윤오준 국가정보원 3차장이 20일 서울 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 축사를 하고 있다./조선비즈DB
윤오준 국가정보원 3차장이 20일 서울 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 축사를 하고 있다./조선비즈DB

“러시아-우크라이나 전쟁이 2년 넘게 지속되고 있다. 북한은 우리와 대화를 중단한 채 한반도 긴장을 고조시키고 있고, 미·중 갈등도 점차 심화하고 있다. 국가정보원은 격변하는 국제 정세 속에서 사이버 보안 기술 주도권 확보를 위해 노력할 것이다.”

윤오준 국가정보원 3차장은 20일 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 “각국은 은닉성이 탁월하고 시공간의 제약이 없는 사이버 수단을 적극 활용하고 있으며, 이를 통해 첨단기술을 절취하고 가짜뉴스를 유포하거나 때로는 중요 기반 시설을 파괴한다”라고 말했다.

윤 차장은 현재 정부 차원에서 글로벌 사이버 위협에 대한 억지력을 확보하기 위해 다양한 전략을 추진 중이라고 설명했다. 윤 차장은 “윤석열 대통령은 미국과 ‘전략적 사이버안보 협력 프레임워크’를 구축했고 영국과 ‘전략적 사이버 파트너십’ 북대서양조약기구(NATO·나토)에서 ‘국제사이버훈련센터 구축’도 발표한 바 있다”며 “외교부 장관은 오늘 유엔 안보리에서 ‘사이버안보 공개토의’를 주재할 예정이다”라고 말했다.

윤 차장은 국정원도 정부와 연대해 사이버 보안 강화 전략을 마련했다는 입장이다. 윤 차장은 “국정원은 현재 국가·공공기관은 물론 정보기술(IT) 기업들과도 긴밀히 협력하고 있다”며 “이를 통해 각급 기관들의 역량을 향상하고 국내 기업들이 글로벌 시장으로 진출할 수 있도록 산업 생태계를 적극 지원하고 있다”라고 말했다.

윤 차장은 “인공지능(AI) 기술과 클라우드 환경에 부합하도록 망 보안정책 개선을 전향적으로 조속히 추진하고 실제 같은 대응 훈련을 통해 사이버 위협에 대한 내성을 강화하겠다”라며 “우방국과의 지속적인 공조를 통해 합동 보안권고문을 발표하고 가상 자산 불법 탈취를 차단해 악의적 사이버 활동을 억지하겠다”라고 설명했다.

#2024 사이버보안콘퍼런스

=김민국 기자

20일 서울 중구 웨스틴조선호텔 그랜드볼룸에서 열린 '2024 사이버보안콘퍼런스'에서 강도현 과학기술정보통신부 2차관이 축사를 하고 있다./조선비즈
20일 서울 중구 웨스틴조선호텔 그랜드볼룸에서 열린 '2024 사이버보안콘퍼런스'에서 강도현 과학기술정보통신부 2차관이 축사를 하고 있다./조선비즈

“디지털 전환이 가속화되면서 우리의 일상과 국가 경제를 위협하는 사이버 위협이 더욱 심화되고 있다. 정부의 정책에도 상상력이 필요한 시대다. 국가 역량을 총 결집하겠다.”

강도현 과학기술정보통신부 제 2차관은 20일 오전 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 이같이 말하며 “정부도 점차 지능화·고도화되고 있는 사이버 위협에 대비하기 위해 다각적인 정책을 추진하고 있다”고 설명했다.

강 차관은 “한국에서 AI 정상회의가 열린 것은 이 자리의 여러분들이 그동안 노력한 결과”라면서 “이런 논의 과정에서 다시 한번 확인할 수 있던 점은 안전이 뒷받침 되어야한다는 것이다. 안전하고 혁신적이며 포용적인 AI를 위한 정상 간 합의문서인 ‘서울 선언문’을 채택, 안전하고 보안성과 신뢰성을 갖춘 AI 개발·사용의 중요성을 강조하겠다”고 전했다.

강 차관은 이어 사이버보안 기술을 12대 국가전략 기술 중 하나로 선정했다고 했다. 강 차관은 “AI·데이터·클라우드 보안 등에 대한 연구개발(R&D) 지원 규모를 대폭 확대하는 한편 미국, 영국 등 사이버보안 선도국과의 글로벌 공동 연구도 추진하고 있다”고 전했다.

강 차관은 인재 양성에도 힘쓰겠다고 전했다. 그는 “우리나라 사이버보안의 미래를 책임질 인재를 양성하기 위해 ‘사이버 10만 인재 양성방안’을 마련하고 체계적으로 실행해 나가고 있다”면서 “올해부터는 박사후연구원, 석·박사생 등 젊은 보안 인재들을 글로벌 탑 대학 및 기관에 파견해 글로벌 인재로 성장할 수 있는 프로그램을 새롭게 시작할 예정”이라고 했다.

