AI 음성피싱 442% 증가” 크라우드스트라이크가 경고하는 2025년 사이버 위협

AI 음성피싱 442% 증가” 크라우드스트라이크가 경고하는 2025년 사이버 위협

0 개 4,497 KoreaPost

28f6455550ee5cc795680fec59b9ac22_1748927734_7614.jpg
 

2025년 2월 발표된 크라우드스트라이크(CrowdStrike) 2025 글로벌 위협보고서(Global Threat Report)는 2024년 한 해 동안 전 세계 사이버 위협 환경이 얼마나 빠르고 정교하게 진화했는지 상세히 분석했다. 이번 보고서는 중국의 사이버 스파이 활동 급증, AI 기반 사회공학 공격의 확산, 그리고 악성코드 없이 신원정보를 악용하는 공격의 폭발적 증가 등, 조직이 직면한 최신 위협 트렌드를 집중 조명한다.



크라우드스트라이크는 2024년 한 해 동안 중국 연계 해킹조직의 국가 주도 사이버 작전이 150% 증가했다고 밝혔다. 금융, 미디어, 제조, 산업 등 주요 분야를 겨냥한 공격은 최대 300%까지 치솟았다. 2024년에는 7개의 새로운 중국발 해킹그룹이 식별되었으며, 남북한, 이란, 러시아 등 다양한 국가 기반 공격자도 활발히 활동했다.


AI 기반 피싱과 사칭 공격이 크게 늘었다. 특히 AI가 생성한 음성피싱(vishing)은 2024년 상반기 대비 하반기에 442%나 증가했다. 해커들은 이메일, 전화, IT 지원 사칭 등 다양한 수법으로 신원정보와 인증 정보를 탈취하고, 이를 이용해 원격 접속을 시도한다. 대표적인 e크라임 그룹 CURLY SPIDER, CHATTY SPIDER, PLUMP SPIDER 등이 이런 수법을 적극 활용했다.


2024년 크라우드스트라이크가 탐지한 공격 중 79%는 악성코드가 아닌, 합법적 계정정보(신원)를 탈취해 내부로 침투하는 방식이었다. 공격자들은 피싱, 음성피싱, 사회공학으로 얻은 계정정보를 활용해 정식 사용자처럼 시스템에 접근하며, 탐지 회피와 신속한 lateral movement(횡적 이동)로 보안망을 우회한다. 실제로 초기 침입 후 공격자가 주요 자산까지 도달하는 ‘breakout time’은 평균 48분, 최단 51초로 단축됐다.


공격자들은 엔드포인트, 클라우드, 신원 등 다양한 영역의 취약점을 교차로 활용하는 ‘크로스도메인’ 공격을 늘리고 있다. 2024년 발견된 취약점의 52%가 초기 침입과 관련됐으며, 클라우드 환경에서는 유효 계정 악용이 전체 사고의 35%를 차지했다. 악성코드 없이 손쉽게 내부망을 장악하는 ‘hands-on-keyboard’ 공격이 급증했다.


내부자 위협도 계속 늘고 있다. 북한(DPRK) 연계 조직의 내부자 활용 사례가 크게 증가했으며, 접근 브로커(Access Broker) 광고도 연간 50% 늘었다. 이들은 자격증명 탈취, 원격제어 도구 악용, 랜섬웨어 조직과의 협업 등으로 공격을 고도화하고 있다.



크라우드스트라이크는 “공격자들은 점점 더 빠르고 영리해지고 있다. 실시간 위협 탐지, 신원 및 접근관리 강화, 클라우드 환경의 취약점 보완, AI 기반 위협헌팅 등 선제적 방어 전략이 필수”라고 강조한다. 특히, MFA(다중인증) 우회, 사회공학, 내부자 위협에 대한 대응이 시급하다고 지적했다.


크라우드스트라이크 2025 글로벌 위협보고서는 “2025년, 공격자는 더 빨라진다. 방어자는 그 속도를 따라잡아야 한다”고 경고한다.


