안랩은 내년에 주목해야 할 5가지 위협으로 △인공지능(AI) 기반 공격의 전방위 확산 △랜섬웨어 공격 및 피해 심화 △공급망 공격 고도화 △국가 핵심 인프라에 대한 위협 확대 △리눅스(Linux) 위협 증가를 선정했다.
안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 “2026년에도 올해와 유사한 공격 양상이 이어지는 가운데, 공격자는 IT 환경 변화에 따른 보안 공백을 파고들며 한층 정교하게 진화할 것”이라며 “조직과 개인 모두 예상하지 못한 보안 사각지대를 미리 점검하고 대응 역량을 강화할 시점”이라고 말했다.
◇ 2026년 5대 사이버 보안 위협 전망 상세
1. AI 기반 공격의 전방위 확산
2026년에는 AI가 표적에 대한 맞춤형 공격을 실행하는 단계로 본격 진입할 전망이다. 이미 공격자는 보편화된 생성형 AI를 활용해 자연스러운 사회공학적 공격을 수행하고 있다. 앞으로는 사용자의 환경을 실시간 분석해 맞춤형 악성코드를 자동 생성·실행하는 ‘적응형 공격’이 확산할 수 있다. 또한 챗봇, 쇼핑몰 등으로 위장한 가짜 사이트를 대량 생성하고, 실제 인물을 모방한 딥페이크 기반 상호작용까지 결합한 스캠도 진화할 것으로 예상된다.
※ 사회공학적 공격: 시스템의 취약점이 아닌 사람의 심리와 행동을 공략하는 공격 기법
더불어 AI 모델 자체를 겨냥한 공격도 발전할 것으로 보인다. AI 모델에 악의적 명령을 주입하는 ‘프롬프트 인젝션’, AI의 학습 데이터를 조작하는 ‘데이터 포이즈닝’ 등으로 AI의 오작동과 정보 유출을 유도할 수 있어 AI 적용 소프트웨어의 신뢰성 확보가 새로운 과제로 부상할 전망이다.
2. 랜섬웨어 공격 및 피해 심화
올해 역대 최고 수준을 기록한 랜섬웨어 공격은 내년에도 지속될 것으로 관측된다. 전 세계적으로 새로운 랜섬웨어 조직이 대거 등장하면서 랜섬웨어 생태계가 파편화되고 있다. 대형 조직은 정교한 표적 공격을, 소규모 조직은 무차별적 공격을 감행하면서 기업 규모와 산업을 가리지 않고 피해가 확산하는 양상이 예상된다. 한편, 기업의 보안 강화와 정부의 랜섬웨어 몸값 지불 자제 기조로 인해 공격 수익성이 감소함에 따라 보안 역량이 부족한 중소·중견기업이 새로운 주요 표적으로 부상하고 있다.
또한 랜섬웨어 조직과 국가 배후 추정 ‘APT 그룹’ 간 협력이 강화될 조짐이다. APT 그룹이 공격 도구를 제공하고, 랜섬웨어 조직이 실행을 맡아 이익을 분배하는 협업 구조가 자리 잡으면서, 지정학적 목적을 지닌 랜섬웨어 공격이 활발해질 가능성이 높다.
3. 공급망 공격 고도화
IT 업계의 오픈소스 의존도가 높아지면서, 이를 노린 소프트웨어(SW) 공급망 공격이 심화될 전망이다. 현대 SW의 대부분이 오픈소스에 기반하는 만큼, 단일 오픈소스 패키지 침해만으로도 수천 개 프로그램에 피해가 이어질 수 있다. 앞으로 공격자들은 정상 패키지의 관리자 계정을 탈취하거나 교묘한 패키지명으로 정상 패키지를 사칭하는 ‘타이포스쿼팅(Typosquatting)’ 등 다양한 수법을 사용할 것으로 예측된다.
