카스퍼스키, ‘양자컴퓨팅’ 사이버 보안 위협 경고.PNG

 

카스퍼스키는 오늘 아시아태평양 지역에서 급성장 중인 양자컴퓨팅이 사이버 보안 환경에 가져올 새로운 위협과 도전에 대해 경고하고, 조직들이 선제적인 대비에 나서야 한다고 밝혔다.

 

아시아태평양 지역은 잠재적으로 혁신적인 기술인 양자컴퓨팅의 비옥한 토양으로 오랫동안 주목받아 왔다. 특히, 중국과 일본, 인도, 호주, 한국, 싱가포르, 대만 등은 이 분야에서 정부의 강력한 지원과 빠른 기술 수용을 바탕으로 글로벌 선도국으로 자리매김하고 있으며, 금융과 제약, 스타트업 분야에서의 도입이 활발하다.

 

이 기술 변화의 중심에는 양날의 검이 있다. 양자컴퓨터는 향후 기존의 암호화 방식 대부분을 무력화할 수 있는 능력을 지녀 사이버보안에 대한 우려를 낳고 있다. 동시에, 양자컴퓨팅은 미래의 디지털 정보를 보호할 수 있는 양자 내성암호화 기술을 가능하게 할 잠재력도 갖추고 있다. 다만 현재까지는 대부분의 기술이 연구실 수준이나 개념 검증 단계에 머물러 있어 위협과 기회 모두의 도래 시점은 불확실한 상황이다. 그럼에도 이에 대비해야 한다는 점에는 이견이 없다.

 

카스퍼스키의 META 및 아시아태평양 지역 글로벌 연구분석팀을 이끄는 세르게이 로즈킨은 아시아태평양 지역의 양자컴퓨팅 시장은 현재 가파른 성장 곡선을 그리고 있다. 지난해 39,210만 달러에서 2032년까지 178,000만 달러 규모로 성장할 것으로 예상되며, 연평균 성장률은 24.2%에 달할 것이라고 설명하고, “이는 매우 고무적인 동시에 우려스러운 부분이다. 이 지역의 기업들은 양자컴퓨팅이 차세대 사이버 영역임을 명심해야 한다. 이는 혁신의 문을 열 수 있지만, 동시에 새로운 사이버 위협의 시대를 앞당길 수 있다고 밝혔다.

 

로즈킨은 진화하는 위협의 범위를 보다 정확하게 진단하는 차원에서 사이버 보안 커뮤니티의 관심과 조치가 필요한 가장 시급한 양자 관련 위험 세 가지를 발표했다.

 

양자컴퓨터는 현재 수많은 디지털 시스템의 데이터를 보호하고 있는 기존 암호화 방식을 무력화할 수 있는 잠재력을 지닌다. 이는 글로벌 사이버보안 인프라 전반에 직접적인 위협이 될 수 있다. 구체적으로는 외교, 군사, 금융 등의 민감한 통신 내용을 가로채고 해독하는 것은 물론, 민간 협상의 실시간 복호화까지 가능해질 수 있다. 양자 시스템은 기존 컴퓨터보다 훨씬 빠르게 이러한 작업을 처리할 수 있어, 지금까지 안전하다고 여겨졌던 대화들이 모두 노출될 수 있는 위험이 있다.

 

지금 저장하고, 나중에 해독한다: 가장 현실적인 위협

가장 우려되는 시나리오 중 하나는 이른바 지금 저장하고, 나중에 해독(Store Now, Decrypt Later)’ 전략이다. 공격자들은 이미 현재 암호화된 데이터를 수집하고 있으며, 양자컴퓨팅 기술이 충분히 발전했을 때 이를 해독하려는 계획을 세우고 있다. 이로 인해 수년 전의 외교 문서, 금융 거래, 민간 통신 등 민감한 정보가 훗날 무방비로 드러날 수 있다는 점에서 심각한 보안 위협으로 평가된다.

 

블록체인과 암호화폐의 기반을 흔드는 공격

양자 위협은 블록체인 네트워크도 예외 없이 겨냥하고 있다. 특히 비트코인이 사용하는 타원곡선 디지털 서명 알고리즘(ECDSA)은 양자컴퓨팅에 취약한 것으로 알려져 있다.

