#랜섬웨어#암호화폐#RaaS

 
?

  1. 팔로알토 네트웍스, 2024 사이버 보안 전망 발표

    팔로알토 네트웍스(Palo Alto Networks)는 오늘 2024년도 사이버 보안 예측을 발표하고, 지난해 10월 사고 대응 팀에서 역대 가장 많은 연락을 받았다고 밝혔다. 또한, 사이버 범죄자들이 랜섬웨어를 사용하여 중요 인프라를 표적으로 삼고, 생성형 AI와 같은 ...
    Date2024.01.24 Bynewsit Views219
    Read More
  2. 피엠티, EV Group의 마스크리스 리소그래피 시스템 발주…“첨단 메모리 웨이퍼 프로브 카드 제조용”

    - EVG의 리소스케일 마스크리스 노광 솔루션, 복잡한 디자인 및 제품 믹스로 인해 마스크 오버헤드 비용을 증가시키는 미세 피치 프로브 카드에 최적 EV Group은 세계적인 반도체 웨이퍼 프로브 카드 선도 기업인 한국의 피엠티(PROTEC MEMS Technology)로부터...
    Date2024.01.24 Bynewsit Views259
    Read More
  3. 디즈니+ 신규 드라마 로얄로더, 드롭박스 ‘리플레이’로 효율성 강화

    - 드롭박스 리플레이, 영상 프레임 단위로 댓글 및 메모 직접 남길 수 있어…영상 제작 협업 효율성 극대화 - 영상 제작 시간과 비용 단축 외에도 대용량 데이터 파일 손실 방지 및 강력한 보안 제공 드롭박스는 베테랑 드라마 연출 민연홍 감독의 제작 과정에...
    Date2024.01.24 Bynewsit Views476
    Read More
  4. 아카마이, 분산 클라우드와 강력한 엔터프라이즈 보안 솔루션 비전 제시…“AI 보안과 분산 아키텍처 전환 중요”

    - 기존 클라우드 아키텍처에 도전장 … 고객 맞춤, 분산 우선 등 근본적으로 다른 클라우드 접근 방식 채택 - 총판체제 도입으로 공격적인 시장 공략 … 제조, 금융, 이커머스, 게임 등 각 업계에 맞춤형 전략 펼칠 것 아카마이코리아가 오늘 보다 현대적이고 분...
    Date2024.01.24 Bynewsit Views271
    Read More
  5. TI, 새로운 차량용 칩 「AWR2544」 공개…“스마트하고 안전한 차량 설계 가능”

    - 위성 아키텍처용으로 설계된 업계 최초의 싱글 칩 레이더 센서로 차량 감지 범위를 200미터 이상으로 향상하고 보다 정확한 첨단 운전자 보조 시스템(ADAS) 의사결정 구현 - 새로운 드라이버 칩으로 기능 안전 규정 준수 및 내장 진단 기능을 통해 배터리 관...
    Date2024.01.23 Bynewsit Views336
    Read More
  6. 퍼브매틱, ‘아태지역 모바일 인앱 광고 트렌드 보고서’ 발표

    - 아태지역 마케터 70%, 인앱 광고에 예산을 투입 - 전 세계 마케터 10명 중 8명, 인앱 광고로 브랜드 인지도 향상 경험 퍼브매틱(PubMatic)이 아시아 태평양 지역에서의 인앱 광고 트렌드에 대한 새로운 연구 보고서 <브랜드와 모바일 게이밍: 게이밍으로의 ...
    Date2024.01.23 Bynewsit Views714
    Read More
  7. 캐논코리아, 차세대 영상 편집 솔루션 ‘버티고(VVERTIGO)’ 베타 버전 배포

    - ‘버티고(VVERTIGO)’, AI 기반 피사체 추적 기술과 8K 영상의 고속 렌더링 기술을 결합한 차세대 영상 편집 솔루션 - 캐논코리아 공식 홈페이지 통해 1월 23일부터 베타 버전 배포 시작, ‘24년 하반기 정식 버전 출시 예정 - 오는 27일 반도영상 캐논 프로페...
    Date2024.01.23 Bynewsit Views189
    Read More
  8. 로지텍, ‘MX Mechanical 드래곤볼Z 에디션’ 오픈 하루만 완판