※ 오픈소스 패키지: 누구나 소스 코드를 열람·수정·배포할 수 있도록 공개된 SW 구성 요소
더 나아가 2026년 공급망 공격은 SW뿐 아니라 클라우드, 하드웨어(HW)까지 노릴 수 있다. 실제로 최근 클라우드 서비스 기업을 공격해 수많은 고객사에 피해를 주거나 악성코드에 감염된 스마트폰·셋톱박스를 대규모 유통하는 사례도 보고됐다. 이에 따라 국가 간 공급망 보안 프레임워크의 필요성이 대두될 것으로 보인다.
4. 국가 핵심 인프라에 대한 위협 확대
2026년에도 국가 핵심 인프라를 겨냥한 사이버 공격이 계속될 양상이다. 2025년에는 의료, 제조업 등이 전년 대비 급증한 공격을 받았다. 이 같은 인프라가 집중 공격을 받는 이유는 운영 중단 피해가 크고, 고가치 데이터를 다루지만 보안 투자가 상대적으로 부족하기 때문이다. 내년에는 철도, 항만, 항공, 통신망 등 디지털 전환 속도가 빠른 사회 기반 시설이 주요 타깃으로 떠오를 가능성이 높다.
산업 시설의 디지털화로 기존 OT(운영기술) 시스템이 폐쇄형 환경을 벗어나 IT, IoT, 클라우드와 연결된 ‘사이버물리시스템(CPS)’ 구조로 전환 중이다. 공격 대상이 OT 설비부터 IT 시스템까지 확장되면서, 이를 아우르는 CPS 보안이 국가 필수 과제로 떠오를 전망이다.
5. 리눅스 위협 증가
기업 서버 환경에서 리눅스 사용이 증가하면서, 이를 향한 공격의 증가세가 예상된다. 리눅스는 클라우드와 컨테이너 환경의 기반으로서 수많은 PC와 데이터가 연결되어 있어 침해 발생 시 피해 규모가 매우 크다. 실제로 올 6월 한 달에만 176개 시스템이 1만2000건 이상의 공격을 받았으며, 디도스 봇·코인마이너·백도어·랜섬웨어 등 다양한 공격 유형이 확인됐다.
앞으로는 가상화 환경 관리를 위한 소프트웨어인 ‘하이퍼바이저(Hypervisor)’를 직접 공격해 수백 개의 가상머신을 마비시키는 전략이 활성화될 수 있다. 특히 리눅스 공격은 엔드포인트, 이메일 등 여러 경로에서 시작되며 신·변종 악성코드가 꾸준히 등장하기 때문에 다양한 구간을 아우르며 위협을 탐지·차단하는 통합 보안 체계에 대한 요구가 더욱 커질 전망이다.
이러한 보안 위협에 대비하기 위해 조직 차원에서는 △PC·OS·SW·웹사이트 등에 대한 수시 보안 점검 및 패치 적용 △주요 계정에 대한 인증 이력 모니터링 △멀티팩터인증(Multi-Factor Authentication) 도입 △위협 인텔리전스 서비스로 최신 공격 기법 파악 △지속적인 임직원 보안 교육 △주기적인 공급망 보안 체계 점검 등 조직의 환경에 최적화된 대응책을 마련해야 한다.
또한, 개인은 △출처가 불분명한 URL·첨부파일 실행 금지 △PC·OS·SW·인터넷 브라우저 등 최신 보안 패치 적용 △콘텐츠는 공식 경로에서만 다운로드 △로그인 이중 인증 기능 사용 △백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다.
‘2026년 5대 사이버 보안 위협 전망’을 포함한 안랩의 연간 위협 분석 보고서 전문은 안랩 홈페이지 (https://www.ahnlab.com/ko/contents/content-center/36017)에서 확인할 수 있다.
