전체기사

2026.01.15 (목)

  • 흐림동두천 -1.3℃
  • 구름많음강릉 2.7℃
  • 흐림서울 1.6℃
  • 흐림대전 2.5℃
  • 구름많음대구 -0.2℃
  • 구름많음울산 5.6℃
  • 구름많음광주 6.4℃
  • 흐림부산 9.9℃
  • 구름많음고창 9.0℃
  • 맑음제주 10.9℃
  • 흐림강화 0.8℃
  • 흐림보은 1.0℃
  • 흐림금산 3.3℃
  • 구름많음강진군 2.3℃
  • 구름많음경주시 -2.2℃
  • 흐림거제 5.2℃
기상청 제공

산업

내년 사이버 보안 위협 전망 5가지 키워드 전망

URL복사

 

[시사뉴스 김도영 기자]  내년은 러시아·우크라이나 전쟁 지속과 국가 간 갈등 심화에 따라 국가 정부 지원을 받는 해킹 조직의 공격이 더욱 활발할 것으로 전망된다.

 

이와 더불어 가상자산 탈취는 북한과 제3세계 국가들의 외화벌이에 주요 수단이 될 것으로 전망되며, 랜섬웨어 생태계는 더욱 비대화·세분화돼 자금세탁을 해주는 브로커까지 등장한 상태다. 신기술 측면에선 메타버스 플랫폼을 악용한 '다크버스'가 사이버 범죄를 가속하고, 개인정보 탈취엔 '디지털신분증'이 새로운 공격 포인트가 될 가능성이 높다.

국내외 보안업계가 바라보는 내년 주요 사이버 위협 동향이다. 내년 대두될 사이버 위협을 5가지 키워드로 꼽아봤다. 

◆국제 정세 불안 틈탄 '국가 배후 해킹 조직' 활개

올해 발발한 러시아발(發) 전쟁은 물리적 충돌에 사이버 공격을 결합한 '하이브리드전'으로 평가된다. 사이버 보안이 국가 안보와 직결되는 문제로 부상한 것이다.

러시아는 물리적 충돌 전후로 우크라이나 국가 주요 시설과 공공기관·민간기업에 다수의 사이버 공격을 시도했다. 침공 1년 전부터 시스템 파괴, 정보 탈취, 심리전 등 다양한 사이버 공격으로 데이터 유출·시스템을 파괴해 우크라이나 주요 기반 시설의 네트워크를 장악했다.  사이버전과 정보전을 통해 상대국에 물리적 전쟁·테러에 버금가는 피해를 입히는 '총성 없는 전쟁'의 위력을 각국 안보당국이 충분히 실감하는 계기가 됐다는 평가다.

마이크로소프트의 '디지털 방어 보고서'에 따르면 조직적 해킹 공격의 배후에는 러시아, 북한, 베트남, 이란, 중국, 터키 등이 꼽히고 있다. 이 국가들은 해킹 공격을 지원하고 있으며 다자관계의 사이버 공격 양상을 나타내고 있다. 또한 외교, 안보, 국방, 에너지, 의료 등 다양한 산업 분야에서 공격을 감행하고 있다.

현재 활동 중인 해킹 그룹은 ▲러시아의 에너제틱 베어, UNC2452, APT28 ▲북한의 라자루스 그룹, 김수키 ▲중국의 APT40, UNC2630·UNC2717 ▲이란의 오일리그, 아그리오스 등이 있다.

◆외화벌이 수단이 된 '가상자산 탈취'

'가상자산 탈취'를 목적으로 한 사이버 공격 역시 지속될 전망이다. 특히 가상자산 탈취는 '저비용 고효율'의 수익을 가져다주기 때문에 북한과 가난한 국가들의 새로운 외화벌이 수단이 될 가능성이 높다.

북한은 지난 3월 블록체인 비디오 게임 '엑시 인피니티'에서 7700억원 규모의 가상자산을 탈취한 배후로 꼽힌다. 탈취한 7700억원 중 1100억원 가량이 북한 소속의 해킹 그룹 '라자루스'의 가상자산 지갑으로 이동한 것이 확인됐다.

