- AI 기반 공격 확산부터 국가 인프라 타격까지보안 사각지대 점검·대응 역량 강화해야

 

(안랩) 2026년 5대 사이버 보안 위협 전망.jpg

안랩이 2026년에 예상되는 주요 사이버 보안 위협을 분석한 ‘20265대 사이버 보안 위협 전망을 발표했다. 안랩은 내년 사이버 공격이 AI 기반 지능화, 공급망 침투 고도화, 국가 기반시설 타격 확대 등으로 한층 정교해질 것으로 내다봤다.

 

안랩은 2026년 주목해야 할 5대 위협으로 AI 기반 공격의 전방위 확산 랜섬웨어 공격 및 피해 심화 공급망 공격 고도화 국가 핵심 인프라에 대한 위협 확대 리눅스 위협 증가를 선정했다.

 

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 “2026년에도 올해와 유사한 공격 양상이 이어지는 가운데, 공격자는 IT 환경 변화 속 보안 공백을 파고들며 한층 정교하게 진화할 것이라고 설명하며 조직과 개인 모두 예상치 못한 보안 사각지대를 미리 점검하고 대응 체계를 강화해야 할 시점이라고 강조했다.

 

[20265대 사이버 보안 위협 전망]

 

1. AI 기반 공격의 전방위 확산

2026년에는 AI가 표적 정보를 실시간 분석해 맞춤형 악성코드를 자동 생성·실행하는 적응형 공격이 본격 확산될 전망이다. 생성형 AI를 활용한 자연스러운 사회공학적 공격, 챗봇·쇼핑몰로 위장한 가짜 사이트 대량 생성, 실제 인물을 모방한 딥페이크 기반 상호작용 스캠 등이 고도화될 것으로 보인다.

 

AI 모델을 겨냥한 공격 역시 발전할 것으로 예상된다. 악의적 명령을 주입해 모델을 오작동시키는 프롬프트 인젝션, 학습 데이터를 조작하는 데이터 포이즈닝 등으로 AI 기반 소프트웨어의 신뢰성 확보가 새로운 과제로 떠오르고 있다.

 

2. 랜섬웨어 공격 및 피해 심화

올해 최고치를 기록한 랜섬웨어는 내년에도 증가세를 이어갈 전망이다. 신규 랜섬웨어 조직 등장으로 생태계가 빠르게 파편화되고 있으며, 대형 조직은 정교한 표적 공격을, 소규모 조직은 무차별 공격을 지속하며 산업 전반으로 피해가 확산되고 있다.

 

기업 보안 강화와 몸값 지불 자제 기조로 수익성이 낮아지면서, 보안 역량이 부족한 중소·중견기업이 주요 타깃으로 부상하고 있다. 또한 APT 그룹과 랜섬웨어 조직 간 공격 도구 공유·분업 등 협력 구조가 강화되며 지정학적 목적의 공격 가능성도 높아지고 있다.

 

3. 공급망 공격 고도화

오픈소스 의존도 증가로 SW 공급망 공격이 한층 정교해질 것으로 전망된다. 오픈소스 패키지 관리자 계정 탈취, 정상 패키지를 사칭하는 타이포스쿼팅 등 기법이 늘고 있으며, 단일 패키지 감염만으로 수천 개 프로그램에 피해가 확산될 위험이 높다.

 

공급망 공격은 SW를 넘어 클라우드·하드웨어로 확장되고 있다. 클라우드 서비스 기업 공격을 통한 다수 고객 피해, 악성 앱이 탑재된 스마트폰·셋톱박스 유통 사례 등이 보고되며 국가 단위 공급망 보안 프레임워크 필요성이 커지고 있다.

 

4. 국가 핵심 인프라에 대한 위협 확대

의료·제조 등 주요 인프라를 겨냥한 공격 증가세는 2026년에도 이어질 전망이다. 높은 운영 중단 피해와 상대적으로 부족한 보안 투자로 인해 공격자에게 매력적인 대상이 되고 있다. 내년에는 철도·항만·항공·통신망 등 디지털 전환 속도가 빠른 기반시설이 주요 표적으로 부상할 가능성이 있다.

 

산업 환경이 폐쇄형 OT에서 IT·IoT·클라우드와 연계된 CPS(사이버물리시스템) 구조로 바뀌면서 공격 대상이 폭넓게 확장되고 있다. 이에 따라 OT~IT 전 영역을 아우르는 CPS 보안이 필수 과제로 부상하고 있다.

