- AI 기반 공격 확산부터 국가 인프라 타격까지보안 사각지대 점검·대응 역량 강화해야

 

(안랩) 2026년 5대 사이버 보안 위협 전망.jpg

안랩이 2026년에 예상되는 주요 사이버 보안 위협을 분석한 ‘20265대 사이버 보안 위협 전망을 발표했다. 안랩은 내년 사이버 공격이 AI 기반 지능화, 공급망 침투 고도화, 국가 기반시설 타격 확대 등으로 한층 정교해질 것으로 내다봤다.

 

안랩은 2026년 주목해야 할 5대 위협으로 AI 기반 공격의 전방위 확산 랜섬웨어 공격 및 피해 심화 공급망 공격 고도화 국가 핵심 인프라에 대한 위협 확대 리눅스 위협 증가를 선정했다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 “2026년에도 올해와 유사한 공격 양상이 이어지는 가운데, 공격자는 IT 환경 변화 속 보안 공백을 파고들며 한층 정교하게 진화할 것이라고 설명하며 조직과 개인 모두 예상치 못한 보안 사각지대를 미리 점검하고 대응 체계를 강화해야 할 시점이라고 강조했다.

 

[20265대 사이버 보안 위협 전망]

 

1. AI 기반 공격의 전방위 확산

2026년에는 AI가 표적 정보를 실시간 분석해 맞춤형 악성코드를 자동 생성·실행하는 적응형 공격이 본격 확산될 전망이다. 생성형 AI를 활용한 자연스러운 사회공학적 공격, 챗봇·쇼핑몰로 위장한 가짜 사이트 대량 생성, 실제 인물을 모방한 딥페이크 기반 상호작용 스캠 등이 고도화될 것으로 보인다.

 

AI 모델을 겨냥한 공격 역시 발전할 것으로 예상된다. 악의적 명령을 주입해 모델을 오작동시키는 프롬프트 인젝션, 학습 데이터를 조작하는 데이터 포이즈닝 등으로 AI 기반 소프트웨어의 신뢰성 확보가 새로운 과제로 떠오르고 있다.

 

2. 랜섬웨어 공격 및 피해 심화

올해 최고치를 기록한 랜섬웨어는 내년에도 증가세를 이어갈 전망이다. 신규 랜섬웨어 조직 등장으로 생태계가 빠르게 파편화되고 있으며, 대형 조직은 정교한 표적 공격을, 소규모 조직은 무차별 공격을 지속하며 산업 전반으로 피해가 확산되고 있다.

 

기업 보안 강화와 몸값 지불 자제 기조로 수익성이 낮아지면서, 보안 역량이 부족한 중소·중견기업이 주요 타깃으로 부상하고 있다. 또한 APT 그룹과 랜섬웨어 조직 간 공격 도구 공유·분업 등 협력 구조가 강화되며 지정학적 목적의 공격 가능성도 높아지고 있다.

 

3. 공급망 공격 고도화

오픈소스 의존도 증가로 SW 공급망 공격이 한층 정교해질 것으로 전망된다. 오픈소스 패키지 관리자 계정 탈취, 정상 패키지를 사칭하는 타이포스쿼팅 등 기법이 늘고 있으며, 단일 패키지 감염만으로 수천 개 프로그램에 피해가 확산될 위험이 높다.

 

공급망 공격은 SW를 넘어 클라우드·하드웨어로 확장되고 있다. 클라우드 서비스 기업 공격을 통한 다수 고객 피해, 악성 앱이 탑재된 스마트폰·셋톱박스 유통 사례 등이 보고되며 국가 단위 공급망 보안 프레임워크 필요성이 커지고 있다.

 

4. 국가 핵심 인프라에 대한 위협 확대

의료·제조 등 주요 인프라를 겨냥한 공격 증가세는 2026년에도 이어질 전망이다. 높은 운영 중단 피해와 상대적으로 부족한 보안 투자로 인해 공격자에게 매력적인 대상이 되고 있다. 내년에는 철도·항만·항공·통신망 등 디지털 전환 속도가 빠른 기반시설이 주요 표적으로 부상할 가능성이 있다.

 

산업 환경이 폐쇄형 OT에서 IT·IoT·클라우드와 연계된 CPS(사이버물리시스템) 구조로 바뀌면서 공격 대상이 폭넓게 확장되고 있다. 이에 따라 OT~IT 전 영역을 아우르는 CPS 보안이 필수 과제로 부상하고 있다.

