전체기사

2025.11.19 (수)

  • 맑음동두천 -0.7℃
  • 맑음강릉 2.7℃
  • 맑음서울 1.6℃
  • 흐림대전 3.3℃
  • 구름많음대구 4.3℃
  • 맑음울산 2.6℃
  • 흐림광주 5.4℃
  • 맑음부산 4.8℃
  • 흐림고창 3.6℃
  • 천둥번개제주 9.7℃
  • 맑음강화 -1.1℃
  • 흐림보은 0.2℃
  • 흐림금산 2.6℃
  • 흐림강진군 5.5℃
  • 맑음경주시 -0.1℃
  • 맑음거제 6.2℃
기상청 제공

산업

내년 사이버 보안 위협 전망 5가지 키워드 전망

URL복사

 

[시사뉴스 김도영 기자]  내년은 러시아·우크라이나 전쟁 지속과 국가 간 갈등 심화에 따라 국가 정부 지원을 받는 해킹 조직의 공격이 더욱 활발할 것으로 전망된다.

 

이와 더불어 가상자산 탈취는 북한과 제3세계 국가들의 외화벌이에 주요 수단이 될 것으로 전망되며, 랜섬웨어 생태계는 더욱 비대화·세분화돼 자금세탁을 해주는 브로커까지 등장한 상태다. 신기술 측면에선 메타버스 플랫폼을 악용한 '다크버스'가 사이버 범죄를 가속하고, 개인정보 탈취엔 '디지털신분증'이 새로운 공격 포인트가 될 가능성이 높다.

국내외 보안업계가 바라보는 내년 주요 사이버 위협 동향이다. 내년 대두될 사이버 위협을 5가지 키워드로 꼽아봤다. 

◆국제 정세 불안 틈탄 '국가 배후 해킹 조직' 활개

올해 발발한 러시아발(發) 전쟁은 물리적 충돌에 사이버 공격을 결합한 '하이브리드전'으로 평가된다. 사이버 보안이 국가 안보와 직결되는 문제로 부상한 것이다.

러시아는 물리적 충돌 전후로 우크라이나 국가 주요 시설과 공공기관·민간기업에 다수의 사이버 공격을 시도했다. 침공 1년 전부터 시스템 파괴, 정보 탈취, 심리전 등 다양한 사이버 공격으로 데이터 유출·시스템을 파괴해 우크라이나 주요 기반 시설의 네트워크를 장악했다.  사이버전과 정보전을 통해 상대국에 물리적 전쟁·테러에 버금가는 피해를 입히는 '총성 없는 전쟁'의 위력을 각국 안보당국이 충분히 실감하는 계기가 됐다는 평가다.

마이크로소프트의 '디지털 방어 보고서'에 따르면 조직적 해킹 공격의 배후에는 러시아, 북한, 베트남, 이란, 중국, 터키 등이 꼽히고 있다. 이 국가들은 해킹 공격을 지원하고 있으며 다자관계의 사이버 공격 양상을 나타내고 있다. 또한 외교, 안보, 국방, 에너지, 의료 등 다양한 산업 분야에서 공격을 감행하고 있다.

현재 활동 중인 해킹 그룹은 ▲러시아의 에너제틱 베어, UNC2452, APT28 ▲북한의 라자루스 그룹, 김수키 ▲중국의 APT40, UNC2630·UNC2717 ▲이란의 오일리그, 아그리오스 등이 있다.

◆외화벌이 수단이 된 '가상자산 탈취'

'가상자산 탈취'를 목적으로 한 사이버 공격 역시 지속될 전망이다. 특히 가상자산 탈취는 '저비용 고효율'의 수익을 가져다주기 때문에 북한과 가난한 국가들의 새로운 외화벌이 수단이 될 가능성이 높다.

북한은 지난 3월 블록체인 비디오 게임 '엑시 인피니티'에서 7700억원 규모의 가상자산을 탈취한 배후로 꼽힌다. 탈취한 7700억원 중 1100억원 가량이 북한 소속의 해킹 그룹 '라자루스'의 가상자산 지갑으로 이동한 것이 확인됐다.

5~6월에도 북한 연루 해커조직의 가상자산 탈취는 계속 이어졌다. 미국 블록체인 기술 개발 업체인 '하모니'에서 1억달러(약 1300억원)의 암호화폐가 도난당하는 사고가 발생했으며, 1억달러의 암호화폐 중 41%를 거래 추적 숨김 서비스인 '토네이도 캐시 믹서'로 보낸 것이 확인됐다.

