- AI 에이전트, 범죄 자동화로 2027년까지 사용자 계정 탈취(ATO) 시간 50% 줄일 것

- 다양한 방법으로 수집한 비밀번호를 자동화 봇을 통해 로그인다중 인증(MFA) 도입 시급

- ‘임원진 사칭사회 공학 공격딥페이크와 같은 위조 현실 기술과 만나 심각성 높아져

- 2028년까지 사회 공학 공격의 40%가 광범위한 대상 노려특화 교육으로 위협 인식시켜야

 

cybersecurity-roadmap.png

가트너는 2027년까지 AI 에이전트가 사용자 계정 탈취(ATO) 시간을 50% 줄일 것이라고 전망했다.

 

가트너 VP 애널리스트 제레미 드호인(Jeremy D'Hoinne)계정 탈취는 여전히 해커들의 주요 공격 수단이라고 설명하고, “데이터 유출, 피싱, 사회 공학, 멀웨어 등 다양한 방법으로 비밀번호를 수집한 해커들은 사용자가 여러 사이트에서 같은 비밀번호를 사용한다는 것을 염두하고 자동화 봇을 이용해 여러 서비스에서 로그인을 시도한다고 밝혔다.

 

AI 에이전트는 딥페이크 기술을 악용한 사회 공학 공격부터 사용자 자격증명 악용의 종단간 자동화까지 더 많은 계정 탈취 단계를 자동화할 수 있다. 이에 따라 공급업체는 AI 에이전트가 관여하는 상호작용을 탐지, 모니터링, 분류할 수 있는 웹, 애플리케이션, API, 음성 채널 제품을 도입할 것으로 예상된다.

 

가트너 VP 애널리스트 아키프 칸(Akif Khan)진화하는 위협에 대응하기 위해 보안 리더는 비밀번호를 요구하지 않는 피싱 방지 다중 인증(MFA)을 도입해야 한다. 사용자가 인증 옵션을 선택할 수 있는 경우에는 비밀번호 사용 체계에서 다중 장치 패스키로의 전환을 유도하고 장려하는 교육과 인센티브를 제공해야 한다고 조언했다.

 

계정 탈취와 더불어, 사회 공학 공격 또한 기업 사이버보안에 중대한 위협이 될 것으로 전망된다. 가트너는 2028년까지 사회 공학 공격의 40%가 기존 보다 광범위한 대상을 표적으로 삼을 것으로 예측했다. 현재 공격자들은 딥페이크 음성 및 영상과 같은 위조 현실 기술을 사회 공학 공격 기법과 결합해 정교한 공격을 시도하고 있다.

 

이러한 정교한 공격에 대해서는 몇몇 사례만 알려져 있지만, 피해 기업이 막대한 재정적 손실을 입으면서 해당 위협의 심각성은 매우 높은 것으로 나타났다. 더욱이 다양한 플랫폼에서 실시간으로 이루어지는 개인 간 음성 및 영상 소통처럼 공격 표면이 넓은 경우에는 더욱 심각한 피해가 발생할 수 있지만, 이를 탐지하는 기술은 아직 초기 단계에 머물러 있어 큰 과제로 떠오르고 있다.

 

가트너 시니어 디렉터 마누엘 아코스타(Manuel Acosta) 애널리스트는 기업은 위조 현실 기술을 악용한 공격에 효과적으로 대응해야 하며, 이를 위해 보안 리더는 시장의 변화를 면밀히 파악하고 내부 절차와 워크플로우를 개선해야 한다. 딥페이크 기술을 이용한 사회 공학 공격에 특화된 교육으로 직원들에게 진화하는 위협 환경을 인식시키는 하는 것이 핵심이라고 강조했다.

