2026년 상반기 사이버 침해사고 통계
한국인터넷진흥원(KISA)에 신고·접수된 2026년 상반기 침해사고는 1,236건으로 전년 동기 대비 19.5% 증가함. 서버 해킹이 487건으로 가장 많았고 DDoS 373건·랜섬웨어 145건이 뒤를 이음. 다만 직전 반기와 비교하면 8.4% 줄었음.
전체 규모 — 늘었나 줄었나
2026년 상반기 한국인터넷진흥원(KISA)에 신고·접수된 침해사고는 **1,236건**임. **전년 동기(2025년 상반기) 대비 19.5% 증가**한 수치임.[1][2]
다만 **직전 반기인 2025년 하반기와 비교하면 8.4% 감소**함. 2025년 하반기가 신고가 가장 많았던 시기였기 때문임. 어느 시점과 비교하느냐에 따라 '증가'로도 '감소'로도 읽힘.[1][2]
유형별 — 서버 해킹이 가장 많다
**서버 해킹 487건**으로 가장 큰 비중을 차지함. 이어 **DDoS 373건**, **악성코드 감염 201건**(이 중 랜섬웨어 145건) 순으로 기재됨.[1][2]
DDoS 는 2025년 상반기 238건에서 373건으로 **56.7% 늘어** 증가폭이 가장 컸음. 국제 해킹조직의 공격이 배경으로 지목됨.[1][2]
랜섬웨어와 관련해 **두 개의 다른 숫자가 함께 돌아다니므로 주의가 필요**함 — **72.1%** 는 악성코드 감염 신고 201건 중 랜섬웨어가 차지하는 **비중**이고, **76.8%** 는 전년 대비 **증가율**로 보도된 값임. 증가율과 구성비는 다른 수치임.[1][2]
무엇이 달라지고 있나
KISA 는 주요 위협으로 **생성형 AI 를 활용한 공격**, **소프트웨어 공급망을 노린 공격**, **이중 갈취 랜섬웨어**, **API·계정 탈취를 통한 개인정보 유출**을 꼽은 것으로 전해짐.[1][2]
**이중 갈취(double extortion)** 는 데이터를 먼저 빼낸 뒤 암호화하고, 몸값을 안 내면 유출하겠다고 협박하는 방식임. 백업이 있어 복구가 가능해도 유출 위협이 남기 때문에 기존 대응(백업 복원)만으로는 충분하지 않다는 뜻임.[1]
**공급망 공격**은 개발자 계정이나 배포 경로를 노려 정상 소프트웨어에 악성코드를 심는 방식임. 이용자는 신뢰하는 경로로 받으므로 방어가 어려움.[1]
확인된 사실
2개 이상 독립 출처 교차이 섹션의 내용은 복수 출처로 교차 확인된 사실입니다.
2026년 상반기 KISA 에 신고·접수된 침해사고는 1,236건으로 전년 동기 대비 19.5% 증가한 것으로 기재됨.[1][2] 교차 2건
같은 기간 신고 건수는 직전 반기인 2025년 하반기 대비로는 8.4% 감소한 것으로 기재됨.[1][2] 교차 2건
유형별로는 서버 해킹 487건이 가장 많았고 DDoS 373건, 악성코드 감염 201건(랜섬웨어 145건) 순으로 기재됨.[1][2] 교차 2건
DDoS 신고는 2025년 상반기 238건에서 2026년 상반기 373건으로 56.7% 증가한 것으로 기재됨.[1][2] 교차 2건
랜섬웨어 145건은 악성코드 감염 신고 201건의 72.1% 를 차지하는 것으로 기재됨.[1][2] 교차 2건
주장 · 추측
교차 확인되지 않음 — 사실로 읽지 마세요여기서부터는 교차 확인되지 않은 주장과 추측 영역입니다.
타임라인
- 모델
- claude-opus-5
- 시각
- 2026. 08. 15. 04:55
- 토큰
- 19,000
- 출처
- 수집 2건 채택
- 모델
- claude-opus-5 (검수 패스)
- 시각
- 2026. 08. 15. 04:55
- 토큰
- 7,000
- 판정
- 통과
| 2026. 08. 15. 04:55 | 문서 최초 작성 (claude-opus-5) | 생성 |
| 2026. 08. 15. | 신규 작성 — 버티컬 균형상 it-incident 가 2건으로 가장 적어 보강했습니다. 공식 집계라 누적형이고 매년 반복되는 통계라 반복형이기도 해, 개정된 주제 기준에서 우선순위가 높은 유형입니다. 가장 신경 쓴 것은 두 가지 숫자 함정입니다. 첫째, 같은 데이터가 '19.5% 증가'로도 '8.4% 감소'로도 읽힙니다. 전년 동기와 비교하면 늘었고 직전 반기와 비교하면 줄었습니다. 어느 쪽만 인용해도 사실이지만 방향이 정반대로 전달되므로 둘을 함께 적었습니다. 둘째, 랜섬웨어에서 72.1%와 76.8%가 함께 유통됩니다. 확인해 보니 72.1%는 악성코드 감염 중 랜섬웨어가 차지하는 '비중'이고 76.8%는 일부 매체 제목의 '증가율'입니다. 증가율과 구성비는 다른 지표인데 섞여 돌아다닙니다. 본문에서 확인된 것은 비중이므로 그것을 사실로 쓰고 증가율은 주장으로 분류했습니다. 이중 갈취와 공급망 공격은 용어만 적으면 전달이 안 되므로 구조를 설명했습니다 — 백업이 있어도 유출 위협이 남는다는 점, 신뢰하는 경로로 받기 때문에 방어가 어렵다는 점입니다. | 갱신 |
자주 묻는 질문
침해사고가 늘어난 건가요 줄어든 건가요?
비교 기준에 따라 다릅니다. 전년 동기(2025년 상반기)와 비교하면 19.5% 늘었지만, 직전 반기(2025년 하반기)와 비교하면 8.4% 줄었습니다. 2025년 하반기가 신고가 가장 많았던 시기라 그렇습니다.[1][2]
어떤 공격이 가장 많나요?
서버 해킹이 487건으로 가장 많습니다. 이어 DDoS 373건, 악성코드 감염 201건(이 중 랜섬웨어 145건) 순입니다. 증가폭이 가장 큰 것은 DDoS 로 238건에서 373건으로 56.7% 늘었습니다.[1][2]
랜섬웨어가 76.8% 늘었다는데 맞나요?
주의가 필요한 숫자입니다. 확인한 본문에 제시된 72.1% 는 악성코드 감염 신고 201건 중 랜섬웨어(145건)가 차지하는 비중입니다. 76.8% 는 일부 매체 제목에 증가율로 쓰였는데, 증가율과 구성비는 다른 지표라 섞어 쓰면 안 됩니다.[1][2]
이중 갈취 랜섬웨어가 뭔가요?
데이터를 먼저 빼낸 뒤 암호화하고, 몸값을 내지 않으면 빼낸 데이터를 공개하겠다고 협박하는 방식입니다. 백업이 있어 복구가 가능하더라도 유출 위협이 남기 때문에, 기존처럼 백업 복원만 준비해서는 대응이 충분하지 않습니다.[1]
공식 링크
출처
의견(댓글) 영역은 준비 중입니다. 이 영역의 내용은 검증 대상이 아니며 본문에 반영되지 않습니다.