문종현 이스트시큐리티 정보보호 최고책임자(CISO)는 "갈수록 북한의 사이버 위협이 예상 수준을 넘어서고 있다"면서 "정권을 유지하는 통치자금뿐만 아니라 핵실험, 미사일 실험 자금 등으로 활용하고 있는데, 이 때문에 북한 입장에서는 절대로 포기하거나 중단할 수 없는 중요한 외화벌이 수단이 됐다"고 말했다.

◆자금세탁 브로커까지? 분업화된 랜섬웨어 생태계

랜섬웨어는 여전히 해커들에게 고수익을 창출할 수 있는 수단으로 활용될 전망이다.

해커들은 랜섬웨어로 기업과 공공기관의 대규모·민감 정보부터 개인의 노트북에 있는 정보까지 닥치는 대로 탈취하고 정보를 돌려주는 대신 대가를 요구한다. 이렇게 받아낸 돈을 중간에서 '세탁'해주는 브로커, 암시장(블랙마켓)까지 등장하면서 '랜섬웨어 생태계'는 꾸준히 성장하고 있다.

특히 해킹 기술이 없더라도 비용만 지불하면 누구나 실행할 수 있는 '서비스형 랜섬웨어(RaaS)가 성행하는 것에 보안업계는 촉각을 세운다. 돈을 내고 악성코드를 빌려 사이버 공격을 가하고 이를 풀어주는 대신 대가를 요구한다.

실제 미국 최대 송유관 업체인 콜로니얼 파이프라인을 비롯해 카세야, JBS 푸드 등을 대상으로 발생한 대형 랜섬웨어 사건은 RaaS 공격에 당한 대표적인 사례다. 미국 최대 송유관 관리업체 콜로니얼 파이프라인은 지난해 5월 '다크사이드'의 RaaS를 이용한 랜섬웨어 공격을 받아 가스 공급이 중단되는 피해를 본 데다, 임직원 5800여명의 개인정보도 유출됐다. 회사는 데이터를 복구하기 위해 '몸값'으로 약 500만달러(약 56억5000만원)를 지불한 것으로 알려졌다.

일각에선 전세계적으로 랜섬웨어 조직에 대한 수사와 검거가 이어지자, 압박을 받은 일부 사이버 범죄자들이 대규모 공격을 감행한 후 은퇴할 수 있다는 전망도 나온다.

안랩 측은 "기업과 기관은 기본적인 보안 체계 구축은 물론 위협 인텔리전스(TI)를 활용해 최신 공격동향과 취약점 정보를 파악해야 한다"고 조언했다.

◆수사기관 추적·감시·잠입 어려운 '다크버스'

메타버스를 노리는 사이버 범죄는 기존 정보시스템 취약점을 활용한 개인정보 탈취 사례부터 메타버스와 연계된 가상자산·NFT 탈취 침해사고 등 복합적인 사회적 문제로 발전하고 있다.

실제, 블록체인 데이터 분석 기업 체이널리시스가 발표한 '2023 가상자산 범죄 보고서'에 따르면 올해 7월까지 해킹을 통해 도난당한 가상자산은 19억 달러(약 2조 7236억원) 이상으로 전년 동기 12억 달러(약 1조 7202억원) 대비 매우 증가했다. 주요 공격 대상은 디파이(DeFi, 탈중앙화 금융) 서비스다.

최근에는 기업 공식 아바타와 동일한 아바타를 생성해 사기 계약을 맺거나, '딥페이크(Deep Fake)' 기술을 활용한 기밀 탈취, 허위 사실 발표 등 기업 대상 범죄도 증가하고 있다.

라온화이트햇 측은 "현재까지 메타버스에 대한 보안 가이드라인이 마련되지 않았기 때문에 서비스 제공자는 생체인증, 2단계 인증(2FA) 등 이용자의 신원 및 자격 검증을 강화해 이용자의 데이터를 보호해야 할 것"이라고 당부했다.

◆'디지털신분증' 정조준

올해 7월부터 모바일 신분증 서비스가 본격 시행돼 공공기관에 굳이 방문하지 않아도 주민등록증 등을 발급 받을 수 있게 됐지만, 안타깝게도 해커들의 표적으로도 주목받고 있다. 

 주민등록증은 물론, 건강보험료 납부 확인서, 의무기록 사본 등과 같은 민감 문서도 개인이 스마트폰에 보관할 수 있게 되면서 해킹조직에겐 새로운 공격 포인트가 됐다.

