RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
51Updated 1일 전
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 10일AMR

2026년 2분기 IT 위협 진화 보고서 (비모바일 통계)

Kaspersky 제품의 탐지 데이터를 바탕으로 2026년 2분기 IT 위협 진화를 분석하였다. 4억 건의 공격 차단, 2538개의 새로운 랜섬웨어 변종 발견, Qilin 그룹의 랜섬웨어 공격 비중 14.57% 등 주요 위협 통계를 제시하였다.

랜섬웨어 그룹별 공격 비중과 취약점 악용 현황을 파악하여 대응 전략 수립에 활용할 수 있다.

랜섬웨어IT 위협보안 리포트취약점CVE-2026-33825 · CVE-2026-50751 · CVE-2026-50752
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 10일Anton Kivva

2026년 2분기 IT 위협 진화 및 모바일 통계

2026년 2분기 모바일 및 비모바일 위협 통계를 분석하여 악성코드, 광고웨어, 불필요한 소프트웨어의 감지 데이터를 제시한다. 199만 건 이상의 모바일 공격이 차단되었으며, Trojan-Banker가 30.77%로 가장 많은 공격을 차지했다.

2026년 2분기 모바일 위협 통계를 통해 주요 악성코드와 공격 트렌드를 파악할 수 있다.

악성코드모바일 보안트로이앱 스토어
Unit42악성코드·위협 · 기술 리포트 · 2026년 8월 7일Sharon Maydar

현대 SOC 내부: 신원의 첫 문

2026년 보고서에 따르면 신원 취약점이 90%의 사건에 영향을 미쳤으며, 65%의 초기 접근 활동이 신원 기반 기술을 사용했다. 신원 기반 공격은 지속성 확립, 권한 상승, 측면 이동을 통해 기업 환경을 침해한다.

보안 팀은 신원 기반 공격을 조기에 탐지하고 대응하기 위해 통합된 보안 텔레메트리와 자동화된 상관 분석을 활용해야 한다.

신원 공격SOCMFA사회공학
Unit42악성코드·위협 · 기술 리포트 · 2026년 8월 6일Unit 42

ChainDrop: 자가 전파하는 npm 웜 분석

자가 전파하는 npm 웜인 ChainDrop은 400개 이상의 패키지를 감염시켜 수억 번 다운로드되었다. 이 웜은 클라우드 자격 증명, npm 및 GitHub 토큰, SSH 키 등을 유출할 수 있다.

npm 패키지의 영향을 받은 버전을 확인하고 제거하며, 개발자 워크스테이션과 CI 러너의 침해 여부를 조사해야 한다.

npm악성코드공급망 공격GitHub
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 4일Olga Altukhova

정품 클라우드 플랫폼이 피싱 공격자에게 MFA 우회를 가능하게 하는 방법

피싱 공격자가 Cloudflare Workers, Vercel, Netlify 등 정품 클라우드 서비스를 악용해 MFA를 우회하는 AitM 공격 메커니즘을 분석하고, 2025~2026년 사이의 주요 피싱 플랫폼과 도메인의 통계를 제시한다. 공격 단계별로 클라우드 기반의 신뢰성과 익명성, 서비스 워커를 통한 프록시 초기화, 세션 조작 및 UI 스푸핑 기법을 설명한다.

보안 팀은 클라우드 플랫폼의 공유 서브도메인과 CDN 기반 익명성을 고려해 콘텐츠 기반 분석 방법을 강화해야 한다.

피싱MFA 우회AitM 공격Cloudflare Workers
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 3일Cristian Souza, Kaspersky Security Services

브라질 교육 기관 사이버 공격 분석

2025년부터 2026년 상반기까지 브라질 교육 기관에서 발생한 사이버 공격 사례를 분석하여 공격 벡터와 침해 유형을 조사했다. 주요 공격 벡터로 유효 계정, 공개 애플리케이션 악용, 내부자 공격이 나타났으며, 랜섬웨어 공격이 40%를 차지했다.

교육 기관은 유효 계정 관리, 패치 관리 강화, 레거시 시스템 업데이트를 통해 사이버 공격 위험을 줄일 수 있다.

사이버 공격교육 기관랜섬웨어내부자 공격
CheckPoint악성코드·위협 · 기술 리포트 · 2026년 7월 27일urias

27일 위협 지능 보고서

일본 기반 냉동식품 공급업체 니히레이가 랜섬웨어 공격으로 운송 운영이 중단되고 약 5,000명의 고객이 영향을 받았다. 니히레이가 개인 데이터 유출을 확인했다.

랜섬웨어 공격으로 인한 개인 데이터 유출 사례를 주의 깊게 살펴볼 필요가 있다.

랜섬웨어개인 데이터 유출위협 지능 보고서
ESET악성코드·위협 · 기술 리포트 · 2026년 7월 8일WeLiveSecurity

ESET 2026년 상반기 위협 리포트

2026년 상반기 공격자는 기존 기술을 새로운 플랫폼과 사용자 행동에 적응시켜 운영 효율성과 확장성을 향상시키고 있다. ESET는 약 90만 개의 AI 기능을 분석하여 수만 개의 의심스러운 사례와 수천 개의 악성 사례를 발견했으며, AI 기반 랜섬웨어와 사회공학적 기법의 진화를 보고했다.

공격자가 AI 기술을 악용한 새로운 위협을 지속적으로 모니터링하고, EDR 킬러와 같은 방어 무력화 도구에 대한 대응을 강화해야 한다.

위협 분석랜섬웨어AI 악용사회공학
PZ악성코드·위협 · 기술 리포트 · 2025년 12월 12일Google Project Zero

안드로이드 ITW DNG 익스플로잇 분석

구글 보안팀은 2024년 7월부터 2025년 2월까지 VirusTotal에 업로드된 6개의 의심 이미지 파일을 분석하여 Quram 라이브러리 대상 DNG 파일 익스플로잇을 발견했다. 이 익스플로잇은 Android ITW를 타겟으로 한다.

이 연구는 Android 시스템에서 발생할 수 있는 잠재적 보안 위협을 실무자들에게 경각심을 주며, 관련 라이브러리의 취약점 점검 필요성을 강조한다.

AndroidDNG익스플로잇보안 분석

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.