로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
사상 최고 찍고 최대 폭락…코스피, 역사에 남을 ‘롤러코스터 한 주’[선데이 머니카페]
N
[]
‘전셋값 폭등’ 맞다? 아니다?…매매 앞지른 전세 상승세 어쩌나
N
[]
"대입 실기 못보게 해야지" 친구 시험 예약 몰래 바꾼 친구 [사건실화]
N
[IT뉴스]
블랙아웃 사태 일단락…'콘텐츠 사용료' 갈등은 '현재진행형'
N
[스포츠뉴스]
오사카 나오미, 바트홈부르크 결승 기권 후 우려스러운 부상 소식...윔블던 출전 불확실
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]포티넷 "해킹 시도, 평균 5.4일서 즉시나 24시간내로 단축"
온카뱅크관리자
조회:
68
2026-05-28 21:57:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">김영표 CISO 발표…"올해 세계 평균 익스플로잇 시도 1219억9000만건 작년비 25% 증가"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xSZliGOccv"> <p contents-hash="6088d83074c24ac593548bc95854ed1a0878ad11c80c0952424c85ec21ec6b3f" dmcf-pid="y6i8Ze2uaS" dmcf-ptype="general">(지디넷코리아=김기찬 기자)"지난해 '단발성' 캠페인 위주로 공격이 이뤄졌다면, 올해는 공격이 산업화됐다고 볼 수 있습니다. 공격 효율, 시도, 피해 규모 모두 커졌습니다. 취약점 공격(익스플로잇)에 소요되는 시간도 하루 안쪽으로 들어왔습니다."</p> <p contents-hash="85af000c8fc81476801295c9619abdb3e1955854173ecdda562433baaf1de284" dmcf-pid="WPn65dV7al" dmcf-ptype="general">김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 28일 오전 9시30분 서울 삼성동 소재 포티넷코리아 본사에서 보안 담당 기자들을 상대로 '2026 포티넷 보안 스터디'를 진행하며 이같이 밝혔다. 그는 이날 '2026 포티넷 글로벌 위협 동향 보고서'를 기반으로 최근 공격자들의 동향과 공격 기법의 변화에 대해 설명했다.</p> <p contents-hash="c60a165e9ef5f0068c3ea49ab5b38e81956449f3cedc2aa71981e43256c694ae" dmcf-pid="YbPBv4u5kh" dmcf-ptype="general">발표에 따르면 올해 공격자들의 평균 익스플로잇 시도는 1219억9000만 건으로 전년 대비 25% 증가한 것으로 나타났다. 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 '랜섬웨어(Ransomware)' 공격으로 피해를 입은 기업도 같은 기간 전 세계 약 1600개 기업에서 7831개 기업으로 389%나 폭증했다. 평균 5.4일 소요되던 익스플로인 소요 시간도 24시간 이내~즉시 이뤄지는 수준으로 빨라졌다.</p> <p contents-hash="aa11bddbc96766a558bbf7bd6ca915ec0f0da712af03f37da5460c5b5c41901e" dmcf-pid="GKQbT871cC" dmcf-ptype="general">김 이사가 올해 공격 동향이 산업화됐다고 강조하는 이유다. 공격자들의 인공지능(AI) 악용한 공격 자동화, 공격 세력의 분업·전문화로 올해 공격은 급격히 고도화됐다는 것이 그의 설명이다.