English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가

2025/04/24 10:39:21

IBM이 오늘 발표한 2025 엑스포스 위협 인텔리전스 인덱스 보고서(2025 X-Force Threat Intelligence Index)에 따르면, 사이버 공격자들이 더 교묘한 수법을 사용하며 기업에 대한 랜섬웨어 공격은 감소한 반면, 눈에 띄지 않는(lower-profile) 자격 증명 도용은 급증했다. IBM 엑스포스는 사이버 공격자들이 신원 탈취 공격을 확대하는 수단으로 인포스틸러 악성코드를 포함한 이메일을 주로 활용하고 있으며, 2024년 이러한 유형의 이메일이 전년 대비 84% 증가했다고 밝혔다.

 

2025 보고서는 IBM 엑스포스에서 관찰한 신규 및 기존 트렌드와 공격 패턴을 추적하고 침해 사고 대응, 다크 웹 및 기타 위협 인텔리전스 소스에서 얻은 정보를 바탕으로 작성했다.

2023년은 생성형 인공지능(Gen AI)의 본격적인 확산이 시작된 한 해였다. 예견되었던 대로, 사이버 공격자들은 AI를 활용해 웹사이트를 제작하거나, 딥페이크 기술을 피싱 공격에 접목시키기 시작했다. IBM 엑스포스는 공격자들이 생성형 AI를 활용해 피싱 이메일을 작성하거나 악성 코드를 제작하는 사례를 포착하기도 했다.

IBM 엑스포스는 과거 보고서에서 하나의 AI 솔루션 시장 점유율 50%에 가까워지거나 시장이 소수의 3개 이하 솔루션으로 재편되면, 공격자 입장에서는 특정 AI 모델이나 솔루션을 노리기가 더 쉬워지고, 그만큼 공격할 유인도 커진다고 밝혔다. 아직 그 시점에 도달하지는 않았지만, 도입 속도는 빠르게 증가하고 있다. 실제로, 2024년 기준 최소 하나 이상의 비즈니스에 AI를 도입한 기업의 비율은 72%로, 전년 대비 55% 이상 증가한 것으로 나타났다.

2024년에는 AI를 겨냥한 대규모 공격이 발생하지는 않았다. 보안 전문가들은 사이버 공격자들이 악용하기 전에 취약점을 선제적으로 식별하고 보완하기 위한 대응에 속도를 내고 있다. IBM 엑스포스가 AI 에이전트 구축 프레임워크에서 원격 코드 실행 취약점을 발견한 사례처럼, 이와 같은 문제는 앞으로 더욱 빈번해질 것으로 보인다. 2025년 AI 도입이 확대될 것으로 예상됨에 따라, 공격자들이 AI를 겨냥한 특화된 공격 도구를 개발할 유인도 커지고 있다. 이에 따라 기업들은 데이터, 모델, 활용 방식, 인프라 등 AI 전반에 걸친 보안을 초기 단계부터 강화하는 것이 필수적이다.

지난해 가장 많은 공격은 주요 기반시설 조직을 대상으로 감행됐다. IBM 엑스포스가 대응한 2024년 전체 공격 중 70%가 주요 인프라 조직에서 발생했으며, 이 중 4분의 1 이상이 취약점 악용으로 인한 공격이었다. 주요 인프라 조직들은 기존 기술에 대한 의존과 느린 보안 패치 적용으로 인해 여전히 보안 위협에 직면해 있는 것이다.

다크웹 포럼에서 자주 언급된 공통 취약점 및 노출(CVEs)을 분석한 결과, 상위 10개 중 4개가 국가 차원의 지원을 받는 공격자를 포함한 정교한 위협 그룹과 연관된 것으로 나타났다. 해당 취약점들의 악용 코드는 여러 포럼에서 공개적으로 유통되고 있었으며, 이는 전력망, 의료 시스템, 산업 설비 등을 노린 공격의 확산으로 이어지고 있다. 이처럼 금전적 목적의 공격자와 국가 차원의 위협 세력이 정보를 공유하는 흐름은, 패치 관리 전략 수립과 위협 사전 탐지를 위한 다크웹 감시의 중요성을 더욱 부각시키고 있다.

또 다른 주목할 만한 공격은 인포스틸러(infostealer, 정보 탈취형 악성코드)를 활용한 공격이다. 2024년에 인포스틸러를 활용한 이메일은 전년 대비 84% 증가했으며, 2025년 초기 데이터에 따르면 이는 더욱 급증하는데, 주간 발생 건수가 2023년 대비 180% 이상 증가한 것으로 예상된다.

자격 증명 피싱과 인포스틸러를 통해 신원 공격은 저렴하고, 확장 가능하며, 수익성이 좋아졌다. 인포스틸러는 데이터를 빠르게 유출할 수 있어 타깃 지점에 머무는 시간을 줄이고, 포렌식 흔적을 거의 남기지 않는다. 2024년에 다크웹에서 800만 개 이상의 광고가 상위 5개의 인포스틸러만을 위한 것이었으며, 각 광고에는 수백 개의 자격 증명이 포함될 수 있다. 또, 사이버 공격자들은 다크웹에서 다중인증(MFA)을 우회하기 위해 중간자 공격(AITM) 피싱 키트와 맞춤형 AITM 공격 서비스를 판매하고 있다. 손상된 자격 증명과 다중인증 우회 방법이 만연하다는 것은 수요 또한 높다는 것을 의미하며 이러한 추세는 멈출 기미가 보이지 않는다.

