Ä«½ºÆÛ½ºÅ°(www.kaspersky.co.kr, Áö»çÀå ÀÌÈ¿Àº)°¡ ±¹Á¦ ¾ÈƼ ·£¼¶¿þ¾î ³¯À» ¸Â¾Æ Àü¼¼°è ¹× Áö¿ªº° ·£¼¶¿þ¾î ÇöȲÀ» Á¶»çÇÑ ¿¬·Ê º¸°í¼ÀÎ '2025 ·£¼¶¿þ¾î ÇöȲ º¸°í¼'¸¦ ¹ßÇ¥Çß´Ù.
±¹Á¦ ¾ÈƼ ·£¼¶¿þ¾î ³¯Àº 2020³â 5¿ù 12ÀÏ¿¡ ÀÎÅÍÆú°ú Ä«½ºÆÛ½ºÅ°ÀÇ Çù·ÂÇÏ¿© Á¦Á¤µÇ¾úÀ¸¸ç, ÀÌ´Â 2017³â 5¿ù 12ÀÏ Àü¼¼°è¸¦ °Å¸ÇÑ ¾Ç¸í ³ôÀº ¿ö³ÊÅ©¶óÀÌ(WannaCry) ·£¼¶¿þ¾î °ø°ÝÀÏÀ» »ó±âÇϱâ À§ÇÔÀÌ´Ù. ÀÌ ³¯Àº ·£¼¶¿þ¾î°¡ ÃÊ·¡ÇÏ´Â À§Çù¿¡ ´ëÇÑ ±Û·Î¹ú ÀνÄÀ» Á¦°íÇϰí, ¿¹¹æ°ú ´ëÀÀÀ» À§ÇÑ ÃÖ¼±ÀÇ ¹æ¾ÈÀ» È«º¸ÇÏ´Â µ¥ ¸ñÀûÀÌ ÀÖ´Ù. Ä«½ºÆÛ½ºÅ°´Â ±¹Á¦ ¾ÈƼ ·£¼¶¿þ¾î ³¯¿¡ ±Û·Î¹ú ¹× Áö¿ªº° ·£¼¶¿þ¾î »çÀ̹ö À§Çù ÁöÇüÀÇ º¯È¿¡ °üÇÑ ¿¬·Ê º¸°í¼¸¦ ¹ßÇ¥ÇØ¿Ô´Ù.
±Û·Î¹ú »ç¿ëÀÚ ´ë»ó ·£¼¶¿þ¾î °ø°Ý Åë°è
Kaspersky Security Network ºÐ¼® ÀÚ·á¿¡ µû¸£¸é, Áßµ¿, ¾Æ½Ã¾Æ ÅÂÆò¾ç, ¾ÆÇÁ¸®Ä« Áö¿ªÀÌ ·£¼¶¿þ¾î °ø°ÝÀ» ¹ÞÀº »ç¿ëÀÚ ºñÀ² ¸é¿¡¼ °¡Àå ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µÀ¸¸ç, ¶óƾ ¾Æ¸Þ¸®Ä«, CIS (The Commonwealth of Independent State), À¯·´ÀÌ ±× µÚ¸¦ À̾ú´Ù.
2023³â¿¡¼ 2024³â »çÀÌ, Àü ¼¼°èÀûÀ¸·Î ·£¼¶¿þ¾î °ø°ÝÀÇ ¿µÇâÀ» ¹ÞÀº »ç¿ëÀÚ ºñÀ²Àº 0.02%p »ó½ÂÇÏ¿© ÃÑ 0.44%¸¦ ±â·ÏÇß´Ù. ÀÌ ¼öÄ¡´Â ÀÛ¾Æ º¸ÀÌÁö¸¸, ·£¼¶¿þ¾î´Â ´ë·® À¯Æ÷º¸´Ù´Â ÁÖ¿ä Ÿ°Ù¿¡ ÁýÁßÇÏ´Â °æÇâÀÌ ÀÖ¾î Àüü »ç°Ç ¼ö°¡ ÀûÀº °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
Kaspersky Security Network µ¥ÀÌÅÍ
Áö¿ªº° ºÐ¼®À» º¸ÀÚ¸é, Áßµ¿ ¹× ¾Æ½Ã¾Æ ÅÂÆò¾ç Áö¿ªÀÌ ºü¸¥ µðÁöÅÐ Àüȯ, È®´ëµÈ °ø°Ý Ç¥¸é, º¸¾È ¼º¼÷µµ °ÝÂ÷·Î ÀÎÇØ ·£¼¶¿þ¾î ÇÇÇØ°¡ ³ô°Ô ³ªÅ¸³µ´Ù. ƯÈ÷, ÀÎÇÁ¶ó ¹× ¿î¿µ ±â¼ú(OT)¿¡ ´ëÇÑ °ø°ÝÀÌ È°¹ßÇÑ ½ÅÈï ±¹°¡µéÀÌ Å¸°ÙÀÌ µÇ¾ú´Ù.
