안녕하세요!
최근 생성형 AI 기술의 발전과 함께 사이버 침해사고 비중이 점차 높아지고 있습니다. 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA)의 발표에 따르면, 올 상반기 국내 사이버 침해사고 접수 건수는 총 1,236건으로 전년 동기 대비 약 19.5%나 증가했다고 합니다.
기업뿐만 아니라 개인의 금융 자산과 개인정보까지 위협하는 올 상반기 주요 해킹 위협 유형과 일상 속 개인정보보호 필수 수칙을 정리해 드립니다!
1. 올 상반기 기승을 부린 주요 해킹 위협 유형
① 서버 해킹 (전체 비중 1위)
여전히 전체 침해사고 중 가장 큰 비중(약 39.4%)을 차지하고 있습니다. 웹서버의 보안 취약점을 노려 관리자 권한을 탈취하거나 회원들의 개인정보 DB를 훔쳐내는 수법입니다.
② 분산서비스거부(DDoS) 공격 급증 (+56.7%)
전년 대비 공격 건수가 56.7%나 급증했습니다. 국제 핵티비스트 그룹이나 악성코드에 감염된 봇넷(Botnet)을 이용해 특정 웹사이트나 서비스 시스템을 마비시키는 방식입니다.
③ 랜섬웨어 및 이중 갈취 (+76.8%)
랜섬웨어 감염 신고 또한 76.8% 증가했습니다. 최근에는 단순히 데이터를 암호화해 돈을 요구하는 것을 넘어, “돈을 주지 않으면 탈취한 개인정보와 내부 데이터를 외부에 유포하겠다”고 협박하는 ‘이중 갈취’ 형태가 지배적입니다.
④ AI 악용 & 오픈소스·공급망 공격
생성형 AI를 악용해 교묘하고 자연스러운 피싱·스미싱 문장을 작성하거나, 개발자들이 자주 사용하는 오픈소스 라이브러리에 악성코드를 심어 유포하는 고도화된 수법이 크게 늘었습니다.
2. 나도 모르게 털리는 내 정보! 개인정보보호 필수 수칙 5가지
사이버 공격 수법이 지능화될수록 개인 차원의 보안 기본기를 지키는 것이 무엇보다 중요합니다.
1) 2단계 인증(2FA) 생활화하기
비밀번호만으로는 안전하지 않습니다. 네이버, 카카오, Google, SNS 등 주요 계정에는 로그인 시 휴대폰 인증이나 OTP 앱을 통한 2단계 인증을 반드시 설정하세요.
2) 출처가 불분명한 URL·첨부파일 클릭 금지
스마트폰으로 오는 택배 조회, 과태료 부과, 청첩장 등의 문자 내 링크(URL)는 절대 함부로 누르면 안 됩니다. 공식 앱이나 정식 홈페이지를 통해 직접 확인하는 습관이 필요합니다.
3) 공공 와이파이(Wi-Fi) 접속 시 금융거래 자제
휴가지나 카페의 오픈형 공공 와이파이는 보안이 취약해 통신 데이터가 해킹될 수 있습니다. 공공 와이파이에 연결된 상태에서는 금융 결제나 로그인 작업을 피하세요.
4) 사이트별 비밀번호 다르게 설정하기
여러 사이트에서 동일한 ID와 비밀번호를 사용할 경우, 한 곳만 털려도 다른 모든 사이트가 한꺼번에 도용당하는 ‘크리덴셜 스터핑’ 피해를 입게 됩니다.
5) OS 및 백신 프로그램 최신 업데이트 유지
스마트폰(iOS/Android)과 PC의 운영체제 및 보안 프로그램은 항상 최신 버전으로 자동 업데이트해 두어야 알려진 보안 취약점 공격을 막을 수 있습니다.
피해 발생 시 대처방법
-
- 개인정보 침해 신고: 한국인터넷진흥원(KISA) 국번없이 118
-
- 사이버 범죄 신고: 경찰청 사이버범죄 신고시스템 (182)
방심하기 쉬운 나의 개인정보, 오늘 소개해 드린 수칙들을 하나씩 점검해 보시고 안전한 디지털 라이프를 지키시기 바랍니다!