"AI 악용·랜섬웨어 주의"…삼성SDS, '5대 사이버 보안 위협' 선정
첨부파일(1)

삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석한 뒤 올해 기업에 영향을 미칠 '2026년 5대 사이버 보안 위협'을 선정했다고 23일 밝혔다.
5대 사이버 보안 위협에는 인공지능(AI) 악용과 오용에 따른 보안 위협과 랜섬웨어, 클라우드 보안 위협, 피싱 및 계정 탈취, 데이터 보안 위협이 포함됐다. 삼성SDS는 국내 IT·보안 담당 실무자, 관리자·경영진 667명의 의견을 취합해 각 보안 위협에 대한 대응 방안도 제시했다.
AI 기반 보안 위협의 경우 자율적 업무 수행 주체로 발전 중인 AI 에이전트에 최소 권한을 부여하고 정보의 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일(AI 시스템이 안전하고 신뢰할 수 있는 범위 내에서 동작하도록 하는 제어 기술)을 통한 실시간 모니터링과 이상 행위를 탐지·차단하고 사용자 승인 과정을 거치도록 해야 한다고 조언했다.
랜섬쉐어 공격에 대응하려면 조기 복구·정상화를 위한 백업 체계 확보가 필요하고 악성 코드의 실행 전 차단과 이상 행위 탐지, 악성 코드의 실행 후 사고 격리·분석·복구와 같이 단계별로 대응해야 한다고 설명했다. 랜섬웨어는 몸값(ransom)과 소프트웨어(software)의 합성어로, 개인이나 기업의 컴퓨터·서버를 해킹하거나 데이터를 암호화한 뒤 복구를 대가로 금전을 요구하는 사이버 공격이다.
삼성SDS에 따르면 최근 랜섬웨어는 피해 기업의 데이터 암호화, 탈취 데이터의 공개 협박, 디도스(DDoS·분산서비스거부) 공격, 피해 기업의 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있다.
클라우드 보안 위협에는 상시 점검 체계 구축을 통해 계정 권한이나 리소스 설정의 취약점을 실시간으로 파악하고, 외부 노출이나 암호화 누락 등 취약한 설정을 사전 정의된 정책에 따라 자동으로 탐지하고 조치해야 한다고 삼성SDS는 설명했다. 기업 사용자를 노리는 피싱 위협은 다중인증체계(MFA) 적용을, 데이터 손상·도난 위협에는 사용자의 행위 기반 접근제어를 통해 대응해야 한다고 제언했다.
장용민 삼성SDS 보안사업팀장(상무)은 "AI와 AI 에이전트의 확산은 정교한 피싱, 데이터 유출, AI 이용 환경을 목표로 한 공격 등 새로운 보안 위협을 증폭시킬 것"이라며 "기업들은 전문 인력에 의존하던 보안을 AI 기반의 보안 설루션을 도입해 AI 기반 모니터링 ·탐지·자동 차단 등 조치를 자동화하는 선제 대응으로 전환해야 한다"고 말했다.
이재은 기자
[인터뷰] 최현택 대신정보통신 대표 “공공기관 AI 도입 가속화 주도”
2026-03-23
LG CNS '레나', '자카르타 EE 10 풀 플랫폼' 인증 획득
2026-03-23
IBM “에이전틱 AI 시대 기업 경쟁력, 통합 역량에 달렸다”
2026-03-23
CJ올리브네트웍스, 협력사와 동반성장… 파트너십 체계 개편
2026-03-23
한전KDN, 공공기관 최초 ‘생성형 AI 기반 보안관제 서비스’ 실증 성료
2026-03-23
데이타솔루션, ‘데이터이쿠 올해의 APJ 이노베이터 파트너‘ 수상
2026-03-23
에스넷시스템, 실시간 DR 시장 공략 강화
2026-03-23
비엠텍시스템, ‘혁신 ROAD 컨퍼런스’서 AI 기반 클라우드 전환 및 스토리지 통합관리 방안 발표
2026-03-23
코오롱베니트, 라온피플과 MOU 체결
2026-03-23
굿모닝아이텍, 시큐리티스코어카드와 공급망 보안 협력 강화
2026-03-23
아이티센엔텍, 와이즈와이어즈와 IT서비스 품질 고도화 업무협약
2026-03-17
삼성SDS 컨소, 국가AI컴퓨팅센터 우선협상대상자 선정
2026-03-17
한국이디에스, 신용보증기금 '생성형 AI 인프라 구축 사업' 완료
2026-03-17
LG CNS, 美 팔란티어와 '맞손'…기업용 AI 플랫폼 시장 공략
2026-03-17
한국IBM, '2026 산업지능화 컨퍼런스'서 제조 설비 자산관리 AI 활용 사례 소개
2026-03-17
'현장·미디어 누빈다'···AX 속도 올리는 CJ올리브네트웍스
2026-03-17