2024년 제로데이 공격 대부분은 정부 지원 해커 소행
2025-04-29

Google의 최신 연구에 따르면, 2024년에 확인된 제로데이 공격의 대부분은 정부 지원 해커의 소행으로 드러났습니다. 제로데이 공격의 총 수는 2023년 98건에서 2024년 75건으로 감소했지만, Google은 최소 23건을 정부 관련자의 소행으로 특정했습니다. 그중 10건은 정부 해커(중국 5건, 북한 5건)와 직접적으로 관련이 있으며, 추가로 8건은 주로 정부에 제품을 판매하는 NSO Group과 같은 스파이웨어 제조업체의 소행이었습니다. 나머지 제로데이 공격은 사이버 범죄자들이 이용했을 가능성이 높습니다. 스파이웨어 회사의 제로데이 공격 수는 감소 추세에 있지만, Google은 정부의 수요가 지속되는 한 이 업계는 성장을 계속할 것이라고 지적합니다. 주목할 만한 점은 iOS/macOS의 잠금 모드나 Google Pixel 칩셋의 MTE와 같은 보안 기능이 이러한 공격에 효과적임이 입증되었으며, 제로데이 공격 방어의 발전을 보여줍니다.