지역으로 살펴보면, 2024년 한 해 동안 IBM 엑스포스가 전 세계적으로 대응한 사이버 공격 중 약 34%가 아시아태평양에서 발생하며 아태 지역이 세계에서 가장 많은 사이버 공격을 경험한 것으로 나타났다. 데이터 도용(12%), 인증정보 탈취(10%), 갈취(extortion, 10%) 등이 순위가 높은 공격 대상이었다. 일본은 전체 조사 대상 인시던트의 66%를 차지했으며, 한국, 필리핀, 인도네시아, 태국이 각각 5%의 비율을 차지했다.

분야별로는 제조업이 공격 대상의 26%를 차지하며 4년 연속 사이버 공격이 가장 많이 발생한 산업으로 집계됐다. 특히 랜섬웨어 피해 사례가 가장 많았으며, 시스템 중단에 대한 허용 범위가 극히 낮은 산업 특성상 암호화 공격에 대한 범죄자의 수익성이 여전히 높은 것

Tweet

#IBM, #사이버 보안, #악성코드


케이벤치 많이 본 기사
  [뉴스][영상] '닌텐도 스위치 2' CPU·GPU 세부 사양 공개.. 엔비디아 D
  [뉴스] 삼성전자, 갤럭시S26 라인업 재편하나? 플러스 대신 엣지 추가
  [기획] 벌크, 비정품 CPU의 유혹, 합리적 소비도 정품을 선택해야 하는 이유
  [기획] 한 눈에 들어오는 고주사율 홈 게이밍 모니터, 제이씨현 UDEA EDGE ED2420GT 유케어 IPS 홈게임 180
  [기획] 티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
  [뉴스]7월 출시설 비보 'X200 FE' 말레이시아 인증 통과
  [기획] 게이밍 환경을 위한 메인스트림 라라랜드 PC 구성, 어느정도 돌아갈까? R5 9600X+RX 9070
  [뉴스] 애플, 일부 기능 개선된 iOS 18.5 정식 업데이트 출시
  [뉴스]MS, '서피스 랩탑 스튜디오 2' 조용히 단종 처리
  [뉴스] 스팀 계정 8900만명 개인정보 유출? 스팀 입장문 발표
  [뉴스] 초슬림 '갤럭시S25 엣지' 유럽서 흥행 성공할까?
  [뉴스] 삼성전자, 차기 '갤럭시S25 FE' 셀카 힘주나? 12MP 카메라 탑재
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  IBM, 스쿠데리아 페라리 HP와 글로벌 포뮬러1 팬 경험 모바일 앱 공개
  IBM, 첨단 에이전틱 AI활용한 자율 보안 운영 솔루션 제공
  IBM 엑스포스 보고서, 정보 탈취형 악성코드 이메일 작년 대비 84% 증가
  카스퍼스키, 북한 라자루스(Lazarus) 해킹 그룹 사이버 공격 포착
  카스퍼스키, 한국 온라인 뱅킹 사용자 대상 가짜 청첩장 숨니봇 멀웨어 발견
  카스퍼스키, 크롬(Chrome) 제로데이 취약점 발견
  모바일 앱 및 콘텐츠 보안 기업 잉카엔트웍스, ‘도브러너’로 사명 변경
  안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  파인더갭, SECON & eGISEC 2025에서 버그바운티 플랫폼 소개
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  인텔, 진화하는 위협 대응 위한 타이버 트러스트 서비스 포트폴리오 확장
  데이터브릭스, 팔란티어와 안전하고 효율적인 AI 제공을 위한 전략적 파트너십 체결
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
스팀 계정 8900만명 개인정보 유출? 스팀 입장문 발표
애플, 일부 기능 개선된 iOS 18.5 정식 업데이트 출시
삼성파운드리 2나노 수율 개선.. '갤럭시S26' 엑시노스 2600 탑재 가능성 ↑
삼성전자, '갤럭시Z 폴드7'에 혁신 기술 '올인'…역대급 두께·베젤 적용
소니 무선 헤드폰 신제품 'WH-1000XM6' 5월 15일 발표 확정
삼성전자, 차기 '갤럭시S25 FE' 셀카 힘주나? 12MP 카메라 탑재
삼성전자, '갤럭시 링 투톤 티타늄 블랙' 한정판 14일 국내 출시
삼성전자, 갤럭시S26 라인업 재편하나? 플러스 대신 엣지 추가
초슬림 '갤럭시S25 엣지' 유럽서 흥행 성공할까?
FPS 2배 증가하는 엔비디아 스무스 모션, Vulkan API로 지원 확대
뉴스
기사
SK하이닉스 메모리와 AMD 최적화, GeIL DDR5-5600 CL46 PRISTINE V AMD
티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
게이밍 환경을 위한 메인스트림 라라랜드 PC 구성, 어느정도 돌아갈까? R5 9600X+RX 9070
어항케이스와 우드패널의 완벽한 조합, 마이크로닉스 WIZMAX 우드리안 MAX
깔끔하고 심플한 가성비 어항형 PC 케이스, 다크플래쉬 DS500 RGB
한 눈에 들어오는 고주사율 홈 게이밍 모니터, 제이씨현 UDEA EDGE ED2420GT 유케어 IPS 홈게임 180
대만산은 싸구려 취급하던 한국산 그래픽카드 전성시대,우리나라 그래픽카드시장 변화 이야기 [PC흥망사 12-1]
다양한 환경에서 편의성 증대를 위한 넘버 패드, COX CKP01 PRO
벌크, 비정품 CPU의 유혹, 합리적 소비도 정품을 선택해야 하는 이유
애로우레이크 리프레시냐 팬서레이크냐,그리고 노바레이크와 AMD의 9950X3D까지. 1분기 최신 PC 뉴스 해석