전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

SK쉴더스 "생성형AI 사이버 공격 증가할 것"…제조 공급망 연쇄 피해 우려

기사입력 : 2023년12월05일 13:20

최종수정 : 2023년12월05일 16:11

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

내년 AI·랜섬웨어·클라우드 등 공격 고도화
SK쉴더스, MDR 서비스 등 보안 체계 강화 전략 제시

[서울=뉴스핌] 이지용 기자 = "앞으로 '생성형 AI' 해킹 공격으로 인해 기업들의 피해가 확대될 수 있습니다. 사이버 공격이 고도화될 것으로 보여 생성형 AI를 활용한 방어 대책을 마련해야 합니다"

이재우 SK쉴더스 EQST사업그룹장은 5일 서울 광화문 HJBC에서 2024년 5대 보안 위협 전망과 대응전략을 제시하는 미디어 세미나에서 이 같은 내용을 전했다. 생성형 인공지능(AI)를 활용한 산업군이 최근 확대되면서 이에 따른 기업들의 피해 또한 내년에 더 커질 우려가 있는 것이다. 생성형 AI를 활용한 사이버 공격을 막기 위해 최근 생성형 AI를 통한 방어 전략도 세워지고 있다.

이날 세미나 발표를 한 SK쉴더스의 EQST(이큐스트·Experts, Qualified Security Team)는 단일조직으로 국내 최대 규모인 130여명의 전문가로 구성돼 모의해킹, 신규 취약점 분석 및 진단, 신기술 연구 등의 다양한 활동을 펼치고 있다. EQST는 이번 세미나에서 올해 직접 경험한 해킹 사고 사례와 연구 결과를 토대로 내년에 발생할 수 있는 가능성이 높은 주요 사이버 보안 위협을 선정했다. 올 한 해 발생한 업종별 사고 사례를 살펴보고 주요 취약점 통계 등을 분석한 결과도 공개했다. 

 2024년, AI·고도기술 사이버 공격 피해 전망

SK쉴더스의 EQST는 이번 세미나에서 내년 주요 보안 키워드로 AI·랜섬웨어·공급망 공격·IAM·클라우드 등을 꼽았다.

EQST는 ▲인공지능을 악용한 사이버 공격 ▲제로데이를 악용한 랜섬웨어 공격 전략 고도화 ▲연쇄적인 공급망 공격 ▲다양한 형태의 자격 증명 탈취 증가 ▲클라우드 리소스 공격 타깃 등이 이뤄질 것으로 전망했다. 특히, EQST는 생성형 AI가 전 산업에 도입되며 AI의 적용 분야가 늘어나는 가운데, AI를 활용한 지능화된 피싱 공격이 많아질 것으로 예측했다.

이재우 SK쉴더스 EQST사업그룹장이 5일 광화문에서 열린 '2024 주요 보안 위협과 대응 전략' 미디어 세미나에서 '2023 주요 해킹 사고 사례'에 대해 발표하고 있는 모습. [사진=SK쉴더스]

이호석 EQST 랩 담당은 "현재까지는 생성형 AI를 활용한 해킹 등 사이버 공격 수준은 아직 초급에서 중급 사이"라며 "전문가를 대체하기는 어려운 만큼 생성형 AI가 약 40% 정도로 보조수단으로만 쓰일 것으로 본다"고 밝혔다.

이호석 담당은 "챗GPT나 거대언어모델(LLM)로 공격할 수 있지만, 반대로 LLM을 통한 방어 기법도 연구되고 있다"고 말했다.

이재우 사업그룹장은 "향후 몇년 안으로는 회사 기밀과 소스코드 등 정보를 유출하는 챗GPT를 활용한 사이버 공격이 발생할 가능성이 있을 것으로 본다"며 "생성형 AI는 사이버 공격이 아닌, 방어에서 많이 쓰이고 있는데 악성코드와 코드 생성 등에 대한 연구를 하고 있다"고 말했다.

이 같은 피해를 막기 위해 딥보이스 등의 딥페이크 기술을 활용한 사이버 공격을 판별하기 위한 연구가 이뤄지고 있다. 딥페이크를 활용한 공격이 들어오면 생성형 AI를 활용해 프로그램이나 상품 등이 진짜인지 가짜인지 구분할 수 있도록 하는 것이다. 딥페이크 기술은 생성형 AI 등을 활용한 인간 이미지 및 목소리 합성 기술이다.

