로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
작업복 입고, 휠체어 타고…전국 투표소 새벽부터 '오픈런'(종합)
N
[IT뉴스]
대기업 전산실 취급받던 SI, '몸값 100만원' 대반전
N
[IT뉴스]
“LLM 한계 넘는다”…얀 르쿤, '월드모델' 아키텍처 수학적 증명
N
[IT뉴스]
네이버·카카오도 막은 오픈클로, MS 손잡고 기업 시장 두드린다
N
[IT뉴스]
챗GPT가 쏘아 올린 공...'구형 스타트업' 유니콘 무더기 탈락
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]싱가포르 사이버보안청장 “AI 피싱 고도화, 패스키 필요한 이유”
온카뱅크관리자
조회:
18
2026-06-03 08:57:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZEqt1ZpXrd"> <p contents-hash="1cd6381a62eb39b5ddd82e6a0338341e73fc096ccf7759d187a39f9158be386c" dmcf-pid="5DBFt5UZIe" dmcf-ptype="general"><strong>“싱가포르, 피싱 방지형 인증으로 전환 중”<br>전문가들 “정교해진 피싱에 ‘패스키’ 해법” </strong></p> <p contents-hash="649205eb56aedf6e61cc5220a7c36d09c2a065a611b62a558f485a172959912d" dmcf-pid="1c75ZH3GsR" dmcf-ptype="general">[싱가포르=보안뉴스 강현주 기자] AI로 인해 고도화된 피싱에 효과적으로 대응하기 위해 설계 단계부터 보안성을 갖춘 ‘패스키’로의 전환이 필요하다는 목소리가 나왔다. </p> <p contents-hash="cecf9042fac4c0e27d692dc4e3bae67ebecefe3a0ed85f78989d94e3b7887973" dmcf-pid="tkz15X0HsM" dmcf-ptype="general">2일부터 이틀간 FIDO 얼라이언스(FIDO Alliance)가 그랜드 하얏트 싱가포르에서 개최하는 ‘어센티케이트 APAC 2026’(Authenticate APAC 2026)에서 로드니 탄(Rodney Tan) 싱가포르 사이버보안청(CSA: Cyber Security Agency of Singapore) 청장은 기조 연설을 통해 AI 시대 ‘피싱 방지형 인증’으로 ‘패스키’를 강조했다. </p> <figure class="figure_frm origin_fig" contents-hash="b2d6fc9d7b86308f8ef7cf9aba6fe446637d4fd017f9db628841009e32ea323d" dmcf-pid="FEqt1ZpXrx" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/03/552815-KkymUii/20260603085227039nexh.jpg" data-org-width="1000" dmcf-mid="HfDoLijJEi" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/03/552815-KkymUii/20260603085227039nexh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲로드니 탄 싱가포르 사이버보안청장이 발표하고 있다. [출처: FIDO 얼라이언스] </figcaption> </figure> <div contents-hash="d0e4f2f01efbac8e1458acc322def62d6de7df5d7f827c8c374d949dac2f8dd3" dmcf-pid="3DBFt5UZsQ" dmcf-ptype="general"> <br><strong>인증 단계 늘면 보안성도 증가? “No”</strong> <br>사이버보안 업계는 사용자들에게 강력한 비밀번호 설정이나 다요소 인증(MFA) 활성화를 주요 보안 수단으로 권장해 왔다. 로드니 탄 청장은 더 이상 이 같은 방식으로는 많은 개인과 조직들이 피싱을 극복하기 어려워진 현실을 지적했다. </div> <p contents-hash="df1619c3583a34d6880ba3a96064f155670c18a1ebf05755bd544fcb4e0837f2" dmcf-pid="0wb3F1u5OP" dmcf-ptype="general">로드니 탄 청장은 “이용자가 과거보다 복잡해진 인증체계를 갖췄다 해도 공격자는 인증 과정 전체를 탈취한다”고 말했다. </p> <p contents-hash="d70d341f23b94cf6d0c95f0d859622560f007656e8bb726982d70d3405225ea6" dmcf-pid="prK03t71w6" dmcf-ptype="general">그는 “단순히 인증 절차나 단계를 더 복잡하게 늘리는 게 반드시 더 높은 보안을 의미하지는 않으며, 복잡한 절차는 오히려 사용자가 실수를 할 여지를 더 많이 만들 뿐”이라며 “어떻게 사용자가 인증을 더 많이 하게 할지가 아니라, 공격자가 사용자를 속이고 가로채거나 재사용할 수 있는 입력형 인증 메커니즘에 대한 의존도를 근본적으로 낮추는 패러다임 전환이 필요하다”고 짚었다. </p> <p contents-hash="f5592653e8ebfc16001bfd042c7e4957a7f0748c269a5fe3a648dd29c0c59a92" dmcf-pid="Um9p0Fzts8" dmcf-ptype="general">특히 인공지능(AI) 기술의 발전은 소셜 엔지니어링 및 피싱 공격의 장벽을 급격히 떨어뜨리고 있다고 그는 강조했다. </p> <p