AI 음성피싱 442% 증가” 크라우드스트라이크가 경고하는 2025년 사이버 위협

AI 음성피싱 442% 증가” 크라우드스트라이크가 경고하는 2025년 사이버 위협

0 개 3,756 KoreaPost

28f6455550ee5cc795680fec59b9ac22_1748927734_7614.jpg
 

2025년 2월 발표된 크라우드스트라이크(CrowdStrike) 2025 글로벌 위협보고서(Global Threat Report)는 2024년 한 해 동안 전 세계 사이버 위협 환경이 얼마나 빠르고 정교하게 진화했는지 상세히 분석했다. 이번 보고서는 중국의 사이버 스파이 활동 급증, AI 기반 사회공학 공격의 확산, 그리고 악성코드 없이 신원정보를 악용하는 공격의 폭발적 증가 등, 조직이 직면한 최신 위협 트렌드를 집중 조명한다.



크라우드스트라이크는 2024년 한 해 동안 중국 연계 해킹조직의 국가 주도 사이버 작전이 150% 증가했다고 밝혔다. 금융, 미디어, 제조, 산업 등 주요 분야를 겨냥한 공격은 최대 300%까지 치솟았다. 2024년에는 7개의 새로운 중국발 해킹그룹이 식별되었으며, 남북한, 이란, 러시아 등 다양한 국가 기반 공격자도 활발히 활동했다.


AI 기반 피싱과 사칭 공격이 크게 늘었다. 특히 AI가 생성한 음성피싱(vishing)은 2024년 상반기 대비 하반기에 442%나 증가했다. 해커들은 이메일, 전화, IT 지원 사칭 등 다양한 수법으로 신원정보와 인증 정보를 탈취하고, 이를 이용해 원격 접속을 시도한다. 대표적인 e크라임 그룹 CURLY SPIDER, CHATTY SPIDER, PLUMP SPIDER 등이 이런 수법을 적극 활용했다.


2024년 크라우드스트라이크가 탐지한 공격 중 79%는 악성코드가 아닌, 합법적 계정정보(신원)를 탈취해 내부로 침투하는 방식이었다. 공격자들은 피싱, 음성피싱, 사회공학으로 얻은 계정정보를 활용해 정식 사용자처럼 시스템에 접근하며, 탐지 회피와 신속한 lateral movement(횡적 이동)로 보안망을 우회한다. 실제로 초기 침입 후 공격자가 주요 자산까지 도달하는 ‘breakout time’은 평균 48분, 최단 51초로 단축됐다.


공격자들은 엔드포인트, 클라우드, 신원 등 다양한 영역의 취약점을 교차로 활용하는 ‘크로스도메인’ 공격을 늘리고 있다. 2024년 발견된 취약점의 52%가 초기 침입과 관련됐으며, 클라우드 환경에서는 유효 계정 악용이 전체 사고의 35%를 차지했다. 악성코드 없이 손쉽게 내부망을 장악하는 ‘hands-on-keyboard’ 공격이 급증했다.


내부자 위협도 계속 늘고 있다. 북한(DPRK) 연계 조직의 내부자 활용 사례가 크게 증가했으며, 접근 브로커(Access Broker) 광고도 연간 50% 늘었다. 이들은 자격증명 탈취, 원격제어 도구 악용, 랜섬웨어 조직과의 협업 등으로 공격을 고도화하고 있다.



크라우드스트라이크는 “공격자들은 점점 더 빠르고 영리해지고 있다. 실시간 위협 탐지, 신원 및 접근관리 강화, 클라우드 환경의 취약점 보완, AI 기반 위협헌팅 등 선제적 방어 전략이 필수”라고 강조한다. 특히, MFA(다중인증) 우회, 사회공학, 내부자 위협에 대한 대응이 시급하다고 지적했다.


크라우드스트라이크 2025 글로벌 위협보고서는 “2025년, 공격자는 더 빨라진다. 방어자는 그 속도를 따라잡아야 한다”고 경고한다.


Source: CrowdStrike

뉴질랜드 소매·건설·제조업, GDP 반등에 ‘조심스러운 낙관론’

댓글 0 | 조회 553 | 12시간전
뉴질랜드의 소매, 건설, 제조업계가 … 더보기

저축금, 인플레이션에 휘둘리지 않으려면 어떻게 해야 할까?

