사이버 위협 행위자(Cyber Threat Agent)는 정보 시스템이나 네트워크에 해를 끼치거나 무단으로 접근하려는 개인, 그룹 또는 조직을 통칭하는 용어입니다. 이는 해커, 사이버 범죄자, 국가 지원 해킹 그룹 등 다양한 주체를 포함하며, 이들이 수행하는 악의적인 활동의 주체를 나타냅니다. 이 용어는 보안 분야에서 매우 전문적으로 사용되며, 일반적인 대화보다는 기술 보고서나 보안 분석 문서에서 자주 접하게 됩니다. 'Agent'라는 단어 때문에 사람이나 단체를 의미하는 것이 명확하며, 단순히 '위협(threat)' 그 자체와는 구별됩니다. 예를 들어, 랜섬웨어(ransomware)는 위협 도구이지만, 랜섬웨어를 배포하고 운영하는 해커 그룹이 바로 사이버 위협 행위자입니다. 이들은 금전적 이득, 스파이 활동, 또는 단순한 파괴 행위 등 다양한 동기를 가지고 행동합니다. 이 용어는 'threat actor'와 거의 동일한 의미로 사용되지만, 'agent'는 좀 더 능동적이고 의도적인 행위자라는 뉘앙스를 강조할 수 있습니다.