Skip to content
Tiatra, LLCTiatra, LLC
Tiatra, LLC
Information Technology Solutions for Washington, DC Government Agencies
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact
 
  • Home
  • About Us
  • Services
    • IT Engineering and Support
    • Software Development
    • Information Assurance and Testing
    • Project and Program Management
  • Clients & Partners
  • Careers
  • News
  • Contact

“정보 탈취형 악성코드 이메일, 전년 대비 84% 증가” IBM 보고서

IBM 엑스포스는 사이버 공격자들이 신원 탈취 공격 수단으로 인포스틸러 악성코드를 포함한 이메일을 주로 활용하고 있으며, 2024년 이러한 유형의 이메일이 전년 대비 84% 증가했다고 밝혔다. 이번 보고서는 IBM 엑스포스에서 관찰한 신규 및 기존 트렌드와 공격 패턴을 추적하고 침해 사고 대응, 다크 웹 및 기타 위협 인텔리전스 소스에서 얻은 정보를 바탕으로 작성됐다.

IBM에 따르면 2023년 생성형 AI가 본격적으로 확산하면서 사이버 공격자들이 이를 활용해 웹사이트를 제작하거나, 딥페이크 기술을 피싱 공격에 접목시키기 시작했다. IBM 엑스포스는 공격자들이 생성형 AI를 활용해 피싱 이메일을 작성하거나 악성 코드를 제작하는 사례를 포착했다고 전했다.

IBM 엑스포스는 과거 보고서에서 하나의 AI 솔루션이 시장 점유율 50%에 가까워지거나 시장이 소수의 3개 이하 솔루션으로 재편되면, 공격자 입장에서는 특정 AI 모델이나 솔루션을 노리기가 더 쉬워지고, 공격할 유인도 커진다고 언급했다. 아직 그 시점에 도달하지는 않았지만, 도입 속도는 빠르게 증가하고 있다는 설명이다. 실제로 2024년 기준 최소 하나 이상의 비즈니스에 AI를 도입한 기업의 비율은 72%로, 전년 대비 55% 이상 증가한 것으로 나타났다.

srcset=”https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?quality=50&strip=all 10625w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=232%2C300&quality=50&strip=all 232w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=768%2C994&quality=50&strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=791%2C1024&quality=50&strip=all 791w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=1187%2C1536&quality=50&strip=all 1187w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=1583%2C2048&quality=50&strip=all 1583w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=539%2C697&quality=50&strip=all 539w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=130%2C168&quality=50&strip=all 130w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=65%2C84&quality=50&strip=all 65w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=371%2C480&quality=50&strip=all 371w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=278%2C360&quality=50&strip=all 278w, https://b2b-contenthub.com/wp-content/uploads/2025/04/사진자료-사이버-침투-경로-분석.jpg?resize=193%2C250&quality=50&strip=all 193w” width=”791″ height=”1024″ sizes=”(max-width: 791px) 100vw, 791px”>

ibm

또한 2025년 AI 도입이 확대될 것으로 예상됨에 따라, 공격자들이 AI를 겨냥한 특화된 공격 도구를 개발할 유인도 커지고 있다. IBM 엑스포스는 기업들이 데이터, 모델, 활용 방식, 인프라 등 AI 전반에 걸친 보안을 초기 단계부터 강화해야 한다고 조언했다.

지난해에는 주요 기반시설 조직을 대상으로 한 공격이 다수를 차지했다. IBM 엑스포스가 대응한 2024년 전체 공격 중 70%가 주요 인프라 조직에서 발생했으며, 이 중 4분의 1 이상이 취약점 악용으로 인한 공격이었다. 주요 인프라 조직들이 기존 기술에 대한 의존과 느린 보안 패치 적용으로 인해 여전히 보안 위협에 직면해 있다는 설명이다.

다크웹 포럼에서 자주 언급된 공통 취약점 및 노출(CVEs)을 분석한 결과, 상위 10개 중 4개가 국가 차원의 지원을 받는 공격자를 포함한 정교한 위협 그룹과 연관된 것으로 나타났다. 해당 취약점들의 악용 코드는 여러 포럼에서 공개적으로 유통되고 있었으며, 이는 전력망, 의료 시스템, 산업 설비 등을 노린 공격의 확산으로 이어지고 있다. IBM은 금전적 목적의 공격자와 국가 차원의 위협 세력이 정보를 공유하는 흐름이 패치 관리 전략 수립과 위협 사전 탐지를 위한 다크웹 감시의 중요성을 더욱 부각한다고 설명했다.

IBM 엑스포스에 따르면 또 다른 주목할 만한 공격은 인포스틸러(infostealer, 정보 탈취형 악성코드) 활용 공격이다. 2024년에 인포스틸러를 활용한 이메일은 전년 대비 84% 증가했으며, 2025년 초기 데이터에 따르면 이는 더욱 급증하고 있는데, 주간 발생 건수가 2023년 대비 180% 이상 증가할 것으로 나타났다.

지역으로 살펴보면, 2024년 한 해 동안 IBM 엑스포스가 전 세계적으로 대응한 사이버 공격 중 약 34%가 아시아태평양에서 발생하며 아태 지역이 세계에서 가장 많은 사이버 공격을 경험한 것으로 나타났다. 데이터 도용(12%), 인증정보 탈취(10%), 갈취(extortion, 10%) 등이 순위가 높은 공격 대상이었다. 일본은 전체 조사 대상 인시던트의 66%를 차지했으며, 한국, 필리핀, 인도네시아, 태국이 각각 5%의 비율을 차지했다.

