로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
美 4월 근원 PCE 3.3% 상승…물가 둔화 조짐에도 연준 ‘동결 장기화’ 무게(종합)
N
[스포츠뉴스]
천위페이 '안세영 적수' 아니다…日 22위에 휘청휘청→2게임 압승하고도 또 흔들, 싱가포르오픈 간신히 8강행
N
[스포츠뉴스]
배드민턴 안세영, 쑹수원 꺾고 싱가포르오픈 8강 진출
N
[실시간뉴스]
지선 D-6 정청래 경북·한병도 대구…與 지도부 '투트랙 유세'(종합)
N
[IT뉴스]
[니케] 프리카 "민트와 함께하는 세트 버퍼, 성능은 마앵급"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]포티넷 "해킹 시도, 평균 5.4일서 즉시나 24시간내로 단축"
온카뱅크관리자
조회:
17
2026-05-28 21:57:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">김영표 CISO 발표…"올해 세계 평균 익스플로잇 시도 1219억9000만건 작년비 25% 증가"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xSZliGOccv"> <p contents-hash="6088d83074c24ac593548bc95854ed1a0878ad11c80c0952424c85ec21ec6b3f" dmcf-pid="y6i8Ze2uaS" dmcf-ptype="general">(지디넷코리아=김기찬 기자)"지난해 '단발성' 캠페인 위주로 공격이 이뤄졌다면, 올해는 공격이 산업화됐다고 볼 수 있습니다. 공격 효율, 시도, 피해 규모 모두 커졌습니다. 취약점 공격(익스플로잇)에 소요되는 시간도 하루 안쪽으로 들어왔습니다."</p> <p contents-hash="85af000c8fc81476801295c9619abdb3e1955854173ecdda562433baaf1de284" dmcf-pid="WPn65dV7al" dmcf-ptype="general">김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 28일 오전 9시30분 서울 삼성동 소재 포티넷코리아 본사에서 보안 담당 기자들을 상대로 '2026 포티넷 보안 스터디'를 진행하며 이같이 밝혔다. 그는 이날 '2026 포티넷 글로벌 위협 동향 보고서'를 기반으로 최근 공격자들의 동향과 공격 기법의 변화에 대해 설명했다.</p> <p contents-hash="c60a165e9ef5f0068c3ea49ab5b38e81956449f3cedc2aa71981e43256c694ae" dmcf-pid="YbPBv4u5kh" dmcf-ptype="general">발표에 따르면 올해 공격자들의 평균 익스플로잇 시도는 1219억9000만 건으로 전년 대비 25% 증가한 것으로 나타났다. 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 '랜섬웨어(Ransomware)' 공격으로 피해를 입은 기업도 같은 기간 전 세계 약 1600개 기업에서 7831개 기업으로 389%나 폭증했다. 평균 5.4일 소요되던 익스플로인 소요 시간도 24시간 이내~즉시 이뤄지는 수준으로 빨라졌다.</p> <p contents-hash="aa11bddbc96766a558bbf7bd6ca915ec0f0da712af03f37da5460c5b5c41901e" dmcf-pid="GKQbT871cC" dmcf-ptype="general">김 이사가 올해 공격 동향이 산업화됐다고 강조하는 이유다. 공격자들의 인공지능(AI) 악용한 공격 자동화, 공격 세력의 분업·전문화로 올해 공격은 급격히 고도화됐다는 것이 그의 설명이다.