공격자들은 이미 올 하반기부터 본인인증 '패스(pass)' 앱과 모바일 신분증 앱을 위장한 악성 앱을 유포하기 시작했으며, 내년에는 디지털 신분증과 전자문서 탈취를 목적으로 하는 공격이 시작될 것으로 예상된다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기
국가건축정책위, '건축산업 진흥을 위한 세미나' 개최
[시사뉴스 홍경의 기자] 대통령 소속 국가건축정책위원회는 17일 오후 국회도서관 대강당에서 '건축산업 진흥을 위한 세미나'를 개최했다. 건축산업 대전환 ,지금이 골든타임이라는 슬로건으로 건축의 제도적 한계와 문제점을 분석해 혁신 방안을 찾는 이번 토론회는 국회 국토교통위원회 소속 더불어민주당 천준호, 한준호, 염태영 의원이 공동 개최했다. 대한건축학회, 대한건축사협회, 한국건축가협회, 새건축사협의회, 한국여성건축가협회 등 국내 건축 5단체와 건축공간연구원을 포함한 학계, 산업계 관련 전문가드리 대거 참석했다. 세미나에선 염철호 건축공간연구원 선임연구위원이 '건축산업 대전환, 지금이 골든타임'이라는 주제로 발표를 진행했다. 문제의 원인과 해답은 "양극화된 건축시장에 있다"는 메세지를 전달했다. 염 선임연구위원은 민간 건축 지원을 위한 제도 개선, 신기술 적용 및 유관 산업 융합 정책 등 다양한 제도 혁신 과제를 제시했다. 대형 업체 쏠림 현상 및 지방 중소업체의 경영난 심화에 따른 양극화, 중간 생태계가 몰락하고 있는 건축 산업 위기 의식이 크다는 문제인식을 토대로 방안을 내놓았다. 발표의 핵심을 보면 ▲모두 아우르는 핵심 산업시장이 대규모 중심으로 편중 ▲민

정치

더보기
북한, 미국의 한국 핵추진잠수함 건조 승인에“核도미노·통제 불능 초래...군비경쟁 가열”
[시사뉴스 이광효 기자] 한국의 대통령실과 미국 백악관이 14일 발표한 ‘한미 양국의 관세·안보 분야 협상’ 결과를 설명하는 ‘공동 설명자료’(Joint Fact Sheet)에서 미국이 한국이 핵추진 잠수함을 건조하는 것을 승인했음을 밝힌 것 등에 대해 북한이 강력 반발했다. 북한 조선중앙통신사는 18일 논평을 해 미국의 한국 핵추진 잠수함 건조 승인에 대해 “조선반도 지역을 초월해 아시아태평양 지역의 군사안전 형세를 불안정하게 만들고 전 지구적 범위에서 핵 통제 불능의 상황을 초래하는 엄중한 사태 발전이다”라며 “(한국의 핵추진 잠수함 보유는) '자체 핵무장'으로 나아갈 포석이다. 지역에서의 '핵 도미노 현상'을 초래하고 보다 치열한 군비경쟁을 유발하게 돼 있다”고 비판했다. 이어 “미한동맹의 지역화, 현대화로 아시아 태평양 지역에 미국 주도의 나토(North Atlantic Treaty Organization, 북대서양 조약 기구)식 안보 구도를 형성해 경쟁적수들을 포위 억제하려는 미국의 패권적 기도가 보다 실천적인 단계에서 구체화되고 있는 현실은 더욱 불안정해질 지역 및 국제안보형세에 대한 각성된 시각과 이에 대처한 책임적인 노력의 배가를 요구하고 있다