 

양자공격으로 인해 발생할 수 있는 리스크는 비트코인과 이더리움 등 주요 암호화폐의 디지털 서명 위조 암호화폐 지갑의 보안을 책임지는 ECDSA에 대한 공격 블록체인 거래 기록 조작 등을 포함하며, 이는 블록체인 시스템 전반의 신뢰성과 무결성을 훼손할 수 있다.

 

양자 내성 랜섬웨어의 등장 가능성

앞으로는 고도화된 랜섬웨어 개발자들이 포스트 양자 암호(Post Quantum Cryptography)를 자사 악성코드에 적용하는 사례도 등장할 것으로 전망된다. 이른바 양자 내성 랜섬웨어는 기존 컴퓨터는 물론 양자컴퓨터로도 해독이 어려운 구조로 설계되어, 피해자가 몸값을 지불하지 않고는 복구가 사실상 불가능해질 수 있다. 이는 향후 사이버범죄의 양상을 더욱 복잡하고 위협적으로 만들 수 있다.

 

오늘날의 양자 컴퓨팅은 현재 랜섬웨어에 의해 잠긴 파일을 해독할 수 있는 방법을 제공하지 않는다. 데이터 보호 및 복구는 여전히 전통적인 보안 솔루션과 법 집행 기관, 양자 연구자 및 국제 기관 간의 협력에 의존하고 있다.

 

양자 시대의 보안 대비 필요성 증가

양자컴퓨터는 아직 실질적인 위협으로 등장하지 않았지만, 그 위협이 현실이 될 무렵에는 이미 대응이 늦을 수 있다. 양자 환경에 대비한 포스트 양자 암호)’로의 전환은 단기간에 이뤄질 수 있는 작업이 아니기 때문이다. 수년의 준비 기간이 필요한 만큼, 지금 당장 시작해야 한다는 것이 보안 전문가들의 공통된 견해다.

 

사이버보안 업계, IT 기업, 정부 등 관련 주체들이 긴밀히 협력해 다가올 양자 위협에 선제적으로 대응해야 한다. 정책 입안자들은 포스트 양자 알고리즘으로의 전환을 위한 명확한 로드맵을 수립해야 하며, 기업과 연구기관은 새로운 보안 표준을 조속히 도입하는 데 착수해야 한다.

 

카스퍼스키의 세르게이 로즈킨 글로벌 연구분석팀장은 가장 큰 위험은 미래가 아닌 현재에 있으며, 장기적인 가치를 지닌 암호화 데이터는 이미 미래의 해독 가능성에 노출되어 있다고 경고했다.

 

또한, “현재의 암호 체계를 해독할 수 있는 실용적인 양자컴퓨터는 아직 존재하지 않지만, 악의적 행위자들은 이미 데이터를 수집해 기술이 성숙되면 이를 해독하려는 전략을 구사하고 있다고 설명하고, “오늘날의 보안 결정이 앞으로 수십 년간 디지털 인프라의 회복력을 좌우할 것이며, 정부와 기업, 인프라 제공자들이 지금부터 체계적인 전환에 나서지 않는다면, 사후 복구가 불가능한 구조적 취약성을 남기게 될 수 있다고 덧붙였다.

 

#카스퍼스키#양자컴퓨팅#랜섬웨어#보안#양자내성#

 
?

  1. 카스퍼스키, 금융 산업 보안 트렌드 발표…디지털 전환 가속 속 API·BaaS·AI 확산

    - 새로운 보안 취약점 증가 글로벌 사이버 보안 기업 카스퍼스키는 10일 금융 산업의 디지털 전환 트렌드와 이에 따른 보안 위협 및 대응 전략을 발표했다. 디지털 전환이 가속화되면서 오픈 뱅킹 API, 서비스형 뱅킹(BaaS), 임베디드 파이낸스, 클라우드 마이...
    Date2025.11.10 Bynewsit Views125
    Read More
  2. 팔로알토 네트웍스, ‘프리즈마 AIRS 2.0’ 공개… “AI 에이전트 시대 보안 표준 제시”

    팔로알토 네트웍스가 AI 전 계층을 보호하는 통합 보안 플랫폼 ‘프리즈마 AIRS 2.0(Prisma AIRS 2.0)’을 출시했다고 밝혔다. 이번 버전은 최근 인수한 프로텍트 AI(Protect AI)의 기술을 통합해 AI 보안 혁신을 한층 강화했다. 프리즈마 AIRS 2.0은 AI 모델부...
    Date2025.11.06 Bynewsit Views127
    Read More
  3. 카스퍼스키, UN 사이버범죄 협약서 글로벌 보안 정책 제안

