검색결과 총 16건
-
2분기 랜섬웨어 48% 급증…SK쉴더스 "기업 보안 '내부 방어'만으론 못 막는다"
[경제일보] 랜섬웨어 공격이 개별 기업을 직접 노리는 방식에서 벗어나 여러 기업이 함께 사용하는 공통 인프라를 겨냥하는 형태로 진화하고 있다. VPN과 업무 플랫폼, 관리 시스템 등 인터넷에 연결된 접점을 통해 한 곳에 침투한 뒤 여러 기업으로 피해를 확산시키는 방식이다. 올해 상반기 글로벌 랜섬웨어 피해가 4744건에 달한 가운데 기업 보안 역시 내부 시스템 방어를 넘어 외부에 노출된 자산과 계정, 공급망까지 관리해야 할 것으로 분석된다. 21일 SK쉴더스는 한국랜섬웨어대응협의체(KARA)의 '2026년 상반기 랜섬웨어 동향 보고서'를 통해 올해 상반기 전 세계 랜섬웨어 피해 건수가 4744건으로 집계됐다고 밝혔다. 특히 2분기 피해 규모는 전년 동기 대비 약 48% 증가한 것으로 나타났다. 이번 보고서에서는 랜섬웨어가 공격 규모뿐 아니라 공격 방식이 달라지고 있다는 것이 주요 내용으로 다뤄졌다. 보고서에 따르면 공격자들은 악성 코드를 직접 유포하는 방식보다 기업의 보안 취약점이나 탈취한 계정을 이용해 초기 접근 권한을 확보하는 데 집중하고 있다. VPN과 원격 접속 시스템, 업무 플랫폼, 관리 시스템 등 기업 운영에 필수적인 인프라가 주요 침투 경로로 활용되고 있는 것이다. 특히 여러 기업이 공통으로 사용하는 인프라가 공격받으면서 피해가 연쇄적으로 확산될 가능성도 커지고 있다. 하나의 기업을 공격하는 데 그치지 않고 공통으로 연결된 시스템을 통해 다수 조직을 동시에 노리는 '공통 인프라 공격'이 새로운 위협으로 떠오른 것으로 분석된다. 실제 올해 상반기에는 공통 플랫폼과 인프라를 노린 랜섬웨어 공격이 잇따랐다. 랜섬웨어 그룹 '킬린'은 VPN 취약점을 악용해 글로벌 자동차 제조사와 영국 의료 검사 서비스 기업을 공격했다. '샤이니헌터스'와 '클롭' 등도 다수 조직이 사용하는 업무 플랫폼과 관리 시스템을 겨냥한 공격을 벌인 것으로 분석됐다. 기업 입장에서는 개별 시스템의 보안만으로 대응하기 어려워질 것으로 전망된다. 외부에 공개된 자산 가운데 취약한 시스템이 하나라도 남아 있거나 계정 하나가 탈취될 경우 공격자가 내부로 침투할 수 있고, 해당 시스템이 다른 기업이나 서비스와 연결돼 있다면 피해 범위가 빠르게 확대될 수 있기 때문이다. 국내에서도 관리형 서비스 제공업체(MSP)를 통해 여러 기업을 동시에 노리는 공격 사례가 확인되면서 이러한 위험이 현실화되고 있다. 클라우드와 SaaS 등 외부 서비스를 기업 업무에 활용하는 비중이 커질수록 자사 시스템뿐 아니라 서비스를 제공하는 외부 사업자의 보안 수준까지 관리해야 한다는 것으로 풀이된다. 공격자들의 초기 침투 방식이 달라지면서 기업의 대응 방식도 변화해야 할 전망이다. 과거 랜섬웨어 대응이 악성 코드 탐지와 내부망 방어에 집중했다면 이제는 인터넷에 노출된 시스템과 계정 등 공격자가 접근할 수 있는 외부 접점을 지속적으로 관리하는 것이 중요해졌다. SK쉴더스는 외부에 노출된 자산과 취약점을 지속적으로 확인하는 공격 표면 관리(ASM)와 함께 보안 위협을 실시간으로 탐지하고 대응하는 관리형 탐지·대응(MDR) 체계 구축이 필요하다고 강조했다. VPN과 방화벽, 서버, 원격접속 시스템 등 인터넷에 연결된 자산을 상시 점검하고 보안 패치를 신속하게 적용하는 한편 다중인증(MFA) 등을 통해 탈취 계정을 이용한 침투도 차단해야 한다는 것이다. 랜섬웨어 공격 과정에서 나타나는 권한 상승과 자격증명 탈취, 데이터 유출 시도 등 이상 징후를 조기에 파악하는 것도 중요하다. 공격이 실제 랜섬웨어 실행 단계로 넘어가기 전에 침투와 확산 과정에서 발생하는 이상 행위를 탐지하면 피해 규모를 줄일 수 있기 때문이다. 결국 랜섬웨어가 기업 한 곳의 보안 문제를 넘어 여러 조직으로 확산될 수 있는 구조로 바뀌면서 기업의 보안 관리 범위도 넓어지고 있다. 자사 내부망을 지키는 데 그치지 않고 외부에 노출된 자산과 계정, 클라우드·SaaS, MSP 등 기업을 둘러싼 연결망 전체의 보안 수준을 점검해야 할 것으로 분석된다. 김병무 SK쉴더스 사이버사업부문장 부사장은 "최근 랜섬웨어 공격은 개별 기업이 아닌 다수 조직이 공유하는 공통 인프라를 공략하는 형태로 나타나고 있다"며 "하나의 취약점이나 계정 침해가 연쇄적인 피해로 이어질 수 있는 만큼 기업은 외부 노출 자산과 계정 관리 체계를 선제적으로 점검하고 실시간 탐지·대응 역량을 강화해 사이버 복원력을 확보해야 한다"고 말했다.
