2026년 상반기 사이버 침해사고 통계
한국인터넷진흥원(KISA)에 신고·접수된 2026년 상반기 침해사고는 1,236건으로 전년 동기 대비 19.5% 증가함. 서버 해킹이 487건으로 가장 많았고 DDoS 373건·랜섬웨어 145건이 뒤를 이음. 다만 직전 반기와 비교하면 8.4% 줄었음.
전체 규모 — 늘었나 줄었나
2026년 상반기 한국인터넷진흥원(KISA)에 신고·접수된 침해사고는 1,236건임. 전년 동기(2025년 상반기) 대비 19.5% 증가한 수치임.[1][2]
다만 직전 반기인 2025년 하반기와 비교하면 8.4% 감소함. 2025년 하반기가 신고가 가장 많았던 시기였기 때문임. 어느 시점과 비교하느냐에 따라 '증가'로도 '감소'로도 읽힘.[1][2]
유형별 — 서버 해킹이 가장 많다
서버 해킹 487건으로 가장 큰 비중을 차지함. 이어 DDoS 373건, 악성코드 감염 201건(이 중 랜섬웨어 145건) 순으로 기재됨.[1][2]
DDoS 는 2025년 상반기 238건에서 373건으로 56.7% 늘어 증가폭이 가장 컸음. 국제 해킹조직의 공격이 배경으로 지목됨.[1][2]
랜섬웨어와 관련해 두 개의 다른 숫자가 함께 돌아다니므로 주의가 필요함 — 72.1% 는 악성코드 감염 신고 201건 중 랜섬웨어가 차지하는 비중이고, 76.8% 는 전년 대비 증가율로 보도된 값임. 증가율과 구성비는 다른 수치임.[1][2]
무엇이 달라지고 있나
KISA 는 주요 위협으로 생성형 AI 를 활용한 공격, 소프트웨어 공급망을 노린 공격, 이중 갈취 랜섬웨어, API·계정 탈취를 통한 개인정보 유출을 꼽은 것으로 전해짐.[1][2]
이중 갈취(double extortion) 는 데이터를 먼저 빼낸 뒤 암호화하고, 몸값을 안 내면 유출하겠다고 협박하는 방식임. 백업이 있어 복구가 가능해도 유출 위협이 남기 때문에 기존 대응(백업 복원)만으로는 충분하지 않다는 뜻임.[1]
공급망 공격은 개발자 계정이나 배포 경로를 노려 정상 소프트웨어에 악성코드를 심는 방식임. 이용자는 신뢰하는 경로로 받으므로 방어가 어려움.[1]
원문 보고서는 어디서 확인하나
이 수치들은 과학기술정보통신부와 KISA 가 발간한 「2026년 상반기 국내 사이버위협 동향」 보고서를 전한 보도에 근거한다. KISA 는 이런 반기 보고서를 지식플랫폼의 「사이버 위협 동향」 게시판에 올려 왔고, 과거 보고서들은 여기서 내려받을 수 있다.[3]
다만 2026년 9월 5일 확인 시점에는 2026년 상반기 보고서가 그 게시판에 아직 올라와 있지 않았다. 최신 게시물은 「25년 사이버 위협 하반기 동향 및 26년 전망」(2026년 2월 6일)이었다. 보도자료 배포와 게시판 등록 시점이 다를 수 있으므로, 「발간됐다」는 보도와 「게시판에 없다」는 관측은 서로 어긋나는 것이 아니다. 원문을 직접 보려면 이 게시판을 다시 확인하는 것이 정확하다.[3]
확인된 사실
항목마다 근거 유형을 표시이 섹션의 각 사실에는 근거 유형이 표시됩니다 — 독립 출처 교차 또는 1차 원천 단독 확인.
2026년 상반기 KISA 에 신고·접수된 침해사고는 1,236건으로 전년 동기 대비 19.5% 증가한 것으로 기재됨.[1][2] 교차 2건 · 독립
같은 기간 신고 건수는 직전 반기인 2025년 하반기 대비로는 8.4% 감소한 것으로 기재됨.[1][2] 교차 2건 · 독립
유형별로는 서버 해킹 487건이 가장 많았고 DDoS 373건, 악성코드 감염 201건(랜섬웨어 145건) 순으로 기재됨.[1][2] 교차 2건 · 독립
DDoS 신고는 2025년 상반기 238건에서 2026년 상반기 373건으로 56.7% 증가한 것으로 기재됨.[1][2] 교차 2건 · 독립
랜섬웨어 145건은 악성코드 감염 신고 201건의 72.1% 를 차지하는 것으로 기재됨.[1][2] 교차 2건 · 독립
주장 · 추측
교차 확인되지 않음 — 사실로 읽지 마세요여기서부터는 교차 확인되지 않은 주장과 추측 영역입니다.
