전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

SK인포섹 "스마트팩토리·클라우드, 해킹 위협 거세질 것"

기사입력 : 2019년12월09일 17:14

최종수정 : 2019년12월09일 17:14

2020년 유의해야 할 사이버 위협 전망 발표

[서울=뉴스핌] 김지완 기자 = # 자동화된 제조 공정시스템을 운영하는 A사는 최근 디지털 리스크에 몸살을 앓고 있다. 클라우드에 두었던 일부 서버가 해킹 공격을 당했다. 이로 인해 제조공정시스템은 랜섬웨어에 감염돼 작동을 멈췄다. 해커는 공장 곳곳을 촬영한 CCTV 영상을 보여주며, 금전 협박을 하고 있다. 다크웹에선 이미 공장 임직원들의 개인정보가 버젓이 올라가 있었다.

가상의 이야기지만, 현재 어느 곳에선가 일어나고 있을 해킹 공격일지도 모른다.

SK인포섹은 9일 회사의 보안전문가 그룹 EQST(이큐스트)가 예측한 '2020년도 사이버 위협 전망'을 발표했다.

EQST그룹이 전망한 내년도 주요 사이버 위협은 ▲스마트 산업시설을 노리는 사이버 공격 ▲다양한 방식을 결합한 대규모 랜섬웨어 공격▲사물인터넷(IoT) 기기 공격으로 인한 기업 리스크 확산 ▲클라우드 대상 지능형 지속 공격(APT) ▲다크웹 해킹 정보를 활용한 2차 공격 등 총 다섯 가지다.

위협 전망을 살펴보면 스마트 팩토리, 클라우드, 사물인터넷, 랜섬웨어, 다크웹 등 최근 ICT 업계의 트렌드나 키워드와 관련돼 있다. 개별 위협 행태는 서로 연결성을 갖고 해킹의 수단이나, 해킹 경로가 되고 있다.

먼저 스마트 산업시설에 대한 해킹 공격이 더욱 거세질 전망이다. 특히 스마트 팩토리는 인공지능, 빅데이터, IoT센서 등 최신 기술이 접목 될수록 공정 구조가 복잡해지면서 관리되지 않은 보안 취약점이 나타나고 있다.

기존 제조시설에서 폐쇄망으로 사용하는 산업제어시스템(ICS)의 장비, 운영체계(OS), 프로토콜 등에 대한 보안 허점도 여전히 존재한다. 때문에 스마트 팩토리로 전환돼 연결성이 높아질수록 해킹 위협에 더 노출된다는 설명이다.

실제 업계에서도 스마트 팩토리와 관련된 운영기술(OT) 보안 시장의 성장세를 주목하고 있다. 올해 하반기 외국계 보안회사들을 중심으로 OT보안사업 진출 러시가 잇달았다.

SK인포섹은 그보다 앞선 2017년부터 융합보안 사업을 시작하며 스마트 팩토리에 대한 보안컨설팅 및 솔루션 구축 사업을 하고 있다.

올해 많은 제조기업들에게 피해를 입혔던 랜섬웨어 공격은 좀 더 지능화되고, 대범해진다. 교묘하게 침투하고,

피해를 확산시키기 위해 이메일, AD(Active Directory)서버, 관리서버 등 기업 시스템이 다양한 방식으로 악용될 전망이다. 

이재우 SK인포섹 EQST그룹장은 "스마트 팩토리와 랜섬웨어, 그리고 AD서버, 이 세 가지는 최신의 공격 트렌드를 설명할 때 꼭 들어가는 해킹 타깃이자, 수단과 경로다"면서 "올해 유럽 제조회사가 랜섬웨어로 수 백 억원 피해를 입은 것만 보더라도 스마트 팩토리는 앞으로 해커들의 가장 큰 먹잇감이 될 가능성이 높다"고 말했다.

