로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
마사회 “꿈 향해 말처럼 달리길” 초등 입학 임직원 자녀에 선물
N
[]
민형배 반대→가능, 강기정 반발…전남의대 반반 또 충돌(종합)
N
[]
이란 "호르무즈 지나는 배 1회 30억 내라"…통행료 10조 수입 예상
N
[연예뉴스]
KT 스튜디오지니, 어떻게 ‘드라마 명가’ 됐나
N
[연예뉴스]
'불륜 위자료 지급' 홍서범 아들, 항소심 전날 급히 취소..기일변경 신청
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]네트워크 장비를 장기 거점으로... 진화하는 해킹 조직의 인프라 침투 공식
온카뱅크관리자
조회:
13
2026-03-26 17:47:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="fAhiLnOcOg"> <p contents-hash="f7f3d802b9a13e43679b00eb18255482c9372193a6a362c1e0790471f7d88290" dmcf-pid="4clnoLIkIo" dmcf-ptype="general"><strong>NSHC 보고서 발간, 네트워크 장비 및 VPN 취약점 36개 CVE 집중 분석<br>중국계 ‘SectorB’ 공격 과반 차지... 미국, 한국 등 글로벌 ICT 허브 집중 공략<br>Ivanti, Cisco 등 경계 자산 취약점 악용 및 정상 서비스 무기화 뚜렷</strong></p> <p contents-hash="0b4e08b1c5896def193cb8040ca386f61ec9416a277b54e98f5d789afcfbbcdd" dmcf-pid="8RAf84aeOL" dmcf-ptype="general">[보안뉴스 조재호 기자] 2025년 정보통신 산업을 겨냥한 사이버 위협은 단순한 단말기 감염을 넘어 통신망, VPN, 클라우드, 공급망 등 ‘연결의 중심’을 타격하는 전략적 양상으로 진화했다. 국가 지원 해킹 그룹과 사이버 범죄 조직이 동시에 활동하는 가운데, 방어자는 단편적인 침해 지표(IOC) 차단에서 벗어나 행위 중심의 다층적 방어 체계로 전환해야 한다는 분석이 나왔다.</p> <p contents-hash="978befc5ea388512f979f00f1135426c71e006c286ea5d5035b06fc0ec66b499" dmcf-pid="6ec468Ndmn" dmcf-ptype="general">사이버 위협 인텔리전스 전문기업 NSHC의 ThreatRecon 팀은 ‘2025년 정보통신 산업 대상 글로벌 사이버 위협 동향 분석’ 보고서를 25일 발표했다. 회사는 보고서를 통해 정보통신 산업의 보안 패러다임이 전면적으로 개편돼야 한다고 강조했다. </p> <figure class="figure_frm origin_fig" contents-hash="4e77290ff228410f6488f781a6aaf3c44029a55e0d07f8ecfdc1d816bf47ab2d" dmcf-pid="Pdk8P6jJDi" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/26/552815-KkymUii/20260326174141128scnk.jpg" data-org-width="750" dmcf-mid="2WvoaghDDN" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/26/552815-KkymUii/20260326174141128scnk.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: NSHC] </figcaption> </figure> <div contents-hash="fa15de23c45e1df159b69e69f94da2ada73ac4bb159ea084c9e51de7ea3992ab" dmcf-pid="QJE6QPAiDJ" dmcf-ptype="general"> <br>보고서에 따르면 지난해 정보통신 산업과 직접적으로 연관된 주요 침해 이벤트는 총 37건이 집계됐다. 공격에 관여한 위협 행위자는 총 22개 그룹으로, 이 중 중국 정부 지원 해킹 그룹으로 분류되는 SectorB 계열이 전체의 54.1%(20건)를 차지하며 가장 압도적인 활동량을 보였다. 