Falcon Go, Pro 또는 Enterprise 50% 할인(기간 한정)  특가 상품 신청

CrowdStrike 2025 위협 헌팅 리포트
핵심 요약본

CrowdStrike 2025 위협 헌팅 리포트
핵심 요약본

320여개 조직, 북한-nexus 공격집단의 GenAI 기반 가속 공격에 의한 침입받아

핸즈온 공격의 81% 맬웨어 프리 공격으로 발생1

클라우드 대상 공격 136% 급증2

AI를 무기화하고 대규모로 표적화하는 공격자들

  • 공격자들이 속임수를 위해 AI를 사용하는 방식
  • 핸즈온 키보드 공격에 대한 핵심 인사이트
  • 속도가 공격자에게 가장 중요한 이유
다운로드
Famous Chollima
AI 시대에서의 내부자 위협 차단
220%
전년 대비 FAMOUS CHOLLIMA가 침입한 조직 증가율
AI 기반 공격자들의 공작 기법은 전통적인 내부자 위협을 확장 가능하고 지속적인 공격 운영 방식으로 변화시키고 있습니다.

GenAI는 허위 이력서 작성 및 딥페이크 면접 진행부터 가짜 신분으로 기술적 업무 수행까지 모든 단계를 자동화합니다.

SCATTERED SPIDER의 재등장

SCATTERED SPIDER의 재등장

공격자는 훨씬 공격적인 ID 기반의 수법을 찾아 다시 나타났으며, 이제는 보이스 피싱과 헬프 데스크 사칭을 통해 자격 증명을 재설정하고, MFA를 우회하며, SaaS 및 클라우드 환경에서 Lateral Movement를 수행합니다.

Scattered Spider

2배

보이스 피싱은 작년 대비 두 배 더 증가할 것으로 예측됨3

Discovery techniques

가장 흔히 사용되는 MITRE ATT&CK® 기술 10가지 중 5가지에 해당1

공격받는 클라우드

공격받는 클라우드

클라우드는 주요 공격 대상입니다. 공격자들은 클라우드의 규모, 민감한 데이터, 그리고 구성상의 오류를 악용하여 지속성을 확보하고, 측면 이동을 하며, 정보를 유출하고 있으며, 이때 위험 경보를 발생시키지 않는 경우도 다수 발생하고 있습니다.

Glacial Panda

136%

클라우드 대상 공격 증가율2

40%

중국과 연관된 공격자들에 의한 클라우드 침해 사고의 증가1

더 이상 통하지 않는 기존 방어법

더 이상 통하지 않는 기존 방어법

AI 시대가 도래함에 따라 공격자의 활동 방식도 변화하고 있으며, 대부분의 방어 체계는 이러한 현실 상황에 맞춰 고안되지 않았습니다. 기존 도구들은 맬웨어 및 단일 도메인 공격을 중점으로 설계되었습니다. 오늘날의 공격자들은 맬웨어 없이 활동하며, 기계적인 속도로 도메인을 탐색하고 AI 기반 속임수를 이용해 사람들의 신뢰를 악용합니다.

Scattered Spider

27%

핸즈온 키보드 공격의 증가율1

81%

맬웨어 없이 진행된 - 핸즈온 키보드 공격 비율1

공격자를 알면 최신의 공격도 막을 수 있습니다

세계에서 가장 위험한 공격자들과 그들이 숨기고 싶어하는 공격 기법들을 공개합니다

SCATTERED SPIDER

SCATTERED SPIDER

eCrime

GLACIAL PANDA

GLACIAL PANDA

중국

FAMOUS CHOLLIMA

FAMOUS CHOLLIMA

DPRK (북한)

AI 시대의 공격자들보다 한발 더 앞서 가세요.
2025 위협 헌팅 리포트의
주요 인사이트를 확인하세요.

다운로드

FAQ

이 보고서는 CrowdStrike OverWatch 팀의 실제 현장 인사이트를 바탕으로 작성되었습니다. CrowdStrike의 위협 헌팅 전문가들은 세계에서 가장 진보한 사이버 공격자를 24시간 연중무휴 추적합니다. CrowdStrike 2025 위협 헌팅 리포트는 2024년 7월 1일~2025년 6월 30일까지 수행된 실제 조사에서 얻은 공격 최전선에서 발견된 내용들을 반영하고 있습니다.

AI로 인해 맬웨어 프리 전략, 자동화된 Lateral Movement, 확장된 소셜 엔지니어링 공격이 가능해졌습니다. 이제 공격자들은 다양한 분야에서 기계적인 속도로 활동하며 기존의 많은 방어 체계를 무용지물로 만들고 있습니다. 이렇게 공격자의 활동 방식이 발전함에 따라 보안에 대한 새로운 접근 방식이 필요합니다.

다른 업체들dl 기존 아키텍처에 AI 기능을 새로 추가하는 반면, 통합형 AI 기반의 CrowdStrike Falcon® 플랫폼은 전체 도메인을 실시간으로 관찰하고, 행동 분석을 통해 맬웨어 프리 공격을 탐지하며, 기계적인 속도로 대응합니다. CrowdStrike는 공격이 확대되기 전에 진보된 공격을 탐지, 차단, 중단할 수 있도록 조직을 지원합니다.

1. 지난 12개월간

2. 2024년 전체 대비 2025년 상반기

3. 2025년 말까지