카스퍼스키는 올해 중소·중견기업을 대상으로 한 사이버 공격 중 온라인 생산성 도구로 위장한 공격이 약 8500건에 달했다고 밝혔다. 가장 일반적인 위장 대상은 Zoom과 Microsoft Office였으며 ChatGPT와 DeepSeek 등 신흥 AI 서비스도 공격자에 의해 악용되고 있는 것으로 분석됐다. 카스퍼스키는 중소기업에서 자주 사용하는 12개 생산성 앱을 중심으로 악성코드와 원치 않는 소프트웨어의 빈도를 분석했다. 올해 탐지된 고유 악성 파일 수는 4000건 이상이며 이 중 ChatGPT를 사칭한 사이버 위협은 115% 증가한 177건으로 나타났다. DeepSeek도 83건의 악성 파일에서 위장 대상에 포함됐다. 반면 퍼플렉시티 등 일부 AI 도구는 아직 위장 사례가 발견되지 않았다. 이와 관련해 카스퍼스키 보안 전문가 바실리 콜레니코프는 “공격자들이 악성코드를 위장할 도구를 선택할 때는 해당 서비스의 인기와 화제성이 주요 기준”이라며 “사용자가 인터넷에서 지나치게 유리한 조건의 설치 파일이나 구독 제안을 받을 경우 웹사이트 주소나 링크 철자 등을 반드시 확인해야 한다”고 말했다. 협업 플랫폼 브랜드를 악용한 사이버 위협도 지속적으로 증가하고 있다.
안랩이 지난 28일 판교 사옥에 폴란드 경제개발기술부 대표단을 초청해 자사의 사이버보안 경험을 공유했다. 이번 행사는 기획재정부가 주관하고 한국개발연구원(KDI)이 수행하는 '경제발전경험 공유사업(KSP)'의 일환으로 진행됐다. 대표단에는 폴란드 경제개발기술부 및 컴퓨터 네트워크 국립학술연구원(NASK) 소속 정책 담당자와 보안 전문가 등 4인이 포함됐다. 안랩은 국내 디지털 전환을 지원해온 자사의 사이버보안 활동을 중심으로, 정부 부처 및 중소기업 대상 보안 사업 현황과 주요 대응 사례를 소개했다. 또한 정부, 기업, 산학연 등 다양한 이해관계자와의 협력을 바탕으로 한 지속 가능한 보안 생태계 조성 방안도 함께 공유했다. 참석자들은 안랩의 통합 보안 역량과 이를 기반으로 한 디지털 전환 지원 기술력에 주목했다. 대표단은 산업 분야를 가리지 않고 다양한 현장에서 보안 체계를 구축해 온 안랩의 대응 경험에 큰 관심을 보였다. 강석균 안랩 대표는 “안랩은 30년간 축적해 온 보안 전문성과 다양한 산업 현장에서의 대응 경험을 바탕으로, 국내는 물론 해외 기관과도 적극적으로 사이버보안 지식과 경험을 공유하고 있다”며 “앞으로도 글로벌 디지털 전환 흐름에 기여할 수
씨큐비스타가 조사한 통계에 따르면 지난 5년간 발생한 사이버 침해사고 중 중소기업 피해 비중이 매년 80% 이상을 차지했다. 전체 사이버 침해 신고 건수 4080건 중 82.5%에 달하는 공격 피해 3364건이 중소기업에서 발생한 것으로 나타났다. 한편 작년 105억 원이던 정보보호 지원 예산이 내년에는 1/4 수준인 26억 원으로 축소돼 대비의 중요성은 더욱 커졌다. 씨큐비스타는 ‘보안 전담 인력 결여’,‘공격 사실 여부 인지 부족’,‘오래된 소프트웨어 버전’ 등 중소기업이 겪고 있는 보안의 어려움을 꼽으며, 사이버공격을 당할 경우 금전적 피해뿐 아니라 업무적 피해가 상당한 만큼 사전 점검과 체계적인 데이터 보호 전략이 필요하다고 강조했다. 이를 위해 씨큐비스타는 파트너사와 협력해 중소기업용 지능형 위협 탐지 및 대응 기능을 탑재한 차세대 NDR·FDR 보안솔루션 ‘패킷사이버’를 중심으로, 보안솔루션 및 전문인력 부족 문제를 해결하는 ‘중소기업용 매니지드 보안 서비스’를 제공한다. 전덕조 씨큐비스타 대표는 “중소기업 보안 수준은 언제 침해사고가 터져도 이상하지 않다”며 “인프라 및 전문인력 문제를 해결할 중소기업용 매니지드 보안 서비스를 개발해 취약한 국내