강 차관은 “기업 협업 기반의 글로벌 진출 지원 등 국내 최초의 사이버보안 유니콘 기업이 탄생할 수 있도록 지원을 아끼지 않겠다”고 덧붙였다. 이 밖에 정부는 사이버 보안 산업 육성 측면에서 1300억원 규모의 사이버 보안 펀드를 조성할 계획이다.

#2024 사이버보안콘퍼런스

=전효진 기자

조원희 사이버작전사령관(육군 소장)이 20일 서울 소공동 웨스틴조선호텔에서 열린 ‘사이버보안콘퍼런스 2024′에서 축사를 하고 있다./조선비즈
조원희 사이버작전사령관(육군 소장)이 20일 서울 소공동 웨스틴조선호텔에서 열린 ‘사이버보안콘퍼런스 2024′에서 축사를 하고 있다./조선비즈

조원희 사이버작전사령관(육군 소장)은 20일 서울 소공동 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스′ 축사를 통해 “인공지능(AI) 시대, 시·공간을 초월하는 사이버 공격은 국가 안보와도 직결된다. 민·관·군의 유기적인 협력으로 대응 방안을 마련하겠다”고 했다.

조 사령관은 “최근 초연결 사회 진입과 아울러, AI 시대 속에서 사이버 보안 문제는 그 중요성이 부각되고 있다”고 말했다. 그는 “이번 행사는 현재의 사이버보안 트렌드를 짚어보고, 미래를 전망해 볼 수 있는 기회”라며 “국가기관과 국내외 산·학·연의 전문가들이 함께 머리를 맞대고 다양한 관점에서 글로벌 사이버 위협을 진단할 수 있다는 점에서 의미가 크다”고 했다.

그러면서 조 사령관은 AI 기술이 발전하면서 사이버 공격 위협이 더욱 커지고 있다고 설명했다. 그는 “사이버 위협 세력들은 민·관·군 영역을 막론하고 피싱 메일과 악성코드 유포, 디도스 공격을 통해 정보탈취와 디지털 인프라 파괴뿐만 아니라 군의 지휘통제계 마비를 획책하고 있다”며 “최근 발전하고 있는 생성형 AI를 이용한 사이버 공격으로 인해 그 위협의 다양성과 치명성이 커지고 있다”고 했다.

조 사령관은 “사이버 보안의 위협은 시·공간을 초월해 우리의 국익과 국민의 실생활에 피해를 준다는 점에서 국가 안보와 직결된다”며 “하지만, 모든 기술의 발전이 기회와 위기를 동시에 내포한다. AI 기술의 긍정효과가 부정효과를 압도할 수 있도록 정책적, 전략적 대응 방안을 마련하겠다”고 설명했다.

조 사령관은 “대응 방안을 마련하는 과정에서 민·관·군의 유기적인 협력과 통합은 그 무엇보다 중요하고 그 효과 또한 극대화될 것으로 확신한다”고 말했다.

#2024 사이버보안콘퍼런스

=전병수 기자

존 쇼 전 미국 우주군 부사령관이 20일 오전 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 기조강연을 하고 있다./조선비즈
존 쇼 전 미국 우주군 부사령관이 20일 오전 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 기조강연을 하고 있다./조선비즈

“오늘날 우리 사회는 과거보다 훨씬 더 우주 역량에 의존하고 있습니다. 미래에는 우주 역량에 더 많이 의존하게 될 것입니다. 러시아, 중국, 북한 등은 위성을 교란하거나 파괴하는 등 다양한 방식으로 우주 역량을 방해하고 있는데, 가장 우려스러운 것은 사이버 위협입니다. 방어 취약점을 면밀히 살펴보고 대비해야 합니다.

존 쇼(John Shaw) 전 미국 우주군 부사령관은 20일 오전 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 기조강연자로 나서 이같이 말했다. 쇼 전 부사령관은 ‘글로벌 사이버 공격 위협: AI부터 우주까지’를 주제로 강연했다. 그는 인공지능(AI)·군사전략·보안 전문가로 미 공군에서 우주군 방어와 전략을 주도하는 핵심 지휘관으로 활동했다. 2020~2023년에는 미국 우주군 부사령관(중장)을 지냈다.

쇼 전 부사령관은 우주 역량이 현대 사회에 전반적으로 영향을 미치는 사례가 앞으로 더욱 증가할 것이라고 전망했다.

그는 “해외 어디에 있든 신용카드를 사용하면 곧바로 스마트폰에 알림이 온다. 위성으로 기후를 관찰해 지구상에 어떤 일이 벌어지는지 알 수 있고, 우리의 생활 방식이나 정책을 바꿀 수 있다”라며 “우주와 사이버, 일상생활은 긴밀히 연결돼 있다”라고 했다. 또 “사이버와 우주는 오늘날의 전장에서 필수적인 역할을 하고 있다”며 “잠재적인 적군이 우리의 우주 역량을 공격하고 싶을 수 있다”라고 덧붙였다.

