2026년 5대 보안 위협은 ‘AI·랜섬웨어·공급망·국가인프라·리눅스 공격’

2025-11-27 11:24
  • 카카오톡
  • 네이버 블로그
  • url
안랩, ‘2026년 5대 사이버 보안 위협 전망’ 발표

[보안뉴스 강현주 기자] 안랩(대표 강석균)은 내년 주목해야 할 5가지 위협으로 △인공지능(AI) 기반 공격의 전방위 확산 △랜섬웨어 공격 및 피해 심화 △공급망 공격 고도화 △국가 핵심 인프라에 대한 위협 확대 △리눅스 위협 증가를 선정했다.

27일 안랩은 2026년 예상되는 주요 사이버 보안 위협을 분석한 ‘2026년 5대 사이버 보안 위협 전망’을 발표했다.


▲‘2026년 5대 사이버 보안 위협 전망’ [자료: 안랩]

AI 기반 공격의 전방위 확산
2026년에는 AI가 표적에 대한 맞춤형 공격을 실행하는 단계로 본격 진입할 전망이다. 이미 공격자는 보편화된 생성형 AI를 활용해 자연스러운 사회공학적 공격을 수행하고 있다.

앞으로는 사용자의 환경을 실시간 분석해 맞춤형 악성코드를 자동 생성·실행하는 ‘적응형 공격’이 확산될 수 있다. 또한 챗봇, 쇼핑몰 등으로 위장한 가짜 사이트를 대량 생성하고, 실제 인물을 모방한 딥페이크 기반 상호작용까지 결합한 스캠도 진화할 것으로 예상된다.

AI 모델 자체를 겨냥한 공격도 발전할 것으로 보인다. AI 모델에 악의적 명령을 주입하는 ‘프롬프트 인젝션’, AI의 학습 데이터를 조작하는 ‘데이터 포이즈닝’ 등으로 AI의 오작동과 정보 유출을 유도할 수 있어, AI 적용 소프트웨어의 신뢰성 확보가 새로운 과제로 부상할 전망이다.

랜섬웨어 공격 및 피해 심화
올해 역대 최고 수준을 기록한 랜섬웨어 공격은 내년에도 지속될 것으로 관측된다. 전 세계적으로 새로운 랜섬웨어 조직이 대거 등장하면서 랜섬웨어 생태계가 파편화되고 있다.

대형 조직은 정교한 표적 공격을, 소규모 조직은 무차별적 공격을 감행하면서 기업 규모와 산업을 가리지 않고 피해가 확산되는 양상이 예상된다. 기업의 보안 강화와 정부의 랜섬웨어 몸값 지불 자제 기조로 인해 공격 수익성이 감소함에 따라, 보안 역량이 부족한 중소·중견기업이 새로운 주요 표적으로 부상하고 있다.

랜섬웨어 조직과 국가 배후 추정 ‘APT 그룹’ 간 협력이 강화될 조짐이다. APT 그룹이 공격 도구를 제공하고, 랜섬웨어 조직이 실행을 맡아 이익을 분배하는 협업 구조가 자리잡으면서, 지정학적 목적을 지닌 랜섬웨어 공격이 활발해질 가능성이 높다.

공급망 공격 고도화
IT 업계의 오픈소스 의존도가 높아지면서, 이를 노린 소프트웨어(SW) 공급망 공격이 심화될 전망이다. 현대 SW의 대부분이 오픈소스에 기반한다.

누구나 소스 코드를 열람·수정·배포할 수 있도록 공개된 SW 구성 요소인 단일 오픈소스 패키지 침해만으로도 수천 개 프로그램에 피해가 이어질 수 있다. 앞으로 공격자들은 정상 패키지의 관리자 계정을 탈취하거나, 교묘한 패키지명으로 정상 패키지를 사칭하는 ‘타이포스쿼팅’(Typosquatting)등 다양한 수법을 사용할 것으로 예측된다.

더 나아가 2026년 공급망 공격은 SW 뿐 아니라 클라우드, 하드웨어(HW)까지 노릴 수 있다. 실제로 최근 클라우드 서비스 기업을 공격해 수많은 고객사에게 피해를 입히거나, 악성코드에 감염된 스마트폰·셋톱박스를 대규모 유통하는 사례도 보고됐다. 이에 따라 국가 간 공급망 보안 프레임워크의 필요성이 대두될 것으로 보인다.

국가 핵심 인프라에 대한 위협 확대
2026년에도 국가 핵심 인프라를 겨냥한 사이버 공격이 계속될 양상이다. 2025년에는 의료, 제조업 등이 전년 대비 급증한 공격을 받았다.

이 같은 인프라가 집중 공격을 받는 이유는 운영 중단 피해가 크고, 고가치 데이터를 다루지만 보안 투자가 상대적으로 부족하기 때문이다. 내년에는 철도, 항만, 항공, 통신망 등 디지털 전환 속도가 빠른 사회 기반 시설이 주요 타깃으로 떠오를 가능성이 높다.

산업 시설의 디지털화로 기존 OT(운영기술) 시스템이 폐쇄형 환경을 벗어나 IT, IoT, 클라우드와 연결된 ‘사이버물리시스템(CPS)’ 구조로 전환 중이다. 공격 대상이 OT 설비부터 IT 시스템까지 확장되면서, 이를 아우르는 CPS 보안이 국가 필수 과제로 떠오를 전망이다.

리눅스 위협 증가
기업 서버 환경에서 리눅스 사용이 증가하면서, 이를 향한 공격의 증가세가 예상된다. 리눅스는 클라우드와 컨테이너 환경의 기반으로서 수많은 PC와 데이터가 연결되어 있어 침해 발생 시 피해 규모가 매우 크다.

실제로 올 6월 한 달에만 176개 시스템이 1만 2천 건 이상의 공격을 받았으며, 디도스 봇·코인마이너·백도어·랜섬웨어 등 다양한 공격 유형이 확인됐다.

앞으로는 가상화 환경 관리를 위한 소프트웨어인 ‘하이퍼바이저’(Hypervisor)를 직접 공격해 수백 개의 가상머신을 마비시키는 전략이 활성화될 수 있다. 특히 리눅스 공격은 엔드포인트, 이메일 등 여러 경로에서 시작되며 신·변종 악성코드가 꾸준히 등장하기 때문에, 다양한 구간을 아우르며 위협을 탐지·차단하는 통합 보안 체계에 대한 요구가 더욱 커질 전망이다.

이러한 보안 위협에 대비하기 위해 조직 차원에서는 △PC·OS·SW·웹사이트 등에 대한 수시 보안 점검 및 패치 적용 △주요 계정에 대한 인증 이력 모니터링 △멀티팩터인증(MFA) 도입 △위협 인텔리전스 서비스로 최신 공격 기법 파악 △지속적인 임직원 보안 교육 △주기적인 공급망 보안 체계 점검 등 조직의 환경에 최적화된 대응책을 마련해야 한다.

개인은 △출처가 불분명한 URL∙첨부파일 실행 금지 △PC·OS·SW∙인터넷 브라우저 등 최신 보안 패치 적용 △콘텐츠는 공식 경로에서만 다운로드 △로그인 이중인증 기능 사용 △백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.

양하영 안랩 시큐리티 인텔리전스 센터(ASEC) 실장은 “2026년에도 올해와 유사한 공격 양상이 이어지는 가운데, 공격자는 IT 환경 변화에 따른 보안 공백을 파고들며 한층 정교하게 진화할 것”이라며 “조직과 개인 모두 예상하지 못한 보안 사각지대를 미리 점검하고 대응 역량을 강화할 시점”이라고 말했다.

‘2026년 5대 사이버 보안 위협 전망’을 포함한 안랩의 연간 위협 분석 보고서 전문은 안랩 홈페이지에서 확인할 수 있다.

[강현주 기자(jjoo@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 알티솔루션

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 홍석

    • 원우이엔지

    • 지인테크

    • 진명아이앤씨

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 한국씨텍

    • 비전정보통신

    • 유니뷰코리아

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 위트콘

    • 디멘션

    • 레이튼

    • 다후아테크놀로지코리아

    • 포엠아이텍

    • 지엠케이정보통신

    • 넥스트림

    • 세연테크

    • 스마트시티코리아

    • 파이오링크

    • 엑소스피어

    • 안랩

    • 스플래시탑

    • 펜타시큐리티

    • 모니터랩

    • 선유엔에스

    • 수산아이앤티

    • 소프트캠프

    • 퓨쳐시스템

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 혜성테크원

    • 아이엔아이

    • 미래시그널

    • 원투스시스템

    • 케비스전자

    • 엣지디엑스

    • 새눈

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 인빅

    • 에이앤티글로벌

    • 미래시그널

    • 네티마시스템

    • 인더스비젼

    • 구네보코리아

    • 현대틸스
      팬틸트 / 카메라

    • 알씨

    • 넥스텝

    • 에이앤티코리아

    • 엔에스티정보통신

    • 태양테크

    • 엘림광통신

    • 엔시드

    • 이엘피케이뉴

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 와이즈콘

    • 포커스에이아이

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기