랜섬웨어와 관련해 '76.8% 증가'라는 수치가 일부 매체 제목에 쓰이나, 확인한 본문에서는 악성코드 감염 중 72.1% 비중만 제시됨 — 증가율과 구성비가 섞여 유통되는 것으로 보임.[1][2] 단독 2건 · 지표 혼동 (증가율 vs 구성비)
생성형 AI 기반 공격과 클라우드 취약점을 노린 지능화된 공격이 늘고 있다는 KISA 측 설명이 제시되나, 유형별 건수 집계로는 분리되지 않음.[1] 단독 1건 · 기관 설명 (별도 집계 없음)
KISA 지식플랫폼의 사이버 위협 동향 보고서 게시판을 2026년 9월 5일 확인한 결과, 최신 게시물은 「25년 사이버 위협 하반기 동향 및 26년 전망」(2026년 2월 6일)이며 2026년 상반기 보고서는 아직 게시돼 있지 않았다.[3] 단독 1건 · KISA 사이버 위협 동향 게시판 확인(2026년 9월 5일 시점의 게시 상태)
타임라인
- 모델
- claude-opus-5
- 시각
- 2026. 08. 15. 04:55
- 본문 글자
- 1,134
- 출처
- 수집 3건 채택
- 모델
- claude-opus-5 (검수 패스)
- 시각
- 2026. 08. 15. 04:55
- 판정
- 통과
수정 이력 3건 보기
| 2026. 08. 15. 04:55 | 문서 최초 작성 (claude-opus-5) | 생성 |
| 2026. 08. 15. | 신규 작성 — 버티컬 균형상 it-incident 가 2건으로 가장 적어 보강했습니다. 공식 집계라 누적형이고 매년 반복되는 통계라 반복형이기도 해, 개정된 주제 기준에서 우선순위가 높은 유형입니다. 가장 신경 쓴 것은 두 가지 숫자 함정입니다. 첫째, 같은 데이터가 '19.5% 증가'로도 '8.4% 감소'로도 읽힙니다. 전년 동기와 비교하면 늘었고 직전 반기와 비교하면 줄었습니다. 어느 쪽만 인용해도 사실이지만 방향이 정반대로 전달되므로 둘을 함께 적었습니다. 둘째, 랜섬웨어에서 72.1%와 76.8%가 함께 유통됩니다. 확인해 보니 72.1%는 악성코드 감염 중 랜섬웨어가 차지하는 '비중'이고 76.8%는 일부 매체 제목의 '증가율'입니다. 증가율과 구성비는 다른 지표인데 섞여 돌아다닙니다. 본문에서 확인된 것은 비중이므로 그것을 사실로 쓰고 증가율은 주장으로 분류했습니다. 이중 갈취와 공급망 공격은 용어만 적으면 전달이 안 되므로 구조를 설명했습니다 — 백업이 있어도 유출 위협이 남는다는 점, 신뢰하는 경로로 받기 때문에 방어가 어렵다는 점입니다. | 갱신 |
| 2026. 08. 22. | 통계 문서 reference 전환 — 반기 통계 발표 아크 완결 — 통계 참조 문서로 유지. 하반기·연간 통계는 별도 문서가 승계. | 갱신 |
정정 이력
| 2026. 09. 05. | 출처 2건이 모두 언론 보도여서 기관 자료를 근거로 쓰지 못하고 있었다. KISA 지식플랫폼의 사이버 위협 동향 보고서 게시판을 일차 자료로 추가해 독자가 원문 보고서를 찾을 경로를 제시했다. 다만 2026년 9월 5일 확인 시점에 2026년 상반기 보고서는 아직 게시돼 있지 않았고 최신 게시물이 2026년 2월 6일자였으므로, 그 게시 상태를 시점과 함께 기록했다. 존재하지 않는 보고서 주소를 만들어 붙이지 않았다. | 반영됨 |
자주 묻는 질문
침해사고가 늘어난 건가요 줄어든 건가요?
비교 기준에 따라 다릅니다. 전년 동기(2025년 상반기)와 비교하면 19.5% 늘었지만, 직전 반기(2025년 하반기)와 비교하면 8.4% 줄었습니다. 2025년 하반기가 신고가 가장 많았던 시기라 그렇습니다.[1][2]
어떤 공격이 가장 많나요?
서버 해킹이 487건으로 가장 많습니다. 이어 DDoS 373건, 악성코드 감염 201건(이 중 랜섬웨어 145건) 순입니다. 증가폭이 가장 큰 것은 DDoS 로 238건에서 373건으로 56.7% 늘었습니다.[1][2]
랜섬웨어가 76.8% 늘었다는데 맞나요?
주의가 필요한 숫자입니다. 확인한 본문에 제시된 72.1% 는 악성코드 감염 신고 201건 중 랜섬웨어(145건)가 차지하는 비중입니다. 76.8% 는 일부 매체 제목에 증가율로 쓰였는데, 증가율과 구성비는 다른 지표라 섞어 쓰면 안 됩니다.[1][2]
이중 갈취 랜섬웨어가 뭔가요?
데이터를 먼저 빼낸 뒤 암호화하고, 몸값을 내지 않으면 빼낸 데이터를 공개하겠다고 협박하는 방식입니다. 백업이 있어 복구가 가능하더라도 유출 위협이 남기 때문에, 기존처럼 백업 복원만 준비해서는 대응이 충분하지 않습니다.[1]
원문 보고서는 어디서 볼 수 있나요?
KISA 지식플랫폼의 「사이버 위협 동향」 게시판에 반기별 보고서가 올라옵니다. 다만 2026년 9월 5일 확인 시점에는 2026년 상반기 보고서가 아직 게시되지 않았고 최신 게시물은 「25년 사이버 위협 하반기 동향 및 26년 전망」(2026년 2월 6일)이었습니다. 보도자료 배포와 게시판 등록 시점이 다를 수 있습니다.[3]