contents-hash="434944e8195a0071d8a93bef4ed68c5766997385af7139bc77d1e0fc2ba6677e" dmcf-pid="us2Up3qFw4" dmcf-ptype="general">로드니 탄 청장은 “AI 덕분에 해커들이 만드는 피싱 캠페인은 전 세계 다양한 언어와 지역에서 더 정교하고 개인화돼 대규모로 복사 및 확산되고 있다”며 “공격자들은 보안 통제 장치와 사용자 행동 사이의 틈새를 노리며 실시간으로 대응 방식을 바꾼다”고 했다. </p> <p contents-hash="5f582c5235a6c8074753a5d38e4b44262a33b4c4473a0a8b78f4c4cba8f0dfcf" dmcf-pid="75LQP8e4Df" dmcf-ptype="general">고정된 자격 증명을 훔치는 것을 넘어, 사용자가 복잡한 인증을 거치고 난 뒤의 라이브 세션을 가로채거나 이미 인증된 토큰을 탈취하는 방식으로 진화했다는 게 그의 설명이다. </p> <p contents-hash="6d5065d0077e3a8ed1459e2e447f37486b88756f90157548be1f8b1899f0e953" dmcf-pid="z1oxQ6d8OV" dmcf-ptype="general"><strong>AI에 보안 전문가도 반은 속아... 설계 단계부터 ‘패스키’</strong><br>그는 “이에 따라 싱가포르는 문자 메시지 인증(SMS OTP) 같은 약한 방식에 대한 의존도를 줄이고 있다며 “다음 단계는 설계 단계부터 도용 가능성을 차단하는 패스키나 디바이스 바운드 자격증명(Device-bound-Credentials) 같은 ‘피싱 방지형 인증’”이라고 말했다. </p> <p contents-hash="f8b693f9279b9d74b84a9fd3467ae62e329adbb187300f1d6837176e947e8fc5" dmcf-pid="qtgMxPJ6E2" dmcf-ptype="general">패스키는 글로벌 인증 표준 기구 FIDO 얼라이언스의 표준 기술을 기반으로 하며, 생체인증 등을 통해 비밀번호를 대체한다. 디바이스 바운드 자격증명은 스마트폰이나 PC가 웹사이트 도메인의 진위 여부를 기술적으로 식별해 암호화된 토큰을 주고받는 형태로 구현된다. </p> <p contents-hash="3f82b4c281c054af8df49cb4762cdc1edaa0293a4510c71889fdee291cb47186" dmcf-pid="BFaRMQiPw9" dmcf-ptype="general">인증을 위한 암호 키가 서버가 아닌 이용자의 특정 기기 내부에만 안전하게 결합돼 저장되는 구조다. 사용자가 실수로 가짜 사기 사이트에 접속하더라도 기기가 주소 검증을 거쳐 암호를 보내지 않아 피싱과 가위채기 공격을 원천 차단할 수 있다. </p> <p contents-hash="f4399ee1234bd7832e655fe0304aeb4a0fa06374900bfa2e10301dd28c5874ec" dmcf-pid="b3NeRxnQrK" dmcf-ptype="general">로드니 탄 청장은 “노후화된 시스템과 복잡한 기기 환경 등으로 인해 이러한 새로운 인증으로의 전환은 업계 전반에서 점진적이고 장기적으로 진행될 것”이라고 밝혔다. </p> <figure class="figure_frm origin_fig" contents-hash="cd93d24e5e6890f13a87469f8a71ff642d578f990b14253715b1ebec47d0d299" dmcf-pid="K0jdeMLxwb" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/03/552815-KkymUii/20260603085228295tlsd.jpg" data-org-width="1000" dmcf-mid="X6WOsrlwwJ" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/03/552815-KkymUii/20260603085228295tlsd.jpg" width="658"></p> </figure> <div contents-hash="1f79a0f4597d1cfa30961ac420dbc2e0283a896e4a3006882175addd8039a2c0" dmcf-pid="9pAJdRoMIB" dmcf-ptype="general"> <br>이어 앤드류 시키어(Andrew Shikiar) FIDO 얼라이언스 최고경영자(CEO)도 기조 연설을 통해 AI 시대 고도화된 사이버 공격의 해법으로 패스키의 중요성을 제시했다. </div> <p contents-hash="c300fc993640b785786611bba02c47b73cdc1cfee111c24b7042672c2330091f" dmcf-pid="2UciJegRwq" dmcf-ptype="general">앤드류 시키어 CEO는 “대형언어모델(LLM)을 통해 피싱 캠페인 자동화 비용이 95% 감소했고 개인화 수준은 200배 높아질 수 있다”며 “챗GPT 등장 이후 악성 피싱 이메일이 4151% 증가했으며 AI 기반 스피어피싱 공격이 숙련된 보안 전문가들을 대상으로 47%의 성공률을 달성했다”고 밝혔다. </p> <p contents-hash="c0f9a35d30f1bc0bb3bc72ddcbbc480f25f2cb5d011a6f9968f43b6baf3db48b" dmcf-pid="Vuknidaerz" dmcf-ptype="general">그는 “인증 체계가 머리로 기억하는 비밀번호 같은 ‘지식 기반’에서 이용자 기기, 암호키 등으로 본인 여부를 ‘소지 기반’으로 전환해야 한다”며 이를 구현하는 패스키의 확산이 필요하다고 강조했다. </p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기