¾ÆÇÁ¸®Ä«´Â ³·Àº µðÁöÅÐÈ ¼öÁذú °æÁ¦Àû Á¦¾àÀ¸·Î ÀÎÇØ ÁÖ¿ä Ÿ°ÙÀÌ ÀÛ¾Æ ·£¼¶¿þ¾î°¡ »ó´ëÀûÀ¸·Î ÀÛ¾ÒÀ¸³ª, ³²¾ÆÇÁ¸®Ä«°øÈ±¹°ú ³ªÀÌÁö¸®¾Æ µî¿¡¼ µðÁöÅÐ °æÁ¦ È®Àå¿¡ µû¶ó Á¦Á¶, ±ÝÀ¶, Á¤ºÎ ºÎ¹®¿¡¼ °ø°ÝÀÌ Áõ°¡ ÁßÀÌ´Ù. ´Ù¸¸, »çÀ̹ö º¸¾È Àνİú ÀÚ¿øÀÌ ºÎÁ·ÇÏ¿© ¿©ÀüÈ÷ Ãë¾àÇÑ »óÅ´Ù.
¶óƾ ¾Æ¸Þ¸®Ä«¿¡¼´Â ºê¶óÁú, ¾Æ¸£ÇîÆ¼³ª, Ä¥·¹, ¸ß½ÃÄÚ°¡ ÁÖ¿ä Ÿ±êÀ̾ú´Ù. Á¦Á¶, Á¤ºÎ, ³ó¾÷, ¿¡³ÊÁö ¹× À¯Åë°ú °°Àº ÇÙ½É »ê¾÷±ºÀÌ ÁÖ¿ä ÇÇÇØ ´ë»óÀ̸ç, ³·Àº ¸ö°ª ¿ä±¸¿Í °æÁ¦ Á¦¾àÀÌ ÀϺΠ°ø°ÝÀÚµéÀ» ¾ïÁ¦Çϰí ÀÖÀ¸³ª, µðÁöÅÐ ¼ö¿ë Áõ°¡·Î ³ëÃâµµ´Â Ä¿Áö°í ÀÖ´Ù.
CIS(The Commonwealth of Independent State)´Â »ç¿ëÀÚ ºñÀ²ÀÌ »ó´ëÀûÀ¸·Î ³·Áö¸¸, Head Mare, Twelve µî ÇÙÆ¼ºñ½ºÆ® ±×·ìÀÌ LockBit 3.0 µîÀÇ ·£¼¶¿þ¾î¸¦ »ç¿ëÇÏ¿© ÇÇÇØ¸¦ ÁÖ°í ÀÖ´Ù. Á¦Á¶, Á¤ºÎ, ¼Ò¸Å ºÐ¾ß°¡ ÁÖ¿ä Ÿ°ÙÀ̸ç, »çÀ̹ö º¸¾È ¿ª·® Â÷À̰¡ Á¸ÀçÇÑ´Ù.
À¯·´Àº Áö¼ÓÀûÀ¸·Î °ø°Ý ´ë»óÀÌÁö¸¸, °·ÂÇÑ »çÀ̹ö º¸¾È ÇÁ·¹ÀÓ¿öÅ©¿Í ±ÔÁ¦ ´öºÐ¿¡ ÀϺΠ°ø°ÝÀº ¾ïÁ¦µÇ°í ÀÖ´Ù. Á¦Á¶, ³ó¾÷, ±³À° ºÎ¹®ÀÌ ÁÖ Å¸°ÙÀ̳ª, ¼º¼÷ÇÑ ´ëÀÀ ½Ã½ºÅÛ°ú ³ôÀº ÀÎ½Ä ¼öÁØ ´öºÐ¿¡ ÇÇÇØ ±Ô¸ð´Â Á¦ÇÑÀûÀÌ´Ù.
