전체기사

2025.09.09 (화)

  • 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공

산업

내년 사이버 보안 위협 전망 5가지 키워드 전망

URL복사

 

[시사뉴스 김도영 기자]  내년은 러시아·우크라이나 전쟁 지속과 국가 간 갈등 심화에 따라 국가 정부 지원을 받는 해킹 조직의 공격이 더욱 활발할 것으로 전망된다.

 

이와 더불어 가상자산 탈취는 북한과 제3세계 국가들의 외화벌이에 주요 수단이 될 것으로 전망되며, 랜섬웨어 생태계는 더욱 비대화·세분화돼 자금세탁을 해주는 브로커까지 등장한 상태다. 신기술 측면에선 메타버스 플랫폼을 악용한 '다크버스'가 사이버 범죄를 가속하고, 개인정보 탈취엔 '디지털신분증'이 새로운 공격 포인트가 될 가능성이 높다.

국내외 보안업계가 바라보는 내년 주요 사이버 위협 동향이다. 내년 대두될 사이버 위협을 5가지 키워드로 꼽아봤다. 

◆국제 정세 불안 틈탄 '국가 배후 해킹 조직' 활개

올해 발발한 러시아발(發) 전쟁은 물리적 충돌에 사이버 공격을 결합한 '하이브리드전'으로 평가된다. 사이버 보안이 국가 안보와 직결되는 문제로 부상한 것이다.

러시아는 물리적 충돌 전후로 우크라이나 국가 주요 시설과 공공기관·민간기업에 다수의 사이버 공격을 시도했다. 침공 1년 전부터 시스템 파괴, 정보 탈취, 심리전 등 다양한 사이버 공격으로 데이터 유출·시스템을 파괴해 우크라이나 주요 기반 시설의 네트워크를 장악했다.  사이버전과 정보전을 통해 상대국에 물리적 전쟁·테러에 버금가는 피해를 입히는 '총성 없는 전쟁'의 위력을 각국 안보당국이 충분히 실감하는 계기가 됐다는 평가다.

마이크로소프트의 '디지털 방어 보고서'에 따르면 조직적 해킹 공격의 배후에는 러시아, 북한, 베트남, 이란, 중국, 터키 등이 꼽히고 있다. 이 국가들은 해킹 공격을 지원하고 있으며 다자관계의 사이버 공격 양상을 나타내고 있다. 또한 외교, 안보, 국방, 에너지, 의료 등 다양한 산업 분야에서 공격을 감행하고 있다.

현재 활동 중인 해킹 그룹은 ▲러시아의 에너제틱 베어, UNC2452, APT28 ▲북한의 라자루스 그룹, 김수키 ▲중국의 APT40, UNC2630·UNC2717 ▲이란의 오일리그, 아그리오스 등이 있다.

◆외화벌이 수단이 된 '가상자산 탈취'

'가상자산 탈취'를 목적으로 한 사이버 공격 역시 지속될 전망이다. 특히 가상자산 탈취는 '저비용 고효율'의 수익을 가져다주기 때문에 북한과 가난한 국가들의 새로운 외화벌이 수단이 될 가능성이 높다.

북한은 지난 3월 블록체인 비디오 게임 '엑시 인피니티'에서 7700억원 규모의 가상자산을 탈취한 배후로 꼽힌다. 탈취한 7700억원 중 1100억원 가량이 북한 소속의 해킹 그룹 '라자루스'의 가상자산 지갑으로 이동한 것이 확인됐다.

5~6월에도 북한 연루 해커조직의 가상자산 탈취는 계속 이어졌다. 미국 블록체인 기술 개발 업체인 '하모니'에서 1억달러(약 1300억원)의 암호화폐가 도난당하는 사고가 발생했으며, 1억달러의 암호화폐 중 41%를 거래 추적 숨김 서비스인 '토네이도 캐시 믹서'로 보낸 것이 확인됐다.

문종현 이스트시큐리티 정보보호 최고책임자(CISO)는 "갈수록 북한의 사이버 위협이 예상 수준을 넘어서고 있다"면서 "정권을 유지하는 통치자금뿐만 아니라 핵실험, 미사일 실험 자금 등으로 활용하고 있는데, 이 때문에 북한 입장에서는 절대로 포기하거나 중단할 수 없는 중요한 외화벌이 수단이 됐다"고 말했다.

