구글 위협 인텔리전스 그룹(Google Threat Intelligence Group, GTIG)이 2024년 한 해 동안 연구진이 조사한 다양한 제로데이(Zero-day) 공격에 대해 종합적인 분석을 담은 ‘2024 제로데이 보고서’를 발표했다.
구글 위협 인텔리전스 그룹은 이번 보고서에서 2024년 실제 공격에 이용된 75건의 제로데이 취약점을 추적했다고 밝혔다. 이는 2023년(98건) 대비 감소했지만 2022년(63건)보다 높은 수치로, 제로데이 공격이 여전히 전반적으로 증가하는 추세 속에서 예상 가능한 수준의 일시적인 변화로 간주된다.
제로데이 공격을 방지하기 위한 기업들의 보안 개선이 지속됨에 따라, 여러 카테고리에서 제로데이 공격 횟수가 줄고 과거에 특히 공격받던 표적에 대한 공격 또한 감소했다. 동시에 상업용 감시 소프트웨어 업체(CSV)*들이 보안 운영 방식을 강화하면서, 공격 주체에 대한 추적 및 탐지 또한 감소했을 것으로 보인다.
* 상업용 감시 소프트웨어 업체(CSV): 주로 정부 및 정보 기관 등에 감시 기술과 도구를 판매하는 기업으로, 스파이웨어 및 감시 소프트웨어 등을 개발한다. 과거에는 국가 배후 해킹 그룹만이 제로데이 취약점을 개발하고 사용했지만, 이제는 CSV들이 이를 상업적으로 판매하면서 다른 공격 주체들도 비교적 쉽게 제로데이 공격 능력을 확보할 수 있게 됐다.
구글 위협 인텔리전스 그룹 연구진은 지난해 제로데이 취약점을 크게 두 가지 카테고리로 분류했다.
1. 엔드 유저(end-user) 플랫폼 및 제품: 모바일 디바이스, 운영 체제, 브라우저, 기타 애플리케이션 등
2. 엔터프라이즈 기술(enterprise-focused technologies): 보안, 네트워크 소프트웨어 및 기기 등
전체적인 제로데이 공격 관점에서는 엔드 유저 기술 및 이용자에 대한 공격 비중이 여전히 더 높지만, 엔터프라이즈 기술과 제품을 대상으로 하는 제로데이 공격이 계속해서 증가하고 있다. 이러한 추세는 더 광범위하고 다양한 기업들이 사전 예방적 보안 조치를 강화해야 할 필요성을 시사한다.
이번 보고서의 주요 조사 결과는 다음과 같다.
· 꾸준히 증가하는 제로데이 공격: 2024년 악용된 75건의 제로데이 취약점은 지난 4년간 나타난 패턴에 부합한다. 연도별 수치 변동에도 불구하고 평균 추세선은 제로데이 공격 비율이 느리지만 꾸준하게 증가하고 있음을 나타낸다.
· 엔터프라이즈 기술을 겨냥한 공격 확대: 엔터프라이즈 제품을 겨냥한 제로데이 취약점은 2023년 37%에서 2024년 44%로 증가했다.
- 엔터프라이즈 기술을 노린 제로데이 공격의 60% 이상이 보안 및 네트워크 취약점과 관련돼 있으며, 표적이 되는 제품의 다양성 또한 지속적으로 확대되고 있다.
- 지난해는 이반티 클라우드 서비스 어플라이언스, 팔로알토 네트워크 PAN-OS, 시스코 어댑티브 시큐리티 어플라이언스, 이반티 커넥트 시큐어 VPN 등이 주로 제로데이 공격에 악용된 것으로 밝혀졌다.
- 엔터프라이즈 제품에 대한 공격은 엔드 유저 기술에 비해 광범위한 시스템 및 네트워크를 더 효과적이고 효율적으로 침해할 수 있기 때문에, 공격자들의 집중도가 계속 높아질 것으로 예상된다.
