
2025년 6월~2026년 6월 데이터 기반 위협 분석
2025년 6월부터 2026년 6월까지 아시아·태평양(APAC) 지역에서 기록된 15,205건의 사이버 보안 사고는 단기적 변동이 아닌 구조적 전환을 시사한다. ThreatBook과 NeuraCyb의 집계를 근거로 데이터 유출이 전체의 39.91%를 차지했으며, 공격의 대부분은 시스템 침입(80%)을 통해 발생했고 이 중 51%가 랜섬웨어와 연계되었다. 이 기간의 통계는 한국 기업의 위험관리, 투자 우선순위, 그리고 산업 생태계 재편을 직접적으로 압박하는 신호다.
본문은 해당 통계의 산업별 영향과 기업·정부가 채택해야 할 전략을 산업·비즈니스 관점에서 분석한다. 핵심 문제는 세 가지다. 첫째, 데이터 유출의 빈도와 규모가 확대되어 기업의 운영·계약·평판 리스크가 동시에 증대되었다는 점이다.
둘째, 랜섬웨어가 피해자 수 기준으로 전년 대비 58% 증가했고 120개 이상의 신규 랜섬웨어 브랜드가 등장하면서 공격의 다변화가 심화되었다는 점이다. 셋째, 인공지능(AI) 기반 피싱이 탐지된 피싱의 80%를 차지하고 클릭률이 50%를 초과하는 등 공격 성공률 자체가 높아졌다는 점이다. 이 세 요소는 단순한 보안 사고를 넘어 기업의 자본비용, 보험료, 거래조건에 실질적 영향을 미친다.
첫 번째 근거는 데이터 유출의 비중과 연쇄적 영향이다. ThreatBook·NeuraCyb 집계 기준으로 전체 사고의 39.91%가 데이터 유출로 집계되었고, 이 중 80%가 시스템 침입을 통해 발생했다는 사실은 침해사고가 내부망·서버 레벨의 취약점을 노린다는 점을 보여준다.
기업은 유출된 고객·계약·직원 정보로 인해 소송·과징금·거래중단의 위험에 직면한다. 실제로 코카콜라와 오리진 에너지 등 여러 다국적 기업이 이번 기간 중 유출 사고를 공개적으로 보고했으며, 이는 공급망과 재무제표에 미치는 실질적 손실을 드러낸다.
한국 기업도 해외 파트너·현지 법규와 연동된 리스크 관리를 재정비해야 한다.
광고
AI 기반 피싱·랜섬웨어의 산업별 경제적 파급
두 번째 근거는 랜섬웨어의 진화 양상이다. 피해자 수는 58% 증가했고 120개 이상의 신규 랜섬웨어 브랜드가 등장했다. 공격자 생태계가 빠르게 분화·상업화되고 있다는 방증이다.
랜섬웨어 공격은 단순 암호화에서 탈취·암호화 병행의 이중 협박(dual extortion)을 표준 전략으로 채택하면서 협상 구조와 보험시장의 역학을 바꿔놓았다. 법 집행 기관의 압력이 존재했음에도 피해가 증가한 현실은 기업 중심의 예방·탐지 역량과 글로벌 공조의 미비점을 드러낸다. 재무적 측면에서 랜섬 비용뿐 아니라 영업중단 손실, 복구 비용, 규제 관련 벌금이 총비용을 결정한다.
세 번째 근거는 AI 기반 공격의 확산과 채널 다변화다. 피싱은 전체 사고의 18.30%를 차지했고 이 중 AI가 생성한 피싱이 탐지된 피싱의 80%를 차지했다는 점은 공격의 자동화와 정교화가 현실화되었음을 보여준다. 클릭률이 50% 이상으로 집계된 것은 소비자·직원 대상 사회공학적 성공률이 크게 높아졌음을 확인시킨다.
더 심각한 문제는 공격이 이메일을 넘어 SMS, QR 코드, 메시징 앱, OAuth 프롬프트 등 고객·직원 접점의 다양한 채널로 확산되었다는 점이다. 결과적으로 고객 서비스·마케팅·인사·IT부서가 모두 공격의 직접적 방어 주체가 되었고, 부서 경계를 가로지르는 통합 대응 체계 구축이 시급해졌다. 네 번째 근거는 고도화된 지속적 위협(APT)과 인프라 사전 포지셔닝의 증가다.
ThreatBook·NeuraCyb 집계에서 APT 활동이 17.87%를 기록했고, 일부 국가 연계 공격자들이 통신 백본 및 주요 인프라 내부에 사전 포지셔닝을 시작한 정황이 보고되었다. 싱가포르는 허브 경제 특성상 지역 본부 한 곳의 침해만으로도 복수 시장의 고객·계약·직원 신원 정보가 동시에 유출될 수 있어 위협 프로필이 더욱 복잡하다.
