로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이 대통령, 與 초선 만찬서 "집권 여당으로서 겸손·진중·치밀해야…국민 열망 받아 유용하고 안정적 개혁"(종합)
N
[연예뉴스]
“성인 아들 똥까지 확인” 오은영도 백기 든 母 ‘소름 돋는’ 집착
N
[연예뉴스]
이수지 “‘SNL’ 임신 명당, 정상훈 남편보다 잘 알아 보양식 챙겨줘” (아니근데진짜)
N
[실시간뉴스]
판사·검사·특검에 공수처까지 '법왜곡죄' 고발…경찰 고심(종합)
N
[연예뉴스]
인순이 "왜 다른 모습으로 태어나게 해서"…'주한미군 父'에 미안함 고백(조선의 사랑꾼)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"AI 기반 해킹 공격 89% 급증...평균 침입 시간 29분"
온카뱅크관리자
조회:
10
2026-03-16 22:27:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">크라우드스트라이크 '2026 보고서' 발간...북한 연계 '페이머스 천리마' 활동 두 배 이상 증가</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="WvdPRVoMjq"> <p contents-hash="b1c1594c671afdfb506c64a58f2c2fc2697ee69b090c555d8dbf17b1942a7923" dmcf-pid="Yyixd4aecz" dmcf-ptype="general">(지디넷코리아=방은주 기자)글로벌 클라우드 기반 사이버보안 기업 크라우드스트라이크(CrowdStrike)가 280개 이상의 공격 세력을 추적 및 분석한 '2026 글로벌 위협 보고서'를 16일 발표했다. AI가 공격을 가속하고 기업의 공격 표면을 확대하고 있다고 밝혔다.</p> <p contents-hash="e3114f357b03774a127a0827b689964f24ff0181a8e6c44a2c45547767edaf81" dmcf-pid="GWnMJ8Ndc7" dmcf-ptype="general">보고서에 따르면 2025년 사이버 범죄 평균 침입 시간은 29분으로 단축됐다. 가장 빠른 공격 시간은 27초에 불과했다. 공격자들은 AI 시스템 자체를 새로운 공격 표적으로 삼아 90개 이상의 조직에서 생성형 AI 도구에 악성 프롬프트를 삽입했고, AI 개발 플랫폼까지 침투 경로로 활용했다. 혁신이 가속할수록 공격자의 악용 또한 뒤따른다고 보고서는 진단했다.</p> <p contents-hash="1b44d00661e5ff0c4f17608a357efdfbe3a5d962d53c9e38ddeb5f3b579ee800" dmcf-pid="HYLRi6jJju" dmcf-ptype="general">AI 기반 공격 활동은 전년 대비 89% 증가했다. 공격자들은 정찰, 자격 증명 탈취, 탐지 회피 전반에 걸쳐 AI를 무기화했다. 회사는 "침입은 이제 신뢰된 계정, SaaS 애플리케이션, 클라우드 인프라를 통해 이뤄지며 겉으로는 정상 활동처럼 보인다. 그만큼 보안팀이 대응할 수 있는 시간은 빠르게 줄어들고 있다. AI는 공격을 가속하는 요인이자 동시에 새로운 공격 대상이 되고 있다"고 밝혔다.</p> <p contents-hash="19fcb7afadba137973db8b96893db8fbd040b1f6d963edf7519a328de11d6d3a" dmcf-pid="XGoenPAiaU" dmcf-ptype="general"><strong>AI는 새로운 공격 표면, 프롬프트는 새로운 악성코드</strong></p> <p contents-hash="022c9c72d422693e2e20ea6c41e6456f3509d9a6f99c620ab0fbbdbfb49375e9" dmcf-pid="ZHgdLQcnNp" dmcf-ptype="general">보고서에 따르면, 공격자들은 90개 이상 조직에서 합법적인 생성형 AI 도구에 악성 프롬프트를 주입해 자격 증명과 가상자산 탈취 명령을 생성했다. 또 AI 개발 플랫폼 취약점을 이용해 시스템 내 지속성을 확보하고 랜섬웨어를 배포했으며, 신뢰된 서비스를 가장한 악성 AI 서버를 운영해 기밀 데이터를 가로챘다.