댓글 0 | 조회 556 | 12시간전
저축계좌의 이자율은 대부분 인플레이션… 더보기

[금요열전] 알란 맥더미드: 전기를 흐르게 한 플라스틱

댓글 0 | 조회 222 | 12시간전
“위대한 발견은 거창한 질문이 아니라… 더보기

뉴질랜드의 ‘크리스마스 소비’와 태평양 아동들의 물 부족 현실

댓글 0 | 조회 336 | 12시간전
뉴질랜드에서 2025년은 가계와 자선… 더보기

“심장은 휴가를 가지지 않는다”… 크리스마스 시즌 심장질환 주의보

댓글 0 | 조회 413 | 12시간전
크리스마스는 풍성한 음식과 모임으로 … 더보기

12월 18일 목요일, NZ 뉴스 요약

댓글 0 | 조회 1,074 | 20시간전
와이히 노스 광산 확장 승인, 204… 더보기

크리스마스 전날, 변화무쌍한 날씨…산간지역 눈 소식

댓글 0 | 조회 715 | 23시간전
크리스마스를 일주일 앞두고 뉴질랜드 … 더보기

경찰, 불법 액상형 전자담배·마약·총기·고급차량 압수

댓글 0 | 조회 324 | 23시간전
북섬 일대에서 마약 거래를 벌인 조직… 더보기

오클랜드 농장서 도주하다 진흙에 빠져 체포된 도둑

댓글 0 | 조회 1,166 | 1일전
서부 오클랜드 헨더슨 밸리에서 발생한… 더보기

2026년 경기 회복 기대감…금리 인하, 주택시장·소비 활성화 전망

댓글 0 | 조회 845 | 1일전
뉴질랜드 경제가 내년(2026년)부터… 더보기

뉴질랜드 경제, 3분기 1.1% 성장…회복 신호

댓글 0 | 조회 250 | 1일전
뉴질랜드 경제가 9월 분기에 1.1%… 더보기

금리 인하로 뉴질랜드 가계심리 회복…RBNZ, OCR 장기 유지 신호

댓글 0 | 조회 411 | 1일전
2025년을 마무리하는 뉴질랜드 가계… 더보기

ASB·BNZ, 일부 고정금리 주택담보대출 금리 인상

댓글 0 | 조회 716 | 1일전
뉴질랜드 주요 은행들이 고정금리 주택… 더보기

노동당, 최신 여론조사서 국민당에 8%p 앞서

댓글 0 | 조회 487 | 1일전
최신 더포스트/프레시워터 전략 여론조… 더보기

뉴질랜드 가계대출 고객들, 금리 상승에 고정금리로 급속 전환

댓글 0 | 조회 715 | 2일전
금리 상승세가 본격화되면서 뉴질랜드 … 더보기

ASB, 모기지 중개인 트레일 수수료 폐지에 중개업계 반발

댓글 0 | 조회 681 | 2일전
ASB 은행이 내년 7월부터 신규 대… 더보기

뉴질랜드 이주 버스 기사들, “대학원 수준 영어 요건 완화하라” 청원

댓글 0 | 조회 925 | 2일전
500명 이상의 이주 버스 기사들이 … 더보기

첫 주택 구매자, 낮은 금리·하락한 집값에 시장 주도

댓글 0 | 조회 408 | 2일전
2025년 말 기준, 뉴질랜드 첫 주… 더보기

오클랜드, 차량·폐건물에서 살아가는 ‘숨겨진 노숙자’ 증가

댓글 0 | 조회 545 | 2일전
오클랜드 시내 외곽 지역에서 차량이나… 더보기

국제이민자의 날, 뉴질랜드 이민자 커뮤니티 "인정에서 행동으로"

댓글 0 | 조회 289 | 2일전
18일(목) 국제이민자의 날을 맞아 … 더보기

9월 분기 경상수지 적자, 6월보다 늘어난 38억 달러

댓글 0 | 조회 255 | 2일전
상품 수출과 수입은 모두 증가해외 배… 더보기

DOC “Mt. Cook에 건설하는 국내 최장 보행 현수교 사진 공개”

댓글 0 | 조회 506 | 2일전
뉴질랜드에서 가장 긴 ‘보행자용 현수… 더보기

오클랜드 동물원 흰코뿔소 “자식 셋 남기고 36살로 생 마감”

댓글 0 | 조회 379 | 2일전
오클랜드 동물원에서 지내던 코뿔소가 … 더보기

“보행자 제한속도는 시속 2.83km?”

댓글 0 | 조회 413 | 2일전
최근 크라이스트처치 거리 곳곳에 이해… 더보기

Mt. CooK 등정 중 2명 실종, 악천후로 수색 난항

댓글 0 | 조회 270 | 2일전
아오라키/마운트 쿡 등반에 나섰던 2… 더보기