전체기사

2025.06.02 (월)

  • 구름많음동두천 17.6℃
  • 맑음강릉 20.3℃
  • 구름많음서울 18.2℃
  • 맑음대전 18.5℃
  • 맑음대구 19.0℃
  • 맑음울산 20.0℃
  • 맑음광주 18.4℃
  • 맑음부산 19.1℃
  • 맑음고창 18.4℃
  • 맑음제주 21.3℃
  • 구름많음강화 15.3℃
  • 구름조금보은 17.3℃
  • 맑음금산 18.1℃
  • 맑음강진군 18.7℃
  • 구름조금경주시 20.7℃
  • 맑음거제 19.7℃
기상청 제공

산업

내년 사이버 보안 위협 전망 5가지 키워드 전망

URL복사

 

[시사뉴스 김도영 기자]  내년은 러시아·우크라이나 전쟁 지속과 국가 간 갈등 심화에 따라 국가 정부 지원을 받는 해킹 조직의 공격이 더욱 활발할 것으로 전망된다.

 

이와 더불어 가상자산 탈취는 북한과 제3세계 국가들의 외화벌이에 주요 수단이 될 것으로 전망되며, 랜섬웨어 생태계는 더욱 비대화·세분화돼 자금세탁을 해주는 브로커까지 등장한 상태다. 신기술 측면에선 메타버스 플랫폼을 악용한 '다크버스'가 사이버 범죄를 가속하고, 개인정보 탈취엔 '디지털신분증'이 새로운 공격 포인트가 될 가능성이 높다.

국내외 보안업계가 바라보는 내년 주요 사이버 위협 동향이다. 내년 대두될 사이버 위협을 5가지 키워드로 꼽아봤다. 

◆국제 정세 불안 틈탄 '국가 배후 해킹 조직' 활개

올해 발발한 러시아발(發) 전쟁은 물리적 충돌에 사이버 공격을 결합한 '하이브리드전'으로 평가된다. 사이버 보안이 국가 안보와 직결되는 문제로 부상한 것이다.

러시아는 물리적 충돌 전후로 우크라이나 국가 주요 시설과 공공기관·민간기업에 다수의 사이버 공격을 시도했다. 침공 1년 전부터 시스템 파괴, 정보 탈취, 심리전 등 다양한 사이버 공격으로 데이터 유출·시스템을 파괴해 우크라이나 주요 기반 시설의 네트워크를 장악했다.  사이버전과 정보전을 통해 상대국에 물리적 전쟁·테러에 버금가는 피해를 입히는 '총성 없는 전쟁'의 위력을 각국 안보당국이 충분히 실감하는 계기가 됐다는 평가다.

마이크로소프트의 '디지털 방어 보고서'에 따르면 조직적 해킹 공격의 배후에는 러시아, 북한, 베트남, 이란, 중국, 터키 등이 꼽히고 있다. 이 국가들은 해킹 공격을 지원하고 있으며 다자관계의 사이버 공격 양상을 나타내고 있다. 또한 외교, 안보, 국방, 에너지, 의료 등 다양한 산업 분야에서 공격을 감행하고 있다.

현재 활동 중인 해킹 그룹은 ▲러시아의 에너제틱 베어, UNC2452, APT28 ▲북한의 라자루스 그룹, 김수키 ▲중국의 APT40, UNC2630·UNC2717 ▲이란의 오일리그, 아그리오스 등이 있다.

◆외화벌이 수단이 된 '가상자산 탈취'

'가상자산 탈취'를 목적으로 한 사이버 공격 역시 지속될 전망이다. 특히 가상자산 탈취는 '저비용 고효율'의 수익을 가져다주기 때문에 북한과 가난한 국가들의 새로운 외화벌이 수단이 될 가능성이 높다.

북한은 지난 3월 블록체인 비디오 게임 '엑시 인피니티'에서 7700억원 규모의 가상자산을 탈취한 배후로 꼽힌다. 탈취한 7700억원 중 1100억원 가량이 북한 소속의 해킹 그룹 '라자루스'의 가상자산 지갑으로 이동한 것이 확인됐다.