    - 18,100% 이상의 펀딩률에 9천만원 상당의 펀딩액 달성 - 오늘(23일) 추가 수량 마지막으로 오픈할 예정 로지텍은 크라우드 펀딩 플랫폼 ‘와디즈’를 통해 판매한 인기 애니메이션 ‘드래곤볼Z(Dragonball Z)’와의 브랜드 콜라보 제품 중 하나인 ‘MX Mechanical...
    Date2024.01.23 Bynewsit Views201
    Read More
  9. MSI, G마켓·옥션서 'MSI 노트북' 설맞이 빅세일 이벤트!

    - G마켓 및 옥션에서 MSI 노트북 설 빅세일 진행 - 최대 15% 선택 쿠폰 및 25% 중복 쿠폰 등 제공 - 제품별 사은품 증정 및 포토상품평 이벤트 진행 엠에스아이코리아는 2024년 설 명절을 맞아 G마켓 및 옥션에서 최대 트리플 할인 혜택을 제공하는 설 빅세일 ...
    Date2024.01.22 Bynewsit Views196
    Read More
  10. 레드햇, 개발자 허브(Red Hat Developer Hub) 정식 출시

    - 생산성 및 협업 향상 통해 개발-생산 과정 가속화…엔지니어링 팀 부담 경감 레드햇(Red Hat)이 레드햇 개발자 허브(Red Hat Developer Hub)를 출시한다고 발표했다. 레드햇 개발자 허브는 오픈소스 클라우드 네이티브 컴퓨팅 재단(CNCF) 프로젝트인 백스테이...
    Date2024.01.22 Bynewsit Views422
    Read More
  11. 가트너, 2024년 세계 IT 지출 전년 대비 6.8% 성장 전망…”국내 IT 지출 전년 대비 4.8% 증가한 109조 7천억원 전망”

    - 23년 기대감 정점 찍은 생성형 AI 영향은 여전히 제한적 … CIO의 변화 피로로 인한 제약도 있어 - IT 서비스 지출, 2024년 처음으로 통신 서비스 부문 추월 전망 … 기업서 다양한 기술 사용처 모색하며 소비자 지출 성장률 넘어서 가트너는 2024년 전 세계 I...
    Date2024.01.22 Bynewsit Views536
    Read More
  12. 화웨이, 2024년 데이터센터 시설 10대 트랜드 발표

    화웨이가 올해 주목해야 할 10대 데이터 센터 트렌드에 대한 컨퍼런스를 개최하고 이와 관련된 백서를 발표했다. 이 자리에서 야오 콴(Yao Quan) 화웨이 데이터센터 시설 도메인 사장은 미래 데이터센터가 갖춰야 할 세 가지 특징을 신뢰성과 단순성, 지속가능...
    Date2024.01.22 Bynewsit Views486
    Read More
  13. 자브라, 가성비 유선 헤드셋 ‘이볼브 스페셜 에디션’ 공개

    - 우수한 성능에 합리적인 가격으로 학생 및 직장인에게 최적화된 헤드셋 - 탁월한 소음 차단 기능과 풍성한 사운드로 학습, 업무, 음악 및 미디어 감상 경험 극대화 - PeakStop 청력 보호 기술 적용으로 안전하게 헤드셋 사용 가능 - 174g의 초경량 무게와 인...
    Date2024.01.22 Bynewsit Views218
    Read More
  14. 인피니언, 「XENSIV TMR」 센서 출시…“정밀한 길이 측정 가능“