 

5. 리눅스 위협 증가

클라우드와 컨테이너 환경 확산에 따라 리눅스를 겨냥한 위협도 증가하고 있다. 리눅스 기반 서버는 대규모 시스템이 연동된 만큼 침해 시 피해가 크다. 실제로 올해 6월 한 달 동안 176개 시스템을 대상으로 12천 건 이상의 공격이 탐지됐으며 디도스 봇, 코인마이너, 백도어, 랜섬웨어 등 위협 유형도 다양하다.

 

향후에는 하이퍼바이저를 직접 공격해 수백 개 가상머신을 마비시키는 방식이 확대될 수 있다. 리눅스 위협은 엔드포인트, 이메일 등 다양한 경로에서 시작되는 만큼 전 구간을 아우르는 통합 보안 체계 수요가 더욱 높아질 전망이다.

 

안랩은 조직 차원의 대응책으로 PC·OS·SW·웹사이트 등 수시 점검과 패치 적용, 주요 계정 인증 이력 모니터링, MFA 도입, 위협 인텔리전스 기반 최신 공격 기법 파악, 임직원 보안 교육 강화, 공급망 보안 체계 점검 등을 제시했다. 개인에게는 출처 불분명 URL·첨부파일 실행 금지, 최신 패치 적용, 공식 경로 콘텐츠 이용, 이중인증 사용, 백신 실시간 감시 활성화 등을 권고했다.

 

#안랩 #사이버보안 #AI공격 #랜섬웨어 #공급망보안 #국가인프라보안 #리눅스보안 #2026보안전망

 

 

 
?

  1. 카스퍼스키, 인터폴의 '세렝게티 2.0 작전 지원…“사이버 범죄자 1,200명 이상 검거에 기여” 

    - 2025년 6월부터 8월까지 아프리카 18개국과 영국 수사관들이 참여 - 미화 약 9,740만 달러 회수, 약 8만8천 명 피해자를 겨냥한 11,432개 악성 인프라 해체 카스퍼스키는 오늘, 자사가 인터폴과 협력하여 아프리카 전역에서 사이버 범죄를 단속하기 위해 진...
    Date2025.09.01 Bynewsit Views153
    Read More
  2. 카스퍼스키, “다양한 APT 그룹이 아태지역 국가 기밀과 외교 문서, 원자력 시설 공격”

    카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다. 카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기...
    Date2025.08.29 Bynewsit Views184
    Read More
  3. 사이버다임, 2025년 상반기 대형 고객사 연이어 수주…"공공, 금융, 제조, 제약·바이오 등 전방위 확장"

    문서중앙화 및 보안 솔루션 전문기업 사이버다임이 2025년 상반기, 국내 주요 기업 및 기관과의 프로젝트를 잇따라 수주하며 기술력과 시장 신뢰를 입증했다. 상반기 동안 사이버다임은 ▲교보증권 ▲SBI저축은행 ▲현대해상(예정) ▲한국예탁결제원 ▲한국화학융합...
    Date2025.08.26 Bynewsit Views175
    Read More
  4. 하이크비전, 중대재해 ‘AI 영상 분석 솔루션’ 발표…“AI 알고리즘으로 위험 선행 감지”  

    - AI 알고리즘을 통해 보다 선행적으로 위험 감지 및 경고 제공하는 하이크비전 산업재해 예방 솔루션 - DAPONA 작업장 모니터링 솔루션에 하이크비전 열화상 카메라 통합하여 현장 보호 및 생산성 최적화 하이크비전이 중대재해 위험 대비를 위한 AI 기반 영...
    Date2025.08.26 Bynewsit Views185
    Read More
  5. No Image

    라바웨이브, 건국대 총학과 ‘몸캠피싱, 딥페이크 등 피해 예방·보호’ 업무협약 체결

    - 사전 불법 영상물, 촬영물 등 탐지 및 삭제지원 통해 피해자 보호 초점 - 라바스캐너 중신 모니터링 할인 및 유포방지 통합 솔루션 제공 - ‘안전한 캠퍼스 환경 구축’ 위한 지속적인 협력 활동 전개 예정 디지털 범죄 대응 전문기업 라바웨이브는 건국대학교...
    Date2025.08.22 Bynewsit Views159
    Read More
  6. 머큐시스, 합리적인 가격의 회전형 홈 보안 카메라 ‘MC210’ 출시