</p> <figure class="figure_frm origin_fig" contents-hash="f7c183e0811acb1f9188aa0682de61c34607cb5a33c2fb9bcf9aeb3e679b3f45" dmcf-pid="H9xKy6ztjI" dmcf-ptype="figure"> <p class="link_figure"><img alt="김영표 포티넷코리아 정보보호최고책임자(CISO)가 최근 공격자들의 동향에 대해 설명하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528215602951pjxd.jpg" data-org-width="640" dmcf-mid="QbPBv4u5kT" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/28/ZDNetKorea/20260528215602951pjxd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김영표 포티넷코리아 정보보호최고책임자(CISO)가 최근 공격자들의 동향에 대해 설명하고 있다. </figcaption> </figure> <p contents-hash="a8b4b9b3df2d8b7d6ef592c3d676ec48dcb709b18179f2c66b3dbf43cf17259b" dmcf-pid="X2M9WPqFoO" dmcf-ptype="general">김 이사는 "사이버 공격은 점점 산업화되고 분업화된 생태계로 진화되고 있다"면서 "게다가 기존 공격 행태와 달리 자동화된 에이전트가 지속적이고 체계적으로 공격 작업을 수행하고 있다"고 강조했다.</p> <p contents-hash="5413a9b6ce06713eb8c470c7c1bb6d1ab82cce3c1db87d19e5e529d9a63bfb09" dmcf-pid="ZVR2YQB3js" dmcf-ptype="general">그는 이어 "블록체인 기술 발달로 암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어 감염 시에도 특정 가상자산 주소로 금액을 입금하면 복호화 키를 제공하는 방식이 사용되고 있다. 암호화폐의 활성화가 사이버 범죄의 산업화와 연관돼 있다는 뜻"이라고 설명했다.</p> <p contents-hash="f77f7ac5718807fc699b28fc81a470962efa2aeef82bf366f078bcd746e4db0e" dmcf-pid="5feVGxb0Nm" dmcf-ptype="general">아울러 "공격자들은 전문 분야별로 오랜 시간 데이터 수집과 정제를 담당하는 조직, 실제 공격을 수행하는 조직, 협상하는 조직 등 '점조직' 형태로 분업화됐다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 현성됐다"고 말했다.</p> <p contents-hash="a7bb39e3dc72ddbc9b6b326c125f71ba508eba90a51aeb2f504b5f31aa068627" dmcf-pid="14dfHMKpgr" dmcf-ptype="general">김 이사는 "RDP(원격 데스크톱 프로토콜) 등 원격 액세스 권한 탈취, LotL(정상 행위로 위장한 공격) 등 기업들의 불안을 키우는 공격도 여전히 계속되고 있다"면서 "사이버 보안 대응을 위해 다른 국가와 협력하는 것은 물론 포티넷과 같은 글로벌 벤더사와 공조가 필수적"이라고 강조했다.</p> <p contents-hash="fb10f30c90ed7a9afaf836e9b1fee54a6efe1761008d8cd55df68817d4510eee" dmcf-pid="t8J4XR9UAw" dmcf-ptype="general">이 외에도 김 이사는 한국인터넷진흥원(KISA), 국가정보원 등 국내 정보기관에서 발표한 보고서 등을 인용하며, 지속적 위협 노출 관리(CTEM), 제로트러스트 보안 체계 구축 등의 필요성과 더불어 ▲크리덴셜 스터핑(탈취한 계정정보를 무차별적으로 대입해 시스템에 접근하는 공격) 대응 ▲LotL 대응 ▲취약점 체이닝 ▲프롬프트 인젝션(명령어 가로채기) 등 공격에 대한 주의가 필요하다고 부연했다.</p> <p contents-hash="2fab1474aeeabeb5205a536de96f80040922e6badf2adec368dcbf0dc4bc4e2f" dmcf-pid="F6i8Ze2ujD" dmcf-ptype="general">다음은 보안 스터디 현장에서 진행된 질의응답.</p> <p contents-hash="290debbffd74f8e71d6a1bd5dce857bffaaa31156e671d9c8b500bea21995a13" dmcf-pid="3Pn65dV7jE" dmcf-ptype="general"><strong>Q1. AI 에이전트가 다른 AI 에이전트를 공격해 프롬프트 인젝션 공격을 수행하도록 하는 등의 사례가 발견된 적 있는지?