[정보보안] 사이버 위협 동향 보고서(2025년 하반기 및 2026년 전망)의 키워드 요약
KISA 보호나라&KrCERT/CC 사이트의 “알림마당 > 보고서/가이드”에 등록된 “25년 사이버 위협 하반기 동향 및 26년 전망“의 키워드를 요약한 것입니다.
Part. 1 사이버 위협 동향
- 침해사고 신고 현황
- 2025년 사이버 위협 분석
- 2026년 사이버 위협 전망
- AI 기반 사이버 위협 및 서비스 공격 증가: 딥페이크 음성·영상 피싱의 실시간화, LLM 기반 악성코드 및 랜섬웨어 등장, AI 모델 자체를 겨냥한 데이터 조작 및 프롬프트 인젝션 공격 본격화
- EOS(기술지원종료) 및 방치된 시스템 악용: Windows 10 지원 종료 등 레거시 시스템과 관리가 소홀한 네트워크 장비(Citrix NetScaler 등)를 노린 침해 시도 가중
- 클라우드 환경 취약점 공략: AI·자동화를 활용한 클라우드 침투, API·컨테이너 서버리스 연쇄 공격(Chained Exploits), 클라우드 공급망 리스크 확대
- 유출된 개인정보를 악용한 2차 피해: 유출된 대규모 개인정보가 보이스피싱, 스미싱, 피해보상 사기 등에 결합되어 지속적인 2차 위협 유발
Part 2. 전문가 칼럼
- 2025년 사이버 위협이 바꾼 한국의 AI 보안 지형
- 구조적 쇼크로 드러난 취약성: 2025년 발생한 SKT 유심 해킹, KT 펨토셀 소액결제 사기, 국가정보자원관리원 화재, 쿠팡 개인정보 유출 등은 단순한 해킹을 넘어 한국 디지털 사회의 구조적 취약성을 드러낸 계기가 되었습니다.
- AI 공격의 전조 시뮬레이션: 이번에 발생한 대형 사고들은 AI가 본격적으로 공격에 가담하기 전의 전조 현상으로, 향후 AI 기반 자동화 공격이 결합될 경우 파괴력이 수배 이상 커질 수 있음을 경고했습니다.
- 국가 AI 거버넌스 및 정책 재편: 정부는 대통령실 AI수석비서관실 신설, 범부처 CAIO 협의체 구성, 국가전략위원회 출범 등을 통해 AI 정책의 초점을 기술 확산에서 ‘안전성 및 위험관리’로 전환했습니다.
- 공공·민간 이중 AI 보안 기준 정립: 국정원의 ‘공공 AI 보안 가이드북‘과 과기정통부·KISA의 ‘민간용 AI 보안 안내서‘가 동시 발표되며 AI 공급망, 생애주기별 위험관리 등 국가 차원의 공식 보안 규범이 마련되었습니다.
- 대규모 침해사고 발생과 침해사고 대응체계 개선
- 신고 건수의 가파른 증가: 과기정통부 통계에 따르면 민간 분야 침해사고 신고 건수가 매년 급증세를 보이며, 기업 규모와 업종을 불문하고 위협이 일상화되었음을 보여주었습니다.
- 사고 은폐 및 대응 미숙 문제: 일부 기업들은 침해사고 발생 시 이를 축소·은폐하려 하거나 유관기관 신고 및 기술지원 협조를 지연시켜 사회적 불신과 비판을 자초했습니다.
- 법·제도적 책임 강화: 대규모 침해사고 대응을 위해 최고경영자(CEO) 및 최고정보보호책임자(CISO)의 법적 책임과 권한을 명문화하고, 실질적인 예산 통제권과 이사회 보고 의무를 강화하는 방향으로 제도가 개선되고 있습니다.