2026-08-21 09:55:28
-
IBM, AI가 공격도 방어도 바꿨다…악성 침해사고 4건 중 1건 AI 활용
[경제일보] 인공지능(AI)을 활용한 사이버 공격이 빠르게 늘면서 기업의 침해사고 피해 비용도 사상 최고 수준으로 높아졌다. AI가 공격에 필요한 시간과 비용을 낮추는 동시에 보안 현장에서는 탐지와 대응을 돕는 방어 수단으로 활용되는 양면성이 뚜렷해지고 있다. IBM이 30일 발표한 ‘2026 데이터 유출 비용 보고서’에 따르면 전 세계 악의적 침해사고 4건 중 1건에는 AI가 활용된 것으로 조사됐다. AI 기반 공격은 전년보다 56% 증가했으며 딥페이크를 이용한 사칭과 AI 기반 악성코드가 증가세를 주도했다. AI가 활용된 침해사고의 평균 피해 비용은 600만달러로 집계됐다. 전체 데이터 유출 사고의 평균 비용인 499만달러보다 약 100만달러 많다. 전체 평균 피해 비용도 전년보다 12% 증가해 역대 최고치를 기록했다. 공격자가 AI를 활용해 취약점 탐색과 악성코드 제작, 사칭 콘텐츠 생성을 자동화하면서 공격에 필요한 비용은 수천달러 수준까지 낮아졌다. 반면 피해 기업은 시스템 복구와 사고 조사, 영업 중단, 고객 이탈 및 규제 대응 등에 수백만달러를 지출하고 있다. AI가 사이버 공격의 진입 장벽을 낮추면서 공격자와 피해 기업 사이의 비용 격차가 커진 셈이다. AI는 방어 비용을 낮추는 수단으로도 작용했다. 보안 운영에 AI와 자동화를 폭넓게 적용한 기업은 이를 도입하지 않은 기업보다 침해사고 비용을 평균 193만달러 절감했다. 그럼에도 조사 대상 기업 4곳 중 1곳은 보안 운영에 AI와 자동화를 적용하지 않은 것으로 나타났다. 활용 분야도 탐지와 대응에 편중됐다. 기업 절반 이상이 위협을 탐지하고 확산을 차단하는 데 AI 에이전트를 사용했지만, 이미 발견된 취약점을 관리하고 보완하는 데 활용한 비율은 18%에 그쳤다. 공격자는 AI로 취약점 악용 시간을 단축하고 있지만 기업의 패치와 개선 작업은 기존 속도에 머물러 있다는 의미다. 포네몬연구소가 진행한 후속 조사에서는 차세대 AI 모델의 공격 역량을 인지한 기업 가운데 85%가 보안 투자를 늘릴 계획이라고 답했다. 실제 침해사고를 경험한 뒤 투자를 확대하겠다는 기업 비율인 64%보다 높았다. 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영에서 AI 에이전트를 활용하는 방식을 재검토하고 있었다. 공격은 금융과 에너지 등 핵심 인프라에 집중됐다. AI 기반 공격의 62%가 핵심 인프라 산업을 겨냥했다. 금융 서비스 분야의 평균 침해사고 비용은 630만달러, 에너지 산업은 520만달러였다. 이들 산업에서 발생한 사고는 개별 기업을 넘어 결제망과 공급망, 필수 서비스의 연쇄 장애로 번질 수 있다. AI 모델 자체보다 이를 둘러싼 시스템도 취약 지점으로 지목됐다. 조사 기업의 20% 이상이 AI 모델이나 애플리케이션을 겨냥한 침해사고를 경험했다. 주요 원인은 API·애플리케이션·플러그인 취약점과 AI 워크로드 관련 클라우드 설정 오류로 각각 27%를 차지했다. 랜섬웨어 사고 비중은 전년 34%에서 39%로 높아졌다. 공격자들은 운영 중단뿐 아니라 기업 평판을 훼손하겠다고 위협하는 방식을 가장 많이 활용했다. 주요 압박 대상은 브랜드 평판 41%, 직원 정보 35%, 지식재산권 31% 순이었다. 양자컴퓨팅 시대를 앞두고 암호화 기반도 충분히 갖춰지지 않은 것으로 나타났다. 