    인피니언 테크놀로지스는 검증된 자기 위치 센서 전문성과 선형화 TMR 기술을 결합한 XENSIV TLI5590-A6W 자기 위치 센서를 출시한다고 밝혔다. TLI5590 센서는 웨이퍼 레벨 패키지로 제공되며, 선형 및 각도 증분 위치 감지에 매우 적합하다. 또한, JEDEC 표...
    Date2024.01.22 Bynewsit Views417
    Read More
  15. 샵백코리아, 누적 앱 다운로드 100만 돌파… 4가지 ‘2024 설프라이즈’ 이벤트 실시

    - 샵백 전체 스토어에서 누적 10만원 이상 구매 시 최대 240만원의 랜덤 보너스 캐시백 제공하는 ‘2024년 복돈을 드려용’ 이벤트 - 샵백 친구 초대 시 GS25 5000원권 100% 지급하는 ‘친구와 함께 해용’ 이벤트 - 샵백 패션 추천 스토어에서 누적 10만원 이상 ...
    Date2024.01.22 Bynewsit Views452
    Read More
  16. 티맥스소프트, AWS에 ‘오픈프레임 리팩터’ SaaS 론칭… “글로벌 SaaS 기업 도약 할 것”

    - 클라우드 서비스 비즈니스 본격화 위한 AWS와 글로벌 전략 제품으로써 첫선 - 오픈프레임 리팩터, 메인프레임 현대화 시 기존 데이터와 자산을 자동 분석·전환하는 종합 SaaS 티맥스소프트는 메인프레임 현대화 SaaS ‘오픈프레임 리팩터’를 아마존웹서비스(A...
    Date2024.01.22 Bynewsit Views343
    Read More
  17. MSI, 인텔 14세대 및 울트라 탑재 노트북 포토상품평 이벤트

    - 인텔 14세대 HX 및 코어 울트라 프로세서 탑재 MSI 노트북 대상 - 제품별 백팩, 마우스 등 사은품 증정 및 포토상품평 이벤트 진행 - 5만 원 스팀 코드, 갤럭시 버즈2 프로, 신세계 상품권 등 제공 엠에스아이코리아는 2024년형 MSI 노트북 신제품 구매자를 ...
    Date2024.01.19 Bynewsit Views200
    Read More
  18. ST, 나노엣지 AI 무료 배포…“엣지 AI 도입 장벽 허물다”

    ST마이크로일렉트로닉스가 사람들이 어디서나 일상적으로 이용하는 기기에 AI를 빠르게 채택할 수 있도록 지원을 확대한다. ST는 자사의 대표 설계 툴인 나노엣지 AI 스튜디오(NanoEdge AI Studio)로 구현된 소프트웨어 라이브러리를 모든 STM32 마이크로컨트...
    Date2024.01.19 Bynewsit Views306
    Read More
  19. 레이저, 프리미엄 게이밍 체어 ‘이스커 V2’ 론칭…“4D 팔걸이 탑재 및 적응형 요추 지지 시스템 탑재“

    - 스위블, 높이 및 깊이 조절 지원 - 리클라인과 틸트 지원 및 넓어진 착석 면적 게이밍 라이프 스타일 브랜드 레이저(RAZER)는 적응형 요추 지지 시스템이 탑재된 프리미엄 게이밍 체어 ‘Razer Iskur V2’(이스커 V2)를 출시했다고 밝혔다. 이스커 V2는 이전 ...
    Date2024.01.19 Bynewsit Views244
    Read More
  20. ASUS, ROG STRIX/TUF Gaming Dual GeForce RTX 4070 SUPER 시리즈 출시

    - NVIDIA GeForce RTX 4070 SUPER 시리즈 ROG STRIX·TUF Gaming 및 Dual 그래픽카드 출시 - 최신 파워서플라이와 호환성 위해 16핀 12VHPWR 전원 커넥터 탑재한 GeForce RTX 4070 SUPER 에이수스 코리아는 NVIDIA GeForce RTX 4070 SUPER로 구성된 NVIDIA GeFo...
    Date2024.01.19 Bynewsit Views231
    Read More
Board Pagination Prev 1 ... 167 168 169 170 171 172 173 174 175 176 ... 289 Next
/ 289
CLOSE