• 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공

2025년 09월 02일 화요일

메뉴

산업


가트너 "AI 에이전트, 계정 탈취시간 2년내 50% 줄어들 것”

수집한 비밀번호 '자동화 봇' 통해 로그인…다중인증 도입 시급

 

실행 가능한 객관적인 인사이트를 제공하는 가트너(Gartner)는 2027년까지 'AI 에이전트가 사용자 계정 탈취(ATO) 시간을 50% 줄일 것'이라고 전망했다.

 

제레미 드호인 가트너 VP 애널리스트는 “계정 탈취는 여전히 해커들의 주요 공격 수단”이라며, “데이터 유출, 피싱, 사회 공학, 멀웨어 등 다양한 방법으로 비밀번호를 수집한 해커들은 사용자가 여러 사이트에서 같은 비밀번호를 사용한다는 것을 염두하고 자동화 봇을 이용해 여러 서비스에서 로그인을 시도한다”고 설명했다.

 

AI 에이전트는 딥페이크 기술을 악용한 사회 공학 공격부터 사용자 자격증명 악용의 종단간 자동화까지 더 많은 계정 탈취 단계를 자동화할 수 있다. 이에 따라 공급업체는 AI 에이전트가 관여하는 상호작용을 탐지, 모니터링, 분류할 수 있는 웹, 애플리케이션, API, 음성 채널 제품을 도입할 것으로 예상된다.

 

아키프 칸 가트너 VP 애널리스트는 “진화하는 위협에 대응하기 위해 보안 리더는 비밀번호를 요구하지 않는 피싱 방지 다중 인증(MFA)을 도입해야 한다. 사용자가 인증 옵션을 선택할 수 있는 경우에는 비밀번호 사용 체계에서 다중 장치 패스키로의 전환을 유도하고 장려하는 교육과 인센티브를 제공해야 한다”고 조언했다.

 

계정 탈취와 더불어, 사회 공학 공격 또한 기업 사이버보안에 중대한 위협이 되고 있다. 가트너는 2028년까지 사회 공학 공격의 40%가 기존 보다 광범위한 대상을 표적으로 삼을 것으로 예측했다. 현재 공격자들은 딥페이크 음성 및 영상과 같은 위조 현실 기술을 사회 공학 공격 기법과 결합해 정교한 공격을 시도하고 있다.

 

이러한 정교한 공격에 대해서는 몇몇 사례만 알려져 있지만, 피해 기업이 막대한 재정적 손실을 입으면서 해당 위협의 심각성은 매우 높은 것으로 나타났다. 더욱이 다양한 플랫폼에서 실시간으로 이루어지는 개인 간 음성 및 영상 소통처럼 공격 표면이 넓은 경우에는 더욱 심각한 피해가 발생할 수 있지만, 이를 탐지하는 기술은 아직 초기 단계에 머물러 있어 큰 과제로 떠오르고 있다.

 

마누엘 아코스타 가트너 시니어 디렉터 애널리스트는 “기업은 위조 현실 기술을 악용한 공격에 효과적으로 대응해야 한다”라며, “이를 위해 보안 리더는 시장의 변화를 면밀히 파악하고 내부 절차와 워크플로우를 개선해야 한다. 딥페이크 기술을 이용한 사회 공학 공격에 특화된 교육으로 직원들에게 진화하는 위협 환경을 인식시키는 하는 것이 핵심”이라고 강조했다.




HOT클릭 TOP7


배너






사회

더보기
소비자원, 직원 사칭· 대리결제 등 소상공인에 '사기 주의보'
한국소비자원이 기관 직원을 사칭하며 자영업자에게 접근해 판매물품 구매를 조건으로 다른 물품 결제를 대신하도록 유도하는 사기 피해가 잇따르고 있다며 소상공인들의 각별한 주의를 당부했다. 1일 소비자원에 따르면 한 남성이 꽃집, 화훼농원 등에 전화해 "한국소비자원 직원인데 나무, 화분 등을 대량 구매하고 싶다"며 견적서를 요청했다."이후 기관 상징(CI)과 홈페이지 주소가 인쇄된 명함을 보낸 뒤, ‘물품 구매 확약서’ 작성이나 홍삼·매실원액 등 다른 제품을 대신 구입해 달라며 대리 결제를 유도한 것으로 알려졌다. 소비자원 관계자는 "최근 어려운 경기를 틈타 소상공인들의 절박한 심리를 이용한 사기 행위가 끊이지 않는 것 같다"고 말했다. 특히 "공공기관은 결코 물품 구매를 위해 대리 결제를 요구하지 않는다"고 밝혔다. 한편, 소비자원은 소상공인에 피해를 입는 일이 없도록 구매대행 요구에 절대 응하지 말 것을 당부했다. 한국소비자원은 1일 '햅핑'이 운영하는 '의류 도매 S-마트' 쇼핑몰을 이용한 소비자 피해가 계속 발생하고 있다며 주의를 당부했다. 소비자원은 최근 1년간 1372소비자상담센터에 접수된 상담 81건은 대부분 배송 지연 등으로 인한 정당한 환급 요구였