경제

더보기

사회

더보기
희망친구 기아대책, 미스터트롯3 TOP7 총출동… 수익금 20% ‘아티스트 이름’으로 기부
[시사뉴스 홍경의 기자] 미스터트롯3 TOP7이 뭉친 ‘트롯프렌즈’가 올 연말 팬들과 함께 음악을 통한 선한 영향력 확산에 나선다. 국제구호개발 NGO 희망친구 기아대책(회장 최창남)은 미스터트롯3 TOP7이 참여하는 연말 콘서트 ‘트롯프렌즈’가 수익금의 20%를 아티스트 이름으로 기부한다고 18일 밝혔다. 이번 기부는 공연을 찾은 팬들과 함께 ‘음악을 통한 선한 영향력’을 확산하자는 취지에서 마련됐다. 기부금은 오는 11월 29일(토)부터 30일(일)까지 인천 인스파이어 리조트에서 열리는 프리미엄 다이닝 콘서트 ‘트롯프렌즈’의 수익금 일부로 마련되며, 국내외 위기가정의 ▲생계 ▲의료 ▲주거 등 긴급 지원에 사용될 예정이다. 이번 무대에는 김용빈, 손빈아, 천록담, 춘길, 최재명, 남승민, 추혁진 등 미스터트롯3 TOP7 전원이 참여해 대표곡뿐 아니라 협업 무대 등 특별한 퍼포먼스를 선보인다. 아티스트와 제작진은 관객과 의미 있는 연말을 나누기 위해 새로운 구성과 현장 이벤트를 준비해 따뜻한 감동을 선사하고자 한다. 특히 공연 당일에는 프리미엄 코스 요리를 비롯해 포토부스, 사연 소개, ‘하이바이’ 등 관객과 직접 교감할 수 있는 프로그램이 마련돼 공연 안팎

문화

더보기
‘1인 기업’의 시대... 지속가능한 크리에이터 생태계를 위한 전략
[시사뉴스 정춘옥 기자] 이은북은 11월 18일 미래 시대의 대표 1인 기업으로 성장할 크리에이터 비즈니를 다룬 ‘크리에이터 비즈니스 바이블’을 출간했다. 우리는 지금 스마트폰 하나로 누구나 콘텐츠를 만들고, 팬을 모으며, 수익을 얻을 수 있는 시대에 살고 있다. 가늠할 수 없을 정도로 수없이 많은 콘텐츠가 업로드 되는 유튜브, 틱톡, 인스타그램으로 대표되는 뉴미디어 시대의 주인공은 단연 ‘크리에이터’다. 하지만 콘텐츠 제작을 ‘시작한’ 수많은 사람들 중 이 일을 ‘직업’으로 지속할 수 있는 이는 극소수에 불과하다. 그들은 단순한 ‘1인 창작자’가 아니라 기획자이자 마케터, 브랜드 운영자 등 ‘혼자 모든 것을 책임지는 1인 기업가’여야 하기 때문이다. ‘크리에이터 비즈니스 바이블’은 바로 이러한 현실에서 출발한다. 콘텐츠 산업과 미디어 전략 분야에서 오랫동안 현장을 분석해 온 전략가로 꼽히는 저자가 크리에이터 비즈니스의 구조, 수익 모델, 플랫폼 운영, 법과 계약, 위기 대응까지 ‘1인 기업으로서의 크리에이터’가 반드시 알아야 할 실질적인 노하우를 총망라했다. 저자 권병민은 CJ ENM과 다날엔터테인먼트에서 디지털 전략과 신사업 기획을 담당하며 플랫폼 전환기

오피니언

더보기
【박성태 칼럼】 또 만지작…전국을 부동산 투기장으로 만들 건가
또 다시 ‘규제 만능주의’의 유령이 나타나려 하고 있다. 지난 10.15 부동산 대책 이후 규제 지역에서 제외되었던 경기도 구리, 화성(동탄), 김포와 세종 등지에서 주택 가격이 급등하자, 정부는 이제 이들 지역을 다시 규제 지역으로 묶을 태세이다. 이는 과거 역대 정부 때 수 차례의 부동산 대책이 낳았던 ‘풍선효과’의 명백한 재현이며, 정부가 정책 실패를 인정하지 않고 땜질식 처방을 반복하겠다는 선언과 다름없다. 규제의 굴레, 풍선효과의 무한 반복 부동산 시장의 불패 신화는 오히려 정부의 규제가 만들고 있다고 해도 과언이 아니다. 한 곳을 묶으면, 규제를 피해 간 옆 동네가 달아오르는 ‘풍선효과’는 이제 부동산 정책의 부작용을 설명하는 고전적인 공식이 되어버리고 말았다. 10.15 부동산대책에서 정부가 서울과 수도권 일부를 규제 지역으로 묶자, 바로 그 옆의 경기도 구리, 화성, 김포가 급등했다. 이들 지역은 서울 접근성이 뛰어나거나, 비교적 규제가 덜한 틈을 타 투기적 수요는 물론 실수요까지 몰리면서 시장 과열을 주도했다. 이들 지역의 아파트 값이 급등세를 보이자 정부는 불이 옮겨붙은 이 지역들마저 다시 규제하려는 움직임을 보이고 있다. 만약 이들 지역도