◆자금세탁 브로커까지? 분업화된 랜섬웨어 생태계

랜섬웨어는 여전히 해커들에게 고수익을 창출할 수 있는 수단으로 활용될 전망이다.

해커들은 랜섬웨어로 기업과 공공기관의 대규모·민감 정보부터 개인의 노트북에 있는 정보까지 닥치는 대로 탈취하고 정보를 돌려주는 대신 대가를 요구한다. 이렇게 받아낸 돈을 중간에서 '세탁'해주는 브로커, 암시장(블랙마켓)까지 등장하면서 '랜섬웨어 생태계'는 꾸준히 성장하고 있다.

특히 해킹 기술이 없더라도 비용만 지불하면 누구나 실행할 수 있는 '서비스형 랜섬웨어(RaaS)가 성행하는 것에 보안업계는 촉각을 세운다. 돈을 내고 악성코드를 빌려 사이버 공격을 가하고 이를 풀어주는 대신 대가를 요구한다.

실제 미국 최대 송유관 업체인 콜로니얼 파이프라인을 비롯해 카세야, JBS 푸드 등을 대상으로 발생한 대형 랜섬웨어 사건은 RaaS 공격에 당한 대표적인 사례다. 미국 최대 송유관 관리업체 콜로니얼 파이프라인은 지난해 5월 '다크사이드'의 RaaS를 이용한 랜섬웨어 공격을 받아 가스 공급이 중단되는 피해를 본 데다, 임직원 5800여명의 개인정보도 유출됐다. 회사는 데이터를 복구하기 위해 '몸값'으로 약 500만달러(약 56억5000만원)를 지불한 것으로 알려졌다.

일각에선 전세계적으로 랜섬웨어 조직에 대한 수사와 검거가 이어지자, 압박을 받은 일부 사이버 범죄자들이 대규모 공격을 감행한 후 은퇴할 수 있다는 전망도 나온다.

안랩 측은 "기업과 기관은 기본적인 보안 체계 구축은 물론 위협 인텔리전스(TI)를 활용해 최신 공격동향과 취약점 정보를 파악해야 한다"고 조언했다.

◆수사기관 추적·감시·잠입 어려운 '다크버스'

메타버스를 노리는 사이버 범죄는 기존 정보시스템 취약점을 활용한 개인정보 탈취 사례부터 메타버스와 연계된 가상자산·NFT 탈취 침해사고 등 복합적인 사회적 문제로 발전하고 있다.

실제, 블록체인 데이터 분석 기업 체이널리시스가 발표한 '2023 가상자산 범죄 보고서'에 따르면 올해 7월까지 해킹을 통해 도난당한 가상자산은 19억 달러(약 2조 7236억원) 이상으로 전년 동기 12억 달러(약 1조 7202억원) 대비 매우 증가했다. 주요 공격 대상은 디파이(DeFi, 탈중앙화 금융) 서비스다.

최근에는 기업 공식 아바타와 동일한 아바타를 생성해 사기 계약을 맺거나, '딥페이크(Deep Fake)' 기술을 활용한 기밀 탈취, 허위 사실 발표 등 기업 대상 범죄도 증가하고 있다.

라온화이트햇 측은 "현재까지 메타버스에 대한 보안 가이드라인이 마련되지 않았기 때문에 서비스 제공자는 생체인증, 2단계 인증(2FA) 등 이용자의 신원 및 자격 검증을 강화해 이용자의 데이터를 보호해야 할 것"이라고 당부했다.

◆'디지털신분증' 정조준

올해 7월부터 모바일 신분증 서비스가 본격 시행돼 공공기관에 굳이 방문하지 않아도 주민등록증 등을 발급 받을 수 있게 됐지만, 안타깝게도 해커들의 표적으로도 주목받고 있다. 

 주민등록증은 물론, 건강보험료 납부 확인서, 의무기록 사본 등과 같은 민감 문서도 개인이 스마트폰에 보관할 수 있게 되면서 해킹조직에겐 새로운 공격 포인트가 됐다.