쇼 전 부사령관은 중국과 러시아의 사례를 언급했다. 그는 “2007년 중국이 고장난 위성을 요격해 엄청난 우주 잔해물이 생겼고 러시아도 이 같은 일을 자행했다”라며 “이처럼 격추, 교란, 지향성 에너지 무기 등을 활용해 타국의 우주 역량을 방해할 수 있는데, 여러가지 방법 중 가장 우려스러운 것은 사이버 위협이다”라고 했다.

그는 우주 역량에 대한 사이버 위협이 단순히 가설뿐인 것은 아니라고 강조했다. 쇼 전 부사령관은 “위성 운영·지휘센터가 사이버 공격을 받으면 위성을 필요한 곳으로 이동시키지 못하고 이용을 하지 못할 수 있는데 이처럼 위성을 제어하는 권한을 탈취하는 것을 중국, 러시아 등이 개발 중이다”라고 말했다. 또 “위성을 생산하는 과정에서 부품이 사라지거나 누군가가 부품을 탈취하는 문제가 발생할 수 있는데 이런 취약점이 사이버 공격자들에게 알려지면 위협적일 수 있다”라고 덧붙였다.

그러면서 “러시아와 우크라이나 전쟁에서 러시아가 우크라이나의 위성통신장비를 공격하면서 우크라이나 뿐 아니라 독일 풍력시스템 등 서유럽, 중부 유럽까지 영향을 미쳤다”고 했다. 아울러 “스페이스X는 지구 적외도에 수십만개의 위성을 운영하고 있는데 중국, 러시아는 이를 사이버 공격할 방법을 찾고 있다”며 “미국 정부와 스페이스X는 공격 방어가 잘 되는지 면밀히 살펴보고 있다”라고 말했다.

쇼 전 부사령관은 “한국이 우주와 관련해 얼마나 많은 발전이 있었는지 흥미롭다”며 “사이버 취약점이 어떤 것이 있는지 살펴보고, 취약점이 정확히 해결되고 있는지 살펴보며 리스크 관리를 해야 한다”라고 말했다. 또 “우주와 사이버분야는 긴밀히 연결돼 있다는 것을 인지하고 위협에 대비해, 사회가 정상적으로 가동되고 전 세계에서 군이 안전하게 활동할 수 있도록 노력해야 한다”고 말했다.

#2024 사이버보안콘퍼런스

=변지희 기자

김연진 과학기술정보통신부 정보보호기획과장이 20일 서울 소공동 웨스틴조선호텔에서 진행된 ‘2024 사이버보안콘퍼런스’에서 발표를 하고 있다./조선비즈
김연진 과학기술정보통신부 정보보호기획과장이 20일 서울 소공동 웨스틴조선호텔에서 진행된 ‘2024 사이버보안콘퍼런스’에서 발표를 하고 있다./조선비즈

“올해는 생성형 인공지능(AI) 기반 사이버보안이 산업 전체의 메가 트렌드다. 해킹 관련 진입 장벽이 낮아지면서 무분별한 사이버 범죄가 생길 위험성도 높아지고 있다.”

김연진 과학기술정보통신부 정보보호기획과장은 20일 서울 소공동 웨스틴조선호텔에서 진행된 ‘2024 사이버보안콘퍼런스’ 강연에서 이같이 말했다.

김 과장은 사이버보안 트렌드가 생성형 AI 등장 전과 후로 나뉜다고 했다. 그는 “지난 2022년 11월 오픈AI가 챗GPT를 공개했고, 직장인 85%는 AI 사용으로 인한 업무 성취감 등 긍정적인 부분도 많았으나, 저작권 문제, 다양성 존중 등 AI 윤리 이슈도 동시에 떠올랐다”고 전했다.

김 과장은 그러나 “최근에는 AI 기술을 악용한 사이버 공격이 늘고있다”면서 “과거에는 전문 해커가 했다면, 요즘에는 특별한 기술이 없더라도 공격자가 AI 프로그램을 활용해 피싱 메일을 손쉽게 작성하는 등 진입장벽이 낮아지고 있다는 특징”이라고 분석했다.

김 과장은 “피싱 메일, 스미싱, 보이스피싱 등 최근 사이버공격의 약 91%가 피싱 이메일로 시작되고 있으며, 미국만 하더라도 피해 규모가 약 5208만달러로 추산된다”고 전했다.

