Categories: News

공개 사이버 귀인 고위험성 경고, 국제 귀속 규칙 재검토 촉구

사이버 공격의 공적 귀속(Public cyber attibution) 정책의 역효과가 부각되며 국가 간 갈등 증폭과 오판 위험을 피하기 위한 귀속 규칙 개편이 시급합니다.

  • 사이버 공격 귀속(attribution)은 사이버 공격을 일으킨 범인이나 배후 주체가 누구인지 찾아내는 과정을 말합니다.
  • 쉽게 말하면, 해킹이나 멀웨어 공격이 일어난 뒤에 “이 공격은 어느 나라의 국가기관인지, 어느 해커 집단의 소행인지”를 탐정처럼 추적해내는 활동입니다.
  • 미국·EU 정부의 공개 귀속 전략은 공격자 억제 효과가 미미한 반면 상대국 보복과 무고한 그룹 오인식을 유발하며 지정학적 긴장을 고조시킵니다.
  • 과거 SolarWinds·Colonial Pipeline 귀속 사례에서 30%가 부정확 판명되었고 공개로 인해 공격자가 전술을 즉시 변경하여 추적을 어렵게 합니다.
  • 전문가들은 비공개 귀인과 국제 협력 귀속 프로토콜 개발을 주장하며 유엔 사이버 범죄 조약을 기반으로 한 글로벌 규칙을 제안합니다.
  • 이번 논의는 RSAC에서 제기된 것으로 AI 딥페이크 귀인 위협까지 포함하여 미래 귀속 체계의 근본 재설계를 요구합니다.
  • 정책 당국은 귀인 기준의 투명성과 증거 공유 메커니즘을 마련해야 합니다.

공개 귀인이 전략적 함정임을 드러낸다는 점에서 주목할 필요가 있다. 단기적으로는 귀인 프로세스 감사, 중장기적으로는 국제 귀속 표준 협상이 필요하다.

출처: Dark Reading

ajken

Recent Posts

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

7시간 ago

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

7시간 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

7시간 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

7시간 ago

연구자, Defender 업데이트 차단하는 ‘BigDiskBuster’ PoC 공개

BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…

7시간 ago

OpenAI, 자기개선 AI 국제표준 제안

OpenAI의 제안이 AI 연구의 국제 안전 기준과 감독 체계에 미칠 영향OpenAI는 2026년 9월 21일 미국이…

7시간 ago