로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
野 "정성호 공소취소 외압 자백…특검으로 진상 규명"(종합)
N
[IT뉴스]
크래프톤, 한화에어로스페이스와 ‘피지컬 AI’ 동맹
N
[IT뉴스]
KAIST 총장 두고 우왕좌왕…과기정통부는 뭐하고 있나
N
[연예뉴스]
"이재룡, 사고 직후 또 술 마셔"…목격자 "대책회의 한 듯"[MD이슈](종합)
N
[연예뉴스]
'재결합 부부' 남편, 꽃다발 이벤트…"10억만큼의 사랑 주겠다" 훈훈 마무리 (이숙캠)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]그룹아이비 "공급망 공격, 글로벌 사이버위협 1위 부상"
온카뱅크관리자
조회:
14
2026-03-13 09:47:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">13일 기자간담회 열고 '2026년 하이테크 범죄 동향 보고서' 발표</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="7OO4rUx2a2"> <p contents-hash="d1e0c1ec16c52fb9420aa0fafb216d10251ef290ac01e9d64844fdc6ba519ac4" dmcf-pid="z11aXQkLg9" dmcf-ptype="general">(지디넷코리아=방은주 기자)디지털 범죄를 조사, 예방 및 대응하기 위한 사이버 보안 기술 분야의 글로벌 선도적 기업인 그룹아이비(Group-IB, 한국지사장 김기태)가 연례 '하이테크 범죄 동향 보고서 2026'(High-Tech Crime Trends Report 2026)’을 발표했다. 보고서에 따르면 공급망 공격이 글로벌 사이버 위협 환경을 재편하는 주요 요인으로 부상한 것으로 나타났다.</p> <p contents-hash="670ae046eac4937936ae4902262887b328c28192313375c991b481b62c6b6cec" dmcf-pid="qttNZxEogK" dmcf-ptype="general">올해의 첨단 범죄 동향 보고서는 사이버 범죄가 더 이상 한 기업만을 노리는 단순한 침입이 아니라, 여러 조직이 연결된 전체 생태계를 겨냥하는 방식으로 크게 변화했음을 보여준다. 공격자들은 신뢰받는 공급업체, 오픈소스 소프트웨어, SaaS 플랫폼, 브라우저 확장 프로그램, 관리형 서비스 제공업체(MSP) 등을 악용해 한 곳을 침해한 뒤, 그와 연결된 수백 개 조직으로 접근 권한을 확장하고 있다.</p> <p contents-hash="1e9cfa5724ebb6cbebdc02f5c375b54a2917295add6de99fb916fb4da1770a88" dmcf-pid="BFFj5MDgob" dmcf-ptype="general">전세계 텔레메트리 데이터와 실제 조사 결과를 기반으로 한 이번 보고서는 그룹아이비(Group-IB)의 공격자 중심 글로벌 분석과 지역별 실제 사례를 결합해, 공급망 침해가 산업과 지역을 넘어 어떻게 확산되는지 설명한다.</p> <p contents-hash="d77bcf78b172babd2ec8569f3aaa1e6d0e0fe9dd1b084d62524a5a115943a57d" dmcf-pid="b33A1RwakB" dmcf-ptype="general">보고서에는 오픈소스 패키지에 악성코드를 심는 공격, 정상 브라우저 확장 프로그램을 악성화하는 방식, OAuth 토큰 탈취, 하나의 SaaS 침해가 연쇄적으로 다른 기업으로 이어지는 사례, 상류 접근 권한을 판매하는 브로커를 통한 랜섬웨어 공격 등이 포함되어 있다. 이는 단일 지역에서 시작된 침해가 짧은 시간 안에 국경을 넘어 대규모 피해로 확대될 수 있음을 보여준다.</p> <p contents-hash="2583203caaac3dc80083f71a374ff22333d164741aee33eea6ef95f9abd80c10" dmcf-pid="K00cterNoq" dmcf-ptype="general">그룹아이비(Group-IB)의 독자적인 예측 인텔리전스를 바탕으로 한 이번 보고서는 공급망 공격이 더 이상 각각 따로 발생하는 사건이 아니라는 점을 강조한다. 