참고2026년 6월 23일· 데일리시큐
인터폴 “아태지역 랜섬웨어 공격 13만5000건”…딥페이크 사기도 산업화
핵심 요약
인터폴은 아시아·남태평양 지역에서 피싱, 랜섬웨어, 인공지능(AI)을 활용한 사기 공격이 급증하고 있다고 경고했다. 이러한 위협 증가는 디지털 금융 및 클라우드 서비스 이용 확산과 더불어 국가별 보안 수준 및 수사 역량의 격차를 악용한 범죄 조직의 공격 범위 확장에 기인하며, 특히 AI를 이용한 딥페이크 사기 등 새로운 공격 기법이 산업화되고 있어 Initial Access(TA0001) 및 Credential Access(TA0006) 전술을 통해 조직의 핵심 자산에 대한 위협이 고조되고 있다. IT 감사인은 이러한 최신 위협 동향을 반영하여 조직의 정보보호 체계가 효과적으로 작동하는지 점검하고, AI 기반 공격에 대한 방어 및 대응 역량을 강화해야 함을 시사한다.
💡 개선 권고안
- ✔기술적 조치랜섬웨어, 피싱, AI 기반 사기 등 최신 공격 기법에 대한 탐지 및 방어 역량을 강화하기 위해 EDR, SIEM, XDR 등 보안 솔루션의 탐지 규칙을 지속적으로 고도화하고, AI 기반 이상 행위 탐지 시스템 도입을 검토해야 함을 권고함.
- ✔기술적 조치중요 시스템 및 데이터에 대한 접근 제어를 강화하고, 다중 요소 인증(MFA)을 필수적으로 적용하여 Credential Access(TA0006) 공격에 대한 방어 수준을 높여야 함을 권고함.
- ✔관리적 조치인터폴 보고서와 같은 최신 위협 인텔리전스를 정기적으로 수집 및 분석하여 조직의 정보보호 위험 평가 및 관리 프로세스에 반영하고, AI 기반 공격에 대한 위험 평가 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 피싱, 스미싱, 딥페이크 등 AI를 활용한 사회공학적 공격에 대한 최신 보안 교육을 정기적으로 실시하고, 모의 훈련을 통해 임직원의 보안 인식 및 대응 역량을 강화할 것을 권고함.
- ✔관리적 조치랜섬웨어 공격에 대비하여 중요 데이터의 백업 및 복구 정책을 수립하고 정기적으로 테스트하며, 백업 데이터의 무결성과 가용성을 보장하기 위한 통제 방안을 운영할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →