구글 위협 인텔리전스 그룹(Google Threat Intelligence Group, GTIG)이 2024년 한 해 동안 연구진이 조사한 다양한 제로데이(Zero-day) 공격에 대해 종합적인 분석을 담은 ‘2024 제로데이 보고서’를 발표했다.
구글 위협 인텔리전스 그룹은 이번 보고서에서 2024년 실제 공격에 이용된 75건의 제로데이 취약점을 추적했다고 밝혔다. 이는 2023년(98건) 대비 감소했지만 2022년(63건)보다 높은 수치로, 제로데이 공격이 여전히 전반적으로 증가하는 추세 속에서 예상 가능한 수준의 일시적인 변화로 간주된다.
제로데이 공격을 방지하기 위한 기업들의 보안 개선이 지속됨에 따라, 여러 카테고리에서 제로데이 공격 횟수가 줄고 과거에 특히 공격받던 표적에 대한 공격 또한 감소했다. 동시에 상업용 감시 소프트웨어 업체(CSV)*들이 보안 운영 방식을 강화하면서, 공격 주체에 대한 추적 및 탐지 또한 감소했을 것으로 보인다.
* 상업용 감시 소프트웨어 업체(CSV): 주로 정부 및 정보 기관 등에 감시 기술과 도구를 판매하는 기업으로, 스파이웨어 및 감시 소프트웨어 등을 개발한다. 과거에는 국가 배후 해킹 그룹만이 제로데이 취약점을 개발하고 사용했지만, 이제는 CSV들이 이를 상업적으로 판매하면서 다른 공격 주체들도 비교적 쉽게 제로데이 공격 능력을 확보할 수 있게 됐다.
구글 위협 인텔리전스 그룹 연구진은 지난해 제로데이 취약점을 크게 두 가지 카테고리로 분류했다.
1. 엔드 유저(end-user) 플랫폼 및 제품: 모바일 디바이스, 운영 체제, 브라우저, 기타 애플리케이션 등
2. 엔터프라이즈 기술(enterprise-focused technologies): 보안, 네트워크 소프트웨어 및 기기 등
전체적인 제로데이 공격 관점에서는 엔드 유저 기술 및 이용자에 대한 공격 비중이 여전히 더 높지만, 엔터프라이즈 기술과 제품을 대상으로 하는 제로데이 공격이 계속해서 증가하고 있다. 이러한 추세는 더 광범위하고 다양한 기업들이 사전 예방적 보안 조치를 강화해야 할 필요성을 시사한다.
이번 보고서의 주요 조사 결과는 다음과 같다.
· 꾸준히 증가하는 제로데이 공격: 2024년 악용된 75건의 제로데이 취약점은 지난 4년간 나타난 패턴에 부합한다. 연도별 수치 변동에도 불구하고 평균 추세선은 제로데이 공격 비율이 느리지만 꾸준하게 증가하고 있음을 나타낸다.
· 엔터프라이즈 기술을 겨냥한 공격 확대: 엔터프라이즈 제품을 겨냥한 제로데이 취약점은 2023년 37%에서 2024년 44%로 증가했다.
- 엔터프라이즈 기술을 노린 제로데이 공격의 60% 이상이 보안 및 네트워크 취약점과 관련돼 있으며, 표적이 되는 제품의 다양성 또한 지속적으로 확대되고 있다.
- 지난해는 이반티 클라우드 서비스 어플라이언스, 팔로알토 네트워크 PAN-OS, 시스코 어댑티브 시큐리티 어플라이언스, 이반티 커넥트 시큐어 VPN 등이 주로 제로데이 공격에 악용된 것으로 밝혀졌다.
- 엔터프라이즈 제품에 대한 공격은 엔드 유저 기술에 비해 광범위한 시스템 및 네트워크를 더 효과적이고 효율적으로 침해할 수 있기 때문에, 공격자들의 집중도가 계속 높아질 것으로 예상된다.