보안 위협 중 AI가 만든 ‘악성코드’에 대한 위험도 커지고 있다. 김 과장은 “AI 보안 위협 중 또 다른 문제로 지적되는 것은 ‘악성코드 제작’”이라면서 “AI는 소스 코드 생성 및 분석에도 용이하고, AI 해킹에 대한 진입장벽이 낮아지면서 무분별한 사이버 범죄가 생길 위험성도 높아지고 있다. 가짜 뉴스, 딥페이크로 인한 신뢰성 낮은 정보가 작성 및 유포될 가능성도 커지고 있는 상황”이라고 전했다.

김 과장은 이어 “영국, 미국, EU 등에선 국가 안보도 AI 기술로 인해 위협받을 것이라고 상당히 심각하게 인식하고 있다”면서 “국내에서도 과학기술정보통신부 뿐 아니라 국가정보원, 금융위원회, 개인정보위원회 등이 적극 나서고 있는 상황”이라고 했다.

과학기술정보통신부는 현재 안전한 AI 시대를 대비하기 위해서 다각적인 정책을 추진하고 있다. 사이버보안 기술을 12대 국가 전략 기술로 선정하고, 지난 4월부터는 생성형 AI 보안 위협 기술 개발 과제가 새롭게 착수됐다. 이 밖에 ‘AI 안전 연구소’도 조만간 설립될 예정이다.

김 과장은 “업계의 이야기를 들어보면 AI 분야 보안 인력이 상당히 부족하다고 한다”면서 “과기정통부는 미래를 책임질 인재 양성을 위해 ‘사이버 10만 인재 양성’을 위해 체계적으로 실행해 나가고 있다”고 전했다. 이 밖에도 “올해부터는 AI기술 발전에 따라 나타나는 역기능 해소를 위해 정보보호 특성화 대학, 박사후연구원, 최정예 화이트해커 양성 지원도 하고 있다”고 덧붙였다.

#2024 사이버보안콘퍼런스

=전효진 기자

김완집 서울특별시청 정보통신보안담당관이 20일 서울 웨스틴조선호텔에서 열린 '2024 사이버보안콘퍼런스'에서 강연하고 있다./조선비즈
김완집 서울특별시청 정보통신보안담당관이 20일 서울 웨스틴조선호텔에서 열린 '2024 사이버보안콘퍼런스'에서 강연하고 있다./조선비즈

김완집 서울특별시청 정보통신보안담당관은 20일 서울 소공동 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 내달 신설되는 정보보안과를 통해 서울시의 사이버보안 역량을 강화할 것이라고 밝혔다.

김 담당관은 ‘서울시 정보보안 정책 및 사이버 위협 대응 전략’이라는 주제로 서울시의 보안 정책 현황과 향후 계획을 밝혔다. 그는 “그동안 사이버보안과 관련해 (서울시의) 조직, 예산, 인력이 한정돼 있었다”며 “서울시는 사이버보안이 곧 국가 안보와 연관돼 있다는 인식 하에 대응을 강화할 예정”이라고 말했다.

서울시는 지난 2006년 ‘1.25 대란’ 이후 본격적인 정보보안 필요성이 대두되면서 2009년 정보보안 체계를 도입했고, 2012년 정보보안 시스템을 구축해 현재까지 보안 체계 고도화를 진행하고 있다.

하지만 아직 상황은 열악하다. 서울시 정보보안 전담 조직은 3개 팀, 20여 명으로 구성돼 여전히 소수 인력으로만 운영되고 있는 상황이다. 다른 기관은 이보다도 더 적은 인력으로 운영되고 있다. 그는 “이번에 정보보안과가 생기면서 2배 이상 확대해 운영할 계획”이라고 전했다.

김 담당관은 “서울시가 갖고 있는 보안상의 문제점은 그동안 경계 보안 중심으로 문만 막아왔다는 것”이라며 “새로운 서비스, 하이브리드 근무환경 등에 따라 보안 정책의 변화가 필요한 시점”이라고 말했다. 이어 “사이버 공격에 대한 방어 체계도 내년부터는 올해 대비 1.5배~2배의 예산을 투자할 예정”이라고 말했다.

AI 보안관제 고도화도 중요한 과제 중 하나다. 그는 “서울시에 최적화한 AI 보안체계 구축이 필요하다”며 “현장에서는 AI 학습 과정에서 인적 요소가 중요하다. 서울시 직원이 다른 회사와 교차 근무를 하면서 서로의 노하우를 공유하면서 상호 발전했으면 한다”고 강조했다.

그는 “민관 협력이 특히 중요하다. 기존 서울시에서 운영하는 사이버센터의 경우 굉장히 외부와의 교류가 많다”며 “관공서에 있다 보면 지엽적인 부분이 있는데, 기업이나 외부 전문가들과의 협력을 활성화할 예정”이라고 덧붙였다.

