AI 음성피싱 442% 증가” 크라우드스트라이크가 경고하는 2025년 사이버 위협

AI 음성피싱 442% 증가” 크라우드스트라이크가 경고하는 2025년 사이버 위협

0 개 3,921 KoreaPost

28f6455550ee5cc795680fec59b9ac22_1748927734_7614.jpg
 

2025년 2월 발표된 크라우드스트라이크(CrowdStrike) 2025 글로벌 위협보고서(Global Threat Report)는 2024년 한 해 동안 전 세계 사이버 위협 환경이 얼마나 빠르고 정교하게 진화했는지 상세히 분석했다. 이번 보고서는 중국의 사이버 스파이 활동 급증, AI 기반 사회공학 공격의 확산, 그리고 악성코드 없이 신원정보를 악용하는 공격의 폭발적 증가 등, 조직이 직면한 최신 위협 트렌드를 집중 조명한다.



크라우드스트라이크는 2024년 한 해 동안 중국 연계 해킹조직의 국가 주도 사이버 작전이 150% 증가했다고 밝혔다. 금융, 미디어, 제조, 산업 등 주요 분야를 겨냥한 공격은 최대 300%까지 치솟았다. 2024년에는 7개의 새로운 중국발 해킹그룹이 식별되었으며, 남북한, 이란, 러시아 등 다양한 국가 기반 공격자도 활발히 활동했다.


AI 기반 피싱과 사칭 공격이 크게 늘었다. 특히 AI가 생성한 음성피싱(vishing)은 2024년 상반기 대비 하반기에 442%나 증가했다. 해커들은 이메일, 전화, IT 지원 사칭 등 다양한 수법으로 신원정보와 인증 정보를 탈취하고, 이를 이용해 원격 접속을 시도한다. 대표적인 e크라임 그룹 CURLY SPIDER, CHATTY SPIDER, PLUMP SPIDER 등이 이런 수법을 적극 활용했다.


2024년 크라우드스트라이크가 탐지한 공격 중 79%는 악성코드가 아닌, 합법적 계정정보(신원)를 탈취해 내부로 침투하는 방식이었다. 공격자들은 피싱, 음성피싱, 사회공학으로 얻은 계정정보를 활용해 정식 사용자처럼 시스템에 접근하며, 탐지 회피와 신속한 lateral movement(횡적 이동)로 보안망을 우회한다. 실제로 초기 침입 후 공격자가 주요 자산까지 도달하는 ‘breakout time’은 평균 48분, 최단 51초로 단축됐다.


공격자들은 엔드포인트, 클라우드, 신원 등 다양한 영역의 취약점을 교차로 활용하는 ‘크로스도메인’ 공격을 늘리고 있다. 2024년 발견된 취약점의 52%가 초기 침입과 관련됐으며, 클라우드 환경에서는 유효 계정 악용이 전체 사고의 35%를 차지했다. 악성코드 없이 손쉽게 내부망을 장악하는 ‘hands-on-keyboard’ 공격이 급증했다.


내부자 위협도 계속 늘고 있다. 북한(DPRK) 연계 조직의 내부자 활용 사례가 크게 증가했으며, 접근 브로커(Access Broker) 광고도 연간 50% 늘었다. 이들은 자격증명 탈취, 원격제어 도구 악용, 랜섬웨어 조직과의 협업 등으로 공격을 고도화하고 있다.



크라우드스트라이크는 “공격자들은 점점 더 빠르고 영리해지고 있다. 실시간 위협 탐지, 신원 및 접근관리 강화, 클라우드 환경의 취약점 보완, AI 기반 위협헌팅 등 선제적 방어 전략이 필수”라고 강조한다. 특히, MFA(다중인증) 우회, 사회공학, 내부자 위협에 대한 대응이 시급하다고 지적했다.


크라우드스트라이크 2025 글로벌 위협보고서는 “2025년, 공격자는 더 빨라진다. 방어자는 그 속도를 따라잡아야 한다”고 경고한다.