피싱, 신원 도용, 악성 확장 프로그램 설치, 데이터 유출, 랜섬웨어, 협박 등이 하나의 연결된 공격 단계처럼 이어지며 작동하고 있으며, 각 단계가 다음 공격을 더 쉽게 만들고 피해를 키우는 구조로 발전하고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="1fa2409324050f15ff736e3c4f7e4bb1e3b721342fb17970baa516a2c68f9ae3" dmcf-pid="9ppkFdmjcz" dmcf-ptype="figure"> <p class="link_figure"><img alt="김기태 그룹아이비 한국지사장." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/13/ZDNetKorea/20260313094527007rdgt.jpg" data-org-width="640" dmcf-mid="UX0cterNgf" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/13/ZDNetKorea/20260313094527007rdgt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김기태 그룹아이비 한국지사장. </figcaption> </figure> <p contents-hash="db87bab3f4f6686b037e5e9d81522d422466dc75a33b14a99b9395e2601c5151" dmcf-pid="2UUE3JsAA7" dmcf-ptype="general">■ 보고서 주요 사항</p> <p contents-hash="53bbce8766fe50749a70742ebdff28e83a78cd69d604a23cc3c3aa2d641bb2e4" dmcf-pid="VuuD0iOcNu" dmcf-ptype="general">- 오픈소스 생태계 공격 확대: npm npm, PyPI 같은 오픈소스 패키지 저장소가 주요 공격 대상이 되고 있다. 공격자들은 관리자 계정을 탈취하거나 자동으로 퍼지는 악성코드를 심어, 많은 개발자가 사용하는 라이브러리를 감염시킨다. 그 결과, 정상적인 개발 과정(개발 파이프라인)이 대규모 악성코드 유포 경로로 악용되고 있다.</p> <p contents-hash="32c38a7d302255311639322e027669503857b75dbde74f4e8f199298c937b266" dmcf-pid="f77wpnIkjU" dmcf-ptype="general">- 악성 브라우저 확장 프로그램 증가: 공격자들은 신뢰받는 브라우저 확장 프로그램(애드온)을 악용하고 있다. 공식 마켓이나 개발자 계정을 탈취해 악성 코드를 심고, 이를 통해 사용자의 로그인 정보와 세션을 가로채거나 금융 정보를 직접 탈취한다.</p> <p contents-hash="30567240b60f140c6cea3cbd7d4062a16282e590af2469fff5af2982a868c223" dmcf-pid="4zzrULCEkp" dmcf-ptype="general">- AI 기반 피싱을 통한 신원 탈취 고도화: AI를 활용한 정교한 피싱 공격이 늘어나고 있다. 특히, OAuth 인증 절차나 기업용 통합 로그인 시스템을 노려 다중 인증(MFA)을 우회하고, SaaS 플랫폼·CI/CD 파이프라인·클라우드 환경에 지속적으로 침투한다. 겉으로는 정상 사용자처럼 보이기 때문에 탐지가 더욱 어려워지고 있다.</p> <p contents-hash="b616c9056d3a6564a1594251a55f529e8189bcecab57cf0a56a2f20f92ff4ce9" dmcf-pid="8qqmuohDa0" dmcf-ptype="general">- 데이터 유출의 ‘연쇄 확산’ 전략 구사: 과거처럼 한 기업만 노리는 것이 아니라, 상위 서비스 제공업체나 통합 플랫폼을 먼저 공격한다. 이를 통해 여러 고객사(멀티 테넌트 환경)에 동시에 영향을 미치는 ‘연쇄적 피해’를 유발한다.</p> <p contents-hash="e2f7d6f75940062972afbb6ae1a64570d4c6df2b6ed46761ddb9b7542b25cba5" dmcf-pid="6BBs7glwo3" dmcf-ptype="general">- 산업화된 랜섬웨어 공급망: 랜섬웨어 공격은 이제 분업화된 산업 구조처럼 운영되고 있다. 초기 침투를 담당하는 브로커(IAB), 데이터 판매자, 랜섬웨어 실행 조직이 서로 협력하며 공격을 수행한다. 특히 여러 기업으로 이어질 수 있는 ‘상류 접근 지점’을 집중적으로 노려 피해 규모를 극대화한다.