 

5. 리눅스 위협 증가

클라우드와 컨테이너 환경 확산에 따라 리눅스를 겨냥한 위협도 증가하고 있다. 리눅스 기반 서버는 대규모 시스템이 연동된 만큼 침해 시 피해가 크다. 실제로 올해 6월 한 달 동안 176개 시스템을 대상으로 12천 건 이상의 공격이 탐지됐으며 디도스 봇, 코인마이너, 백도어, 랜섬웨어 등 위협 유형도 다양하다.

 

향후에는 하이퍼바이저를 직접 공격해 수백 개 가상머신을 마비시키는 방식이 확대될 수 있다. 리눅스 위협은 엔드포인트, 이메일 등 다양한 경로에서 시작되는 만큼 전 구간을 아우르는 통합 보안 체계 수요가 더욱 높아질 전망이다.

 

안랩은 조직 차원의 대응책으로 PC·OS·SW·웹사이트 등 수시 점검과 패치 적용, 주요 계정 인증 이력 모니터링, MFA 도입, 위협 인텔리전스 기반 최신 공격 기법 파악, 임직원 보안 교육 강화, 공급망 보안 체계 점검 등을 제시했다. 개인에게는 출처 불분명 URL·첨부파일 실행 금지, 최신 패치 적용, 공식 경로 콘텐츠 이용, 이중인증 사용, 백신 실시간 감시 활성화 등을 권고했다.

 

#안랩 #사이버보안 #AI공격 #랜섬웨어 #공급망보안 #국가인프라보안 #리눅스보안 #2026보안전망

 

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5131 하이크비전, AI·클라우드 기반 스마트 교육 OS ‘원더OS 4’ 출시 file newsit 2025.12.09 49
5130 한국퀀텀컴퓨팅, IBK기업은행과 PQC 기술검증 완료 file newsit 2025.12.09 101
5129 레드햇, ‘레드햇 오픈시프트 버추얼라이제이션 엔진 4’ 보안기능 확인서 획득 file newsit 2025.12.08 80
5128 ams OSRAM, 초슬림 시그니처 헤드램프용 신세대 LED ‘OSLON Compact RM’ 출시 file newsit 2025.12.08 88
5127 HPE, 그린레이크 클라우드 포트폴리오 확장 발표… 가상화·보안·AI 전반의 하이브리드 클라우드 혁신 청사진 제시 file newsit 2025.12.08 103
5126 한국레노버, QHD·FHD 모니터 신제품 5종 출시… 다양한 엔터테인먼트·업무 환경에 최적화 file newsit 2025.12.08 113
5125 카스퍼스키, ‘글로벌 사용자 디지털 보안 트렌드’ 발표… 전 세계 사용자 93%가 보안 솔루션 사용 file newsit 2025.12.08 54
5124 ST, 업계 최초 매터 NFC 칩 출시… 스마트홈 기기 등록 간소화 file newsit 2025.12.08 79
5123 안랩 양하영 실장, 시큐어코리아 2025서 한국전자통신연구원장 표창 수상 file newsit 2025.12.08 52
5122 클라우드플레어, “2025년 3분기 DDoS 공격 40% 급증”… 초대형 공격 잇따라 file newsit 2025.12.08 56
5121 SAS, “2026년은 AI의 ‘현실 점검’ 원년이 될 것” file newsit 2025.12.08 80
5120 와콤, OLED 창작용 패드 ‘무빙크패드 프로 14’ 국내 출시 file newsit 2025.12.08 106
5119 티유브이슈드, KCL과 글로벌 시험·인증 협력 강화 업무협약 체결 file newsit 2025.12.08 100
5118 스틸시리즈, 무선 게이밍 헤드셋 ‘아크티스 노바 7 Gen 2’ 시리즈 국내 출시 file newsit 2025.12.08 114
5117 티맥스티베로, DR을 ‘대기 비용’에서 ‘활용 자산’으로 전환하는 새 전략 공개 file newsit 2025.12.05 98
5116 사이냅소프트, 대학 업무 혁신 위한 생성형 AI 플랫폼 ‘아이넥스(Ainex)’ 출시 file newsit 2025.12.05 89
5115 아이싸이, SAR 위성 5기 추가 발사…세계 최대 SAR 위성군 확장 가속 file newsit 2025.12.05 92
5114 AWS, 5세대 프로세서 ‘그래비톤5’ 공개…EC2 워크로드 성능 25% 향상 file newsit 2025.12.05 110
5113 노르딕 세미컨덕터, 초소형 저전압 BLE SoC ‘nRF54LV10A’ 공개…웨어러블 의료기기 최적화 file newsit 2025.12.05 78
5112 트림블, 한미글로벌 ‘HG 테크 포럼’서 스마트 건설 비전 제시 file newsit 2025.12.05 85
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 ... 271 Next
/ 271
CLOSE