기사 메일전송
삼성SDS ‘2025년 5대 사이버 보안 위협’ 발표
  • 고상훈
  • 등록 2025-02-18 12:23:29

기사수정

삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2025년 주의해야 할 5대 사이버 보안 위협을 발표했다.

 

삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2025년 주의해야 할 5대 사이버 보안 위협을 발표했다.

‘2025년 5대 사이버 보안 위협’에는 △AI 악용 피싱에 대비해야… ‘AI 보안 위협’ △장기 방치 자격 증명 ‘클라우드 보안 위협’ △이중갈취전략으로 진화 중인 ‘랜섬웨어 공격’ △오픈소스 악성코드 유입 ‘SW 공급망 보안 위협’ △초연결사회의 독, OT/IoT 보안 위협이 선정됐다.

 

삼성SDS는 글로벌 보안 관제 센터 운영 경험을 토대로 제조·금융·물류 분야 기업 및 공공·국방 부문의 보안 전문가 400여 명을 대상으로 의견을 청취했다. 보안 위협에 대한 해결책도 함께 제안했다.

 

AI 악용 피싱에 대비해야… ‘AI 보안 위협’

 

2025년에는 생성형 AI를 본격적으로 활용하는 기업이 늘고 있어 기업 내 보안 위협도 증가하고 있다. 특히, AI를 악용한 피싱 공격이나 악성코드 피해에 보다 정확하고 신속하게 대응하기 위해 AI 기반의 위협 탐지 및 분석, 보호 시스템 구축이 필요하다. 기업도 AI 발전 속도에 맞춰 보안 위협에 ‘지능형 보안 관제 시스템’으로 선제 대응하는 등의 지속적 진화가 요구된다.

 

장기 방치 자격 증명 ‘클라우드 보안 위협’

 

팬데믹 이후 기업들은 생성형 AI, 데이터 분석 등 새로운 기반 기술과 서비스를 도입하기 위해 점점 더 클라우드 인프라를 활용하는 추세다. 하지만 잘못된 클라우드 구성 변경, 장기 방치한 ‘자격 증명’ 노출, 기존 시스템 버전의 보안 설정 등은 보안 사고로 이어질 수 있으므로 ‘클라우드 환경에 맞는 보안 플랫폼’을 도입해 이를 미연에 방지해야 한다.

 

※ 자격 증명(User Credential): 사용자가 자신의 신원을 확인하기 위해 제출하는 정보나 증명서를 의미(ID, PW, 인증서 등 포함)

 

이중갈취전략으로 진화 중인 ‘랜섬웨어 공격’

 

랜섬웨어는 최근 데이터 암호화와 함께 정보 탈취 후 공개 협박을 병행하는 이중 갈취 전략으로 진화해 그 피해가 커지고 있다. 이로 인해 중요 데이터와 민감 정보 등을 겨냥해 RaaS 등을 통한 랜섬웨어 공격으로 금전적 손실과 기업 이미지 하락이 우려된다. 기업은 외부 접속 및 계정 관리 강화, 주기적 데이터 보호와 관리를 통해 랜섬웨어의 위험을 예방해야 한다.

 

※ RaaS(Ransomware as a Service): 프로그래밍 전문 지식 없이 비용만 지급하면 공격을 할 수 있도록 서비스 형태로 제공되는 랜섬웨어

 

오픈소스 악성코드 유입 ‘SW 공급망 보안 위협’

 

최근 기업들은 내부 자원뿐만 아니라 오픈소스 등 외부 자원을 활용해 SW 개발과 운영을 하고 있다. 그러나 이 경우에 악성코드 유입이 쉬워져 보안 위협도 함께 증가할 수 있다. SW 업데이트를 통해서도 악성코드가 유입될 수 있다. 기업은 SW 및 IT 환경 전반에 대한 감사와 S-BOM 준비, 위험 관리 체계에 대한 능동적 대응 계획을 세워야 한다.

 

※ S-BOM(Software Bill of Material): SW에 어떤 요소가 포함됐고, 누가 만들었는지에 대한 정보를 포함하는 구성 요소 목록과 상호 의존도 등 세부 정보를 포함하는 명세서

 

초연결사회의 독, OT/IoT를 파고드는 보안 위협

 

인터넷에 연결된 생산시설과 관련 시스템(OT), 컴퓨팅 장치와 기기, 사물 및 웨어러블 기기 간 상호 연결 환경(IoT)에 대한 보안 위협도 커지고 있다. 특히 업데이트되지 않은 OT/IoT 장치는 해커의 손쉬운 공격 목표가 되며, 연결된 네트워크 전체를 대상으로 한 침해 사고로 확대될 수 있다. 이에 대응하기 위해 기업은 강력한 인증 절차와 정기적 보안 업데이트 등의 기본적 원칙을 준수해야 한다.

