로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'채널A 수사' 이정현 검사장, 징계불복 소송 패소…法 "사유 인정돼"(종합)
N
[실시간뉴스]
대통령 관저 감사는 어떻게 좌절됐나...유병호 공소장 전문 공개
N
[실시간뉴스]
트럼프 '이란 경제고립 작전' 선언…"지원국도 막대한 대가"(종합)
N
[실시간뉴스]
의료 기업 하나가 나라장터 흔들다… 정부가 '10년 독점' 방치한 대가 [그림자 제도➀]
N
[실시간뉴스]
"헬기 타고 땅 찾겠다"는 대통령 발언에… 정부, 노후 청사 개발 속도 낸다
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]크라우드스트라이크 "클라우드 겨냥 사이버 범죄 171% 급증"
온카뱅크관리자
조회:
6
2026-08-20 14:27:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">'2026 위협 헌팅 보고서' 발간..."AI 생태계가 새 전장 부상"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="K1Heea5Tgv"> <p contents-hash="9a95b30478d4dd801cc6dd1245c40796b35c31e8723a3cd84a327dd6e7c2b14b" dmcf-pid="9tXddN1ygS" dmcf-ptype="general">(지디넷코리아=방은주 기자)글로벌 사이버보안 기업 <strong>크라우드스트라이크</strong>(CrowdStrike, <strong>한국지사장 은성율</strong>)가 ‘2026 위협 헌팅 보고서’를 발표했다. AI가 현대 사이버 공격 전반에 내재됐다고 밝혔다. 보고서는 이 회사 홈페이지에서 확인할 수 있다.</p> <p contents-hash="33bf1601074c686c73c8ef49c2827526b256d1198f5c30122645f72fb783a66b" dmcf-pid="2FZJJjtWAl" dmcf-ptype="general">20일 보고서에 따르면, 중국 연계 공격 세력은 개념 증명(PoC) 공개 후 24시간 이내에 핵심 취약점을 악용했다. 또 북한 연계 공격 세력은 AI 프레임워크 패키지 131개를 오염시킨 것으로 나타났다. 보고서는 AI가 공격자의 운영 역량인 동시에 고가치 표적이 됐다고 강조했다.</p> <p contents-hash="2e553218602d61fb3d1b37637ee0cfcd50a228b3ac69972b96a8c7c78365aef6" dmcf-pid="V35iiAFYgh" dmcf-ptype="general">실제 AI는 공격자의 공격 효과를 향상시키는 도구이자, 표적이 됐다. 기업이 비즈니스 전반에 AI를 도입하면서, 공격자들은 AI 인프라 악용, 소프트웨어 공급망 침해, 기업용 LLM 악용, 클라우드로 이동하는 AI 워크로드 추적을 하고 있다. 그 결과 공격은 더 빠르게 진행되고 더 효율적으로 확장되며, 기업이 사용하는 AI 시스템이 점점 더 공격자의 표적이 되는 새로운 위협 환경이 형성됐다.</p> <p contents-hash="62425a59e8d52dbb839acb82d59081c84647a7c85e2440a85a9153a40ebd66a5" dmcf-pid="f01nnc3GAC" dmcf-ptype="general">크라우드스트라이크의 정예 위협 헌터와 인텔리전스 분석가들은 290개 이상의 주요 공격 세력을 추적하며 확보한 최신 첩보를 바탕으로 아래와 같은 사실들을 밝혀냈다.</p> <figure class="figure_frm origin_fig" contents-hash="ea86eecad126493ee50524e1e76c1ce7727c97579f81999a604c51dfaede5e40" dmcf-pid="4ptLLk0HjI" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/20/ZDNetKorea/20260820142150777lctf.png" data-org-width="640" dmcf-mid="qSvSSXMVgW" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/20/ZDNetKorea/20260820142150777lctf.png" width="658"></p> </figure> <p contents-hash="b29e3b54b28493c5e4cbffb6586f35669c5024d96d54462a7c8022ccfc15b0fa" dmcf-pid="8UFooEpXgO" dmcf-ptype="general">▲<strong>공격자의 공격 효과를 향상시키는 도구이자, 표적이 된 AI:</strong> 공격자들은 AI를 활용해 페이로드와 셸 명령을 생성하고, AI 인프라를 악용했으며, 기업용 LLM을 악용했다. 어느 공격 캠페인에서는 단 2분 만에 약 20만 건의 AI 모델 요청을 전송하기도 했다. 크라우드스트라이크 위협헌팅(Threat Hunting) 오버워치(OverWatch)는 AI 에이전트에 의해 트리거된 탐지 리드가 사람이 트리거한 리드보다 2.5배 빠르게 증가하는 것을 관측한 바 있다. 이는 보안팀이 조사해야 하는 활동의 규모와 속도가 AI에 의해 얼마나 빠르게 증가하고 있는지 보여준다.