5~6월에도 북한 연루 해커조직의 가상자산 탈취는 계속 이어졌다. 미국 블록체인 기술 개발 업체인 '하모니'에서 1억달러(약 1300억원)의 암호화폐가 도난당하는 사고가 발생했으며, 1억달러의 암호화폐 중 41%를 거래 추적 숨김 서비스인 '토네이도 캐시 믹서'로 보낸 것이 확인됐다.

문종현 이스트시큐리티 정보보호 최고책임자(CISO)는 "갈수록 북한의 사이버 위협이 예상 수준을 넘어서고 있다"면서 "정권을 유지하는 통치자금뿐만 아니라 핵실험, 미사일 실험 자금 등으로 활용하고 있는데, 이 때문에 북한 입장에서는 절대로 포기하거나 중단할 수 없는 중요한 외화벌이 수단이 됐다"고 말했다.

◆자금세탁 브로커까지? 분업화된 랜섬웨어 생태계

랜섬웨어는 여전히 해커들에게 고수익을 창출할 수 있는 수단으로 활용될 전망이다.

해커들은 랜섬웨어로 기업과 공공기관의 대규모·민감 정보부터 개인의 노트북에 있는 정보까지 닥치는 대로 탈취하고 정보를 돌려주는 대신 대가를 요구한다. 이렇게 받아낸 돈을 중간에서 '세탁'해주는 브로커, 암시장(블랙마켓)까지 등장하면서 '랜섬웨어 생태계'는 꾸준히 성장하고 있다.

특히 해킹 기술이 없더라도 비용만 지불하면 누구나 실행할 수 있는 '서비스형 랜섬웨어(RaaS)가 성행하는 것에 보안업계는 촉각을 세운다. 돈을 내고 악성코드를 빌려 사이버 공격을 가하고 이를 풀어주는 대신 대가를 요구한다.

실제 미국 최대 송유관 업체인 콜로니얼 파이프라인을 비롯해 카세야, JBS 푸드 등을 대상으로 발생한 대형 랜섬웨어 사건은 RaaS 공격에 당한 대표적인 사례다. 미국 최대 송유관 관리업체 콜로니얼 파이프라인은 지난해 5월 '다크사이드'의 RaaS를 이용한 랜섬웨어 공격을 받아 가스 공급이 중단되는 피해를 본 데다, 임직원 5800여명의 개인정보도 유출됐다. 회사는 데이터를 복구하기 위해 '몸값'으로 약 500만달러(약 56억5000만원)를 지불한 것으로 알려졌다.

일각에선 전세계적으로 랜섬웨어 조직에 대한 수사와 검거가 이어지자, 압박을 받은 일부 사이버 범죄자들이 대규모 공격을 감행한 후 은퇴할 수 있다는 전망도 나온다.

안랩 측은 "기업과 기관은 기본적인 보안 체계 구축은 물론 위협 인텔리전스(TI)를 활용해 최신 공격동향과 취약점 정보를 파악해야 한다"고 조언했다.

◆수사기관 추적·감시·잠입 어려운 '다크버스'

메타버스를 노리는 사이버 범죄는 기존 정보시스템 취약점을 활용한 개인정보 탈취 사례부터 메타버스와 연계된 가상자산·NFT 탈취 침해사고 등 복합적인 사회적 문제로 발전하고 있다.

실제, 블록체인 데이터 분석 기업 체이널리시스가 발표한 '2023 가상자산 범죄 보고서'에 따르면 올해 7월까지 해킹을 통해 도난당한 가상자산은 19억 달러(약 2조 7236억원) 이상으로 전년 동기 12억 달러(약 1조 7202억원) 대비 매우 증가했다. 주요 공격 대상은 디파이(DeFi, 탈중앙화 금융) 서비스다.

최근에는 기업 공식 아바타와 동일한 아바타를 생성해 사기 계약을 맺거나, '딥페이크(Deep Fake)' 기술을 활용한 기밀 탈취, 허위 사실 발표 등 기업 대상 범죄도 증가하고 있다.