#2024 사이버보안콘퍼런스

=황민규 기자

박용석 국가보안기술연구소 기반기술본부장이 20일 서울 중구 웨스틴조선호텔에서 열린 '2024 사이버보안콘퍼런스'에서 강연하고 있다./조선비즈
박용석 국가보안기술연구소 기반기술본부장이 20일 서울 중구 웨스틴조선호텔에서 열린 '2024 사이버보안콘퍼런스'에서 강연하고 있다./조선비즈

위성 시스템 발전에 따라 국가 차원의 우주 사이버보안 가이드라인과 평가 체계 구축이 시급하다는 제언이 나왔다. 스마트폰으로 언제 어디서나 위성에 접속할 수 있는 시대를 앞두고 위성 해킹을 선제적으로 대비하지 않으면 개개인의 스마트폰을 통한 해킹 위험이 걷잡을 수 없이 커질 것이란 지적이다.

박용석 국가보안기술연구소 기반기술본부장은 20일 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 우주 사이버 보안 이슈 및 대책을 주제로 강연했다. 박 본부장은 미국 스페이스X의 위성 인터넷망 스타링크가 조만간 인공위성과 스마트폰을 연결해 음성과 데이터 서비스를 시작할 것이라는 계획을 언급하며 “위성 해킹의 새로운 도메인이 열리는 것”이라고 말했다.

그는 “그동안 위성 접속은 특수한 안테나와 단말기 또는 법으로 보호된 특별한 시설인 지상국에서만 가능했는데, 앞으로는 개인 스마트폰으로 위성에 접속해 해커들의 해킹이 보다 쉬워지게 됐다”며 “위성은 복합 시스템이자 광역 통신을 수행하기 때문에 보안에 취약할 수밖에 없는데, 그 위험이 배가되고 있는 것”이라고 했다.

위성 시스템은 빠르게 발전하고 있지만 보안 관제는 미비하다는 게 박 본부장의 평가다. 그는 “위성이 임무를 수행하는 우주 공간은 방사선 등의 굉장히 열악한 환경을 견뎌내야 해 개발자들은 소형 저전력으로 가장 간단하고 중요한 임무만을 수행할 수 있도록 위성을 개발해 온 전통을 깨고 싶어 하지 않는다”며 “암호화나 사이버보안 등 새로운 기술을 접목하는 걸 꺼리는 게 현실”이라고 했다. 또 “우리나라 초기에 개발된 위성은 신호와 데이터가 암호화되지 않은 경우가 상당수”라며 “최근엔 위성 서비스를 실제 공격하는 사례도 늘고 있다”고 경고했다.

우주 시스템에 대한 사이버 위협이 현실화하면서 주요 선진국들은 사이버보안의 중요성을 강조하고 있다. 박 본부장은 “선진국들은 사이버보안 지침이나 법 제도를 만들 뿐 아니라 우주 사이버 기술에 대한 집중적인 투자와 연구개발을 수행하고 있다”며 “미국의 우주 사이버 안보 정책은 관련 민간 업체들이 자율적으로 우주 정보 보호 기술을 개발하도록 장려하는 동시에 정찰 위성 정보와 같은 주요 정보는 정부 부처에 제공하도록 전략화하고 있다”고 설명했다. 미 항공우주국(NASA)의 경우 위성에 가장 핵심이 되는 비행 소프트웨어 플랫폼을 웹사이트에 오픈소스로 공개하고 있다. 이를 통해 오픈소스 소프트웨어의 취약점을 수집하는 것이다.

박 본부장은 “미국의 표준기구 리스트에서는 위성의 전 생명 주기를 개발, 제조, 발사, 궤도 정착, 운용, 폐기 등 7개 단계로 나눠 단계별로 관련 사이버보안을 내재화하도록 정책적으로 권고하고 있다”며 “국내에서도 관련 사이버 정책을 수립한다면 위성의 전 생애 주기에 대해서 보안이 내재화되도록 설계에 나서야 한다”고 말했다.

박 본부장은 우주 사이버보안 가이드라인과 더불어 평가 체계와 보안 교육센터를 구축해야 한다고 강조했다. 그는 “정보보호 제품에 보안 적합성 검증과 같은 표준화된 평가 기준이 있는 것처럼, 우주급 제품과 부품이나 운영 관리 측면에서 취약점이 없는지 확인하기 위한 보안 요구 사항을 명확하게 마련해야 한다”고 했다. 또 “우리나라도 우주 시스템 해킹 및 테스트 환경 구축을 위해서 국가 차원의 우주 보안 교육센터를 설립해 다양한 공격 및 방어 기술 훈련을 통해서 우주 사이버 분야의 전문가를 양성해야 한다”고 말했다.

