AI 시대에서의 내부자 위협 차단
220%
전년 대비 FAMOUS CHOLLIMA가 침입한 조직 증가율
AI 기반 공격자들의 공작 기법은 전통적인 내부자 위협을 확장 가능하고 지속적인 공격 운영 방식으로 변화시키고 있습니다.
GenAI는 허위 이력서 작성 및 딥페이크 면접 진행부터 가짜 신분으로 기술적 업무 수행까지 모든 단계를 자동화합니다.
GenAI는 허위 이력서 작성 및 딥페이크 면접 진행부터 가짜 신분으로 기술적 업무 수행까지 모든 단계를 자동화합니다.
2배
보이스 피싱은 작년 대비 두 배 더 증가할 것으로 예측됨3
Discovery techniques
가장 흔히 사용되는 MITRE ATT&CK® 기술 10가지 중 5가지에 해당1
136%
클라우드 대상 공격 증가율2
40%
중국과 연관된 공격자들에 의한 클라우드 침해 사고의 증가1
27%
핸즈온 키보드 공격의 증가율1
81%
맬웨어 없이 진행된 - 핸즈온 키보드 공격 비율1
공격자를 알면 최신의 공격도 막을 수 있습니다
세계에서 가장 위험한 공격자들과 그들이 숨기고 싶어하는 공격 기법들을 공개합니다
FAQ
이 보고서는 CrowdStrike OverWatch 팀의 실제 현장 인사이트를 바탕으로 작성되었습니다. CrowdStrike의 위협 헌팅 전문가들은 세계에서 가장 진보한 사이버 공격자를 24시간 연중무휴 추적합니다. CrowdStrike 2025 위협 헌팅 리포트는 2024년 7월 1일~2025년 6월 30일까지 수행된 실제 조사에서 얻은 공격 최전선에서 발견된 내용들을 반영하고 있습니다.
AI로 인해 맬웨어 프리 전략, 자동화된 Lateral Movement, 확장된 소셜 엔지니어링 공격이 가능해졌습니다. 이제 공격자들은 다양한 분야에서 기계적인 속도로 활동하며 기존의 많은 방어 체계를 무용지물로 만들고 있습니다. 이렇게 공격자의 활동 방식이 발전함에 따라 보안에 대한 새로운 접근 방식이 필요합니다.
다른 업체들dl 기존 아키텍처에 AI 기능을 새로 추가하는 반면, 통합형 AI 기반의 CrowdStrike Falcon® 플랫폼은 전체 도메인을 실시간으로 관찰하고, 행동 분석을 통해 맬웨어 프리 공격을 탐지하며, 기계적인 속도로 대응합니다. CrowdStrike는 공격이 확대되기 전에 진보된 공격을 탐지, 차단, 중단할 수 있도록 조직을 지원합니다.
1. 지난 12개월간
2. 2024년 전체 대비 2025년 상반기
3. 2025년 말까지