</strong></p> <p contents-hash="f0cbd0639812f114fb91ee92ec48c1640eaa1021b038c5edb4e0f2bf1027d7da" dmcf-pid="0QLP1Jfzgk" dmcf-ptype="general">- 실제 이같은 공격 사례가 발견된 적 있다. 하지만 아직 유의미한 성공 사례라고 보기는 어렵다.</p> <p contents-hash="d7156aa14e4df35a1d919e0a831e67f4c4a19d9a19df1aafa2b5b0f709a5a7c5" dmcf-pid="pxoQti4qoc" dmcf-ptype="general"><strong>Q2. 포티넷도 앤트로픽의 범용 AI 모델 '미토스(Mythos)'가 부분적으로 공개된 '글래스윙 프로젝트'에 참가하고 있는데, 이와 관련한 보고서를 발간할 계획이 있는지?</strong></p> <p contents-hash="1585bcb19c1ff218e414bd46e5c1b6a9f75111f2f35765243f1a88c9d4190ed8" dmcf-pid="UMgxFn8BNA" dmcf-ptype="general">- 미토스 관련 대응은 내부적으로 하고 있지만, 보고서를 발간할 계획은 없다. 시스코나 클라우드플레어 등 타사에서 발표된 보고서에서도 미토스가 발견한 취약점들이 원론적이고, 현업에서 위기감을 갖고 대응할 만한 것들이 있는지는 아직 의문이다.</p> <p contents-hash="6d3fba23abac0de46809e46c54a8424a8459b21cf639cc9482ea3f613f1fb0aa" dmcf-pid="uRaM3L6boj" dmcf-ptype="general"><strong>Q3. AI 에이전트 권한 범위 수준의 적합성은 어느 정도로 보고 있는지?</strong></p> <p contents-hash="b4da3b07363a21eee097782318dcb85c0cd8a91c05bedb8e9ba14d87d00bc5cd" dmcf-pid="7uVUIKFYgN" dmcf-ptype="general">- 엔터프라이즈급 회사들은 AI 에이전트의 권한 범위를 적극적으로 제한한다기 보다는 최대한 가시성을 확보해 두고, 권한 밖 행위가 감지됐을 경우에 대응하는 데 초점이 맞춰져 있다. AI 에이전트에 대한 보안의 방향성은 아직까지는 가시성 확보에 중점을 두고 있는 것으로 보인다. 개인 계정으로 AI 모델에 접속하는 행위는 기존 보안 솔루션에서도 차단이 가능한 수준이기 때문에 모니터링에 초점을 맞추고 있는 것으로 판단된다.</p> <p contents-hash="80411f3c9dbf59c325cbe8e4a174de87f60ecf69e350445ed414ed8386d7f2b3" dmcf-pid="z7fuC93Goa" dmcf-ptype="general"><strong>Q4. 다크넷 마켓에서 크리덴셜, 탈취 데이터, 익스플로잇 툴 등을 판매하는 브로커들 역시 구매자가 믿을 만한 위협 행위자인지 검증을 한다. 그렇다면 신흥 랜섬웨어 조직이나 위협 행위자들은 사이버 범죄 시장에서 검증되지 않았을 텐데, 어떻게 공격 도구들을 손에 얻는지?</strong></p> <p contents-hash="32b94d5f5d4bf947529c2bc58dda7ab439c4da863c239450665ba1add5fe0c3a" dmcf-pid="qz47h20HNg" dmcf-ptype="general">- 신흥 랜섬웨어 조직이나 위협 행위자들은 기존에 사용하던 오리지널 소스를 응용한 것이거나 재배포 버전인 경우들이 많다. 신흥 위협 행위자들을 검증하는 방법들은 여러 가지가 있겠지만, 일반적으로 샘플 데이터시트를 공개하면서 이해 관계자간 신뢰를 어느 정도 보여준다. 공격자들 역시 전문가들이기 때문에 데이터 시트를 보면 알려지지 않은 툴인지를 단번에 파악한다.</p> <p contents-hash="585644aed47cfe7f38ac15d351fb7fee0ff6c095152d0d276c156f24f4b571c7" dmcf-pid="Bq8zlVpXoo" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기