이글루코퍼레이션이 사이버 보안 주요 전망을 담은 ‘2025년 사이버 보안 위협 및 기술 전망 보고서’를 발표했다. 이글루코퍼레이션 보안분석팀 예측을 기반으로 작성된 이번 보고서는 내년에 발생할 주요 보안 위협과 대응하기 위한 보안 기술 및 방법론을 담고 있다. 이글루코퍼레이션은 인공지능의 급속한 발전과 보편화로 인한 사회적 불안이 고조될수록 사이버 보안도 그 영향권에서 벗어날 수 없을 거라 전망했다. 악성 거대언어모델(LLM) 서비스, 딥페이크 같은 기술에 대한 접근이 쉬워지면서 이를 악용한 사이버 위협이 증가해 사회적 문제를 초래할 것이라 말했다. 더불어 국가 주도의 공급망 공격, 다변화된 랜섬웨어 공격, 크리덴셜 탈취 공격도 늘어날 것으로 예측했다. 이에 보안 위협 복잡성을 해소해 효율성을 높이고 수많은 인프라 및 자산에 대한 통합적인 가시성을 확보하는 기술 및 방법론이 중요해질 전망이다. 이글루코퍼레이션은 보안 정보 및 이벤트 관리(SIEM), 보안 운영·위협 대응 자동화 (SOAR), 위협 인텔리전스(TI)가 적용된 AI 기반의 차세대 보안관제센터 자동화 구축 수요가 늘어날 것으로 예상했다. 또한, 위험 표면(Risk Surface)을 최소화하는 클라
가트너, 두바이서 '가트너 보안 및 위험 관리 서밋' 개최...사이버보안 미래 논의 가트너의 예측에 따르면 2026년에는 얼굴 생체 인식 솔루션을 겨냥한 AI 딥페이크(Deepfake) 공격으로 인해 기업의 30%가 신원 확인 및 인증 솔루션을 더 이상 단독으로 신뢰할 수 없게 될 전망이다. 아키프 칸 가트너 VP 애널리스트는 "지난 10년 동안 AI 분야는 수많은 변곡점을 거치면서 합성 이미지 생성이 기능해졌다"며 "이렇게 인공적으로 생성된 실존 인물의 얼굴 이미지는 '딥페이크'로 잘 알려져 있으며 악의적인 공격자가 생체 인증을 약화시키거나 비효율적으로 만드는 데 사용될 수 있다"고 설명했다. 이어 "결과적으로 조직은 인증 대상자의 얼굴이 실제 사람인지 딥페이크인지 구분할 수 없기 때문에 신원 확인 및 인증 솔루션의 신뢰도에 의문을 제기하기 시작할 것"이라고 전했다. 오늘날 얼굴 생체 인식을 이용한 신원 확인 및 인증 프로세스는 사용자의 진위 여부 평가를 위해 PAD(Presentation attack detection) 기술을 활용하고 있다. 이에 칸은 "PAD 메커니즘을 정의하고 평가하는 현재의 기준 및 테스트 프로세스는 최신 AI 생성 딥페이크를 이용