"이메일 공격 464% 증가... AI 기술 악용한 사이버공격 증가"
"이메일 공격 464% 증가... AI 기술 악용한 사이버공격 증가"
  • 임권택 기자
  • 승인 2023.08.11 09:42
  • 댓글 0
이 기사를 공유합니다

아크로니스, ‘2023 상반기 사이버 위협 보고서’ 발표
사이버 범죄자의 AI 악용, 랜섬웨어 공격의 지속성, 데이터 절도 급증 등의 트렌드 공개

올 상반기에만 이메일 기반 피싱 공격 건수가 지난해에 비해 464% 급증한 것으로 나타났다. 같은 기간 동안 조직당 공격 건수도 24% 증가했다.

사이버 보호 기업 아크로니스는 11일 '2023년 상반기 사이버 위협 보고서(-혁신에서 위험으로: AI 기반 사이버 공격의 관리)에서 "피싱은 범죄자들이 로그인 인증 정보를 알아내기 위해 주로 사용되고 있는 방법이었다"며 이같이 밝혔다.

또한 올 상반기에 아크로니스가 모니터링하는 엔드포인트에서 스캔된 이메일당 파일 및 URL 수도 15% 증가한 것으로 나타났다.

아크로니스가 전 세계 100만 개 이상의 엔드포인트에서 수집한 데이터를 기반으로 한 이번 연구에 따르면, 사이버 범죄자들이 악성 콘텐츠를 제작하고 정교한 공격을 실행하는데 진화하는 사이버 보안 환경에 대한 통찰력을 제공하는 ChatGPT와 같은 생성형 인공 지능(AI) 시스템이 점점 더 많이 활용되고 있다.

사진=아크로니스
사진=아크로니스

아크로니스가 반기별로 발표하는 위협 보고서에 따르면 랜섬웨어가 중소기업을 위협하는 가장 큰 위험 요소이다. 

새로운 랜섬웨어 변종의 수는 계속 감소하고 있지만 랜섬웨어 공격의 심각성은 여전히 심각하다. 마찬가지로 우려스러운 점은 도난 당한 인증 정보를 활용하여 민감한 정보에 무단으로 액세스하는 데이터 절도범들이 점점 더 많아지고 있다는 점이다.

아크로니스 사이버 보호 리서치의 칸디드 뷔스트(Candid Wüest) 부사장은 "2023년 위협의 양은 작년에 비해 급증했으며, 이는 범죄자들이 시스템을 손상시키고 공격을 실행하는 방법을 확장하고 향상시키고 있다는 신호이다"고 말하며, "역동적인 위협 환경에 대응하기 위해 조직은 공격을 이해하는 데 필요한 가시성을 제공하고, 컨텍스트를 단순화하며, 멀웨어, 시스템 취약성 등 모든 위협을 효율적으로 치료할 수 있는 민첩하고 포괄적인 통합 보안 솔루션이 필요하다"고 말했다.

사진=아크로니스

◇ 진화하는 사이버 공격 환경(The cyberattack landscape is evolving)

사이버 범죄자들은 AI와 기존 랜섬웨어 코드를 사용하여 피해자의 시스템에 더 깊이 침투하고 민감한 정보를 추출하는 등 공격이 더욱 정교해지고 있다. AI로 제작된 멀웨어는 기존 안티바이러스 모델의 탐지를 능숙하게 피할 수 있으며, 공개 랜섬웨어 사례는 작년에 비해 폭발적으로 증가했다.

아크로니스가 엔드포인트 기기들을 모니터링하면서 이러한 사이버 범죄자의 운영 방식에 대한 귀중한 데이터를 수집하고 있으며 일부 공격이 더욱 지능적이고 정교해졌으며 탐지하기 어려워진 것을 인식하고 있다.

아크로니스의 올 상반기 사이버 위협 보고서에 따르면 올 1분기에 엔드포인트에서 약 5천만 개의 URL을 차단했으며, 이는 지난해 4분기 대비 15% 증가한 수치다.

1분기에 공개적으로 언급된 랜섬웨어 사례는 809건이었으며, 3월에는 월평균 270건보다 62% 급증했다. 1분기에 수신된 전체 이메일의 30.3%는 스팸이었고 1.3%는 멀웨어 또는 피싱 링크가 포함되어 있었다.

