스피어 피싱은 전 세계 기업과 소비자에게 가장 큰 피해를 입히는 사이버 위협이다. 인터넷 범죄 신고 센터(IC3)에 따르면 스피어 피싱 공격으로 인해 전 세계적으로 보고된 손실은 2022년에 27억 달러에 달했다 이 수치는 특히 콘텐츠 제작에 도움이 되는 생성 AI 도구의 출현으로 향후 몇 년 동안 크게 증가할 것으로 예상된다.
역사적으로 스피어 피싱 이메일에는 일반적으로 철자 및 문법 오류와 같이 사기성 이메일을 더 쉽게 감지할 수 있는 특성이 포함되어 있었다. 생성AI 플랫폼은 이러한 요소를 제거하여 모든 언어로 오류 없는 텍스트를 생성할 수 있다. 이를 통해 외국 공격자는 스피어 피싱 이메일을 현지화하고 합법성을 높일 수 있다.
AI 기반 위협 탐지 및 대응 글로벌 기업 인 베이드(Vade)는 생성AI가 생성한 위협을 포함한 지능형 위협에 맞서기 위해 설계된 스피어 피싱 탐지 엔진을 발표했다.
새로운 기능은 기존 이메일과 인위적으로 생성된 스피어 피싱 이메일의 고유한 조합을 기반으로 베이트의 스피어 피싱 알고리즘을 교육한다. 베이드는 향상된 기능으로 인해 7개의 스피어 피싱 분류기 또는 카테고리에 대한 탐지 신뢰도가 높아진다는 것을 확인했다. 여기에는 회사 임원을 사칭하여 직원들의 개인 정보를 빼내려는 사기 수법인 W2 사기와 급여 사기, 은행 사기 등과 관련된 사기가 포함된다.

미국에서는 W2 사기가 가장 큰 개선을 이루었으며 신뢰도가 50% 증가했고 은행 사기가 30%로 그 뒤를 있다. 미국 세금 시즌에 급증하는 W2 사기는 공격자가 직원 W2를 부정하게 획득하려고 시도할 때 발생한다. 베이드는 12월과 1월 사이에 W2 사기 규모가 130% 이상 증가함에 따라 향상된 기능을 구현하고 있다.
생성AI가 인기를 끌면서 베이드 연구원들은 위협의 품질이 크게 향상되는 것을 관찰했다. 그리고 생성AI 제작자는 플랫폼의 오용을 방지하기 위해 안전 제어 장치를 마련했지만 베이드는 이러한 조치를 우회할 수 있는 능력을 입증하는 내부 테스트를 수행했다.
애드리안 젠드레(Adrien Gendre) 베이드 최고 기술 및 제품 책임자는 "우리는 사이버 보안에서 전례 없는 변화의 시기를 맞이하고 있다."라며, "생성AI는 게임 체인저가 되고 있다. 이는 해커에게 대규모 고급 공격을 배포할 수 있는 새로운 기능을 제공하고 보안 공급업체에 보조를 맞출 수 있는 기회를 제공한다. 사이버 보안 분야의 선두주자로서 우리는 오랫동안 생성AI를 선을 위한 힘으로 수용해야 할 필요성을 인식해 왔다. 그리고 우리는 불로 불과 싸우고 있다."고 말했다.
관련기사
- 2024년을 위협할 지능화되고 악의적인 6대 사이버 공격 동향
- 클라우드 환경 공격 대상 1위는 제조산업, 주된 공격은 “피싱·계정도용·데이터 도난”
- 공공 데이터 사이버 공격 급증…정부 기관 40%, 법률 실무 95% 증가
- 2024년을 노리는 5대 사이버 공격
- 중소기업의 사이버 공격 대처법
- [기고] 온라인 사기를 막는 AI 기반 예측 분석
- 손실 커지는 웹3 보안 위협
- 기업을 안전하게 유지하는 'IT·사이버 보안' 8대 전략
- 다단계 인증 무력화 위협 증가
- 2024년에 예상되는 사이버 위협과 대비법
- [기고] 기업에 필요한 데이터 보안 7대 전략
- [2024년 전망] 'AI·멀티팩터인증·통합 애플리케이션 변화'로 높아지는 보안위협
- [2024년 전망] '제로데이·모바일·생성AI 악용·핵티비즘·IoT/OT 공격' 주의보
- [기고] 2024년에 진화할 사이버 보안 위협 지형
- KISA, 랜섬웨어 '리시다' 피해 복구도구 배포
- [2024년 전망] 생성AI 기반 소셜 엔지니어링·신원 도용 위협에 대비해야
- 연말연시 휴가를 노리는 '사이버 범죄 예방법'
- [기고] 동전의 양면, AI 코딩
- 솔트룩스-핑거, “AI로 국내 금융업 판도 바꿀 것”
- 자가 치유 가능한 코드리스 앱 테스트 플랫폼
- 로지텍, 올 시즌도 OK저축은행 브리온 지원
- 콘텐츠 대량화·개인화로 ‘생성AI’는 폭발적 성장 중
- PDI, 소매업을 위한 AI 플랫폼 출시
- 설 연휴를 노리는 5대 피싱 공격
- 엔씨소프트, 2023년 매출 1조 7798억 원 ‘전년 대비 31% 감소’
- 승인되지 않은 성인 콘텐츠 제거 솔루션
- 가장 우려되는 3대 위협은 ‘데이터 침해, 피싱 공격, 멀웨어/랜섬웨어’
- 사전 예방적 생성AI 보안 테스트 솔루션 출시
- 인성디지탈-쿼드마이너, 국내 NDR·XDR 시장 공략 본격화
- “생성AI가 직장 분열시키고 민감 정보도 노출”...구체적 가이드라인과 정책 절실
- AI 콘텐츠 98.8% 감지 솔루션...GTP-4 터보 생성 콘텐츠 탐지에 유용
- 4월 2일은 '사이버범죄 예방의 날'
- API 후킹에 의존하지 않는 파일 분석 시스템
