전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

"AI·클라우드 주의"...삼성SDS, '2025년 5대 사이버 보안 위협' 발표

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

글로벌 전문가 400여명 대상 의견 청취...전사적 관점 대응 필요

[서울=뉴스핌] 정승원 기자 = 삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2025년 주의해야 할 5대 사이버 보안 위협을 발표했다고 18일 밝혔다.

'2025년 5대 사이버 보안 위협'에는 ▲AI 악용 피싱▲장기 방치 자격 증명 '클라우드 보안 위협' ▲이중갈취전략으로 진화 중인 '랜섬웨어 공격' ▲오픈소스 악성코드 유입 'SW 공급망 보안 위협' ▲초연결사회의 독, OT/IoT 보안 위협이 선정됐다.

서울 송파구 SDS 잠실 사옥. [사진=윤창빈 기자]

삼성SDS는 글로벌 보안 관제 센터 운영 경험을 토대로 제조·금융·물류 분야 기업 및 공공·국방 부문의 보안 전문가 400여 명을 대상으로 의견을 청취했다. 보안 위협에 대한 해결책도 함께 제안했다.

우선 2025년에는 생성형 AI를 본격적으로 활용하는 기업이 늘고 있어 기업 내 보안 위협도 증가하고 있다.

특히 AI를 악용한 피싱 공격이나 악성코드 피해에 보다 정확하고 신속하게 대응하기 위해 AI 기반의 위협 탐지 및 분석, 보호 시스템 구축이 필요하다.

기업도 AI 발전 속도에 맞춰 보안 위협에 '지능형 보안 관제 시스템'으로 선제 대응하는 등의 지속적 진화가 요구된다.

팬데믹 이후 기업들은 생성형 AI, 데이터 분석 등 새로운 기반 기술과 서비스를 도입하기 위해 점점 더 클라우드 인프라를 활용하는 추세다.

하지만 잘못된 클라우드 구성 변경, 장기 방치한 '자격 증명' 노출, 기존 시스템 버전의 보안 설정 등은 보안 사고로 이어질 수 있어 '클라우드 환경에 맞는 보안 플랫폼'을 도입해 이를 미연에 방지해야 한다.

랜섬웨어는 최근 데이터 암호화와 함께 정보 탈취 후 공개 협박을 병행하는 이중 갈취 전략으로 진화해 그 피해가 커지고 있다.

이로 인해 중요 데이터와 민감 정보 등을 겨냥해 RaaS 등을 통한 랜섬웨어 공격으로 금전적 손실과 기업 이미지 하락이 우려된다.

기업은 외부 접속 및 계정 관리 강화, 주기적 데이터 보호와 관리를 통해 랜섬웨어의 위험을 예방해야 한다.

최근 기업들은 내부 자원 뿐만 아니라 오픈소스 등 외부 자원을 활용해 SW개발과 운영을 하고 있다. 그러나 이 경우에 악성코드 유입이 쉬워져 보안 위협도 함께 증가할 수 있다.

SW 업데이트를 통해서도 악성코드가 유입될 수 있다. 기업은 SW 및 IT 환경 전반에 대한 감사와 S-BOM 준비, 위험 관리 체계에 대한 능동적 대응 계획을 세워야 한다.

인터넷에 연결된 생산 시설과 관련 시스템(OT), 컴퓨팅 장치와 기기, 사물 및 웨어러블 기기간 상호 연결 환경(IoT)에 대한 보안 위협도 커지고 있다.

특히 업데이트가 되지 않은 OT/IoT 장치는 해커의 손쉬운 공격 목표가 되며 연결된 네트워크 전체를 대상으로 한 침해 사고로 확대될 수 있다. 이에 대응하기 위해 기업은 강력한 인증 절차와 정기적 보안 업데이트 등의 기본적 원칙을 준수해야 한다.

장용민 삼성SDS 보안사업담당 상무는 "AI 기술을 활용한 보안 위협은 이미 지능적이고 교묘해지고 있으며 전사적 관점의 위기관리 전략이 필요하다"며 "이에 대응하기 위해 기업은 ▲AI 기반 지능형 보안 솔루션 도입 ▲자체 환경에 맞는 클라우드 플랫폼 설정 ▲기업 정보 시스템 접근 강화 ▲파트너 IT 및 보안 체계 관리 ▲강력한 인증 및 정기적 보안 업데이트 등 조직 차원의 대응부터 파트너 대상의 IT 환경 및 보안 체계 관리까지 총괄 개념으로 접근해야 한다"고 강조했다.