각 멀웨어 샘플은 사라지기 전까지 평균 2.1일 동안 존재한다. 샘플의 73%는 단 한 번만 발견됐다.

일반적으로 많이 사용되고 있는 퍼블릭 AI 모델은 소스 코드 취약점을 찾고, 공격을 생성하고, 딥페이크와 같은 사기 방지를 방해하는 공격을 개발하는 범죄자들에 의해 자신도 모르는 사이 공범이 되고 있다.

사진=아크로니스

사이버 범죄 조직은 피싱을 통해 자격 증명을 획득하고 데이터와 돈을 탈취했다:

피싱은 전체 공격의 73%를 차지하며 여전히 가장 많이 사용되는 인증정보 탈취 방식이었다. 비즈니스 이메일 침해(BEC)가 15%로 두 번째를 차지했다.

주요 데이터 유출 사고의 주범은 록빗(LockBit) 해커 그룹이었다. 해커그룹 클롭(Clop)은 정신 건강 서비스 제공업체의 시스템을 침해하여 78만3천명 이상의 개인 데이터 및 HIPAA 보호 대상 데이터에 영향을 미쳤다.

해커그룹 블랙캣(BlackCat)은 인도의 한 산업 제조업체에서 직원과 고객의 개인 정보를 포함한 2TB가 넘는 군사 기밀 데이터를 훔쳤다.

해커그룹 바이스 소사이어티(Vice Society)는 독일 뒤스부르크-에센 대학교의 서버 1천200대와 학생 4만3천명, 교직원 4천명, 행정 직원 1천500명의 개인 정보를 유출했다.

사진=아크로니스

◇ 주요 보안 취약점을 보여주는 침해 사례들(Breaches demonstrate major security concerns)

보고서에 따르면 기존의 사이버 보안 방법과 조치 부족으로 인해 공격자가 침입할 수 있는 것으로 나타났다. 제로데이 취약점 익스플로잇(vulnerability exploitations)을 탐지할 수 있는 강력한 보안 솔루션이 부족하다.

조직은 종종 취약한 소프트웨어를 적시에 업데이트하지 못하여 수정 사항이 나온 지 한참 후에야 업데이트하는 경우가 많다.

리눅스 서버는 점점 더 많은 사이버 범죄자들이 노리는 사이버 공격에 대해 불충분한 보호를 받고 있다.

모든 조직이 3-2-1 데이터 백업 전략을 포함한 적절한 데이터 백업 프로토콜을 따르는 것은 아니다. 3-2-1 보안 전략은 3개의 백업본을 만들고, 2개의 다른 타입의 스토리지에 저장하고, 1개는 다른 곳에 위치한 센터에 보관하는 것을 말한다.

사진=아크로니스

이에 아크로니스는 사전 예방적 사이버 보호 조치의 필요성을 강조한다. 건전한 사이버 보안 태세를 유지하려면 안티맬웨어, EDR, DLP, 이메일 보안, 취약성 평가, 패치 관리, 원격 모니터링 및 관리(RMM) 및 백업 기능을 결합한 다계층 솔루션이 필요하다고 제언했다.

그러면서 AI, 머신 러닝, 행동 분석을 결합한 고급 솔루션을 활용하면 랜섬웨어 및 데이터 도용자가 제기하는 위험을 완화하는 데 도움이 될 수 있다고 밝혔다. [파이낸셜신문=임권택 기자 ]

 



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • 서울특별시 마포구 합정동 386-12 금성빌딩 2층
  • 대표전화 : 02-333-0807
  • 팩스 : 02-333-0817
  • 법인명 : (주)파이낸셜신문
  • 제호 : 파이낸셜신문
  • 주간신문   
  • 등록번호 : 서울 다 08228
  • 등록일자 : 2009-4-10
  • 발행일자 : 2009-4-10
  • 간별 : 주간  
  • /  인터넷신문
  •   등록번호 : 서울 아 00825
  • 등록일자 : 2009-03-25
  • 발행일자 : 2009-03-25
  • 간별 : 인터넷신문
  • 발행 · 편집인 : 박광원
  • 편집국장 : 임권택
  • 전략기획마케팅 국장 : 심용섭
  • 청소년보호책임자 : 임권택
  • Email : news@efnews.co.kr
  • 편집위원 : 신성대
  • 파이낸셜신문 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 파이낸셜신문. All rights reserved.
인터넷신문위원회 ND소프트