¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À§Çù ÀÎÅÚ¸®Àü½º(Microsoft Threat Intelligence)°¡ 2026³â 1ºÐ±â À̸ÞÀÏ À§Çù ȯ°æ ºÐ¼® º¸°í¼¸¦ ¹ßÇ¥Çϰí, °ø°Ý ¹æ½ÄÀÇ º¯È¿Í ÁÖ¿ä Æ®·»µå¸¦ °ø°³Çß´Ù.

º¸°í¼¿¡ µû¸£¸é, ÇØ´ç ºÐ±â µ¿¾È ŽÁöµÈ À̸ÞÀÏ ±â¹Ý ÇÇ½Ì °ø°ÝÀº ¾à 83¾ï °Ç¿¡ ´ÞÇß´Ù. ¿ùº°·Î´Â 1¿ù 29¾ï °Ç¿¡¼ 3¿ù 26¾ï °ÇÀ¸·Î ¼ÒÆø °¨¼ÒÇßÀ¸³ª, °ø°Ý ¾ç»óÀº º¸´Ù Á¤±³ÇØÁö°í ´Ù¾çȵǴ È帧À» º¸¿´´Ù. ƯÈ÷ ¸µÅ© ±â¹Ý Çǽ̰ú QR ÄÚµå °ø°Ý Áõ°¡, Àü´Þ ¹æ½ÄÀÇ ´Ùº¯È´Â À̸ÞÀÏ À§ÇùÀÌ Áö¼ÓÀûÀ¸·Î ÁøÈÇϰí ÀÖÀ½À» º¸¿©ÁØ´Ù.
Àüü À̸ÞÀÏ À§ÇùÀÇ 78%´Â ¸µÅ© ±â¹Ý °ø°ÝÀ¸·Î ³ªÅ¸³µ´Ù. ¾Ç¼º ÆäÀÌ·Îµå ºñÁßÀº 1¿ù 19%¿¡¼ 2·3¿ù¿¡´Â 13% ¼öÁØÀ¸·Î ¾ÈÁ¤ÈµÆÀ¸¸ç, ÀÚ°Ý Áõ¸í Å»Ãë°¡ ÁÖ¿ä °ø°Ý ¸ñÀûÀ» À¯ÁöÇß´Ù. ÀÌ´Â °ø°ÝÀÚµéÀÌ ·ÎÄà ½ÇÇຸ´Ù È£½ºÆÃ ±â¹Ý ÀÚ°Ý Áõ¸í ÇÇ½Ì ÀÎÇÁ¶ó¸¦ ¼±È£ÇÏ´Â È帧ÀÌ °ÈµÇ°í ÀÖÀ½À» ½Ã»çÇÑ´Ù.
¶ÇÇÑ µð¹ÙÀ̽º ÄÚµå ÇÇ½Ì µî »õ·Î¿î ÀÚ°Ý Áõ¸í Å»Ãë ±â¹ýÀÇ Ãʱâ ¡Èĵµ °üÃøµÇ¸ç, °ø°Ý ¹æ½ÄÀÇ Áö¼ÓÀûÀÎ ÁøÈ°¡ È®ÀεƴÙ.
ŸÀÌÄï2FA Â÷´Ü Á¶Ä¡¿Í ¿µÇâ
¼ºñ½ºÇü ÇǽÌ(PhaaS) Ç÷§ÆûÀΠŸÀÌÄï2FA(Tycoon2FA)´Â Áß°£ÀÚ(AiTM) ±â¹ýÀ» Ȱ¿ëÇØ ÇÇ½Ì ÀúÇ×¼ºÀÌ ¾ø´Â ´Ù¿ä¼Ò ÀÎÁõ(MFA)À» ¿ìȸÇÏ´Â °ø°ÝÀ» ¼öÇàÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÇØ´ç Á¶Á÷À» ‘½ºÅè-1747’·Î ÃßÀûÇϰí ÀÖÀ¸¸ç, °ø°ÝÀÚ´Â ±â¾÷ ·Î±×ÀÎ ÆäÀÌÁö¸¦ »çĪÇÏ´Â ÇÇ½Ì Å°Æ®¿Í ÀÎÇÁ¶ó¸¦ ÀÓ´ëÇÏ´Â ¹æ½ÄÀ¸·Î Ȱµ¿À» È®ÀåÇØ ¿Ô´Ù.
