[테크월드뉴스=박응진 기자] 노조미 네트웍스 랩가 발표한 최신 ‘OT/IoT 사이버보안 동향 및 인사이트(2026년 2월)’ 보고서에 따르면, 전 세계 랜섬웨어 공격의 70%가 영어권 국가를 표적으로 한 것으로 나타났다.

보고서에 따르면 2025년 하반기 전체 랜섬웨어 공격의 40%가 미국 기업을 겨냥했으며, 캐나다와 영국을 대상으로 한 공격은 30%를 차지했다. 특히 위협 행위자들이 생성형 AI를 공격 자동화 및 정교화에 적극 활용하면서 영어권 기업 대상 공격의 규모와 성공률이 동반 상승하고 있는 것으로 분석됐다.
이들 3개국은 전 세계 GDP의 약 30%를 차지하고 있어, 공격이 성공할 경우 글로벌 공급망과 거시경제에 심각한 혼란을 초래할 수 있다는 점에서 우려가 커지고 있다.
무선 네트워크, 산업 환경의 ‘숨은 위협’
보고서는 산업 및 중요 기반시설에서 무선 네트워크 사용이 증가하고 있지만, 상당수가 체계적 설계나 보안 통제 없이 운영되고 있다고 지적했다.
관찰된 무선 네트워크의 68%는 최신 암호화를 사용함에도 불구하고 MFP(Management Frame Protection)를 적용하지 않았으며, 802.1X 기반의 엔터프라이즈급 인증을 사용하는 조직은 2%에 불과했다.
또한 약 98%의 무선 네트워크가 PSK(Pre-Shared Key) 방식에 의존하고 있는 것으로 나타났다. PSK는 공유 자격증명 기반 모델로, 장기간 재사용과 책임 추적의 어려움이라는 구조적 한계를 갖는다. 보고서는 “카페나 게스트 Wi-Fi 환경에는 적합할 수 있으나, 기업 및 산업 제어 환경에는 부적절하다”고 경고했다.
2025년 최다 표적 산업은 ‘운송’… 공공부문 위협 급증
2025년 상·하반기 모두 운송 산업이 가장 많은 공격을 받은 분야로 집계됐다. 하반기에는 제조업과 공공부문이 그 뒤를 이었다.
특히 공공부문에 대한 공격은 상반기 대비 하반기에 급증했으며, 이는 지정학적 긴장 고조에 따른 국가 주도 공격 증가와 연관된 것으로 분석됐다. 공공부문에서는 네트워크 탐색 및 정찰 중심의 공격 기법이 가장 많이 탐지됐는데, 이는 공격자들이 본격적인 침투 이전 단계에서 환경을 면밀히 분석하고 있음을 시사한다.
Scattered Spider, 하반기 공격 경보의 42.9% 차지
2025년 여름부터 활발히 활동한 Scattered Spider는 하반기 전체 공격자 관련 경보의 42.9%를 차지하며 가장 두드러진 위협 그룹으로 지목됐다.
그 뒤를 이어 Kimsuky, APT29, CURIUM, Mustard Tempest 등이 활발한 활동을 보인 것으로 나타났다.보고서는 2026년에도 북한, 중국, 이란, 러시아와 연계된 위협 활동이 주요 사이버보안 트렌드로 이어질 가능성이 높다고 전망했다.
“AI 기반 위협 대응과 자산 가시성 확보가 핵심”
Nozomi Networks의 사이버 보안 전략 담당 이사인 Chris Grove는 “핵심 기반시설은 그 어느 때보다 심각한 위협에 직면해 있으며, 공격의 규모와 정교함은 계속 증가할 것”이라고 밝혔다.
그는 “운영자는 명확한 자산 가시성을 확보하고, AI 기반 보안 시스템을 통해 이상 징후를 조기에 탐지해야 한다”며 “위험 기반 취약점 관리의 우선순위를 설정하고, 진화하는 전술에 대응하기 위한 정보 공유 체계를 강화해야 한다”고 강조했다.
이번 ‘OT/IoT 사이버보안 동향 및 인사이트’ 보고서는 보안 전문가와 인프라 운영자에게 최신 위협 모델과 대응 전략을 제시하며, 2026년 사이버 리스크 관리 전략 수립의 핵심 자료가 될 것으로 전망된다.
출처 : 테크월드뉴스(https://www.epnc.co.kr)