이어 미식별 위협 행위자(24.3%), 북한계 SectorA(8.1%), 러시아계 SectorC(5.4%), 사이버 범죄 그룹(5.4%) 등이 뒤를 이었다. </div> <p contents-hash="eef1f0f4f488d139e02358beea1ab66e38e324fe67ab3dfbd56b025f04b763b5" dmcf-pid="xiDPxQcnOd" dmcf-ptype="general">피해 국가는 총 44개국에 달했으며, 글로벌 ICT 공급망의 핵심 거점인 미국(25건)과 한국(12건), 홍콩(12건), 중국(11건), 일본(10건) 등 아시아·태평양 지역에 타격이 집중됐다. </p> <p contents-hash="fdf745e71d60892acf4f268b17c7c70d4336d3750adbe37828884d67c6d483b6" dmcf-pid="yZqvyTu5me" dmcf-ptype="general">NSHC는 “한국이 통계상 상위권에 오른 것은 단순한 피해를 넘어 국산 VPN과 소프트웨어 공급망이 타 조직으로 확산하기 위한 고가치 경유점으로 악용되고 있음을 시사한다”고 분석했다.</p> <figure class="figure_frm origin_fig" contents-hash="889160527d0f330d667abfb77e27478230ec13a8388c0beee9a96c0a4b00f575" dmcf-pid="W5BTWy71sR" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/26/552815-KkymUii/20260326174142400rezv.jpg" data-org-width="750" dmcf-mid="VbM0UpPKIa" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/26/552815-KkymUii/20260326174142400rezv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: NSHC] </figcaption> </figure> <div contents-hash="c6e057d339375bee2a4899a9618e3d8d115de962d94f998538cdfd3ccef6b461" dmcf-pid="Y1byYWztwM" dmcf-ptype="general"> <br>공격자들이 가장 선호한 표적은 개인 PC가 아닌 조직 경계에 노출된 핵심 운영 자산이었다. 분석된 36개 취약점(CVE) 중 Ivanti 제품군이 19.4%(7개)로 가장 많았고, 마이크로소프트 SharePoint(11.1%), Cisco IOS/IOS XE(8.3%), Fortinet(8.3%) 순으로 악용 빈도가 높았다. </div> <p contents-hash="05c43fa866ddeed6cdf5fb12da466ca46d5f58388f4ce128c40b1d61feba8eca" dmcf-pid="GtKWGYqFsx" dmcf-ptype="general">주목할 점은 최신 제로데이 취약점뿐만 아니라 ProxyLogon, Cisco Smart Install, DirtyCoW 등 패치가 지연된, 오래된 취약점(N-Day)이 실전에서 여전히 활발하게 활용되었다는 것이다.</p> <p contents-hash="cdc9f076e2c585388324cd3d52cb3d2bb71df4f1f9201d97c2b66e8b5bfd9e55" dmcf-pid="HF9YHGB3mQ" dmcf-ptype="general">공격 도구와 침투 방식(TTPs)도 교묘해졌다. 공격자들은 자체 제작한 악성코드 대신 frp, Cobalt Strike, Impacket, WinRM 등 공개된 포스트 익스플로잇 도구와 원격 관리 도구를 조합해 침투 전 과정을 운영했다. 또, Outlook API, GitHub, Telegram, Dropbox 등 합법적인 정상 서비스를 명령 제어(C2) 및 데이터 유출 채널로 악용하여 기존의 도메인 평판 기반 차단 시스템을 무력화했다.</p> <p contents-hash="2783cd48c22e7a9ee693c3820421219aa72e2d061a62d8f565af6198f5379041" dmcf-pid="X32GXHb0OP" dmcf-ptype="general">NSHC 관계자는 “인터넷 노출 자산에 대한 철저한 관리와 공급망 무결성 검증, 제3자 원격 접속 통제가 ICT 환경의 핵심 방어선으로 자리 잡아야 한다”며 “단순한 도구 차단이나 공격 주체 식별(IOC)에 얽매이기보다는 행위 연쇄 기반의 위협 헌팅(TTP) 중심으로 보안 운영 모델을 고도화할 필요가 있다”고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기