· 보안의 판도를 바꾸는 노력: 제로데이 공격을 방어하기 위한 기업들의 보안 투자는 위협 공격자들에게 분명한 영향을 미치고 있으며, 브라우저 및 모바일 운영 체제 등 과거에 특히 공격받던 일부 표적에 대한 제로데이 공격은 눈에 띄게 감소하고 있다.
· 여전히 제로데이 공격을 주도하는 사이버 스파이 공격자들: 국가 지원을 받는 공격자 그룹과 상업용 감시 소프트웨어 업체(CSV) 고객 중 사이버 스파이 활동을 수행한 공격자가 2024년 전체 취약점의 50% 이상을 차지했다.
- 정부 지원을 받는 공격자들이 제로데이 공격의 주범으로 활동을 지속하고 있는 상황에서, CSV 또한 제로데이 공격의 상당 부분을 차지하는 것으로 밝혀졌다.
- 중국 배후 그룹(PRC)은 5개의 제로데이 취약점을 악용했으며, CSV 고객은 8개의 제로데이 취약점을 악용하며 제로데이 공격에서 주도적인 역할을 이어갔다.
- 사상 처음으로 북한 공격자들이 중국 배후 그룹과 동일한 수준의 제로데이 공격(5건)을 수행한 것으로 파악됐으며, 이들은 스파이 활동과 금전적 목적의 작전을 병행한 것으로 나타났다.
- 북한 해킹 그룹은 여러 그룹 간 공격 대상이 중복되거나 서로 협력하고 전술과 도구를 공유하며, 정보 수집을 위한 스파이 활동과 정권 자금 조달 목표를 동시에 추구하는 특징을 갖고 있다. 지난 한 해 동안 이들이 제로데이 공격에 집중한 사실은 앞으로도 북한 배후 그룹의 제로데이 공격에 대한 관심과 악용이 늘어날 가능성을 시사한다.
케이시 셰리어(Casey Charrier) 구글 위협 인텔리전스 그룹 선임 애널리스트(Senior Analyst)는 “제로데이 공격은 천천히, 하지만 꾸준하게 증가하고 있다. 그럼에도 불구하고 제로데이 공격을 막기 위한 기업들의 노력이 성과를 거두기 시작했다. 특히 대기업에서 많은 노력과 자원을 투자한 결과, 과거에 주로 공격받던 제품에 대한 제로데이 공격 사례가 감소하는 것을 확인할 수 있었다”고 설명하며 “제로데이 공격은 이제 엔터프라이즈 제품을 겨냥하는 방향으로 진화하고 있기 때문에 더욱 다양하고 광범위한 업체들이 선제적인 보안 조치를 강화해야 한다. 제로데이 공격의 결과는 궁극적으로 공격자의 목표와 추구에 대응하는 기업의 의사결정과 역량에 의해 좌우될 것”이라고 말했다.
이번 발표에 대한 자세한 내용은 블로그를 통해 확인할 수 있다.
최신기사
Moxa, 한전 전력연구원과 디지털 변전소 네트워크 기술 협력 MOU 체결
2025-04-30 16:09최신기사
라이프
남동구, 개인형 이동장치 사고 예방 위한 유관기관 합동 캠페인
인천 남동구가 최근 이용이 급증하며 사고 위험이 커지고 있는 개인형 이동장치(PM)의 안전한 이용문화 조성을 위해 나섰다.남동구는 최근 논현동 호구포역에서 '개인형 이동장치 안전운행 바른주차'를 위한 유관기관 합동 캠페인을 펼쳤다고 25일 밝혔다.이번...
박현아 기자 2025-07-25
미추홀구, '생수 나눔 냉장고' 확대 운영…폭염 대응 나서
인천 미추홀구(구청장 이영훈)는 본격적인 폭염이 시작됨에 따라 지난 22일부터 구민들의 온열질환 예방을 위한 '생수 나눔 냉장고' 사업을 조기 운영하고 있다.이번 사업은 무더위에 지친 구민들에게 시원한 생수를 제공해 건강을 보호하기 위한 폭염 대응책으...
