비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

사이버 안보 위협하는 사이버 공격, 어떻게 대응할까?

2024.09.30. 14:48:04
조회 수
532
16
댓글 수
5

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기
지난 7월 미국 최대 이동통신사 AT&T는 해킹 공격으로 고객 1억 1000만 명의 통화와 문자 전송 내역 데이터가 유출되었다고 밝혔다. 사실상 고객 거의 전부가 피해를 입었다. 통화나 문자를 주로 주고받는 사람들의 네트워크는 사용자 프로필 분석의 핵심 정보다. 기존에 유출된 다른 데이터와 결합해 실제 신원을 알아낼 수도 있다.
AT&T는 이 공격을 한 ‘샤이니헌터’라는 해커 집단에 30만 달러 상당의 비트코인을 주고 유출된 데이터를 삭제한 것으로 알려졌다. 샤이니헌터는 클라우드 데이터를 활용하기 좋게 가공하는 기업 스노우플레이크 계정에 접근 권한을 얻은 뒤 이를 이용해 이 회사 고객사 데이터를 훔쳤다. 미국 공연 티켓 예매 사이트 티켓마스터 회원 고객 정보 5억 6000만 건이 유출된 것을 비롯, 165개 고객사가 피해를 입었다.
첨단 IT 기업들이 제공하는 클라우드와 네트워크, 데이터 솔루션 등의 편리한 서비스가 도리어 공격자를 불러오는 관문 역할을 하고 있다. 클라우드 서비스의 확산과 모바일 기기의 보급, 사물인터넷(IoT) 기술의 발전 등으로 디지털 인프라에 대한 의존도가 점점 커짐에 따라 사이버 공격 위험도 커지고 있다.
사진 1. 디지털 인프라에 대한 의존도가 점점 커지면서, 사이버 공격 위험도 커지고 있다. ⓒshutterstock
디지털 인프라, 편리하지만 위험도 커져
기업이나 정부 기관에 보관된 기밀 데이터나 개인정보에 대한 접근과 탈취, 피싱, DDoS 공격 등 사이버 공격은 다양한 형태로 일어난다. 악의적 목적으로 만들어진 소프트웨어인 멀웨어를 심어 데이터를 탈취하거나, 피해자 데이터를 암호화해 못 쓰게 하는 랜섬웨어를 몰래 설치하고 이를 풀기 위해 몸값을 지불하라고 요구하는 등의 공격이 성행한다.
소셜미디어나 인터넷 커뮤니티, 가짜 뉴스 등을 활용해 다른 나라의 선거 결과나 여론에 영향을 미치려는 사이버 여론전도 광범위하게 벌어지고 있다. 일상에서도 피싱 문자에 시달린다. 디지털 인프라를 구성하는 모든 부분이 사이버 공격의 목표가 될 수 있다. 현대 사회의 디지털 의존도를 생각할 때 사이버 공격은 국가 안보에 대한 위협이기도 하다.
사진 2. 악성 소프트웨어뿐만 아니라, 가짜뉴스, 피싱 문자 역시 사이버 공격의 일환이다. 이러한 사이버 공격은 국가 안보에 대한 위협과 직결된다. ⓒshutterstock
윤석열 대통령은 최근 ‘사이버 서밋 코리아(CSK) 2024’ 행사에서 “전체주의 국가를 배후에 둔 해킹 조직과 사이버 범죄자들은 고도화된 사이버 기술을 악용해 더욱 다양하고 정교한 공격을 펼치고 있다”라며 “사이버 공격이 핵심 기반 시설에 타격을 준다면 국가 안보와 국민 안전까지 위협받을 수 있다”라고 말헸다.
AI, 사이버 위협에 악용될 수 있어
사이버 보안은 이 같은 위협으로부터 조직과 사용자를 보호하기 위해 사용하는 기술적 수단, 보안 정책, 안전 장치, 가이드라인, 위기 관리 방법, 교육과 훈련 등의 집합이다. 국가와 기업의 주요 디지털 인프라, 네트워크, 컴퓨터나 스마트폰 등 컴퓨터 네트위크와 정보를 교환하는 엔드포인트 기기, 앱과 소프트웨어, 클라우드 등 사이버 세계의 모든 구성 요소들이 보호를 받아야 한다. 사이버 공격이 새로운 방법을 시도하며 발달하고, 사이버 보안 기술도 이에 맞서면서 창과 방패의 싸움이 끝없이 이어지고 있다.
최근 사이버 공격의 위험을 더욱 높이는 것이 생성형 AI의 발달이다. 생성형 AI를 악용해 피싱 문자나 악성 코드를 담은 이메일을 맞춤형으로 대량 제작해 뿌릴 수 있다. 높은 수준의 해킹 지식이 없어도 생성형 AI의 코딩 지원 기능을 활용해 멀웨어를 만들 수도 있다. 보안 연구자들은 마이크로소프트 오피스 프로그램에 쓰이는 생성형 AI 기능인 ‘코파일럿’을 악용해 직원 이름으로 피싱 메일을 작성해 회사 내부에 발송하거나, 직원 연봉표 같은 민감한 정보를 얻어낼 수 있음을 보이기도 했다. AI로 인해 사이버 공격의 규모와 빈도가 더 커질 위험이 있으나, 반대로 AI를 이 같은 대규모 사이버 공격의 패턴을 빠르게 인지하고 위협을 사전에 감지하는 도구로 활용할 수도 있다.
AI로 과학기술 데이터 안전 책임진다
우리나라도 AI 기반 사이버 보안 기술 개발에 적극적이다. 우리나라 과학기술 분야 사이버 안전을 책임지는 한국과학기술정보연구원(KISTI) 역시 AI를 이용해 디지털 인프라를 지키고 있다. KISTI 과학기술사이버안전센터는 정부출연연구기관 등 우리나라 과학기술계 전반의 사이버 안전을 책임진다. 과학과 산업 발전, 국가 안보에 기여할 핵심 연구개발 결과를 지키는 것이다. 과학기술사이버안전센터는 사이버 공격에 이용되는 특정 유형의 정보를 전용 보안 정비에 적용해 유사한 데이터를 잡아 내고 관제 요원들이 분석, 실제 공격으로 판단될 경우 즉각 대응한다.
KISTI는 요원들이 직접 관리할 수 없을 정도로 폭증하는 사이버 공격에 맞서기 위해 AI를 활용한 사이버 공격 자동분석 시스템 ‘스마터(SMARTer)’를 2016년 개발했다. 나아가 2020년 학습을 통해 스스로 공격 탐지 알고리즘을 만들어 보안 이벤트를 분석하는 보안 관제 AI 기능을 결합했다. 보안 관제 전용 AI 자동화 플랫폼 ‘키스티어(KISTIER AI)’의 탄생이다. 출연연 및 주요 연구 기관에서 수집된 사이버 공격 트래픽 데이터를 바탕으로 데이터베이스를 구축하고, 스스로 관제할 수 있다. 과학기술사이버안전센터가 추적하는 하루 1000만-2000만 건의 보안 이벤트를 직관적으로 파악할 수 있도록 시각화해 보여주는 ‘사이버 공격 실시간 추적 가시화 시스템’도 도입했다.
사진 3. KISTI는 AI 기반 사이버 보안 기술 개발에 적극적인 행보를 보이고 있다. 특히 ‘사이버 공격 실시간 추적 가시화 시스템’을 도입해 수천만건의 보안이벤트를 직관적으로 파악하고 있다. ⓒ한국과학기술정보연구원 유튜브 캡처
앞으로도 KISTI 과학기술사이버안전센터는 데이터와 인공지능 기술을 기반으로 세계적 수준의 보안 원천기술을 확보해 국가 차원의 경쟁력을 강화하기 위해 적극적으로 노력할 계획이라고 밝혔다. 더욱 강력해진 사이버보안 기술로 사이버위협에 대응할 KISTI 과학기술사이버안전센터의 행보를 기대해 본다.

글 : 한세희 과학 칼럼니스트 / 일러스트 : 이명헌 작가




<저작권자 ⓒ 과학향기(http://scent.ndsl.kr) 무단전재 및 재배포금지>

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 기획뉴스 전체 둘러보기
1/1
크리에이터에게 가장 중요한 건 스토리지, SanDisk CREATOR SERIES 발표회 (1) 브레인박스
크리에이터를 위한 선택, 샌디스크 크리에이터 시리즈 발표 (1) 블루프레임
대만 국내용 메시지에 불과한 엔비디아와 대만의 AI 중심기지 전략 '팀타이완' 전략 동영상 있음 보드나라
로컬 친구 같은 호텔, OMO5 구마모토 (1) 트래비
[BOOK] 로컬 맛집에서 당황하지 않기 (1) 트래비
전설의 100만뷰 아이폰 꿀팁,, 2025년 최신 버전 동영상 있음 THE EDIT
시즈오카 여행을 계획한다면 반드시 저장해야 할 맛집 5 (1) 트래비
질병코드∙심의∙확률 규제 등, 대선 후보별 게임 공약은? 게임메카
[순정남] 아차! 대선 정치색을 드러낸 롤 챔피언 TOP 5 (1) 게임메카
남들과 다른 겜돌이를 위한 겜디아스 컴퓨텍스 2025 부스를 가다. (1) 브레인박스
새로운 나스 DS1825+, DS 1525+ 및 NVMe 스토리지 솔루션 PAS7700 등을 전시한 시놀로지 컴퓨텍스 2025 부스에 가다. (1) 브레인박스
20년 넘게 부침 없는, 국산 장수 MMORPG 근황 (2) 게임메카
[겜덕연구소] 왕년의 디즈니는 짱이었지! 디즈니 레트로 게임도 짱이었어! (3) 게임동아
딥 리서치에 대한 모든 것: 경쟁 지형도부터 모델 별 장단점, 가격 비교까지 (2) AI matters
[KOBA 2025] 8K 영상 실시간 편집이 가능한 NAS? 해답은 QNAP (2) 위클리포스트
폭스바겐 "전기차 힘드네!" 다시 내연차에 93조원 쏟아붓겠다! (1) 동영상 있음 오토기어
컴퓨텍스2025에서 커세어-엘가토 부스에서 "스트림덱 에브리웨어" 직접 체험해 보다. (1) 브레인박스
퇴근 후 술자리는 본능일까? 침팬지에게 물어보라 (2) 과학향기
[단독] 구글 CEO 직접 만나 AI 시대 개발자, 교육, 구글 검색의 미래에 대해 물어봤습니다 동영상 있음 조코딩 JoCoding
걷기 좋은 다카마쓰, 도보로 여행하기 좋은 곳 5 (1) 트래비
이 시간 HOT 댓글!
1/4