</p> <p contents-hash="656572a95df1a533f06f7e6ee834ef81df135ae9fcc9550a9aff9c003599a46a" dmcf-pid="P11aXQkLoF" dmcf-ptype="general">그룹아이비(Group-IB)의 CEO 드미트리 볼코프(Dmitry Volkov)는 “사이버 범죄는 이제 한 번의 해킹 사건으로 끝나는 문제가 아니다. 하나의 침해가 또 다른 침해로 이어지며 ‘신뢰가 무너지는 연쇄 반응’을 일으키는 것이 특징이다”라고 말하며, “공격자들은 많은 기업이 함께 사용하는 공급망을 공격하면 더 빠르고, 더 넓게, 더 은밀하게 피해를 확산시킬 수 있다는 점을 알고 있다. 이제 한 곳의 상위 시스템이 뚫리면, 그와 연결된 산업 전체로 피해가 번질 수 있다. 기업들은 더 이상 개별 시스템만 지키는 방식으로는 충분하지 않다. 서로 연결된 관계, 사용자 계정(신원), 외부 서비스 의존성까지 포함해 ‘신뢰 구조 전체’를 보호해야 한다”라고 말했다.</p> <p contents-hash="eefe150ae8cfefc5932bada3841421351233901a63130d1059cc40618b5686a9" dmcf-pid="QttNZxEokt" dmcf-ptype="general">'2026 하이테크 범죄 동향 보고서'는 구체적인 사례 연구와 위협 행위자 분석을 통해, 2025년이 공급망 공격이 본격적으로 격화된 전환점이었음을 강조한다. 오픈소스 생태계의 무기화, 악성 브라우저 확장 프로그램의 등장부터 AI 기반 피싱, OAuth 악용, 산업화된 랜섬웨어 공급망의 출현까지 최근 위협 흐름을 폭넓게 다루고 있다.</p> <p contents-hash="c6f20f5581f2140c9a9d1a494807c90169f7ea9801b0fcbc4f5355339cdfaf1a" dmcf-pid="xFFj5MDgN1" dmcf-ptype="general">이 보고서는 라자루스(Lazarus), 스캐터드 스파이더(Scattered Spider), 하프늄(HAFNIUM), 드래곤포스(DragonForce), 888과 같은 공급망 중심으로 활동하는 주요 위협 행위자들과, 샤이-훌루드(Shai-Hulud)와 연계된 캠페인의 지속적인 활동을 분석했다. 특히, 이 보고서는 범죄 조직과 국가 연계 공격자들이 공통적으로 ‘신뢰받는 플랫폼’과 ‘통합 계층(Integration Layer)’을 악용해, 단일 침해로도 광범위한 파급 효과를 만들어내는 비대칭적 공격 전략을 활용하고 있다고 지적했다.</p> <p contents-hash="cc6e129f6d7fb0af4a5a7f496bc9a32eb18742271e337a40ce456ad8e998faeb" dmcf-pid="yggpnWqFa5" dmcf-ptype="general">'하이테크 범죄 동향 보고서 2026'은 전세계 11개국에 위치한 그룹아이비(Group-IB) 디지털 범죄 저항 센터(Digital Crime Resistance Center, DCRC)의 전문 인텔리전스를 기반으로 작성되었다. 보고서에는 ▲공격자 중심 텔레메트리 데이터 ▲실제 사이버 범죄 수사 사례 ▲지하 범죄 생태계에 대한 24시간 글로벌 모니터링 결과가 반영되어 있다.</p> <p contents-hash="48d5c5302df91cebb5c1d27d482669579e671e37aaaf871e2129396180231845" dmcf-pid="WaaULYB3NZ" dmcf-ptype="general">이를 통해 기업, 정부, 법 집행 기관이 새로운 위험을 사전에 예측하고, 실제 피해로 이어지기 전에 공격 체인을 차단할 수 있도록 실질적이고 실행 가능한 대응 인사이트를 제공한다.</p> <p contents-hash="e491a74384ebfb319ad2415170f1d060d3bd7b89112aab18e999940a1422ee11" dmcf-pid="YNNuoGb0kX" dmcf-ptype="general">그룹아이비가 공급망 공격을 심층 분석한 2026년 하이테크 범죄 동향 보고서는 지금 바로 다운로드하여 확인할 수 있다.</p> <p contents-hash="25c97dc890676d56826d8eb7a147bdcfd793996f2c91b9cecd09e660ff4dcecf" dmcf-pid="Gjj7gHKpAH" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기