2026年上半期のサイバー侵害事件は1236件で、前年同期比19.5%増加した。これは生成型人工知能(AI)の普及によるセキュリティ脅威やソフトウェア供給網の高度化が影響している。
科学技術情報通信省(科学技術省)と韓国インターネット振興院(KISA)は30日、「2026年度上半期国内サイバー脅威動向」を発表した。
それによると、今年上半期にKISAに報告された侵害事件は1236件で、前年に比べ19.5%の増加を示している。ただし、昨年下半期と比較すると8.4%減少している。
侵害事件の種類別では、分散サービス拒否攻撃(DDoS)とランサムウェア感染の報告が大きな増加を見せた。DDoS攻撃は今年上半期に373件と集計され、前年に比べ56.7%増加し、主要なサイバー脅威の中で最も大きな増加幅を記録した。ランサムウェアの報告は145件で、上半期より82件増加した。サーバーハッキングは調査対象全期間中で最も大きな割合(39.4%)を占め、今年上半期に487件を記録した。
科学技術省は主要なサイバー脅威として、△生成型AIの普及に伴う攻撃の高度化 △オープンソース供給網攻撃 △国際的なハクティビストによる国内対象のDDoS攻撃 △データ漏洩を伴うランサムウェア △API・アカウントの盗用による個人情報漏洩などを挙げた。特に生成型AIとAIエージェントが業務システムと連携することで、プロンプトインジェクション、権限の誤用、敏感情報の漏洩など新たなセキュリティリスクが増大しており、開発者アカウントの盗用や供給網攻撃も企業全体に広がる可能性があると診断した。
また、国際的なハクティビストによるDDoS攻撃や二重脅迫型ランサムウェア、APIの脆弱性やアカウント情報の再利用を悪用した個人情報漏洩も継続的な脅威として提示した。科学技術省はAPIとアカウントに対する多要素認証(MFA)の適用、ソフトウェア供給網管理の強化、AIサービスへのアクセス制御、不変バックアップの運用、セキュリティソリューションの活用とともに、事故対応体制と復旧訓練を定期的に実施するよう呼びかけた。
最優秀局長である最優秀局長は「AIに基づくサイバー脅威が現実のものとなり、クラウド環境の脆弱性を狙った高度な攻撃が継続している」と述べ、「政府はAIに基づく予防・対応体制を構築・運営し、先制的な脆弱性発見措置を講じる」と語った。
一方、科学技術省は増加するAI脅威に対応するため、「サイバーセキュリティAIファウンデーションモデル」の開発に着手する。応募は来月21日まで受け付け、選ばれた開発チームにはNVIDIAのグラフィック処理装置(GPU)B200 256台を10ヶ月間支援する。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