이호석 담당은 "딥보이스나 딥페이크는 말투가 부정확하거나 어눌한 특징 등을 잡아 방어하는 쪽에 적극 쓰일 수 있다"며 "이와 관련된 연구가 활발히 진행되고 있다"고 전했다.

이와 함께 EQST는 핵심 시스템의 보안 취약점이 발견되었으나 이를 막을 수 있는 패치가 발표되기 전을 일컫는 '제로데이'를 악용한 랜섬웨어 공격 전략도 고도화될 것으로 예상했다. 또 지난 3월 발생한 최초의 연쇄적인 공급망 공격에 이어 내년에도 이 같은 공격이 많아질 것으로 보인다. N차 공격으로 연계가 되거나 주요 인프라를 노린 공급망 공격이 기승을 부릴 것으로 전망된다.

사용자의 접근 권한을 관리하는 'IAM(Identity and Access Management) 서비스'를 대상으로 한 공격도 많아질 것으로 분석했다. 다양한 형태의 자격 증명 권한과 인증정보가 다크웹에서 활발하게 거래되고 있어 이를 노린 공격이 많아질 것으로 보여 기업의 접근 권한 관리 정책 강화를 요구했다.

이 밖에도 클라우드를 작동하게 하는 자원인 리소스를 이용한 가상화폐 채굴이 본격화하고 있어 클라우드 리소스에 대한 공격에 대한 대비도 유의해야 한다고 밝혔다. 또한 AI의 적용 분야가 많아지며 클라우드 리소스 사용이 많아지고 있어 이를 타깃한 공격도 많아질 것으로 예측했다.

▲ 5대 보안 위협 대비한 맞춤형 대응 전략 제시

EQST는 내년 5대 보안 위협에 대비할 수 있는 맞춤형 대응 전략을 제시했다. 먼저, 지능화되는 AI 공격에 대비한 이메일 보안관제 서비스를 내놨다. AI를 활용한 이메일 피싱 공격이 크게 늘고 있는 만큼 24시간 365일 악성메일 모니터링, 악성 공격 패턴 분석, 위협 정보 등을 제공 받을 수 있다.

PC, 서버 등 엔드포인트에서 발생하는 보안 위협에 대한 선제적인 탐지와 대응을 제공하는 'MDR(Managed Detection Response) 서비스'를 도입하면 급증하는 랜섬웨어 공격에 대비할 수 있다. EQST는 다양한 산업군별 최신 침해지표, 숙련된 관제 운영, 전문 인력을 바탕으로 MDR 서비스를 국내외 사업장에 제공하고 있어 고객사의 보안 체계 수립∙강화 등을 지원한다.

SK쉴더스가 제시한 2024년 5대 보안 위협 전망. [사진=SK쉴더스]

또 접근 권한 관리 강화를 위해 모든 것을 신뢰하지 않는다는 '제로 트러스트' 기반의 접근 통제를 구축하고 멀티 팩터(Multi Factor) 인증을 적용할 것을 제시했다. 클라우드 리소스 보호를 위해 클라우드 액세스 관리 솔루션을 적용하는 것도 필요하다.

빠르게 변화하는 보안 트렌드에 발맞춰 SK쉴더스는 국내 유일의 민간 랜섬웨어 대응 협의체 'KARA(카라)'를 통해 AI와 랜섬웨어 등에 대응하는 보안 체계 구축 및 대응 전략을 고도화할 예정이다. .

김병무 SK쉴더스 클라우드사업본부장은 "내년은 AI 비즈니스 원년이 될 것으로 보이는 가운데 AI로 인한 보안 위협에 적극적으로 대응해야 할 때"라며 "SK쉴더스가 매년 보안 위협을 전망하고 대응 전략을 제시해온 만큼 전문 역량을 바탕으로 기업과 사회의 보안 의식 제고 활동에 앞장서겠다"고 말했다.

제조 분야 대상 공격 20%…국내 업종중 최다

현재 전체 사이버 공격 대상 중 국내 제조업 분야가 20%로 가장 많은 것으로 나타났다.

EQST가 분석한 업종별 침해사고 발생 통계를 살펴보면 국내에서는 제조업을 대상으로 한 침해사고가 20%로 가장 높은 비중을 차지했다. 국외에서는 이스라엘-팔레스타인 전쟁의 영향으로 공공·정부를 대상으로 한 핵티비즘 공격이 21%로 나타났다.

