안랩 ‘2026년 5대 사이버 보안 위협 전망’ 발표

[ 뉴스와이어 ] / 기사승인 : 2025-11-27 14:11:42 기사원문
  • -
  • +
  • 인쇄
안랩 ‘2026년 5대 사이버 보안 위협 전망’ 발표
안랩 ‘2026년 5대 사이버 보안 위협 전망’ 발표


안랩(대표 강석균)이 2026년 예상되는 주요 사이버 보안 위협을 분석한 ‘2026년 5대 사이버 보안 위협 전망’을 발표했다.

안랩은 내년에 주목해야 할 5가지 위협으로 △인공지능(AI) 기반 공격의 전방위 확산 △랜섬웨어 공격 및 피해 심화 △공급망 공격 고도화 △국가 핵심 인프라에 대한 위협 확대 △리눅스(Linux) 위협 증가를 선정했다.

안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 “2026년에도 올해와 유사한 공격 양상이 이어지는 가운데, 공격자는 IT 환경 변화에 따른 보안 공백을 파고들며 한층 정교하게 진화할 것”이라며 “조직과 개인 모두 예상하지 못한 보안 사각지대를 미리 점검하고 대응 역량을 강화할 시점”이라고 말했다.

◇ 2026년 5대 사이버 보안 위협 전망 상세

1. AI 기반 공격의 전방위 확산

2026년에는 AI가 표적에 대한 맞춤형 공격을 실행하는 단계로 본격 진입할 전망이다. 이미 공격자는 보편화된 생성형 AI를 활용해 자연스러운 사회공학적 공격을 수행하고 있다. 앞으로는 사용자의 환경을 실시간 분석해 맞춤형 악성코드를 자동 생성·실행하는 ‘적응형 공격’이 확산할 수 있다. 또한 챗봇, 쇼핑몰 등으로 위장한 가짜 사이트를 대량 생성하고, 실제 인물을 모방한 딥페이크 기반 상호작용까지 결합한 스캠도 진화할 것으로 예상된다.

※ 사회공학적 공격: 시스템의 취약점이 아닌 사람의 심리와 행동을 공략하는 공격 기법

더불어 AI 모델 자체를 겨냥한 공격도 발전할 것으로 보인다. AI 모델에 악의적 명령을 주입하는 ‘프롬프트 인젝션’, AI의 학습 데이터를 조작하는 ‘데이터 포이즈닝’ 등으로 AI의 오작동과 정보 유출을 유도할 수 있어 AI 적용 소프트웨어의 신뢰성 확보가 새로운 과제로 부상할 전망이다.

2. 랜섬웨어 공격 및 피해 심화

올해 역대 최고 수준을 기록한 랜섬웨어 공격은 내년에도 지속될 것으로 관측된다. 전 세계적으로 새로운 랜섬웨어 조직이 대거 등장하면서 랜섬웨어 생태계가 파편화되고 있다. 대형 조직은 정교한 표적 공격을, 소규모 조직은 무차별적 공격을 감행하면서 기업 규모와 산업을 가리지 않고 피해가 확산하는 양상이 예상된다. 한편, 기업의 보안 강화와 정부의 랜섬웨어 몸값 지불 자제 기조로 인해 공격 수익성이 감소함에 따라 보안 역량이 부족한 중소·중견기업이 새로운 주요 표적으로 부상하고 있다.

또한 랜섬웨어 조직과 국가 배후 추정 ‘APT 그룹’ 간 협력이 강화될 조짐이다. APT 그룹이 공격 도구를 제공하고, 랜섬웨어 조직이 실행을 맡아 이익을 분배하는 협업 구조가 자리 잡으면서, 지정학적 목적을 지닌 랜섬웨어 공격이 활발해질 가능성이 높다.

3. 공급망 공격 고도화

IT 업계의 오픈소스 의존도가 높아지면서, 이를 노린 소프트웨어(SW) 공급망 공격이 심화될 전망이다. 현대 SW의 대부분이 오픈소스에 기반하는 만큼, 단일 오픈소스 패키지 침해만으로도 수천 개 프로그램에 피해가 이어질 수 있다. 앞으로 공격자들은 정상 패키지의 관리자 계정을 탈취하거나 교묘한 패키지명으로 정상 패키지를 사칭하는 ‘타이포스쿼팅(Typosquatting)’ 등 다양한 수법을 사용할 것으로 예측된다.

