·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

±×·ì¾ÆÀ̺ñ, »óÀ§ 10´ë À§Çù Á¶Á÷ °ø°³... ¡°°ø±Þ¸Á ħÅõ¡¤À§Çù »ó¾÷È­ °¡¼Ó¡±

ÀÔ·Â : 2026-06-26 14:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
1550¿©°Ç Á¶»ç ±â¹Ý 2026³â »óÀ§ 10´ë ¸¶½ºÅ©µå ¾×ÅÍ ¹ßÇ¥
½ºÄ³ÅÍµå ½ºÆÄÀÌ´õ¡¤¶óÀڷ罺 µî °ø±Þ¸Á°ú ±ÝÀü Å»Ãë ÁÖµµ Á¶Á÷ Áö¸ñ


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ±×·ì¾ÆÀ̺ñ(Group-IB)´Â Àü ¼¼°è »çÀ̹ö ¹üÁË Á¶Á÷ÀÇ µ¿ÇâÀ» ºÐ¼®ÇÑ ¡®2026³â »óÀ§ 10´ë ¸¶½ºÅ©µå ¾×ÅÍ¡¯ ¸í´ÜÀ» 26ÀÏ °ø°³Çß´Ù. À̹ø ¼øÀ§´Â ÇÏÀÌÅ×Å© ¹üÁË µ¿Çâ º¸°í¼­ 2026(High-Tech Crime Trend Report 2026)À» ¹ÙÅÁÀ¸·Î ÀçÁ¤Àû ¿µÇâ·Â, ÇÇÇØÀÚ ±Ô¸ð, Ȱµ¿ ±â°£, ±â¼ú ÁøÈ­ µî 6°³ Ç׸ñÀ» Á¾ÇÕ Æò°¡ÇØ »êÁ¤µÆ´Ù.

[Ãâó: ±×·ì¾ÆÀ̺ñ]

Group-IB ºÐ¼®°¡µéÀº 1550°Ç ÀÌ»óÀÇ ÃÖÀü¼± Á¶»ç °á°ú¸¦ Åä´ë·Î 2026³âÀ» °ø±Þ¸Á À§ÇùÀÇ ÇØ·Î ±ÔÁ¤Çß´Ù. ÁÖ¿ä À§Çù Á¶Á÷À¸·Î´Â 2025³â 130°³ ÀÌ»ó Á¶Á÷À» Ä§ÇØÇÑ ½ºÄ³ÅÍµå ½ºÆÄÀÌ´õ(Scattered Spider)¿Í ´©Àû 65¾ï´Þ·¯ ÀÌ»óÀÇ ¾ÏȣȭÆó¸¦ Å»ÃëÇÑ ±¹°¡ ¿¬°è Á¶Á÷ ¶óÀڷ罺(Lazarus)°¡ ÃÖ»ó´Ü¿¡ Æ÷ÇԵƴÙ.

113°³±¹À» ´ë»óÀ¸·Î ºü¸£°Ô ÁøÈ­ÇÏ´Â ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÑ ¸Óµð¿öÅÍ(MuddyWater), °ø°ÝÀÚ Áß°£ÀÚ ±â¹Ý ÇÇ½Ì ¼­ºñ½ºÇü °ø°Ý(PhaaS) ½ÃÀåÀÇ 89%¸¦ Àå¾ÇÇÑ Å¸ÀÌÄï 2FA(Tycoon 2FA), »ýüÁ¤º¸¸¦ ¾Ç¿ëÇØ ¾ó±¼ ÀÎ½Ä ÀÎÁõÀ» ¿ìȸÇÏ´Â °ñµåÆÑÅ丮(GoldFactory), ºñÁ¢ÃË °áÁ¦ »ç±â¸¦ ¼­ºñ½º ÇüÅ·ΠÁ¦°øÇÏ´Â TX-NFC µî ½ÅÁ¾ À§Çù ÇàÀ§Àڵ鵵 ¼øÀ§¿¡ À̸§À» ¿Ã·È´Ù.

À̿ܿ¡µµ ÇÙ½É ÀÎÇÁ¶ó ³»ºÎ¿¡¼­ 1³â ÀÌ»ó Àº¹ÐÇÏ°Ô È°µ¿ÇÑ ¼¨µµ ½ÇÅ©(Shadow Silk), Àå±â Àẹ°ú Á¤º¸ ¼öÁý¿¡ ƯȭµÈ ºí·¯µð ¿ïÇÁ(Bloody Wolf), ¾Ç¼º ºê¶ó¿ìÀú È®Àå ÇÁ·Î±×·¥À» ÅëÇØ ºü¸£°Ô ¼¼·ÂÀ» È®ÀåÇÑ Å×½ºÅ× PHP(Teste PHP) ±×¸®°í Áö¼ÓÀûÀÎ Àü¼ú¡¤±â¹ý¡¤ÀýÂ÷(TTP) º¯È­·Î ³ôÀº ÀûÀÀ·ÂÀ» º¸¿©ÁØ ´ÙÅ©ºí¶óÀδõ½º(DarkBlinders)°¡ Æ÷ÇԵƴÙ.

