한국일보 애틀랜타
첫광고
김성희 부동산
이규 레스토랑

“직원의 전화, 알고 보니 해커”… 신종사기 '비싱'

미국뉴스 | | 2026-03-24 18:11:33

신종사기 비싱, AI로 직원 목소리 복제, IT 접근권한 탈취 해킹

권순상 노흥성 부동산 470-218-6136표정원 융자미국 크래딧 교정

  ■ 보이스피싱이 넘어선 ‘비싱’ 주의보

AI로 직원 목소리 복제

IT 접근권한 탈취 해킹

기업의 인적 고리 겨냥

협력사 타고 공급망 공격

 

“회사 휴대폰을 잃어버렸습니다. 비밀번호 재설정해주세요.”

한 기업의 헬프데스크로 걸려온 이 전화는 언뜻 평범한 직원의 요청처럼 보인다. 그러나 이는 회사 시스템 침투를 노린 해커의 치밀한 연기다.

최근에는 인공지능(AI)으로 특정인의 목소리를 그대로 복제해 속이는 수법까지 등장했다. 기업 보안의 가장 약한 고리로 꼽히는 ‘사람’을 심리적으로 공략하는 음성 기반 피싱, 이른바 ‘비싱(vishing, voice+phishing)’이다. 보이스피싱이 불특정 개인에 대한 그물치기식 금전 사기였다면, 최근의 비싱은 기업의 빗장을 열기 위해 특정 직원의 목소리를 흉내내는 고도의 심리전이 결합된 ‘표적형 침투’로 바뀌었다.

이하오 림 구글 위협 인텔리전스 그룹 아시아·태평양 지역 수석 자문은 지난 23일 샌프란시스코에서 가진 인터뷰에서 “공격자가 IT 지원팀에 전화를 걸어 내부 직원인 척 접근 권한을 탈취하는 사례가 급증하고 있다”고 밝혔다. 사이버 침해 사고 조사 및 정보 분석 전문 기업 맨디언트의 ‘엠트렌드 2026’ 보고서에 따르면, 전체 침해 사고의 11%가 이러한 비싱을 통해 시작됐으며, 클라우드 환경에서는 그 비중이 23%까지 치솟았다.

림 자문은 “과거에는 시스템의 기술적 허점을 찾았다면, 이제는 사람을 속이는 ‘사회공학적 기법’으로 무게중심이 옮겨갔다”며 “기술적 보안이 강해질수록 역설적으로 인간이 가장 취약한 타깃이 된다”고 강조했다. 다국적 기업의 한 직원이 화상회의에 접속했다가, 딥페이크 기술로 정교하게 조작된 최고재무책임자(CFO) 등 경영진의 모습과 목소리에 속아 약 2,260만 달러를 송금한 사건이 발생했다.

기업들이 간과하기 쉬운 또 다른 치명적 위협은 ‘공격의 경로’다. 해커들은 방어 체계가 견고한 대기업을 직접 공격하는 대신, 상대적으로 보안이 취약한 외주 협력사를 먼저 장악한 뒤 이를 발판 삼아 본사 내부망으로 침투한다. 이를 ‘공급망 공격’이라 부른다.

그는 “대기업은 수천 개의 협력사와 파트너를 보유하고 있어 이들을 일일이 감시하는 것은 불가능에 가깝다”고 지적했다. 

공격자들은 탈취한 협력사 직원의 계정으로 위장 이메일을 보내거나 정상적인 통신 경로를 악용하기 때문에 탐지가 매우 어렵다. 그는 “이런 까닭에 자기 회사만 보호하는 것은 의미가 없다”며 “공급망 전체에 대한 가시성을 확보하고 파트너사와 함께 대응하는 ‘공동 방어’ 체계가 필수적”이라고 말했다.

AI 에이전트가 공격의 전 과정을 자동화하면서 위협의 속도 역시 차원이 달라졌다. 

과거 해커가 직접 피싱 문구를 쓰고 응답을 기다리던 수작업 시대는 끝났다. 이제 1명의 공격자가 AI를 활용해 수천 개의 기업을 동시에 공격하고, 실시간으로 대화하며 속일 수 있는 환경이 된 것이다. 그는 “AI는 방어자의 생산성을 높여주지만, 공격자에게도 강력한 무기가 된다”며 “결국 완벽한 차단이 아닌 빠른 탐지와 대응이 핵심”이라고 강조했다.

그는 이른바 사이버 위협의 ‘빅4’로 불리는 중국, 러시아, 이란, 북한 사이버 범죄 조직별 해킹 목적이 뚜렷하게 구분된다고 설명했다. 북한은 국제 제재를 회피하기 위한 금전 확보가 최우선인 만큼 암호화폐 탈취와 금융권 해킹에 집중한다. 

중국은 국가 경쟁력 강화를 위한 기술·전략 정보 탈취가 목적이다. 주로 5G, 반도체, 군사·외교 기밀을 노린다는 게 그의 설명이다.

 

<사진=Shutterstock>
<사진=Shutterstock>

 

 

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

“돈 안 보내면 추방”… 가짜 화상 인터뷰까지
“돈 안 보내면 추방”… 가짜 화상 인터뷰까지

■ 이민자 노린 신종사기 기승 ‘주의보’연방 요원 사칭, 영어·복잡한 시스템 악용“기프트 카드·코인 수수료 요구는 100% 사기”불법 대행 및 추첨 영주권 사기도 요주의 이민 시스

집값 상승에 ‘에퀴티’ 자산 가치도 급증
집값 상승에 ‘에퀴티’ 자산 가치도 급증

올해 1분기 기준 48.3%1990년 이후 최고 수준인플레보다 더 많이 올라순자산 증가 효과 이어져 전국 집값이 지속적인 상승세를 보이면서 주택 소유주들의 에퀴티(home equi

‘워시 시대’ 개막에도… 연준 4회 연속 기준금리 동결
‘워시 시대’ 개막에도… 연준 4회 연속 기준금리 동결

‘물가 안정 최우선’ 천명 경제전망 여전히 불확실 올해 최소 한 차례 인상 트럼프 인하 기대 물거품 케빈 워시 신임 연준 의장이 17일 연방공개시장위원회(FOMC) 회의가 종료된

“83세 펀드매니저·27세 직원까지 대박”

개인과 기업, 대학 등 투자스페이스X 상장 수혜자 항공우주 기업 스페이스X가 기업공개(IPO)를 성공적으로 마치면서 ‘조만장자’가 된 일론 머스크 최고경영자(CEO) 외에도 여러

모건스탠리, 메모리 병목 ‘칩플레이션’ 야기
모건스탠리, 메모리 병목 ‘칩플레이션’ 야기

컴퓨터·스마트폰 등 전자제품 소매가 인상 인공지능(AI) 열풍으로 시작된 반도체 가격 급등이 이른바 ‘칩플레이션’을 야기하면서 스마트폰이나 PC 등 다른 전자기기 가격 상승으로 번

트레이더 조스 ‘미니 토트백’ 판매 ‘오픈런’
트레이더 조스 ‘미니 토트백’ 판매 ‘오픈런’

출시될 때 마다 ‘품절 대란’을 일으켰던 트레이더 조스의 ‘미니 토트백’이 17일 전국 매장에서 판매를 시작했다. 이날도 매장마다 고객들이 오픈하기 전부터 길게 줄을 서서 대기하는

미셸 박 주한대사 ‘인준’ 연방 상원서 최종 통과
미셸 박 주한대사 ‘인준’ 연방 상원서 최종 통과

트럼프 임명장 받으면 한국 부임…성김 이어 두 번째 한국계 미대사 미셸 스틸 주한미국대사[로이터 연합뉴스 자료사진 재판매 및 DB금지]  미셸 스틸 주한 미국대사 후보자의 인준안이

이찬혁, 유엔난민기구 '유난해' 브랜드 캠페인 출연
이찬혁, 유엔난민기구 '유난해' 브랜드 캠페인 출연

"생명 구하는 '유난한' 여정에 많은 이들 동참 희망"이찬혁, 유엔난민기구 '유난해' 브랜드 캠페인 출연[유엔난민기구 제공. 재판매 및 DB 금지] 유엔난민기구(UNHCR) 한국대

장원영 대상 악의적 콘텐츠 잡는다…"작성자 특정해 강력 대응"
장원영 대상 악의적 콘텐츠 잡는다…"작성자 특정해 강력 대응"

걸그룹 아이브의 장원영을 비방하는 내용의 온라인 콘텐츠가 확산하자 소속사 스타쉽엔터테인먼트가 법적 대응에 나섰다.스타쉽은 18일 아이브 공식 사회관계망서비스(SNS)를 통해 "장원

연준, 네차례 연속 금리 동결…3.50∼3.75% 유지
연준, 네차례 연속 금리 동결…3.50∼3.75% 유지

만장일치로 동결 결정…올들어 4차례 연속 동결 미국 중앙은행인 연방준비제도(Fed·연준)가 17일 기준금리를 3.50∼3.75%로 동결했다.연준은 이날 종료된 연방공개시장위원회(F

이상무가 간다 yotube 채널