디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[보안] 안랩, 2024년 5대 사이버 보안위협 전망 발표

리뷰타임스갤로그로 이동합니다. 2024.01.02 09:16:49
조회 60 추천 0 댓글 0
[리뷰타임스=김민철 기자] 안랩(대표 강석균) 2024년 발생할 수 있는 주요 사이버 보안위협 전망을 정리해 ‘5대 사이버 보안위협 전망을 발표했다.

 


안랩이 전망한 2024 5대 보안위협은적대 세력 간 사이버 공격 및 핵티비스트 활동 증가 △RaaS(서비스형 랜섬웨어) 조직의 변화 가속화가상화 플랫폼을 노리는 랜섬웨어 활개금전 및 개인정보를 노린 안드로이드 악성 앱의 확산암호화폐 탈취목적 개인 지갑을 노린 공격 심화다.


 


안랩, 2024년 5대 사이버 보안위협 전망 발표


 

2024 5대 사이버 보안위협 전망


 

1. 적대 세력 간 사이버 공격 및 핵티비스트 활동 증가


 

전 세계적으로 이념/종교/이권 등 여러 가지 요인으로 인한 갈등이 심화하는 가운데, 내년에는 적대 세력 간 사이버 공격이 증가할 것으로 전망된다. 이들은 목적을 달성하기 위해 다양한 방법을 쓸 것으로 예상된다. 선전·선동(Propaganda, 프로파간다)를 목적으로 딥페이크 기술을 활용해 가짜 뉴스를 생산하거나 과거에 유출된 내용을 새로운 해킹 결과물이라고 허위로 주장할 수 있다. 특히, 국가 배후 공격 그룹의 경우 적대 세력의 정보를 빼내기 위한 활동뿐 아니라 전력 등 인프라 장애를 노린 공격도 시도할 수 있다. 이를 위해 공격자는 타깃을 직접 공격하는 방법 외에 상대적으로 보안 관리가 취약한(적대 세력의) 협력 업체 등을 공격하는공급망 공격을 시도할 것으로 예상된다.


 

같은 맥락에서핵티비스트활동도 증가할 것으로 예상된다. 핵티비스트는 해커(hacker)와 행동주의자(activist)를 합친 말로, 인터넷에서 해킹을 투쟁 수단으로 하는 활동가를 지칭한다. 이들은 정치나 이념적인 목적을 달성하기 위해 인공지능(AI)을 이용해 손쉽게 딥페이크 음성 및 영상을 제작해 대량 유통할 것으로 예상된다. 경우에 따라 이들은 특정 국가로부터 자금을 지원받거나 조직화될 수도 있다.


 

2. RaaS(Ransomware as a Service, 서비스형 랜섬웨어) 조직의 변화 가속화


 

최근 사이버 범죄 포럼과 블랙마켓에 대한 법 집행기관의 대응은 지속해서 강화되고 있다. 특히 개인과 조직을 불문하고 큰 피해를 발생시키고 있는서비스형 랜섬웨어(RaaS·Ransomware as a Service)’ 조직에 대한 사법기관의 국제협력 등 대응은 2024년에도 계속될 것으로 예상된다.


※ 서비스형 랜섬웨어(RaaS·Ransomware as a Service): 사이버 범죄자가 랜섬웨어 배포 및 관리에 필요한 툴과 서비스를 제공하는 새로운 랜섬웨어 비즈니스 모델


 

이에 따라 RaaS 조직도 생태계를 계속 유지하기 위해 다양한 변화를 시도할 것으로 예상된다. 이들은 다크웹 내 포럼과 마켓을 이동하며 이름을 바꾸는리브랜드를 가속화할 수 있다. 또 수사기관의 추적을 어렵게 만들고 공격에 실패했을 때 대체 수단으로 사용하기 위해 다른 RaaS 조직이 사용하는 랜섬웨어의 변형을 활용하는 등 일명다중 랜섬웨어전략을 필 것으로 보인다.


 

3. 가상화 플랫폼을 노리는 랜섬웨어 활개


 

최근 클라우드 등 하드웨어 자원을 효율적으로 관리하기 위해가상화 플랫폼을 도입하는 기업이 꾸준히 증가하고 있다. 이런 상황에서 기업의 주요 문서나 내부 인프라, 기밀자료들을 탈취하기 위해가상화 플랫폼서버를 노린 랜섬웨어 공격이 증가할 것으로 보인다.


