본문 바로가기

광고

광고닫기

광고

본문

광고

경제 IT

“‘딥페이크’로 신분증도 도용”…사이버보안 5대 위협요소는?

등록 2023-01-12 11:20수정 2023-01-12 11:32

삼성SDS, ‘2023 5대 사이버 보안 위협’ 발표
“기업 클라우드·SW 공급망 노린 공격 대응해야”
게티이미지뱅크
게티이미지뱅크

인공지능(AI) 기술을 활용해 영상·음성·이미지 파일을 조작하는 ‘딥페이크’ 기술이 금융 관련 범죄에 쓰이는 경우가 늘고 있어 주의가 필요하다는 분석이 나왔다.

삼성 계열 시스템통합(SI) 회사 삼성에스디에스(SDS)는 지난해 국내·외에서 발생한 사이버 보안 이슈, 클라우드 전환, 정보기술(IT) 시스템 운영 사례 등을 분석한 ‘2023년 5대 사이버 보안 위협’을 12일 발표했다.

올해 기업들이 가장 주의해야 할 사이버 보안 위협으로는 클라우드 보안 분야가 꼽혔다. 기업들의 주요 데이터와 인프라가 자체 서버에서 클라우드로 옮겨가면서, 클라우드 보안 설정 및 공백을 노리는 위협이 증가하고 있다는 것이다.

기업 임직원들의 계정을 탈취하는 공격도 늘어날 것으로 내다봤다. 기업의 클라우드·시스템 등 내부망에 침투해 핵심 정보에 접근하기 위해, 이용자 계정을 노린 공격이 늘어날 수 있다는 것이다.

소프트웨어 공급망 취약점을 노린 공격 역시 꾸준히 늘 전망이다. 삼성에스디에스는 개발 공유 사이트와 오픈소스 활용이 늘면서, 정상 파일로 위장해 악성파일 설치를 유도하는 형태의 공격에 대해 기업들이 대응 체계를 갖춰야 한다고 짚었다.

기술 발전에 따라 공격 방식 또한 점차 고도화되는 추세다. 예를 들어, 시스템을 감염시켜 데이터를 암호화하고, 대가를 지불하지 않으면 데이터를 외부에 유출하겠다고 협박하는 랜섬웨어 공격이 내부 서버가 아닌 클라우드 시스템을 표적으로 삼는 경우가 늘고 있어 주의가 필요하다.

인공지능 기술을 활용한 사이버 공격도 더욱 정교해지고 있다. 삼성에스디에스는 특히 인공지능 기반 영상·음성 합성 기술인 딥페이크로 만든 파일이 금융 범죄를 위한 신원 증명 도용에 쓰이는 경우가 늘고 있다고 분석했다.

변상경 삼성에스디에스 보안기술실장은 “클라우드 도입과 디지털 전환이 가속화되면서 기업이 보호해야 할 인프라와 데이터가 늘고 있다”며 “고객 정보기술 자산에 대한 가시성을 높이고, 위험도에 따라 자동으로 탐지·대응하며, 감염 시 신속히 복구하는 ‘사이버 복원력’을 높이기 위한 강력한 보안 서비스를 제공하도록 노력하겠다”고 말했다.

정인선 기자 ren@hani.co.kr
항상 시민과 함께하겠습니다. 한겨레 구독신청 하기
언론 자유를 위해, 국민의 알 권리를 위해
한겨레 저널리즘을 후원해주세요

광고

광고

광고

경제 많이 보는 기사

음식점 폐업률 전국 1위는 이 도시…집값도 급락 직격탄 1.

음식점 폐업률 전국 1위는 이 도시…집값도 급락 직격탄

“그리 애썼던 식당 문 닫는 데 단 몇 분…” 폐업률 19년 만에 최고 2.

“그리 애썼던 식당 문 닫는 데 단 몇 분…” 폐업률 19년 만에 최고

90살까지 실손보험 가입 가능해진다…110살까지 보장 3.

90살까지 실손보험 가입 가능해진다…110살까지 보장

오세훈발 ‘토허제 해제’ 기대감…서울 아파트 또 오르나요? [집문집답] 4.

오세훈발 ‘토허제 해제’ 기대감…서울 아파트 또 오르나요? [집문집답]

한화 김동선, ‘급식업 2위’ 아워홈 인수한다 5.

한화 김동선, ‘급식업 2위’ 아워홈 인수한다

한겨레와 친구하기

1/ 2/ 3


서비스 전체보기

전체
정치
사회
전국
경제
국제
문화
스포츠
미래과학
애니멀피플
기후변화&
휴심정
오피니언
만화 | ESC | 한겨레S | 연재 | 이슈 | 함께하는교육 | HERI 이슈 | 서울&
포토
한겨레TV
뉴스서비스
매거진

맨위로
뉴스레터, 올해 가장 잘한 일 구독신청