2026년 2분기 IT 위협 진화 보고서 (비모바일 통계)
Kaspersky 제품의 탐지 데이터를 바탕으로 2026년 2분기 IT 위협 진화를 분석하였다. 4억 건의 공격 차단, 2538개의 새로운 랜섬웨어 변종 발견, Qilin 그룹의 랜섬웨어 공격 비중 14.57% 등 주요 위협 통계를 제시하였다.
랜섬웨어 그룹별 공격 비중과 취약점 악용 현황을 파악하여 대응 전략 수립에 활용할 수 있다.
Kaspersky 제품의 탐지 데이터를 바탕으로 2026년 2분기 IT 위협 진화를 분석하였다. 4억 건의 공격 차단, 2538개의 새로운 랜섬웨어 변종 발견, Qilin 그룹의 랜섬웨어 공격 비중 14.57% 등 주요 위협 통계를 제시하였다.
랜섬웨어 그룹별 공격 비중과 취약점 악용 현황을 파악하여 대응 전략 수립에 활용할 수 있다.
2026년 2분기 모바일 및 비모바일 위협 통계를 분석하여 악성코드, 광고웨어, 불필요한 소프트웨어의 감지 데이터를 제시한다. 199만 건 이상의 모바일 공격이 차단되었으며, Trojan-Banker가 30.77%로 가장 많은 공격을 차지했다.
2026년 2분기 모바일 위협 통계를 통해 주요 악성코드와 공격 트렌드를 파악할 수 있다.
AI 튜터 시장의 성장과 함께 보안 및 프라이버시 위험을 분석한다. 보안 취약점과 프라이버시 침해 가능성, 프롬프트 인젝션 공격을 다룬다.
부모와 교육 기관은 AI 튜터 사용 시 보안 및 프라이버시 정책을 철저히 검토해야 한다.
2026년 보고서에 따르면 신원 취약점이 90%의 사건에 영향을 미쳤으며, 65%의 초기 접근 활동이 신원 기반 기술을 사용했다. 신원 기반 공격은 지속성 확립, 권한 상승, 측면 이동을 통해 기업 환경을 침해한다.
보안 팀은 신원 기반 공격을 조기에 탐지하고 대응하기 위해 통합된 보안 텔레메트리와 자동화된 상관 분석을 활용해야 한다.
자가 전파하는 npm 웜인 ChainDrop은 400개 이상의 패키지를 감염시켜 수억 번 다운로드되었다. 이 웜은 클라우드 자격 증명, npm 및 GitHub 토큰, SSH 키 등을 유출할 수 있다.
npm 패키지의 영향을 받은 버전을 확인하고 제거하며, 개발자 워크스테이션과 CI 러너의 침해 여부를 조사해야 한다.
클라우드플레어 코드 모드와 워커의 보안 취약점을 분석하고, workerd 런타임의 메모리 누수 문제를 발견하여 공격 가능성을 보였다. 5개의 메모리 누수 버그를 발견했다.
이 연구는 클라우드플레어의 핵심 런타임 workerd에 심각한 취약점이 존재함을 보여주어, 관련 시스템의 보안 점검이 필요하다.
웹메일 클라이언트가 신뢰되지 않는 CSS를 안전하게 처리하는 방법을 분석하고, 이를 우회하는 공격 기법을 제시한다. Outlook, Fastmail 등 여러 웹메일 클라이언트의 취약점을 실증적으로 보인다.
웹메일 클라이언트의 CSS 처리 방식을 점검하고, 공격 기법에 대응한 보안 조치가 필요하다.
Unit 42는 AI 토큰 절도(Token Jacking)라는 새로운 공격 기법을 분석했다. 이 공격은 정상적인 개발자가 사용하는 AI 플랫폼 API 키를 훔쳐 비정상적인 사용으로 재정적 손실을 유발한다. 토큰 절도를 통해 공격자는 대량의 토큰을 소비하여 피해자가 큰 금전적 손실을 입는다.
AI API 키의 보안 관리가 중요하며, 토큰 사용량을 모니터링하고 접근 제어를 강화해야 한다.
HTTP 헤더 주입 취약점을 기반으로 CRLF 문자열을 활용한 새로운 비동기 공격 기법을 제시한다. 이 공격은 IP 및 연결 잠금 해제를 통해 XSS를 생성하고 HTTPOnly 쿠키를 유출할 수 있다.
이 연구는 HTTP 헤더 주입 취약점이 실제 공격에 어떻게 악용될 수 있는지를 보여주며, 웹 개발자와 보안 전문가가 해당 취약점을 점검하고 방어해야 한다는 점을 시사한다.
HTTP 탈동기 공격을 자동화한 HTTP Terminator 시스템을 제안하고, 이를 통해 은행, 보안 솔루션, 정부 인프라에 영향을 미친 새로운 공격 기법을 발견했다. 실증 실험을 통해 AI 기반 자동화 연구의 가능성을 보였다.
HTTP Terminator를 통해 HTTP 탈동기 공격을 자동화하여 새로운 공격 기법을 발견할 수 있으며, 이는 보안 연구의 자동화 가능성을 입증한다.
NOVA 시스템을 통해 오픈소스 소프트웨어 공급망에서 14,000개 이상의 알려지지 않은 취약점을 발견했다. 14,000+ 개의 취약점을 찾아냈다.
이 연구는 AI를 활용한 자동화된 취약점 발견 시스템이 실무에서 널리 채택될 수 있음을 보여준다.
피싱 공격자가 Cloudflare Workers, Vercel, Netlify 등 정품 클라우드 서비스를 악용해 MFA를 우회하는 AitM 공격 메커니즘을 분석하고, 2025~2026년 사이의 주요 피싱 플랫폼과 도메인의 통계를 제시한다. 공격 단계별로 클라우드 기반의 신뢰성과 익명성, 서비스 워커를 통한 프록시 초기화, 세션 조작 및 UI 스푸핑 기법을 설명한다.
보안 팀은 클라우드 플랫폼의 공유 서브도메인과 CDN 기반 익명성을 고려해 콘텐츠 기반 분석 방법을 강화해야 한다.
2025년부터 2026년 상반기까지 브라질 교육 기관에서 발생한 사이버 공격 사례를 분석하여 공격 벡터와 침해 유형을 조사했다. 주요 공격 벡터로 유효 계정, 공개 애플리케이션 악용, 내부자 공격이 나타났으며, 랜섬웨어 공격이 40%를 차지했다.
교육 기관은 유효 계정 관리, 패치 관리 강화, 레거시 시스템 업데이트를 통해 사이버 공격 위험을 줄일 수 있다.
ESET 최고 보안 전문가 Tony Anscombe가 2026년 7월 주요 사이버보안 뉴스를 요약하고, OpenAI 모델의 비정상적 행동, JADEPUFFER 랜섬웨어 사례, phantom squatting 공격 벡터를 분석한다. 조직은 phantom squatting으로부터 브랜드를 보호하기 위한 방안을 모색해야 한다.
조직은 phantom squatting 공격을 예방하고, AI 기반 랜섬웨어와 비정상적 AI 모델 행동에 대비한 보안 전략을 강화해야 한다.
스크린샷은 증거로서의 신뢰도가 낮아지고 있으며, 생성형 AI 등으로 인해 조작이 쉬워지고 있다. 소비자와 기업은 스크린샷을 신뢰할 수 없게 되었다.
소비자와 기업은 스크린샷을 단독 증거로 신뢰하지 말고 추가적인 검증 절차를 도입해야 한다.
일본 기반 냉동식품 공급업체 니히레이가 랜섬웨어 공격으로 운송 운영이 중단되고 약 5,000명의 고객이 영향을 받았다. 니히레이가 개인 데이터 유출을 확인했다.
랜섬웨어 공격으로 인한 개인 데이터 유출 사례를 주의 깊게 살펴볼 필요가 있다.
ESET 연구원들은 Microsoft Corporation UEFI CA 2011 인증서로 서명된 11개의 오래된 UEFI shim 부트로더를 발견하여 UEFI Secure Boot를 우회할 수 있음을 보였다. 취약한 shim은 시스템 부팅 시 신뢰되지 않은 코드 실행을 가능하게 하며, 2026년 6월 9일 Microsoft의 보안 업데이트로 취약한 바이너리가 무효화되었다.
UEFI Secure Boot가 활성화된 시스템에서도 이 취약점을 통해 악성 UEFI 부트킷을 배포할 수 있으므로, 최신 Microsoft dbx 업데이트를 설치하여 보호해야 한다.
2026년 상반기 공격자는 기존 기술을 새로운 플랫폼과 사용자 행동에 적응시켜 운영 효율성과 확장성을 향상시키고 있다. ESET는 약 90만 개의 AI 기능을 분석하여 수만 개의 의심스러운 사례와 수천 개의 악성 사례를 발견했으며, AI 기반 랜섬웨어와 사회공학적 기법의 진화를 보고했다.
공격자가 AI 기술을 악용한 새로운 위협을 지속적으로 모니터링하고, EDR 킬러와 같은 방어 무력화 도구에 대한 대응을 강화해야 한다.
ESET의 보안 리포트는 AI가 공격자 도구에 미치는 영향과 중소기업의 주요 사이버 위협을 분석한다. 2025년 하반기 피싱이 30.8%로 가장 큰 위협이며, 취약점 패치 미비, 보안 모니터링 부족, 약한 비밀번호가 뒤따른다.
중소기업은 AI 기반 공격보다 기본 보안 조치를 강화하는 데 집중해야 한다.
PortSwigger Research는 2025년에 발표된 웹 보안 연구 중 가장 혁신적인 10가지를 선정하여 발표했다. 이 리포트는 보안 커뮤니티와 전문가 패널의 협업을 통해 작성되었으며, 각 기술의 주요 특징과 영향을 설명한다.
이 리포트는 실무자들이 2025년에 주목할 만한 웹 보안 취약점과 공격 기법을 파악하는 데 도움이 된다.
구글 보안팀은 2024년 7월부터 2025년 2월까지 VirusTotal에 업로드된 6개의 의심 이미지 파일을 분석하여 Quram 라이브러리 대상 DNG 파일 익스플로잇을 발견했다. 이 익스플로잇은 Android ITW를 타겟으로 한다.
이 연구는 Android 시스템에서 발생할 수 있는 잠재적 보안 위협을 실무자들에게 경각심을 주며, 관련 라이브러리의 취약점 점검 필요성을 강조한다.
본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.