 

특히 시장에서 높은 점유율을 가지고 있는 솔루션은 공격 대상이 될 가능성이 크다. 예를 들어 VM웨어의 하이퍼바이저 플랫폼인 ESXi 서버를 표적으로 하는 랜섬웨어는 2020년 처음으로 나타난 이후 그 수량과 변종이 계속해서 증가하고 있다. 그 외에도 Hyper-V, KVM, Xen 등 다양한 가상화 플랫폼이 현업에서 활용되고 있는 만큼, 각 영역에서의 랜섬웨어에 대한 대비와 모니터링이 필요하다.


 

4. 금전 및 개인정보를 노린 안드로이드 악성 앱의 확산


 

금융 서비스 이용과 사용자의 민감 정보가 스마트폰으로 집중되면서 올해 다양한 악성 앱이 발견됐다. 내년에는 사용자의 금전과 민감 정보를 노린 악성 앱이 고도화될 뿐만 아니라 스마트폰을 비롯해 스마트TV, 스마트워치, 스마트홈 등 다양한 플랫폼으로 퍼질 수 있다.


 

최근 발견되고 있는 사기 대출 앱은 합법적인 개인 대출 서비스를 제공한다는 명목으로 연락처와 소득 증명서 등의 개인정보와 은행 계좌 정보와 같은 금융 정보를 수집해 유출한다. 이런 종류의 앱은 피해자가 의심하지 못하도록 모바일 웹사이트를 정교하게 제작하고 공식 구글플레이에서도 발견되는 등 점차 교묘해지고 있다. 이러한 악성 앱들은 개인정보 유출, 광고 수익 창출 등을 목적으로 스마트TV 셋톱박스, 스마트워치, 스마트홈 등 안드로이드 OS를 기반으로 하는 플랫폼으로 확장해 유포될 것으로 전망된다.


 

5. 암호화폐 탈취 목적 개인 지갑을 노린 공격 심화


 

다양한 공격그룹은 거래 내역 추적이 어려운 암호화폐를 탈취하기 위해 사용자 개인 지갑과 블록체인 취약점 등을 꾸준히 공격하고 있다. 암호화폐를 노린 공격은 암호화폐 가격의 급등락에 맞춰 증가와 감소를 반복하는 특징이 있다.


 

이런 가운데 2024 4월경 암호화폐 공급량이 줄어드는 반감기가 다가옴에 따라 암호화폐 자산 전반의 가격이 상승할 것이라는 전망이 나오고 있다. 공격자들은 가치가 높아진 암호화폐를 탈취하기 위해 한동안 주춤했던 암호화폐 탈취 공격을 다시 전개할 것으로 전망된다. 특히, 공격자들은 공격 성공률을 높이기 위해 보안 시스템이 갖춰진 암호화폐 거래소의 해킹보다는 상대적으로 보안이 취약할 수 있는 개인 사용자에 집중할 것으로 보인다.


 

이 같은 보안위협을 예방하기 위해서 조직 차원에서는조직 내 PC, 운영체제, SW, 웹사이트 등에 대한 수시 보안점검 및 패치 적용보안 솔루션·서비스 활용 및 내부 임직원 보안 교육 실시관리자 계정에 대한 인증 이력 모니터링멀티팩터인증(Multi-Factor Authentication) 도입 등 조직의 환경에 최적화된 대응책을 마련해야 한다.


 

또한, 개인은출처가 불분명한 메일 속 첨부파일·URL 실행 자제콘텐츠·SW 다운로드는 공식 경로 이용 △SW·운영체제· 인터넷 브라우저 등 최신 보안 패치 적용로그인 시 비밀번호 외에 이중 인증 사용백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.


 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은이제 IT 기술이 없는 일상을 상상할 수 없을 정도로 디지털 기술은 우리 생활 전반에 녹아있다반대로 이런 환경은 사이버 범죄자들의 활동 무대이기도 하기 때문에, 디지털 기술의 편리함을 누리기 위해서는 조직과 개인을 막론하고 보안 수칙을 생활 속에서 실천해야 한다고 말했다.