À̹ø ¹ßÇ¥´Â À§Çù ÇàÀ§ÀÚµéÀÌ Á÷Á¢ °ø°ÝÀ» ³Ñ¾î ½Å·Ú ±â¹ÝÀÇ ÀÎÇÁ¶ó¿Í Á¦3ÀÚ »ýŰè·Î Ÿ±êÀ» ÀüȯÇßÀ½À» ½Ã»çÇÑ´Ù. ƯÈ÷ ¡®ÇÇ½Ì ¼­ºñ½ºÇü °ø°Ý¡¯(PhaaS) ½ÃÀåÀÇ 89ÆÛ¼¾Æ®¸¦ Àå¾ÇÇÑ Å¸ÀÌÄï 2FA »ç·Êó·³ ¹üÁË µµ±¸ÀÇ »ó¾÷È­°¡ °¡¼ÓµÇ¸ç ´ëÀÀ ºÎ´ãÀÌ ±¸Á¶ÀûÀ¸·Î °¡Áߵǰí ÀÖ´Ù.

µå¹ÌÆ®¸® º¼ÄÚÇÁ ±×·ì¾ÆÀ̺ñ ´ëÇ¥´Â ¡°°ø±Þ¸ÁÀº ÀÌÁ¦ »çÀ̹ö ¹üÁËÀÇ °¡Àå °­·ÂÇÑ ÁõÆø ¼ö´ÜÀÌ µÆ´Ù¡±¸ç ¡°º¸¾È Á¶Á÷Àº À§Çù ÇàÀ§ÀÚ Á᫐ Á¢±Ù ¹æ½ÄÀ» äÅÃÇØ, °ú°Å ºÐ¼®¿¡ ±×Ä¡Áö ¾Ê°í AI ±â¹Ý ÀÎÅÚ¸®Àü½º¸¦ ÅëÇØ ¾ÕÀ¸·Î ¹«¾ùÀ» ÇÒ °ÍÀÎÁö±îÁö ¿¹ÃøÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.

±×·ì¾ÆÀ̺ñ°¡ ¼±Á¤ÇÑ 10´ë ÇØÅ· Á¶Á÷ÀÇ À̸§°ú Ư¡Àº ´ÙÀ½°ú °°´Ù.

1. ½ºÄ³ÅÍµå ½ºÆÄÀÌ´õ: Áö³­ 1³â°£ °¡Àå ÁÖ¸ñ¹ÞÀº °ø°Ý »ç·Êµé°ú ¿¬°üµÈ ½ºÄ³ÅÍµå ½ºÆÄÀÌ´õ´Â Á¤±³ÇÑ »çȸ°øÇÐ(Social Engineering) ±â¹ý°ú Àü·Ê ¾ø´Â ±Ô¸ðÀÇ ¿î¿µ ¿ª·®À» °áÇÕÇØ ¼¼°èÀûÀÎ ¾Ç¸íÀ» ¾ò¾ú´Ù. ÀÌ Á¶Á÷Àº 2025³â ±â¼ú »ê¾÷ ³» 130°³ ÀÌ»óÀÇ Á¶Á÷À» Ä§ÇØÇÏ¸ç °ø±Þ¸Á °ø°Ý(Supply Chain Attack)ÀÇ À§·ÂÀ» ÀÔÁõÇß´Ù.

2. ¶óÀڷ罺(Lazarus): »çÀ̹ö øº¸ Ȱµ¿°ú ´ë±Ô¸ð ±ÝÀ¶ ¹üÁ˸¦ °áÇÕÇÑ ±¹°¡ ¿¬°è ÇØÅ· ±×·ìÀÌ´Ù. ¶óÀڷ罺´Â ÇÇÇØ ±Ô¸ð Ãø¸é¿¡¼­ »óÀ§±Ç¿¡ ¿Ã¶ú´Ù. Ȱµ¿ ±â°£ µ¿¾È 65¾ï´Þ·¯(¾à 10Á¶¿ø) ÀÌ»óÀÇ ¾ÏȣȭÆó¸¦ Å»ÃëÇßÀ¸¸ç, 2025³â¿¡¸¸ 20¾ï2õ¸¸´Þ·¯(3Á¶1215¾ï¿ø) ÀÌ»óÀ» Å»ÃëÇØ ±â·Ï»ó °¡Àå Å« ÀçÁ¤Àû ÇÇÇØ¸¦ ¾ß±âÇÑ À§Çù ÇàÀ§ÀÚ Áß Çϳª·Î Æò°¡µÈ´Ù.

