← 위협 인사이트 목록
참고2026년 6월 23일· 데일리시큐

인터폴 “아태지역 랜섬웨어 공격 13만5000건”…딥페이크 사기도 산업화


핵심 요약

인터폴은 아시아·남태평양 지역에서 피싱, 랜섬웨어, 인공지능(AI)을 활용한 사기 공격이 급증하고 있다고 경고했다. 이러한 위협 증가는 디지털 금융 및 클라우드 서비스 이용 확산과 더불어 국가별 보안 수준 및 수사 역량의 격차를 악용한 범죄 조직의 공격 범위 확장에 기인하며, 특히 AI를 이용한 딥페이크 사기 등 새로운 공격 기법이 산업화되고 있어 Initial Access(TA0001) 및 Credential Access(TA0006) 전술을 통해 조직의 핵심 자산에 대한 위협이 고조되고 있다. IT 감사인은 이러한 최신 위협 동향을 반영하여 조직의 정보보호 체계가 효과적으로 작동하는지 점검하고, AI 기반 공격에 대한 방어 및 대응 역량을 강화해야 함을 시사한다.

💡 개선 권고안

  • 기술적 조치랜섬웨어, 피싱, AI 기반 사기 등 최신 공격 기법에 대한 탐지 및 방어 역량을 강화하기 위해 EDR, SIEM, XDR 등 보안 솔루션의 탐지 규칙을 지속적으로 고도화하고, AI 기반 이상 행위 탐지 시스템 도입을 검토해야 함을 권고함.
  • 기술적 조치중요 시스템 및 데이터에 대한 접근 제어를 강화하고, 다중 요소 인증(MFA)을 필수적으로 적용하여 Credential Access(TA0006) 공격에 대한 방어 수준을 높여야 함을 권고함.
  • 관리적 조치인터폴 보고서와 같은 최신 위협 인텔리전스를 정기적으로 수집 및 분석하여 조직의 정보보호 위험 평가 및 관리 프로세스에 반영하고, AI 기반 공격에 대한 위험 평가 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치임직원을 대상으로 피싱, 스미싱, 딥페이크 등 AI를 활용한 사회공학적 공격에 대한 최신 보안 교육을 정기적으로 실시하고, 모의 훈련을 통해 임직원의 보안 인식 및 대응 역량을 강화할 것을 권고함.
  • 관리적 조치랜섬웨어 공격에 대비하여 중요 데이터의 백업 및 복구 정책을 수립하고 정기적으로 테스트하며, 백업 데이터의 무결성과 가용성을 보장하기 위한 통제 방안을 운영할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