 

삼성SDS 장용민 보안사업담당(상무)은 “AI 기술을 활용한 보안 위협은 이미 지능적이고 교묘해지고 있으며 전사적 관점의 위기관리 전략이 필요하다”며 “이에 대응하기 위해 기업은 △AI 기반 지능형 보안 솔루션 도입 △자체 환경에 맞는 클라우드 플랫폼 설정 △기업 정보 시스템 접근 강화 △파트너 IT 및 보안 체계 관리 △강력한 인증 및 정기적 보안 업데이트 등 조직 차원의 대응부터 파트너 대상의 IT 환경 및 보안 체계 관리까지 총괄 개념으로 접근해야 한다”고 강조했다.

 

한편, 삼성SDS는 글로벌 시장 조사 기관 IDC로부터 보안 관제 분야 리더(2024 APAC), 클라우드 보안 분야 메이저 플레이어(2022-2024 Worldwide)로 선정되는 등 보안 선두 기업으로서 역량을 발휘해 오고 있다.

 

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
유니세프
하단배너_06 코리아넷
많이 본 뉴스더보기
  1. “문자에 포함된 인터넷주소 누르지 마세요” 방송통신위원회(위원장 이진숙)는 최근 불특정 다수를 겨냥한 불법스팸을 통한 전화금융사기, 금융투자사기, 온라인 신용사기 등 피해 사례가 늘고 있다며 28일 국민들에게 각별한 주의를 당부했다.  불법스팸 간편신고 앱으로 신고하기 방통위는 문자 속 인터넷주소를 무심코 클릭하거나 모르는 번호와의 통화로 인해 고액 피해로 이어...
  2. 지방 준공 후 미분양 주택, 9월 1일부터 매입 신청 개시 국토교통부(장관 김윤덕)는 지방 건설투자 촉진과 경기 회복을 위해 한국토지주택공사(LH, 사장 이한준)가 지방 준공 후 미분양 주택에 대한 2차 매입 공고를 실시한다고 밝혔다.  국토교통부(장관 김윤덕)는 지방 건설투자 촉진과 경기 회복을 위해 한국토지주택공사(LH, 사장 이한준)가 지방 준공 후 미분양 주택에 대한 2차 매입 공고를
  3. 국가수사본부장도 직접 나섰다…보이스피싱 예방 영상 5편 공개 경찰청 국가수사본부(본부장 박성주)가 최근 급증하는 보이스피싱 피해에 대응하기 위해 예방 홍보 영상 5편을 제작, 28일부터 경찰청 유튜브 채널과 TV·지하철 등 온오프라인 매체를 통해 본격 공개한다.  보이스피싱 예방 홍보 영상 `기관사칭편`(본부장 출연)이번 영상에는 박성주 본부장이 직접 출연해 ‘누구나 보이스피싱
  4. SPC 리나스, 브런치 특화 매장 `용산 아이파크몰점` 개점 프랑스식 정통 샌드위치 전문점 리나스(LINA`S)가 `용산 아이파크몰점`을 개점했다. SPC 리나스, 브런치 특화 매장 `용산 아이파크몰점` 개점`용산 아이파크몰점`은 브런치 메뉴를 특화한 매장으로 서울 용산구 아이파크몰 더센터 4층에 163㎡, 85석 규모로 자리 잡았다. 리나스를 상징하는 초록색에 우드와 크림 톤을 더한 `테라스
  5. 스타일라잇, 정식 출시일 공개와 더불어 서울 지하철 역사 OOH 눈길 AAA급 3D 스타일링 게임 스타일라잇이 오는 9월 10일 정식 출시를 확정했다. 이번 발표와 함께 사전 예약자 수가 50만 명을 돌파하며, 정식 론칭 전부터 흥행 가능성을 입증했다. 스타일라잇 강남역 OOH 광고또한 정식 출시와 동시에 홍대입구역, 강남역을 비롯한 서울 주요 거점에서 대규모 옥외 광고 캠페인을 전개하며 본격적인 마케팅 행
  6. 2025 서울-아산 청소년 역사문화교류사업 ‘Best Trip in Seoul’ 성료 서울시립화곡청소년센터(관장 정상영)는 지난 8월 27일(수)부터 29일(금)까지 2박 3일간 진행된 2025 서울-아산 청소년 역사문화교류사업 ‘Best Trip in Seoul’을 성공적으로 마쳤다고 밝혔다. `2025년 서울-아산 청소년 역사문화교류사업` 활동 참가자들이 기념 촬영을 하고 있다이번 교류사업에는 충남 아산 지역 중등 청소년 26명이 참
  7. 일산대교, 9.1일부터 하이패스 차로 확대…출퇴근길 정체 해소 기대 오는 9월 1일부터 일산대교의 하이패스 차로가 당초 4차로에서 6차로로 확대됨에 따라 일산대교의 출퇴근길 정체가 일부 해소될 것으로 기대된다. 오는 9월 1일부터 일산대교의 하이패스 차로가 당초 4차로에서 6차로로 확대됨에 따라 일산대교의 출퇴근길 정체가 일부 해소될 것으로 기대된다.경기도는 민자사업자인 일산대교(주)와 함
TOP TODAY더보기
    게시물이 없습니다.
모바일 버전 바로가기