<virgin37@reviewtimes.co.kr>
<저작권자 ⓒ리뷰타임스, 무단전재 및 재배포 금지〉



review_times

추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 손해 보기 싫어서 피해 입으면 반드시 되갚아 줄 것 같은 스타는? 운영자 24/11/18 - -
3015 [식당 리뷰] 서울 돈가스 3대장, 긴자료코 [1] 리뷰타임스갤로그로 이동합니다. 11.23 156 0
3014 [의류 및 잡화] 아디다스 오리지널스, 서울의 낮과 밤을 담은 ‘데이 앤 나잇 서울’ 컬렉션 출시 리뷰타임스갤로그로 이동합니다. 11.22 141 0
3013 [R&D 트렌드] 세계에서 가장 영향력 있는 연구자 배출한 국가&대학에 한국 ‘제로’ [11] 리뷰타임스갤로그로 이동합니다. 11.22 6501 3
3012 [악기] 야마하뮤직코리아, 하이엔드 전자바이올린 YEV PRO 출시 리뷰타임스갤로그로 이동합니다. 11.22 122 0
3011 [자동차 리뷰] 세계 최초 공개한 ‘아이오닉 9’ 사용자 평가는 엇갈려 [6] 리뷰타임스갤로그로 이동합니다. 11.22 2043 3
3010 [AI] 대원씨티에스, 2024 대한민국 인공지능대상 인프라 부문 대상 수상 리뷰타임스갤로그로 이동합니다. 11.22 99 0
3009 [음식] 김치와 한우로 만드는 별미 겨울 밥상 리뷰타임스갤로그로 이동합니다. 11.22 113 0
3008 [여행 리뷰] 포르투갈 포르투에서 크리스마스 ‘뱅쇼’ 축제 즐기기 리뷰타임스갤로그로 이동합니다. 11.22 1795 1
3007 [교통] 기후동행카드, 경기 고양•과천까지 사용 가능해진다 [7] 리뷰타임스갤로그로 이동합니다. 11.21 5445 0
3006 [식품] 농심, 짜파게티 더블랙 사발 출시 리뷰타임스갤로그로 이동합니다. 11.21 152 0
3005 [AI] 팀뷰어, MS 팀즈에 AI 기반 ‘세션 인사이트’ 통합… IT 지원의 새 시대 열어 리뷰타임스갤로그로 이동합니다. 11.21 129 0
3004 [음식] 막걸리와 어묵의 조화…삼진포차 시즌2 팝업 연장 운영 리뷰타임스갤로그로 이동합니다. 11.21 129 0
3003 [여행 트렌드] 옴짝달싹 하기 싫은 겨울 ‘올 인클루시브’ 여행 주목 리뷰타임스갤로그로 이동합니다. 11.21 1880 1
3002 [요리 리뷰] 김장김치에 찰떡궁합 돼지고기 요리 레시피 [4] 리뷰타임스갤로그로 이동합니다. 11.21 2012 3
3001 [AI] 대원씨티에스, ‘AI 동맹’ 굳건해졌다...노타 및 LG AI연구원과도 맞손 리뷰타임스갤로그로 이동합니다. 11.21 104 0
3000 [HR] 휴먼컨설팅그룹, 60억 자금 조달로 HR SaaS 개발 적극 투자 리뷰타임스갤로그로 이동합니다. 11.21 99 0
2999 [영상 리뷰] 유튜브 내가 쓴 댓글 확인 및 삭제 방법 리뷰타임스갤로그로 이동합니다. 11.21 119 0
2998 [봉사] 한국교직원공제회, 사랑의 김장나눔 봉사활동 진행 리뷰타임스갤로그로 이동합니다. 11.20 127 0
2997 [PC] MSI, 대학 신입생 겨냥 비즈니스 노트북 출시 [3] 리뷰타임스갤로그로 이동합니다. 11.20 5027 0
2996 [영화관] ‘나만 알고싶은 영화관’ MONOPLEX@RYSE, 11월 20일 홍대 라이즈호텔에 그랜드 오픈 [2] 리뷰타임스갤로그로 이동합니다. 11.20 1687 0
2995 [여행 정보] 연말 휴가철 가성비 좋은 아시아 지역 여행지는 어디? 리뷰타임스갤로그로 이동합니다. 11.20 306 0
2994 [DIY 리뷰] 비싼 공임 대신 직접 해결한 문고리 자가 교체기 리뷰타임스갤로그로 이동합니다. 11.20 136 1
2993 [제품 리뷰] 겨울철 자동차를 위한 보약 '프로샷 가솔린 엔진시스템 옥탄부스터' 리뷰타임스갤로그로 이동합니다. 11.20 116 0
2992 [트레킹 리뷰] 국내 최대의 메타세콰이어숲 '장태산 자연휴양림' 리뷰타임스갤로그로 이동합니다. 11.19 4931 4