2026³â 3¿ù ÃÊ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µðÁöÅÐ Å©¶óÀÓ À¯´Ö(DCU)Àº À¯·ÎÆú ¹× ¾÷°è ÆÄÆ®³Ê¿Í Çù·ÂÇØ ŸÀÌÄï2FA ÀÎÇÁ¶ó¿¡ ´ëÇÑ ´ëÀÀ Á¶Ä¡¸¦ ½ÃÇàÇß´Ù. ÀÌÈÄ ´ç¿ù ¸»±îÁö °ü·Ã À̸ÞÀÏ °ø°Ý ±Ô¸ð´Â ¾à 15% °¨¼ÒÇÏ´Â ¾ç»óÀÌ ³ªÅ¸³µÀ¸¸ç, Ȱ¼º ÇÇ½Ì ÆäÀÌÁö Á¢±Ù¼º ¿ª½Ã Å©°Ô Á¦ÇѵƴÙ.
ƯÈ÷ 3¿ù ÃÊ¹Ý 3ÀÏ °£ ÁýÁߵǾú´ø °ø°Ý ½Ãµµ´Â ÀÌÈÄ ³·Àº ÀϺ° °ø°Ý·®À» À¯ÁöÇß´Ù. ÀÌ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ´ëÀÀ Á¶Ä¡°¡ °ø°ÝÀÚÀÇ ÀÎÇÁ¶ó ¿î¿µ°ú È£½ºÆÃ ¿ª·®¿¡ »ó´ç ºÎºÐ Á¦¾àÀ» °¡ÇßÀ½À» ½Ã»çÇÑ´Ù.
ÇÑÆí °ø°ÝÀÚµéÀº ´ëÀÀ ÀÌÈÄ¿¡µµ ´ëü ÀÎÇÁ¶ó·ÎÀÇ ÀüȯÀ» ½ÃµµÇϰí ÀÖ´Ù. 3¿ù ¸» ÀÌÈÄ .RU µµ¸ÞÀÎ »ç¿ë ºñÁßÀÌ 41% ÀÌ»óÀ¸·Î Áõ°¡ÇßÀ¸¸ç, ±âÁ¸ Ŭ¶ó¿ìµåÇ÷¹¾î Áß½ÉÀÇ È£½ºÆÃ ±¸Á¶¿¡¼ ¹þ¾î³ª ´Ù¾çÇÑ Ç÷§ÆûÀ¸·Î ºÐ»êÇÏ´Â ¿òÁ÷ÀÓÀÌ °üÃøµÆ´Ù. ÀÌ·¯ÇÑ º¯È´Â ¿ÏÀüÇÑ È¸º¹º¸´Ù´Â ºÎºÐÀûÀÎ º¹±¸ ¼öÁØÀ» ¹Ý¿µÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÈ´Ù.
QR ÄÚµå ÇÇ½Ì °ø°ÝÀÇ ºü¸¥ Áõ°¡
QR ÄÚµå ÇÇ½Ì °ø°ÝÀº 1ºÐ±â µ¿¾È 146% Áõ°¡Çß´Ù. 1¿ù 760¸¸ °ÇÀ̾ú´ø °ø°Ý °Ç¼ö´Â 3¿ù 1,870¸¸ °ÇÀ¸·Î ´Ã¸ç ÃÖ±Ù 1³â ³» ÃÖ´ë ±Ô¸ð¸¦ ±â·ÏÇß´Ù. ÅØ½ºÆ® ±â¹Ý ½ºÄµÀÇ ÇѰ踦 ³ë¸° À̹ÌÁöÇü QR Äڵ带 ÅëÇØ °ü¸®µÇÁö ¾Ê´Â ¸ð¹ÙÀÏ ±â±â·Î »ç¿ëÀÚ¸¦ À¯µµÇÏ´Â ¼ö¹ýÀÌ ÁÖ·Î »ç¿ëµÆ´Ù.
À̸ÞÀÏ º»¹® »ðÀÔ ¹æ½ÄÀÇ º¯Èµµ °üÃøµÆ´Ù. QR ÄÚµå °ø°Ý¿¡¼ PDF ÷ºÎÆÄÀÏ ºñÁßÀº 1¿ù 65%¿¡¼ 3¿ù 70%·Î ´Ã¾ú´Ù. 3¿ù¿¡´Â À̸ÞÀÏ º»¹®¿¡ QR Äڵ带 Á÷Á¢ »ðÀÔÇÏ´Â ¹æ½ÄÀÌ Àü¿ù ´ëºñ 336% Áõ°¡Çß´Ù. À̴ ÷ºÎÆÄÀÏ ¾øÀ̵µ °ø°ÝÀÌ °¡´ÉÇÑ »õ·Î¿î °æ·Î°¡ È®´ëµÇ°í ÀÖÀ½À» º¸¿©ÁØ´Ù.