3. ¸Óµð¿öÅÍ(MuddyWater): Á¤ºÎ, ±ÝÀ¶, ¹°·ù ºÎ¹®À» ÁÖ¿ä Ç¥ÀûÀ¸·Î »ï´Â ±¹°¡ Áö¿øÇü »çÀ̹ö øº¸ Á¶Á÷ÀÌ´Ù. 113°³±¹¿¡ °ÉÄ£ ±¤¹üÀ§ÇÑ È°µ¿ ¹üÀ§°¡ Ư¡ÀÌ´Ù. 2025³â 10¿ùºÎÅÍ 2026³â 3¿ù »çÀÌ¿¡ ¼¼ °¡Áö »õ·Î¿î ¾Ç¼ºÄÚµå(Malware) º¯Á¾À» ¹èÆ÷Çϸç, ºü¸¥ °³¹ß Áֱ⸦ º¸¿©Áá´Ù.

4. ŸÀÌÄï 2FA(Tycoon 2FA): ÇÇ½Ì ¼­ºñ½ºÇü °ø°Ý(PhaaS; Phishing-as-a-Service, ) ½ÃÀåÀÇ Áö¹èÀÚ´Ù. °ø°ÝÀÚ Áß°£ÀÚ(Adversary-in-the-Middle) ±â¹Ý PhaaS ½ÃÀå¿¡¼­ 89%ÀÇ Á¡À¯À²À» Â÷ÁöÇϰí ÀÖ´Ù. ±¸µ¶ ¸ðµ¨À» ÅëÇØ ±â¾÷ ÀÚ°Ý Áõ¸í Å»Ã븦 ´ë±Ô¸ð·Î »óǰȭÇßÀ¸¸ç, Àü ¼¼°è Ŭ¶ó¿ìµå ȯ°æÀ» ´ë»óÀ¸·Î ¼öõ °ÇÀÇ °ø°ÝÀ» °¡´ÉÇÏ°Ô Çß´Ù. ¶Ç, ±â¼ú ¼öÁØÀÌ ³·Àº °ø°ÝÀڵ鵵 °íÀ§Çè °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ÁøÀÔ À庮À» ³·Ãè´Ù.

5. °ñµåÆÑÅ丮(GoldFactory): ±×·ì¾ÆÀ̺ñ°¡ 2024³â óÀ½ ½Äº°ÇÑ À§Çù Ŭ·¯½ºÅÍ·Î °íµµÈ­µÈ ±â¼ú·ÂÀÌ Æ¯Â¡ÀÌ´Ù. ¸ð¹ÙÀÏ ¹ðÅ· »ç±â °úÁ¤¿¡¼­ ¾ó±¼ ÀÎ½Ä ÀÎÁõ(Facial Recognition Authentication)À» ¿ìȸÇϱâ À§ÇØ »ýüÁ¤º¸(Biometric Data)¸¦ Å»ÃëÇß´Ù. ÇöÀç ÁøÇà ÁßÀÎ °ø°Ý Ä·ÆäÀο¡¼­ ÇÏ·ç Æò±Õ 15°ÇÀÇ °¨¿°À» ¹ß»ý½Ã۰í ÀÖÀ¸¸ç, ±âÁ¸ ¾Æ½Ã¾ÆÅÂÆò¾ç(APAC) Áß½É È°µ¿ ¹üÀ§¸¦ ³Ñ¾î È®ÀåÇϰí ÀÖ´Ù.

6. TX-NFC: »ç±â¹üÀÇ ±â±â¿¡¼­ ºñÁ¢ÃË °áÁ¦ ½Ã½ºÅÛ(Contactless Payment System)À» ¿¡¹Ä·¹À̼ÇÇÏ´Â »ó¾÷È­µÈ ¹üÁË »ýŰè´Ù. ÇÏ·ç 45´Þ·¯ºÎÅÍ 3°³¿ù 1,050´Þ·¯¿¡ À̸£´Â ±¸µ¶ ¸ðµ¨·Î Á¦°øµÈ´Ù. ºñÁ¢ÃË °áÁ¦°¡ Àü ¼¼°èÀûÀ¸·Î È®»êµÊ¿¡ µû¶ó TX-NFC°¡ ¾Ç¿ëÇÒ ¼ö ÀÖ´Â °ø°Ý Ç¥¸éµµ ÇÔ²² È®´ëµÇ°í ÀÖ´Ù. ÇöÀç ¿µ¾î±Ç ¹× ·¯½Ã¾Æ¾î±Ç »çÀ̹ö ¹üÁË »ýŰè·Î Ȱµ¿ ¹üÀ§¸¦ ³ÐÈ÷°í ÀÖ´Ù.