</p> <figure class="figure_frm origin_fig" contents-hash="8b128a6b99bd659e1009e143cb0ab8ae7464fe6e8585465db918b5df2464d2a6" dmcf-pid="5XaJoxkLc0" dmcf-ptype="figure"> <p class="link_figure"><img alt="크라우드스트라이크의 2026 글로벌 위협 보고서 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/16/ZDNetKorea/20260316222059113xpbd.jpg" data-org-width="640" dmcf-mid="yxfB2UQ9NB" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/16/ZDNetKorea/20260316222059113xpbd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 크라우드스트라이크의 2026 글로벌 위협 보고서 이미지 </figcaption> </figure> <p contents-hash="640d8505085f70f12d55b9614c9329065036580264e5df339eb9a099ec826065" dmcf-pid="1ZNigMEoj3" dmcf-ptype="general"><strong>역대 최단 침입 기록...2024년 보다 65% 빨라져</strong></p> <p contents-hash="b725166c62ae7927b69976648da64ccab883f99b75d2636346121d6990922d5c" dmcf-pid="t5jnaRDgkF" dmcf-ptype="general">AI가 공격을 가속하면서 사이버 범죄 평균 침입 시간은 2024년 대비 65% 더 빨라져 29분으로 단축됐다. 가장 빠른 공격은 단 27초 만에 발생했으며, 한 침입 사례에서는 최초 접근 후 4분 만에 데이터 유출이 시작됐다.</p> <p contents-hash="1f04a202e6d54e679e728849857798a44fb1ac736f1f09dbed566a27117e7e99" dmcf-pid="F1ALNewaAt" dmcf-ptype="general"><strong>AI 기반 공격 확대로 국가 배후 위협과 사이버 범죄 가속</strong></p> <p contents-hash="b07dd4b8dcb138fb4ae6444808cceafbb7335e3f3252748a5490e2c9b5885eb9" dmcf-pid="3tcojdrNN1" dmcf-ptype="general">AI 기반 공격은 89% 증가했다. 러시아 연계 공격 세력인 팬시 베어(FANCY BEAR)는 LLM 기반 악성코드(Lamehug)를 배포해 정찰 및 문서 수집을 자동화했다. 사이버 범죄 그룹 펑크 스파이더(PUNK SPIDER)는 AI 생성 스크립트를 활용해 자격 증명 유출을 가속하고 포렌식 증거를 삭제했으며, 북한 연계 공격 세력인 페이머스 천리마(FAMOUS CHOLLIMA)는 AI로 생성한 가상 인물을 활용해 내부자 공격을 확대했다.</p> <p contents-hash="4739796ee2525dcf88d8aeccda72099cc03da4c30e2e1f4cbb1b5b5677767137" dmcf-pid="0FkgAJmjc5" dmcf-ptype="general"><strong>중국 및 북한 연계 공격 급증</strong></p> <p contents-hash="ac60cd24f2543db154018702c9b33184c924cf384258608fcc395f95e514e182" dmcf-pid="p3EacisAAZ" dmcf-ptype="general">2025년 중국 연계 공격은 38% 증가했다. 특히 물류 산업을 겨냥한 공격이 85%나 증가하며 가장 큰 증가폭을 보였다. 중국 연계 공격자들이 악용한 전체 취약점 중 67%는 즉각적인 시스템 접근으로 이어졌고, 40%는 인터넷에 노출된 엣지 장비를 표적으로 삼았다. 북한 연계 공격은 페이머스 천리마의 활동이 두 배 이상 증가하며 130% 이상 급증했다. 