디지털 전환의 확산과 함께 사이버 위협은 갈수록 정교해지고 있다. 2025년에는 인공지능, 클라우드, API, 연결 장치 확대 등의 요소들이 보안 공격의 주요 통로가 되며, 기업 운영과 개인 정보에 대한 위협이 빠르게 증가할 전망이다. 이에 따라 다층적이고 선제적인 사이버 보안 대응이 절실한 시점이다.
관리형 사이버 보안 서비스 및 클라우드 컨설팅 제공업체 IBN이 기업과 개인 모두에게 운영 중단, 데이터 손상 및 상당한 재정적 손실을 초래할 수 있는 새로운 사이버 위협에 대비할 것을 경고했다.
2025년의 가장 위험한 사이버 위협
IBN은 2025년 가장 위험할 것으로 예상되는 사이버 위협으로 ▲AI 기반 사이버 공격 ▲제로데이 익스폴로잇 ▲공급망 공격 ▲랜섬웨어 2.0 ▲클라우드 및 API 취약점 ▲핵심 인프라 표적화를 꼽았다.

해커들은 이제 생성AI를 사용해 피싱 공격을 자동화하고, 다형성 악성 코드를 개발하며, 현실과 거의 구별할 수 없는 딥페이크 콘텐츠를 조작하고 있으며, 연결된 장치 및 플랫폼의 수가 증가함에 따라 제로데이 취약점은 이전보다 빠르게 발견되고 악용될 전망이다.
한편, 공급망 공격으로 신뢰할 수 있는 공급업체 또는 타사 서비스 제공업체를 손상시키는 것은 더 큰 엔터프라이즈 네트워크에 침투하는 매우 효과적인 방법으로 지속될 것이다.
또한 사이버 범죄자들은 단순히 데이터를 암호화하는 것에서 데이터를 유출해 몸값을 지불하지 않으면 민감한 정보를 공개하겠다고 위협하는 이중 갈취 모델 ‘랜섬웨어 2.0’으로 전환될 것으로 예상된다.
조직이 하이브리드 및 멀티 클라우드 인프라에 더 많이 의존함에 따라 잘못 구성된 클라우드 환경과 안전하지 않은 API가 주요 표적이 될 것이며, 에너지, 의료 및 금융 서비스 등 주요 인프라는 점점 더 공격자들의 표적이 되어 필수 서비스 중단을 목표로 삼고 있다.
다층 보안 대응 전략 부상
IBN은 이러한 위협에 대응하기 위해 다층적인 보안 프레임워크를 제안한다. 우선 ‘제로 트러스트 아키텍처’를 통해 모든 디지털 환경에서 사용자 신원과 접근을 검증하고, 침입 방지를 강화한다. 또한 웹, 모바일, 클라우드, 네트워크 및 IoT 시스템에 대한 정기적인 VAPT(취약점 평가 및 침투 테스트) 수행도 핵심 대응책으로 제시된다.
또한, 관리형 SIEM 및 SOAR 서비스를 통해 위협을 실시간으로 감지하고, 자동화된 사고 대응과 포렌식 분석으로 피해 확산을 막는다. 여기에 직원 대상 보안 인식 교육과 피싱 시뮬레이션을 병행하여 인적 리스크를 최소화한다.
애플리케이션 보안 측면에서는 코드 리뷰와 클라우드 포스처 관리가 포함된다. 애플리케이션의 잠재적 위험을 사전에 제거하고, 클라우드 구성의 취약점을 지속적으로 점검하는 것이 중요하다는 설명이다. 이는 API 및 데이터 유출 위험을 줄이고 안전한 운영 환경을 조성하는 데 기여한다.
IBN의 수렌드라 바이라기(Surendra Bairagi) 글로벌 전략 책임자는 “사이버 범죄자들이 진화함에 따라 방어 체계도 반드시 강화되어야 한다”며, “공인 전문가와 24시간 보안 모니터링을 통해 위협을 사전에 탐지하고 차단할 수 있다”고 강조했다.