</p> <figure class="figure_frm origin_fig" contents-hash="f7c183e0811acb1f9188aa0682de61c34607cb5a33c2fb9bcf9aeb3e679b3f45" dmcf-pid="H9xKy6ztjI" dmcf-ptype="figure"> <p class="link_figure"><img alt="김영표 포티넷코리아 정보보호최고책임자(CISO)가 최근 공격자들의 동향에 대해 설명하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528215602951pjxd.jpg" data-org-width="640" dmcf-mid="QbPBv4u5kT" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528215602951pjxd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김영표 포티넷코리아 정보보호최고책임자(CISO)가 최근 공격자들의 동향에 대해 설명하고 있다. </figcaption> </figure> <p contents-hash="a8b4b9b3df2d8b7d6ef592c3d676ec48dcb709b18179f2c66b3dbf43cf17259b" dmcf-pid="X2M9WPqFoO" dmcf-ptype="general">김 이사는 "사이버 공격은 점점 산업화되고 분업화된 생태계로 진화되고 있다"면서 "게다가 기존 공격 행태와 달리 자동화된 에이전트가 지속적이고 체계적으로 공격 작업을 수행하고 있다"고 강조했다.</p> <p contents-hash="5413a9b6ce06713eb8c470c7c1bb6d1ab82cce3c1db87d19e5e529d9a63bfb09" dmcf-pid="ZVR2YQB3js" dmcf-ptype="general">그는 이어 "블록체인 기술 발달로 암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어 감염 시에도 특정 가상자산 주소로 금액을 입금하면 복호화 키를 제공하는 방식이 사용되고 있다. 암호화폐의 활성화가 사이버 범죄의 산업화와 연관돼 있다는 뜻"이라고 설명했다.</p> <p contents-hash="f77f7ac5718807fc699b28fc81a470962efa2aeef82bf366f078bcd746e4db0e" dmcf-pid="5feVGxb0Nm" dmcf-ptype="general">아울러 "공격자들은 전문 분야별로 오랜 시간 데이터 수집과 정제를 담당하는 조직, 실제 공격을 수행하는 조직, 협상하는 조직 등 '점조직' 형태로 분업화됐다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 현성됐다"고 말했다.</p> <p contents-hash="a7bb39e3dc72ddbc9b6b326c125f71ba508eba90a51aeb2f504b5f31aa068627" dmcf-pid="14dfHMKpgr" dmcf-ptype="general">김 이사는 "RDP(원격 데스크톱 프로토콜) 등 원격 액세스 권한 탈취, LotL(정상 행위로 위장한 공격) 등 기업들의 불안을 키우는 공격도 여전히 계속되고 있다"면서 "사이버 보안 대응을 위해 다른 국가와 협력하는 것은 물론 포티넷과 같은 글로벌 벤더사와 공조가 필수적"이라고 강조했다.</p> <p contents-hash="fb10f30c90ed7a9afaf836e9b1fee54a6efe1761008d8cd55df68817d4510eee" dmcf-pid="t8J4XR9UAw" dmcf-ptype="general">이 외에도 김 이사는 한국인터넷진흥원(KISA), 국가정보원 등 국내 정보기관에서 발표한 보고서 등을 인용하며, 지속적 위협 노출 관리(CTEM), 제로트러스트 보안 체계 구축 등의 필요성과 더불어 ▲크리덴셜 스터핑(탈취한 계정정보를 무차별적으로 대입해 시스템에 접근하는 공격) 대응 ▲LotL 대응 ▲취약점 체이닝 ▲프롬프트 인젝션(명령어 가로채기) 등 공격에 대한 주의가 필요하다고 부연했다.</p> <p contents-hash="2fab1474aeeabeb5205a536de96f80040922e6badf2adec368dcbf0dc4bc4e2f" dmcf-pid="F6i8Ze2ujD" dmcf-ptype="general">다음은 보안 스터디 현장에서 진행된 질의응답.</p> <p contents-hash="290debbffd74f8e71d6a1bd5dce857bffaaa31156e671d9c8b500bea21995a13" dmcf-pid="3Pn65dV7jE" dmcf-ptype="general"><strong>Q1. AI 에이전트가 다른 AI 에이전트를 공격해 프롬프트 인젝션 공격을 수행하도록 하는 등의 사례가 발견된 적 있는지?