Threat & Trend

검색영역

0

게시판

  • 「2025년 사이버 위협 동향 및 2026년 전망」 과학기술정보통신부·KISA 「2025년 사이버 위협 동향 및 2026년 전망」 과학기술정보통신부·KISA
    국내 · 정부 공동 발표

    2025년 사이버 위협 동향 및 2026년 전망

    과학기술정보통신부 · KISA 공동 발표 · 2026.01.27

    2026년 위협을 AI 기반 사이버 위협 및 AI 서비스 자체를 겨냥한 공격 증가,
    EOS(서비스 종료) 레거시 시스템 악용, 클라우드 환경 취약점 노림수 등으로 전망했습니다.
    특히 딥페이크 음성·영상 기반 전자금융 사기가 실시간 음성 통화와 화상회의로 확산될 가능성을 짚었습니다.

    딥페이크 음성·영상을 이용한 화상회의·전화 사기에 대비해 임직원 인식 제고가 필요하며, EOS(서비스 종료)된 레거시 시스템은 조기 파악 후 교체 계획을 점검해야 합니다.
    원문: boho.or.kr 원문 보기 → 
  • Mandiant M-Trends 2026 Mandiant M-Trends 2026
    해외 · 업계 표준 연례 리포트

    Mandiant M-Trends 2026

    Mandiant · Google Cloud · 2026.03

    2025년 한 해 동안 50만 시간 이상의 침해사고 대응 데이터를 기반으로 분석한 결과,
    초기 침투 조직이 언더그라운드 시장에서 접근권한을 판매하는 대신 후속 공격 조직과
    직접 협업하며 "핸드오프"가 30초 이내에 이뤄지는 사례가 나타났습니다.
    취약점 악용은 6년 연속 초기 침투 경로 1위(32%)를 유지했고, 보이스피싱이 2위(11%)로 올라섰습니다.

    경미해 보이는 알림도 후속 공격의 신호일 수 있는 만큼, 초기 탐지 시 즉시 대응하는 체계와 더불어 이메일 외 보이스피싱 등 
    다양한 경로에 대한 임직원 인식 교육이 필요합니다.
    원문: cloud.google.com 원문 보기 → 
  • 리더들이 전망하는 2026년 사이버보안 이슈 리더들이 전망하는 2026년 사이버보안 이슈
    국내 · KISA 발간물

    KISA Insight 2025 Vol.03 — 리더들이 전망하는 2026년 사이버보안 이슈

    KISA · 2025.12

    가트너·팔로알토 등 글로벌 벤더가 내놓은 2026년 사이버보안 전망을 종합했습니다.
    AI 기반 위협의 심화와 조직의 사이버보안 체질 개선을 핵심 축으로 다룹니다.

    주요 벤더 전망이 공통적으로 AI 위협 대응 체계 정비를 강조하는 만큼, 
    임직원 대상 AI 오남용 관련 보안인식 교육의 우선순위를 높이는 것을 추천합니다.
    원문: kisa.or.kr 원문 보기 → 
  • CrowdStrike 2026 Global Threat Report CrowdStrike 2026 Global Threat Report
    해외 · 업계 표준 연례 리포트

    CrowdStrike 2026 Global Threat Report

    CrowdStrike · 2026.02.24

    AI를 활용한 공격이 전년 대비 89% 증가했고, 
    평균 침투~내부 확산(breakout) 시간이 29분으로 단축됐습니다(최단 기록 27초).
    공개 이전 취약점(제로데이)이 악용된 비중은 42%에 달합니다.

    침해 탐지·대응 속도가 분 단위로 요구되는 만큼, 이상 징후를 최초로 인지했을 때 즉시 보고하는 임직원 행동 요령을 재교육할 필요가 있습니다.
    원문: crowdstrike.com 원문 보기 → 
  • IBM X-Force Threat Intelligence Index 2026 IBM X-Force Threat Intelligence Index 2026
    해외 · 업계 표준 연례 리포트

    IBM X-Force Threat Intelligence Index 2026

    IBM · 2026.02.25

    공급망·제3자 침해가 다단계 캠페인으로 진화했으며, 공개 애플리케이션 악용이 44% 급증해
    침해의 40%를 차지(자격증명 오남용 32%를 상회)했습니다.
    인포스틸러 악성코드로 인해 30만 건 이상의 ChatGPT 자격증명이 다크웹에서 발견됐습니다.

    임직원이 사용하는 생성형 AI 서비스 계정의 비밀번호 재사용, 인포스틸러 감염 경로에 대한 별도 보안인식 교육이 필요합니다.
    원문: ibm.com 원문 보기 → 
  • Verizon 2026 Data Breach Investigations Report (DBIR) Verizon 2026 Data Breach Investigations Report (DBIR)
    해외 · 업계 표준 연례 리포트

    Verizon 2026 Data Breach Investigations Report (DBIR)

    Verizon · 2026.05 · 19번째 연례 발간

    취약점 악용이 처음으로 탈취된 자격증명을 제치고 침해 진입 경로 1위(31%)로 올라섰으며,
    AI가 공격 속도를 수개월에서 수시간 단위로 단축시켰습니다.
    또한 제3자·공급망 침해가 60% 급증(전체 침해의 48%)했습니다.

    외주·협력사 등 제3자 계정의 접근권한 범위를 재점검하고, 알려진 취약점(CVE) 패치 주기를 업계 평균(43일) 이내로 단축할 수 있는지 확인이 필요합니다.
    원문: verizon.com 원문 보기 →