교육기관 랜섬웨어 공격 16 급증… AI 남용이 원인?
교육 기관을 대상으로 한 랜섬웨어 공격이 급증하고 있어 주목을 끌고 있다. Check Point Research(CPR)에서 최근 발표한 보고서에 따르면, 2026 년 6 월 기준 교육 분야를 포함한 전 세계 조직 주당 랜섬웨어 공격 건수가 약 4,816 건으로 전년 동월 대비 16% 증가했다. 이는 교육 기관이 사이버 범죄자들에게 여전히 가장 선호하는 타겟임을 보여주는 것이다. 특히 라틴 아메리카 지역에서는 공격 건수가 전년 대비 27%나 급증해 평균 주당 3,501 건에 달했으며, 이는 APAC 지역의 5% 증가(3,060 건)와 아프리카의 9% 감소(3,008 건)에도 불구하고 가장 큰 영향을 받고 있는 지역임을 알 수 있다.
보고서는 교육 기관이 자주 공격받는 주요 원인으로 개방된 캠퍼스 네트워크, 정기적인 기기 교체, 제한된 보안 예산을 꼽았다. 실제로 10 분마다 1 건의 랜섬웨어 공격이 발생하며, 이는 정부나 의료산업 등 다른 분야보다 상대적으로 취약한 보안 수준을 반영한다. 더욱이 최근 주목받는 생성형 AI(GenAI) 도구의 남용 또한 핵심 원인으로 지목된다.
특히 기업 환경에서 GenAI 도구를 사용할 때 민감한 정보를 프롬프트로 입력하는 사례가 문제다. 고객 데이터, 내부 문서, 인프라 정보를 AI 에 입력하면, 의도치 않게 공개되어 데이터 유출 위험이 커진다. CPR 보고서에 따르면, 기업 네트워크에서 GenAI를 활용한 프롬프트의 27 분마다 1 건꼴로 민감 정보가 노출되며, 전 세계적으로 이는 3.9% 의 정보 유출률에 해당한다. 또한, GenAI 도구를 정기적으로 사용하는 조직의 85% 는 고위험 프롬프트 활동에 노출된 것으로 나타났다. 이는 실질적인 보안 리스크로 이어질 수 있음을 의미한다.
이러한 공격은 교육 기관뿐만 아니라 정부 기관(주당 2,836 건), 통신사(2,835 건) 등 다른 분야에도 확대되고 있다. CPR 보고서 결론에 따르면, 이러한 세 부문이 글로벌 공격 물량을 지속적으로 흡수하고 있으며, 특정 산업에 집중된 패턴은 최근 몇 달간 꾸준한 것으로 나타났다. 이러한 추세는 사이버 범죄자들이 높은 노출도를 가진 산업을 계속 타겟으로 삼고 있음을 보여준다.
전문가들은 조직이 이러한 위험에 대항하려면 안전한 AI 사용 방안을 마련하고, 개방된 네트워크 환경을 개선해야 한다고 조언한다. 예를 들어, GenAI 도구에 입력되는 데이터는 필터링하거나 허가된 범위 내에서만 사용하도록 정책이 필요하다. 또한, 보안 예산을 효율적으로 배분하고 직원들에게 정기적인 보안 교육을 강화하는 것이 중요하다. 이 외에도 최신 안티바이러스 솔루션을 도입하거나, 허위 정보와 실제 데이터를 구분하는 훈련을 통해 피해를 최소화할 수 있다.
보안 강화에는 전문 안티바이러스 솔루션 도입도 중요하다. 예산 규모에 따라 비트데펜더, 노튼, 맥아피 등 주요 업체의 제품들을 선택할 수 있으며, 실시간 위협 차단과 데이터 암호화가 핵심 기능이다. 하지만 제품 선택보다 중요한 것은 사용자 의식과 지속적인 모니터링이다. 결론적으로, 교육 기관을 포함한 IT 산업체들은 사이버 공격의 주요 타겟이 될 수 있음을 인식해야 한다. AI 기술의 발전은 기회와 위험을 동시에 가져오므로, 기술 사용과 보안 조치를 균형 있게 접근하는 것이 필수적이다. 관련 보안 전문가들은 “안전하지 않은 AI 사용은 더 이상 용납할 수 없다”며 각 조직이 즉각적인 보안 대책을 마련할 것을 호소하고 있다.
이 글은 Latest from TechRadar의 기사를 바탕으로 작성되었습니다.
