
데이터 유출과 이중 협박이 지배하는 지역적 변화
2025년 6월부터 2026년 6월까지 아시아·태평양(APAC) 지역에서 기록된 15,205건의 사이버 보안 사고는 일시적 유행이 아닌 위협 환경의 구조적 변화를 가리킨다. ThreatBook과 NeuraCyb의 공동 분석에 따르면 전체 사고의 39.91%가 데이터 유출이며, 피싱과 랜섬웨어, 고도화된 지속적 위협(APT)의 결합이 새로운 위협 구도를 형성했다. 이 통계는 단순한 사고 건수 증가가 아니라 공격 기법과 목표가 근본적으로 바뀌었음을 의미하며, 한국 기업과 개인의 일상 및 정책 우선순위에 직접적 영향을 미친다.
핵심 쟁점은 세 가지로 압축된다. 데이터 유출이 중심 위협으로 자리 잡았고, 인공지능(AI)을 활용한 피싱 공격이 탐지된 피싱의 80%를 차지하며 클릭률이 50%를 넘어서는 수준으로 전파력을 키웠다.
랜섬웨어는 데이터 탈취와 암호화를 결합한 이중 협박(dual extortion)을 표준 전략으로 채택하면서 피해 규모와 복구 비용을 급격히 끌어올렸다. 이 세 요소가 맞물리면서 기업의 정보 자산과 공급망, 개인의 프라이버시가 동시에 위협받는 상황이 전개되었다. 데이터 유출 사고의 80%는 시스템 침입을 통해 발생했으며, 이 중 51%가 랜섬웨어와 연관되어 있었다.
ThreatBook·NeuraCyb 분석 기간 동안 랜섬웨어 피해자 수는 전년 대비 58% 증가했고, 120개 이상의 새로운 랜섬웨어 브랜드가 등장했다. 코카콜라와 오리진 에너지 등 글로벌 기업도 이 기간 데이터 유출 및 사이버 보안 사고를 경험했으며, 콜롬비아 국영 에너지 기업 Ecopetrol S.A.는 2026년 7월 20일 자사 사이버 보안 사고에 관한 공식 업데이트를 발표했다. 데이터 탈취 후 금전을 요구하는 이중 협박 방식은 법 집행 기관의 압력 속에서도 공격 수익 구조를 유지시키며, 공격자가 더 정교한 도구와 절차를 개발하도록 유인한다.
광고
대응 역량이 취약한 기업일수록 단일 침해로 회복 불능의 손실을 입을 가능성이 그만큼 커진 셈이다. 피싱은 전체 사고의 18.30%를 차지했으나, 이 중 AI가 생성한 콘텐츠의 비중은 80%에 달했다.
클릭률이 50%를 넘는다는 것은 사회공학적 설계가 자동화 도구로 대량화되었음을 방증한다. 공격 채널도 이메일에서 SMS, QR 코드, 메시징 앱, OAuth 프롬프트 등 일상적 접점 전반으로 확장되었다.
AI가 생성한 메시지는 문법 오류나 어색한 표현이 거의 없어 기존 필터링 방식으로는 탐지가 어렵다. 결과적으로 메시지 확인과 링크 클릭이라는 개인의 일상적 행위가 보안 사고로 직결될 위험이 현저히 높아졌다.
AI 생성 피싱의 채널 다변화와 개인 영향
APT 활동은 전체 사고의 17.87%를 기록했다. 일부 국가 연계 공격자는 단순한 정보 수집을 넘어 통신 백본과 주요 인프라 내부에 사전 포지셔닝을 시작한 것으로 확인되었다.
싱가포르는 허브 경제 특성상 지역 본부 한 곳에서 침해가 발생할 경우 다수 시장의 고객·계약·직원 신원 정보가 연쇄 유출될 위험이 크다. 싱가포르의 금융 서비스 부문에서는 데이터 유출 관련 사고 비중이 71%, 피싱 비중이 40%로 나타나 위협 밀도가 가장 높았다. 인도네시아는 2026년 공격 활동이 전년 대비 35.0% 증가하며 역내에서 가장 빠르게 위협 수준이 악화된 시장으로 확인되었다.
이 같은 변화는 한국 기업과 개인에게도 직접적 파장을 미친다. ThreatBook·NeuraCyb 분석에 따르면 APAC 역내 공급망에 저장된 고객 정보와 프로젝트 데이터는 거래 파트너 한 곳의 침해만으로 일괄 노출될 수 있다. 브랜드 신뢰 훼손과 법적·금융적 책임이 동시다발적으로 발생하는 구조다.
개인 영역에서는 SMS와 메시지 앱을 통한 AI 기반 사회공학 공격의 위험이 특히 크다. 클릭률이 높은 AI 피싱은 계정 탈취, 금융사기, 신분 도용으로 이어지는 경로가 짧고 신속하다.