광고
같은 집계 기준으로 싱가포르 금융 서비스 부문은 데이터 유출 관련 사고 비율이 71%, 피싱이 40%로 위협 밀도가 가장 높게 나타났다. 인도네시아는 2026년 공격 활동이 전년 대비 35.0% 증가해 지역 내 가장 빠르게 악화되는 시장 중 하나로 확인되었다.
이러한 변화는 국가 간 규제·협력·정보공유의 중요성을 높이며, 기업의 해외 시장 전략에도 직접적인 영향을 미친다.
한국 기업의 우선 투자 항목과 정책적 시사점
예상되는 반론은 기업들이 이미 보안 예산을 증액하고 있고 규제도 강화되고 있어 상황이 통제 가능하다는 주장이다. 그러나 데이터는 반대 방향을 가리킨다. 랜섬웨어 피해의 58% 증가와 120개 이상의 신규 브랜드 출현, AI 기반 피싱의 높은 성공률은 기존 투자 방식과 규제 중심의 접근으로는 대응이 불충분하다는 점을 드러낸다.
법 집행의 압력에도 피해가 증가한 점은 기술적·조직적 전환이 병행되지 않으면 그 효과가 제한될 수밖에 없다는 사실을 증명한다. 따라서 기업의 대응은 단순한 예산 증액을 넘어 보안 거버넌스·인력·공급망·고객 접점 관리의 재설계를 포함해야 한다.
결론은 명확하다. 한국 기업과 정책 결정자는 보안 투자를 운영비 성격의 비용으로 보지 말고 경쟁력 확보를 위한 필수 자본투자로 인식해야 한다. 우선순위는 세 가지로 압축된다.
첫째, AI 기반 공격을 탐지·차단할 수 있는 시그니처·행동분석 기반의 보안 역량 확보다. 둘째, 고객·직원 접점의 채널 보안 강화와 OAuth·QR코드 등 신규 채널에 대한 검증 프로세스 도입이다.
셋째, 업종별·지역별 위협정보 공유를 위한 산업 단위의 ISAC(정보공유분석센터) 확대와 정부의 법집행·외교적 공조 강화다. 이러한 조치가 실행되지 않으면 기업의 보험료 상승, 신용등급 영향, 해외 거래조건 악화 등 실물 경제적 비용이 확대될 것이다.
기업은 기술·조직·법적 수단을 결합한 전략으로 시장 리스크를 관리해야 하며, 정부는 규제와 인센티브를 병행해 민간의 전환을 촉진해야 한다.
광고
FAQ
Q. 일반 개인이 AI 기반 피싱에 대비하려면 어떤 점을 우선 확인해야 하나
A. ThreatBook·NeuraCyb 집계 기준으로 AI가 생성한 피싱이 탐지된 피싱의 80%를 차지했고 클릭률은 50%를 초과했다. 공격자는 인공지능을 활용해 개인 맞춤형 메시지와 정교한 사회공학 기법을 대규모로 자동 생성하기 때문에, 메시지 출처가 익숙한 브랜드처럼 보여도 경계를 늦추기 어렵다. 출처 불분명한 링크·QR코드·OAuth 권한 요청은 즉시 차단하고, 금융거래는 공식 앱·웹을 통해 직접 수행해야 한다. 다중인증(MFA)을 활성화하고, 의심스러운 메시지는 기업 고객센터나 공식 채널로 재확인하는 것이 현재로서는 가장 실질적인 방어 수단이다. 채널이 이메일에서 SMS·QR코드·메시징 앱으로 확산된 만큼, 플랫폼별로 별도의 검증 습관을 갖추는 것이 중요하다.
Q. 기업은 보안 투자를 어디에 우선 배분해야 하나
A. 데이터 유출과 랜섬웨어가 전체 사고의 핵심을 구성하며, 랜섬웨어 피해자 수가 전년 대비 58% 증가한 상황에서 투자 우선순위는 탐지와 대응 속도에 집중되어야 한다. 공격이 시스템 침입을 통해 이루어지고 탈취·암호화 이중 협박이 표준화되면서, 사전 예방만으로는 피해를 막기 어려운 구조가 됐다. 탐지·응답(EDR/XDR) 역량 강화, AI 기반 피싱 탐지 시스템 도입, 채널별 인증·권한 관리 강화에 우선 예산을 배분해야 한다. 사고 발생 시를 대비한 법률·보험·대외 커뮤니케이션을 포함한 IR(사고대응) 플랜도 반드시 사전에 수립해 두어야 한다. 랜섬 비용 자체보다 영업중단 손실과 규제 벌금이 총비용의 상당 부분을 차지한다는 점을 감안하면, 복구 시간 단축에 투자하는 것이 재무적으로도 합리적인 선택이다.