</strong></p> <p contents-hash="f0cbd0639812f114fb91ee92ec48c1640eaa1021b038c5edb4e0f2bf1027d7da" dmcf-pid="0QLP1Jfzgk" dmcf-ptype="general">- 실제 이같은 공격 사례가 발견된 적 있다. 하지만 아직 유의미한 성공 사례라고 보기는 어렵다.</p> <p contents-hash="d7156aa14e4df35a1d919e0a831e67f4c4a19d9a19df1aafa2b5b0f709a5a7c5" dmcf-pid="pxoQti4qoc" dmcf-ptype="general"><strong>Q2. 포티넷도 앤트로픽의 범용 AI 모델 '미토스(Mythos)'가 부분적으로 공개된 '글래스윙 프로젝트'에 참가하고 있는데, 이와 관련한 보고서를 발간할 계획이 있는지?</strong></p> <p contents-hash="1585bcb19c1ff218e414bd46e5c1b6a9f75111f2f35765243f1a88c9d4190ed8" dmcf-pid="UMgxFn8BNA" dmcf-ptype="general">- 미토스 관련 대응은 내부적으로 하고 있지만, 보고서를 발간할 계획은 없다. 시스코나 클라우드플레어 등 타사에서 발표된 보고서에서도 미토스가 발견한 취약점들이 원론적이고, 현업에서 위기감을 갖고 대응할 만한 것들이 있는지는 아직 의문이다.</p> <p contents-hash="6d3fba23abac0de46809e46c54a8424a8459b21cf639cc9482ea3f613f1fb0aa" dmcf-pid="uRaM3L6boj" dmcf-ptype="general"><strong>Q3. AI 에이전트 권한 범위 수준의 적합성은 어느 정도로 보고 있는지?</strong></p> <p contents-hash="b4da3b07363a21eee097782318dcb85c0cd8a91c05bedb8e9ba14d87d00bc5cd" dmcf-pid="7uVUIKFYgN" dmcf-ptype="general">- 엔터프라이즈급 회사들은 AI 에이전트의 권한 범위를 적극적으로 제한한다기 보다는 최대한 가시성을 확보해 두고, 권한 밖 행위가 감지됐을 경우에 대응하는 데 초점이 맞춰져 있다. AI 에이전트에 대한 보안의 방향성은 아직까지는 가시성 확보에 중점을 두고 있는 것으로 보인다. 개인 계정으로 AI 모델에 접속하는 행위는 기존 보안 솔루션에서도 차단이 가능한 수준이기 때문에 모니터링에 초점을 맞추고 있는 것으로 판단된다.</p> <p contents-hash="80411f3c9dbf59c325cbe8e4a174de87f60ecf69e350445ed414ed8386d7f2b3" dmcf-pid="z7fuC93Goa" dmcf-ptype="general"><strong>Q4. 다크넷 마켓에서 크리덴셜, 탈취 데이터, 익스플로잇 툴 등을 판매하는 브로커들 역시 구매자가 믿을 만한 위협 행위자인지 검증을 한다. 그렇다면 신흥 랜섬웨어 조직이나 위협 행위자들은 사이버 범죄 시장에서 검증되지 않았을 텐데, 어떻게 공격 도구들을 손에 얻는지?</strong></p> <p contents-hash="32b94d5f5d4bf947529c2bc58dda7ab439c4da863c239450665ba1add5fe0c3a" dmcf-pid="qz47h20HNg" dmcf-ptype="general">- 신흥 랜섬웨어 조직이나 위협 행위자들은 기존에 사용하던 오리지널 소스를 응용한 것이거나 재배포 버전인 경우들이 많다. 신흥 위협 행위자들을 검증하는 방법들은 여러 가지가 있겠지만, 일반적으로 샘플 데이터시트를 공개하면서 이해 관계자간 신뢰를 어느 정도 보여준다. 공격자들 역시 전문가들이기 때문에 데이터 시트를 보면 알려지지 않은 툴인지를 단번에 파악한다.</p> <p contents-hash="585644aed47cfe7f38ac15d351fb7fee0ff6c095152d0d276c156f24f4b571c7" dmcf-pid="Bq8zlVpXoo" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기