Cjournal
Cjournal
기업과산업  전자·전기·정보통신

삼성SDS "5대 사이버 보안 위협, AI·랜섬웨어·클라우드·피싱·데이터"

조승리 기자 csr@businesspost.co.kr 2026-02-23 10:08:24
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2026년 기업에 영향을 끼칠 주목해야 할 5대 사이버 보안 위협을 23일 발표했다.

2026년 5대 사이버 보안 위협에는 △인공지능(AI) 악용 또는 오용으로 발생하는 AI 기반 보안 위협 △사용자 정보, 시스템을 장악하고 복구 대가로 금품을 요구하는 랜섬웨어 △기업 IT 환경을 클라우드로 전환하면서 발생하는 클라우드 보안 위협 △타인을 사칭, 정보 혹은 금전을 탈취하거나 권한을 빼앗는 피싱 및 계정 탈취 △중요 데이터에 대한 무단 접근, 손상, 유출 등을 초래하는 데이터 보안 위협이 선정됐다.
 
삼성SDS "5대 사이버 보안 위협, AI·랜섬웨어·클라우드·피싱·데이터"
▲ 23일 삼성SDS는 '5대 사이버 보안 위협'을 담은 보고서를 발표했다. <삼성SDS>

생성형 AI, 특히 AI 에이전트의 도입 및 확산은 관련 보안 위협의 증가를 가져올 것으로 예상됐다.

자율적 업무 수행 주체로 발전 중인 AI 에이전트의 실행 과정에서 과도한 위임 및 권한 남용을 통해 데이터 유출, 무단 작업, 시스템 손상을 초래할 것으로 전망됐다.

이를 막기 위해서는 AI에 최소 권한을 부여하고, 정보의 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일을 통한 실시간 모니터링 및 이상 행위를 탐지하고 차단하며 사용자 승인 과정을 거치도록 해야 한다고 삼성SDS 측은 말했다.

최근 랜섬웨어는 피해 기업의 데이터 암호화, 탈취 데이터의 공개 협박, 디도스 공격, 피해 기업의 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있는 것으로 분석됐다. 

삼성SDS 관계자는 “이에 대응하려면 조기 복구 및 정상화를 위한 백업 체계 확보가 필요하며, 악성 코드의 실행 전 차단, 이상 행위 탐지, 악성 코드의 실행 후 사고 격리/분석/복구 등 단계별 대응이 필요하다”며 “정기 교육과 불시 훈련을 실시하여 임직원 개개인의 현실적 대응 역량을 확보해야 한다”고 말했다.

기업 IT 환경을 클라우드로 전환하면서 보안 취약점도 지속적으로 증가하는 추세로 나타나고 있다. 

과도한 스토리지 공유, 잘못된 인증·권한 관리, 기본 설정의 방치 등은 여전히 클라우드 보안 사고의 원인으로 꼽혔다.

삼성SDS 관계자는 “클라우드 설정 오류들은 상시 점검 체계 구축을 통해 계정 권한이나 리소스 설정의 취약점을 실시간으로 파악하고, 외부 노출이나 암호화 누락 등 취약한 설정을 사전 정의된 정책에 따라 자동으로 탐지하고 조치함으로써 대응이 가능하다”고 설명했다.

기업 사용자를 노리는 피싱은 내부망 침입, 데이터 유출, 랜섬웨어 설치를 통한 추가 해킹, 공급망에 대한 공격 채널 확보 등 조직 전체를 목표로 하고 있는 것으로 분석됐다. 

그 피해 범위는 개인 정보 유출과 서비스 중단, 그로 인한 금전적 손실 및 기업 신뢰도 추락까지 확대될 수 있다. 

삼성SDS 관계자는 “챗봇, AI 에이전트 등 AI에게 부여된 접근 권한은 접근자 전체를 대상으로 다중 인증 체계(MFA) 적용과 접근 계정, 역할, 정책에 대한 복합적 관리로 대응해야 한다”고 밝혔다.

데이터 손상과 도난에 의한 보안 위협은 단일 인증 체계, 과도한 권한 허용, 미흡한 접근 관리가 주요 원인으로 지적됐다. 

삼성SDS 관계자는 “이러한 보안 위협은 사용자의 직무 및 역할에 따른 접근 관리 외에도 대량의 파일 다운로드, 외부로 전송, 비정상적 시간대 접속 등 사용자의 행위 기반 접근제어를 통한 대응이 필요하다”며 “협력사, 공급망 등 비즈니스 파트너들의 보안 수준과 관련 서비스들을 상호 신뢰할 수 있도록 전사적 리스크 관리 차원에서 다뤄져야 한다”고 말했다. 조승리 기자

최신기사

이재명 AI 수석 하정우에 '넘어가면 안돼' 정청래는 '소중해', 부산 북갑 주목
정부·통신3사 가계통신비 안정 맞손, 2만원 대 5G 요금제 출시키로
현지매체 "삼성전자 중국사업 구조 개편", 반도체·모바일 '집중' 가전은 '대리점 모델..
대우건설 정원주, 세계적 건축가 도미니크 페로와 도시 주거의 미래 논하다
신한금융 진옥동 자신감 드러난 2기 첫 주주서신, 질적 성장 넘어 가시적 성과 향한다
[중동발 3고 쇼크⑧] 식품 원가 오르는데 가격은 묶인 CJ제일제당, 윤석환 해외에서 ..
[중동발 3고 쇼크⑨] 고물가 쇼크에 통신비 다이어트 확산, 통신 3사 저가 요금제 각..
중동 정세 불안에 밀려드는 원유·LNG선 주문, 한국 조선사 수주 잇달아
삼성E&A에 중동 재건 수혜 기대감 높아져, 남궁홍 주무대서 보폭 다시 넓히나
[오늘 Who] 키움증권 엄주성 퇴직연금시장 진출, '종합자산관리' 마지막 퍼즐 맞췄다
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.