대만 정부기관 노린 해외 해커, AI 에이전트 동원…“빠르고 싸고 대규모”
대만 정부기관을 겨냥한 사이버공격에서 해외 해커가 인공지능(AI) 에이전트를 보조 공격 수단으로 활용한 사실이 확인됐다. 대만 디지털발전부(MODA) 산하 자통안전서(ACS)는 지난 7월 정부기관을 대상으로 발생한 비정상적인 사이버공격을 조사한 결과, 해커가 오픈클로(OpenClaw) 등 AI 에이전트를 활용한 사실을 확인했다고 13일 밝혔다.
대만 정부기관을 겨냥한 사이버공격에서 해외 해커가 인공지능(AI) 에이전트를 보조 공격 수단으로 활용한 사실이 확인됐다. 대만 디지털발전부(MODA) 산하 자통안전서(ACS)는 지난 7월 정부기관을 대상으로 발생한 비정상적인 사이버공격을 조사한 결과, 해커가 오픈클로(OpenClaw) 등 AI 에이전트를 활용한 사실을 확인했다고 13일 밝혔다.
에스투더블유(S2W)는 아프리카에서 보고된 사이버범죄 피해액이 2024년 1억9200만달러에서 지난해 4억8400만달러로 2배 이상 증가했다고 12일 밝혔다. 지난해 보고된 사이버범죄의 55%에는 인공지능(AI)이 일정 수준 활용된 것으로 조사됐다.
정보통신기획평가원(IITP, 원장 홍진배)이 2027년 정보보호 연구개발(R&D)을 인공지능(AI) 기반 사이버 방어와 통합형 과제, 사업화 중심으로 개편하는 방향을 검토하고 있다. AI 사이버 실드돔과 피지컬 AI 보안을 신규 사업으로 추진하고, 기존 정보보호 R&D에서는 자유공모와 경쟁형 R&D를 늘리는 방안이 논의되고 있다. 여러 보안기업의 기술을 묶어 해외시장에 진출하는 통합형 R&D도 확대할 방침이다.
노드VPN(NordVPN)은 최근 1년간 수집된 과거 인포스틸러 데이터에서 전 세계 524억개 이상의 브라우저 쿠키 도난 기록을 확인했다고 11일 밝혔다.
미국에서 상·하수도 시설과 항만을 겨냥한 사이버공격이 잇따라 발생했다. 상하수도 시설에서는 산업설비를 제어하는 ‘프로그래머블 로직 컨트롤러(PLC)’가 공격받아 실제 운영 장애가 발생했다. 노스캐롤라이나주에서는 항만 3곳이 별도의 사이버공격으로 운영에 영향을 받았다.
국가정보원과 경찰청, 한국인터넷진흥원(KISA), 금융보안원, 민·관 합동분석협의체는 국가배후 해킹조직이 해킹메일과 정상 웹사이트를 악용해 국내 국민과 기업을 공격하고 있다며 30일 합동 사이버보안 권고문을 발표했다.
“AI가 등장하고 새로운 방식의 공격이 많아졌지만, 실제 침해사고 현장에서는 외부에 열린 관리 기능과 취약한 인증, 패치하지 않은 취약점 등 여전히 관리가 부족한 지점을 노린 공격이 반복되고 있습니다.” 이현진 플레인비트(PLAINBIT) 책임연구원은 22일 서울 강남구 한국과학기술회관에서 열린 ‘2026 상반기 침해사고 정보공유 세미나’에서 올해 침해사고 원인분석 사례를 공유하며 이같이 말했다.
“어느 한 단계의 방어만으로는 부족합니다. 공격자의 동선을 따라 각 단계에 맞는 방어 수단을 겹겹이 배치해야 합니다.” 한국인터넷진흥원(KISA)은 22일 서울 강남구 한국과학기술회관에서 열린 ‘2026 상반기 침해사고 정보공유 세미나’에서 최근 사이버 위협 동향과 단계별 대응 방향을 공유했다.
“인공지능(AI) 해커의 공격은 순식간에 이뤄집니다. 취약점 탐지부터 빈틈 파고들기(익스플로잇)까지 걸리는 시간이 일 단위에서 분 단위로 단축됐습니다. 해법은 사후 패치가 아니라 공격을 당하기 전에 안전한 보안 구조를 이미 만드는 것입니다.”
김창훈 대구대학교 컴퓨터정보공학부 교수는 미토스 이후 국내 AI 보안 대책이 보안 특화 모델 개발, 취약점 탐지, 빠른 패치 등 일부분에 매몰돼 있다고 지적했다. 모두 필요한 과제지만, 당장 공격자가 어디를 노릴지와 실제로 어떻게 막을지를 먼저 봐야 한다는 지적이다. 김 교수는 “본질은 막는 것”이라며 “취약점을 찾고 패치를 빨리 하자는 논의와 대책이 나오고 있지만, 정작 어디가 공격받을 가능성이 큰지, 그 기관을 실제로 어떻게 보호할지에 대한 현실적인 논의는 부족한 실정”이라고 짚었다.
앤트로픽은 2025년 3월부터 2026년 3월까지 악의적 사이버 활동으로 차단한 832개 계정을 분석한 결과, AI가 악성코드 개발 같은 공격 준비 단계를 넘어 침투 이후 단계에도 활용되고 있다고 3일 밝혔다.
마이크로소프트 위협 인텔리전스(Microsoft Threat Intelligence)는 2026년 1분기 이메일 위협 환경 분석 보고서를 발표했다고 14일 밝혔다. 보고서에 따르면, 1분기 탐지된 이메일 기반 피싱 공격은 약 83억건이었다. 월별 공격 규모는 1월 29억건에서 3월 26억건으로 줄었다. 다만 공격 방식은 링크 기반 피싱, QR 코드 피싱, 캡차(CAPTCHA) 기반 피싱 등으로 다양해졌다.
경찰청과 한국인터넷진흥원(KISA)은 국내 중소기업을 겨냥한 신규 랜섬웨어 ‘미드나이트(Endpoint)’ 관련 위협정보와 권고사항을 담은 보안권고문을 16일 배포했다고 밝혔다. 이번 공격은 중소기업의 IT 시스템 구축·유지보수 업체를 먼저 침해한 뒤, 이 업체의 고객사인 중소기업으로 다시 침투하는 방식으로 이뤄진 것으로 파악됐다. 경찰청은 지난해 말부터 올해 현재까지 이 랜섬웨어로 다수의 국내 중소기업 피해가 확인됐다고 설명했다.
카스퍼스키는 북한 해킹 그룹 블루노로프(BlueNoroff)가 가상자산 탈취를 위해 가짜 화상회의와 위장 채용 면접을 활용한 공격 캠페인 ‘고스트콜(GhostCall)’과 ‘고스트하이어(GhostHire)’를 분석한 보고서를 16일 발표했다.
End of content
End of content