AI 기반 피싱 위협, 기업의 데이터 대응 전략은?

AI가 이제는 사람 눈에 보이지 않는 문자를 섞어서 악성 링크를 숨기기 시작했어요. 최근 마이크로소프트(Microsoft)가 경고한 'ASCII smuggling'이 바로 그 사례인데요. AI 프롬프트 인젝션 기술이 피싱 공격으로 전이된 형태라, 기존 보안 필터는 그냥 통과시키면서 기업 내부망을 위협하고 있습니다.

ASCII smuggling, 왜 보안 솔루션이 못 잡을까요?

방법은 생각보다 단순합니다. 텍스트 사이에 사람이 인식할 수 없는 특수 문자를 교묘하게 배치하는 거예요. 보안 필터가 읽을 때는 '정상적인 텍스트'로 보이지만, 막상 브라우저나 메신저 앱에서 열리면 공격자가 의도한 악성 URL로 렌더링됩니다. 필터링 단계에서는 안전 판정을 받고, 정작 사용자가 클릭하는 순간 공격이 실행되는 구조거든요.

Global Relay의 분석을 보면 프런티어 AI 리스크가 커질수록 공격자들은 타겟 기업의 특성에 맞춘 정교한 사회공학적 기법을 결합합니다. 단순한 패턴 매칭 방식의 DLP나 스팸 필터만으로는 이런 '눈에 안 보이는 위협'을 완전히 막아내기가 사실상 불가능하죠.

이미 들어온 위협, 어떻게 찾아내야 할까?

필터를 우회해 공격이 이미 내부로 들어왔다면, 이제는 '모든 기록을 남기는 것'과 '이상 징후를 찾아내는 것'이 중요합니다. 데이터가 어떻게 유통되는지 실시간으로 파악하고, 사고가 터졌을 때 즉각 추적할 수 있는 체계를 만들어야 하거든요.

우선 Surveillance의 ML 기반 Intelligent Review를 써보세요. 일반적인 텍스트 패턴과 다른 이상 징후를 스코어링해서 잡아낼 수 있습니다. 특정 핫워드 하이라이팅 정책을 설정해두면, 우회 기법이 쓰인 의심스러운 메시지를 빠르게 식별해 보고할 수 있겠죠.

여기에 데이터 무결성까지 챙겨야 합니다. 공격자가 흔적을 지우기 전에 모든 커뮤니케이션 내용을 캡처해야 하니까요. Enterprise Vault(EV)는 Exchange나 M365 데이터를 저널 아카이빙해서 수정이 불가능한 WORM 스토리지에 보관합니다. 필터를 우회해 들어온 메일이라도 원본 그대로 저장되어 있어, 나중에 포렌식 분석을 할 때 법정에서도 먹히는 확실한 증거가 됩니다.

팀즈, 셰어포인트로 퍼지는 링크, 빈틈없이 잡는 법

요즘 피싱 공격은 이메일에서 끝나지 않잖아요. MS Teams나 SharePoint 같은 협업 플랫폼으로 빠르게 퍼지거든요. 관리자가 모르는 사각지대에서 악성 링크가 공유되면 피해 규모는 걷잡을 수 없이 커집니다.

이럴 땐 Merge1로 Microsoft Teams, SharePoint Online, OneDrive 데이터를 통합 수집해 아카이브로 보내는 전략이 유효해요. 협업 툴에서 공유된 모든 파일과 메시지를 중앙에서 관리하면, AI 피싱 링크가 어디로 들어와서 누구에게까지 전달됐는지 한눈에 보이니까요.

만약 실제로 데이터 유출 사고로 이어졌다면 Discovery Accelerator(DA)로 빠르게 대응해야 합니다. 아카이브된 방대한 데이터 속에서 특정 악성 URL이나 키워드를 고급 검색으로 찾아내고, 영향권에 있는 사용자를 빠르게 식별해 리걸홀드(Legal Hold) 조치를 취하는 거죠. 그래야 증거가 사라지는 걸 막고 법적 대응 근거를 마련할 수 있습니다. 자세한 대응 프로세스는 휴미즈 홈페이지에서 확인해 보세요.

자주 묻는 질문

  • Q: ASCII smuggling은 일반적인 스팸 메일과 무엇이 다른가요?
    A: 일반 스팸은 이미 알려진 악성 URL이나 패턴을 쓰지만, ASCII smuggling은 보이지 않는 문자를 섞어 필터를 속입니다. 시스템은 '안전'하다고 생각하는데, 사용자 화면에는 '악성 링크'가 뜨는 게 핵심이에요.
  • Q: 실시간 감시 솔루션만 있으면 AI 피싱을 다 막을 수 있나요?
    A: 솔직히 모든 공격을 100% 차단하는 건 불가능합니다. 그래서 '차단'만큼 중요한 게 '탐지와 추적'이에요. 모든 데이터를 기록하고 ML로 이상 징후를 찾아내는 체계를 갖추는 게 가장 현실적인 최선책입니다.
  • Q: 이미 메신저로 악성 링크가 퍼졌는데, 누가 클릭했는지 어떻게 알 수 있나요?
    A: Merge1로 수집한 Teams/OneDrive 데이터가 EV에 보관되어 있다면, DA의 고급 검색 기능으로 해당 링크가 포함된 모든 메시지와 수신자를 즉시 리스트업할 수 있습니다.

요약: AI 기반 피싱은 '보이지 않는 문자'로 보안망을 우회합니다. 이를 해결하려면 1) Merge1로 협업 툴 데이터 전수 수집, 2) Surveillance의 ML 기반 지능형 모니터링, 3) EV의 무결성 보존, 4) DA의 신속한 eDiscovery 검색으로 이어지는 통합 컴플라이언스 체계를 구축해야 합니다.

기업 데이터 보안 및 컴플라이언스 상담하기 →

댓글