2024년 한 해를 돌아보며: 오늘의 인사이트, 내일의 전망
Akamai는 지난 10년간 최신 사이버 보안 리서치와 트렌드를 심층 분석한 인터넷 보안 현황(SOTI) 보고서를 발간해 왔습니다. 이 보고서는 변화하는 위협 환경과 전 세계 기업이 직면한 사이버 보안 도전 과제에 대한 유용한 인사이트를 제공합니다.
초기에는 주로 광대역 도입과 연결 속도에 초점을 맞췄지만, 시간이 지나면서 사이버 보안으로 초점이 이동했습니다. 각 보고서는 Akamai가 25년 이상 130여 개국에서 수만 곳의 고객을 보호하며 축적한 방대한 데이터를 기반으로 작성되었습니다.
2024년에만 Akamai 연구원과 위협 인텔리전스 담당자들이 업계 트렌드와 위협 방법론을 다룬 6건의 SOTI 리서치 보고서를 발간했습니다. 100명이 넘는 연구원과 65명의 데이터 과학자가 보고서 발간을 지원하며, 이들은 문화, 지역 및 사고방식의 다양성을 아우르는 사이버 전문 지식의 집단을 이루고 있습니다.
반성과 전망
이 게시물에서는 6명의 Akamai 사이버 전문가가 지난 한 해의 주목할 만한 트렌드와 이벤트를 되돌아보고, 전문적인 관점에서 2025년 이후의 전망을 제시합니다. 또한 기업이 미래에 대비할 수 있는 방법에 대한 견해와 함께, 취약점을 최소화하고 위협 노출 범위를 줄이기 위한 실질적인 방안을 제시합니다.
|
로저 바랑코(Roger Barranco) 글로벌 보안 운영 담당 부사장 |
리사 비글(Lisa Beegle) 정보 보안 담당 수석 이사 |
리차드 메우스(Richard Meeus) EMEA 지역 보안 기술 담당 수석 이사 |
|
루벤 코(Ruben Koh) APJ 지역 보안 기술 담당 이사 |
스티브 윈터펠드(Steve Winterfeld) 자문 CISO |
트리시아 하워드(Tricia Howard) 사이버 보안 마법의 기록자 |
로저 바랑코(Roger Barranco), 글로벌 보안 운영 담당 부사장
2024년에 가장 눈에 띄었던 점은 무엇인가요?
2024년을 돌아보면 몇 가지 주요 트렌드가 두드러집니다. 한 가지 놀라운 현상은 DNS 공격이 여전히 높은 빈도로 발생하며 상당한 효과를 보이고 있다는 점입니다. 최근 Akamai 연구원들이 확인한 바에 따르면, DNS는 18개월 동안 발생한 레이어 3 및 레이어 4 분산 서비스 거부(DDoS) 공격 이벤트의 60%에서 구성요소로 사용되었습니다. 하지만 이러한 공격 중 상당수를 차단할 수 있는 솔루션이 있습니다. 이러한 공격의 상당수는 리플렉터 기반 공격으로, 공격자는 부적절하게 설정된 서버를 악용합니다. 간단한 DNS 설정 변경만으로 이를 방지하고 기업이 의도치 않게 이러한 공격에 이용되는 것을 막을 수 있습니다.
또한 세계에서 가장 규모가 크고 복잡한 공격 중 일부에 사용된 Mirai 봇넷이 다시 기승을 부리는 현상도 나타났습니다. 이것은 가장 흥미로운 공격 툴 중 하나로, 엔드포인트를 장악하고 다른 공격자의 접속을 차단하는 방식이 매우 지능적입니다. Mirai는 5년 전에 활발히 활동하다 사라졌고 이제 복수를 위해 다시 부활했습니다.
이러한 변화는 기업이 공격의 규모뿐만 아니라 정교함의 수준에도 주목해야 할 필요성을 보여줍니다. 공격 캠페인은 훨씬 더 복잡해지고 있습니다. 많은 보안 벤더사가 응답 시간을 단축하기 위해 더욱 지능적인 자동화를 구축하고 있으며, 이는 현 상황을 고려할 때 적절한 조치입니다.
또한, 보안 전문가의 지원을 받을 수 있는 환경은 여전히 매우 중요하다고 확신합니다. 조만간 모든 중견 및 대기업은 사이버 이벤트에 직면하게 될 것이며 이를 해결하기 위해서는 사람의 전문성이 필요합니다.
애플리케이션 측면에서는 봇을 이용한 인증 정보 도용이 계속해서 주요 위협으로 부상했습니다. 이러한 공격 중 상당수는 국가 행위자에 의해 자행되며, 방어하기가 매우 어렵습니다. 공격자가 봇인지 사람인지 판단하거나 “좋은” 봇과 “나쁜” 봇을 구분하려면(그림 1), 숙련된 전문가가 고객의 고유한 환경을 이해하고 적절한 보호 조치를 구축해야 합니다.
2025년에는 어떤 주목할 만한 문제들이 예상되나요?
기업은 네트워크가 실제 공격을 받고 있지 않을 때 방어 체계를 강화해야 합니다.
- 로저 바랑코, 글로벌 보안 운영 담당 부사장
Mirai 봇넷은 공격자들이 더 많은 변종을 만들기 위해 코드를 지속적으로 발전시킴에 따라 더욱 정교해지면서 앞으로도 중요한 위협 요인으로 작용할 가능성이 높습니다. 이러한 진화로 인해 사이버 보안 전문가들은 네트워크와 애플리케이션 환경 전반의 여러 레이어를 동시에 공격하는 공격 캠페인에 대응해야 하는 지속적인 도전 과제에 직면하게 될 것입니다.
우리는 프록시를 통해 국가적 활동이 더욱 확대될 것으로 예상할 수 있습니다. 이러한 공격은 금전적 이득이 아니라 순전히 피해를 입히려는 목적으로 이루어지는 경우가 많을 것입니다.
기업은 취약점을 방어하기 위해 API 엔드포인트를 정확히 파악해야 할 필요성이 계속 커질 것입니다. 적절한 API 식별, 관리 및 보안은 마이크로세그멘테이션과 함께 강력한 사이버 보안 전략에서 더욱 중요한 구성요소가 될 것입니다.
앞으로 1년 동안 모든 기업이 시간을 투자해 환경을 강화할 것을 적극 권장합니다. 기업은 네트워크가 실제 공격을 받고 있지 않을 때 방어 체계를 강화해야 합니다. 공격이 발생하기 전에 환경을 개선하는 데 투자함으로써 얻는 효과는 앞으로도 상당할 것입니다.
더 먼 미래를 내다보면 양자 컴퓨팅의 영향에도 주목해야 합니다. 이 기술은 업계가 아직 대비하지 못한 방식으로 공격을 크게 가속화할 가능성이 있습니다. 기업은 사이버 공격자의 발전하는 기능에 발맞추기 위해 전체 하드웨어 교체를 계획하기 시작해야 합니다. 이러한 계획의 효과가 당장 나타나지는 않더라도, 사이버 보안 분야에서 양자 컴퓨팅이 더욱 보편화될 때 원활하게 전환하려면 지금부터 논의와 준비를 시작하는 것이 중요합니다.
리사 비글, 정보 보안 담당 수석 이사
2024년에 가장 눈에 띄었던 점은 무엇인가요?
지정학적 긴장이 고조되면서 국가 지원 사이버 작전이 크게 증가했습니다.
- 리사 비글, 정보 보안 담당 수석 이사
2024년에는 현재 주목해야 할 몇 가지 주요 트렌드가 나타났습니다. 특히 공격자의 진화가 두드러졌습니다. 이들의 통신과 협업은 고도로 조직화되어 취약점을 훨씬 더 효율적으로 악용할 수 있게 되었습니다. 여기에는 DDoS 공격 대행과 같은 공격 서비스를 다른 공격자에게 제공하는 핵티비스트도 포함됩니다.
최근 Akamai 보안 인텔리전스 대응팀(SIRT)은 사법 기관과 협력해 주요 핵티비스트 그룹인 Anonymous Sudan을 해체하는 데 기여했습니다(그림 2).
그림 2: 핵티비스트 그룹 Anonymous Sudan을 나타내는 복면 해커 뒤로 수단 국기가 보이는 이미지
공격자들은 이제 성공적인 유출에 대한 인텔리전스를 공유하고, 취약점을 발견한 기업을 반복적으로 표적으로 삼으며, 추가적인 취약점을 조사하고 있습니다. 이러한 정교함으로 인해 많은 기업이 미처 대비하지 못하고 있습니다. 공격의 표면적인 피해자가 실제 공격자의 표적이 아닐 수 있다는 점을 인식하지 못하기 때문입니다.
지정학적 긴장이 고조되면서 국가 지원 사이버 작전이 크게 증가했습니다. 이러한 국가 지원 공격은 핵심 인프라를 표적으로 삼는 경우가 점점 늘어나고 있으며, 이는 기업이 선제적인 위협 인텔리전스 및 모니터링 전략을 도입해야 할 필요성이 시급하다는 점을 보여줍니다.
2024년에는 공급망 유출이 주요 우려 사항으로 부상했습니다. 공격자들은 써드파티 공급업체를 악용해 일부 주요 표적을 포함한 기업에 침투했습니다. 이러한 트렌드는 기존 보안 관행의 허점을 드러내고 공급망 파트너를 지속적으로 모니터링하고 검증해야 할 필요성을 부각했습니다. 이러한 리스크를 방어하려면 공급망 전반의 기업이 보안 문화를 조성해야 한다는 점은 분명합니다.
무엇보다 우려스러운 점은 사이버 범죄자들이 이제 인공지능(AI)을 사용해 더욱 정교한 공격 기법을 만들고 있다는 것입니다. AI 기반 툴을 통해 매우 설득력 있는 피싱 캠페인, 딥페이크 및 기타 새로운 공격 기법을 만들어낼 수 있게 되었습니다. 이처럼 AI를 도입하면서 성공적인 공격이 눈에 띄게 증가했습니다. 이러한 위협에 대응하려면 기업은 모든 계층에서 의심하고 확인하는 보안 문화와 교육을 강화하고, 민감한 요청에 대해서는 강력한 검증 프로세스를 함께 마련해야 합니다.
2025년에는 어떤 주목할 만한 문제들이 예상되나요?
사이버 범죄자들은 계속해서 AI를 사용해 피싱 공격을 자동화 및 개인맞춤화할 것이며, 이로 인해 탐지가 더욱 어려워질 것으로 예상합니다. 이로 인해 기업은 실시간 위협 탐지를 위한 AI 기반 보안 솔루션에 대한 투자를 확대할 가능성이 높습니다.
또한 2024년의 성공을 바탕으로 랜섬웨어 공격이 계속될 것으로 예상합니다. 공격 기법은 이중 갈취에서 삼중 갈취(주로 DDoS 공격을 동반), 나아가 사중 갈취로까지 발전했습니다. 사중 갈취에서는 공격자가 피해자의 고객, 직원 및 기타 관련 주체에게 직접 연락해 민감한 정보가 침해되었다는 사실을 알립니다. 몸값을 지불하는 기업은 다시 공격의 표적이 될 가능성이 높습니다. 기업은 이러한 리스크로부터 스스로를 방어하기 위해 백업 솔루션을 강화하고 직원 교육을 확대해야 합니다.
강력한 보안 기능이 부족한 경우가 많은 사물 인터넷(IoT) 디바이스를 대상으로 한 공격도 증가할 것으로 예상합니다. 공격자가 악용할 수 있는 디바이스는 매우 많으며, 이러한 공격은 취약점이 발견된 직후 빠르게 발생하는 경향이 있습니다. 이에 따라 기업은 물론 소비자 수준에서 더 강력한 보안 조치와 표준화된 프로토콜을 구축해야 할 필요성이 높아집니다. 패치와 보호 기능을 최신 상태로 유지하고 IoT 사용 공간을 파악하는 것이 중요합니다.
지속되는 지정학적 긴장을 고려할 때, 특정 국가와 연계된 대상을 전략적으로 표적으로 한 사이버전이 계속될 것으로 예상합니다. 또한 중요한 경보 시스템을 교란시키면서 동시에 군사 공격을 개시하는 등 물리적 행동과 전략적으로 연계된 사이버 이벤트가 증가할 것으로 예상합니다. 이러한 트렌드는 특정 국가의 이익을 겨냥한 사이버전이 계속될 것임을 시사합니다. 이에 따라 진화하는 위협에 대한 복원력을 강화하려면 멀티레이어 보안 접근 방식을 도입하고 정부 기관과의 협력을 강화하는 것이 중요합니다.
리처드 메우스, EMEA 지역 보안 기술 담당 수석 이사
2024년에 가장 눈에 띄었던 점은 무엇인가요?
2024년의 주요 트렌드는 유럽, 중동 및 아프리카(EMEA) 지역에서 핵티비즘과 DDoS 공격이 증가한 것입니다. 3분기에는 유럽과 중동을 표적으로 한 공격이 급격히 증가했습니다. 이는 이 지역에서 벌어지고 있는 두 전쟁과 분명한 연관이 있으며, 이러한 전쟁이 관련 활동의 상당 부분을 촉발하고 있습니다. 또한 이러한 공격이 수그러들 조짐은 보이지 않습니다.
또 다른 주목할 만한 변화는 운영 복원력에 중점을 둔 NIS2 지침의 구축입니다. 이 지침은 각 유럽연합(EU) 회원국이 자국 법률에 반영하도록 마련되었습니다. EU 회원국은 2024년 10월 17일까지 NIS2를 국내법으로 전환해야 했습니다. 유럽의 기업은 공격 발생 시 위험을 방어하고 복원력을 향상하는 데 중점을 둔 이러한 새로운 최신 요구 사항을 준수하도록 보안 인프라를 갖춰야 합니다.
특히 흥미로운 사건은 널리 사용되는 오픈 소스 라이브러리의 취약점을 악용한 XZ Utils 백도어 (CVE-2024-3094)였습니다. 이 공격자는 오픈 소스 환경에 멀웨어를 삽입할 수 있을 때까지 약 2년에 걸쳐 XZ 프로젝트에 기여하며 신뢰를 쌓는 장기전을 펼쳤습니다. 이러한 장기적인 공격은 통신 방해를 목적으로 미국의 DSL 라우터에 침투한 Volt Typhoon 캠페인을 연상시켰습니다.
DDoS 공격과 관련해 가장 흥미로운 변화 중 하나는 오픈 소스 인쇄 플랫폼인 Common UNIX Printing System(CUPS)에서 Akamai SIRT가 발견한 취약점 이었습니다. 이는 공격자가 유럽을 공격하기 위해 공격 수단에 추가할 수 있는 또 하나의 기법이였습니다. 특히 인터넷에는 CUPS를 사용하는 취약한 디바이스가 수천 대에 달한다는 점을 고려할 때, 한 번의 공격으로 끝없이 이어지는 트래픽을 생성할 수 있다는 점이 특히 주목할 만했습니다.
2025년에는 어떤 주목할 만한 문제들이 예상되나요?
2025년에는 암호화 민첩성 확보에 더욱 중점을 둘 것으로 예상합니다.
- 리처드 메우스, EMEA 지역 보안 기술 담당 수석 이사
두 지역에서 여전히 전쟁이 계속되고 있는 만큼, 핵티비즘 위협이 단기간에 줄어들지는 않을 것으로 생각합니다. 실제로 Akamai는 우크라이나 정부와 지속적으로 협력해 주요 온라인 자산을 보호하고 있습니다. 핵티비스트는 분쟁이나 자신들이 부당하다고 인식하는 상황에 의해 움직이기 때문에, 이러한 지정학적 상황이 해결될 때까지 관련 위협 활동은 계속될 것으로 예상합니다. 이들은 기관에 대한 신뢰를 약화시키고, 특정 정권에 대한 지원을 중단하도록 정부에 압력을 가하려 하고 있습니다.
또한 공격 기법이 API에 더욱 집중되는 방향으로 변화할 것으로 예상합니다. 기업이 더 많은 API를 배포할수록 리스크에 대한 노출이 증가하고 악용될 위험도 커질 것입니다. Akamai는 끊임없이 확장되는 위협 환경에 대한 대응으로 오랫동안 API 취약점에 집중해 오며 기업이 강력한 API 보안 전략을 구축해야 할 필요성을 강조해 왔습니다.
2025년에는 암호화 민첩성 확보에 더욱 중점을 둘 것으로 예상합니다. 기업들은 '양자 안전'을 위해 무엇이 필요한지 파악하기 시작했습니다. 앞으로 몇 년 내에, 어쩌면 그보다 더 빨리 일부 인증서와 알고리즘을 업데이트해야 할 것입니다. 이에 따라 어떤 암호화 표준을 사용할지, 언제 어떻게 양자 안전 암호화로 전환할지 등 여러 가지 질문이 제기됩니다. 내일 당장 일어날 일은 아닙니다. 하지만 이는 세대의 변화로서 우리는 이 리스크와 그 해결 방법에 대해 생각해야 할 것입니다. 이는 세대적 변화입니다.
루벤 코, APJ 지역 보안 기술 담당 이사
2024년에 가장 눈에 띄었던 점은 무엇인가요?
2024년에 특히 두드러진 트렌드는 아시아 태평양 및 일본(APJ) 지역을 표적으로 한 레이어 7 DDoS 공격이 크게 증가한 것입니다. 이러한 내용은 애플리케이션에 대한 위협을 중점적으로 다룬 Akamai의 인터넷 현황(SOTI) 보고서 포위된 디지털 요새에서 자세히 다뤘습니다. Akamai 연구원들은 2023년 1월부터 2024년 6월까지 APJ 지역의 레이어 7 DDoS 공격 건수가 5배 증가했다는 사실을 발견했습니다 (그림 3). 이러한 종류의 파급력이 큰 공격이 지속적으로 증가하는 추세는 매우 우려스럽습니다.
또한 DDoS 공격이 급증한 시기가 주요 지정학적 사건이 발생한 시점과 맞물렸다는 점도 주목할 만합니다. 2024년에는 APJ 지역의 세 국가인 인도, 인도네시아, 대만에서 주요 선거가 있었으며, 이러한 선거를 전후해 DDoS 공격이 증가했습니다.
이러한 공격의 증가는 핵티비스트들이 자신들의 이념 및 신념과 상충한다고 여기는 국가나 업계를 겨냥한 핵티비즘 활동이 증가한 데 따른 것일 수 있다고 생각합니다. 이 같은 트렌드가 관찰됨에 따라 기업은 수익을 창출하려는 사이버 범죄자뿐만 아니라 정치적 의제에 따라 언제든지 공격할 수 있는 핵티비스트 또한 방어해야 합니다.
DDoS 공격은 분명 심각한 문제이지만, APJ 지역의 많은 기업은 여전히 이에 충분히 대비하지 못하고 있다고 생각합니다. DDoS 공격은 반드시 심각하게 받아들여야 하는 실질적인 위협입니다. DDoS 공격은 상업 기업뿐만 아니라 은행 시스템부터 교통, 공공시설에 이르는 핵심 인프라까지 표적으로 삼고 있습니다. DDoS 공격이 성공하면 그 영향은 우리 일상생활에서 느낄 수 있을 것입니다.
2025년에는 어떤 주목할 만한 문제들이 예상되나요?
AI가 비즈니스 운영에 더욱 깊이 통합됨에 따라 AI 보안을 위한 노력이 기업 전략의 최우선 과제가 되어야 합니다.
— 루벤 코, APJ 지역 보안 기술 담당 이사
다른 글로벌 지역과 마찬가지로 APJ 지역의 기업들도 2025년에는 모든 산업에서 비즈니스 성과와 수익성 향상을 위해 훨씬 빠른 속도로 AI를 도입할 것입니다. 그러나 AI를 서둘러 도입하는 과정에서도 필수적인 보안 조치를 간과하지 않는 것이 중요합니다. 10여 년 전 클라우드 컴퓨팅과 사이버 보안을 빠르게 도입하던 시기에도 이와 비슷한 상황이 있었습니다. 당시에는 빠른 도입이 보안보다 우선시되는 경우가 많았고, 이는 결국 여러 건의 대규모 데이터 유출로 이어졌습니다.
현재 AI로 실현할 수 있는 가능성은 아직 극히 일부만 확인한 단계라고 생각하며, 기업은 그 이면에 존재하는 잠재적인 보안 영향을 아직 충분히 이해하지 못하고 있을 수 있습니다. AI가 비즈니스 운영에 더욱 깊이 통합됨에 따라 AI 보안을 위한 노력이 기업 전략의 최우선 과제가 되어야 합니다. 하지만 안타깝게도 과거의 사례를 고려하면, 대규모 데이터 유출이 발생해 기업과 규제 기관이 관련 보안 프레임워크와 규제에 갑작스럽게 주목하게 되기 전까지는 이러한 일이 일어날 가능성이 비교적 낮습니다.
2025년부터는 AI 보안의 두 가지 측면, 즉 AI 시스템을 보호하는 것과 AI 기반 공격을 방어하는 것에 대한 관심이 더욱 높아질 것으로 예상합니다. 사이버 범죄자들도 AI를 활용해 공격을 더욱 은밀하고 효율적이며 효과적으로 수행하는 방법을 익히고 있기 때문입니다. AI는 공격자의 진입 장벽을 낮추고 취약점을 식별하고 악용하는 능력을 가속화할 것입니다. Akamai는 이미 자체 AI 모델을 구축하고, 이를 공격할 수 있는 방법을 연구하며, 보안 솔루션을 강화하는 데 어떤 보호 조치가 필요한지 파악함으로써 몇 단계 앞서 나가고 있습니다. 여기에는 다양한 형태로 구축되는 AI 증강 기능도 포함될 수 있습니다. Akamai는 2025년 이후에도 이 분야의 기능을 지속적으로 발전시킬 것입니다.
마지막으로, 사람들이 AI라는 최신 기술에 관심을 빼앗기고 있는 상황에서도 탄탄한 보안의 기본을 놓치지 않는 것이 중요합니다. 공격자들은 2025년에도 여전히 API 엔드포인트를 노리고 피싱 공격을 감행할 것입니다. 따라서 패치를 적시에 배포하고, 보호 조치가 상시 가동형되어 있도록 하며, 악의적인 활동을 식별하고 방어할 수 있도록 지속적으로 교육해야 합니다. AI의 사용 여부와 관계없이 이러한 위협은 사라지지 않을 것이기 때문입니다.
스티브 윈터펠드(Steve Winterfeld), 자문 CISO
2024년에 가장 눈에 띄었던 점은 무엇인가요?
이러한 새로운 규제는 여러 지역에 걸쳐 영향을 미치고 있어 컴플라이언스에 대한 글로벌 관점이 필요합니다.
- 스티브 윈터펠드, 자문 CISO
사이버 보안 규제 환경은 전 세계적으로 계속 변화했습니다. 2023년, 아누 브래드퍼드(Anu Bradford) 는 시장 중심, 국가 중심, 권리 중심 모델이라는 세 가지 새로운 접근 방식을 개략적으로 제시했습니다. 이 프레임워크는 미국 증권거래위원회의 사이버 보안 중대성 보고 요건도입, EU의 DORA, 중국의 데이터 보안법등 2024년의 새로운 규제를 이해하는 데 유용한 관점을 제공했습니다. 이러한 새로운 규제는 여러 지역에 걸쳐 영향을 미치고 있어 컴플라이언스에 대한 글로벌 관점이 필요합니다. 새롭게 규제의 초점으로 떠오르는 분야에는 API, 생성형 AI 및 랜섬웨어 비용 지급 정책이 있으며, 이에 대한 면밀한 모니터링이 필요합니다.
이와 동시에 DDoS 공격은 주로 범죄에 이용되던 수단에서 국가 행위자와 핵티비스트가 사용하는 지정학적 툴로 진화했습니다. DNS NXDOMAIN 공격, 일명 PRSD 공격이 사상 최대 수준으로 발생했으며, 분쟁 지역의 금융 기관을 표적으로 한 레이어 3 및 레이어 4(인프라) DDoS 공격이 증가했습니다. 이와 함께 애플리케이션과 API를 모두 겨냥한 레이어 7(애플리케이션 레이어) DDoS 공격도 점점 더 빈번하게 발생했습니다. 이러한 추세는 여러 산업과 지역에서 나타났으며, 강력하고 적응형인 사이버 보안 조치의 필요성을 보여줍니다.
사이버 보안 환경이 계속 변화하면서 사기는 보안 팀이 점점 더 중요하게 고려해야 할 문제로 부상했습니다. 고객의 보호 요구에 따라 진행된Akamai의 최근 웹 스크래핑 보고서에 따르면, 금융 서비스 부문이 가장 큰 영향을 받은 것으로 나타났습니다. 우리의 데이터에 따르면 , 탐지된 의심스러운 도메인의 36%가 금융 기관을 표적으로 삼은 것으로 나타났습니다(그림 4). 특히 이러한 금융 서비스 사칭 사이트의 68%가 인증정보를 포함한 개인 식별 정보를 탈취하기 위해 피싱 수법을 사용했으며, 이를 통해 계정 탈취와 신원 도용이 이루어졌습니다. 이처럼 증가하는 사기를 방어하기 위해서는 기업 간 협력이 필요해졌습니다.
2025년에는 어떤 주목할 만한 문제들이 예상되나요?
생성형 AI는 아직 초기 단계에 머물러 있지만, 오픈 월드와이드 애플리케이션 보안 프로젝트(OWASP)는 이미 대규모 언어 모델(LLM)의 주요 10대 보안 위험 목록을 발표했습니다. 이러한 리스크에 대응하려면 DDoS 공격, 민감한 정보 노출 및 런타임 보안 문제와 같은 위협에 대한 방어가 필요합니다. 또한 사이버 보안 팀은 이러한 모델을 효과적으로 활용하고 보호할 수 있는 역량을 개발해야 합니다.
API 리스크는 빠른 확장성과 함께 계속해서 중요한 보안 과제가 될 것입니다. OWASP 상위 10대 API 보안 위험 목록은 비즈니스 로직 공격에 대응하기 위한 역량과 보안 제어의 필요성을 강조합니다. API는 여전히 로컬 파일 인클루전과 같은 기존의 위협에 취약하지만, 새롭게 확산되는 이러한 공격 기법에 대응하려면 가시성을 높이고 신속하게 대응할 수 있는 역량을 강화해야 합니다. 2025년에는 관리되지 않는 “좀비”가 되는 악성 또는 잊혀진 시스템을 식별하고, 일반적인 취약점에 대해 개발자를 교육하고, 보안 코드 배포의 런타임을 검증하는 것이 더욱 중요해질 것입니다. 공개 API 악용으로 인한 대규모 유출 사고가 증가하면서, 이러한 활동이 중대한 영향으로 확대되기 전에 지속적으로 모니터링하고 방어하는 것이 중요하다는 점이 더욱 부각되고 있습니다.
트리샤 하워드(Tricia Howard), Cybersecurity Magicks 저자
2024년에 가장 눈에 띄었던 점은 무엇인가요?
보안팀 직원들은 끊임없이 공격에 시달리고 있으며, 상황은 해마다 더 악화되는 것으로 보입니다.
올해 특히 눈에 띈 점은 공격 표면이 크게 확대되었다는 것입니다. 이는 새로운 기술의 구축뿐만 아니라 기술 자체가 새로운 공격자를 만들어내고 있기 때문이기도 합니다. 여기서 ChatGPT가 멀웨어를 작성하는 문제를 말하는 것은 아닙니다. 그건 완전히 별개의 문제입니다. 공격자의 기술적 진입 장벽이 크게 낮아지면서 보안팀 직원과 공격자 간의 격차는 더욱 불균형해졌습니다. 생성형 AI와 LLM이 보편화되면서 이러한 격차는 사실상 거대한 간극으로 벌어질 수 있습니다.
기술은 과거에는 상상할 수 없었던 속도로 발전하고 있습니다: 이제 우리는 국가 행위자 수준의 정교한 공격뿐만 아니라, 불만을 품은 스키디의 공격에도 맞서야 합니다. 취약점이 공개된 후 공격자가 이를 실제 공격에 활용하기까지 걸리는 시간은 불과 몇 시간으로 단축되었으며, 일부 공격자는 여러 가지 악용 방법까지 보유하고 있습니다. 보안팀 직원은 끊임없이 공격에 시달리고 있으며, 상황은 해마다 더 악화되는 것으로 보입니다.
새로운 기술은 또한 낡은 위협으로부터 새로운 공격 경로를 개척해 왔습니다. 이전에 방어했던 위협에 이제 완전히 새로운 엔트리 포인트가 생겼을 수도 있으며 공격 기법은 악용 이후더 큰 피해를 초래할 수도 있습니다. 올해 확인된 멀웨어중 상당수는 Log4Shell과 같은 오래된 취약점을 악용했으며, 일부는 발견된 지 10년이 넘었고 정식 CVE가 할당되지 않은 취약점도 있었습니다. 숙련된 봇넷 제작자는 난독화가 더 어려운 Golang 기반 멀웨어까지 툴킷을 확장할 수 있으며, 신용카드를 사용할 수 있는 사람이라면 누구나 온라인에서 신발을 구매하는 것만큼 쉽게 대규모 랜섬웨어 또는 DDoS 공격을 실행할 수 있습니다.
2025년에는 어떤 주목할 만한 문제들이 예상되나요?
인터넷이라는 끊임없이 변화하는 디지털 숲이 점점 더 상호 연결됨에 따라 공격자들이 공격할 수 있는 장소가 더 많이 등장할 것입니다. 내년에 기업은 기본으로 돌아가 패치 관리 및 인시던트 대응 전략을 재검토 및 쇄신해야 합니다. 또한 이전에는 대수롭지 않게 여겼던 취약점도 잊지 말아야 합니다. 공격자가 엄청난 속도로 취약점을 스캔하고 멀웨어를 확산할 수 있으며, 하나의 인풋 불일치가 전 세계에 영향을 미칠 수 있다는 점을 고려하면, 2025년에는 유출을 전제로 한 접근 방식이 필요합니다.
결론
미리 알고 대비하는 것이 최선의 방어입니다. Akamai는 클라이언트, 동료 및 대중에게 현재 기업에 영향을 미치는 위협뿐만 아니라 곧 닥칠 수 있는 위협에 대해서도 지속적으로 알리기 위해 노력하고 있습니다.
Akamai는 오늘날의 위협에 대한 실질적인 솔루션을 제공하는 것과 더불어, AI가 공격 전략과 방어 방식 모두에 가져오는 혁신적인 변화에 집중하고 있습니다. 또한 Akamai 연구원들은 양자 컴퓨팅을 비롯한 차세대 기술에도 주목하며, 클라이언트가 미래에 대비할 수 있도록 협력하고 있습니다.
자세히 알아보기
2025년에도 더 많은 인사이트를 공유해 드리겠습니다. Akamai를 방문해 SOTI 보고서와 리서치 라이브러리를 살펴보고, 궁금한 점이 있으면 언제든지 문의하세요.
행복한 2025년 보내시고, 안전에 유의하세요!