5~6월에도 북한 연루 해커조직의 가상자산 탈취는 계속 이어졌다. 미국 블록체인 기술 개발 업체인 '하모니'에서 1억달러(약 1300억원)의 암호화폐가 도난당하는 사고가 발생했으며, 1억달러의 암호화폐 중 41%를 거래 추적 숨김 서비스인 '토네이도 캐시 믹서'로 보낸 것이 확인됐다.

문종현 이스트시큐리티 정보보호 최고책임자(CISO)는 "갈수록 북한의 사이버 위협이 예상 수준을 넘어서고 있다"면서 "정권을 유지하는 통치자금뿐만 아니라 핵실험, 미사일 실험 자금 등으로 활용하고 있는데, 이 때문에 북한 입장에서는 절대로 포기하거나 중단할 수 없는 중요한 외화벌이 수단이 됐다"고 말했다.

◆자금세탁 브로커까지? 분업화된 랜섬웨어 생태계

랜섬웨어는 여전히 해커들에게 고수익을 창출할 수 있는 수단으로 활용될 전망이다.

해커들은 랜섬웨어로 기업과 공공기관의 대규모·민감 정보부터 개인의 노트북에 있는 정보까지 닥치는 대로 탈취하고 정보를 돌려주는 대신 대가를 요구한다. 이렇게 받아낸 돈을 중간에서 '세탁'해주는 브로커, 암시장(블랙마켓)까지 등장하면서 '랜섬웨어 생태계'는 꾸준히 성장하고 있다.

특히 해킹 기술이 없더라도 비용만 지불하면 누구나 실행할 수 있는 '서비스형 랜섬웨어(RaaS)가 성행하는 것에 보안업계는 촉각을 세운다. 돈을 내고 악성코드를 빌려 사이버 공격을 가하고 이를 풀어주는 대신 대가를 요구한다.

실제 미국 최대 송유관 업체인 콜로니얼 파이프라인을 비롯해 카세야, JBS 푸드 등을 대상으로 발생한 대형 랜섬웨어 사건은 RaaS 공격에 당한 대표적인 사례다. 미국 최대 송유관 관리업체 콜로니얼 파이프라인은 지난해 5월 '다크사이드'의 RaaS를 이용한 랜섬웨어 공격을 받아 가스 공급이 중단되는 피해를 본 데다, 임직원 5800여명의 개인정보도 유출됐다. 회사는 데이터를 복구하기 위해 '몸값'으로 약 500만달러(약 56억5000만원)를 지불한 것으로 알려졌다.

일각에선 전세계적으로 랜섬웨어 조직에 대한 수사와 검거가 이어지자, 압박을 받은 일부 사이버 범죄자들이 대규모 공격을 감행한 후 은퇴할 수 있다는 전망도 나온다.

안랩 측은 "기업과 기관은 기본적인 보안 체계 구축은 물론 위협 인텔리전스(TI)를 활용해 최신 공격동향과 취약점 정보를 파악해야 한다"고 조언했다.

◆수사기관 추적·감시·잠입 어려운 '다크버스'

메타버스를 노리는 사이버 범죄는 기존 정보시스템 취약점을 활용한 개인정보 탈취 사례부터 메타버스와 연계된 가상자산·NFT 탈취 침해사고 등 복합적인 사회적 문제로 발전하고 있다.

실제, 블록체인 데이터 분석 기업 체이널리시스가 발표한 '2023 가상자산 범죄 보고서'에 따르면 올해 7월까지 해킹을 통해 도난당한 가상자산은 19억 달러(약 2조 7236억원) 이상으로 전년 동기 12억 달러(약 1조 7202억원) 대비 매우 증가했다. 주요 공격 대상은 디파이(DeFi, 탈중앙화 금융) 서비스다.

최근에는 기업 공식 아바타와 동일한 아바타를 생성해 사기 계약을 맺거나, '딥페이크(Deep Fake)' 기술을 활용한 기밀 탈취, 허위 사실 발표 등 기업 대상 범죄도 증가하고 있다.

