마우저 일렉트로닉스는 전자 설계 엔지니어를 위한 포괄적인 보안 리소스 센터를 공개했다. 이 센터는 최신 사이버 보안과 관련 제품 정보를 제공한다. 기술 발전과 함께 사이버 범죄 수법도 고도화되고 있다. 최근 부각되는 주요 과제는 생성형 AI를 이용한 피싱 공격 확산과 IoT 기기의 급속한 성장이다. 생성형 AI는 문법적으로 정확하고 개인화된 대규모 공격을 가능하게 해 피싱 환경을 재편하고 있으며, IoT 확산은 제한된 처리 능력, 더딘 패치 주기, 미흡한 보안 설정으로 취약점을 노출하고 있다. 이에 따라 제로 트러스트 아키텍처와 같은 최신 사이버 보안 모델의 필요성이 강조되고 있다. 마우저의 보안 리소스 센터는 마우저 기술팀과 제조사 파트너들이 엄선한 기사, 블로그, 전자책, 관련 제품으로 구성됐다. 특히 NXP와 공동 발간한 전자책 ‘7인의 전문가가 제시하는 엣지에서의 보안 위험 관리 및 규제 준수’에서는 보안 위험 관리 및 규제 준수 방안, 방어 전략 구현에 대한 실질적 가이드를 제공한다. 마우저는 엔지니어들이 이 콘텐츠 허브를 활용해 빠르게 진화하는 사이버 보안 위협에 대응하고, 기술적 보호 조치를 강화할 수 있을 것으로 기대하고 있다. 헬로티 이창현
IBM이 2025 엑스포스 위협 인텔리전스 인덱스 보고서에서 2024년 한 해 동안 기업 대상 정보 탈취형 악성코드(인포스틸러) 이메일이 전년 대비 84% 증가했다고 밝혔다. 랜섬웨어 공격은 감소한 반면, 자격 증명 탈취를 중심으로 한 ‘조용한’ 공격이 급증하는 새로운 트렌드가 확인됐다. 보고서에 따르면 사이버 공격자들은 생성형 AI를 활용해 웹사이트를 제작하거나 딥페이크 기반 피싱 공격을 감행하는 등 공격 방식을 정교화했다. 2024년 기준 최소 하나 이상의 비즈니스에 AI를 도입한 기업 비율은 72%로, 전년 대비 55% 이상 증가했다. 이에 따라 IBM 엑스포스는 AI를 노린 사이버 위협도 중장기적으로 증가할 가능성이 높다고 경고했다. 주요 기반시설 조직을 겨냥한 공격도 두드러졌다. IBM 엑스포스가 대응한 전체 사고의 70%가 주요 인프라 조직을 대상으로 이뤄졌으며 이 중 25% 이상이 취약점 악용에 기인한 것으로 나타났다. 다크웹에서는 정교한 위협 그룹과 연결된 취약점 악용 코드가 활발히 유통되고 있는 것으로 분석됐다. 특히 인포스틸러를 통한 공격은 저비용·고효율 구조를 갖추고 있어 공격자들 사이에서 인기가 급증하고 있다. 2024년 한 해 동안 다