라온화이트햇 측은 "현재까지 메타버스에 대한 보안 가이드라인이 마련되지 않았기 때문에 서비스 제공자는 생체인증, 2단계 인증(2FA) 등 이용자의 신원 및 자격 검증을 강화해 이용자의 데이터를 보호해야 할 것"이라고 당부했다.

◆'디지털신분증' 정조준

올해 7월부터 모바일 신분증 서비스가 본격 시행돼 공공기관에 굳이 방문하지 않아도 주민등록증 등을 발급 받을 수 있게 됐지만, 안타깝게도 해커들의 표적으로도 주목받고 있다. 

 주민등록증은 물론, 건강보험료 납부 확인서, 의무기록 사본 등과 같은 민감 문서도 개인이 스마트폰에 보관할 수 있게 되면서 해킹조직에겐 새로운 공격 포인트가 됐다.

공격자들은 이미 올 하반기부터 본인인증 '패스(pass)' 앱과 모바일 신분증 앱을 위장한 악성 앱을 유포하기 시작했으며, 내년에는 디지털 신분증과 전자문서 탈취를 목적으로 하는 공격이 시작될 것으로 예상된다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기

정치

더보기
정청래 “수사·기소 분리하고 공소청법안·중대범죄수사청법안 수정하겠다”
[시사뉴스 이광효 기자] 더불어민주당 정청래 당대표가 수사와 기소를 분리하고 정부가 입법예고한 ‘공소청법안’과 ‘중대범죄수사청법안’을 수정할 것임을 밝혔다. 정청래 당대표는 14일 서산축산종합센터에서 개최된 최고위원회의에서 모두발언을 해 “‘기소는 검사에게 수사는 경찰에게’ 이것이 수사·기소의 분리 대원칙이다. 수사·기소 분리는 점 하나 바꿀 수 없는 대원칙이다. 검찰의 폐해를 목도한 수십 년 동안의 시대와 국민의 통합된 의견이다”라며 “12·3 비상계엄을 극복하는 과정에서 내란 청산을 바라는 시대적 과제이고 국민들의 열망이다. 더불어민주당은 분명하게 말씀드린다. 수사와 기소를 분리하겠다. 반드시 그렇게 하겠다”고 말했다. 정청래 당대표는 “검찰개혁 공소청·중수청 정부 입법예고안에 대한 국민적 걱정이 많은 것을 잘 알고 있다”며 “정부 입법예고안은 확정된 안이 아니다. 수정·변경이 가능하다. 더불어민주당은 국민의 목소리, 당원들의 목소리를 듣고 수정·변경하겠다. 국민들의 열망에 어긋나지 않도록 더불어민주당이 충분히 국민 여러분들의 의사를 수렴해 잘하겠다”고 밝혔다. 정청래 대표는 13일 유튜브 채널 ‘박시영TV’에 출연해 검사에게 보완수사요구권을 주고 경찰공

경제

더보기

사회

더보기
내란 우두머리 혐의 윤석열 사형 구형...“전두환보다 더 엄정 단죄, 12·3비상계엄 중대한 헌법질서 파괴”
[시사뉴스 이광효 기자] 내란 우두머리 혐의로 기소된 윤석열 전 대통령에게 사형이 구형됐다. 1심 선고는 오는 2월 19일 오후 3시에 있을 예정이다. 조은석 내란 특별검사팀은 13일 서울중앙지방법원 형사합의과 제25형사부(지귀연 부장판사) 심리로 열린 결심 공판에서 윤석열 전 대통령에게 사형을 선고할 것을 재판부에 요청했다. 조은석 내란 특검팀은 내란 중요임무 종사 혐의로 기소된 김용현 전 국방부 장관에게 무기징역을, 같은 혐의로 기소된 노상원 전 정보사령부 사령관에게 징역 30년을 구형했다. 조은석 특검팀은 역시 같은 혐의로 기소된 조지호 전 경찰청장에게 징역 20년을, 김봉식 전 서울특별시경찰청장에게 징역 15년을 구형했다. 현행 형법 제87조(내란)는 “대한민국 영토의 전부 또는 일부에서 국가권력을 배제하거나 국헌을 문란하게 할 목적으로 폭동을 일으킨 자는 다음 각 호의 구분에 따라 처벌한다. 1. 우두머리는 사형, 무기징역 또는 무기금고에 처한다. 2. 모의에 참여하거나 지휘하거나 그 밖의 중요한 임무에 종사한 자는 사형, 무기 또는 5년 이상의 징역이나 금고에 처한다. 살상, 파괴 또는 약탈 행위를 실행한 자도 같다. 3. 부화수행(附和隨行)하거나