»õ·Ó°Ô ¶°¿À¸£´Â ·£¼¶¿þ¾î µ¿Çâ
AI Ȱ¿ë ·£¼¶¿þ¾îÀÇ ºÎ»ó: 2024³â ¸» µîÀåÇÑ FunkSecÀº AI ±â¼úÀ» Ȱ¿ëÇÏ¿© ±âÁ¸ÀÇ Cl0p ¹× RansomHub¸¦ ¶Ù¾î³Ñ´Â °ø°ÝÀ» °¨ÇàÇϸç ÁÖ¸ñ¹Þ¾Ò´Ù. RaaS(¼ºñ½ºÇü ·£¼¶¿þ¾î) ¸ðµ¨À» ±â¹ÝÀ¸·Î ¿î¿µµÇ´Â ÀÌ ±×·ìÀº ÀÌÁß Çù¹Ú(Double Extortion, µ¥ÀÌÅÍ ¾ÏÈ£È¿Í Å»Ãë º´Çà) Àü¼úÀ» »ç¿ëÇÏ¿©, Á¤ºÎ, ±â¼ú, ±ÝÀ¶, ±³À° ºÎ¹®À» Áß½ÉÀ¸·Î À¯·´°ú ¾Æ½Ã¾Æ¸¦ °ø°ÝÇÏ¿´´Ù. FunkSecÀÇ ·£¼¶¿þ¾î´Â ´ëÇü ¾ð¾î ¸ðµ¨(LLM)·Î »ý¼ºµÈ AI ±â¹Ý ÄÚµå¿Í ÁÖ¼®À» Æ÷ÇÔÇÏ¿© ŽÁö¸¦ ¾î·Æ°Ô ÇßÀ¸¸ç, ÀϹÝÀûÀÎ ¼ö¹é¸¸ ´Þ·¯ ¿ä±¸¿Í´Â ´Þ¸® Àúºñ¿ë-°íºóµµ Àü·«À¸·Î ¿î¿µµÇ¾î ±â¼úÀû Çõ½ÅÀ» ¼±º¸¿´´Ù.
RaaS »ýŰè È®Àå: RaaS ¸ðµ¨Àº ¿©ÀüÈ÷ ·£¼¶¿þ¾îÀÇ ÇÙ½É ±¸Á¶·Î ÀÚ¸® Àâ°í ÀÖÀ¸¸ç, 2024³â¿¡´Â RansomHub¿Í °°Àº Ç÷§ÆûÀÌ ¾Ç¼ºÄÚµå, ±â¼úÁö¿ø, ¼öÀÍ °øÀ¯ ½Ã½ºÅÛÀ» Á¦°øÇÏ¿© ºñ¼÷·Ã °ø°ÝÀÚµµ °í±Þ °ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ°Ô µÇ¾ú´Ù. ÀÌ´Â »õ·Î¿î ·£¼¶¿þ¾î ±×·ìÀÇ ÃâÇöÀ» °¡¼ÓȽÃÄ×´Ù.
ºñÁ¤Çü Ãë¾àÁ¡(exploiting unconventional vulnerabilities) Ȱ¿ë: Akira °»´ÜÀº À¥Ä·(use of a webcam)À» Ȱ¿ëÇÏ¿© EDR(¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ)À» ¿ìȸÇÑ »ç·Êó·³, 2025³â¿¡´Â IoT µð¹ÙÀ̽º, ½º¸¶Æ® ±â±â, À߸ø ±¸¼ºµÈ Çϵå¿þ¾î µî ºñÁ¤Çü ÁøÀÔÁ¡À» ³ë¸®´Â °æÇâÀÌ Ä¿Áú °ÍÀ¸·Î ¿¹»óµÈ´Ù. Á¤Âû, Ãø¸é À̵¿(Lateral Movement) µî Àº¹ÐÇÑ ±â¼úÀ» ÅëÇØ ¹æ¾î ü°è¸¦ ÇÇÇØ ³×Æ®¿öÅ© ³»ºÎ·Î ħÅõÇÏ´Â Á¤¹Ð °ø°ÝÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
»çÀ̹ö ¹üÁË¿ë LLM°ú RPAÀÇ °áÇÕ: ´ÙÅ©À¥¿¡¼ ÆÇ¸ÅµÇ´Â »çÀ̹ö ¹üÁË¿ë LLMÀº ¾Ç¼ºÄÚµå, ÇǽÌ, »çȸ°øÇÐ °ø°ÝÀ» ´©±¸³ª ¼Õ½±°Ô ¼öÇàÇÒ ¼ö ÀÖµµ·Ï Çϰí ÀÖ´Ù. ¿©±â¿¡ RPA(·Îº¿ ÇÁ·Î¼¼½º ÀÚµ¿È)¿Í ·Î¿ìÄÚµå(LowCode) µµ±¸ÀÇ È®»êÀº AI ±â¹Ý µå·¡±× ¾Ø µå·Ó ¹æ½ÄÀ¸·Î °ø°Ý ÀÚµ¿È±îÁö °¡´ÉÄÉ ÇÏ¿© ·£¼¶¿þ¾î À§ÇùÀÇ ´ëÁßȸ¦ °¡¼ÓȽÃ۰í ÀÖ´Ù.
2025³â ·£¼¶¿þ¾î µ¿Çâ º¸°í¼¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â Securelist.com ¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. |