#2024 사이버보안콘퍼런스

=최지희 기자

유영목 금융보안원 침해위협분석팀장이 20일 서울 중구 웨스틴조선호텔에서 열린 '2024 사이버보안콘퍼런스'에 참석해 '금융권 사이버위협 사례 및 인텔리전스'를 주제로 강연하고 있다./조선비즈DB
유영목 금융보안원 침해위협분석팀장이 20일 서울 중구 웨스틴조선호텔에서 열린 '2024 사이버보안콘퍼런스'에 참석해 '금융권 사이버위협 사례 및 인텔리전스'를 주제로 강연하고 있다./조선비즈DB

“지난 2월 홍콩의 한 금융사 직원이 인공지능(AI)으로 만들어진 가짜 최고재무책임자(CFO)와 진행한 화상통화에 속아 2억 홍콩달러(약 354억원)를 송금한 사건이 발생했다. 이제 기업을 노리는 AI의 위협은 더 이상 상상 속 이야기가 아니다.”

유영목 금융보안원 침해위협분석팀장은 20일 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에 참석해 ‘금융권 사이버위협 사례 및 인텔리전스’를 주제로 한 강연에서 이같이 말했다.

유 팀장은 “최근 AI 모델의 취약점을 파고들어 악성코드를 심은 뒤, 해킹 도구로 활용하는 사례가 늘고 있다”며 “해커들은 AI를 활용해 기업 관계자로 신분을 위장하거나 피싱 메일을 유포하고 악성코드까지 제작하고 있다”고 설명했다.

유 팀장은 이어 “특히 금융기관의 생체 인증을 AI로 통과한 뒤 개인 정보를 훔치는 멀웨어 공격이 급속도로 늘고 있다”며 “이렇게 되면 기업들은 고객의 신분증 사진이나 계정 정보 등을 해커들에게 빼앗기게 된다”고 설명했다.

유영목 금융보안원 침해위협분석팀장이 20일 서울 중구 웨스틴조선호텔에서 열린 '2024 사이버보안콘퍼런스'에 참석해 '금융권 사이버위협 사례 및 인텔리전스'를 주제로 강연하고 있다./조선비즈DB
유영목 금융보안원 침해위협분석팀장이 20일 서울 중구 웨스틴조선호텔에서 열린 '2024 사이버보안콘퍼런스'에 참석해 '금융권 사이버위협 사례 및 인텔리전스'를 주제로 강연하고 있다./조선비즈DB

유 팀장은 또 “북한 해커들이 피싱 메일을 작성한 뒤, AI를 활용해 북한말을 우리 표준어로 전환해 배포하기도 한다”며 “챗GPT를 활용해 화상회의 프로그램을 가장한 랜섬웨어를 만들 수도 있다”고 덧붙였다.

유 팀장은 사이버 공격을 예방하기 위한 기업들의 노력이 필요하다고 주장했다. 그는 “기업들은 인터넷, 다크 웹 등에서 사이버 위협에 대한 다양한 정보를 수집한 뒤, 이를 분석하고 위협 영향도와 대응 범위를 미리 판별하는 작업을 진행해야 한다”며 “잠재적인 위협을 사전에 파악해 방어 대책을 만드는 것도 중요하다”고 설명했다.

유 팀장은 “금융보안원은 2019년 국내 금융권 피싱 공격을 주도한 해커 그룹 ‘TA505′의 메일을 1년간 추적·분석해 경찰청과 인터폴에 제공했고 조직 검거에 기여했다”며 “국내 금융 업계를 위협하는 사이버 공격에 대응하기 위해 적극적으로 나서겠다”고 말했다.

#2024 사이버보안콘퍼런스

=김민국 기자

임채태 한국인터넷진흥원(KISA) 정보보호산업본부 보안산업단장이 20일 오전 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 강연을 하고 있다./조선비즈
임채태 한국인터넷진흥원(KISA) 정보보호산업본부 보안산업단장이 20일 오전 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 강연을 하고 있다./조선비즈

지난해 국내 기업 73%가 랜섬웨어 피해를 입어 역대 최고치를 기록했다. 랜섬웨어는 컴퓨터 파일을 암호화해 사용 불가능하게 만든 뒤, 이를 복구하려면 금전을 요구하는 악성 소프트웨어다.

임채태 한국인터넷진흥원(KISA) 정보보호산업본부 보안산업단장이 20일 서울 소공동 웨스틴조선호텔에서 진행된 ‘2024 사이버보안콘퍼런스’ 강연에서 발표한 ‘최근 사이버 위협, 주요 정책 이슈 및 전망’에 따르면, 지난해 랜섬웨어 피해 기업 비율은 72.7%로 집계됐다.

랜섬웨어 피해 기업 비율은 지난 2018년 55.1%, 2019년 56.1%, 2020년 62.4%, 2021년 68.5%, 2022년 71%로 매년 증가, 불과 5년 사이 20%포인트(p) 가까이 증가했다.

임 단장은 “지난해 보안 사고 신고 건수가 2022년에 비해 2배 이상 증가했다”며 “랜섬웨어 신고 건수는 30% 감소했으나 실제 피해는 여전한데 이는 많은 기업들이 랜섬웨어 피해를 자체적으로 복구하며 신고를 꺼리는 경향이 있기 때문”이라고 밝혔다.