저장 중인 데이터와 전송 중인 데이터를 모두 암호화한 기업은 37%였으며, 조직 내부의 암호 자산을 파악하고 있는 기업은 34%에 불과했다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 “AI는 공격을 빠르고 저렴하게 만드는 반면 침해사고 대응 비용은 계속 증가시키고 있다”며 “개발 과정에 복구 역량을 내재화하고 실행 환경의 신원을 보호하며 공격자와 같은 속도로 위험을 해결해야 한다”고 말했다. 이번 보고서는 IBM 후원으로 포네몬연구소가 2025년 3월부터 2026년 2월까지 전 세계 602개 조직에서 발생한 실제 침해사고를 분석해 작성했다. 후속 조사는 올해 5월 원조사 참여 기업 가운데 456곳을 대상으로 진행됐다.
2026-07-30 10:40:12
-
제15회 정보보호의 날 개최…AI가 커질수록 보안도 국가경쟁력
[경제일보] 정부가 인공지능(AI) 시대 정보보호 경쟁력 강화를 국가 과제로 내세웠다. AI가 행정과 금융, 산업 현장으로 빠르게 확산되는 만큼 보안 역량이 디지털 경제의 안전판이자 산업 경쟁력이라는 판단이다. 과학기술정보통신부는 국가정보원, 행정안전부 등 관계부처와 함께 8일 서울 신라호텔에서 ‘제15회 정보보호의 날’ 기념식을 개최했다. 올해 행사는 ‘안전한 AI 시대, 대한민국이 앞서갑니다’를 주제로 열렸다. AI 시대 정보보호의 중요성을 되새기고 안전한 AI 사회 구현을 위한 정책 방향을 공유하는 자리다. 이재명 대통령은 대독축사를 통해 “인공지능이 우리 사회 전반으로 빠르게 확산되면서 정보보호의 중요성이 그 어느 때보다 커지고 있다”고 밝혔다. 이어 “범부처 협력체계를 확대해 새로운 위협에 신속히 대응하고 AI 기반 보안 기술과 산업 생태계를 적극 육성하겠다”고 강조했다. 이번 메시지는 AI 확산에 따른 보안 위협의 성격이 달라지고 있다는 인식을 반영한다. 기업과 공공기관은 생성형 AI를 문서 작성, 상담, 코드 개발, 데이터 분석에 활용하고 있다. 동시에 프롬프트 인젝션, 데이터 유출, 모델 오용, 공급망 공격 등 기존 보안 체계로 대응하기 어려운 위험도 커지고 있다. 정부는 정보보호를 규제나 사고 대응 차원이 아니라 산업 육성의 축으로 보고 있다. AI 기반 보안 기술, 위협 탐지, 레드팀, 취약점 점검, 보안 인재 양성이 함께 커져야 안전한 AI 활용 환경이 만들어진다는 판단이다. 앞서 과기정통부와 한국인터넷진흥원은 AI 보안 위협 대응 매뉴얼과 AI 보안 레드티밍 가이드를 발간하며 현장 대응 기준도 제시했다. 이날 기념식에서는 정보보호 발전에 기여한 유공자 35명에 대한 정부 포상도 진행됐다. 이동범 지니언스 대표이사는 국산 보안 기술을 통해 국가 주요 시설 보안 강화와 산업 발전에 기여한 공로로 국민훈장 석류장을 받았다. 김용대 한국과학기술원 교수는 이동통신·사이버물리 보안 연구와 표준·정책 개선 공로로 국민포장을 수상했다. 하재철 호서대학교 교수는 암호용 하드웨어 연구개발과 핵심 원천기술 확보에 기여한 공로로 근정포장을 받았다. 이철호 엔플러스랩 대표이사, 임채식 세종특별자치시 사무관, 황정현 아이닉스 대표이사는 대통령 표창을 받았다. 국무총리 표창 5점도 정보보호 분야 유공자에게 수여됐다. 정부는 7월 한 달을 ‘정보보호의 달’로 지정하고 산·학·연이 참여하는 행사를 이어간다. 정보보호의 날 기념식을 시작으로 AI 보안 레드팀 및 보안취약점 신고·조치·공개 제도 심포지엄, 국제 사이버보안 협력 네트워크(CAMP) 연례회의, 2026 핵테온 세종, 주요정보통신기반시설 보호 워크숍, 정보보호 루키 밋업데이, 코드게이트 해킹방어대회 등이 순차적으로 열린다.
