- AI 에이전트, 범죄 자동화로 2027년까지 사용자 계정 탈취(ATO) 시간 50% 줄일 것

- 다양한 방법으로 수집한 비밀번호를 자동화 봇을 통해 로그인다중 인증(MFA) 도입 시급

- ‘임원진 사칭사회 공학 공격딥페이크와 같은 위조 현실 기술과 만나 심각성 높아져

- 2028년까지 사회 공학 공격의 40%가 광범위한 대상 노려특화 교육으로 위협 인식시켜야

 

cybersecurity-roadmap.png

가트너는 2027년까지 AI 에이전트가 사용자 계정 탈취(ATO) 시간을 50% 줄일 것이라고 전망했다.

 

가트너 VP 애널리스트 제레미 드호인(Jeremy D'Hoinne)계정 탈취는 여전히 해커들의 주요 공격 수단이라고 설명하고, “데이터 유출, 피싱, 사회 공학, 멀웨어 등 다양한 방법으로 비밀번호를 수집한 해커들은 사용자가 여러 사이트에서 같은 비밀번호를 사용한다는 것을 염두하고 자동화 봇을 이용해 여러 서비스에서 로그인을 시도한다고 밝혔다.

 

AI 에이전트는 딥페이크 기술을 악용한 사회 공학 공격부터 사용자 자격증명 악용의 종단간 자동화까지 더 많은 계정 탈취 단계를 자동화할 수 있다. 이에 따라 공급업체는 AI 에이전트가 관여하는 상호작용을 탐지, 모니터링, 분류할 수 있는 웹, 애플리케이션, API, 음성 채널 제품을 도입할 것으로 예상된다.

 

가트너 VP 애널리스트 아키프 칸(Akif Khan)진화하는 위협에 대응하기 위해 보안 리더는 비밀번호를 요구하지 않는 피싱 방지 다중 인증(MFA)을 도입해야 한다. 사용자가 인증 옵션을 선택할 수 있는 경우에는 비밀번호 사용 체계에서 다중 장치 패스키로의 전환을 유도하고 장려하는 교육과 인센티브를 제공해야 한다고 조언했다.

 

계정 탈취와 더불어, 사회 공학 공격 또한 기업 사이버보안에 중대한 위협이 될 것으로 전망된다. 가트너는 2028년까지 사회 공학 공격의 40%가 기존 보다 광범위한 대상을 표적으로 삼을 것으로 예측했다. 현재 공격자들은 딥페이크 음성 및 영상과 같은 위조 현실 기술을 사회 공학 공격 기법과 결합해 정교한 공격을 시도하고 있다.

 

이러한 정교한 공격에 대해서는 몇몇 사례만 알려져 있지만, 피해 기업이 막대한 재정적 손실을 입으면서 해당 위협의 심각성은 매우 높은 것으로 나타났다. 더욱이 다양한 플랫폼에서 실시간으로 이루어지는 개인 간 음성 및 영상 소통처럼 공격 표면이 넓은 경우에는 더욱 심각한 피해가 발생할 수 있지만, 이를 탐지하는 기술은 아직 초기 단계에 머물러 있어 큰 과제로 떠오르고 있다.

 

가트너 시니어 디렉터 마누엘 아코스타(Manuel Acosta) 애널리스트는 기업은 위조 현실 기술을 악용한 공격에 효과적으로 대응해야 하며, 이를 위해 보안 리더는 시장의 변화를 면밀히 파악하고 내부 절차와 워크플로우를 개선해야 한다. 딥페이크 기술을 이용한 사회 공학 공격에 특화된 교육으로 직원들에게 진화하는 위협 환경을 인식시키는 하는 것이 핵심이라고 강조했다.