관련기사
- AI 위협 감지·제로 트러스트 마이크로 세그먼테이션 결합해 OT·IoT 보안 강화
- 메가존클라우드 “클라우드 위에 지능을 심는다”
- 파일리스 악성코드·소셜 엔지니어링 공격 증가...'웹 기반 위협 3백만 건·로컬 감염 180만 건' 이상
- 제조업체, 데이터 협업 플랫폼 도입 가속...데이터 공유와 AI 지원 효과 커
- [RSAC 2025]‘AI 기반 다계층 모바일 봇 방어 솔루션’...실시간 위협 분석으로 모바일 API 보안 강화
- ‘AI 기반 위협 증가 대응’ 사이버 보안 전략 전환 가속
- 글로벌 위협 인텔리전스 기반 네트워크 에지 보안 자동화...사이버 위협 선제 방어
- 지능형 자율 패치 기술로 진화한 자율형 엔드포인트 관리 솔루션
- 보안도구 통합·상관관계 분석 ‘MDR 서비스’, 이메일 공격 선제적 방어
- 전 세계 랜섬웨어 피해액 2031년 2750억 달러 돌파 전망
- 랜섬웨어 방지 솔루션 시장, “2031년 517억 1천만 달러”...연평균 13.3% 성장
- AI 악용 자동화 신원 공격·다중 인증 우회 공격 급증...선제적 보안 전략 급선무
- 이중 협박하는 ‘리시다 랜섬웨어’ 서버 공격법과 예방법
- ‘딥 옵저버빌리티’ 하이브리드 클라우드 보안 강화 기술로 부상...네트워크 트래픽 심층 가시성 제공
- 오프라인 기반 랜섬웨어 ‘마모나’, 맞춤형 암호화로 위협 수준 높아
- “2024년 소프트웨어 취약점 61% 급증”...악용 건수는 두 배 증가
- 악용 가능한 취약점, 클라우드 자산 3개중 1개에서 발견
- AI로 진화하는 합성 신원사기 ‘리피터’ 대규모 침투 경고
- 자금·인력 부족한 지방 정부 노리는 랜섬웨어...인적 위험 관리 시급
- 전체 화면 API 악용 피싱, 브라우저 보안 체계의 허점을 찌르다
- 관리형 SIEM 아웃소싱...위협 탐지 자동화와 사고 대응 강화 전략으로 부상
- 제로 트러스트 평가 점수 연동 ‘클라우드 네이티브 NAC 기술...위험 기반 접근 제어 강화
- “SIEM 탐지 누락 79%...기업 로그 활용 한계 드러낸 탐지 분석”
- [기고]딥페이크, 콘텐츠가 아닌 ‘맥락’이 방어의 열쇠
- 딥페이크 위협에 맞서는 ‘AI 사기 탐지 플랫폼’
- “딥페이크 기반 합성 신분증 사기 300% 급증”
- 오픈소스 공급망 노리는 공격 50% 급증
- 에이전트 AI, 보안 자동화의 핵심으로 부상
- 설문조사에 숨은 악성코드...CGI 스크립트 기반 원격 코드 실행 취약점 발견, 패치 시급
- 쿼드마이너, 빠르고 정확한 ‘SOAR 기반 자동화’ 클라우드·OT 보안까지 사업 확대
- ‘생성AI·에이전틱 AI’ 겨냥 사이버 공격 급증...단순한 텍스트 입력으로 10만달러 피해
- 오픈소스 공급망 노리는 국가 지원 사이버 위협...기업 보안 '적신호'
- AI 기반 능동 공격, 실시간 악용 취약점 검증으로 방어
- API 취약점 400% 폭증, 기업 핵심 서비스가 공격 표적
- 속도·정확성 결합 ‘AI 강화 침투 테스트’...진화하는 위협 대응 기업 보안 필수
- AI 공격 급증하는 연말연시...기업을 살리는 10가지 필수 보안 전략