2026-07-08 14:20:57
-
AI도 해킹당한다…정부, 프롬프트 공격 막는 보안 매뉴얼 냈다
[경제일보] 정부가 인공지능(AI) 서비스 보안 위협에 대응하기 위한 실무 매뉴얼을 내놨다. AI가 금융, 의료, 공공, 제조, 통신 등 주요 산업으로 빠르게 확산되면서 프롬프트 인젝션과 권한 오남용, 데이터 유출 같은 새로운 공격에 대응할 기준이 필요해졌기 때문이다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 ‘AI 보안 위협 대응 매뉴얼’과 ‘AI 보안 레드티밍 가이드’를 발간했다고 8일 밝혔다. 두 자료는 AI 환경에서 발생할 수 있는 주요 보안 위협을 분류하고 산업 현장에서 활용할 수 있는 점검·대응 절차를 제시하는 데 초점을 맞췄다. AI 보안 위협은 기존 정보보호 체계만으로 충분히 막기 어렵다. 공격자가 AI 모델에 악성 명령을 숨겨 원하는 답변을 유도하는 프롬프트 인젝션, 에이전트 권한을 악용한 데이터 접근, 학습 데이터 유출, 외부 모델과 플러그인 공급망 공격 등이 대표적이다. AI가 스스로 도구를 호출하고 업무를 수행하는 에이전트 형태로 발전할수록 공격 표면도 넓어진다. ‘AI 보안 위협 대응 매뉴얼’은 AI 보안 위험을 데이터, 모델, 에이전트, 공급망, 고성능 모델 등 5개 영역으로 나눴다. 각 영역별 진단 지표를 제시하고 금융, 의료, 공공·행정, 교육, 제조·에너지, 통신, 법률, IT 등 8개 분야별 위협 시나리오와 대응 방안도 담았다. 경영진과 실무자의 활용 방식도 구분했다. 최고경영자 등 C레벨에는 AI 보안 위협의 종류와 실제 사례를 쉽게 설명하고, 보안 담당자와 IT 운영자에게는 위협을 어떻게 진단하고 어떤 기준으로 대응할지 안내한다. AI 도입이 기술 부서만의 일이 아니라 경영 리스크 관리로 옮겨가고 있다는 점을 반영한 구성이다. 함께 발간된 ‘AI 보안 레드티밍 가이드’는 기업 내부에서 AI 보안 점검을 직접 수행해야 하는 실무진을 위한 안내서다. 레드팀은 공격자 관점에서 시스템을 시험해 취약점을 찾아내는 조직이다. 이번 가이드는 AI 레드팀을 기획하고 구성하는 단계부터 준비, 실행, 결과 보고까지 전 과정을 다룬다. 현장 활용성을 높이기 위한 부록도 포함됐다. 레드티밍 체크리스트, 점검 도구, 인력별 직무기술서가 담겼다. 정부 차원에서 여러 산업 분야에 적용 가능한 AI 보안 레드팀 운영 기준을 제시했다는 점에서 의미가 있다. 이번 가이드는 기업의 AI 도입 속도가 빨라지는 상황에서 나왔다. 생성형 AI를 고객 상담, 문서 작성, 코드 개발, 데이터 분석에 활용하는 기업이 늘고 있지만 보안 검증 체계는 아직 초기 단계인 경우가 많다. 특히 외부 AI 모델과 사내 데이터가 연결될 경우 정보 유출과 권한 관리 문제가 함께 발생할 수 있다. 임정규 과기정통부 정보보호네트워크정책관은 “AI 기술의 확산과 함께 보안 위협도 빠르게 진화하고 있다”며 “이번 가이드가 AI 서비스의 보안 수준을 높이고 현장에서 활용할 수 있는 실질적인 기준이 되기를 기대한다”고 말했다.
