전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

"AI·클라우드 주의"...삼성SDS, '2025년 5대 사이버 보안 위협' 발표

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

글로벌 전문가 400여명 대상 의견 청취...전사적 관점 대응 필요

[서울=뉴스핌] 정승원 기자 = 삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2025년 주의해야 할 5대 사이버 보안 위협을 발표했다고 18일 밝혔다.

'2025년 5대 사이버 보안 위협'에는 ▲AI 악용 피싱▲장기 방치 자격 증명 '클라우드 보안 위협' ▲이중갈취전략으로 진화 중인 '랜섬웨어 공격' ▲오픈소스 악성코드 유입 'SW 공급망 보안 위협' ▲초연결사회의 독, OT/IoT 보안 위협이 선정됐다.

서울 송파구 SDS 잠실 사옥. [사진=윤창빈 기자]

삼성SDS는 글로벌 보안 관제 센터 운영 경험을 토대로 제조·금융·물류 분야 기업 및 공공·국방 부문의 보안 전문가 400여 명을 대상으로 의견을 청취했다. 보안 위협에 대한 해결책도 함께 제안했다.

우선 2025년에는 생성형 AI를 본격적으로 활용하는 기업이 늘고 있어 기업 내 보안 위협도 증가하고 있다.

특히 AI를 악용한 피싱 공격이나 악성코드 피해에 보다 정확하고 신속하게 대응하기 위해 AI 기반의 위협 탐지 및 분석, 보호 시스템 구축이 필요하다.

기업도 AI 발전 속도에 맞춰 보안 위협에 '지능형 보안 관제 시스템'으로 선제 대응하는 등의 지속적 진화가 요구된다.

팬데믹 이후 기업들은 생성형 AI, 데이터 분석 등 새로운 기반 기술과 서비스를 도입하기 위해 점점 더 클라우드 인프라를 활용하는 추세다.

하지만 잘못된 클라우드 구성 변경, 장기 방치한 '자격 증명' 노출, 기존 시스템 버전의 보안 설정 등은 보안 사고로 이어질 수 있어 '클라우드 환경에 맞는 보안 플랫폼'을 도입해 이를 미연에 방지해야 한다.

랜섬웨어는 최근 데이터 암호화와 함께 정보 탈취 후 공개 협박을 병행하는 이중 갈취 전략으로 진화해 그 피해가 커지고 있다.

이로 인해 중요 데이터와 민감 정보 등을 겨냥해 RaaS 등을 통한 랜섬웨어 공격으로 금전적 손실과 기업 이미지 하락이 우려된다.

기업은 외부 접속 및 계정 관리 강화, 주기적 데이터 보호와 관리를 통해 랜섬웨어의 위험을 예방해야 한다.

최근 기업들은 내부 자원 뿐만 아니라 오픈소스 등 외부 자원을 활용해 SW개발과 운영을 하고 있다. 그러나 이 경우에 악성코드 유입이 쉬워져 보안 위협도 함께 증가할 수 있다.

SW 업데이트를 통해서도 악성코드가 유입될 수 있다. 기업은 SW 및 IT 환경 전반에 대한 감사와 S-BOM 준비, 위험 관리 체계에 대한 능동적 대응 계획을 세워야 한다.

인터넷에 연결된 생산 시설과 관련 시스템(OT), 컴퓨팅 장치와 기기, 사물 및 웨어러블 기기간 상호 연결 환경(IoT)에 대한 보안 위협도 커지고 있다.

특히 업데이트가 되지 않은 OT/IoT 장치는 해커의 손쉬운 공격 목표가 되며 연결된 네트워크 전체를 대상으로 한 침해 사고로 확대될 수 있다. 이에 대응하기 위해 기업은 강력한 인증 절차와 정기적 보안 업데이트 등의 기본적 원칙을 준수해야 한다.

장용민 삼성SDS 보안사업담당 상무는 "AI 기술을 활용한 보안 위협은 이미 지능적이고 교묘해지고 있으며 전사적 관점의 위기관리 전략이 필요하다"며 "이에 대응하기 위해 기업은 ▲AI 기반 지능형 보안 솔루션 도입 ▲자체 환경에 맞는 클라우드 플랫폼 설정 ▲기업 정보 시스템 접근 강화 ▲파트너 IT 및 보안 체계 관리 ▲강력한 인증 및 정기적 보안 업데이트 등 조직 차원의 대응부터 파트너 대상의 IT 환경 및 보안 체계 관리까지 총괄 개념으로 접근해야 한다"고 강조했다.