    글로벌 네트워크 장비 전문 브랜드 머큐시스(MERCUSYS)는 2K 300만 화소 고화질 영상과 스마트 감지 기능을 탑재한 회전형 홈 보안 카메라 ‘MC210’을 국내에 출시했다고 밝혔다. MC210은 300만 화소로 2K 고화질의 영상을 녹화하며, 수평 360° 회전 기능을 통...
    Date2025.08.22 Bynewsit Views189
    Read More
  7. 클루커스-위즈, 제19회 국제 시큐리티 컨퍼런스(ISEC 2025) 참가…“GenAI 보안 리스크 대응 및 Wiz AI-SPM 소개”

    데이터 및 인공지능(AI) 클라우드 전문기업 클루커스는 글로벌 클라우드 보안 선두기업 위즈(WIZ)와 함께 제19회 국제 시큐리티 컨퍼런스(ISEC 2025)에 공동 참여한다고 밝혔다. ISEC 2025는 한국인터넷진흥원(KISA), 한국CISO협의회, 더비엔이 공동 주관하는 ...
    Date2025.08.21 Bynewsit Views187
    Read More
  8. 이글루코퍼레이션, 위협 대응 역량 높이는 보안관제 특허 취득

    - 이글루코퍼레이션, AI·SOAR·ASM 등 기술 적용하며 보안관제 역량 지속 강화 - 맞춤형 보안관제 서비스로 고객사 IT 환경에 최적화된 대응 체계 지원 이글루코퍼레이션은 보안 위협 대응 속도와 정확도를 높이는 보안관제 특허 2건을 취득했으며, 특허로 입증...
    Date2025.08.21 Bynewsit Views166
    Read More
  9. 카스퍼스키, 2025년 2분기 시큐리티 보고서 발표…“국내 웹 기반 사이버 공격 260만건 상회”

    카스퍼스키는 2025년 2분기 보안 보고서(Kaspersky Security Bulletin)를 인용해, 올해 4월부터 6월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 총 2,613,289건으로 집계됐다고 밝혔다. 이는 1분기(3,063,343건) 대비 약 14.7% 감소한 수치다. 카스퍼스키...
    Date2025.08.20 Bynewsit Views162
    Read More
  10. 팔로알토 네트웍스, ‘Cortex Cloud ASPM’ 공개…“ASPM 혁신으로 애플리케이션 보안 선제적 차단”

    - 코어텍스 클라우드, 예방 중심 ASPM 기능 강화 통해 보안 위험 초기 자동 차단 - 개방형 AppSec 파트너 생태계를 통해 주요 보안 공급업체 데이터 통합, 벤더 간 가시성 및 협업 강화 팔로알토 네트웍스는 ‘코어텍스 클라우드 애플리케이션 보안 태세 관리(C...
    Date2025.08.19 Bynewsit Views181
    Read More
  11. 카스퍼스키, ‘루나스파이(LunaSpy)’ 주의보 발령…“보안 앱 위장으로 정보 탈취”

    카스퍼스키는 오늘, 러시아내 안드로이드 기기 사용자를 대상으로 하는 새로운 스파이웨어 트로이목마를 발견했다고 밝혔다. 카스퍼스키 연구진이 ‘루나스파이(LunaSpy)’로 명명한 이 악성코드는 위협 행위자가 사회공학적 기법과 결합하여 사용자의 금전을 탈...
    Date2025.08.18 Bynewsit Views191
    Read More
  12. 마에스트로 포렌식, ‘해킹 악성코드 탐지 분석 침해사고 조사 세미나’ 개최

    - 8월 29일(금) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - 윈도우, 맥, 리눅스, 모바일 기기의 실시간/원격 분석을 아우르는 마에스트로(MAESTRO) - WiSDOM 시리즈 전체의 포렌식 솔루션 시연 및 실무 중심 교육 세미나 마에스트로 ...
    Date2025.08.12 Bynewsit Views168
    Read More
  13. MSI, ‘MSI Roamii BE Lite’ 공유기 이벤트