SK쉴더스가 공개한 올해 업종별 침해사고 발생 통계. [사진=SK쉴더스]

특히, 개인을 노린 피싱·큐싱(Qshing) 범죄가 올 한해 급증했는데 국내에서는 전체 공격의 17%, 국외에서도 14%를 기록했다. 큐싱은 QR코드와 피싱(Phising)의 합성어로 실물 QR코드에 악성코드를 심어 사용자가 QR코드를 스캔하면 악성 프로그램을 다운로드하도록 유도하는 방식의 공격 방법이다. 핵티비즘(Hacktivism)은 해커(Hacker)와 행동주의(Activism)의 합성어로 정치적, 이념적 방향에 목적을 둔 해킹 활동이다.

유형별 사고 발생 통계로는 중요 정보 유출 사례가 32.5%로 가장 높은 비중을 차지했다. 이는 초기 침투 브로커(IAB, Initial Access Broker)의 활동 증가와 핵티비즘으로 인한 공공·정부를 대상으로 한 기밀정보 유출 공격이 늘어난 것이 원인으로 지목됐다. 악성코드로 인한 해킹 사고도 31.4%로 그 뒤를 이었다.

올해에는 위험도 높은 취약점 탐지 건수가 크게 늘어났는데 지난해에 비해 184%나 증가했다고 EQST는 설명했다. 자바 기반의 오픈소스 소프트웨어인 Log4j 취약점과 더불어 올해 발견된 신규 취약점을 이용한 공격이 성행했으며 오래된 취약점을 이용한 공격시도가 꾸준히 발생한 것으로 조사됐다.

올 한해 발생한 주요 해킹 사례로는 지난 3월에 발생한 최초의 연쇄적 공급망 공격을 꼽았다. 감염된 소프트웨어로 인해 또 다른 소프트웨어가 감염되는 공급망 공격은 소프트웨어 운영의 전 과정에 관여되는 특정 타깃만 감염시키면 이를 이용하는 하위 그룹에까지 큰 피해를 입을 수 있어 위험성이 매우 크다.

또 5월에는 파일 전송 프로그램의 취약점을 악용한 대규모 랜섬웨어 공격이 발생했으며, 7월에는 블록체인 플랫폼이 공격을 당해 1695억원의 가상자산이 유출되는 사고가 있었다. 9월에는 클라우드를 활용해 암호화폐를 채굴하는 클라우드 마이닝(Mining) 공격이, 11월에는 자격증명탈취 공격으로 1만8000개의 고객사 파일이 대량 유출됐다.

 

leeiy5222@newspim.com

[뉴스핌 베스트 기사]