공격자들은 이미 올 하반기부터 본인인증 '패스(pass)' 앱과 모바일 신분증 앱을 위장한 악성 앱을 유포하기 시작했으며, 내년에는 디지털 신분증과 전자문서 탈취를 목적으로 하는 공격이 시작될 것으로 예상된다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기
【커버스토리】 [한미 정상회담] 이 대통령 “두터운 신뢰…굳건한 한미동맹 확인"
[시사뉴스 강민재 기자] 이재명 대통령은 지난달 25일(현지시간) 도널드 트럼프 미국 대통령과 미국 워싱턴DC에서 첫 정상회담을 열었다. 회담 전 미국의 거센 압박 속에서도 돌발변수 없이 화기애애한 분위기로 마감돼 양 정상 간 신뢰를 구축하는 계기가 마련됐다. 특히 트럼프 대통령이 한국산 자동차에 대한 15% 관세를 재확인해 정책 불확실성이 상당 부분 해소됐다는 평이다. 이 대통령 ‘피스메이커, 페이스메이커’ 회담 분위기 이끌어 이재명 대통령 취임 82일 만에 열린 한미 정상회담은 치열한 기싸움으로 시작했다. 트럼프 대통령은 정상회담을 3시간 앞두고 소셜미디어에 “한국에서 무슨 일이 벌어지고 있는가. 숙청이나 혁명처럼 보인다”고 적어 우리 정부를 압박했다. 이 대통령은 모두 발언에서 북한 문제를 상당 부분 언급하며, “저의 관여로 남북 관계가 잘 개선되기는 쉽지 않다. 실제로 이 문제를 풀 수 있는 유일한 인물은 트럼프 대통령”이라고 치켜세웠다. 이어 “트럼프 대통령께서 ‘피스메이커’를 하시면 저는 ‘페이스메이커’로 열심히 지원하겠다”고 말했다. 또한, “전 세계에서 유일하게 분단국가로 남아 있는 한반도에도 평화를 만들어달라”며, “김정은(북한 국무위원장)도

정치

더보기
이 대통령, 여야 대표에 "국정에 국민 모든 목소리 공평히 반영 노력"
[시사뉴스 홍경의 기자] 이재명 대통령은 8일 서울 용산 대통령실에서 여야 대표와 오찬 회동을 갖었다. 이재명 대통령은 이날 정청래 더불어민주당 대표와 장동혁 국민의힘 대표 등 여야 지도부를 만나 "대통령은 국민을 통합하는 게 가장 큰 책무인데 어려운 게 현실"이라며 "국정에 모든 국민의 목소리가 공평하게 반영될 수 있도록 노력하겠다"고 했다. 이 대통령은 여야 대표 오찬 회동에서 "우리 국민이 하나의 목소리로 대한민국의 국익과 국민의 복리 증진에 힘을 모으면 참 좋겠다. 대외 협상에 크게 도움이 될 것"이라며 이같이 말했다. 이 대통령은 앞선 한미·한일 정상회담을 두고 "일종의 통과의례 같은 것인데 무엇을 얻기 위한 것이 아니라 무엇인가를 지키기 위해 필요해서 하는 과정이고 매우 어렵다는 생각이 들었다"고 말했다. 그러면서 "지금은 매우 어려운 상황이다. 공개석상에서 '나라의 힘을 좀 길러야 되겠다'는 말씀을 드린 이유가 있다"며 "우리가 다투고 경쟁은 하되 국민 또는 국가 모두의 이익에 관한 것들은 한목소리를 낼 수 있으면 참 좋겠다"고 했다. 또 "저는 민주당 출신 대통령이기는 하지만 이제는 국민 모두의 대통령이 돼야 한다고 생각하는데 쉽지는 않은 것