ⓒ 오픈뉴스 & www.eopennews.com 무단전재-재배포금지
BEST 뉴스
-
고용노동부, 2027년 예산안 38조 9,537억원
2027년도 정부 예산안이 9월 1일 국무회의에서 의결됐다. 이 중 고용노동부 소관 예산안의 규모는 총 38조 9,537억 원으로 올해 본 예산 대비 1조 2,776억 원(+3.4%) 증가했다. 고용노동부는 예산안 편성 과정에서 강도 높은 지출 효율화 기조에 따라 모든 사업을 원점에서 재검토했고, 유사·중복 사업 조정... -
문체부, 2027년 예산안 전년 대비 22.6% 증가한 9조 6,345억 원 편성 정부 전체 증가율의 약 2배
문화체육관광부는 2027년 예산안이 9조 6,345억 원으로 편성됐다고 밝혔다. 이는 2026년 본예산 7조 8,555억 원 대비 1조 7,790억 원(22.6%) 늘어난 규모로, 문체부 예산안이 9조 원을 넘어선 것은 이번이 처음이다. 또한, 이번 문체부의 예산안 증가율은 정부 전체 총지출 증가율(12.8%)의 약 2배에 달하는 수준으로, 2... -
고용부 장관, 외국인 노동자 다수 고용 제조업 취약 사업장 불시 점검
김영훈 고용노동부 장관은 9월 9일 16:00 경기도 안산시 소재 ○○ 제조업 사업장을 사전 예고 없이 찾아, 지난 감독에서 지적한 안전조치가 현장에서 제대로 작동되고 있는지를 직접 점검했다. 이번 점검은 “감독을 받았으니 당분간 다시 오지 않을 것”이라는 현장의 안일한 인식을 차단하고, 시정조치가 일... -
재외동포청, "재일동포 힘 모아 한국금융의 새 길 열어..." 故이희건 신한은행 명예회장
재일동포의 금융 기반을 마련하고, 동포들의 힘을 모아 신한은행 설립을 이끈 故이희건(1917~2011) 신한은행 명예회장이 2026년 9월 ‘이달의 재외동포’로 선정됐다. 재외동포청은 재일동포 사회의 경제적 자립과 모국 금융 발전에 공을 세운 故이희건 신한은행 명예회장을 9월 ‘이달의 재외동포’로 선정했다고 밝혔다... -
산업부, 한-중앙아 5개국과 핵심광물 공급망·제조 AI 협력 기반 다졌다
산업통상부는 9월 14일부터 16일까지 서울에서 개최된 제1차 한-중앙아시아 정상회의를 계기로, 중앙아시아 5개국(카자흐스탄, 키르기스스탄, 타지키스탄, 투르크메니스탄, 우즈베키스탄)과 산업·통상·공급망 전 분야에 걸쳐 경제외교 성과를 거두었다고 밝혔다. 산업부는 이번 정상회의 기간 중 제1차 한-... -
해양수산부, '공공기관 기능개혁 TF' 발족
해양수산부는 해양수산 공공기관의 기능을 재정비하고 기관 간 유사·중복 기능을 효율화 하기 위해 해수부 및 산하 공공기관이 참여하는 ‘공공기관 기능개혁 TF’를 발족한다고 밝혔다. 정부는 지난 9월 3일 대한민국의 새로운 대도약을 위해 공공기관의 기능과 역할을 대전환하는 「공공기관 기능개혁 추진방...
NEWS TOP 5
실시간뉴스
추천뉴스
헬스&라이프
more +-
식약처, 세계 최초 글로벌 화장품 규제기관장 협의체 신설
식품의약품안전처는 글로벌 화장품 규제혁신과 협력 강화 방안을 논의하기 위해 세계 최초의 화장... -
식약처, 주사기 매점매석 1차 특별단속 결과, 32개 업체 적발
[오픈뉴스] 식품의약품안전처(처장 오유경)는 최근 주사기 유통망 안정화를 위해 전국 주사기 판매업... -
“꿈꾸는 나비, 시작되는 여정”…제28회 함평나비대축제 개장
전남 함평군에서 개최하는 제28회 함평나비대축제가 개장 행사를 열고, ‘꿈꾸는 나비, 시작되는 여정’... -
부산 영도구, 야경과 스토리로 걷는 특별한 밤 여행 ‘봉래산:步(봉래산보)’ 운영
부산 영도구는 오는 5월 16일부터 6월 7일까지 매주 토·일요일 야간 트래킹 프로그램 ‘봉래산:步(...