- 실효성 있는 복원력 구축: 단순 사후 처벌과 일회성 점검을 넘어, 공급망 보안 강화, 상시 모의침투 훈련, 신속한 사고 원인 분석 및 비즈니스 연속성 계획(BCP) 연계 등 실질적인 대응 체계로의 개선이 요구되고 있습니다.
- 범부처 정보보호 종합대책 제도 개선 방향과 과제
- 범부처 합동 대응체계 가동: 연이은 대형 보안 사고에 대응하기 위해 국가안보실을 중심으로 과기정통부, 금융위, 개인정보위, 국정원, 행안부 등이 합동으로 실효성 있는 종합대책을 마련했습니다.
- 핵심 IT 시스템 전수 점검: 공공 기반시설, 중앙·지방기관, 금융업, ISMS 인증 기업 등 주요 핵심 IT 시스템을 대상으로 대규모 전수 점검이 실시되었습니다.
- 데이터 중심 보안 및 거버넌스 개편: 기존 망 중심 보안에서 유출 위험이 높은 데이터를 우선 보호하는 ‘데이터 중심 보안’으로 패러다임을 전환하고 있습니다.
- 보안 투자 확대 및 전문 인력 양성: 정보보호 예산의 일정 비율 이상 확보 의무화, 정보보호 공시 제도 상장사 전체 확대, 연간 500여 명 규모의 화이트해커 양성 등 제도적 인프라가 확충되고 있습니다.
- AI 트랜스포메이션(AX) 시대, ‘인텔리전트 스택’ 보호를 위한 보안 아키텍처의 진화
- AI 위협의 일상화 및 모델 공격: 기존 방어체계를 우회하는 AI 기반 악성코드·랜섬웨어가 등장하고 있으며, 챗봇 및 AI 서비스 모델 자체를 타깃으로 한 데이터 조작·오작동 유도 공격이 본격화되고 있습니다.
- AI 공급망 및 생애주기 보안: 모델, 학습 데이터셋, 외부 API, 오픈소스 컴포넌트 등이 얽혀 있는 다층적 AI 공급망에서 무결성 검증과 SBOM(Software Bill of Materials) 도입의 중요성이 커지고 있습니다.
- 보안 설계(Security by Design) 내재화: AI 서비스 개발 초기 단계부터 프롬프트 인젝션, 데이터 중독 등을 방어할 수 있도록 필터링 체계와 LLM 보안 게이트웨이를 도입해야 합니다.
- AI-SOC와 자율형 보안 운영: 방대한 로그를 실시간 분석하고 탐지 회피 위협에 대응하기 위해 AI/ML 기반의 자동화된 보안 운영 시스템과 전문가의 검증이 결합된 ‘Human-in-the-Loop’ 방어체계가 필수적입니다.
- 양자컴퓨터가 오기 전에, 해킹은 이미 시작됐다
- 사전 수집(Harvest Now, Decrypt Later) 위협: 양자컴퓨터가 상용화되기 전이라도 공격자들이 현재의 암호화된 민감 데이터를 미리 대량으로 탈취·저장해 두었다가 향후 양자 해킹 기술로 복호화하려는 위협이 이미 진행 중입니다.
- 기존 암호 체계의 무력화 우려: 현재 널리 쓰이는 공개키 암호 알고리즘(RSA, ECC 등)은 쇼어 알고리즘 등 양자 공격에 취약하여 국가 안보 및 주요 산업 기밀에 치명적인 타격을 줄 수 있습니다.
- 양자내성암호(PQC)로의 전환 시급성: 양자컴퓨터의 발전 속도에 맞춰 기존 IT 인프라와 보안 시스템을 양자내성암호 체계로 조속히 마이그레이션해야 하는 기술적 과제가 대두되었습니다.
- 정부 및 공공·금융권의 선제적 대응: 주요 국가 및 국내외 기관들은 미래 보안 리스크에 선제적으로 대비하기 위해 PQC 표준화 및 암호 체계 전환 로드맵을 수립하고 실증 사업을 추진하고 있습니다.