· 보안의 판도를 바꾸는 노력: 제로데이 공격을 방어하기 위한 기업들의 보안 투자는 위협 공격자들에게 분명한 영향을 미치고 있으며, 브라우저 및 모바일 운영 체제 등 과거에 특히 공격받던 일부 표적에 대한 제로데이 공격은 눈에 띄게 감소하고 있다.
· 여전히 제로데이 공격을 주도하는 사이버 스파이 공격자들: 국가 지원을 받는 공격자 그룹과 상업용 감시 소프트웨어 업체(CSV) 고객 중 사이버 스파이 활동을 수행한 공격자가 2024년 전체 취약점의 50% 이상을 차지했다.
- 정부 지원을 받는 공격자들이 제로데이 공격의 주범으로 활동을 지속하고 있는 상황에서, CSV 또한 제로데이 공격의 상당 부분을 차지하는 것으로 밝혀졌다.
- 중국 배후 그룹(PRC)은 5개의 제로데이 취약점을 악용했으며, CSV 고객은 8개의 제로데이 취약점을 악용하며 제로데이 공격에서 주도적인 역할을 이어갔다.
- 사상 처음으로 북한 공격자들이 중국 배후 그룹과 동일한 수준의 제로데이 공격(5건)을 수행한 것으로 파악됐으며, 이들은 스파이 활동과 금전적 목적의 작전을 병행한 것으로 나타났다.
- 북한 해킹 그룹은 여러 그룹 간 공격 대상이 중복되거나 서로 협력하고 전술과 도구를 공유하며, 정보 수집을 위한 스파이 활동과 정권 자금 조달 목표를 동시에 추구하는 특징을 갖고 있다. 지난 한 해 동안 이들이 제로데이 공격에 집중한 사실은 앞으로도 북한 배후 그룹의 제로데이 공격에 대한 관심과 악용이 늘어날 가능성을 시사한다.
케이시 셰리어(Casey Charrier) 구글 위협 인텔리전스 그룹 선임 애널리스트(Senior Analyst)는 “제로데이 공격은 천천히, 하지만 꾸준하게 증가하고 있다. 그럼에도 불구하고 제로데이 공격을 막기 위한 기업들의 노력이 성과를 거두기 시작했다. 특히 대기업에서 많은 노력과 자원을 투자한 결과, 과거에 주로 공격받던 제품에 대한 제로데이 공격 사례가 감소하는 것을 확인할 수 있었다”고 설명하며 “제로데이 공격은 이제 엔터프라이즈 제품을 겨냥하는 방향으로 진화하고 있기 때문에 더욱 다양하고 광범위한 업체들이 선제적인 보안 조치를 강화해야 한다. 제로데이 공격의 결과는 궁극적으로 공격자의 목표와 추구에 대응하는 기업의 의사결정과 역량에 의해 좌우될 것”이라고 말했다.
이번 발표에 대한 자세한 내용은 블로그를 통해 확인할 수 있다.
최신기사
Moxa, 한전 전력연구원과 디지털 변전소 네트워크 기술 협력 MOU 체결
2025-04-30 16:09최신기사
라이프
경기도, 오산 운암뜰 AI시티 사업 승인 고시. 사업 본격화 전망
경기도는 오산시 오산동 일원 58만 4천㎡에 조성되는 ‘오산 운암뜰 AI시티 도시개발사업’에 대해 도시개발구역 지정 및 개발계획을 수립하고 이를 고시했다고 5일 밝혔다. 이번 고시는 첨단산업 유치와 주거·상업·문화가 융합된 미래형 자족도시 실현을 위한...
조이진 기자 2025-06-05
전남도, 폭염 선제 대응으로 인명·재산 피해 최소화
전라남도는 오는 9월 30일까지를 폭염대책 기간으로 정하고, 인명과 재산 피해 최소화를 위한 2025년 폭염대응 종합계획을 세워 추진한다고 밝혔다.전남도에 따르면 올여름은 예년보다 기온이 높고, 폭염이 더 일찍 시작될 것으로 예보됐다. 폭염특보 발표 ...