 

#가트너#사이버보안#AI에이전트#MFA

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1663 서비스나우, 엔비디아와 함께 새로운 차원의 ‘지능형 AI 에이전트’ 구현 - 아프리엘 네모트론 15B 추론 모델, 지연 시간 단축 및 추론 비용 절감, 더 빠른 AI 에이전트 지원 - 서비스나우, 엔비디아 네모 마이크로서비스와 워크플로우 ... file newsit 2025.05.13 450
1662 매스웍스-에버소스 에너지, 재생에너지 통합 시스템 계획 협력 - 확률론적 조류 계산(PLF) 자동화 도입으로 전기차·태양광·히트펌프 등 재생에너지 대응 역량 강화 - 포춘 글로벌 500대 기업, 매트랩과 매스웍스 컨설팅 서비스... file newsit 2025.05.13 583
1661 딥엘, 에티버스와 파트너십 체결…“국내 기업 글로벌 커뮤니케이션 혁신” - 에티버스의 국내 고객 네트워크에 딥엘의 강력하고 안전한 언어 AI 솔루션 제공 언어 AI 기업 딥엘(DeepL)이 통합 IT 솔루션 및 서비스 기업 에티버스(ETEVERS)... file newsit 2025.05.13 694
1660 코보, 美 방산기업 노스롭그루먼 ‘우수 공급업체’ 선정 - 코보, 글로벌 톱5 방산기업 노스롭그루먼과 긴밀 협력… ‘공급업체 퍼포먼스 우수상’ 수상 - 혁신적이고 비용 효율적인 방위 레이더 및 통신 솔루션으로 기술력... file newsit 2025.05.13 428
1659 사이냅소프트, 이노티움 문서중앙화에 '사이냅 문서뷰어' 공급…“모바일 보안 강화” - 이노ECM에 ‘문서뷰어’ 공급! 국내 1위 기술력 입증 - 이노티움, 모바일 문서중앙화 시스템 보안 강화 도큐먼트 AI 기업 사이냅소프트는 데이터 보안 솔루션 기... file newsit 2025.05.13 446
1658 트림블코리아, ‘테클라 유저 데이 2025’ 개최 - 트림블 테클라 소프트웨어 고객 성공 사례와 최신 기술 공유 - 신제품 ‘테클라 파워팹 2025’ 발표… 철골 생산성 최대 두 배 향상 - AI 도면·모델링 자동화 등 ... file newsit 2025.05.13 571
1657 SAP 코리아-서울시, 클라우드 기반 소프트웨어 인력 양성 프로그램 실시 - 서울시와 서울경제진흥원이 주관하는 청년취업사관학교 ‘새싹(SeSAC)’ 과정 참가자 40명 모집 - 이전 과정 수료율 100%, 취업률 94%, 만족도 97% 달성 - 서울시... file newsit 2025.05.12 547
1656 와탭랩스, ‘AWS 서밋 서울 2025’ 참가···“클라우드 혁신을 위한 주요 옵저버빌리티 솔루션 공개” - 데브옵스 및 옵저버빌리티 최신 트렌드 및 도입 성공 사례 발표 - 네트워크 성능 모니터링(NPM), 리얼 유저 모니터링(RUM) 등 와탭 주요 솔루션 데모 시연 진행... file newsit 2025.05.12 457
1655 더존비즈온, “1분기 매출 986억원·영업이익 216억원” 달성 - 연결기준 전년 대비 매출 4.4%, 영업이익 19.2% 증가 더존비즈온은 1분기 실적 공시를 통해 연결기준 매출 986억원, 영업이익 216억원을 달성했다고 9일 발표했... file newsit 2025.05.09 520
1654 쿤텍-dSPACE 코리아, SIL 기반 소프트웨어 검증 환경 구축 및 시장 발굴 MOU 체결 - 소프트웨어 안정성 및 신뢰성 향상을 위한 기술 협력 - SIL 기반 가상 검증 플랫폼 공동 개발, 국내외 시장 발굴 목표 임베디드 가상화 전문기업 쿤텍은 오늘 ... file newsit 2025.05.09 525
목록
Board Pagination Prev 1 ... 67 68 69 70 71 72 73 74 75 76 ... 238 Next
/ 238
CLOSE