</p> <figure class="figure_frm origin_fig" contents-hash="41986d29badbd135787bde3bcbfc65efb686ab71b9f597f5cf3f93de457ce970" dmcf-pid="6u3ggDUZjs" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/20/ZDNetKorea/20260820142152026jvoh.png" data-org-width="640" dmcf-mid="BCbBB8Ocgy" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/20/ZDNetKorea/20260820142152026jvoh.png" width="658"></p> </figure> <p contents-hash="c143b2b67e94e94901c92a0bd47a03b99473aaae6260da567892323002d1c3a7" dmcf-pid="P70aawu5jm" dmcf-ptype="general">▲<strong>차세대 공급망 공격의 전장이 된 AI 생태계:</strong> 북한 연계 공격 세력인 스타더스트 천리마(STARDUST CHOLLIMA)는 131개의 마스트라(Mastra) AI 프레임워크에 악성 npm 패키지를 주입했으며, 2026년 상반기 동안 확인된 소프트웨어 레지스트리 위협의 87%가 악성 npm 패키지와 관련된 것으로 확인됐다. 사이버 범죄 세력 알터드 스파이더(ALTERED SPIDER)는 하루 만에 300개 이상의 소프트웨어 종속성을 침해해 자격 증명을 탈취하고 클라우드 환경으로 침투한 바 있다.</p> <p contents-hash="1e8393675180d95628d271192e378251e6cf9d65d06d21f80151553f7939a244" dmcf-pid="QzpNNr71or" dmcf-ptype="general">▲<strong>4시간 벽이 깨진 취약점 악용 시간</strong>: 2026년 상반기 크라우드스트라이크가 관찰한 PoC 취약점 악용 사례의 88%가 공개 후 48시간 이내에 발생했다. 그러나 중국 연계 공격 세력인 볼트 판다(VAULT PANDA)와 제네시스 판다(GENESIS PANDA)는 이보다 훨씬 빠르게 움직여 취약점 공개 후 계획적인 공격을 감행하기까지 24시간이 걸리지 않았다.</p> <figure class="figure_frm origin_fig" contents-hash="258bff411c0cf2a914f03a5999b6d5cfc6a08a4498b45e23bac3219069457ae2" dmcf-pid="xIrBB8Ocow" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/20/ZDNetKorea/20260820142153290lqoh.png" data-org-width="638" dmcf-mid="bjBDDh9UjT" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/20/ZDNetKorea/20260820142153290lqoh.png" width="658"></p> </figure> <p contents-hash="50b7d4d47ad829b4a39706615d2aedb6c11cb12dcbf41ebdca8415bc3e5bf765" dmcf-pid="yVbwwl2uAD" dmcf-ptype="general">▲<strong>공격자는 클라우드로 이동하는 AI를 추적:</strong> 클라우드를 겨냥한 사이버 범죄 활동이 171% 급증한 것으로 나타났으며, 공격자들은 자격 증명 탈취, 암호화폐 채굴, LLM 악용, 디지털 금융 자산 탈취를 감행했다.</p> <p contents-hash="e41b4d60255d7296f638264a2d271217c61315d8f3d1f0ff113763c951819475" dmcf-pid="WfKrrSV7oE" dmcf-ptype="general">▲<strong>신뢰된 인증 워크플로우도 공격 경로로 악용: </strong>2026년 상반기 동안 보이스피싱은 2배 증가했으며, 사이버 범죄 세력인 코디얼 스파이더(CORDIAL SPIDER)와 스나키 스파이더(SNARKY SPIDER)는 통합 인증(SSO)이 연동된 SaaS 애플리케이션으로 침투해 데이터를 탈취했다. 특히, 스나키 스파이더는 계정 탈취부터 데이터 유출까지 5분이 채 걸리지 않은 적도 있다. 또한, 2026년 상반기 월간 디바이스 코드 피싱 시도는 15배 증가했으며, 이는 신뢰된 인증 워크플로우에 대한 악용이 확대되고 있다는 것을 보여준다.</p> <p contents-hash="99edbc2f7ac67b260a48bc98f5f69c17757097ca71d2398721adf7ecd7abcce7" dmcf-pid="Y49mmvfzck" dmcf-ptype="general">애덤 마이어스(Adam Meyers) 크라우드스트라이크 공격 대응 작전 총괄은 “AI는 이제 현대 사이버 공격에 내재됐다”며 “AI는 공격이 기획, 실행, 확장되는 방식을 바꾸는 동시에, 기업이 방어해야 하는 공격 표면을 확대하고 있다. 기업은 공격적인 AI 도입만큼 AI 보호에 대해서도 적극적이어야 한다. 공격자의 속도에 맞춰 AI를 방어에 활용해야 한다”고 말했다.</p> <p contents-hash="8b1b5d00406453f16162615479024e6f8270c7e3551f55ac3a55faaf51edf078" dmcf-pid="G82ssT4qcc" dmcf-ptype="general">한편 크라우드스트라이크는 클라우드 네이티브 플랫폼으로 기업의 엔드포인트, 클라우드 워크로드, 신원, 데이터를 보호하기 위해 현대 보안 분야를 공략하고 있다. '시큐리티 클라우드(Security Cloud)'와 AI를 기반으로 한 '팔콘(Falcon)' 플랫폼을 보유하고 있다. 이들 플랫폼은 실시간 공격 지표, 위협 인텔리전스, 정확한 탐지, 자동화된 보호 및 복구, 위협 헌팅, 취약점 우선 관찰 서비스를 제공한다. 특히 클라우드 내에서 단일 경량 에이전트 아키텍처로 구축된 팔콘 플랫폼은 신속하고 확장 가능한 배포, 우수한 보호 및 성능, 복잡성 감소 등 즉각적인 가치 실현을 제공한다고 회사는 밝혔다.</p> <p contents-hash="e6b8aa4da7bef0a5268e22c4effd3230c223b8d4906fb435b2067ce12499729d" dmcf-pid="H6VOOy8BAA" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기