조이진 기자 2025-06-05
인천시립박물관, 기구한 사연 품은 유물들로 인천 근대사 비춘다
인천광역시 시립박물관 야외 전시장에는 높이 2미터, 무게 2.5톤이 넘는 거대한 철제 종(鐘)이 전시돼 있다. 한눈에 봐도 잘생긴 종이지만, 어딘지 한국의 전통 종들과는 다르다. 이 종은 중국 허난성(河南省)의 절에 있던 것으로, 안내판 제목은 이렇게...
조이진 기자 2025-06-05
5일부터 의왕시 초평동 일대 ‘똑버스’ 2대 운행 개시
경기도와 경기교통공사는 6월 5일부터 의왕시 초평동 일대에 경기도형 수요응답형 교통수단 ‘똑버스’ 2대를 투입해 정식 운행을 개시한다.의왕 똑버스는 초평동 일대에서 처음으로 운행을 시작하며 왕송호수공원과 의왕역을 연결하는 운행 구역으로, 주요 거점 간...
박현아 기자 2025-06-04
IT 인기기사
중요기사
2024년 서울시 내 ‘두 바퀴 이동수단’ 교통사고 분석
한국도로교통공단 서울특별시지부(본부장 나재필)가 2024년 서울지역에서 발생한 ‘두 바퀴 이동수단 교통사고’를 분석한 결과, 개인형 이동장치(PM)와 이륜차 교통사고는 감소세를 보...
조이진 기자 2025-06-05
가스공사, 미래세대 눈높이로 에너지 복지 실천한다
한국가스공사는 6월 5일 대구지역 미래세대와 함께하는 ‘2025년 주니어 저탄소 그린에너지 동행 사업’을 시행한다고 밝혔다.이 사업은 가스공사가 대구지역 저소득 아동·청소년을 대상...
조이진 기자 2025-06-05
월드쉐어, 세계 알비노의 날 맞아 탄자니아 알비노 아동 지원 확대
국제구호개발 NGO 월드쉐어는 5일 아프리카 탄자니아에서 일상 속 차별과 위험에 노출된 알비노(백색증) 아동들의 건강과 권리 보호를 위한 지원사업을 전개하고 있다고 밝혔다.매년 6...
조이진 기자 2025-06-05
삼성전자, 1030세대 사로잡은 생성형 편집… 갤럭시 AI ‘포토 어시스트’ 사용률 2배 증가
삼성전자가 갤럭시 기기의 최근 3개월 데이터를 분석한 결과, 갤럭시 AI를 지원하는 스마트폰 및 태블릿 등에서 ‘포토 어시스트’ 사용률이 전년 동기 대비 2배 이상 증가한 것으로 ...
조이진 기자 2025-06-05
김보나 작가의 감성 치유 시집 ‘지금껏 살아왔던 건 누군가의 온기 덕분이었음을’ 페스트북 추천 도서 선정
페스트북이 삶의 순간들을 따뜻한 언어로 담아낸 김보나 작가의 신작 시집 ‘지금껏 살아왔던 건 누군가의 온기 덕분이었음을’을 페스트북 추천 도서로 선정했다고 밝혔다.2004년 등단 ...
조이진 기자 2025-06-05
구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사 발표
구글 위협 인텔리전스 그룹(GTIG)이 금전적 목적으로 보이스 피싱 공격을 일삼는 위협 그룹 UNC6040에 대한 새로운 조사 결과를 발표했다.최근 유럽과 미주 지역에서 UNC60...
조이진 기자 2025-06-05
항공안전기술원-일본 NEDO, 드론교통관리 기술교류 워크숍 개최
항공안전기술원은 지난 6월 3일(화) 일본 가와사키델타에서 일본 신에너지산업기술총합개발기구(NEDO)와 공동으로 드론교통관리(UTM) 기술교류 워크숍을 개최했다.이번 워크숍은 20...
조이진 기자 2025-06-05