NTT DATA의 새로운 보고서가 보안 팀이 수년간 경고해 온 문제에 대해 구체적인 수치를 제시하고 있다. 공격자들이 점점 더 빨라지고 있으며, 그 이유는 AI라는 것이다. 이 회사의 2026년 보고서에 따르면 일부 AI 기반 침입은 이제 초기 접근부터 완전한 데이터 유출까지 단 72분 만에 진행되는 것으로 나타났다. 동시에 랜섬웨어 활동도 계속 증가하고 있어, 속도와 규모가 서로를 대체하는 것이 아니라 함께 증가하고 있음을 보여준다.

일반 인터넷 사용자와 기업 모두에게 이러한 변화는 중요하다. 공격 창구가 줄어든다는 것은 침해를 인지할 시간이 줄어들고, 대응할 시간이 줄어들며, 민감한 데이터가 이미 유출되기 전에 피해를 제한할 시간이 줄어든다는 것을 의미한다.

접근과 유출 사이의 창구가 줄어들고 있다

전통적으로 사이버 공격은 수비수들이 대응할 여지를 주는 단계별로 전개되었다. 침입자는 접근 권한을 얻은 후 조용히 네트워크를 탐색하고, 권한을 상승시킨 다음, 나중에야 데이터 탈취에 나섰다. 이 과정은 몇 시간, 며칠 또는 그 이상이 걸릴 수 있어 보안 팀이 실제 피해가 발생하기 전에 비정상적인 활동을 감지할 기회를 제공했다.

NTT DATA의 조사 결과는 그러한 타임라인이 붕괴되고 있음을 시사한다. 공격 체인에 AI 기반 자동화가 개입될 경우, 보고서에 따르면 데이터가 식별되고, 패키징되며, 유출되는 데 약 72분이 소요될 수 있다. 이는 보안 팀이 역사적으로 대비해 온 더 느리고 수동적인 침입 패턴에 비해 극적인 압축이다.

이러한 가속화는 AI 기반 침입에 대한 업계 전반의 보고와 일치한다. 최근 보도에 따르면 최소 비용으로 수십 개 기업을 침해한 AI 에이전트에 대한 기사에서도 자동화가 공격을 더 빠르게 만들 뿐만 아니라 더 저렴하고 확장하기 쉽게 만들고 있음이 확인되었다.

랜섬웨어는 둔화되지 않고 있다

NTT DATA 보고서에서 주목할 만한 점 중 하나는 공격자들이 더 빠른 AI 지원 전술을 채택하고 있음에도 랜섬웨어가 여전히 증가하고 있다는 것이다. 속도와 갈취는 경쟁 관계가 아니라 서로를 강화하고 있는 것으로 보인다. 유출된 데이터로 가는 더 빠른 경로는 랜섬웨어 운영자에게 피해 기업이 상황을 인지하기도 전에 더 큰 협상력을 제공한다.

이는 랜섬웨어 궤적에 대한 다른 최근 데이터와도 일치한다. 별도의 보고서에 따르면 랜섬웨어 공격이 전 세계적으로 87% 급증했으며, 일부 지역에서는 주당 수천 건의 시도된 공격에 직면한 것으로 나타났다. NTT DATA의 72분 수치와 결합하면, 랜섬웨어 그룹이 단순히 더 빈번해졌을 뿐만 아니라 일단 침투하면 가치를 추출하는 데 더 효율적이 되었다는 그림이 emerges다.

이러한 광범위한 패턴은 미국 기업에 대한 공격을 지속적으로 추적하는 과정에서도 나타난다. 통신사들은 연중 내내 사고 건수를 집계해 왔으며, 미국 기업을 겨냥한 AI 사이버 공격 급증에 대한 사실박스식 보도는 NTT DATA가 설명하는 것과 동일한 추세, 즉 공격이 더 빈번해지고, 더 자동화되고, 공격자 행동에 대한 기존 가정으로는 예측하기 어려워지고 있음을 반영한다.

AI가 공격 타임라인을 압축하는 이유

AI가 공격 수명 주기를 단축시키는 핵심 이유는 명확하다. 숙련된 인간 운영자가 수동으로 작업해야 했던 작업, 즉 유용한 파일 검색, 자격 증명 테스트, 민감한 데이터가 있는 시스템 식별 등이 이제 자동화되어 연속적으로 실행될 수 있다. 이는 공격자를 느리게 만들던 시행착오 지연의 상당 부분을 제거한다.

이는 개인정보 보호에 직접적인 영향을 미친다. 데이터가 네트워크에서 위치를 찾아 추출되는 속도가 빨라질수록 개인이 자신의 개인정보가 노출되거나 판매되기 전에 경고를 받을 시간이 줄어든다. 더 오래되고 느린 공격 패턴을 중심으로 구축된 탐지 도구는 유출이 이미 완료되기 전에 어떤 것도 플래그할 충분한 시간이 없을 수 있다.

이것이 당신에게 의미하는 바

대부분의 개인에게 이 추세는 개인 기기가 갑자기 AI 기반 공격자의 개인 표적이 될 위험이 더 높아진다는 것을 의미하지 않는다. 더 빠른 침입에 직면한 조직은 일반적으로 대량의 데이터를 보유한 기업, 병원 및 기타 기관이다. 그러나 이것이 바로 우려의 지점이다. 바로 그러한 조직들이 당신의 개인 기록, 금융 정보, 계정 정보를 보유하고 있는 조직들이기 때문이다.

72분의 유출 창구는 침해 알림이 나갈 때, 즉 몇 주 또는 몇 달 후에는 데이터가 초기 침해 직후 거의 즉시 사라졌을 수 있음을 의미한다. 이는 데이터 보유 조직과 연결된 모든 계정이 결국 노출될 수 있다고 가정하고, 침해 알림이 도착한 후에만 대응하는 것이 아니라 사전에 그에 따라 행동하는 것의 가치를 강화한다.

지금 행동하기

AI 기반 사이버 공격의 증가는 공황을 요구하지 않지만, 침해가 이전보다 더 빠르고 경고 없이 발생할 것이라고 가정하는 실용적인 습관을 요구한다:

  • 모든 계정에 고유하고 강력한 비밀번호를 사용하고, 이상적으로는 비밀번호 관리자로 관리하여 하나의 계정이 손상되더라도 다른 계정으로 이어지지 않도록 한다.
  • 제공되는 모든 곳에서 다중 요소 인증을 활성화하여 자격 증명이 도난당한 후에도 공격자를 막을 수 있도록 한다.
  • 데이터가 이제 얼마나 빨리 유출될 수 있는지를 고려하여 침해 알림을 기다리는 대신 금융 및 계정 명세서를 정기적으로 모니터링한다.
  • 민감한 개인 데이터를 저장하는 조직에 대해 주의를 기울이고, 가능하면 해당 조직의 보안 이력을 주목한다.

NTT DATA의 2026년 보고서는 AI 사이버 공격의 타임라인이 빠르게 줄어들고 있음을 상기시키며, 조직과 개인 모두 기대치와 방어 체계를 이에 맞게 조정하는 것이 유리하다는 점을 보여준다.