라온화이트햇 측은 "현재까지 메타버스에 대한 보안 가이드라인이 마련되지 않았기 때문에 서비스 제공자는 생체인증, 2단계 인증(2FA) 등 이용자의 신원 및 자격 검증을 강화해 이용자의 데이터를 보호해야 할 것"이라고 당부했다.

◆'디지털신분증' 정조준

올해 7월부터 모바일 신분증 서비스가 본격 시행돼 공공기관에 굳이 방문하지 않아도 주민등록증 등을 발급 받을 수 있게 됐지만, 안타깝게도 해커들의 표적으로도 주목받고 있다. 

 주민등록증은 물론, 건강보험료 납부 확인서, 의무기록 사본 등과 같은 민감 문서도 개인이 스마트폰에 보관할 수 있게 되면서 해킹조직에겐 새로운 공격 포인트가 됐다.

공격자들은 이미 올 하반기부터 본인인증 '패스(pass)' 앱과 모바일 신분증 앱을 위장한 악성 앱을 유포하기 시작했으며, 내년에는 디지털 신분증과 전자문서 탈취를 목적으로 하는 공격이 시작될 것으로 예상된다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기
글·음악·봉사로 만해사상 실천한 세 명의 문화예술인 선정 시상
[시사뉴스 홍경의 기자] 한국 문화예술 발전에 기여한 인물들에게 상을 수여하는 제2회 무산문화대상 시상식이 지난달 30일 서울 그랜드하얏트호텔에서 개최됐다. 글·음악·봉사로 만해사상을 실천한 세 명의 문화예술인을 선정해 시상하는 무산문화대상 시상식은 올해로 2회를 맞이한다. 무산문화대상은 설악·만해사상실천선양회주관으로 문학·예술·사회문화 세 부문에서 수상자를 선정해 매년 시상식을 개최하고 있는 행사이다. 문학 분야는 소설가 권여선, 음악 분야는 첼리스트 양성원, 사회문화 분야는 이태석 재단이 수상자로 선정됐다. 올해 문학 부문 수상자인 권여선 소설가는 한국사회의 다양한 문제들을 다뤄온 중견작가로 ‘안녕, 주정뱅이’ ‘푸르른 틈새’ ‘레가토’ 등의 작품을 냈다. 권 작가는 1996년 장편소설 ‘푸르른 틈새’로 상상문학상을 수상하며 문단에 데뷔했고, 섬세한 문체와 깊은 심리 묘사로 인간의 내면을 탁월하게 그려냈다는 평가를 받아왔다. 이번 수상은 문학 작품으로 인간의 존엄성과 사회적 공감을 이끈 공로를 높이 평가받았다. 예술 부문 수상자 양성원 첼리스트·연세대 교수는 파리 살 플레엘, 뉴욕 카네기홀 등 세계 유수의 무대에서 활약해온 그는 음악을 통한 문화 교류와

정치

더보기
김문수 “지방 4대 권역 GTX 건설...세종시 행정수도 추진”
[시사뉴스 김백순 기자] 김문수 국민의힘 대선후보는 대통령 선거를 이틀 앞둔 1일 “대통령이 되면 광역급행철도를 지방 4대 권역에 건설해서 지방 발전의 새로운 전기를 마련하겠다”고 밝혔다. 김 후보는 이날 채널A 방송 연설을 통해 지역 균형 공약을 발표하고 “4대 권역 광역급행철도가 개통되면 지역 주민들의 삶의 질이 획기적으로 개선될 수 있다”라며 이같이 말했다. 충청권(대전-세종-청주국제공항), 대구·경북권(안동~의성~대구-경산-포항), 부산·울산·경남권(울산-부산-신공항-창원), 광주·전남권(장성-광주-나주-무안공항-목포)에 광역급행철도를 구축하겠다는 계획이다. 또 김 후보는 “지역이 주도하는 권역별 맞춤형 발전계획을 수립해서 특화사업 클러스터, 스마트 실증도시 구축 등을 국가가 체계적으로 지원해 나갈 것”이라며 “2차 공공기관 이전을 서둘러 추진하고 공기업, 대기업 등이 지방으로 이전할 경우 차등 법인세, 지방세 감면, 부지 지원 등 적극적인 지원책도 도입하겠다”고 약속했다. 이어 “원하는 지역에 ‘성역 없는 특례지구’ 메가프리존을 만들겠다”며 “기업과 인재를 유치하고 정주 여건을 개선하는 데 필요하다면 노동 규제, 기업 진입규제, 교육 규제 등 모든

