구글 위협 인텔리전스 그룹(Google Threat Intelligence Group, GTIG)이 2024년 한 해 동안 연구진이 조사한 다양한 제로데이(Zero-day) 공격에 대해 종합적인 분석을 담은 ‘2024 제로데이 보고서’를 발표했다.
구글 위협 인텔리전스 그룹은 이번 보고서에서 2024년 실제 공격에 이용된 75건의 제로데이 취약점을 추적했다고 밝혔다. 이는 2023년(98건) 대비 감소했지만 2022년(63건)보다 높은 수치로, 제로데이 공격이 여전히 전반적으로 증가하는 추세 속에서 예상 가능한 수준의 일시적인 변화로 간주된다.
제로데이 공격을 방지하기 위한 기업들의 보안 개선이 지속됨에 따라, 여러 카테고리에서 제로데이 공격 횟수가 줄고 과거에 특히 공격받던 표적에 대한 공격 또한 감소했다. 동시에 상업용 감시 소프트웨어 업체(CSV)*들이 보안 운영 방식을 강화하면서, 공격 주체에 대한 추적 및 탐지 또한 감소했을 것으로 보인다.
* 상업용 감시 소프트웨어 업체(CSV): 주로 정부 및 정보 기관 등에 감시 기술과 도구를 판매하는 기업으로, 스파이웨어 및 감시 소프트웨어 등을 개발한다. 과거에는 국가 배후 해킹 그룹만이 제로데이 취약점을 개발하고 사용했지만, 이제는 CSV들이 이를 상업적으로 판매하면서 다른 공격 주체들도 비교적 쉽게 제로데이 공격 능력을 확보할 수 있게 됐다.
구글 위협 인텔리전스 그룹 연구진은 지난해 제로데이 취약점을 크게 두 가지 카테고리로 분류했다.
1. 엔드 유저(end-user) 플랫폼 및 제품: 모바일 디바이스, 운영 체제, 브라우저, 기타 애플리케이션 등
2. 엔터프라이즈 기술(enterprise-focused technologies): 보안, 네트워크 소프트웨어 및 기기 등
전체적인 제로데이 공격 관점에서는 엔드 유저 기술 및 이용자에 대한 공격 비중이 여전히 더 높지만, 엔터프라이즈 기술과 제품을 대상으로 하는 제로데이 공격이 계속해서 증가하고 있다. 이러한 추세는 더 광범위하고 다양한 기업들이 사전 예방적 보안 조치를 강화해야 할 필요성을 시사한다.
이번 보고서의 주요 조사 결과는 다음과 같다.
· 꾸준히 증가하는 제로데이 공격: 2024년 악용된 75건의 제로데이 취약점은 지난 4년간 나타난 패턴에 부합한다. 연도별 수치 변동에도 불구하고 평균 추세선은 제로데이 공격 비율이 느리지만 꾸준하게 증가하고 있음을 나타낸다.
· 엔터프라이즈 기술을 겨냥한 공격 확대: 엔터프라이즈 제품을 겨냥한 제로데이 취약점은 2023년 37%에서 2024년 44%로 증가했다.
- 엔터프라이즈 기술을 노린 제로데이 공격의 60% 이상이 보안 및 네트워크 취약점과 관련돼 있으며, 표적이 되는 제품의 다양성 또한 지속적으로 확대되고 있다.
- 지난해는 이반티 클라우드 서비스 어플라이언스, 팔로알토 네트워크 PAN-OS, 시스코 어댑티브 시큐리티 어플라이언스, 이반티 커넥트 시큐어 VPN 등이 주로 제로데이 공격에 악용된 것으로 밝혀졌다.
- 엔터프라이즈 제품에 대한 공격은 엔드 유저 기술에 비해 광범위한 시스템 및 네트워크를 더 효과적이고 효율적으로 침해할 수 있기 때문에, 공격자들의 집중도가 계속 높아질 것으로 예상된다.
· 보안의 판도를 바꾸는 노력: 제로데이 공격을 방어하기 위한 기업들의 보안 투자는 위협 공격자들에게 분명한 영향을 미치고 있으며, 브라우저 및 모바일 운영 체제 등 과거에 특히 공격받던 일부 표적에 대한 제로데이 공격은 눈에 띄게 감소하고 있다.
· 여전히 제로데이 공격을 주도하는 사이버 스파이 공격자들: 국가 지원을 받는 공격자 그룹과 상업용 감시 소프트웨어 업체(CSV) 고객 중 사이버 스파이 활동을 수행한 공격자가 2024년 전체 취약점의 50% 이상을 차지했다.
- 정부 지원을 받는 공격자들이 제로데이 공격의 주범으로 활동을 지속하고 있는 상황에서, CSV 또한 제로데이 공격의 상당 부분을 차지하는 것으로 밝혀졌다.
- 중국 배후 그룹(PRC)은 5개의 제로데이 취약점을 악용했으며, CSV 고객은 8개의 제로데이 취약점을 악용하며 제로데이 공격에서 주도적인 역할을 이어갔다.
- 사상 처음으로 북한 공격자들이 중국 배후 그룹과 동일한 수준의 제로데이 공격(5건)을 수행한 것으로 파악됐으며, 이들은 스파이 활동과 금전적 목적의 작전을 병행한 것으로 나타났다.
- 북한 해킹 그룹은 여러 그룹 간 공격 대상이 중복되거나 서로 협력하고 전술과 도구를 공유하며, 정보 수집을 위한 스파이 활동과 정권 자금 조달 목표를 동시에 추구하는 특징을 갖고 있다. 지난 한 해 동안 이들이 제로데이 공격에 집중한 사실은 앞으로도 북한 배후 그룹의 제로데이 공격에 대한 관심과 악용이 늘어날 가능성을 시사한다.
케이시 셰리어(Casey Charrier) 구글 위협 인텔리전스 그룹 선임 애널리스트(Senior Analyst)는 “제로데이 공격은 천천히, 하지만 꾸준하게 증가하고 있다. 그럼에도 불구하고 제로데이 공격을 막기 위한 기업들의 노력이 성과를 거두기 시작했다. 특히 대기업에서 많은 노력과 자원을 투자한 결과, 과거에 주로 공격받던 제품에 대한 제로데이 공격 사례가 감소하는 것을 확인할 수 있었다”고 설명하며 “제로데이 공격은 이제 엔터프라이즈 제품을 겨냥하는 방향으로 진화하고 있기 때문에 더욱 다양하고 광범위한 업체들이 선제적인 보안 조치를 강화해야 한다. 제로데이 공격의 결과는 궁극적으로 공격자의 목표와 추구에 대응하는 기업의 의사결정과 역량에 의해 좌우될 것”이라고 말했다.
이번 발표에 대한 자세한 내용은 블로그를 통해 확인할 수 있다.
최신기사
Moxa, 한전 전력연구원과 디지털 변전소 네트워크 기술 협력 MOU 체결
2025-04-30 16:09최신기사
라이프
정읍시, 고향사랑기금으로 청소년수련관 새 단장…자율·소통 공간 확대
정읍시가 청소년들의 자기 주도적 활동과 건전한 성장을 지원하기 위해 ‘청소년수련관 힘 나는 활동공간 조성 사업’을 완료했다. 이번 사업은 고향사랑기금 공모사업으로 추진됐다.시에 따르면 청소년수련관 방과후아카데미의 열악한 활동 환경을 개선하기 위해 고향...
홍정훈 기자 2025-09-05
사상구, 부산시 첫 ‘외국인 주민 약국 이용 가이드북’ 발간
부산 사상구(구청장 조병길)는 외국인 주민의 의료 접근성을 높이고 건강권을 보장하기 위해 ‘사상구 외국인 주민 약국 이용 가이드북’을 발간했다고 2일 밝혔다. 이는 부산 기초자치단체 가운데 최초 사례다.가이드북은 외국인 주민의 원활한 의사소통을 지원하...
유재준 기자 2025-09-02
군산시, 추석맞이 고향사랑기부 이벤트… “기부하고 혜택 받으세요”
군산시가 추석을 맞아 오는 9월 1일부터 10월 12일까지 ‘군산시에 고향사랑기부하고, 14만 원 혜택받고 쇼핑하자!’ 이벤트를 진행한다.이번 이벤트는 군산시에 주소를 두지 않은 누구나 참여할 수 있으며, 참여 방법은 군산시 지정 기부사업인 ‘다자녀가...
최정은 기자 2025-09-01
광주시, 9월 1일부터 '청바지 캠페인' 등 청렴축제 개최
광주광역시(시장 강기정)는 9월 1일부터 5일까지 5일간 ‘2025 청렴주간 청렴축제’를 개최한다고 29일 밝혔다. 이번 축제는 청렴문화 확산과 상호 존중의 조직문화 조성을 목표로 진행된다.올해 축제는 전 직원이 평등의 상징인 청바지를 입고 출근하는 ...
장동훈 기자 2025-08-29
IT 인기기사
중요기사
산청작은미술관, 두 번째 기획전 ‘김종학 초대전’ 개최
산청군은 산청작은미술관의 두 번째 기획전으로 한국 현대회화의 거장 김종학 화백의 초대전을 마련했다고 5일 밝혔다.오는 10일부터 10월 11일까지 열리는 이번 전시는 **‘대자연의...
홍정훈 기자 2025-09-05
인천시교육청, ‘인천형 직업교육 안심취업 10년 보장제’ 발표
인천광역시교육청(교육감 도성훈)이 중학교 입학부터 고등학교 졸업 후 4년까지 총 10년간 학생의 진로 탐색부터 취업·사회 정착까지 체계적으로 지원하는 ‘인천형 직업교육 안심취업 1...
홍정훈 기자 2025-09-05
정읍시, 고향사랑기금으로 청소년수련관 새 단장…자율·소통 공간 확대
정읍시가 청소년들의 자기 주도적 활동과 건전한 성장을 지원하기 위해 ‘청소년수련관 힘 나는 활동공간 조성 사업’을 완료했다. 이번 사업은 고향사랑기금 공모사업으로 추진됐다.시에 따...
홍정훈 기자 2025-09-05
부산 남구, ‘온(溫·ON) 희망울타리 네트워크 워크숍’ 개최
부산시 남구(구청장 오은택)는 지난 3일 민·관 협력 통합사례 관리 활성화를 위해 ‘2025년 온(溫·ON) 희망울타리 네트워크 워크숍’을 열었다.이번 워크숍은 사례 관리의 전문성...
홍정훈 기자 2025-09-05
의정부시, 추석 연휴 맞아 대형마트 의무휴업일 대체 지정
의정부시(시장 김동근)는 추석 연휴 기간 시민 편의를 높이고 근로자의 휴식권을 보장하기 위해 관내 대형마트와 준대규모점포(SSM)의 의무휴업일을 한시적으로 조정한다고 5일 밝혔다....
홍정훈 기자 2025-09-05
KT&G ‘릴’, 8년 연속 ‘올해의 브랜드 대상’ 수상
KT&G(사장 방경만)의 궐련형 전자담배 ‘릴(lil)’이 한국소비자포럼이 주최한 ‘2025 올해의 브랜드 대상’에서 8년 연속 1위로 선정됐다.‘올해의 브랜드 대상’은 온...
조이진 기자 2025-09-04
부산 동구, 해수부 이전 대비 부동산중개업소 합동 지도·점검
부산 동구(구청장 김진홍)는 4일 해양수산부의 동구 이전에 대비해 관내 부동산중개업소를 대상으로 부산시와 합동 지도·점검을 실시했다고 밝혔다.이번 점검은 해수부 이전에 따른 전월세...
조이진 기자 2025-09-04