※ 오픈소스 패키지: 누구나 소스 코드를 열람·수정·배포할 수 있도록 공개된 SW 구성 요소

더 나아가 2026년 공급망 공격은 SW뿐 아니라 클라우드, 하드웨어(HW)까지 노릴 수 있다. 실제로 최근 클라우드 서비스 기업을 공격해 수많은 고객사에 피해를 주거나 악성코드에 감염된 스마트폰·셋톱박스를 대규모 유통하는 사례도 보고됐다. 이에 따라 국가 간 공급망 보안 프레임워크의 필요성이 대두될 것으로 보인다.

4. 국가 핵심 인프라에 대한 위협 확대

2026년에도 국가 핵심 인프라를 겨냥한 사이버 공격이 계속될 양상이다. 2025년에는 의료, 제조업 등이 전년 대비 급증한 공격을 받았다. 이 같은 인프라가 집중 공격을 받는 이유는 운영 중단 피해가 크고, 고가치 데이터를 다루지만 보안 투자가 상대적으로 부족하기 때문이다. 내년에는 철도, 항만, 항공, 통신망 등 디지털 전환 속도가 빠른 사회 기반 시설이 주요 타깃으로 떠오를 가능성이 높다.

산업 시설의 디지털화로 기존 OT(운영기술) 시스템이 폐쇄형 환경을 벗어나 IT, IoT, 클라우드와 연결된 ‘사이버물리시스템(CPS)’ 구조로 전환 중이다. 공격 대상이 OT 설비부터 IT 시스템까지 확장되면서, 이를 아우르는 CPS 보안이 국가 필수 과제로 떠오를 전망이다.

5. 리눅스 위협 증가

기업 서버 환경에서 리눅스 사용이 증가하면서, 이를 향한 공격의 증가세가 예상된다. 리눅스는 클라우드와 컨테이너 환경의 기반으로서 수많은 PC와 데이터가 연결되어 있어 침해 발생 시 피해 규모가 매우 크다. 실제로 올 6월 한 달에만 176개 시스템이 1만2000건 이상의 공격을 받았으며, 디도스 봇·코인마이너·백도어·랜섬웨어 등 다양한 공격 유형이 확인됐다.

앞으로는 가상화 환경 관리를 위한 소프트웨어인 ‘하이퍼바이저(Hypervisor)’를 직접 공격해 수백 개의 가상머신을 마비시키는 전략이 활성화될 수 있다. 특히 리눅스 공격은 엔드포인트, 이메일 등 여러 경로에서 시작되며 신·변종 악성코드가 꾸준히 등장하기 때문에 다양한 구간을 아우르며 위협을 탐지·차단하는 통합 보안 체계에 대한 요구가 더욱 커질 전망이다.

이러한 보안 위협에 대비하기 위해 조직 차원에서는 △PC·OS·SW·웹사이트 등에 대한 수시 보안 점검 및 패치 적용 △주요 계정에 대한 인증 이력 모니터링 △멀티팩터인증(Multi-Factor Authentication) 도입 △위협 인텔리전스 서비스로 최신 공격 기법 파악 △지속적인 임직원 보안 교육 △주기적인 공급망 보안 체계 점검 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

또한, 개인은 △출처가 불분명한 URL·첨부파일 실행 금지 △PC·OS·SW·인터넷 브라우저 등 최신 보안 패치 적용 △콘텐츠는 공식 경로에서만 다운로드 △로그인 이중 인증 기능 사용 △백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

‘2026년 5대 사이버 보안 위협 전망’을 포함한 안랩의 연간 위협 분석 보고서 전문은 안랩 홈페이지 (https://www.ahnlab.com/ko/contents/content-center/36017)에서 확인할 수 있다.

출처: 안랩

언론연락처: 안랩 커뮤니케이션실 임선진 매니저 031-722-8553

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.
  • 글자크기
  • +
  • -
  • 인쇄

포토 뉴스야

랭킹 뉴스
많이 본 뉴스