X-Force®는 2025년에 에코시스템과 신뢰할 수 있는 인프라를 표적으로 삼는 공급망 공격이 증가함에 따라 초기 액세스 벡터로 공개 애플리케이션의 악용이 증가했다고 관찰했습니다.
2025년에 X-Force가 추적한 취약점의 수는 40,000건에 달했으며, 절반 이상은 공격자가 성공적으로 악용하기 위해 인증이 필요하지 않았습니다. 이러한 발견은 공격자가 자격 증명, MFA 우회 또는 최종 사용자 상호 작용을 사용하지 않고도 성공을 거두고 있기 때문에 보안 설계 구현의 격차를 반영할 수 있습니다.
2025년에는 인포스틸러 멀웨어로 인해 300,000개 이상의 ChatGPT 자격 증명이 노출되었으며, 이는 AI 플랫폼이 다른 핵심 엔터프라이즈 SaaS 솔루션과 동일한 자격 증명 위험에 도달했음을 보여줍니다. 게시된 자격 증명 중 현재까지 유효한 것은 없었으나, 해당 정보들은 2024년 이전에 관찰된 인포스틸러 감염 및 유출된 자격 증명 모음들과 일관되게 일치하는 것으로 파악되었습니다.
공격자들은 자격 증명을 탈취하고 클라우드 환경으로 침투하며, 상호 연결된 시스템 전반에서 영속성을 유지하기 위해 개발자의 신뢰와 아이덴티티 통합 체계를 점점 더 많이 악용하고 있습니다. 무분별하게 확장된 제3자 의존성은 보안이 어려운 공격 표면을 형성하며, 단 하나의 취약한 연결 고리만으로도 수많은 타깃을 위험에 노출시킬 수 있습니다. 과거에는 주로 국가 배후 조직들에 국한되었던 이러한 공급망 공격 기법들이 이제는 금전적 이득을 노리는 범죄 집단에 의해 채택되고 있으며, 이는 고난도 전술이 하위 조직으로 전이되는 명확한 낙수 효과를 반영합니다.
2025년에 X-Force는 109개의 서로 다른 랜섬웨어 갈취 그룹을 식별하는 등 랜섬웨어 분야의 파편화 현상이 지속되고 있습니다. 이는 2024년 73개 조직에서 증가한 수치로, 이러한 파편화는 공격 진입 장벽이 낮아졌음을 반영합니다. 위협 행위자들은 유출된 도구를 빈번하게 재사용하고, 이미 확립된 공격 전략을 따르거나, 조직의 정체성을 수시로 변경합니다. 이를 통해 수많은 소규모 운영자들이 기회주의적이고 적은 규모의 공격을 수행할 수 있게 되었습니다.
해당 부문은 전체 사건의 27.7%를 차지했으며, 이는 지난해 26%에서 소폭 증가한 수치입니다. 이 수치는 2025년 27%, 2024년 23%를 차지했던 금융 및 보험 부문보다 불과 1/10%에 높은 수치입니다.
이 지역은 전체 사례의 거의 1/3을 차지했습니다. 북미는 2024년 24%에서 6년 만에 처음으로 가장 많은 공격을 받은 지역이 되었습니다. 반면 아시아 태평양 지역은 34%에서 27%로 감소했습니다.
IBM IAM 서비스를 통해 보안 및 규정 준수를 강화하고 하이브리드 클라우드 환경 전반에서 ID 관리를 간소화하세요.
IBM의 글로벌 벤더 중립적 위협 대응 서비스를 통해 보안 프로그램을 최적화하세요.
IBM Verify로 보안 ID 기반을 구축하여 액세스를 간소화하고 인증을 개선하며 확신을 가지고 확장할 수 있습니다.