Threat & Trend

검색영역

총 0 건

게시판

  • 「2025년 사이버 위협 동향 및 2026년 전망」 과학기술정보통신부·KISA 「2025년 사이버 위협 동향 및 2026년 전망」 과학기술정보통신부·KISA
    국내 · 정부 공동 발표

    2025년 사이버 위협 동향 및 2026년 전망

    과학기술정보통신부 · KISA 공동 발표 · 2026.01.27

    2026년 위협을 AI 기반 사이버 위협 및 AI 서비스 자체를 겨냥한 공격 증가,
    EOS(서비스 종료) 레거시 시스템 악용, 클라우드 환경 취약점 노림수 등으로 전망했습니다.
    특히 딥페이크 음성·영상 기반 전자금융 사기가 실시간 음성 통화와 화상회의로 확산될 가능성을 짚었습니다.

    딥페이크 음성·영상을 이용한 화상회의·전화 사기에 대비해 임직원 인식 제고가 필요하며, EOS(서비스 종료)된 레거시 시스템은 조기 파악 후 교체 계획을 점검해야 합니다.
    원문: boho.or.kr 원문 보기 → 
  • WEF Global Cybersecurity Outlook 2026 WEF Global Cybersecurity Outlook 2026
    해외 · 경영진 대상 서베이

    WEF Global Cybersecurity Outlook 2026

    World Economic Forum · Accenture 공동 · 2026.01

    92개국 804명(CISO 316명, CEO 105명 포함)을 대상으로 한 조사에서 94%가
    AI를 2026년 사이버보안 변화의 가장 큰 동인으로 꼽았습니다.
    87%는 AI 관련 취약점을 가장 빠르게 커지는 위협으로 지목했습니다.

    경영진·보안 리더 다수가 AI 위협을 최우선 과제로 인식하고 있는 만큼, 임직원 보안인식 프로그램에도 AI 관련 위협 대응을 핵심 의제로 포함시킬 필요가 있습니다.
    원문: weforum.org 원문 보기 → 
  • IBM Cost of a Data Breach Report 2026 IBM Cost of a Data Breach Report 2026
    해외 · 업계 표준 연례 리포트

    IBM Cost of a Data Breach Report 2026

    IBM · 2026.07.29

    악의적 침해사고 4건 중 1건이 AI 기반이었으며, 전년 대비 56% 증가했습니다.
    AI 기반 침해는 평균 600만 달러의 비용이 발생해 전체 평균(499만 달러)보다
    약 100만 달러 더 높았습니다. 보안 운영에 AI·자동화를 도입한 기업은 침해 비용을
    평균 약 200만 달러 절감했지만, 여전히 4곳 중 1곳은 이런 도구를 도입하지 않았습니다.

    침해 대응에 AI·자동화 도입 여부가 실제 비용 차이로 이어지는 만큼, 보안 자동화 도구 도입 검토와 함께 임직원 대상 AI 위협 인식 교육이 비용 절감의 출발점이 될 수 있습니다.
    원문: ibm.com 원문 보기 → 
  • Mandiant M-Trends 2026 Mandiant M-Trends 2026
    해외 · 업계 표준 연례 리포트

    Mandiant M-Trends 2026

    Mandiant · Google Cloud · 2026.03

    2025년 한 해 동안 50만 시간 이상의 침해사고 대응 데이터를 기반으로 분석한 결과,
    초기 침투 조직이 언더그라운드 시장에서 접근권한을 판매하는 대신 후속 공격 조직과
    직접 협업하며 "핸드오프"가 30초 이내에 이뤄지는 사례가 나타났습니다.
    취약점 악용은 6년 연속 초기 침투 경로 1위(32%)를 유지했고, 보이스피싱이 2위(11%)로 올라섰습니다.

    경미해 보이는 알림도 후속 공격의 신호일 수 있는 만큼, 초기 탐지 시 즉시 대응하는 체계와 더불어 이메일 외 보이스피싱 등 
    다양한 경로에 대한 임직원 인식 교육이 필요합니다.
    원문: cloud.google.com 원문 보기 → 
  • 리더들이 전망하는 2026년 사이버보안 이슈 리더들이 전망하는 2026년 사이버보안 이슈
    국내 · KISA 발간물

    KISA Insight 2025 Vol.03 — 리더들이 전망하는 2026년 사이버보안 이슈

    KISA · 2025.12

    가트너·팔로알토 등 글로벌 벤더가 내놓은 2026년 사이버보안 전망을 종합했습니다.
    AI 기반 위협의 심화와 조직의 사이버보안 체질 개선을 핵심 축으로 다룹니다.

    주요 벤더 전망이 공통적으로 AI 위협 대응 체계 정비를 강조하는 만큼, 
    임직원 대상 AI 오남용 관련 보안인식 교육의 우선순위를 높이는 것을 추천합니다.
    원문: kisa.or.kr 원문 보기 → 
  • CrowdStrike 2026 Global Threat Report CrowdStrike 2026 Global Threat Report
    해외 · 업계 표준 연례 리포트

    CrowdStrike 2026 Global Threat Report

    CrowdStrike · 2026.02.24

    AI를 활용한 공격이 전년 대비 89% 증가했고, 
    평균 침투~내부 확산(breakout) 시간이 29분으로 단축됐습니다(최단 기록 27초).
    공개 이전 취약점(제로데이)이 악용된 비중은 42%에 달합니다.

    침해 탐지·대응 속도가 분 단위로 요구되는 만큼, 이상 징후를 최초로 인지했을 때 즉시 보고하는 임직원 행동 요령을 재교육할 필요가 있습니다.
    원문: crowdstrike.com 원문 보기 → 
  • IBM X-Force Threat Intelligence Index 2026 IBM X-Force Threat Intelligence Index 2026
    해외 · 업계 표준 연례 리포트

    IBM X-Force Threat Intelligence Index 2026

    IBM · 2026.02.25

    공급망·제3자 침해가 다단계 캠페인으로 진화했으며, 공개 애플리케이션 악용이 44% 급증해
    침해의 40%를 차지(자격증명 오남용 32%를 상회)했습니다.
    인포스틸러 악성코드로 인해 30만 건 이상의 ChatGPT 자격증명이 다크웹에서 발견됐습니다.

    임직원이 사용하는 생성형 AI 서비스 계정의 비밀번호 재사용, 인포스틸러 감염 경로에 대한 별도 보안인식 교육이 필요합니다.
    원문: ibm.com 원문 보기 → 
  • Verizon 2026 Data Breach Investigations Report (DBIR) Verizon 2026 Data Breach Investigations Report (DBIR)
    해외 · 업계 표준 연례 리포트

    Verizon 2026 Data Breach Investigations Report (DBIR)

    Verizon · 2026.05 · 19번째 연례 발간

    취약점 악용이 처음으로 탈취된 자격증명을 제치고 침해 진입 경로 1위(31%)로 올라섰으며,
    AI가 공격 속도를 수개월에서 수시간 단위로 단축시켰습니다.
    또한 제3자·공급망 침해가 60% 급증(전체 침해의 48%)했습니다.

    외주·협력사 등 제3자 계정의 접근권한 범위를 재점검하고, 알려진 취약점(CVE) 패치 주기를 업계 평균(43일) 이내로 단축할 수 있는지 확인이 필요합니다.
    원문: verizon.com 원문 보기 →