광고
예상되는 반론은 비용과 효율성 문제다. 고도화된 탐지·대응 시스템 구축과 직원 교육이 비용 부담을 가중시킨다는 주장이 있고, AI 방어 기술이 공격자와의 기술 경쟁으로 귀결될 수 있다는 우려도 제기된다.
그러나 ThreatBook·NeuraCyb 분석이 확인한 데이터는 이러한 주장을 반박한다. 랜섬웨어 피해자 수의 58% 증가는 사고 발생 시 복구 비용과 운영 중단 손실이 직접적으로 확대됨을 보여준다. AI 기반 피싱의 높은 클릭률을 방치할 경우 사후 대응 비용이 예방 비용을 크게 상회한다는 점은 수치로 뒷받침된다.
초기 보안 투자는 장기적 손실을 줄이는 경제적으로 합리적인 선택이다.
한국 기업과 정책의 대응 방향
정책적·기업적 대응 방향은 구체적으로 수립되어야 한다. 위협 인텔리전스 공유 체계의 법적 기반과 기술적 표준을 강화하고, 피싱 저항적 인증 및 다중 요소 인증(MFA) 체계의 도입을 의무화해야 한다.
랜섬웨어 대응을 위한 데이터 백업 체계와 침해사고 대응 훈련도 정례화가 필요하다. 네트워크 분리, 제로 트러스트(Zero Trust) 설계, AI 기반 탐지·분석 시스템의 확대 도입은 우선 고려 대상이다.
ThreatBook·NeuraCyb가 제시한 피해 규모와 확산 속도를 감안하면, 이 조치들은 선택이 아닌 필수 과제다. APAC에서 확인된 데이터 유출·AI 기반 피싱·랜섬웨어의 결합은 방어 전략의 우선순위를 재정의한다.
정부와 기업은 규제와 자율적 표준을 동시에 강화하여 위협 인식 기준을 높이고 실질적 방어 역량을 확보해야 한다. 개인은 기본 보안 수칙을 준수하고 의심스러운 메시지에 대한 경계 태세를 유지해야 한다.
15,205건의 사고가 남긴 데이터는 대응이 늦을수록 피해가 기하급수적으로 커진다는 사실을 명확히 보여준다.
FAQ
Q. AI 기반 피싱이 기존 피싱과 다른 점은 무엇인가?
A. AI 기반 피싱은 자연어 생성 기술을 활용하여 문법 오류나 어색한 표현이 거의 없는 메시지를 대량 자동 생성한다. ThreatBook·NeuraCyb 분석에 따르면 탐지된 피싱 활동의 80%가 AI 생성 콘텐츠였으며, 클릭률이 50%를 넘어 기존 스팸 필터링이나 육안 구분만으로는 탐지가 어렵다. 공격 채널도 이메일을 넘어 SMS, QR 코드, 메시징 앱, OAuth 프롬프트 등으로 확장되었기 때문에, 플랫폼별 피싱 방지 설정 확인과 출처 불명 링크 클릭 자제가 핵심 예방책이다.
Q. 기업이 랜섬웨어 이중 협박에 대비하는 현실적인 방법은 무엇인가?
A. 이중 협박은 데이터 암호화와 탈취를 동시에 수행하여 복호화 키 없이도 협박 수단을 확보하는 방식이다. 2025~2026년 분석 기간 동안 랜섬웨어 피해자 수가 전년 대비 58% 증가했고 120개 이상의 신규 랜섬웨어 브랜드가 등장한 만큼, 오프라인 백업 체계 정례화와 네트워크 분리가 가장 기본적인 대응책이다. 제로 트러스트 설계를 도입하여 내부 시스템 간 이동을 제한하고, 침해사고 대응 시나리오를 사전에 수립해 두는 것이 피해 최소화에 효과적이다.
Q. 싱가포르와 인도네시아의 위협 수준이 특히 주목받는 이유는 무엇인가?
A. 싱가포르는 다수 기업의 아시아·태평양 지역 본부가 집중되어 있어, 한 곳의 침해로 여러 시장의 고객·계약·직원 신원 정보가 연쇄 유출될 수 있는 구조다. 금융 서비스 부문에서 데이터 유출 관련 사고 비중이 71%, 피싱 비중이 40%로 나타나 위협 밀도가 역내 최고 수준이었다. 인도네시아는 2026년 공격 활동이 전년 대비 35.0% 증가하며 가장 빠르게 위협 환경이 악화된 시장으로 확인되었으며, 한국 기업이 두 국가에 사업장이나 파트너를 두고 있다면 해당 거점의 보안 수준 점검이 시급하다.
광고