경제

더보기

사회

더보기
인천 한 반도체 제조공장서 가스 누출 22명 병원
사고가 발생한 반도체 제조공장 (사진=인천소방본부 제공) [시사뉴스 박용근 기자] 인천 한 공장에서 화학약품 작업 중 염산 탱크에 염소산을 잘못 주입하면서 화학 반응과 함께 가스가 누출돼 작업자 20여명이 호흡곤란 등 증세를 보여 병원에서 치료를 받았다. 9일 인천소방본부 등에 따르면 이날 오후 2시35분경 미추홀구 도화동 한 반도체 제조공장에서 가스가 누출 됐다는 신고가 접수됐다. 이 사고로 22명이 병원 치료를 받았으며 이중 작업자 4명이 호흡곤란 등 증세를 보여 119 구급대에 의해 병원으로 옮겨져 치료를 받고 있으며 다른 18명은 자력으로 병원으로 이동해 치료를 받았으며 모두 생명에는 지장이 없는 상태다. 신고를 받고 출동한 소방당국은 현장에 도착했을 당시 탱크로리에서 화학반응이 진행 중인 것을 확인하고 중화제를 뿌려 진화 했다. 사고 직후 공장 인근 근로자 등 120명은 자력으로 대피한 것으로 전해졌다. 소방당국은 신고가 접수되자 인력 47명과 장비 29대를 동원해 진화에 나섰다. 관할 구청은 재난문자를 통해 "도화동 일대에서 가스 누출 사고 발생을 알리며 인근 주민들은 야외활동을 자제하고 실내에 머물러 달라"고 요청했다. 경찰과 소방 당국은 염산

문화

더보기
이앤아이앙상블, 콘서트 ‘보이지 않는 것 - 내 안의 소리’
[시사뉴스 정춘옥 기자] 이앤아이앙상블이 오는 9월 27일(토) 오후 7시 30분 문아트그라운드 실버스크린홀에서 세 번째 정기콘서트 ‘보이지 않는 것 - 내 안의 소리’를 개최한다. 이앤아이앙상블은 2023년과 2024년 두 차례 공연에서 500석 규모 객석을 전석 매진시키면서 주목받았으며, 올해는 한정된 50석 규모의 공간에서 더욱 밀도 높은 무대를 선보인다. 이번 공연은 ‘눈에 보이지 않는 내면의 소리’를 주제로 음악, 마임, 영상이 결합된 다층적 무대 형식으로 진행된다. 관객은 연주자들의 호흡과 움직임, 무언의 퍼포먼스, 대형 스크린의 영상미를 가까이에서 경험하며 공연의 완성에 직접 참여하는 듯한 몰입감을 느낄 수 있다. 이앤아이앙상블은 클래식과 대중음악의 경계를 넘나드는 동시에 자신들이 직접 작곡한 음악으로도 큰 사랑을 받고 있다. 특히 자작곡은 매 공연마다 높은 호응을 얻으며 ‘이앤아이앙상블만의 색깔’로 자리 잡았다. 이들은 전통과 현대를 잇는 창작 작업을 통해 모던 팝 클래식이라는 독창적 장르를 개척하며, 대중성과 예술성을 함께 아우르는 무대를 만들어가고 있다. 이번 무대에서는 이앤아이앙상블 바이올린 박진희, 기타 김도윤, 첼로 김혜영, 건반 이유

오피니언

더보기
【박성태 칼럼】 생성형 AI 활용…결국 사용자의 활용 능력과 방법에 달려 있다
지난 2022년 인공지능 전문 기업인 오픈AI에서 개발한 챗GPT를 비롯해 구글의 Gemini(제미나이), 중국의 AI기업에서 개발한 딥시크, 한국의 AI기업에서 개발한 뤼튼, 미국 캘리포니아에 본사를 두고 있는 중국계 미국기업이 개발한 젠스파크 등 생성형 AI 활용시대가 열리면서 연령층에 상관없이 생성형 AI 활용 열기가 뜨겁다. 몇 시간에서 며칠이 걸려야 할 수 있는 글쓰기, 자료정리, 자료검색, 보고서, 제안서 작성 등이 내용에 따라 10초~1시간이면 뚝딱이니 한번 사용해 본 사람들은 완전 AI 마니아가 되어 모든 것을 AI로 해결하려 한다, 이미 65세를 넘어 70세를 바라보는 필자는 아직도 대학에서 3학점 학점 수업을 진행하고 있다. 지난 2일 개강 첫날 학생들에게 한 학기 동안 글쓰기 과제물을 10회 정도 제출해야 하는데 생성형 AI를 활용해도 좋으나 그대로 퍼오는 것은 안 된다는 지침을 주었다. 그러면서 “교수님이 그대로 퍼오는지 여부를 체크 할수 있다”고 큰소리를 쳤다. 큰소리가 아니라 지난 학기에도 실제 그렇게 점검하고 체크해서 활용 정도에 따라 차등 평가를 실시했다. 이렇게 차등 평가를 할 수 있다는 것은 필자가 생성형 AI 활용 경험이 있