Source: CrowdStrike

"짓고 고치기" 문화로 생산성 제로… 연 25억 달러 손실, 주택 5천채 증발

댓글 0 | 조회 570 | 5시간전
뉴질랜드 주택 건설업은 연간 260억… 더보기

새해 89명 신임 경찰 배출… 포리루아서 졸업식 성료

댓글 0 | 조회 215 | 5시간전
뉴질랜드 경찰이 새해를 맞아 신임 경… 더보기

무주택자 주도 주택시장… 투자자 이탈로 매수자 우위 확고

댓글 0 | 조회 407 | 5시간전
최신 NZHL 부동산 보고서에 따르면… 더보기

2025년 인플레이션, 연금수급자·복지민 최악

댓글 0 | 조회 431 | 6시간전
뉴질랜드 연금수급자와 복지수급 가구가… 더보기

RBNZ, 예금취급기관 리스크 관리 강화

댓글 0 | 조회 175 | 6시간전
뉴질랜드 중앙은행(RBNZ)이 예금취… 더보기

와이탕기 위켄드 양극화… 북섬 폭염, 남섬 차가운 전선에 비

댓글 0 | 조회 300 | 6시간전
와이탕기 데이(2월 6~9일) 기간 … 더보기

수영 못하는 가족, 현지 셰프 목숨 건 구조… '10초만 늦었어도'”

댓글 0 | 조회 504 | 8시간전
이번 달 초, 카이 이위 레이크(Ka… 더보기

오클랜드 전역 자전거 챌린지 2026… 2월 한 달 무료 라이딩 대회

댓글 0 | 조회 381 | 11시간전
오클랜드시의회는 '아오테아로아 바이크… 더보기

NZ달러 환율(2/2~2/4): "강세 유지 속 변동성 확대"

댓글 0 | 조회 536 | 12시간전
뉴질랜드달러(NZD)는 2월 초(2/… 더보기

플레이보이 녹차 포장 36kg 메탐페타민… 공항서 澳·NZ 국적자 검거

댓글 0 | 조회 507 | 12시간전
오클랜드 국제공항에서 녹차 포장으로 … 더보기

뉴질랜드 주택가치 1월 0.1%↓… 2025년 정체 장기화

댓글 0 | 조회 286 | 13시간전
뉴질랜드 전국 주택가치가 2026년 … 더보기

진행성 유방암 관리 혁신 촉구… "조기진단·지속관리 체계 필요"

댓글 0 | 조회 166 | 13시간전
뉴질랜드 유방암재단(BCFNZ)이 세… 더보기

금값 급등에 트레이드미 금·은 검색 폭증…

댓글 0 | 조회 266 | 13시간전
트레이드미(Trade Me)에서 금·… 더보기

2월 4일 수요일, NZ 뉴스 요약

댓글 0 | 조회 574 | 21시간전
기업 신뢰 회복 아직 미흡경제학자 프… 더보기

플랫 부시 갱당원 검거… 코카인 압축기·권총·메탐페타민 압수

댓글 0 | 조회 790 | 1일전
오클랜드 남동부 플랫 부시 지역에서 … 더보기

구직자 급증에도 인재 발굴 난항… 98% 기업 "뛰어난 인재 구분 어려워"

댓글 0 | 조회 982 | 1일전
지원서 폭증에도 뛰어난 인재 발굴이 … 더보기

오클랜드 주택 건축 승인 급증… 단독주택보다 타운하우스가 선도

댓글 0 | 조회 844 | 1일전
뉴질랜드 모기지 업계는 2026년을 … 더보기

데본포트 페리 터미널 파괴절도… 13·15세 소년 검거

댓글 0 | 조회 836 | 1일전
화요일 새벽 6시 10분경, 데본포트… 더보기

가정 보험료 전국 하락… 기상재해 위험지역도 예외없어

댓글 0 | 조회 1,030 | 2일전
뉴질랜드 전역 가정 보험료가 작년 대… 더보기

실업률 5.3% 지속 전망… 임금 상승 둔화 속 노동시장 바닥 확인

댓글 0 | 조회 646 | 2일전
뉴질랜드 실업률이 지난 10년 중 최… 더보기

리디아 고, 차세대 골퍼 육성 투자 지속…장학 캠프 통해 LPGA 꿈 키운다

댓글 0 | 조회 813 | 2일전
뉴질랜드 골프의 아이콘 Dame Ly… 더보기

전기요금 비교 새 웹사이트 다음 달 공개… 소비자 선택권 강화

댓글 0 | 조회 751 | 2일전
뉴질랜드 전력시장 규제기관인 전력청(… 더보기

주오클랜드 권건아 영사, '발로 뛰는 영사상' 수상

댓글 0 | 조회 809 | 2일전
뉴질랜드 오클랜드 주오클랜드 총영사관… 더보기

사상 첫 800억 달러 돌파한 NZ 연간 상품 수출

댓글 0 | 조회 896 | 2일전
뉴질랜드의 연간 수출액이 처음으로 8… 더보기

장어 집단 폐사 원인은 ‘블랙워터’

댓글 0 | 조회 809 | 2일전
개울에서 장어가 집단으로 폐사한 사건… 더보기