로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
李대통령 "충남·북·대전 통합 고민해야…2차 공기관 이전 집중 방식으로"(종합)
N
[연예뉴스]
정은채 “‘미술관 옆 동물원’ 같은 로맨스 해보고 파”
N
[연예뉴스]
주지훈→차주영이 펼치는 욕망의 생존극…'클라이맥스' 포인트 3
N
[연예뉴스]
"두번 다시 안할 것"..이동휘의 이동휘 '메소드 연기' [종합]
N
[연예뉴스]
헬로비너스 출신 이화겸, 3월의 신부 된다… "든든한 사람 만나"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]공급망 공격, 글로벌 사이버 위협 1위로 떠올라
온카뱅크관리자
조회:
11
2026-03-13 15:17:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZptSdkYCDI"> <p contents-hash="aebbe7387de67056e40d81887140e15d488e0abcf49d878de7d8ed8129167cf7" dmcf-pid="5UFvJEGhmO" dmcf-ptype="general"><strong>그룹아이비(Group-IB), ‘하이테크 범죄 동향 보고서 2026’ 발표 <br>AI 악용한 범죄 피해도 심각... 사회 공학 기법으로 발전하는 중</strong></p> <p contents-hash="7277adcc1173884e89224ccaad0a9aed8c3798d012808b096ace90cc704e7b96" dmcf-pid="11HOQaSrDs" dmcf-ptype="general">[보안뉴스 원병철 기자] “최근 공격자들은 오픈소스 생태계의 취약점을 공격 매개로 삼아 대규모 공격을 진행하고 있습니다. 또한 신뢰받는 브라우저 확장 프로그램을 악용해 사용자의 정보를 탈취하고 있으며, OAuth 인증 절차와 기업용 통합 로그인 시스템을 노려 다중 인증을 우회하고 있습니다.” </p> <p contents-hash="773796b13a4461d75193cf3773f6b8d47413fffea11eaa5b345a926d52f0f40d" dmcf-pid="ttXIxNvmDm" dmcf-ptype="general">디지털 범죄를 조사, 예방 및 대응하기 위한 사이버 보안 기술 분야의 글로벌 선도적 기업인 그룹아이비(Group-IB, 지사장 김기태)는 13일, 연례 ‘하이테크 범죄 동향 보고서 2026’(High-Tech Crime Trends Report 2026)을 발표하며 최근 공급망 공격의 심각성을 지적했다. </p> <figure class="figure_frm origin_fig" contents-hash="60d555267858924874ffd260ecc264f10324dfdc63a830fbab7ea39eb391c125" dmcf-pid="FFZCMjTsmr" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/13/552815-KkymUii/20260313151224459kiqc.jpg" data-org-width="1000" dmcf-mid="HcTtkSUZsh" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/13/552815-KkymUii/20260313151224459kiqc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲김기태 그룹아이비 한국지사장[출처: 그룹아이비] </figcaption> </figure> <div contents-hash="21c539a3696989e315e35f57e63ee855081965f14bee3b70865c718509cd984e" dmcf-pid="335hRAyOsw" dmcf-ptype="general"> <br><strong>공급망 공격, 이제는 ‘하나의 침해’가 아닌 ‘연결된 그물망 공격</strong>’ <br>그룹아이비 보고서에 따르면 공급망 공격이 글로벌 사이버 위협 환경을 재편하는 주요 요인으로 부상한 것으로 나타났다. </div> <p contents-hash="d2b6cdf8e3af20920d69eef72ccfc7a770edc9721a609dfa1aa00a89b74fa7b0" dmcf-pid="001lecWIsD" dmcf-ptype="general">올해의 첨단 범죄 동향 보고서는 사이버 범죄가 더 이상 한 기업만을 노리는 단순한 침입이 아니라, 여러 조직이 연결된 전체 생태계를 겨냥하는 방식으로 크게 변화했음을 보여준다. 공격자들은 신뢰받는 공급업체, 오픈소스 소프트웨어, SaaS 플랫폼, 브라우저 확장 프로그램, 관리형 서비스 제공업체(MSP) 등을 악용해 한 곳을 침해한 뒤, 그와 연결된 수백 개 조직으로 접근 권한을 확장하고 있다.</p> <p contents-hash="f151add76de68d2edb9dd9f97f936256a1ac7b77549b61809ffb1f84c106d5dd" dmcf-pid="pptSdkYCrE" dmcf-ptype="general">전세계 텔레메트리 데이터와 실제 조사 결과를 기반으로 한 이번 보고서는 그룹아이비(Group-IB)의 공격자 중심 글로벌 분석과 지역별 실제 사례를 결합해, 공급망 침해가 산업과 지역을 넘어 어떻게 확산되는지 설명한다. 보고서에는 오픈소스 패키지에 악성코드를 심는 공격, 정상 브라우저 확장 프로그램을 악성화하는 방식, OAuth 토큰 탈취, 하나의 SaaS 침해가 연쇄적으로 다른 기업으로 이어지는 사례, 상류 접근 권한을 판매하는 브로커를 통한 랜섬웨어 공격 등이 포함되어 있다. 이는 단일 지역에서 시작된 침해가 짧은 시간 안에 국경을 넘어 대규모 피해로 확대될 수 있음을 보여준다.</p> <p contents-hash="60cf62197452b31588b2ac74f61e12b65aac8cd3afe7a879b35058e325cb5eff" dmcf-pid="UUFvJEGhDk" dmcf-ptype="general">그룹아이비(Group-IB)의 독자적인 예측 인텔리전스를 바탕으로 한 이번 보고서는 공급망 공격이 더 이상 각각 따로 발생하는 사건이 아니라는 점을 강조한다. 피싱, 신원 도용, 악성 확장 프로그램 설치, 데이터 유출, 랜섬웨어, 협박 등이 하나의 연결된 공격 단계처럼 이어지며 작동하고 있으며, 각 단계가 다음 공격을 더 쉽게 만들고 피해를 키우는 구조로 발전하고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="abd4e25a3ef8bbfde231afb51ceceeb5d8cd702016a2c4619a2538440b2299ae" dmcf-pid="u49FEvu5rc" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/13/552815-KkymUii/20260313151225789bjsq.jpg" data-org-width="1000" dmcf-mid="X7sgzPcnOC" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/13/552815-KkymUii/20260313151225789bjsq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲아나스타샤 티호노바 그룹아이비 글로벌 위협 리서치 책임자[출처: 그룹아이비] </figcaption> </figure> <div contents-hash="37b169f40497fa8de2f96b0c77c9333d7c8a82f468d9e860b83f0688e6c18de7" dmcf-pid="7823DT71wA" dmcf-ptype="general"> <br><strong>2026년 하이테크 범죄 동향 주요 키워드 5가지</strong> <br>이날 아나스타샤 티호노바(Anastasia Tikhonova) 그룹아이비 글로벌 위협 리서치 책임자는 보고서의 주요 키워드 5가지를 꼽았다. </div> <p contents-hash="64fb9ce2b08b1f0b61d0c554f86102d6ac40c2ff5f8d05763f46be928088921a" dmcf-pid="z6V0wyztmj" dmcf-ptype="general">첫 번째는 ‘오픈소스 생태계 공격 확대’다. npm npm, PyPI 같은 오픈소스 패키지 저장소가 주요 공격 대상이 되고 있다. 공격자들은 관리자 계정을 탈취하거나 자동으로 퍼지는 악성코드를 심어, 많은 개발자가 사용하는 라이브러리를 감염시킨다. 그 결과, 정상적인 개발 과정(개발 파이프라인)이 대규모 악성코드 유포 경로로 악용되고 있다.</p> <p contents-hash="f229240d528cfc13de5d152d6789d9bc891985a30eeeacf986c0641654e071dd" dmcf-pid="qPfprWqFwN" dmcf-ptype="general">두 번째는 ‘악성 브라우저 확장 프로그램 증가’다. 공격자들은 신뢰받는 브라우저 확장 프로그램(애드온)을 악용하고 있다. 공식 마켓이나 개발자 계정을 탈취해 악성 코드를 심고, 이를 통해 사용자의 로그인 정보와 세션을 가로채거나 금융 정보를 직접 탈취한다.</p> <p contents-hash="ccf82fe2e01c6e907c402cba779f057d74434798198df8523fac3d64a24a1eaa" dmcf-pid="BQ4UmYB3ra" dmcf-ptype="general">세 번째는 ‘AI 기반 피싱을 통한 신원 탈취 고도화’다. AI를 활용한 정교한 피싱 공격이 늘어나고 있다. 특히, OAuth 인증 절차나 기업용 통합 로그인 시스템을 노려 다중 인증(MFA)을 우회하고, SaaS 플랫폼·CI/CD 파이프라인·클라우드 환경에 지속적으로 침투한다. 겉으로는 정상 사용자처럼 보이기 때문에 탐지가 더욱 어려워지고 있다.</p> <p contents-hash="dc0e28b21e0f41b5e5a561a90a85dec4aa0e73ecfc942432011f6777b5e60f53" dmcf-pid="bx8usGb0Dg" dmcf-ptype="general">네 번째는 ‘데이터 유출의 연쇄 확산 전략 구사’다. 