최근 해커들의 공격 수법이 갈수록 교묘해지면서 기업들의 사이버 보안이 위협받고 있다. 시장조사 기관 엔터프라이즈 스트레트지 그룹(Enterprise Strategy Group)에 따르면 4개 기업 중 1곳은 새로운 해킹 위협에 제대로 대처하지 못하고 있는 것으로 나타났다. 기업은 실시간 위협 탐지, 이상 행동 분석, 위협 인텔리전스를 통합적으로 제공하는 보안 솔루션 도입이 필수다.
글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 자사 보안정보 서비스 '위협 인텔리전스 포털(Threat Intelligence Portal)'에 기업을 노리는 해커들의 공격 방식 및 대응 방안을 한눈에 보여주는 기업별 맞춤형 위협 분석 기능 '쓰렛 랜드스케이프(Threat Landscape)' 기능을 추가했다고 25일 밝혔다.
이번에 추가된 기능은 기업의 업종과 지역에 따라 발생할 수 있는 사이버 공격 위험을 지도처럼 보여준다. 어떤 해커 그룹이 해당 기업을 노릴 가능성이 있는지, 주로 어떤 방식으로 공격하는지, 이를 막으려면 어떻게 해야 하는지 등에 대한 실질적인 정보를 제공한다.

특히 해커들의 공격 방식을 기반으로 특정 산업과 지역을 대상으로 하는 위협 정보를 제공한다. 주요 정보는 ▲지리적 위치 ▲산업 분야 ▲플랫폼 ▲공격자 프로파일 ▲소프트웨어 프로파일 ▲전술, 기술 및 절차(TTPs) ▲대응 방안 ▲탐지 규칙 ▲침해 지표(IoCs) 등이다.
우선, 지역·국가 및 산업별 위협 정보와 각각의 MITRE ATT&CK Mapping 정보, TTPs, 공격자 정보, 악성 소프트웨어 현황 등을 알려준다. 또한 APT, 크라임웨어 공격자 그룹 정보 및 활동 지역, TTPs 정보와 관련 위협 인텔리전스 리포트를 제공한다.
침해 지표(IoCs)는 Botnet C&C URL, Ransomware URL, Phishing URL, Malicious Hash, IP Reputation 등 악성 활동 흔적 데이터 요소인 IoC와 해당 컨텍스트를 신속, 정확하게 제공해 보안 강화 기술인 SIEM(Security Information and Event Management) 및 SOAR(Security Orchestration, Automation, and Response) 등과 연계한다.
사용자들은 이러한 필터를 적용해 맞춤형 위협 환경을 구성할 수 있다. 해커들의 공격 방식 기반 히트맵, 위협 행위자 정보, 상세 공격 보고서, 구체적 대응 방안 등을 통해 선제적 방어가 가능하다.
카스퍼스키 이효은 지사장은 "인터넷상의 다양한 정보와 해킹 시도를 실시간으로 수집하고 분석해 기업들에게 필요한 정보를 전달하도록 지원할 것"이라고 말했다.
관련기사
- 제로데이 공격 막는 AI 기반 양자 보안 SW
- 빠르게 확대되는 AI 공격 표면, '자동 AI 레드 팀'으로 방어
- AI 보안 위협막는 ‘AI 키관리 솔루션’
- 홈 네트워크 노리는 ‘피싱·맬웨어’ 급증
- 카스퍼스키-인터폴, 전 세계 사이버 범죄자 40명 검거...표적형 피싱·랜섬웨어·정보 탈취 차단
- “기업 보안 적신호” API 보안 사고 3년 연속 급증에도 대비 인식은 감소
- 기업 맞춤형 생성AI 구축 및 관리 올인원 플랫폼 ‘젠AI360’
- 불안한 보안 취약 IP카메라, 정부 합동 보안 강화책 발표
- AI로 클라우드 네트워크 보안 강화
- 2025년 IT 인재 관리 키워드 ‘생성AI·기술 인재·업스킬링’
- “악성 파일 매일 46만 7000개 탐지, 윈도우OS 겨냥 93%”
- [2025년 전망] IT 공급망 주요 5대 위험 ‘대형 AI 서비스, AI 도구, 위성망, 물리시설, OS’
- 카스퍼스키, SE 랩스 테스트 2024년 1등 기록
- 카스퍼스키, QKS ‘관리형 보안 서비스·디지털 포렌식·사고 대응’ 리더 선정
- 카스퍼스키, 北 라자루스 신규 악성코드 ‘CookiePlus’ 발견
- AI 기반 OSINT 검색 기능 강화된 ‘카스퍼스키 스레드 룩업'…보안 데이터 제공 범위↑
- 카스퍼스키, 구글 플레이·앱스토어서 OCR 악용 ‘스파크캣’ 트로이 목마 발견
- ‘발렌타인 데이 노리는 스토킹’ 주의
- 클라우드 보안, 확장성과 포렌식 기능으로 강화되다
- AI 기반 위협 노출 관리 플랫폼...위협 예방과 탐지 통합, 우선순위 지정으로 자동 보안
- 아태지역 기업 겨냥 사이버 공격 ‘살몬슬라럼’ 발견…클라우드 서비스 활용 및 탐지 회피 기술로 공격 정교화
- 깃허브에 숨은 '깃배놈' 맬웨어...개인 데이터 탈취 신종 위협
- 지난해 국내 발생 웹 기반 공격 천만 건 육박