2026-07-08 14:09:43
-
파수 AI, AI 시대 '데이터 유출' 막는다…북미 보안시장 공략
[경제일보] 파수 AI가 글로벌 보안 콘퍼런스에서 생성형 인공지능(AI) 시대의 데이터 유출 대응 전략을 공개했다. AI 에이전트와 생성형 AI 활용이 확산되면서 내부 데이터가 외부 서비스로 흘러나갈 수 있다는 우려가 커지는 가운데 북미 보안시장 공략을 본격화하는 모습이다. 파수 AI는 지난 1일부터 3일까지 미국 메릴랜드 내셔널하버에서 열린 ‘가트너 시큐리티 & 리스크 매니지먼트 서밋 2026’에 참가했다고 4일 밝혔다. 가트너 시큐리티 서밋은 글로벌 보안·IT 리더들이 최신 사이버보안 전략과 기술 동향을 공유하는 보안 콘퍼런스다. 파수 AI는 이번 행사에서 세션 발표와 단독 부스를 통해 AI 데이터 유출 리스크 관리 프레임워크와 관련 솔루션을 소개했다. 생성형 AI, AI 에이전트, 섀도우 AI 확산으로 기존 보안 체계가 통제하지 못했던 새로운 데이터 유출 경로가 생기고 있다는 점을 주요 화두로 제시했다. 세션 발표는 파수 AI 미국 법인 통합을 통해 출범한 AX 전문 기업 심볼로직의 론 아덴 부사장이 맡았다. 그는 ‘AI 데이터 유출 방지’를 주제로 AI 활용 과정에서 데이터가 어디에서, 언제, 어떤 방식으로 유출될 수 있는지 설명하고 이를 통제하기 위한 다층적 접근 방안을 제시했다. 섀도우 AI는 기업이 승인하지 않은 AI 도구를 임직원이 임의로 사용하는 현상을 뜻한다. 내부 문서나 고객 정보가 관리되지 않은 외부 AI 서비스에 입력될 경우 데이터 유출 위험이 커질 수 있다. 파수 AI는 AI 사용을 무조건 막기보다 조직의 리스크 수준에 맞춰 데이터 사용 지점별 모니터링과 정책 제어를 조합해야 한다고 봤다. 부스에서는 ‘파수 데이터 레이더(FDR)’와 ‘AI-R DLP’가 소개됐다. FDR은 조직 내 흩어진 민감 데이터를 자동으로 탐지·분류·태깅해 데이터 거버넌스 기반을 마련하는 솔루션이다. AI-R DLP는 AI 서비스 사용 과정에서 개인정보와 조직별 민감정보를 실시간으로 검출하고 차단해 데이터 유출을 막는 역할을 한다. 이번 행사는 파수 AI가 북미 시장에서 AI 보안 기업으로 입지를 넓히는 계기가 될 전망이다. 생성형 AI 도입이 빠른 미국 시장에서는 생산성 향상과 데이터 보호 사이의 균형이 핵심 과제로 떠오르고 있다. 특히 금융, 제조, 공공, 의료 등 규제 산업에서는 AI 활용 확대와 함께 데이터 이동 경로를 통제할 수 있는 보안 체계가 중요해지고 있다. 손종곤 파수 AI 글로벌사업 총괄 상무는 “생성형 AI와 AI 에이전트의 확산으로 데이터 유출 경로가 다변화되면서 엄격한 AI 사용 정책과 다층적 런타임 제어가 모든 조직의 핵심 보안 과제로 부상했다”며 “조직의 리스크 프로파일과 거버넌스 요구에 맞춰 솔루션을 전략적으로 조합하는 실용적 접근으로 글로벌 고객의 AI 보안 역량 강화를 지원하겠다”고 말했다. 한편 시장 확대의 관건은 실제 고객 적용 성과다. AI 데이터 유출 방지는 솔루션 도입만으로 끝나지 않고 내부 보안 정책, 문서 분류 체계, 임직원 AI 사용 기준과 함께 설계돼야 한다. 파수 AI가 FDR과 AI-R DLP를 고객 환경에 맞게 결합해 북미 레퍼런스를 확보하느냐가 향후 성패를 가를 전망이다.
2026-06-04 17:00:04
-
-
-
-
-
-
-
-
-
-