분야별로는 제조업이 공격 대상의 26%를 차지하며 4년 연속 사이버 공격이 가장 많이 발생한 산업으로 집계됐다. 특히 랜섬웨어 피해 사례가 가장 많았으며, 시스템 중단에 대한 허용 범위가 극히 낮은 산업 특성상 암호화 공격에 대한 범죄자의 수익성이 여전히 높다고 IBM은 분석했다.

한국IBM 컨설팅 사이버보안서비스 사업총괄 이재웅 상무는 “사이버 공격은 이제 더욱 조용하고 치밀해지고 있다. 공격자들은 파괴적인 행위 없이 자격 증명을 탈취해 기업 시스템에 접근하며, 인포스틸러와 같은 악성코드를 통해 빠르게 데이터를 유출하고 흔적을 남기지 않는다. 저위험·고수익 공격이 확산되는 지금, 기업은 단순 방어를 넘어, 인증 시스템 강화와 위협 사전 탐지 체계를 통해 공격 표적이 되지 않도록 대비해야 한다”라고 강조했다.
[email protected]


Read More from This Article: “정보 탈취형 악성코드 이메일, 전년 대비 84% 증가” IBM 보고서
Source: News

Category: NewsApril 24, 2025
Tags: art

Post navigation

PreviousPrevious post:오라클, SAP 제치고 ERP 왕좌 등극?NextNext post:카스퍼스키, 북한 라자루스 그룹의 한국 조직 공격 경고 “최소 6곳 이상 노렸다”

Related posts

SAP wants to make AI ubiquitous — just don’t ask about S/4HANA
May 22, 2025
SAP and AWS launch co-innovation program to accelerate enterprise AI adoption
May 22, 2025
Aleida Alcaide, directora general de Inteligencia Artificial en España, inaugurará Data & AI Summit 2025
May 22, 2025
“AI로 쇼핑 광고 성과 극대화”···네이버, 광고 자동화 솔루션 ‘애드부스트 쇼핑’ 출시
May 22, 2025
영화·코딩·콘텐츠 산업 겨냥···구글, 창작자 위한 AI 구독 모델 ‘울트라 플랜’ 공개
May 22, 2025
INE Security Partners with Abadnet Institute for Cybersecurity Training Programs in Saudi Arabia
May 22, 2025
Recent Posts
  • SAP wants to make AI ubiquitous — just don’t ask about S/4HANA
  • SAP and AWS launch co-innovation program to accelerate enterprise AI adoption
  • Aleida Alcaide, directora general de Inteligencia Artificial en España, inaugurará Data & AI Summit 2025
  • “AI로 쇼핑 광고 성과 극대화”···네이버, 광고 자동화 솔루션 ‘애드부스트 쇼핑’ 출시
  • 영화·코딩·콘텐츠 산업 겨냥···구글, 창작자 위한 AI 구독 모델 ‘울트라 플랜’ 공개
Recent Comments
    Archives
    • May 2025
    • April 2025
    • March 2025
    • February 2025
    • January 2025
    • December 2024
    • November 2024
    • October 2024
    • September 2024
    • August 2024
    • July 2024
    • June 2024
    • May 2024
    • April 2024
    • March 2024
    • February 2024
    • January 2024
    • December 2023
    • November 2023
    • October 2023
    • September 2023
    • August 2023
    • July 2023
    • June 2023
    • May 2023
    • April 2023
    • March 2023
    • February 2023
    • January 2023
    • December 2022
    • November 2022
    • October 2022
    • September 2022
    • August 2022
    • July 2022
    • June 2022
    • May 2022
    • April 2022
    • March 2022
    • February 2022
    • January 2022
    • December 2021
    • November 2021
    • October 2021
    • September 2021
    • August 2021
    • July 2021
    • June 2021
    • May 2021
    • April 2021
    • March 2021
    • February 2021
    • January 2021
    • December 2020
    • November 2020
    • October 2020
    • September 2020
    • August 2020
    • July 2020
    • June 2020
    • May 2020
    • April 2020
    • January 2020
    • December 2019
    • November 2019
    • October 2019
    • September 2019
    • August 2019
    • July 2019
    • June 2019
    • May 2019
    • April 2019
    • March 2019
    • February 2019
    • January 2019
    • December 2018
    • November 2018
    • October 2018
    • September 2018
    • August 2018
    • July 2018
    • June 2018
    • May 2018
    • April 2018
    • March 2018
    • February 2018
    • January 2018
    • December 2017
    • November 2017
    • October 2017
    • September 2017
    • August 2017
    • July 2017
    • June 2017
    • May 2017
    • April 2017
    • March 2017
    • February 2017
    • January 2017
    Categories
    • News
    Meta
    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org
    Tiatra LLC.

    Tiatra, LLC, based in the Washington, DC metropolitan area, proudly serves federal government agencies, organizations that work with the government and other commercial businesses and organizations. Tiatra specializes in a broad range of information technology (IT) development and management services incorporating solid engineering, attention to client needs, and meeting or exceeding any security parameters required. Our small yet innovative company is structured with a full complement of the necessary technical experts, working with hands-on management, to provide a high level of service and competitive pricing for your systems and engineering requirements.

    Find us on:

    FacebookTwitterLinkedin

    Submitclear

    Tiatra, LLC
    Copyright 2016. All rights reserved.