2991 [식당 리뷰] 분당, 판교지역 추어탕 원탑 청담추어정 리뷰타임스갤로그로 이동합니다. 11.19 140 0
2990 [보안] 사이버 공격 피해 83%는 중소기업 [1] 리뷰타임스갤로그로 이동합니다. 11.19 1834 0
2989 [나들이 리뷰] 겨울 되기 전 늦가을 단풍놀이 떠나보자 리뷰타임스갤로그로 이동합니다. 11.19 1673 0
2988 [보안] 다올티에스, 팔로알토 네트웍스 국내 총판으로 선정 리뷰타임스갤로그로 이동합니다. 11.19 128 0
2987 [음식] 신라면 툼바, 두 달 만에 1100만 개 팔려 리뷰타임스갤로그로 이동합니다. 11.18 184 0
2986 [사찰 리뷰] 무학대사가 창건한 運이 열린다는 사찰 ‘개운사’ 리뷰타임스갤로그로 이동합니다. 11.18 153 0
2985 [모빌리티] 현대차 ‘아반떼 N TCR 에디션’ 공개 리뷰타임스갤로그로 이동합니다. 11.18 162 0
2984 [전시] 한-이탈리아 수교 140주년 기념, 이탈리아 ‘모자이크’의 2000년 역사를 담아낸 미디어아트 전시 개최 리뷰타임스갤로그로 이동합니다. 11.18 1804 0
2983 [가전] 샤오미, 50만원대 올인원 로봇청소기로 국내 시장 상륙 리뷰타임스갤로그로 이동합니다. 11.18 152 0
2982 [증권] 삼성전자 주식 이젠 오를까? 자사주 매입 특단 조치 리뷰타임스갤로그로 이동합니다. 11.18 141 0
2981 [여행] 경기 화성 롤링힐스 호텔, 12월 한달간 메리 호캉스 패키지 운영 리뷰타임스갤로그로 이동합니다. 11.18 143 0
2980 [음식 리뷰] 튀르키예 여행 가면 꼭 먹어봐야 할 음식 ‘버클라바’ [6] 리뷰타임스갤로그로 이동합니다. 11.18 2441 4
2979 [제품 리뷰] 자주봄 애플워치 모던버클 스트랩 "줄질의 종착역이네요" 리뷰타임스갤로그로 이동합니다. 11.18 133 0
2978 [어워드] 해양 내비게이션 맵시, 美 CES 2025 혁신상 수상 리뷰타임스갤로그로 이동합니다. 11.15 226 0
2977 [서버] HPE, 수냉식 HPC 솔루션 및 AI 서버 2종 발표 리뷰타임스갤로그로 이동합니다. 11.15 218 0
2976 [음료] 공차, 크리스마스 감성 물씬 보틀 음료 4종 출시 리뷰타임스갤로그로 이동합니다. 11.15 213 0
2975 [모바일] 5만원짜리 샤오미 스마트워치 국내 출시 일주일만에 “Sold Out” [6] 리뷰타임스갤로그로 이동합니다. 11.15 1901 2
2974 [식당 리뷰] 남도 갯벌의 진수 세발낙지로 유명한 영암 독천낙지명가 리뷰타임스갤로그로 이동합니다. 11.15 207 0
2973 [AI] 로블록스, 창작 및 글로벌 콘텐츠 참여를 가속화하는 AI 기술 확장 리뷰타임스갤로그로 이동합니다. 11.15 187 0
2972 [환경] 그린보트 ‘선상 ESG·AI 리더십 과정’ 모집 리뷰타임스갤로그로 이동합니다. 11.15 181 0
2971 [코인 리뷰] 테슬라 일론 머스크가 띄운 ‘도지코인’은 무엇? [3] 리뷰타임스갤로그로 이동합니다. 11.15 1765 0
2969 [국방] 휴니드, 400억원 규모 軍 전술통신망 후속군수지원 사업 수주 리뷰타임스갤로그로 이동합니다. 11.15 181 0
2968 [AI] 딥엘, 음성 번역 ‘딥엘 보이스’로 AI 통역 도전 리뷰타임스갤로그로 이동합니다. 11.15 178 0
2967 [공모전] 제임스 다이슨 어워드 2024 최종 우승작 2팀 선정 리뷰타임스갤로그로 이동합니다. 11.13 4410 0
2966 [AI] 국내 빅테크 기업들 'AI 클라우드 퓨쳐 서밋' 행사서 노하우 공유 리뷰타임스갤로그로 이동합니다. 11.13 241 0
2965 [리뷰 만평] 수능 학생들을 위한 응원 리뷰타임스갤로그로 이동합니다. 11.13 228 0
뉴스 ‘전참시’ 2024 최고의 아이돌 투어스(TWS), 6인 6색 개성 가득 숙소 공개 디시트렌드 14:00
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2