 

#가트너#사이버보안#AI에이전트#MFA

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1591 태블로, '나라장터' 등록으로 공공기관 공급 시작…“공공부문 데이터 기반 행정 및 디지털 전환 가속화 기대” - 정부·지자체·교육기관 등 공공기관 별도 계약 절차 없이 데이터 분석 솔루션 도입 가능 - 데이터 품질 관리 및 데이터 기반의 정책 의사결정 지원으로 공공 서... file newsit 2025.04.02 463
1590 가트너, “올해 전 세계 생성형 AI 지출 76.4% 증가” - 생성형 AI 지출, 기반 모델 개선과 AI 제품 수요 증가로 올해 6,440억 달러 전망 - 생성형 AI 도입 시 자체 개발 대신 상용 솔루션 활용에 집중할 것 - 하드웨... file newsit 2025.04.02 428
1589 티머니, 신설 분할 법인 ‘티머니모빌리티’ 출범…“더 편한 이동과 결제로 모두를 위한 모빌리티 생태계 실현” - 교통 약자 배려, 대중교통 활성화, 지자체 협업, 운수업계 상생 등 ESG 경영 강화 - 카카오모빌리티 지분 투자 및 전략적 협력으로 공공교통 및 공익 서비스 고... file newsit 2025.04.01 722
1588 SAP, 독일 하노버 메세에서 제조 업계의 최선 이끌어 낼 AI 혁신 공개 - 하노버 산업박람회서 ‘Ignite Innovation. Create Growth. Together’를 주제로 다양한 AI 솔루션 제시 - 국내 고객사를 위한 박람회 가이드 투어 진행… SAP 생... file newsit 2025.03.31 462
1587 알리바바 클라우드, 엔드투엔드 멀티모달 AI 모델 ‘Qwen2.5-Omni-7B’ 공개 알리바바 클라우드가 자사 큐원(Qwen) 시리즈의 통합 엔드투엔드 멀티모달 모델인 ‘Qwen2.5-Omni-7B’를 새롭게 공개했다. 이번 모델은 종합적인 멀티모달 인식을 ... file newsit 2025.03.31 716
1586 안랩블록체인컴퍼니, 그라운드엑스와 블록체인 지갑 서비스 ‘클립(Klip)’ 사업 양수도 계약 체결 -‘클립’ 및 ‘KAS’ 서비스와 함께, 기술 인프라, 고객 지원 체계 등 관련 사업 일체 양수 -안랩블록체인컴퍼니, 기존 사용자들의 경험을 최우선으로 한 지갑 서비... file newsit 2025.03.31 390
1585 일본우주항공연구개발기구, 스파이런트의 ‘Lunar PNT 시뮬레이션’ 도입…“달 탐사 계획 지원” - PNT X 솔루션, 달에서 구동되기 전에 실험실 환경에서 달의 PNT 서비스 시뮬레이션으로 우주 탐사 역량 강화 지원 스파이런트는 오늘 일본우주항공연구개발기구... file newsit 2025.03.27 498
1584 델, 2025년 AI 기반 클라이언트 신제품 공개…“새로운 통합 브랜딩 적용” - AI 시대를 맞아 업무 효율과 생산성을 혁신시킬 수 있는 AI PC∙업무용 모니터 등 클라이언트 포트폴리오 전시 - 엔비디아 그레이스 블랙웰 등 최신 AI 기술을 ... file newsit 2025.03.27 387
1583 사이냅소프트 ‘문서뷰어 2025’, 대화형 AI 에이전트 구축의 새로운 동반자로 자리매김 - 대화형 AI 에이전트 구축에 문서뷰어 활용니즈 증가 - AI 에이전트와의 완벽한 조화, 사이냅 문서 뷰어 사이냅소프트는 최근 출시한 ‘사이냅 문서뷰어 2025’가 ... file newsit 2025.03.26 388
1582 매스웍스-알테라, AI 활용해 5G 및 6G 무선 시스템 개발 가속화 - AI 기반 오토인코더 사용해 채널 상태 정보 데이터 압축… 네트워크 효율성 향상 및 비용 절감 매스웍스는 인텔의 자회사인 알테라(Altera)와 함께 알테라 FPGA... file newsit 2025.03.25 386
목록
Board Pagination Prev 1 ... 58 59 60 61 62 63 64 65 66 67 ... 222 Next
/ 222
CLOSE