ĸÂ÷(CAPTCHA) ¿ìȸ Àü¼ú ¹× Àü´Þ ¹æ½Ä º¯È
ĸÂ÷´Â Á¤´çÇÑ ÀÎÁõ ÀýÂ÷¸¦ °¡ÀåÇØ ÀÚµ¿ÈµÈ ŽÁö¸¦ ȸÇÇÇϰí, »ç¿ëÀÚ ÇൿÀ» À¯µµÇØ ÀÚ°Ý Áõ¸í Å»Ã볪 ¾Ç¼º ÄÚµå ½ÇÇà ¼º°ø·üÀ» ³ôÀÌ´Â µ¥ Ȱ¿ëµÈ´Ù. ÇØ´ç ±â¹ýÀ» Ȱ¿ëÇÑ ÇÇ½Ì °ø°ÝÀº 1¿ù°ú 2¿ù °¨¼Ò ÀÌÈÄ 3¿ù ±ÞÁõÇϸç Àü¿ù ´ëºñ 125% Áõ°¡, ¾à 1,190¸¸ °ÇÀ¸·Î ÃÖ±Ù 1³â ³» ÃÖ°íÄ¡¸¦ ±â·ÏÇß´Ù.
ƯÈ÷ 1ºÐ±â¿¡´Â °ø°Ý Àü´Þ ¹æ½Ä Àü¹Ý¿¡¼ ºü¸¥ ½ÇÇè°ú ÀüȯÀÌ ¹Ýº¹µÇ´Â ¾ç»óÀ» º¸¿´´Ù. °ø°ÝÀڴ ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ ´Ù¾çÇÑ ÆÄÀÏ Çü½ÄÀ» Á¶ÇÕÇϸç È¿°úÀûÀÎ ¹æ½Ä Ž»öÀ» Áö¼ÓÇϰí ÀÖ´Ù.
¾Ç¼º ÆäÀÌ·Îµå Æ®·»µå ¹× ÀÚ°Ý Áõ¸í ÇÇ½Ì È®´ë
1ºÐ±â ¾Ç¼º ÆäÀ̷εå ȯ°æ¿¡¼´Â ÀÚ°Ý Áõ¸í ÇǽÌÀÌ Áö¹èÀûÀÎ ºñÁßÀ» Â÷ÁöÇß´Ù. ÇØ´ç ºñÁßÀº 1¿ù 89%¿¡¼ 2¿ù 95%·Î Áõ°¡ÇÑ ÈÄ 3¿ù¿¡µµ 94% ¼öÁØÀ» À¯ÁöÇß´Ù. ÀÌ·¯ÇÑ ÀÚ°Ý Áõ¸í Å»ÃëÇü ÆäÀ̷εå´Â »ç¿ëÀÚ¸¦ ÇÇ½Ì ÆäÀÌÁö·Î ¿¬°áÇϰųª, »ç¿ëÀÚ ±â±â¿¡¼ À§Á¶µÈ ·Î±×ÀΠȸéÀ» ·ÎÄ÷Π½ÇÇàÇϵµ·Ï À¯µµÇÏ´Â ¹æ½ÄÀ¸·Î ÀÌ·ïÁ³´Ù.
¹Ý¸é ÀüÅëÀûÀÎ ¾Ç¼º ÄÚµå ¹èÆ÷´Â ºÐ±â ¸» ±âÁØ 5~6% ¼öÁØÀ¸·Î °¨¼ÒÇϸç Àå±âÀûÀÎ Ç϶ô¼¼¸¦ À̾´Ù. ÆÄÀÏ À¯Çüº°·Î´Â PDF ±â¹Ý °ø°ÝÀÌ Áö¼ÓÀûÀÎ Áõ°¡¼¼¸¦ º¸¿´´Ù.