한편 삼성SDS는 글로벌 시장 조사 기관 IDC로부터 보안 관제 분야 리더, 클라우드 보안 분야 메이저 플레이어로 선정되며 보안 선두 기업으로서 역량을 발휘하고 있다. 

origin@newspim.com

[뉴스핌 베스트 기사]

사진
'내란 가담' 박성재 1심 징역 25년형 [서울=뉴스핌] 박민경 기자 = 12·3 비상계엄에 가담한 혐의로 기소된 박성재 전 법무부 장관에게 중형이 선고됐다. 서울중앙지법 형사합의33부(재판장 이진관)는 22일 내란 중요임무 종사, 직권남용권리행사방해 등 혐의로 재판에 넘겨진 박 전 장관에게 징역 25년을 선고했다. 재판부는 박 전 장관이 증거를 인멸할 우려가 있다고 보고 법정구속했다. 계엄 해제 직후 이뤄진 '안가 회동'에서 계엄에 관한 논의가 없었다는 취지로 국회에서 위증한 혐의로 함께 기소된 이완규 전 법제처장에게 공소기각 판결했다. 12·3 비상계엄에 가담한 혐의로 기소된 박성재 전 법무부 장관에게 중형이 선고됐다. 사진은 내란중요임무종사 혐의로 기소된 박 전 장관이 22일 오후 서울 서초구 서울중앙지방법원에서 열린 1심 선고 공판에 출석하고 있는 모습. [사진=뉴스핌DB] 재판부는 박 전 장관이 2024년 12월 3일 비상계엄 선포 직후 법무부 간부 회의를 소집해 검사 파견을 검토하고 교정시설 점검 등을 지시한 행위를 윤석열 전 대통령의 내란 범죄에 가담한 것으로 판단, 내란 중요임무 종사 혐의를 유죄로 인정했다. 재판부는 "피고인은 국무위원으로서 헌법과 법률을 준수하고 수호할 헌법적 의무를 부담한다"며 "그럼에도 12·3 내란이 성공할지도 모른다는 생각에 의무를 외면하고 가담을 선택했다"고 지적했다. 교정시설 수용 여력 점검, 출국금지 담당 직원 출근을 지시하며 직권을 남용한 혐의도 유죄로 판단했다. 비상계엄 해제 직후 법무부 검찰과에 계엄을 정당화하는 논리가 담긴 '권한 남용 문건'을 작성하게 한 직권남용 혐의 역시 유죄로 봤다. 재판부는 양형이유에 대해 "12·3 비상계엄은 윤석열 전 대통령의 위헌·위법한 비상계엄 선포와 포고령 발령, 군·경을 동원한 국회 통제 시도 등으로 이뤄진 내란행위에 해당한다"며 "권력 핵심부가 주도한 '위로부터의 내란'이자, 친위 쿠데타의 성격을 가진다"고 밝혔다. 이어 "국제사회에서 대한민국의 위상을 훼손하고 수십 년간 쌓아온 민주주의 성과를 위협한 중대한 범죄"라며 "비상계엄이 조기에 실패한 것은 시민과 국회의 대응 덕분일 뿐, 피고인들의 행위가 가볍다고 볼 수는 없다"고 지적했다. 아울러 "피고인은 수사기관과 법정에서 서슴없이 허위 진술하거나 '아무런 기억이 나지 않는다'고 진술했다"며 "신문 과정에서 '많은 책임감을 느끼고 죄송하다'고 했으나, 이런 태도에 비추어 그 진정성을 인정하기 어렵다"고 판시했다. [서울=뉴스핌] 사진공동취재단 = 12.3 비상계엄 해제 직후 안가 회동과 관련해 국회에서 위증한 혐의를 받는 이완규 전 법제처장이 22일 오후 서울 서초구 서울중앙지방법원에서 열린 1심 선고 공판에 출석하고 있다. 2026.06.22 photo@newspim.com 다만 김건희 여사로부터 서울중앙지검에 명품 가방 수수 사건 전담 수사팀이 구성된 경위를 파악해달라는 취지의 청탁을 받은 후 하급자에게 부적절한 지시를 내린 혐의(청탁금지법 위반)에 대해선 공소기각을 선고했다. 