Source: CrowdStrike

연료 재고 증가에도 불안 지속…“현재 공급은 정상 수준”

댓글 0 | 조회 197 | 1시간전
뉴질랜드의 연료 재고가 최근 공식 발… 더보기

연료값 급등, 건설비 압박 시작

댓글 0 | 조회 174 | 1시간전
최근 국제 유가 상승의 영향으로 뉴질… 더보기

‘골든비자’ 시행 후 첫 거래…미·중·한국 투자자, 고급주택 매입 확대

댓글 0 | 조회 227 | 1시간전
뉴질랜드 정부의 ‘골든비자(Activ… 더보기

건설·제조업 8000개 일자리 증발

댓글 0 | 조회 180 | 1시간전
뉴질랜드 2월 취업자 수는 전년 동기… 더보기

3월 말 한파…북상 고기압에 맑고 쌀쌀

댓글 0 | 조회 125 | 1시간전
지난주 큰 비 이후 고기압이 서쪽에서… 더보기

“이코노미석이 침대로”…에어뉴질랜드 ‘스카이카우치’ 이용법

댓글 0 | 조회 1,485 | 9시간전
에어뉴질랜드가 2011년 세계 최초로… 더보기

최저임금·키위세이버·유류 지원…4월부터 달라지는 가계 변화

댓글 0 | 조회 1,512 | 10시간전
2026년 4월 1일부터 뉴질랜드에서… 더보기

키위세이버 경제난 출금 대기…수개월씩 지연

댓글 0 | 조회 718 | 10시간전
생활비 급등으로 키위세이버 경제적 어… 더보기

3월 29일 일요일, NZ 뉴스 요약

댓글 0 | 조회 1,086 | 18시간전
정부, 연료 공급 대응 위해 ‘규제 … 더보기

Lotto 2.5천만불 대박…오클랜드 MyLotto 앱 2명 당첨

댓글 0 | 조회 2,997 | 1일전
토요일 밤 복권 추첨에서 두 명의 오… 더보기

이민법 개정안 첫 심의…이민자 보호 강화 vs 추방 확대 ‘논쟁’

댓글 0 | 조회 1,588 | 1일전
뉴질랜드 정부가 이민자 보호를 강화하… 더보기

오클랜드 짙은 안개에 국내선 24편 결항…안개경적 울려

댓글 0 | 조회 696 | 1일전
오클랜드에 아침 내내 짙은 안개가 깔… 더보기

생활비 우려 1위에도 지속가능성 여전히 기업 신뢰 좌우

댓글 0 | 조회 897 | 1일전
뉴질랜드 국민들의 가장 큰 관심사는 … 더보기

차량 연비 절감 팁: 유지보수와 효율적 운전으로 비용 줄이기

댓글 0 | 조회 774 | 1일전
경량·중량 차량 운영 시 유지보수와 … 더보기

이번 주 오클랜드 감성 이벤트 3선

댓글 0 | 조회 392 | 1일전
봄과 가을이 교차하는 이 시기,오클랜… 더보기

천식재단, 소아 호흡기 입원 25년간 60% 급증

댓글 0 | 조회 201 | 1일전
Cure Kids 2026 아동건강 … 더보기

3월 28일 토요일, NZ 뉴스 요약

댓글 0 | 조회 1,116 | 2일전
기후 충격 속 인프라 취약성 부각, … 더보기

마오리·파시피카 의대생들, SNS로 건강지식 전파

댓글 0 | 조회 975 | 2일전
뉴질랜드에서 마오리와 태평양계 의대·… 더보기

소비심리 급락…가계 지갑 닫는다

댓글 0 | 조회 1,853 | 2일전
2026년 3월, 뉴질랜드 소비자 신… 더보기

울워스 , 더니든 매장 쥐 떼 문제 벌금 3만3000달러 부과

댓글 0 | 조회 1,019 | 2일전
뉴질랜드 식품안전청(New Zeala… 더보기

자연 비밀 노트: Sage — “항염 & 기억력 지킴이”

댓글 0 | 조회 515 | 2일전
뉴질랜드의 맑은 자연 속에는 우리가 … 더보기

오클랜드 마운트 알버트서 ‘폭력 사건’… 10대 무리 충돌 4명 병원 이송

댓글 0 | 조회 1,270 | 2일전
오클랜드 마운트 알버트(Mount A… 더보기

3월 27일 금요일, NZ 뉴스 요약

댓글 0 | 조회 1,208 | 3일전
카이코헤 식수 위기, 금요일밤 물 공… 더보기

와이카토 수학 천재 김우진, 세계대회 5연패 달성

댓글 0 | 조회 1,942 | 3일전
뉴질랜드 와이카토 지역의 중학생 김우… 더보기

글로벌 불안 속 뉴질랜드 연료 대응체계 강화

댓글 0 | 조회 2,014 | 3일전
중동 전쟁으로 촉발된 글로벌 연료 공… 더보기