그러면서 “랜섬웨어 공격 방식은 데이터 암호화뿐만 아니라 데이터를 유출하겠다는 협박, 디도스 공격, 개인 협박 등 다양한 형태로 진화하고 있다”고 했다.

특히 디도스 공격은 기존의 PC 중심에서 사물인터넷(IoT) 기기로 확장돼 관리가 소홀한 기기들이 주요 표적이 되고 있는 상황이다. 임 단장은 “특히 랜섬 디도스가 증가하는 이유로 내부 침투 없이도 쉽게 서비스 장애를 일으킬 수 있기 때문”이라고 설명했다.

해커들이 모여 정보 공유, 해킹 도구 거래, 협력 등을 하는 온라인 커뮤니티인 해킹 포럼과 SNS 텔레그램 등을 통해 개인정보 유출 사고도 증가하고 있는 것으로 나타났다.

임 단장에 따르면 해킹포럼 활동 해커 중 별도 텔레그램 채널 운영 해커 수도 지난 2022년 2만4607건에서 지난해 4만9846건으로 78.2% 증가했다.

임 단장은 “다크웹과 텔레그램을 통한 정보 유출이 증가하며, 이에 대응하기 위한 보안 담당자들의 부담이 커지고 있다”며 “향후 AI를 활용한 맞춤형 공격과 대량 공격의 위험성도 높아지면서 보안 위협이 더욱 고도화될 것”이라고 밝혔다.

그러면서 “정보보호 산업의 지속적인 발전을 위해 각 기업과 기관이 보안 관리 체계를 강화하고, 정부의 지원과 협력이 필수적”이라고 했다.

#2024 사이버보안콘퍼런스

=이경탁 기자

20일 서울 중구 웨스틴조선호텔 그랜드볼룸에서 열린 '2024 사이버보안콘퍼런스'에서 김영수 조선비즈 대표가 개회사를 하고 있다./최지희 기자
20일 서울 중구 웨스틴조선호텔 그랜드볼룸에서 열린 '2024 사이버보안콘퍼런스'에서 김영수 조선비즈 대표가 개회사를 하고 있다./최지희 기자

조선비즈가 20일 서울 중구 웨스틴조선호텔에서 개최한 ‘2024 사이버보안콘퍼런스’가 성황리에 막을 내렸다. 이번 포럼은 ‘혼돈의 시대: 사이버 위협’을 주제로 시공간을 초월하는 사이버 위협 양상을 진단하고 이를 방어할 수 있는 보안 전략을 공유하기 위해 국내외 보안 전문가들과 기업인, 정부 관계자가 한자리에 모였다. 과학기술정보통신부와 서울특별시, 한국인터넷진흥원, 한국정보보호산업협회가 후원했으며 300여명의 정부, 학계, 산업계 관계자들이 참석했다.

참석자들은 사이버보안의 중요성에 대한 인식이 높아져야 한다고 입을 모았다. 인공지능(AI) 기술 등의 발달로 해킹 장벽이 낮아졌기 때문이다. 안철수 국민의힘 의원은 축사에서 “전 세계적으로 가장 사이버 전력이 강한 러시아, 중국, 북한과 인접한 한국은 사이버 전선 최전선에 위치하고 있으며 그 위협을 막아야 하는 막중한 의무가 있다”며 “많은 분야에 걸쳐 안보불감증이 여전하다. 사이버보안 강국이 되기 위해 지금보다 더 많은 예산을 할당하고 인력을 길러야 한다”고 말했다.

윤오준 국가정보원 3차장은 “격변하는 국제 정세 속에서 사이버보안 기술 주도권 확보를 위해 노력할 것”이라고 했다. 강도현 과학기술정보통신부 제2차관은 “정부의 정책에도 상상력이 필요한 시대다. 국가 역량을 총 결집하겠다”고 말했다. 조원희 사이버작전사령관은 “AI 시대, 시·공간을 초월하는 사이버 공격은 국가 안보와도 직결된다”민·관·군의 유기적인 협력으로 대응 방안을 마련하겠다”고 했다.

◇ “우주 인프라도 일상생활과 밀접, 위협 대비해야”

첫 번째 기조강연을 맡은 존 쇼(John Shaw) 전 미국 우주군 부사령관은 우주 역량이 현대 사회에 전반적으로 영향을 미치는 사례가 앞으로 더욱 증가할 것이라고 전망했다. 그는 “해외 어디에 있든 신용카드를 사용하면 곧바로 스마트폰에 알림이 온다. 위성으로 기후를 관찰해 지구상에 어떤 일이 벌어지는지 알 수 있고, 우리의 생활 방식이나 정책을 바꿀 수 있다”라며 “우주와 사이버, 일상생활은 긴밀히 연결돼 있다”라고 했다.