ºñÁî´Ï½º À̸ÞÀÏ Ä§ÇØ ÇöȲ ¹× °ø°Ý ¾ç»ó
1ºÐ±â ºñÁî´Ï½º À̸ÞÀÏ Ä§ÇØ(BEC) °ø°ÝÀº ÃÑ 1,070¸¸ °ÇÀ¸·Î Áý°èµÆ´Ù. 1¿ù 24% Áõ°¡ÇÑ µÚ 2¿ù 8% °¨¼ÒÇßÀ¸¸ç, 3¿ù¿¡´Â 26% Áõ°¡Çß´Ù. Ãʱâ Á¢ÃË À̸ÞÀÏÀÇ 82~84%´Â °ü°è Çü¼ºÀ» À¯µµÇÏ´Â ´ëÈÇü ¸Þ½ÃÁö¿´À¸¸ç, ƯÁ¤ ±ÝÀ¶ °Å·¡³ª ¹®¼¸¦ Á÷Á¢ ¿äûÇÏ´Â À¯ÇüÀº 9~10% ¼öÁØ¿¡ ±×ÃÆ´Ù. ÀÌ´Â °ø°ÝÀÚµéÀÌ ½Å·Ú¸¦ Çü¼ºÇÑ ÀÌÈÄ ±ÝÀü ¿äûÀ¸·Î À̾´Â Á¢±Ù ¹æ½ÄÀ» ¼±È£ÇÔÀ» º¸¿©ÁØ´Ù.
¼¼ºÎ À¯Çü¿¡¼´Â °èÀý¼º ¿ä¼Òµµ È®ÀεƴÙ. ±Þ¿© Á¤º¸ º¯°æ ¿äûÀº 2¿ù 15% Áõ°¡ÇßÀ¸¸ç, ±âÇÁÆ® Ä«µå ¿äûÀº 2¿ù °¨¼Ò ÈÄ 3¿ù ´Ù½Ã Áõ°¡ÇßÁö¸¸ Àüü ºñÁßÀº 3% ¹Ì¸¸¿¡ ¸Ó¹°·¶´Ù.
À̸ÞÀÏ À§Çù ´ëÀÀÀ» À§ÇÑ ÁÖ¿ä ±Ç°í »çÇ×
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À̸ÞÀÏ ±â¹Ý À§Çù ´ëÀÀÀ» À§ÇÑ ¿©·¯ Á¶Ä¡¸¦ ±ÇÀåÇß´Ù. ¿ì¼± ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µðÆæ´õ Æ÷ ¿ÀÇǽº 365(Microsoft Defender for Office 365) ¹× ÀͽºÃ¼ÀÎÁö ¿Â¶óÀÎ ÇÁ·ÎÅØ¼Ç(Exchange Online Protection)ÀÇ ±ÇÀå ¼³Á¤À» Á¡°ËÇϰí, À̸ÞÀÏ À§Çù ŽÁö·´ëÀÀ ü°è¸¦ °ÈÇÒ °ÍÀ» °Á¶Çß´Ù.
À̿ܿ¡µµ ¡ãº¸¾È ¼³Á¤ Á¡°Ë ¹× ¸ð´ÏÅ͸µ ¡ã»ç¿ëÀÚ ÀÎ½Ä ±³À°·¸ðÀÇÈÆ·Ã ¡ã»çÈÄ °Ý¸®·»èÁ¦ µî ´ëÀÀ ü°è °È ¡ãÁ¢±Ù·ÀÎÁõ ¹× ´Ü¸»·ºê¶ó¿ìÀú º¸È£ °È¸¦ ±Ç°íÇß´Ù. ¶ÇÇÑ ¸µÅ©·Ã·ºÎÆÄÀÏ º¸È£, ³×Æ®¿öÅ©·ºê¶ó¿ìÀú ±â¹Ý Â÷´Ü, ÆÐ½º¿öµå¸®½º ÀÎÁõ°ú Á¶°ÇºÎ Á¢±Ù Á¤Ã¥, ÁøÇà Áß °ø°ÝÀÇ ÀÚµ¿ Â÷´Ü µî ´ëÀÀ ¹æ¾Èµµ ÇÔ²² Á¦½ÃÇß´Ù.
ÇÑÆí, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÅëÇÕ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ À̸ÞÀÏ À§ÇùÀÇ Å½Áö·Á¶»ç·´ëÀÀ ü°è¸¦ Áö¿øÇϰí ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ½ÃÅ¥¸®Æ¼ ÄÚÆÄÀÏ·µ(Microsoft Security Copilot)Àº AI ±â¹Ý ¿ä¾à·ºÐ¼®°ú ÇåÆÃ ÀÛ¾÷À» º¸Á¶Çϸç, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µðÆæ´õ XDR(Microsoft Defender XDR) °í°´Àº À§Çù ºÐ¼® ¸®Æ÷Æ®¸¦ ÅëÇØ ŸÀÌÄï2FA µî ÁÖ¿ä À§Çù ÇàÀ§ÀÚ¿Í ±â¹ý °ü·Ã Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
À̹ø ¹ßÇ¥¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À§Çù ÀÎÅÚ¸®Àü½º °ø½Ä ºí·Î±×(Microsoft Threat Intelligence Blog)¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.