이 사건이 내란 특검법에서 정한 수사 대상에 해당하지 않으므로 특검에게 수사권과 공소권이 없다는 판단이다. 재판부는 같은 이유로 이 전 처장의 국회증언감정법 위반 혐의에 대해서도 공소기각을 선고했다. 내란 특검팀(특별검사 조은석)은 지난 4월 열린 결심공판에서 박 전 장관에게 징역 20년, 이 전 처장에게 징역 3년을 각각 구형한 바 있다. 장우성 특검보는 박 전 장관 1심 선고와 관련해 "위헌·위법한 비상계엄 선포를 막고 헌정질서를 수호해야 할 법무부 장관의 책무를 확인한 판결"이라며 "김건희 여사 수사무마 청탁금지법 위반 혐의와 이완규 전 법제처장 공소기각 부분은 종합특검 수사 대상 해당 여부를 검토해 인계할 수 있고, 이번 사건에 대한 항소 가능성은 낮다"고 말했다. pmk1459@newspim.com 2026-06-22 16:10
사진
李대통령 지지율, 5주 연속 하락세 [서울=뉴스핌] 김미경 기자 = 이재명 대통령의 국정수행 지지율이 5주 연속으로 하락하면서 취임 이후 처음으로 40%대 지지율을 기록했다.  여론조사 전문기관인 리얼미터가 22일 공개한 6월 3주차 주간집계(에너지경제신문 의뢰, 15~19일 조사, 무선 100% 임의번호 자동응답(ARS)방식, 중앙선거여론조사심의위원회 홈페이지 참조) 결과를 보면 이 대통령 국정수행 긍정평가는 46.7%로 지난주보다 4.8%포인트(p) 하락했다. 이 대통령의 지지율이 50% 미만으로 떨어진 것은 취임 후 처음이다. 이재명 대통령 6월 3주차 국정수행 평가. [그래프=리얼미터] 부정평가는 49.7%로 5.5%p 올랐다. 긍·부정 평가가 오차범위 안이었다. '잘 모르겠다' 3.6%였다. 리얼미터는 6·3 지방선거 투표용지 부족 사태로 인한 책임론 확산과 집권 여당 더불어민주당 당권 갈등이 정국 전반의 부정적 영향을 준 것으로 분석했다. 특히 이 대통령의 유럽 순방 성과와 코스피 9000선 돌파에도 되레 자산시장 양극화 우려가 커지면서 중도층과 수도권을 중심으로 지지층 이탈이 나타났다고 리얼미터는 판단했다. 권역별로는 대구·경북(9.9%p) 하락세가 가장 컸고, 인천·경기(7.6%p), 서울(7.4%p)도 큰 낙폭을 보였다. 연령대별로는 50대(9.1%p) 지지층의 이탈이 가장 많았고, 20대(6.2%p)와 40대(5.5%p)에서도 하락세가 두드러졌다. 6월 3주차 정당 지지도. [그래프=리얼미터] 정당 지지도(18~19일 조사)에서는 민주당이 40.1%로 2.1%p 올랐고 국민의힘이 42.3%로 2.0%p 떨어졌다. 이어 개혁신당 3.4%, 조국혁신당 2.9%, 진보당 1.7% 순으로 조사됐다. 무당층은 7.7%였다. 리얼미터는 국민의힘 지지율이 하락한 것은 선거관리 부실 사태를 전면 재선거·사전투표 폐지로 확대한 것을 부정 요인으로 꼽았다. 장동혁 국민의힘 대표를 향한 사퇴 요구로 당내 갈등이 불거지며 보수층 결집력이 약화한 것으로 봤다. 민주당은 선거 부실 관리에 대한 여야 국정조사 합의 등 수습 국면과 정청래 민주당 대표가 이 대통령의 순방 성과를 치켜세우며 '단합'을 부각하고 있는 것이 지지층 결집으로 이어졌다고 분석했다. the13ook@newspim.com 2026-06-22 10:18
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동