그러면서 “우주 역량에 대한 사이버 위협이 단순히 가설뿐인 것은 아니다”라며 “위성 운영·지휘센터가 사이버 공격을 받으면 위성을 필요한 곳으로 이동시키지 못하고 이용을 하지 못할 수 있는데 이처럼 위성을 제어하는 권한을 탈취하는 것을 중국, 러시아 등이 개발중이다”라고 말했다.

두 번째 기조강연을 맡은 마크 존스톤 구글 클라우드 아태 지역 최고정보보호책임국 총괄은 ‘급변하는 사이버보안 산업 환경, 구글의 시점에서’라는 주제로 강연하면서 사이버 보안을 위한 구글의 여러가지 노력을 소개했다. 구글은 레드팀(기업의 내·외부의 취약점을 발견해 공격하는 팀)을 운영하며 해킹 시나리오를 만들고 이에 대응하는 훈련을 진행한다. 구글을 구글이 해킹하는 것이다.

존 쇼(John Shaw) 전 미국 우주군 부사령관이 20일 서울 소공동 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’ 패널토론에서 발언하고 있다./조선비즈
존 쇼(John Shaw) 전 미국 우주군 부사령관이 20일 서울 소공동 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’ 패널토론에서 발언하고 있다./조선비즈

지난 2010년부터 보안 허점을 발견하고 관련 정보를 공개한 사람에게 보상금을 제공하는 ‘버그 헌터 프로그램’도 운영 중이다. 존스톤 총괄은 “수 십억 명의 디지털 시민이 구글을 믿고 개인정보를 맡기기 때문에, 구글에겐 큰 책임이 있다”면서 “2021년 한 해에만 구글은 100억달러(약 13조8390억원)를 사이버보안 영역에 투자했다”고 했다.

임종인 대통령비서실 사이버특별보좌관은 “AI 모델을 활용해 랜섬웨어까지 제작해 유포할 수 있다는 우려가 지속해서 제기되고 있다. AI를 활용해 사이버 공격까지 할 수 있다는 의미다”라며 “북한이 위협하고 있는 한국도 AI 위협을 예방하고, 실제로 공격이 이뤄졌을 때 즉시 복구할 수 있는 대책을 조속히 마련해야 한다”고 말했다.

마크 존스톤 구글 클라우드 아태 지역 최고정보보호책임국 총괄이 20일 오전 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 기조강연을 하고 있다./조선비즈
마크 존스톤 구글 클라우드 아태 지역 최고정보보호책임국 총괄이 20일 오전 서울 중구 웨스틴조선호텔에서 열린 ‘2024 사이버보안콘퍼런스’에서 기조강연을 하고 있다./조선비즈

◇ ”AI 등장으로 해킹 진입장벽 낮아져… 민관 협력 중요”

생성형 AI 등장 전과 후로 사이버 공격과 방어가 어떻게 변화했는지에 대한 논의도 이어졌다. 김연진 과학기술정보통신부 정보보호기획과장은 “올해는 생성형 AI 기반 사이버보안이 산업 전체의 메가 트렌드다”며 “해킹 관련 진입 장벽이 낮아지면서 무분별한 사이버 범죄가 생길 위험성도 높아지고 있다”고 했다. 과거에는 전문 해커가 했다면, 요즘에는 특별한 기술이 없더라도 공격자가 AI 프로그램을 활용해 피싱 메일을 손쉽게 작성하는 등 진입장벽이 낮아지고 있다는 특징”이라고 분석했다.

김완집 서울특별시청 정보통신보안담당관은 “그동안 사이버보안과 관련해 (서울시의) 조직, 예산, 인력이 한정돼 있었다”며 “서울시는 사이버보안이 곧 국가 안보와 연관돼 있다는 인식 하에 대응을 강화할 예정”이라고 말했다. 그러면서 “민관 협력이 특히 중요하다”라며 “기업이나 외부 전문가들과의 협력을 활성화할 예정”이라고 했다.

박용석 국가보안기술연구소 기반기술본부장은 우주 시스템에 대한 사이버 위협이 현실화하면서 주요 선진국들은 이미 사이버보안의 중요성을 강조하고 있다고 전했다. 박 본부장은 “선진국들은 사이버보안 지침이나 법 제도를 만들 뿐 아니라 우주 사이버 기술에 대한 집중적인 투자와 연구개발을 수행하고 있다”며 “미국의 우주 사이버 안보 정책은 관련 민간 업체들이 자율적으로 우주 정보 보호 기술을 개발하도록 장려하는 동시에 정찰 위성 정보와 같은 주요 정보는 정부 부처에 제공하도록 전략화하고 있다”고 했다.

#2024 사이버보안콘퍼런스

=변지희 기자

crossmenu linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram