AI Briefing

올해의 해킹 타임라인은 미쳤다

·2026.04.15 03:33

핵심 내용

2026년 초 100일간 이어진 대형 사이버 공격 흐름을 정리한다.

자세히 보기

2026년 초 약 100일 동안 국가 및 범죄 조직이 연루된 대규모 사이버 공격이 연쇄적으로 발생했고, 이를 보안사에서 전환점으로 볼 만한 사건 흐름으로 묶어낸다.

공격은 이란, SLH(Scattered LAPSUS$ Hunters), 북한, 러시아의 4개 클러스터로 정리되며, 공통적으로 공급망과 신뢰 관계를 악용한 점이 두드러진다.

대표 사례로는 다음이 언급된다.

  • Stryker: 전 세계적으로 20만 대 시스템 삭제
  • Lockheed Martin: 375TB 유출 주장과 28명 엔지니어 신상 공개
  • FBI 국장 이메일 유출과 FBI 감청망 침입
  • Axios npm 감염, Oracle·Cisco·Rockstar·Mercor 침해
  • AI 생성 피싱 1,265% 증가, 보이스피싱 442% 증가 등 AI 기반 공격 자동화

특히 공격 양상은 단순 침해를 넘어 OAuth 토큰 탈취, 전화 기반 MFA 조작, 가짜 회사·Slack·Teams 환경을 이용한 사회공학, 오픈소스 패키지 감염으로 진화했다.

공공 담론은 조용하지만, 실제로는 국가급 공격, SaaS 탈취, 공급망 침해, 의료·방위·AI 인프라까지 한꺼번에 흔들린 시기로 묘사된다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.