프레셔 천리마(PRESSURE CHOLLIMA)의 14억 6천만 달러(약 2조 1천억 원) 규모 가상자산 탈취는 사상 최대 규모의 단일 금융 범죄 사건으로 기록됐다.</p> <p contents-hash="4db3a3cb75d7e6ef8945b5dbe6a61a13dcc0c976a4c207341f2cd2259f086df2" dmcf-pid="U0DNknOcAX" dmcf-ptype="general"><strong>제로데이 및 클라우드 악용 증가</strong></p> <p contents-hash="c3a64f932737a69c94215bed4858f16e5670edb98a8cba0bffdbfb697122624a" dmcf-pid="u7skralwkH" dmcf-ptype="general">공격자들이 초기 접근, 원격 코드 실행, 권한 상승을 위해 제로데이를 무기화하면서 취약점의 42%가 공개 전 악용됐다. 클라우드 환경을 노린 침입은 전체적으로 37% 증가했으며, 정보 수집을 목적으로 클라우드 환경을 겨냥한 국가 연계 위협 행위자의 활동은 266% 증가했다.</p> <p contents-hash="15b896923a1c5cdf05b05c4290a535c2673f218ef2a0bb0ee336d2fb4dad7c21" dmcf-pid="7zOEmNSrkG" dmcf-ptype="general">애덤 마이어스(Adam Meyers) 크라우드스트라이크 공격 대응 작전 총괄은 “현 상황은 AI 군비 경쟁을 방불케 한다”며 “침입 시간 단축은 공격 양상이 어떻게 달라지고 있는지를 보여주는 가장 명확한 지표다. 공격자들은 초기 접근 이후 내부 확산까지 단 몇 분 만에 진행하고 있다. AI는 공격 의도부터 실행까지 걸리는 시간을 단축시키는 동시에, 기업의 AI 시스템을 공격 대상으로 만들고 있다. 보안팀이 우위를 확보하려면 공격자보다 더 빠르게 움직여야 한다”고 말했다.</p> <p contents-hash="b1be935e623c1061f46d5d59519c9bc46c7a614a5907ba13fb306c553a837f9f" dmcf-pid="zqIDsjvmjY" dmcf-ptype="general">크라우드스트라이크 이번 '2026 글로벌 위협 보고서'의 자세한 내용은 크라우드스트라이크 홈페이지를 통해 확인할 수 있다.</p> <p contents-hash="9b1a2a9fe0a497e052cf0322fd21995a964640832977537cce45acb5b325ea9a" dmcf-pid="qBCwOATsoW" dmcf-ptype="general">한편 크라우드스트라이크는 글로벌 사이버 보안 전문기업이다. 클라우드 네이티브 플랫폼으로 기업의 엔드포인트, 클라우드 워크로드, 신원, 데이터를 보호하기 위해 현대 보안을 재정의했다.</p> <p contents-hash="d3e4c290a208ca98b2b755efb8cd6bca59c7ab13b751881572c821addbd9de98" dmcf-pid="BbhrIcyOcy" dmcf-ptype="general">크라우드스트라이크 시큐리티 클라우드(CrowdStrike Security Cloud)와 AI를 기반으로 한 크라우드스트라이크 팔콘(CrowdStrike Falcon) 플랫폼은 실시간 공격 지표, 위협 인텔리전스, 진화하는 적의 전술 및 기업 전체에서 얻은 풍부한 원격 측정으로 매우 정확한 탐지, 자동화된 보호 및 복구, 위협 헌팅, 취약점 우선 관찰 서비스를 제공한다고 회사는 밝혔다.</p> <p contents-hash="425fabbc422185d78bf6dd41ff265081e10114e42b12b3d7ac4d34dad47de9fe" dmcf-pid="bKlmCkWIaT" dmcf-ptype="general">또 클라우드 내에서 단일 경량 에이전트 아키텍처로 구축한 팔콘 플랫폼은 신속하고 확장 가능한 배포, 우수한 보호 및 성능, 복잡성 감소 등 즉각적인 가치 실현을 제공한다.</p> <p contents-hash="ee8a9229c6c04ab6b19498b6ef1f89c0d709964b7109f860ac93932a5a073349" dmcf-pid="K9SshEYCcv" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기