사진
광복군, 일본군 무장해제 "항복사실 모르느냐? 변상문의 '화랑담배'는 6·25전쟁 이야기이다. 6·25전쟁 때 희생된 모든 분에게 감사드리고, 그 위대한 희생을 기리기 위해 제목을 '화랑담배'로 정했다. 우리는 그들에게 전의(戰意)가 없는 것을 보이기 위해 기관단총을 모두 어깨에 걸쳤다. 그러고도 만일을 위해서 각각 산개하면서 뛰어내리기 시작했다. 드디어 내 차례가 왔다. 몸을 날렸다. 아. 그때 그 바람 냄새, 그 공기의 열기, 아른대는 포플러의 아지랑이, 그리고는 아무것도 순간적이었지만 보이지 아니했다. 그러나 어쩐 일인가? 우리 주변엔 돌격 태세에 착검한 일본군이 포위하고 있었다. 워커 구두 밑의 여의도 모래가 발을 구르게 했다. 코끼리 콧대 같은 고무관을 제독총에 연결한 험상궂은 방독면을 뒤집어쓴 일본군이 차차 비행기를 중심으로 원거리 포위망을 좁혀오고 있었다. 너무나도 위험한 상황이었다. 이것이 그리던 조국 땅을 밟고 처음 맞은 분위기였다. 동지들은 눈빛을 무섭게 빛내면서 사주경계를 했다. 그러나 아직 기관단총을 거머쥐지는 아니했다. 여의도의 공기가 움직이지 않는 고체처럼 조여들어 왔다. 뿐만 아니었다. 타고 온 C46형 수송기로부터 한 50여m 떨어진 곳의 격납고 앞에는 실히 1개 중대나 되는 군인들이 일본도를 뽑아 든 한 장교에게 인솔되어 정렬해 있었다. 그 앞에는 고급장교인 듯한 자들이 한 줄 또 섰고, 장군 몇 명도 있는 듯했다. 그러나 무엇보다도 8월 18일 한낮의 그 뜨거운 여의도 열기가 우리를 더욱 긴장시켰다. 격납고 뒤에까지 무장한 군인이 대기하고 있었다. 중형전차의 기관포도 이쪽을 향하고 있었다. 환호하는 광복군. [사진= 국사편찬위원회] 비행장 아스팔트 위엔 한여름의 복사열이 그 위기의 긴장처럼 이글대고 있었다. 어느새 우리는 땀에 젖어 있었다. 기막힌 침묵이 십여 분이나 지났다. 그러나 그들은 어떤 행동도 취해 오지 않았다. 마침내 우리가 발걸음을 옮겼다. 우리는 일본군 고급 장교들이 늘어선 쪽으로 한걸음 씩 움직였다. 각자 산개, 조심하라! 누군가가 이렇게 나직하게 말했다. 서해 연안으로 비행기가 고도를 낮출 때 누군가가 유서를 쓰던 일이 이 순간 내 머릿속에서 상기되었다. 일본군 병사들은 우리가 다가서자 의외로 포위망을 풀 듯이 비켜섰다. 우리는 아직 기관단총을 어깨에 멘 그대로였다. 일본군이 길을 열어주자, 그들도 일본군 육군 중장을 선두로 한 장교단이 우리 쪽으로 오기 시작했다. 그가 바로 조선주차군사령관 죠오쯔끼(上月良夫)였다. 쬬오쯔기는 그의 참모장 이하라 소장과 나남 사단장과 참모들을 뒤로 거느렸다. 우리도 좌우로 벌려 섰다. 쬬오쯔기가 「나니시니 이라시따노?(무슨 일로 왔소?)」말문을 열었다. 퍽 야무지게 보였다. 우리는 말 대신 영등포 상공에서 뿌리다 남긴 선전 전단을 내밀어 주었다. 우리의 임무가 일본어와 우리말로 적힌 전단이었다. 거긴 또 우리가 이렇게 들어오게 된 사연도 적혀있었다. 우리는 한 장씩 그 전단을 다른 일본군 장교들에게 나누어 주었다. 쬬오쯔끼는 이를 받아 읽고, "일본은 정전만 한 상태이니 일단 돌아갔다가 휴전 조약이 체결된 다음에 재입국하라"라고 말했다. 그러면서 은근히 위협했다. 자기네 병사들이 꽤 흥분되어 있으니, 만약 돌아가지 않으면 그 신변 보호에 안전책임을 지기가 어렵다는 분위기라고 했다. 이에 이범석 장군이 "네 놈들의 천황이 이미 연합국에 무조건 항복한 사실을 모르느냐? 이제부터는 동경의 지시가 필요 없다는 것을 알아야 한다"라고 맞섰다. 그러나 쉽사리 양보하지 않았다. 옥신각신 말이 몇 번 건너 왔다 갔다. 갑자기 쬬오쯔끼는 한 일본군 대령에게 일을 처리하라고 지시했다. 그러면서 그는 동경서 손님이 오기로 되어 있어 마중을 나와 있던 참이란 말을 하고는 물러가 버렸다" 이범석 장군은 일본군 측에 "조선 총독을 만나 담판 짓겠다'라고 요구했으나 거절당했다. 일본군 무장해제 임무를 띠고 국내로 들어 온 '광복군 국내정진군'은 아무런 소득도 올리지 못한 채 다음 날 8월 19일 14:30분 여의도 기지를 이륙하여 중국으로 돌아갔다. 광복군은 미군정이 시작되고 나서 한참이나 지난 다음에 개인 자격으로 귀국할 수밖에 없었다. 조짐이 좋지 않았다. / 변상문 국방국악문화진흥회 이사장   2025-09-29 08:00