    카스퍼스키는 자사의 CEO 유진 카스퍼스키가 지난 10월 베트남 하노이에서 열린 ‘UN 사이버범죄 협약(하노이 협약)’에 참석해 국제 공조 강화를 위한 정책을 제안했다고 밝혔다. 유진 카스퍼스키 CEO는 “사이버 공간에는 국경이 없으며, 국제 협력이 없다면 위...
    Date2025.11.06 Bynewsit Views148
    Read More
  4. 타포, 전력 사용 한눈에 확인 가능한 미니 스마트 플러그 ‘Tapo P115’ 출시

    티피링크(TP-Link)의 스마트홈 브랜드 타포(Tapo)가 에너지 모니터링 기능과 컴팩트한 디자인을 갖춘 미니 스마트 와이파이 플러그 ‘Tapo P115’를 국내에 정식 출시했다. 이번 신제품은 효율적인 전력 관리와 안전성 강화, 그리고 스마트홈 자동화를 위한 핵심...
    Date2025.11.06 Bynewsit Views129
    Read More
  5. 티피링크, 포브스 선정 ‘2025 고객신뢰도 1위 브랜드’ 5년 연속 수상

    - 공유기·CCTV 부문에서 기술 혁신과 고객 신뢰로 연속 수상 - 와이파이 8 연결 성공·스마트홈 브랜드 타포로 시장 경쟁력 강화 티피링크(TP-Link)가 ‘2025 고객신뢰도 1위 프리미엄 브랜드 대상’에서 ‘공유기’와 ‘CCTV’ 부문 5년 연속 대상을 수상했다. 이번 ...
    Date2025.11.05 Bynewsit Views91
    Read More
  6. 카스퍼스키, AI 도구 활용 ‘BlueNoroff’ 해킹그룹 공격 포착

    카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’과 ‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다. 카스퍼스키의 GReAT(글로벌 연구 분석팀)은 BlueNoroff 그룹이 새로운 침투 기...
    Date2025.11.04 Bynewsit Views103
    Read More
  7. 넷스카우트, 클라우드 인프라 DDoS 보호 강화한 ‘AED(Arbor Edge Defense)’ 출시

    - 온프레미스부터 클라우드까지 아우르는 통합 DDoS 방어 솔루션 넷스카우트가 온프레미스부터 클라우드까지 모든 인프라에서 발생할 수 있는 DDoS 공격을 통합적으로 방어하는 ‘AED(Arbor Edge Defense)’를 3일 출시하며, 조직의 서비스 연속성과 가용성을 강...
    Date2025.11.03 Bynewsit Views113
    Read More
  8. 팔로알토 네트웍스, 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’ 출시

    - AI 보안 운영 혁신… 에이전틱 워크포스 구축·관리 지원 팔로알토 네트웍스가 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’를 3일 공개하며, AI 시대에 맞는 보안 운영 혁신과 에이전틱 워크포스(Agentic Workforce) 구축과 관리를 지원...
    Date2025.11.03 Bynewsit Views115
    Read More
  9. 카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착

    - 윈도우 서버 직접 공격, Neursite·NeuralExecutor·Cobalt Strike 활용해 침투 - 약 6개월 비활동 후 재개…정부·금융·산업 기관 표적 카스퍼스키는 정부, 금융, 산업 등 주요 기관의 윈도우 서버를 겨냥한 사이버 공격 ‘패시브뉴런(PassiveNeuron)’을 발견했...
    Date2025.10.29 Bynewsit Views122
    Read More
  10. 안랩, 2025년 3분기 매출 645억·영업이익 79억 기록…글로벌 사업 성장세 지속

    안랩은 2025년 3분기 연결 기준 매출 645억, 영업이익 79억을 기록했다고 잠정 공시했다. 별도 기준으로는 매출 572억, 영업이익 103억을 기록했다. 전년 동기와 비교하면, 연결 기준 매출은 40억 감소(-5.8%), 영업이익은 6억 감소(-7.6%)했으나, 1~3분기 누...
    Date2025.10.29 Bynewsit Views131
    Read More
목록
Board Pagination Prev 1 ... 9 10 11 12 13 14 15 16 17 18 ... 85 Next
/ 85
CLOSE