과거처럼 한 기업만 노리는 것이 아니라, 상위 서비스 제공업체나 통합 플랫폼을 먼저 공격한다. 이를 통해 여러 고객사(멀티 테넌트 환경)에 동시에 영향을 미치는 ‘연쇄적 피해’를 유발한다.</p> <p contents-hash="3709c6c0b6c24d8f24b30bbe4da55254ac93ea140b62ee9119d511d0b2ed8e14" dmcf-pid="KM67OHKpOo" dmcf-ptype="general">다섯 번째는 ‘산업화된 랜섬웨어 공급망’이다. 랜섬웨어 공격은 이제 분업화된 산업 구조처럼 운영되고 있다. 초기 침투를 담당하는 브로커(IAB), 데이터 판매자, 랜섬웨어 실행 조직이 서로 협력하며 공격을 수행한다. 특히 여러 기업으로 이어질 수 있는 ‘상류 접근 지점’을 집중적으로 노려 피해 규모를 극대화한다.</p> <p contents-hash="86662108fbe7dee31474d4b7597f4e7c8206982d1eb4a95eede619d636ef2568" dmcf-pid="9jo6H7RfmL" dmcf-ptype="general">드미트리 볼코프(Dmitry Volkov) 그룹아이비(Group-IB) CEO는 “사이버 범죄는 이제 한 번의 해킹 사건으로 끝나는 문제가 아니다. 하나의 침해가 또 다른 침해로 이어지며 ‘신뢰가 무너지는 연쇄 반응’을 일으키는 것이 특징”이라며, “공격자들은 많은 기업이 함께 사용하는 공급망을 공격하면 더 빠르고, 더 넓게, 더 은밀하게 피해를 확산시킬 수 있다는 점을 알고 있다. 이제 한 곳의 상위 시스템이 뚫리면, 그와 연결된 산업 전체로 피해가 번질 수 있다. 기업들은 더 이상 개별 시스템만 지키는 방식으로는 충분하지 않다. 서로 연결된 관계, 사용자 계정(신원), 외부 서비스 의존성까지 포함해 ‘신뢰 구조 전체’를 보호해야 한다”라고 말했다. </p> <p contents-hash="f5246b187c57fdbd83cf81c27b5ddebde141d40a7d670411dfb789f25ea25203" dmcf-pid="2AgPXze4wn" dmcf-ptype="general">‘2026 하이테크 범죄 동향 보고서’는 구체적인 사례 연구와 위협 행위자 분석을 통해, 2025년이 공급망 공격이 본격적으로 격화된 전환점이었음을 강조한다. 오픈소스 생태계의 무기화, 악성 브라우저 확장 프로그램의 등장부터 AI 기반 피싱, OAuth 악용, 산업화된 랜섬웨어 공급망의 출현까지 최근 위협 흐름을 폭넓게 다루고 있다. 이 보고서는 라자루스(Lazarus), 스캐터드 스파이더(Scattered Spider), 하프늄(HAFNIUM), 드래곤포스(DragonForce), 888과 같은 공급망 중심으로 활동하는 주요 위협 행위자들과, 샤이-훌루드(Shai-Hulud)와 연계된 캠페인의 지속적인 활동을 분석했다. 특히, 이 보고서는 범죄 조직과 국가 연계 공격자들이 공통적으로 ‘신뢰받는 플랫폼’과 ‘통합 계층(Integration Layer)’을 악용해, 단일 침해로도 광범위한 파급 효과를 만들어내는 비대칭적 공격 전략을 활용하고 있다고 지적했다. </p> <p contents-hash="32fd1338366fc93e242be3184b25039f9d73e286eb21c5f2cc1970ccac231d44" dmcf-pid="VcaQZqd8Ei" dmcf-ptype="general">‘하이테크 범죄 동향 보고서 2026’은 전세계 11개국에 위치한 그룹아이비(Group-IB) 디지털 범죄 저항 센터(Digital Crime Resistance Center, DCRC)의 전문 인텔리전스를 기반으로 작성됐다. 보고서에는 △공격자 중심 텔레메트리 데이터 △실제 사이버 범죄 수사 사례 △지하 범죄 생태계에 대한 24시간 글로벌 모니터링 결과가 반영됐다.</p> <p contents-hash="7106a66053fded782beff5bb3adc6c18c31aad0c38535350f436757447e3172c" dmcf-pid="fkNx5BJ6mJ" dmcf-ptype="general">이를 통해 기업, 정부, 법 집행 기관이 새로운 위험을 사전에 예측하고, 실제 피해로 이어지기 전에 공격 체인을 차단할 수 있도록 실질적이고 실행 가능한 대응 인사이트를 제공한다.</p> <p contents-hash="d730246b9c41d466f6a9376bc3af1feac7ba76aa328dd8c2d3fec7feb6e38ec5" dmcf-pid="4EjM1biPId" dmcf-ptype="general">김기태 지사장은 “그룹아이비의 장점은 로컬리제이션, 즉 지역화에 강하다는 점”이라면서, “특히 한국은 주요 기업도 많고 지리적 특성탓에 공격도 많이 받아 이미 많은 정보를 보유하고 있기 때문에 한국에 특화된 서비스를 제공할 수 있다”고 강조했다. </p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기