Categories: News

CrowdStrike 2026 위협 보고서, AI 악용 공격 89% 급증과 멀웨어 없는 침투 심화

AI 기반 사이버 공격 89% 증가, 탐지 회피 기술 고도화로 전통 방어 체계 무력화 위험

  • 글로벌 사이버보안 기업 CrowdStrike의 2026 글로벌 위협 보고서에 따르면 AI 기반 공격이 전년 대비 89% 증가했으며, 동시에 2025년 탐지 건수의 82%가 멀웨어를 포함하지 않은 ‘무(無)멀웨어 침투(Malware-Free Intrusion)’로 분류되어 기존 탐지 기술의 한계가 명확해졌습니다.
  • 평균 침투 성공 시간(eCrime Breakout Time)이 29분으로 단축되었으며 이는 2024년 대비 65% 빨라진 것으로, 공격자들이 시스템 진입 후 수십 분 내에 권한 상승 및 횡적 이동(Lateral Movement)을 완료할 수 있음을 의미합니다.
  • 중국 계열 해킹 조직들은 엣지 디바이스(IoT, 라우터, 센서) 대상 공격을 40% 증가시켰으며, 클라우드 환경을 표적한 국가 기반 공격은 266% 증가하여, 핵심 인프라의 분산 특성을 악용한 공격이 가속화되고 있습니다.
  • ChatGPT가 범죄 포럼에서 다른 모든 AI 모델보다 550% 더 많이 언급된 것으로 나타났으며, 90개 이상의 조직이 자신들의 합법적 AI 도구를 악용당한 사례가 보고되어, 기업들의 AI 도구 관리 부재가 보안 취약점으로 작용하고 있습니다.
  • 한국의 정부 기관, 금융기관, 에너지 기업 등은 멀웨어 없는 공격을 탐지할 수 있는 EDR(Endpoint Detection & Response) 고도화, 클라우드 환경의 행동 분석 강화, 엣지 디바이스 보안 강화를 시급한 과제로 삼아야 하며, 특히 국내 주요 기업들의 ChatGPT 사용 실태 파악과 통제 방안 마련이 필수적입니다.

이번 보고는 기존의 악성코드 탐지 기반 보안 체계가 이미 무용지물이 됨을 보여준다는 점에서 주목할 필요가 있다. 단기적으로는 행동 기반 탐지 기술 도입 및 엣지 디바이스 모니터링 강화, 중장기적으로는 AI 기술 감시 및 제로 트러스트 보안 아키텍처 전환이 필수이다.

출처: CrowdStrike

ajken

Recent Posts

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 공급망 위협 대응 부각

RapidFort, Billington 사이버보안 서밋 골드 스폰서로 소프트웨어 공급망 방어 전략 부각RapidFort는 17회 Billington CyberSecurity Summit에서…

2시간 ago

CodeSupply, 오픈소스 소프트웨어 보안 R&D 보조금 공고

EU 지원 코드서플라이, 오픈소스 소프트웨어 공급망 보안 R&D 보조금 신설CodeSupply는 NLnet Foundation이 주관하는 EU 자금…

2시간 ago

악성 npm 패키지, 런타임 악성코드로 설치 스크립트 방어 우회

npm 공급망 공격, 런타임 악성코드로 설치 스크립트 차단 우회Checkmarx가 분석한 ‘indexed-btree’ npm 패키지 캠페인은 정상…

2시간 ago

Cisco, ‘Secure Email Gateway’ 0-day 악용 패치

사칭 이메일로 Cisco Secure Email Gateway의 0-day가 악용되다Cisco는 Secure Email Gateway의 'CVE-2026-76461' 0-day가 실제 악용됐다고…

2시간 ago

연구진, OpenAI ‘Codex’ 샌드박스 탈출로 호스트 명령 실행 취약점 노출

보안 연구진, OpenAI 'Codex' 샌드박스 두 가지 방식으로 탈출해 호스트 명령 실행 취약점 노출Accomplish AI…

2시간 ago

AI·디지털 프라이버시·암호화폐 거버넌스 강화 노력 부각

AI·디지털 프라이버시·암호화폐를 둘러싼 초국적 빅테크 지배 구조가 민주적 거버넌스와 공적 주권을 약화시키는 구조적 위협으로 부각되며,…

2시간 ago