최정은 기자 2025-07-23
부평구, 2025년 군·구 행정실적 종합평가 대비 추진상황 보고회 개최
부평구(구청장 차준택)는 지난 22일 구청에서 2025년 군·구 행정실적 종합평가 대비 추진상황 보고회를 개최했다.이날 보고회는 조인권 부구청장 주재로 28개 부서의 35개 시책 담당팀장 50여 명이 참석한 가운데, 시책별 주요 추진상황 보고 및 군구...
최정은 기자 2025-07-23
해군작전사령부, 부산 남구에 살수차 지원
부산 남구(구청장 오은택)는 21일부터 해군작전사령부의 차량 지원을 받아 폭염 대응을 위한 살수 작업을 추가 실시한다.남구는 지난 7월부터 살수차 1대, 청소 차량 3대를 투입해 관내 주요 간선도로에 살수 작업을 실시해 왔다. 장마가 끝난 후 시작된 ...
장동훈 기자 2025-07-22
IT 인기기사
중요기사
KGM, 2025년 상반기 3년 연속 흑자 기록
KG 모빌리티(www.kg-mobility.com, 이하 KGM)가 지난 상반기에 ▲판매 5만 3,272대, 별도 재무제표 기준 ▲매출 1조 9,432억 원 ▲영업이익 285억 원...
박현아 기자 2025-07-25
울산 북구, 어쿠스틱 음악으로 즐기는 문화 피서
한여름 밤 아름다운 선율의 문화 피서에 북구 주민을 초대하는 특별한 콘서트가 펼쳐진다.울산 북구문화예술회관은 29일 오후 7시 30분 공연장에서 '저녁을 닮은 음악' 여름 공연으로...
박현아 기자 2025-07-25
미추홀구, '민생 회복 소비 쿠폰' 찾아가는 신청 서비스 조기 개시
인천 미추홀구(구청장 이영훈)는 지난 24일부터 '민생 회복 소비 쿠폰' 1차 지급과 관련한 찾아가는 신청 서비스를 조기 시행했다.이번 서비스는 애초 오는 28일부터 시작될 예정이...
박현아 기자 2025-07-25
남동구, 개인형 이동장치 사고 예방 위한 유관기관 합동 캠페인
인천 남동구가 최근 이용이 급증하며 사고 위험이 커지고 있는 개인형 이동장치(PM)의 안전한 이용문화 조성을 위해 나섰다.남동구는 최근 논현동 호구포역에서 '개인형 이동장치 안전운...
박현아 기자 2025-07-25
CJ제일제당, 협력업체와 손잡고 결식우려아동 돕는다…’2025 호프 푸드 팩’ 진행
CJ제일제당이 올해도 끼니 해결에 어려움을 겪는 아동들의 식사 지원에 나선다.CJ제일제당은 ‘2025 호프 푸드 팩(HOPE Food Pack)’ 캠페인을 진행한다고 25일 밝혔다...
박현아 기자 2025-07-25
인천시교육청, 생각에 AI를 더하는 인천학생SW캠프 운영
인천광역시교육청(교육감 도성훈)은 22일부터 23일까지 관내 초중고 학생 180명을 대상으로 '인천학생SW캠프'를 운영했다.이번 캠프는 SW 기초 학습과 팀 프로젝트 수행으로, 학...
유재준 기자 2025-07-24
남동구, 청년도전지원사업 참여자 대상 직업 현장 체험 실시
인천시 남동구는 청년 취업 지원 프로그램인 '청년도전지원사업' 참여 청년들과 도배전문학원을 방문해 도배업종에 대한 현장 견학과 실무 체험의 시간을 가졌다고 24일 전했다.이번 견학...
유재준 기자 2025-07-24