AI가 랜섬웨어의 수법을 바꾸고 있으며, 피해자들은 이를 체감하고 있다

랜섬웨어 공격을 받은 조직들을 대상으로 한 새로운 연구에서 보안 연구원들이 한동안 의심해 왔던 사실을 수치로 보여주었습니다. 바로 인공지능이 이러한 공격을 더욱 효과적으로 만들고 있다는 점입니다. 이 연구에 따르면, 피해자의 거의 3분의 2(65%)가 AI 도구가 자신들이 겪은 공격의 효과를 높였다고 답했습니다. 이는 사고를 직접 경험하고 전개 과정을 정확히 이해한 사람들이 내놓은 주목할 만한 시인입니다.

이 연구는 공격자들이 어떻게 침투하는지에 대해서도 조명했습니다. 악성 링크가 침입 경로의 47%, 악성 첨부 파일이 46%, 자격 증명 수집이 36%를 차지했습니다. 이 중에 새로운 방법은 없습니다. 피싱 링크와 함정이 설치된 첨부 파일은 수년간 사이버 범죄의 기본 요소였습니다. 피해자들에 따르면, 달라진 점은 미끼의 품질과 신뢰성, 그리고 범죄자들이 네트워크에 일단 침투한 후 전술을 적응시키는 속도입니다.

왜 AI가 오래된 수법을 새롭게 만드는가

수년 동안 보안 인식 교육은 직원들에게 피싱의 명백한 징후(어색한 문법, 일반적인 인사말, 일치하지 않는 발신자 주소)를 찾으라고 가르쳤습니다. AI 도구는 그러한 단서들을 많이 희석시켰습니다. 이제 공격자들은 더 설득력 있고 개인화된 메시지를 대규모로 생성하고, 자동화를 활용하여 특정 대상의 역할, 회사, 심지어 최근 공개 활동에 맞게 사회공학적 시도를 맞춤화할 수 있습니다.

이는 가상의 우려가 아닙니다. 연구원들이 이미 문서화한 더 넓은 패턴과도 맞아떨어집니다. JadePuffer라는 위협 행위자는 이전에 대규모 언어 모델에 의해 엔드투엔드로 수행된 최초의 랜섬웨어 캠페인으로 기술된 사건과 연관되었으며, 그 이후 AI 모델 자체를 겨냥한 새로운 도구들을 공개했습니다. AI를 실험하는 범죄 조직과 작전에 AI를 의존하는 조직 사이의 경계가 빠르게 좁혀지고 있는 것으로 보입니다.

활동량이 문제를 더욱 악화시킵니다. 사이버 보안 회사 Black Kite의 별도 분석에 따르면, 매주 거의 새로운 랜섬웨어 그룹이 등장하고 있으며, 이는 방어자들이 더 똑똑해진 공격자들뿐만 아니라 더 많은 공격자들을 상대해야 하고, 신뢰할 수 있는 캠페인을 시작하는 데 필요한 기술적 전문성을 낮추는 AI 보조 도구 덕분에 진입 장벽이 낮아진 상황에 직면하고 있음을 의미합니다.

방어자가 간과해서는 안 될 개인정보 보호 측면

랜섬웨어 보도는 흔히 운영 중단(시스템 잠금, 몸값 요구, 가동 중지 시간)에 초점을 맞춥니다. 그러나 이 연구에서 확인된 침입 경로, 특히 자격 증명 수집은 더 조용하고 아마도 더 해로운 결과, 즉 데이터 노출을 가리킵니다. 공격자가 자격 증명을 성공적으로 수집하거나 사용자를 속여 악성 링크를 클릭하게 하면, 몸값 요구서가 나타나기 훨씬 전에 접근 권한을 확보하는 경우가 많습니다. 그 틈에 개인 데이터, 고객 기록, 내부 통신이 복사되고 반출됩니다.

민감한 고객 또는 직원 데이터를 처리하는 조직에게 이는 랜섬웨어 사고의 개인정보 보호 위험이 파일이 암호화되는 순간부터 시작되는 것이 아니라는 점을 의미합니다. AI 강화 피싱이나 자격 증명 탈취가 성공하는 순간, 때로는 며칠 또는 몇 주 전부터 시작됩니다. 피해자와 규제 당국은 랜섬웨어를 단순한 기술적 가동 중단이 아닌 데이터 침해 사건으로 점점 더 취급하고 있으며, 그 구분은 공개 의무와 영향을 받는 개인들에게 실질적인 결과를 가져옵니다.

이것이 당신에게 의미하는 바

당신이 IT 관리자이든 일반 직원이든, 이 연구는 의심스러운 이메일을 식별하는 오래된 조언이 업데이트되어야 한다는 것을 상기시켜 줍니다. AI가 생성한 피싱 콘텐츠는 정교하고, 개인화되었으며, 정당해 보일 수 있습니다. 문법과 서식은 더 이상 신뢰할 수 있는 위험 신호가 아닙니다.

개인에게 이는, 아는 연락처나 신뢰할 수 있는 브랜드에서 온 것으로 보이는 경우라도, 링크를 클릭하거나 첨부 파일을 열기 전에 속도를 늦추는 것을 의미합니다. 긴급한 이메일에 대응하기 전에 전화 통화와 같은 별도의 경로로 요청을 확인하는 것은 메시지가 아무리 그럴듯해 보여도 여전히 유효한 간단한 습관입니다.

조직에게는, 자격 증명 수집 수치(36%)가 다중 인증(MFA)과 정기적인 자격 증명 감사를 강력히 뒷받침하는 주장입니다. 비밀번호 하나만으로는 AI 지원 피싱 시도를 막기에 더 이상 충분하지 않다면, 도난당한 비밀번호 하나로 접근할 수 있는 범위를 줄이는 것이 필수적입니다.

핵심 요약

  • 새로운 연구에 따르면, 랜섬웨어 피해자의 거의 3분의 2가 AI가 자신들에 대한 공격을 더 효과적으로 만들었다고 말합니다.
  • 악성 링크, 첨부 파일, 자격 증명 수집이 여전히 최대 침입 경로로 남아 있지만, AI가 각각을 더 감지하기 어렵게 만들고 있습니다.
  • 예상치 못한 이메일과 링크는 아무리 잘 쓰였고 친숙해 보여도 회의적인 태도로 대하십시오.
  • 자격 증명 탈취가 공격자들의 주요 발판으로 남아 있으므로, 조직 내에서 다중 인증(MFA)과 정기적인 비밀번호 위생 점검을 추진하십시오.
  • 랜섬웨어 사건이 단순한 시스템 가동 중단이 아닌 데이터 개인정보 사건을 의미하는 경우가 많음을 인지하십시오.

AI 도구가 사이버 범죄자들에게 요구되는 기술 장벽을 계속 낮추고 있는 가운데, 이러한 공격이 실제로 어떻게 전개되는지에 대한 정보를 꾸준히 습득하고 기본적인 보호 조치를 진지하게 취하는 것이 개인과 조직 모두가 활용할 수 있는 가장 효과적인 방어 수단 중 하나로 남아 있습니다.