- 20253분기 전 세계 ICS20% 공격 경험생체인식·빌딩 자동화·전력 순으로 높아

- 2026AI 에이전트 기반 공격 확산물류·교통·위성 등 비전통 OT 영역까지 확대 전망

 

카스퍼스키, ‘2026 산업제어시스템(ICS) 보안 트렌드’ 발표…“산업제어시스템 5대 중 1대 공격받아”.png

 

 

글로벌 사이버 보안 기업 카스퍼스키(Kaspersky)‘2026 산업제어시스템(ICS) 보안 트렌드를 발표하고, 산업 환경 전반에서 사이버 위협이 구조적으로 고도화되고 있다고 진단했다.

 

카스퍼스키 보안 보고서(Kaspersky Security Bulletin)에 따르면 20253분기 기준 악성코드 공격을 경험한 산업제어시스템(ICS) 컴퓨터 비율은 20%로 집계됐다. 이는 1분기(21.9%) 대비 소폭 하락한 수치지만, 산업 인프라 전반이 여전히 높은 위협 환경에 놓여 있음을 보여준다. 지역별로는 아프리카, 동남아시아, 동아시아, 중동, 남아시아에서 공격 노출 비율이 특히 높게 나타났다.

 

산업별 ICS 공격 노출 현황

산업군별로는 생체인식 분야가 27.4%로 가장 높은 공격 차단 비율을 기록했다. 이어 빌딩 자동화(23.5%), 전력(21.3%), OT 엔지니어링 및 시스템 통합(21.2%), 건설(21.1%), 제조(17.3%), 석유·가스(15.8%) 순으로 나타났다. 이는 핵심 인프라 산업 전반이 여전히 위협 행위자의 주요 표적임을 시사한다.

 

신뢰 기반 공격·AI 활용·인터넷 노출 OT 장비 위협 확대

카스퍼스키는 최근 산업 조직을 겨냥한 공격 트렌드로 공급망 공격과 신뢰 기반 공격이 더욱 강화되고 있다고 분석했다. 공격자는 현지 벤더, 외부 계약업체, 통신사업자 등 신뢰된 파트너로 위장해 기존 보안 경계를 우회하는 방식에 집중하고 있다.

 

특히 AI 활용 공격은 단순히 악성코드를 AI로 위장하는 수준을 넘어, 자율형 AI 에이전트가 침투·확산 작업을 수행하는 단계로 진화하고 있다. 인터넷에 노출된 OT 장비를 노린 공격도 증가했으며, 현대적 위협 대응이 어려운 OT 방화벽에 의존하는 원격 산업 사이트가 주요 표적이 되고 있다.

 

2026ICS 보안 전망: 공급망·비전통 인프라까지 확산

카스퍼스키는 2026년 글로벌 물류 및 하이테크 공급망을 교란하는 사이버 사고가 증가하고, 스마트 교통 시스템, 선박, 열차·대중교통, 스마트 빌딩, 위성 통신 등 비전통적 산업 인프라로 공격 범위가 확대될 것으로 내다봤다.

 

APT 조직, 지역 기반 위협 그룹, 핵티비스트, 랜섬웨어 조직의 활동은 아시아·중동·라틴아메리카를 중심으로 더욱 확산될 전망이다. AI 에이전트 기반 운영과 자율적 악성 오케스트레이션 프레임워크의 대중화로 대규모 산업 공격의 진입 장벽도 낮아질 것으로 분석됐다.

 

카스퍼스키 이효은 한국지사장은 2025년 산업 보안 환경을 두고 글로벌 위협 지형이 한층 복잡해졌다고 진단하며, 산업별 공격 강도 차이에도 불구하고 모든 핵심 산업군이 이미 주요 공격 대상이 됐다고 설명했다. 또한 공급망과 신뢰 기반 공격 강화, AI 기반 공격 급증 흐름 속에서 2026년에는 위험이 더욱 심화될 수 있다고 내다봤다.

 

카스퍼스키 ICS CERT 책임자 에브게니 곤차로프는 최근 조사에서 제조·통신·물류 기업을 겨냥한 살몬 슬라롬(Salmon Slalom)’ 공격과 산업 설계 환경을 침해한 ‘Librarian Ghouls’ 캠페인을 확인했다고 밝혔다. 이를 통해 글로벌 공급망과 지역 기술 생태계가 동시에 위협받는 구조가 드러났으며, 모든 산업 조직이 이미 공격 대상이라는 전제 아래 보안 전략을 재정비해야 할 필요성이 커지고 있다는 분석이다.

 카스퍼스키, ‘2026 산업제어시스템(ICS) 보안 트렌드’ 발표.png

ICS CERT가 제시한 OT 보안 강화 권고

카스퍼스키 ICS CERT는 산업 조직을 대상으로 OT 시스템 정기 보안 점검 지속적인 취약점 평가와 우선순위 관리 체계 구축 핵심 OT 구성 요소의 적기 업데이트 및 패치 적용 EDR 기반 고도 위협 탐지·대응 IT·OT 인력을 위한 전용 OT 보안 교육 강화를 권고했다.

 

카스퍼스키는 2026년을 앞두고 산업제어시스템 보안이 개별 기술 문제가 아닌, 공급망과 국가 핵심 인프라 전반을 아우르는 구조적 리스크 관리 영역으로 전환되고 있다고 진단했다.

 

#카스퍼스키 #Kaspersky #ICS보안 #산업제어시스템 #OT보안 #사이버보안트렌드 #AI기반공격 #산업보안 #ICS2026

 

 
?

  1. 안랩, 2025년 4분기 피싱 문자 분석…금융기관 사칭·URL 삽입 최다

    - 금융기관 사칭 46.9%로 1위…직전 분기 대비 4배 이상 증가 - 사칭 산업군은 정부·공공기관이 최다, 피싱 유도는 URL 삽입이 압도적 - 불분명한 발신자 URL 클릭 금지 등 기본 보안 수칙 준수 필요 안랩이 2025년 10월부터 12월까지 자사의 에이전틱 AI 기반 ...
    Date2026.02.05 Bynewsit Views144
    Read More
  2. 그룹아이비, ‘예측형 인텔리전스’ 기반 선제적 보안 전략 제시

    - 사고 이후 대응에서 공격 준비 단계 차단으로 전환 강조 - 통합 리스크 플랫폼 통해 위협 탐지·디지털 위험 보호·사기 방지 단일화 사이버 보안 기업 그룹아이비는 4일 서울 서초구 엘타워에서 열린 ‘시큐리티 메가비전 2026’에 참가해, 사이버 공격 가능성...
    Date2026.02.05 Bynewsit Views200
    Read More
  3. 클라우드플레어, “케이블 절단·정전·기상이변이 인터넷 장애 주원인”

    - 케이블 절단·정전·기상이변이 주요 원인…정부 주도 차단도 지속 글로벌 네트워크 보안 기업 클라우드플레어가 2025년 4분기 전 세계에서 발생한 인터넷 연결 장애 현황을 분석한 보고서를 공개했다. 물리적 인프라 손상과 전력 장애, 기상이변이 주요 원인으...
    Date2026.02.04 Bynewsit Views135
    Read More
  4. 카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대

    - CoolClient 백도어 기능 확장…클립보드·브라우저·프록시 정보까지 탈취 글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시...
    Date2026.02.04 Bynewsit Views97
    Read More
  5. 티오리, ‘AAAI 2026’ 논문 채택…윤리 편향 기반 LLM 탈옥 취약점 분석

    - 윤리적·사회적 편향이 대형 언어 모델 탈옥 취약점에 미치는 영향 규명 사이버 보안 전문기업 티오리는 소속 연구원이 참여한 논문이 세계 최고 권위의 인공지능 학회 AAAI 2026 워크샵에 채택돼 연구 성과를 발표했다고 밝혔다. AAAI는 전 세계 연구기관과 ...
    Date2026.02.03 Bynewsit Views103
    Read More
  6. 안랩클라우드메이트, 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지’ 디지털서비스 이용지원시스템 등록

    - 공공에서도 입찰 없이 신속 도입… 안전한 생성형 AI 활용 환경 구축 지원 안랩의 AX·MSP 전문 자회사 안랩클라우드메이트가 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지(SecureBridge)’를 디지털서비스 이용지원시스템에 등록하며 공공 분야에서의 활용 기...
    Date2026.02.02 Bynewsit Views121
    Read More
  7. 카스퍼스키, “가족 97%, 메신저·영상통화로 소통”

    - 응답자 97% 디지털 채널로 가족과 소통… 메신저·영상통화·공동 계정 활용 확산 글로벌 사이버 보안 기업 카스퍼스키가 가족 간 디지털 소통 방식에 대한 글로벌 설문조사 결과를 공개하며, 대부분의 가정이 메신저와 영상 통화, 스트리밍 서비스 계정 공유 ...
    Date2026.02.02 Bynewsit Views128
    Read More
  8. 티피링크, 와이파이7 지원 미니멀 디자인 공유기 ‘Archer BE5100’ 국내 출시

    - 듀얼 밴드 최대 5.1Gbps·2.5Gbps WAN 탑재…인테리어 친화 설계 유지 글로벌 네트워크 장비 기업 티피링크가 와이파이7을 지원하는 유무선 공유기 ‘Archer BE5100’을 국내에 출시했다. Archer BE5100은 기존 와이파이6 공유기 Archer AX3000의 디자인 아이덴...
    Date2026.01.30 Bynewsit Views142
    Read More
  9. 카스퍼스키, ‘카스퍼스키 SIEM’ 공개…AI 기반 계정 탈취 탐지 기능 강화

    - 역할 맞춤화·데이터 무결성 강화…보안 운영 효율·컴플라이언스 대응 확대 글로벌 사이버 보안 기업 카스퍼스키가 AI 기반 계정 탈취 탐지 기능과 사용자 맞춤화, 데이터 무결성 기능을 강화한 보안 정보 및 이벤트 관리(SIEM) 솔루션 ‘Kaspersky SIEM’ 최신 ...
    Date2026.01.30 Bynewsit Views151
    Read More
  10. 이글루코퍼레이션, ‘2026 이머징 AI+X 톱 100’ 2년 연속 선정

    - 보안 특화 AI 에이전트·자율형 보안운영센터 경쟁력 인정 이글루코퍼레이션이 한국인공지능산업협회(AIIA)가 주관한 ‘2026 이머징 AI+X 톱 100’ 사이버시큐리티 부문에 2년 연속 선정됐다. 보안 특화 AI 에이전트 기술력과 AI 기반 보안 운영 성과를 인정받...
    Date2026.01.27 Bynewsit Views129
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 86 Next
/ 86
CLOSE