가트너 로고. [사진=가트너 제공]
[아이티비즈 김건우 기자] 보안 책임자 10명 중 4명이 딥페이크 공격을 경험한 것으로 분석됐다.
가트너는 최고정보보안책임자(CISO) 가운데 41%가 지난 12개월 동안 직원의 음성 통화 중 딥페이크를 악용한 사회공학 공격을 최소 한 차례 이상 겪은 것으로 나타났다고 28일 밝혔다. 화상 통화에서 동일한 유형의 공격을 경험했다는 비율 역시 36%에 달했다.
가트너는 올해 3월부터 5월까지 CISO 또는 이에 준하는 직책의 사이버보안 부문 고위 임원 297명을 대상으로 이번 조사를 실시했다. 조사 결과, AI는 사회공학 공격의 빈도, 개인화 수준, 설득력을 높이는 반면, 기존 탐지 징후의 신뢰도는 떨어뜨리는 것으로 나타났다.
조사에 참여한 CISO의 79%는 지난 12개월간 이메일 피싱, 스피어 피싱, 기업 이메일 침해 사고를 최소 한 건 이상 겪었다고 답했다. 비싱(vishing), 스미싱(smishing) 사고가 발생했다는 응답도 58%를 차지했다.
가트너는 진화하는 AI 기반 사회공학 공격에 효과적으로 대응하기 위해 CISO가 중점적으로 추진해야 할 △정형화된 교육을 적응형 보안 행동 및 문화 프로그램으로 전환 △사칭 공격에 대비한 직원 신원 및 복구 체계 강화 △AI 매개 위협에 대비한 탐지 및 대응 체계 정비 등 3가지 핵심 조치를 제시했다.
크레이그 포터 가트너 디렉터 애널리스트는 "공격자는 피싱, 비즈니스 이메일 침해, 합성 미디어, 수집 개인정보를 결합해 다중 채널 공격을 펼치고 있다"며, "앞으로도 대부분의 공격은 사용자, 탈취한 인증 정보, 취약한 복구 절차, 익숙한 기술 수법에 의존하는 방식으로 이뤄질 것이다"고 말했다.
이어 그는 "CISO는 신원 및 접근 위험을 평가할 때처럼 체계적으로 AI 기반 사회공학 위협에 대응해야 한다"고 강조했다.














English (US) ·