윙배너
윙배너

"정보 탈취형 악성코드 이메일 84% 급증"

AI 활용한 피싱·자격 증명 탈취 공격 증가… 아태지역, 사이버 공격 최다 발생

2024년 한 해 동안 인포스틸러 악성코드를 이용한 이메일 공격이 전년 대비 84% 급증했다. IBM이 24일 발표한 ‘2025 엑스포스 위협 인텔리전스 인덱스’에 따르면, 사이버 공격자들은 AI를 활용해 피싱 수법을 정교화하고, 주요 기반시설과 제조업을 중심으로 공격을 집중시키고 있는 것으로 나타났다.
"정보 탈취형 악성코드 이메일 84% 급증" - 산업종합저널 동향

보고서에 따르면 지난해 랜섬웨어 공격은 다소 감소했지만, 눈에 띄지 않는 자격 증명 탈취와 정보 유출형 악성코드를 이용한 신원 공격은 크게 증가했다. 생성형 인공지능(Gen AI)의 확산 역시 공격 양상에 변화를 가져왔다. 공격자들은 AI를 활용해 피싱 웹사이트를 제작하거나 딥페이크 기술을 결합하는 방식으로 수법을 고도화하고 있다.

2024년 기준, 하나 이상의 비즈니스 프로세스에 AI를 도입한 기업 비율은 72%에 달했으며, 이는 전년 대비 55% 이상 증가한 수치다. 아직 AI를 직접 겨냥한 대규모 공격은 발생하지 않았지만, IBM 엑스포스는 AI 에이전트 프레임워크에서 원격 코드 실행 취약점을 발견하는 등 향후 AI 관련 보안 위협이 더욱 빈번해질 것으로 내다봤다. 기업들은 데이터, 모델, 인프라 등 AI 전반에 걸쳐 초기 단계부터 보안 체계를 강화해야 할 필요성이 커지고 있다.

기반시설을 겨냥한 사이버 공격도 여전히 심각한 수준이다. IBM 엑스포스가 대응한 전체 공격 중 70%가 주요 인프라 조직에서 발생했으며, 이 중 4분의 1 이상이 알려진 취약점을 악용한 것으로 분석됐다. 다크웹에서는 국가 차원의 지원을 받는 정교한 위협 그룹과 관련된 취약점이 공개적으로 공유되고 있어, 전력망, 의료 시스템, 산업 설비 등을 노린 공격 확산 가능성이 높아지고 있다.

특히 인포스틸러를 활용한 공격은 지속적으로 증가세를 보이고 있다. 2024년 관련 이메일 공격이 84% 늘어난 데 이어, 2025년 초 데이터에 따르면 발생 건수가 2023년 대비 180% 이상 급증할 것으로 전망된다. 인포스틸러는 신속한 데이터 유출과 포렌식 흔적 최소화로 인해, 공격자들 사이에서 저위험·고수익 수단으로 각광받고 있다.

지역별로는 아시아태평양 지역이 전 세계 사이버 공격의 34%를 차지해 가장 많은 피해를 기록했다. 일본이 전체 인시던트의 66%를 차지했으며, 한국, 필리핀, 인도네시아, 태국이 뒤를 이었다. 공격 유형별로는 데이터 도용(12%), 인증정보 탈취(10%), 갈취(10%)가 높은 비중을 차지했다.

산업별로는 제조업이 전체 공격의 26%를 차지하며 4년 연속 최다 공격 산업에 올랐다. 특히 시스템 중단에 대한 허용 범위가 좁은 특성상 랜섬웨어를 이용한 암호화 공격이 여전히 높은 수익성을 보이고 있는 것으로 분석됐다.

이재웅 한국IBM 컨설팅 사이버보안서비스 사업총괄 상무는 “사이버 공격은 이제 파괴적인 행위 없이도 자격 증명을 탈취해 조용히 시스템에 침투하는 방향으로 진화하고 있다”며, “기업들은 단순 방어를 넘어 인증 체계 강화와 위협 사전 탐지를 통해 공격 표적이 되는 것을 예방해야 한다”고 강조했다.


0 / 1000


많이 본 뉴스

불 끄는 전해액, 전기차 배터리 열폭주 제어 기술 확보

전기차 배터리 화재의 주요 원인으로 지목되는 열폭주를 제어할 수 있는 난연성 전해액 기술이 국내 연구진에 의해 확인됐다. 전해액 발화를 막기 위해 소화 원리를 접목한 접근으로, 리튬이온배터리의 구조적 안전성을 높이는 방식이다. 한국연구재단에 따르면, 충남대학교 송승완 교수 연구팀은

세계 최초 고압 분사 방식 2리터급 친환경 암모니아 엔진 개발 성공

온실가스 발생이 없는 재생 가능한 에너지원인 암모니아를 연료로 사용하는 2리터급 엔진이 개발됐다. 이 기술은 향후 차량, 선박, 항공용 모빌리티의 동력원과 산업용 발전기 등 다양한 분야에서 핵심 기술로 활용될 전망이다. 한국기계연구원(기계연) 친환경에너지연구본부 박철웅 책임연구원

실리콘 포토닉스 4-큐비트 칩/패키지 사진 및 양자회로 개념도

세계 최초 8광자 큐비트 집적회로 칩 개발 성공 ETRI, 양자 얽힘 구현한 실리콘 포토닉스 칩 성과 한국전자통신연구원(ETRI)이 세계 최초로 8개의 광자를 이용해 양자 얽힘을 구현한 큐비트 집적회로 칩을 개발했다. 이번 성과는 ETRI의 양자컴퓨터 기술 경쟁력을 한층 강화하는 중요한 진전으로

"정보 탈취형 악성코드 이메일 84% 급증"

2024년 한 해 동안 인포스틸러 악성코드를 이용한 이메일 공격이 전년 대비 84% 급증했다. IBM이 24일 발표한 ‘2025 엑스포스 위협 인텔리전스 인덱스’에 따르면, 사이버 공격자들은 AI를 활용해 피싱 수법을 정교화하고, 주요 기반시설과 제조업을 중심으로 공격을 집중시키고 있는 것으로

국내 연구진, 세계 최초 상온에서 양자역학적 스핀 펌핑 현상 발견

국내 연구진이 세계 최초로 상온에서 양자역학적 스핀 펌핑 현상을 관측하며, 기존 스핀트로닉스 연구의 한계를 넘어설 가능성을 제시했다. 과학기술정보통신부는 KAIST 이경진·김갑진 교수와 서강대학교 정명화 교수 공동 연구팀이 양자역학적 스핀 펌핑을 실험적으로 입증했다고 5일 발표했다. 연구






산업전시회 일정


미리가보는 전시회