default_setNet1_2

“AI 우회하는 더 진화한 공격 나온다”

기사승인 2018.12.05  12:00:47

공유
default_news_ad1

- KISA·보안기업 “AI 활용 악성 행위 탐지 우회하는 지능화된 보안 위협 증가할 것”

진화하는 공격을 지능적으로 탐지하기 위해 AI 기술을 이용한 보안 기술이 크게 성장할 것으로 기대된다. 그러나 이를 우회하는 더 지능화된 공격이 나타나 공격자와 방어자의 쫓고 쫓기는 추격전은 계속 이어질 것이라는 전망이 나왔다.

한국인터넷진흥원(KISA)과 ‘사이버위협 인텔리전스 네트워크(이하 협의체)’에 참여하는 국내 주요 보안업체 6개사가 함께 발표한 ‘2019년 주목해야 할 7대 사이버 공격 전망’에 따르면 AI를 활용해 기존 악성 행위 탐지를 교묘하게 우회하는 지능화된 보안 위협이 증가할 것으로 보인다.

또한 IoT 뿐만 아니라 민감한 사회 이슈를 이용한 스피어피싱과 지능형 지속 공격(APT), 소프트웨어 공격망을 악용한 해킹 시도 또한 내년에도 여전히 활개를 칠 것으로 내다봤다.

   

모바일 기기 대상 크립토재킹 증가

협의체는 사이버 위협정보 공유와 침해사고 공동 대응을 위해 KISA, 안랩, 이스트시큐리티, NSHC, 하우리, 잉카인터넷, 빛스캔 등이 운영하고 있다. 협의체가 발표한 내년 사이버 보안 화두는 ▲모바일 기기 공격 크립토재킹 ▲SNS를 이용한 표적공격 ▲보안에 취약한 인터넷 단말기를 겨냥한 공격 ▲지능화된 스피어피싱과 APT 공격 ▲사물인터넷을 겨냥한 신종 사이버 위협 ▲소프트웨어 공급망 대상 사이버 공격 증가 ▲악성 행위 탐지를 우회하는 공격 기법 등 이다.

특히 타인의 PC를 좀비 PC로 만들어 가상화폐를 채굴하도록 하는 크립토재킹이 모바일 기기, IoT 등 다양한 경로로 확산될 전망이다.

안창용 안랩 책임은 “인터넷에 항시 연결되어 있고 연산 능력이 있는 IoT 기기들은 공격자에게 매력적인 대상”이라며 “IoT 기기를 좀비화한 후 가상화폐 네트워크를 공격할 수 있을 뿐 아니라 악성코드 유포의 숙주로 악용되는 경우가 늘어날 것”이라고 주장했다.

또한 소셜 네트워크 서비스(SNS)를 악용한 공격은 큰 파급력을 나타낼 것으로 보인다.

문종현 이스트시큐리티 이사는 “유명인의 SNS 계정을 해킹하여 악성코드를 다량으로 유포하거나, 지인을 가장하여 SNS 메신저를 활용한 맞춤형 표적공격이 많이 발생할 것”이라고 전망했다.

보안 취약한 인터넷 단말 ‘위험’

협의체는 보안에 취약한 인터넷 단말기들이 2019년에 보안 관리자를 고민하게 만드는 주요 요소가 될 것으로 예상했다. 초기 비밀번호 변경 미흡 등 보안에 취약한 단말기들이 보안 공격의 시작점 또는 해킹 통로로 활용될 수 있기 때문이다.

KISA는 일반 국민과 기업들이 해킹 공격에 악용되지 않기 위해 SNS, IP 카메라 등 IoT 기기에 안전한 초기 비밀번호 설정, 최신 보안 업데이트, 취약점 점검 등 기본적인 보안 관리를 더욱 철저히 해야 한다고 당부했다.

김석환 KISA 원장은 “인터넷진흥원은 빠르게 진화하는 사이버 위협에 능동적으로 대응할 수 있도록 인공지능 기반의 빅데이터센터를 구축하는 등 침해사고 대응역량을 강화하고, 민간 분야와 위협정보를 공유하는 허브 역할을 더욱 단단히 하겠다”고 말했다.

 

김선애 기자 iyamm@datanet.co.kr

<저작권자 © 데이터넷 무단전재 및 재배포금지>
default_news_ad4
default_side_ad1

인기기사

default_side_ad2

포토

1 2 3
set_P1
default_side_ad3
default_setNet2
default_bottom
ad28
#top