- AI 에이전트, 범죄 자동화로 2027년까지 사용자 계정 탈취(ATO) 시간 50% 줄일 것

- 다양한 방법으로 수집한 비밀번호를 자동화 봇을 통해 로그인다중 인증(MFA) 도입 시급

- ‘임원진 사칭사회 공학 공격딥페이크와 같은 위조 현실 기술과 만나 심각성 높아져

- 2028년까지 사회 공학 공격의 40%가 광범위한 대상 노려특화 교육으로 위협 인식시켜야

 

cybersecurity-roadmap.png

가트너는 2027년까지 AI 에이전트가 사용자 계정 탈취(ATO) 시간을 50% 줄일 것이라고 전망했다.

 

가트너 VP 애널리스트 제레미 드호인(Jeremy D'Hoinne)계정 탈취는 여전히 해커들의 주요 공격 수단이라고 설명하고, “데이터 유출, 피싱, 사회 공학, 멀웨어 등 다양한 방법으로 비밀번호를 수집한 해커들은 사용자가 여러 사이트에서 같은 비밀번호를 사용한다는 것을 염두하고 자동화 봇을 이용해 여러 서비스에서 로그인을 시도한다고 밝혔다.

 

AI 에이전트는 딥페이크 기술을 악용한 사회 공학 공격부터 사용자 자격증명 악용의 종단간 자동화까지 더 많은 계정 탈취 단계를 자동화할 수 있다. 이에 따라 공급업체는 AI 에이전트가 관여하는 상호작용을 탐지, 모니터링, 분류할 수 있는 웹, 애플리케이션, API, 음성 채널 제품을 도입할 것으로 예상된다.

 

가트너 VP 애널리스트 아키프 칸(Akif Khan)진화하는 위협에 대응하기 위해 보안 리더는 비밀번호를 요구하지 않는 피싱 방지 다중 인증(MFA)을 도입해야 한다. 사용자가 인증 옵션을 선택할 수 있는 경우에는 비밀번호 사용 체계에서 다중 장치 패스키로의 전환을 유도하고 장려하는 교육과 인센티브를 제공해야 한다고 조언했다.

 

계정 탈취와 더불어, 사회 공학 공격 또한 기업 사이버보안에 중대한 위협이 될 것으로 전망된다. 가트너는 2028년까지 사회 공학 공격의 40%가 기존 보다 광범위한 대상을 표적으로 삼을 것으로 예측했다. 현재 공격자들은 딥페이크 음성 및 영상과 같은 위조 현실 기술을 사회 공학 공격 기법과 결합해 정교한 공격을 시도하고 있다.

 

이러한 정교한 공격에 대해서는 몇몇 사례만 알려져 있지만, 피해 기업이 막대한 재정적 손실을 입으면서 해당 위협의 심각성은 매우 높은 것으로 나타났다. 더욱이 다양한 플랫폼에서 실시간으로 이루어지는 개인 간 음성 및 영상 소통처럼 공격 표면이 넓은 경우에는 더욱 심각한 피해가 발생할 수 있지만, 이를 탐지하는 기술은 아직 초기 단계에 머물러 있어 큰 과제로 떠오르고 있다.

 

가트너 시니어 디렉터 마누엘 아코스타(Manuel Acosta) 애널리스트는 기업은 위조 현실 기술을 악용한 공격에 효과적으로 대응해야 하며, 이를 위해 보안 리더는 시장의 변화를 면밀히 파악하고 내부 절차와 워크플로우를 개선해야 한다. 딥페이크 기술을 이용한 사회 공학 공격에 특화된 교육으로 직원들에게 진화하는 위협 환경을 인식시키는 하는 것이 핵심이라고 강조했다.

 

#가트너#사이버보안#AI에이전트#MFA

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
3965 오피모빌리티, 지멘스 ‘Siemens Xcelerator‘로 제품 설계 최적화 실현 file newsit 2025.03.26 490
3964 카스퍼스키, 보안 위협 대응 ‘위협 인텔리전스 활용 전략’ 발표   file newsit 2025.03.26 91
3963 슈퍼마이크로, 엔터프라이즈 AI 제품군 확대…“엔비디아 RTX 프로 6000 블랙웰 서버 에디션 및 H200 NVL 플랫폼 지원” file newsit 2025.03.26 116
3962 스틸시리즈, ‘에이펙스 프로 TKL Gen 3 화이트' 및 ‘에이펙스 프로 미니 Gen 3' 출시 file newsit 2025.03.26 152
3961 벤큐, 4K 프리미엄 게이밍 빔프로젝터 「X3100i」 예약판매 프로모션 이벤트 file newsit 2025.03.25 146
3960 매스웍스-알테라, AI 활용해 5G 및 6G 무선 시스템 개발 가속화 file newsit 2025.03.25 363
3959 와탭랩스, ‘2025 SW 마켓 페어’에서 공공 부문 디지털 전환 옵저버빌리티 솔루션 ‘와탭’ 공개 file newsit 2025.03.25 689
3958 HS효성인포메이션시스템, ARM 서버 ‘그린코어(GreenCore)’ 출시…“고효율·미래지향적 데이터센터 지원” file newsit 2025.03.25 131
3957 가민, ‘2025 스포엑스’ 참가…“스마트 기기와 스포츠 사이언스 기술로 스포츠 혁신 선도” file newsit 2025.03.25 169
3956 포티넷코리아, ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 개최 file newsit 2025.03.25 157
3955 한국레노버, 아이디어센터 타워 데스크탑 ‘AIO 27IRH9’ 출시…업무·엔터테인먼트 최적화 file newsit 2025.03.25 131
3954 위로보틱스, 윔 보행운동센터 오픈 1주년 기념 참여자 데이터 공개 file newsit 2025.03.25 700
3953 리미니스트리트, SAP ERP 유지 보수 서비스 ‘리미니 서포트’ KBS에 공급 file newsit 2025.03.25 625
3952 [GTC 2025] 엔비디아, GH200·GB200 슈퍼칩 기반 쿠다-X 라이브러리로 과학·공학 혁신 가속 file newsit 2025.03.24 472
3951 MSI, RTX 50 시리즈 탑재 AI 고성능 게이밍 노트북 사전예약 이벤트 file newsit 2025.03.24 175
3950 마우저, AI 및 임베디드 애플리케이션용 라즈베리 파이 ‘컴퓨트 모듈 5’ 공급 file newsit 2025.03.24 209
3949 다쏘시스템코리아-IBCT, 버추얼 트윈과 디지털 제품 패스포트 결합해 글로벌 ESG 규제 대응 협력 file newsit 2025.03.24 443
3948 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증” file newsit 2025.03.24 114
3947 한국레노버, AMD 크라켄포인트 탑재 신제품 출시…“혁신적인 AI 기능으로 압도적 성능 제공” file newsit 2025.03.24 168
3946 [GTC 2025] 엔비디아, ‘RTX PRO 6000 블랙웰 서버 에디션’ 발표…“AI와 그래픽 융합 가속화” file newsit 2025.03.21 442
Board Pagination Prev 1 ... 64 65 66 67 68 69 70 71 72 73 ... 267 Next
/ 267
CLOSE