7. ¼¨µµ ½ÇÅ©(Shadow Silk): ³­µ¶È­(Obfuscation)¿Í Àå±â ÀºÆó Àü·«¿¡ ƯȭµÈ À§Çù Á¶Á÷ÀÌ´Ù. ¿©·¯ Áö¿ªÀÇ ÇÙ½É ÀÎÇÁ¶ó ¹× Á¤ºÎ ±â°ü ³»ºÎ¿¡¼­ ŽÁöµÇÁö ¾ÊÀº ä Ȱµ¿ÇÑ »ç·Ê°¡ È®ÀεÆÀ¸¸ç, ÇÑ »ç·Ê¿¡¼­´Â 12°³¿ù ÀÌ»ó Àº¹ÐÇÏ°Ô È°µ¿Çß´Ù. ŽÁö¸¦ À¯¹ßÇÏÁö ¾Ê°í Àå±â°£ ÀáÀÔÇÏ´Â ´É·ÂÀº ¿ÃÇØ ¼øÀ§¿¡ ¿À¸¥ Á¶Á÷ Áß °¡Àå ¼º¼÷ÇÑ ¿î¿µ ¿ª·®À» º¸¿©Áá´Ù.

8. ºí·¯µð ¿ïÇÁ(Bloody Wolf): ±ÝÀüÀû ¼öÀͺ¸´Ù Àå±âÀûÀÎ Á¢±Ù ±ÇÇÑ È®º¸¿Í °¨½Ã¿¡ ÁßÁ¡À» µÐ À§Çù Á¶Á÷ÀÌ´Ù. ÁÖ·Î Áß¾Ó¾Æ½Ã¾Æ Áö¿ª Á¤ºÎ ±â°üÀ» Ç¥ÀûÀ¸·Î Ȱµ¿Çϸç, Áö¿ª Á¦ÇÑ(Geo-Fenced) Àü´Þ ÀÎÇÁ¶ó¸¦ Ȱ¿ëÇØ Àú³ëÃâ »óŸ¦ À¯ÁöÇÑ´Ù. Àü·«Àû Á¤º¸ ¼öÁýÀ» ¸ñÇ¥·Î ÇÏ´Â À§Çù ÇàÀ§ÀÚ·Î °üÂû ºóµµ°¡ ´Ã¾î³ª°í ÀÖ´Ù.

9. Å×½ºÅ× PHP(Teste PHP): ¾Ç¼º ºê¶ó¿ìÀú È®Àå ÇÁ·Î±×·¥(Malicious Browser Extensions)À» Ȱ¿ëÇØ ½Ç½Ã°£À¸·Î ÀÚ°Ý Áõ¸íÀ» ¼öÁýÇÏ´Â ±ÝÀ¶ ¹üÁË Á¶Á÷À» ±¸ÃàÇßÀ¸¸ç, ÇöÀç ½ºÆäÀÎ¾î »ç¿ë ±¹°¡ 5°³±¹¿¡¼­ Ȱµ¿Çϰí ÀÖ´Ù. 1³âµµ ä µÇÁö ¾Ê´Â ±â°£ µ¿¾È ºü¸¥ Áö¿ª È®Àå°ú °ø°ÝÀûÀÎ ÇÇÇØÀÚ È®º¸´Â »õ·Î¿î »çÀ̹ö ¹üÁË Á¶Á÷ÀÌ ÇöÀç »ýŰ迡¼­ ¾ó¸¶³ª ºü¸£°Ô ¼ºÀåÇÒ ¼ö ÀÖ´ÂÁö¸¦ º¸¿©ÁØ´Ù.

10. ´ÙÅ©ºí¶óÀδõ½º(DarkBlinders): Áßµ¿ Áö¿ªÀÇ Ç×°ø ¹× Åë½Å »ê¾÷À» Ç¥ÀûÀ¸·Î ÇÏ´Â ½ÅÈï À§Çù Ŭ·¯½ºÅÍ´Ù. ¿ÃÇØ ¼øÀ§¿¡¼­ °¡Àå ³ôÀº TTP ÁøÈ­ Á¡¼ö(Tactics, Techniques and Procedures Evolution Score)¸¦ ±â·ÏÇß´Ù. ´ÙÅ©ºí¶óÀδõ½º´Â °íÁ¤µÈ °ø°Ý ¹æ½Ä¿¡ ÀÇÁ¸ÇÏÁö ¾Ê°í ÀÚü ³ëÃâ ¿©ºÎ¸¦ Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇϸç ŽÁö ½Ã±×´Ïó¸¦ ¹«·ÂÈ­Çϱâ À§ÇØ °ø°Ý ±â¹ýÀ» ²÷ÀÓ¾øÀÌ º¯°æÇÑ´Ù.

[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù