포티넷코리아, ‘2025 글로벌 위협 환경 보고서’ 보니… 정보 탈취 맬웨어 공격 ‘500% 급증’

네트워킹 및 보안의 융합 전문 글로벌 사이버 보안 기업 포티넷코리아는 7일 '2025 글로벌 위협 환경 보고서’를 발표했다.

네트워킹 및 보안의 융합 전문 글로벌 사이버 보안 기업 포티넷코리아는 7일 '2025 글로벌 위협 환경 보고서’를 발표했다.

포티넷코리아 측은 “이번 보고서는 2024년 사이버 위협 환경을 분석한 것”이라며 “사이버 공격자들이 자동화, 상품화된 도구 및 AI를 활용해 기업의 기존 방어 체계를 무력화하고 있음을 보여준다”고 설명했다.

보고서에 따르면 지난해 사이버 공간에서의 자동화 해킹 시도가 전년 대비 16.7% 증가한 것으로 나타났다. 포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)은 이와 같은 해킹 시도가 초당 3만6000건에 달한다고 분석했다.

특히 다크넷 마켓플레이스(Darknet Marketplace)에서는 4만 개 이상의 새로운 취약점이 추가돼 2023년 대비 39% 증가했다. 정보 탈취 맬웨어(Malware)에 의한 시스템 침해 로그는 500% 증가한 것으로 나타났다.

이와 관련 포티넷코리아 측은 “프라우드GPT(FraudGPT), 블랙메일러V3(BlackmailerV3), 일레븐랩스(ElevenLabs) 등 윤리적 제약이 없는 AI 도구들이 등장하면서 피싱 공격이 더욱 정교해지고, 보안 시스템 우회도 한층 쉬워진 것”이라고 분석했다.

산업별로는 제조업(17%), 비즈니스 서비스(11%), 건설(9%), 소매(9%)가 가장 많은 표적이 됐으며, 국가별로는 미국(61%), 영국(6%), 캐나다(5%) 순이었다. 사이버 범죄자들이 2024년 다크웹 포럼(Dark Web forums)에서 공유한 개인정보와 계정 정보가 1000억 건을 넘어섰으며, 이는 작년 대비 42% 급증한 것으로 분석됐다.

포티넷은 사이버 공격 대응을 위한 CISO 가이드를 통해 ▲지속적인 위협 노출 관리로의 전환 ▲실제 공격 시뮬레이션 ▲보안 취약점 노출 최소화 ▲고위험 취약점 우선순위 지정 ▲다크 웹 모니터링 강화 등의 전략적 가이드라인을 제시했다.

포티가드랩의 최고 보안 전략가이자 글로벌 위협 인텔리전스 부문 부사장(VP)인 데릭 맨키(Derek Manky)는 "사이버 범죄자들이 AI와 자동화를 사용해 전례 없는 속도와 규모로 공격 활동을 가속화하고 있다"며 "조직은 AI, 제로 트러스트 및 지속적인 위협 노출 관리가 뒷받침하는 데이터 기반 선제적 방어 전략으로 전환해야 한다"고 강조했다.

포티가드랩 한국 담당자인 김규식 컨설턴트는 "이번 글로벌 보고서에서 확인된 자동화 해킹 증가와 AI 기반 공격 추세는 한국 기업들에게도 참고할 만한 중요한 정보"라며 "국내 기업들도 글로벌 사이버 위협 동향을 고려하여 자사 시스템의 보안을 점검해볼 시점"이라고 전했다.

김광우 기자

kimnoba@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

“공간은 고정되지 않는다”… MRAG, 디지털 전환으로 프랜차이즈 모델 재정의

AI 기반 공간 구축·운영 플랫폼 기업 MRAG가 프랜차이즈 시장을 겨냥한 새로운 공간 운영 모델을 공개하며 사업 영역 확장에 나섰다. 기존 공간을 고정된 용도로 사용하는 방식에서 벗어나, 운영 시나리오에 따라 공간을 유연하게 전환하는 구조를 제시했다는 점에서 주목된다.

원화 스테이블코인, ‘설계 단계’ 넘어 실증으로… 카이아, 금융 인프라 청사진 제시

국내에서도 원화 기반 스테이블코인 논의가 개념적 단계에서 벗어나 구체적인 설계와 검증 단계로 이동하고 있다. 블록체인 인프라 기업 카이아는 3일 발행부터 정산, 유통까지 전 과정을 포함한 원화 스테이블코인 아키텍처를 공개하며 기술 표준 논의에 본격적으로 나섰다.

미사일보다 먼저 멈추는 건 서버다…이란 전쟁, 중동 빅테크의 돈줄을 겨누다

중동은 한동안 빅테크의 차세대 성장지로 불렸다. 값싼 전력, 막대한 국부펀드 자금, 공격적인 국가 주도 투자, AI 인프라 수요가 한꺼번에 모인 곳이었기 때문이다. 그런데 이란 전쟁은 그 계산식의 앞자리를 바꾸고 있다.

카카오헬스케어, ‘파스타’에 혈압까지 담았다…만성질환 관리 플랫폼 확장

카카오헬스케어가 자사의 모바일 건강관리 서비스 ‘파스타(PASTA)’ 기능을 확장하며 만성질환 관리 영역을 넓혔다. 기존 혈당과 체중 중심 관리에서 나아가 혈압 데이터까지 통합하면서, 하나의 앱에서 주요 건강 지표를 종합적으로 관리할 수 있는 구조를 갖췄다.