한편 삼성SDS는 글로벌 시장 조사 기관 IDC로부터 보안 관제 분야 리더, 클라우드 보안 분야 메이저 플레이어로 선정되며 보안 선두 기업으로서 역량을 발휘하고 있다. 

origin@newspim.com

[뉴스핌 베스트 기사]

사진
위약금 면제… KT, 하루새 1만명 이탈 [서울=뉴스핌] 정영희 기자 = KT의 한시적 위약금 면제 조치가 시작되자 가입자 이동이 본격화됐다. 면제 적용 첫날 KT 망 이탈자는 1만명을 넘어섰고, 전체 번호이동 규모도 평소의 두 배 이상으로 늘었다. [서울=뉴스핌] 이길동 기자 = 권희근 Customer 부문 마케팅혁신본부장이 KT침해사고 관련 대고객 사과와 정보보안 혁신방안 기자브리핑에서 발언하고 있다. 2025.12.29 gdlee@newspim.com 1일 통신업계에 따르면 전날 KT 망에서 이탈한 가입자는 총 1만142명으로 집계됐다. 이 가운데 5784명은 SK텔레콤으로, 1880명은 LG유플러스로 이동했다. 알뜰폰 사업자로 옮긴 가입자는 2478명이었다. 알뜰폰을 제외하고 이동통신 3사 간 번호이동만 보면 같은 날 KT를 떠난 가입자는 5886명이다. 이 중 4661명이 SK텔레콤으로, 1225명이 LG유플러스로 이동한 것으로 나타났다. 시장 전체로 보면 번호이동 규모도 크게 늘었다. 알뜰폰을 포함한 전체 번호이동 건수는 3만5595건으로, 평소 하루 평균 1만5000여 건 수준과 비교해 두 배를 훌쩍 넘었다. 업계는 KT의 위약금 면제 조치로 해지에 대한 부담이 줄어든 데다 연말·연초를 앞두고 유통망을 중심으로 마케팅 경쟁이 격화되면서 이동 수요가 급증한 것으로 보고 있다. 앞서 KT는 지난 12월 30일 기자간담회를 열고 이달 13일까지 이동통신 서비스 계약 해지를 원하는 고객을 대상으로 환급 방식으로 위약금을 면제하겠다고 발표했다. 지난해 9월 1일부터 이미 해지한 고객도 소급 적용된다. chulsoofriend@newspim.com 2026-01-01 12:00
사진
'누적수익률 610만%' 버핏 바통 넘겨 [서울=뉴스핌] 정영희 기자 = 미국의 전설적 투자자 워런 버핏이 버크셔 해서웨이 CEO에서 공식 퇴임하며 60년 경영의 막을 내렸다. 버핏은 회장직을 유지하며 새 CEO 체제를 지원할 예정이다. 워런 버핏 [사진=블룸버그] 1일 현지 언론에 따르면 워런 버핏이 60년간 이끌어온 버크셔 해서웨이 최고경영자(CEO) 자리에서 물러났다. 버핏이 후계자로 지목한 그레그 에이블(63) 부회장이 새해부터 버크셔 CEO로 취임했다. 버핏은 CEO직에서는 내려왔지만 회장직은 유지하며 미국 네브래스카주 오마하에 있는 본사에 출근해 에이블 CEO의 경영을 도울 계획이다. 에이블 신임 CEO는 2000년 버크셔가 당시 미드아메리칸 에너지(현 버크셔 해서웨이 에너지)를 인수할 당시 회사에 합류했다. 이후 2018년부터 버크셔의 비(非)보험 사업을 총괄하는 부회장을 맡아왔다. 버핏은 지난해 5월 연례 주주총회에서 2025년 말 은퇴 계획을 전격 발표한 바 있다. 그의 CEO 재임 마지막 날인 지난달 31일(현지 시간) 버크셔 A주 주가는 75만4800달러, B주는 502.65달러로 각각 소폭 하락 마감했다. 버핏이 회사를 인수한 1965년 이후 버크셔 주식을 보유해온 투자자들은 약 60년간 누적 수익률 610만%에 이르는 성과를 거둔 것으로 추산된다. 같은 기간 스탠다드앤드푸어스(S&P)500 지수의 배당 포함 수익률 약 4만6000%를 크게 웃도는 수준이다. 버크셔는 보험사 가이코, 철도회사 벌링턴 노던 산타페(BNSF), 외식·소비재 기업 등 다양한 자회사를 거느린 지주사로 성장했다. 지난해 9월 30일 기준 현금 및 현금성 자산은 3817억달러(한화 약 552조원), 주식 자산은 2832억달러(약 410조원)에 달한다. 주요 투자 종목으로는 애플, 아메리칸익스프레스, 뱅크오브아메리카, 코카콜라, 셰브런 등이 꼽힌다. 버크셔 측은 포트폴리오 운용을 총괄할 투자 책임자 인선은 아직 발표하지 않았다. 블룸버그 억만장자 지수 기준 버핏의 자산은 약 1500억달러(약 217조원)로, 그는 재산의 상당 부분을 사회에 환원해 왔다. 버핏의 퇴임과 함께 매년 투자자들의 주목을 받아온 연례 주주서한도 더 이상 볼 수 없게 됐다. 그의 주주서한은 오랜 기간 비즈니스와 투자 철학을 담은 지침서로 평가돼 왔다. chulsoofriend@newspim.com 2026-01-01 13:44
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동