뉴스
 








 
 
 




메인
전송 2025-12-31 09:45
[뉴스/보도자료]

카스퍼스키, '2025 보안 보고서' 발표


글로벌 사이버 보안 리더 카스퍼스키(www.kaspersky.co.kr, 지사장 이효은)는 오늘, 사이버 보안 주요 트렌드를 분석한 ‘연례 카스퍼스키 보안 보고서(KSB, Kaspersky Security Bulletin)’를 발표했다. 카스퍼스키 탐지 시스템은 2025년 하루 평균 500,000개의 악성 파일을 발견했으며, 이는 전년 대비 7% 증가한 수치이다. 여러 유형의 위협이 전 세계적으로 증가했는데, 패스워드 탈취형 악성코드는 59%, 스파이웨어는 51%, 백도어 탐지는 2024년 대비 6% 증가했다.

Windows는 여전히 가장 큰 공격 표적: Windows 환경은 사이버 공격의 주요 대상이 되고 있다. 2025년 한 해 동안 윈도우 사용자 48%가 다양한 유형의 위협에 노출되었으며, Mac 사용자는 29%가 공격을 경험한 것으로 나타났다.

웹 기반 위협: 전 세계적으로 27%의 사용자가 웹 기반 위협의 공격을 받았다. 웹 기반 위협은 사용자가 인터넷에 접속했을 때 감염을 유발하는 악성코드를 의미하며, 반드시 온라인 활동 중에만 국한되지는 않지만, 공격 단계 중 일부는 반드시 인터넷 연결을 필요로 한다는 점이 특징이다.
 
로컬 기반 위협: 33%의 사용자는 로컬 기반 위협에 노출되었다. 여기에는 USB 드라이브, CD, DVD 등 이동식 매체를 통해 유포되는 악성코드나, 복잡한 설치 패키지, 암호화된 파일 등 비공개 형태로 장치 내부로 유입되는 악성 요소가 포함된다.

2024~2025 지역별 악성코드(멀웨어) 탐지 트렌드
아시아·태평양
• 패스워드 탈취형 악성코드 132% 증가
• 스파이웨어 32% 증가

라틴아메리카
• 백도어 24% 증가
• 패스워드 탈취형 악성코드 35% 증가
• 스파이웨어 64% 증가

중동
• 패스워드 탈취형 악성코드 26% 증가
• 스파이웨어 37% 증가

유럽
• 로컬 위협 1% 증가
• 백도어 50% 증가
• 익스플로잇 5% 증가
• 패스워드 탈취형 악성코드 48% 증가
• 스파이웨어 64% 증가
아프리카
• 백도어 2% 증가
• 패스워드 탈취형 악성코드 43% 증가
• 스파이웨어 53% 증가

독립국가연합
• 로컬 위협 19% 증가
• 백도어 25% 증가
• 익스플로잇 10% 증가
• 패스워드 탈취형 악성코드 67% 증가
• 스파이웨어 68% 증가

카스퍼스키의 알렉산더 리스킨 위협 연구 책임자는 “현재의 사이버 위협 환경은 기업과 개인을 대상으로 더욱 정교해지는 공격이 주도하고 있다. 올해 카스퍼스키가 확인한 가장 중요한 사실 중 하나는, 2019년 리브랜딩 이후 다시 등장한 ‘해킹 팀’이 상용 스파이웨어 Dante를 활용해 ForumTroll APT 캠페인을 수행했다는 점이며, 이는 크롬과 파이어폭스 브라우저의 제로데이 취약점을 포함하고 있다. 취약점 공격은 여전히 기업 네트워크 침투의 가장 선호되는 방법이며, 그 다음이 도난된 계정 정보 악용이다. 이 때문에 올해 패스워드 탈취형 악성코드와 스파이웨어가 크게 증가한 것이다또한 공급망 공격은 오픈소스 생태계를 포함해 여전히 빈번하며, 올해는 특히 NPM 생태계에서 첫 대규모 웜인 샤이 훌루드(Shai-Hulud)가 등장하기도 했다”라고 말했다.

카스퍼스키 이효은 한국지사장은 “2025년은 하루 50만 건에 달하는 악성 파일 탐지 증가를 통해 그 어느 때보다 높은 수준의 사이버 위협을 보여주었다. 이는 기업이 강력한 보안 솔루션을 도입해야 한다는 필요성을 의미한다. 카스퍼스키는 고도화된 기술을 바탕으로 패스워드 탈취형 악성코드와 스파이웨어 등 진화하는 위협으로부터 사용자와 기업을 보호하며 더욱 안전한 디지털 환경을 실현하고 있다”라고 말했다.

다른 KSB 보고서에 대한 자세한 내용은 다음 링크를 통해 확인할 수 있다. https://lp.kaspersky.com/global/ksb2025/ 

카스퍼스키는 다음과 같은 보안 수칙을 준수할 것을 권장한다.

개인 사용자
신뢰할 수 없는 출처의 애플리케이션 다운로드·설치 금지
알 수 없는 발신자 또는 의심스러운 온라인 광고의 링크 클릭 금지
가능한 모든 서비스에서 2단계 인증(2FA) 사용
영문/대문자/숫자/특수기호 조합의 강력한 비밀번호 생성 및 패스워드 매니저(Password Manager) 활용
최신 업데이트 설치(보안 취약점 패치 포함)
보안 솔루션 비활성화를 요청하는 메시지 무시
Kaspersky Premium과 같은 신뢰할 수 있는 보안 솔루션 사용

기업
전사 디바이스의 소프트웨어 최신 상태 유지(취약점 악용 방지)
불필요한 RDP(Remote Desktop Protocol) 외부 노출 금지 및 강력한 비밀번호 사용
전사 인프라 가시성을 제공하고 APT형 공격에 대응 가능한 Kaspersky Next와 같은 고급 보안 솔루션 도입
최신 위협 인텔리전스(Threat Intelligence) 활용
네트워크와 분리된 백업 유지 및 비상시 즉시 접근 가능하도록 준비

본 보고서의 모든 통계는 카스퍼스키 보안 네트워크(KSN)에서 제공된다. 2025년 통계는 2024년 11월부터 2025년 10월까지의 기간을 포함한다.

*영문 보도자료: https://www.kaspersky.com/about/press-releases/the-number-of-the-year-kaspersky-detected-half-a-million-malicious-files-daily-in-2025 

  태그(Tag)  : 카스퍼스키 랩
관련 기사 보기
[뉴스] 보안 모듈 강화한 '카스퍼스키 넥스트 옵티멈(Kaspersky Next Optimum)' 발표
[뉴스] 카스퍼스키, '사용자 디지털 정보 관리 현황 조사' 결과 발표
[뉴스] 카스퍼스키, 아태지역 젠지세대 AI 활용 보고서 발표
[뉴스] 카스퍼스키, '제조업 사이버 복원력' 현황 보고서 발표
[뉴스] 카스퍼스키, AI 에이전트용 악성코드·백도어 탐지 기능 발표
[뉴스] 카스퍼스키, 세금위반통지 위장 APT 공격 '실버폭스' 탐지
태그(Tags) : 카스퍼스키 랩     관련기사 더보기

  편집부 / 필명 편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
DLSS 5 쓰다 RTX 5080 고장? GTA V 테스트 중 GPU 사망 주장
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16
[결과발표] 2025년 2분기 포인트 소진 로 18

실시간 댓글
소셜 네트워크