경제

더보기

사회

더보기
21대 대선 전국 흐리고 곳곳 비…서울 낮 최고 25도
[시사뉴스 홍경의 기자] 제21대 대통령 선거일인 오는 3일은 전국이 대체로 흐린 가운데 수도권과 강원 일부 내륙 지역, 제주도 등에 비가 내리겠다. 서울은 낮 기온이 25도까지 오르겠다. 2일 기상청에 따르면 3일은 오전까지 중국 상하이 부근에서 동쪽으로 이동하는 저기압의 영향을 받다가 오후부터는 중국 중부지방에서 동진하는 고기압의 가장자리에 들겠다. 수도권과 강원도는 북쪽을 지나는 기압골의 영향을 받겠다. 강수는 새벽까지 강원남부와 전라권, 오전까지 경상권과 제주도에서 이어지고 오전부터는 경기북동부와 강원 중·북부에 비가 내릴 전망이다. 예상 강수량은 경기북동부 5㎜ 미만, 강원 중·북부 5~10㎜, 강원 남부·전북 5㎜ 미만, 전남·경상권·제주도 5~20㎜ 등이다. 기온은 아침 최저 14~17도, 낮 최고 21~28도로 평년과 비슷하겠다. 기상청은 "비가 내리는 지역에서는 가시거리가 짧고 도로가 미끄러운 곳이 많아 교통안전에 각별히 유의해야 한다"고 당부했다. 특히 새벽부터 아침 사이 전라권을 중심으로 가시거리 1㎞ 미만의 안개가 끼는 곳이 있어 주의가 필요하다. 한편 오후부터는 서해안과 강원산지, 경북북동산지를 중심으로 바람이 강하게 불겠고 해상에서도

문화

더보기

오피니언

더보기
【박성태 칼럼】 “대선투표 안하고 여행가겠다”는 정치무관심 층. 그들이 원하는 대통령은?
“요즘 TV뉴스는 아예 안 봅니다. 보면 신경질만 나고 스트레스받는데 그걸 왜 봅니까? 예능프로하고 스포츠 중계만 봅니다. 이번 대선투표요? 찍을 사람이 없어 투표 안 하고 아예 여행을 가려고 합니다.” 그래서 이렇게 질문을 해 보았다. “아니, 그래도 대통령을 뽑는 선거인데 대선후보 공약도 확인하고 TV토론도 보시고 관련뉴스도 챙겨보면서 누구를 찍을지를 선택하고 투표는 해야 하지 않습니까?” “처음에는 투표를 하려고 했지요. 그런데 국민의힘 후보자 단일화 과정에서 보여준 목불인견(目不忍見)의 상황, 마치 대통령이 된 듯한 야당 후보를 보면 어차피 결론이 난 게임 같아서 투표할 마음이 싹 없어지더라구요.” 청년층들에게도 “이번 대선 투표할 거냐?”고 물어보았다. “대선 투표를 언제 하는데요?” “나라만 잘 살게 해준다면 누가 대통령 되어도 상관없는데 그런 대통령 후보가 없는 것 같아서요.” 6월3일 치러지는 21대 대선 유권자 중 50대(지난해 말 기준 870만6,370명)에 이어 두 번째로 많은 60대(781만8,783명) 노년층들 사이에서 뿐만 아니라 원래 정치에 무관심한 편인 20대 청년층에서조차 이러한 대화를 나누었다는 얘기를 하도 많이 듣다 보니 6