[아시아월드뉴스] 과학기술정보통신부와 한국인터넷진흥원은 국내외 정보보안 전문가 관계망와 함께 사이버 위협에 대한 선제적 예방 및 대응체계 강화를 위해 ‘2024년 사이버위협 사례 분석과 2025년 사이버위협 전망’을 발표했다.
특히 피해자들 입장에서 갈수록 정상과 구분하기 어려운 고도화된 공격자들의 전략과 기법, 생성형 인공지능의 활용 확산과 국제 정치 환경 변화 등에 따라 올 한 해 발생했던 사이버 침해사고를 중심으로 3가지 주요사례를 선정·분석했고 2025년에 예상되는 사이버 위협 4가지를 전망해 보았다.
유명스타 콘서트, 티몬·위메프 환불 등 사회적 이슈를 악용한 쓰레기 편지, 문자 결제 샤ㅏ기 등 사이버 사기 건수가 대폭 증가에 따른 서민금융 피해가 지속되어 정부는 불법 쓰레기편지 종합대책을 발표하고 국민들의 불편을 최소화할 수 있는 방안을 마련·발표했다.
소프트웨어의 개발, 유통, 이용 등 소프트웨어 공급망 각 단계에 침투해 악성코드를 삽입한 후 대상의 보안 체계를 우회한 뒤 해킹을 융합하는 등 복합적인 사이버위협도 있었다.
금품요구 악성프로그램 공격은 최신 공격방법은 아니지만 데이터 암호화, 기업자료 유출·공개, 피해 기업에 대해 분산 서비스 거부 공격을 가하는 3중 갈취 전술을 통해 지속적으로 국민과 기업들을 괴롭히고 있다.
챗 GPT 외에도 국산 생성형 AI의 활용도 확산되고 있으며 생성형 AI 외에도 목적 자체가 불법적인 사기, 악성코드 생성과 같이 사이버 범죄에 특화된 악성 인공지능 모형이 지하웹 등을 통해 유통되고 있어 이를 기반으로 한 사이버위협도 증가할 것으로 전망된다.
자율주행차, 지능형 빌딩·교통 체계 등 디지털 융합기술이 널리 확산되고 있으며 이에 따라 기업·기관 중심의 공격에서 자율주행차, 지능형 농장 등 디지털 융복합 제품·서비스에 대한 사이버위협도 증가할 것으로 보인다.
사이버 공격자들은 우크라이나-러시아 전쟁 등 국재 분쟁 등이 심화될 경우 정부기관 디도스, 사회기반시설 등에 사이버 공격을 통해 사회적 혼란을 유발해 국민들의 불안을 가중시킬 수 우려가 높다.
올해 분산 서비스 거부 공격 증가 추세를 고려할 때, 2025년도에는 정부·공공 및 민간 기업을 가리지 않고 지속적인 증가할 것으로 보인다.
기업들이 선제적인 대응이 필요하며 정보보호 인력 및 시설 투자 여력이 부족한 기업들은 한국인터넷진흥원에서 제공하는 ‘분산 서비스 거부 사이버대피소’를 이용할 것을 적극 권장한다.
과기정통부 류제명 네트워크정책실장은 “국민과 기업들의 보안인식 제고와 일상속 사이버 위협에 대한 이용자 경각심 강화”를 당부하며 “고도화된 사이버위협에 체계적으로 대응할 수 있도록 더욱 유기적인 민간, 공공기관의 협력체계를 구축해, 사이버위협의 선제적 방어와 억제를 통해 안전한 디지털 환경을 만들어 가겠다”고 밝혔다.
저작권자 © 아시아월드뉴스 무단전재 및 재배포 금지