문화

더보기
뇌와 감정의 관계에 관한 탐구... 진화의 흔적, 삶의 기억, 뇌의 회로, 이야기의 집합체
[시사뉴스 정춘옥 기자] 북라이프가 노벨 생리의학상 유력 후보이자 세계적 과학자인 칼 다이서로스 교수의 첫 책 ‘감정의 기원’을 출간했다. 우리의 뇌는 어떻게 감정을 만들어낼까? 슬픔은 어디에서 시작되고 어떤 사람은 왜 갑자기 달라지는가? 왜 우리는 때때로 자신을 해치고 현실과 환각의 경계를 넘나들게 되는가? 미국 스탠퍼드대학교 생명공학과 교수이자 정신과 임상의이기도 한 칼 다이서로스 교수는 이 모든 질문의 답을 찾아내기 위해 자신의 연구실과 삶의 가장 치열한 현장인 병실을 오간다. 이 책은 바로 그 여정의 기록이다. ‘감정의 기원’은 과학자이면서 동시에 환자를 치료하는 정신과 의사이기도 한 칼 다이서로스 교수의 특이한 경력이 장점으로 유감없이 발휘된다. 그는 뇌의 내부 회로에 대한 냉철한 지식과 환자에 대한 깊은 공감을 연결해 정신 질환이 어떻게 발생하고 또 인간의 마음과 감정에 대해 무엇을 드러내는지, 상처 입은 마음에 대한 연구가 어떻게 온전한 마음에 대한 이해로 나아가는지를 서술한다. 칼 다이서로스 교수는 ‘감정의 기원’을 통해 교통사고 이후 눈물이 사라진 남자, 갑작스러운 사건으로 성격이 확 바뀐 정년퇴직자, 남들이 자기 머리를 해킹하고 있다고 확신

오피니언

더보기
【박성태 칼럼】 새해에도 계속 목도하는 ‘공정과 상식’이 무너진 세상
‘공정과 상식’의 아이콘으로 혜성처럼 나타난 대통령이 되었으나 2년10개월여의 재임기간 동안 ‘공정과 상식’을 무너뜨린 사상 최악의 대통령으로 전락한 윤석열 전 대통령. 내란 특검팀은 서울중앙지법 형사합의25부(지귀연 부장판사) 심리로 열린 윤 전 대통령의 내란 우두머리 및 직권남용 권리행사방해 혐의 등 사건 결심공판에서 사형을 구형했다. 선고가 어떻게 날 지는 모르지만 최소한 무기징역은 면하기 어려울 것 같다. 무너진 ‘공정과 상식’은 추악한 과거로 돌리고 병오년 새해에는 그런 일들이 벌어지지 않기를 희망하며 새해를 맞이했다. 그러나 새해 벽두부터 터져 나온 한 장관 후보자의 갑질, 폭언, 투기 등으로 인한 자질 논란과 정치권 인사들의 공천헌금과 관련한 수많은 의혹, 대장동 일당들의 깡통 계좌 등을 지켜보며 우리는 깊은 회의감과 자괴감에 빠진다. 평생을 ‘공정과 상식’이라는 가치를 등불 삼아 살아온 이들이 “불법과 비리를 멀리하고 공명정대하게 살라”, “과유불급을 가슴에 새기고 욕심내지 마라”, “남과 비교하며 상대적 박탈감을 느끼기보다 자존감을 키워라”라고 강조해 온 말들이 무색해지는 순간이다. 법을 만드는 이들과 나라를 이끄는 이들이 정작 그 법과 상식