    - MSI Roamii BE Lite 와이파이7 메시 시스템 유무선 공유기 대상 - 사용 후기 작성 시 1만원 네이버 페이 기프티콘 증정 엠에스아이코리아는 ‘MSI Roamii BE Lite’ 메시 유무선 공유기를 구매하고 사용 후기를 작성하는 고객들에게 1만원 네이버 페이 기프티...
    Date2025.08.08 Bynewsit Views153
    Read More
  14. 티피링크, 매터(Matter) 기반 에너지 모니터링 기능 지원 펌웨어 업데이트…“에너지 관리의 투명성과 효율성 향상”

    티피링크(TP-Link)는 자사의 매터(Matter) 호환 장치에서 에너지 모니터링 기능을 활성화할 수 있는 중요 펌웨어 업데이트를 발표했다. 이번 업데이트는 매터(Matter) 1.3 버전에 기반한 실시간 에너지 소비 데이터 확인 및 기록 기능으로 스마트홈 내 에너지 ...
    Date2025.08.08 Bynewsit Views165
    Read More
  15. 안랩, ‘유튜브 동영상 저장 사이트’ 위장 피싱 페이지 주의보!

    - ‘유튜브 동영상 저장 사이트’로 위장한 피싱 페이지서 ‘프록시웨어’ 악성코드 유포 - 공격자가 감염 시스템의 자원을 무단 사용할 수 있어 시스템 성능 저하 및 정보 유출 유발 안랩이 유튜브에 업로드 된 동영상을 다운로드하려는 사용자를 노린 악성코드 ...
    Date2025.08.07 Bynewsit Views182
    Read More
  16. 라바웨이브, 몸캠피싱 불법 촬영물 탐지 '라바 스캐너' 특허 출원

    - 얼굴·배경·물체까지 분석해 유사 이미지·영상 정밀 탐색 가능 - 몸캠피싱·딥페이크 등 디지털 범죄 피해자 보호 및 대응 역량 강화 - 정보보호 유공 과학기술정보통신부 장관 표창 수상으로 기술력 인정 디지털 범죄 대응 전문기업 라바웨이브는 자체 개발한...
    Date2025.08.01 Bynewsit Views167
    Read More
  17. 안랩, 2025년 2분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 청첩장 위장”

    - 올 4~6월 탐지한 피싱 문자의 ▲공격 유형 ▲사칭 산업군 ▲피싱 유도 방식을 분석한 결과를 담은 ‘2025년 2분기 피싱 문자 트렌드 보고서’ 발표 - 공격 유형 1위: 청첩장 위장 | 사칭 산업군 1위: 금융 | 피싱 시도 방식 1위: URL 삽입 안랩이 4월부터 6월까지...
    Date2025.07.31 Bynewsit Views160
    Read More
  18. No Image

    이글루코퍼레이션, 보안 특화 AI 에이전트 ‘에어(AiR)’ 제공 확대…KT 클라우드 마켓플레이스 입점

    - 이글루코퍼레이션, 공공·민간 조직 대상 보안 특화 AI 에이전트 공급 강화 - 주요 마켓플레이스 통해 AI 기반 보안 솔루션·서비스 유통 확대 방침 이글루코퍼레이션이 공공 및 민간 고객을 대상으로 서비스형 소프트웨어(SaaS)형 AI 에이전트 제공을 확대한...
    Date2025.07.31 Bynewsit Views180
    Read More
  19. 카스퍼스키, CTF 보안 대회 등록 시작

    - 참가 기업 및 학술팀에게 글로벌 ‘보안 분석 전문가 서밋(SAS CTF) 2025’ 결승 진출 기회 제공 - 총 상금 $18,000(약 2,400만 원 상당)을 놓고 경쟁 - 암호학, 리버스 엔지니어링, 웹 보안, AI까지 최첨단 사이버 보안 과제 출제 사이버 보안 리더 카스퍼스...
    Date2025.07.30 Bynewsit Views162
    Read More
  20. 알카텔-루슨트, 고려대학교 의료원에 ‘미션 크리티컬 무선 네트워크’ 인프라 구축

    알카텔-루슨트 엔터프라이즈는 고대의료원의 대규모 무선 네트워크 인프라 구축 프로젝트를 성공적으로 완료했다고 밝혔다. 이번 통합 프로젝트를 통해 ALE는 서울 수도권 내 고대의료원 산하 3개 병원 캠퍼스 전역에 미션 크리티컬 무선 인프라를 구축했으며,...
    Date2025.07.30 Bynewsit Views158
    Read More
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 41 Next
/ 41
CLOSE