사진
손흥민 7·8호-부앙가 23호...환상 '흥부 듀오' [서울=뉴스핌] 박상욱 기자 = 손흥민이 시즌 7·8호골을 연달아 터뜨리며 4경기 연속골을 기록했다. 드니 부앙가도 시즌 23호골을 넣어 '흥부 듀오'는 3골을 합작하며 팀 승리에 결정적인 역할을 했다. LAFC 손흥민은 28일(한국시간) 미국 미주리주 세인트루이스의 에너자이저 파크에서 열린 2025 MLS 정규리그 서부 콘퍼런스 세인트루이스 시티SC와의 원정 경기에서 3-4-3 포메이션의 원톱 스트라이커로 선발 출전했다. LAFC는 '흥부 듀오'의 활약을 앞세워 3-0으로 완승을 거뒀다. LAFC는 승점 53을 기록하며 서부 콘퍼런스 4위 자리를 유지했다. [세인트루이스 로이터=뉴스핌] 박상욱 기자= 손흥민이 28일(한국시간) MLS 34라운드 세인트루이스 시티 SC와의 원정 경기에서 자신의 첫 번째 골을 넣고 '찰칵 세리머니'를 하고 있다. 2025.9.28 psoq1337@newspim.com [세인트루이스 로이터=뉴스핌] 박상욱 기자= 손흥민이 28일(한국시간) MLS 34라운드 세인트루이스와의 원정 경기에서 자신의 첫 번째 골을 넣고 골 셀레브레이션을 하고 있다. 2025.9.28 psoq1337@newspim.com 손흥민은 1-0으로 앞선 전반 추가시간 시즌 7호골을 뽑아냈다. 그는 중원에서 단독 드리블로 페널티박스 왼쪽까지 돌파한 뒤 오른발 슈팅으로 골망을 흔들며 선제골을 기록했다. 후반 15분에는 페널티박스 정면에서 수비수를 앞에 두고 오른발 슈팅으로 시즌 8호골을 추가, 이날 멀티골을 완성했다. 손흥민은 이번 시즌 MLS에서 8경기 만에 8골 3도움을 기록하며, 출전 경기마다 존재감을 과시하고 있다. MLS 기록 기준으로 이번 4경기 연속골은 지난 2021년 12월 토트넘 소속으로 EPL 14라운드부터 4경기 연속골을 기록한 이후 약 3년 9개월 만이다. 경기를 중계하던 현지 해설진은 "손흥민과 부앙가는 피할 수 없다(inevitable)"며 두 선수의 뜨거운 활약을 추켜세웠다. [세인트루이스 로이터=뉴스핌] 박상욱 기자= 손흥민이 28일(한국시간) MLS 34라운드 세인트루이스와의 원정 경기에서 자신의 두 번째 골을 넣고 골 셀레브레이션을 하고 있다. 2025.9.28 psoq1337@newspim.com [세인트루이스 로이터=뉴스핌] 박상욱 기자= 손흥민이 28일(한국시간) MLS 34라운드 세인트루이스 시티 SC와의 원정 경기에서 골을 넣고 부앙가과 손을 마주치고 있다. 2025.9.28 psoq1337@newspim.com 손흥민과 함께 공격을 이끄는 드니 부앙가(31)도 전반 15분 선제골을 터뜨리며 5경기 연속골로 시즌 23골을 기록, 리오넬 메시에 이어 득점 랭킹 2위에 올랏다. 두 선수는 최근 LAFC가 터트린 15골 중 절반 이상을 책임지고 있다. 경기 도중 손흥민과 부앙가는 높이 뛰어올라 하이파이브를 주고받는 세리머니를 펼치며 팀 분위기를 끌어올렸다. 세인트루이스에서는 정상빈이 왼쪽 날개 공격수로 선발 출전하며 '코리안 더비'가 성사됐다. 정상빈은 전반 2분 수비 뒷공간으로 빠르게 침투하다 LAFC 골키퍼와 충돌하며 경고를 받았지만 경기 내내 활발한 움직임을 보였다. 그는 후반 20분 공격포인트 없이 교체돼 벤치로 돌아갔다. 이날 승리로 LAFC의 스티브 체룬돌로 감독은 2022년 1월 지휘봉을 잡고 나서 통산 100승(36무 9패)째를 달성하는 기쁨을 맛봤다. psoq1337@newspim.com 2025-09-28 11:52
기사 번역
결과물 출력을 준비하고 있어요.
기사제목
기사가 번역된 내용입니다.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동