CrowdStrike 2026 위협 헌팅 리포트: 현장 전문가의 인사이트를 얻으세요. 핵심 요약 다운로드

CrowdStrike 2026 위협 헌팅 리포트 핵심 요약

2.5 ×
AI 에이전트가 트리거한 탐지 리드가 사람이 트리거한 리드보다 빠르게 증가
24시간
중국 연계 공격자들이 유효한 PoC 공개 후 취약점을 악용함
300+
ALTERED SPIDER가 하루 만에 침해한 소프트웨어 종속성

공격자들이 다양한 영역에서 신뢰를 어떻게 무기화하는지 알아보세요

  • AI 시스템은 고가치 공격 표적이 되었습니다
  • 취약점은 공개 후 몇 시간 만에 악용되고 있습니다
  • 신원 남용은 신뢰할 수 있는 로그인을 클라우드 액세스로 바꿉니다
AI는 공격자의 도구이자 타겟이며, 공격 역량을 증폭하는 수단이 되었습니다
2.5x
AI 에이전트가 트리거한 탐지 리드가 사람이 트리거한 리드보다 빠르게 증가

위협 행위자는 AI를 사용하여 페이로드와 쉘 명령을 생성하고, AI 인프라를 악용하며, 엔터프라이즈 LLM을 남용합니다

 

LLMJacking 캠페인 중에 2분 만에 200,000개의 API 요청이 전송되어 피해자의 AI 리소스를 대규모로 악용하고 있습니다

 

현대 비즈니스를 이끄는 동일한 AI 도구들이 이미 적들이 악용하고 있는 방어가 불완전한 공격 표면을 만들고 있습니다

시간과의 싸움: 줄어드는 악용 가능 시간

프론티어 AI는 취약점 공격 창을 축소하여 공격자들이 취약점을 찾고, 익스플로잇을 생성하고, 공격 경로를 신속하고 대규모로 매핑할 수 있게 합니다.

OPERATOR PANDA

24시간

중국 연계 공격자들이 유효한 PoC 공개 후 취약점을 악용함

80개 이상

React2Shell 취약점 공개 후 단 4일 만에 확인된 피해자

상류로 이동하는
공급망 공격

공격자들은 개발자 생태계 깊숙이 들어가 신뢰할 수 있는 하나의 구성 요소를 다운스트림 및 도메인 간 침해를 위한 발판으로 바꾸고 있습니다.

PUNK SPIDER

300+

ALTERED SPIDER가 하루 만에 침해한 소프트웨어 종속성

131

STARDUST CHOLLIMA에 의해 오염된 AI 프레임워크 패키지

클라우드 공격 경로가 되는 신뢰할 수 있는 로그인

공격자들은 합법적인 인증 흐름을 악용하여 하나의 손상된 신원을 빠르게 SaaS 및 클라우드에 접근하는 데 이용하며, 종종 멀웨어, 측면 이동 또는 권한 상승 없이 이루어집니다.

171%

클라우드 인지형 사이버 범죄 활동 급증

15x

월간 디바이스 코드 피싱 시도 급증

background
Adam Meyers

아담 마이어스(Adam Meyers)

CrowdStrike Counter Adversary Operations 담당 수석 부사장

Cristian Rodriguez

Cristian Rodriguez

CrowdStrike 미주 지역 CTO

가상 위협 브리핑

무기화된 신뢰: CrowdStrike 2026 위협 헌팅 리포트 살펴보기

CrowdStrike 전문가들이 최신 현장 정보를 공개합니다. 악의적인 공격자들이 신뢰를 무기화하여 연결된 교차 도메인 공격 경로를 구축하고 정상적인 활동에 어떻게 동화되는지 알아보세요.

파악하세요. 찾아보세요.
방지하세요.

공격자 허브를 살펴보고 세계에서 가장 위험한 위협 행위자가 어떻게 귀사와 같은 조직을 표적으로 삼는지 알아보세요.

악용된 신뢰가 침해로 이어지지 않도록 막으세요

다운로드

FAQ

이 보고서는 CrowdStrike OverWatch 팀의 실제 현장 인사이트를 바탕으로 작성되었습니다. CrowdStrike의 전문 위협 헌터들은 세계에서 가장 진보한 사이버 공격자를 24시간 연중무휴 추적합니다. CrowdStrike 2026 위협 헌팅 리포트는 2025년 7월 1일~2026년 6월 30일까지 수행된 실제 조사에서 얻은 공격 최전선에서 발견된 내용들을 반영하고 있습니다.

중소기업(SMB):
중소기업은 종합적인 사내 보안 운영을 구축할 자원이 부족한 경우가 많습니다. 위협 인텔리전스는 조직이 그렇지 않으면 감당하기 어려운 수준의 보호를 달성할 수 있도록 지원하며, 방어 우선순위를 정하고 위험을 완화하는 데 필요한 인사이트를 제공합니다.

기업:
전담 보안 팀이 있는 대규모 조직의 경우 위협 인텔리전스는 외부 데이터를 운영에 통합하여 비용을 줄이고 사고 처리에 필요한 기술을 최소화하며 보안 분석가의 효율성을 향상시켜 줍니다.

다른 솔루션들이 레거시 아키텍처에 AI 기능을 덧붙이는 동안, 통합된 에이전틱 CrowdStrike Falcon® 플랫폼은 최전선의 공격자 인텔리전스, 엔드포인트, ID, 클라우드 전반을 아우르는 도메인 간 가시성, 머신 속도의 탐지 및 대응, 통합된 노출 관리를 결합합니다. 이러한 기능은 AI로 가속화되는 최신 위협과 이에 대응하는 조직 간의 속도 격차를 줄여줍니다.

CrowdStrike의 공격자 허브를 방문하여 최신 공격자 활동을 파악하고 Counter Adversary Operations 팀의 더 많은 콘텐츠를 확인하세요. 

방법론 및 출처: 제공된 모든 정보는 CrowdStrike Counter Adversary Operations 팀이 2025년 7월 1일부터 2026년 6월 30일까지 수집한 독점 위협 인텔리전스를 기반으로 합니다. 통계에는 전체 조사 기간의 데이터 또는 해당 기간 내 특정 날짜 범위의 데이터가 포함될 수 있습니다.