기업용 클라우드와 IoT를 노리는 공격도 거세진다. 올해까지 클라우드 전환 과정에 필요한 컨테이너 기술의 보안 취약점을 이용한 공격이 많았다면, 클라우드를 직접 노리는 공격도 나타날 전망이다. 또한, 기업 정보가 담긴 IP카메라를 해킹하거나, IoT 장비를 노리는 디도스 공격도 늘어날 것으로 보고 있다.

다크웹에서 거래되는 개인정보나 해킹 툴(Tool)을 이용한 공격도 유의해야 한다. 올해 다크웹에서 거래한 개인정보를 활용해 2차 피해를 입히는 크리덴셜 스터핑, 스피어 피싱, 스미싱 사례가 발생했었다. 이처럼 다크웹이 해킹 거래장터로 계속 활용될 가능성이 높다.

크리덴셜 스터핑(Credential Stuffing)은 여러 시스템에 확보된 계정정보를 무작위로 대입해 로그인을 하는 방식을 말한다.

이재우 그룹장은 "스마트 팩토리, 클라우드, IoT 분야처럼 새로운 ICT환경은 보안의 취약 요소를 진단하는 것부터 보안 대응책을 고려해야 한다"면서 "앞으로 EQST그룹은 새로운 ICT환경에 대한 보안 진단 가이드를 만들어 도움을 드릴 것"이라고 말했다.

 

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
김문수, 국힘 대선후보 자격 회복 [서울=뉴스핌] 이바름 기자 = 국민의힘 당원들은 대통령선거 후보로 김문수 후보를 선택했다. 권영세 국민의힘 비상대책위원장은 10일 밤 11시쯤 비상대책위원회의를 개최하고 "국민의힘 대통령후보 변경 지명을 위한 당원투표 결과 안건이 부결됐다"고 밝혔다. [서울=뉴스핌] 윤창빈 기자 = 국민의힘으로부터 대선 후보 자격이 취소된 김문수 후보가 10일 오후 서울 양천구 남부지방법원에서 후보 선출취소 효력정지 가처분 심문기일을 마치고 나서며 입장을 밝히고 있다. 2025.05.10 pangbin@newspim.com 권 비대위원장은 "우리 경쟁력 있는 후보를 세우기 위한 충정으로 우리 당원들의 뜻에 따라 내린 결단이었지만, 결과적으로 당원동지 여러분의 동의를 얻지 못했다"고 말했다. 이어 "절차와 과정의 혼란으로 당원과 국민 여러분께 심려를 끼쳐 드린점 머리 숙여 사과드린다"고 덧붙였다. 권 비대위원장은 "당원투표 부결로 비대위의 관련 결정들이 무효화 돼 김문수 후보의 대통령 후보 자격이 즉시 회복됐고 내일 공식 후보등록이 이뤄질 것"이라고 설명했다. 권 비대위원장은 이번 논란에 대한 책임을 지고 사퇴 의사를 밝혔다. 앞서 국민의힘은 이날 새벽 김 후보에 대한 대선후보 자격을 취소했다. 이어 당원을 대상으로 국민의힘에 입당한 한덕수 후보를 대선후보로 변경 지명하는 투표를 진행했다. right@newspim.com   2025-05-10 23:40
사진
한화, 33년 만에 11연승…폰세, 7승 [서울=뉴스핌] 장환수 스포츠전문기자= 김경문 감독의 한화가 날마다 새로운 역사를 쓰고 있다. 한화는 10일 서울 고척스카이돔에서 열린 키움과 원정경기에서 9-1로 대승, 빙그레 시절인 1992년 5월 이후 33년 만에 11연승을 달성했다. 코디 폰세. [사진=한화] 한화는 4월 13일 키움과 홈경기부터 8연승을 거둔 데 이어 2패 뒤 4월 26일 kt와 홈경기부터 다시 11연승 행진을 벌였다. 최근 21경기에서 19승 2패의 믿기 힘든 승률. 이 추세면 1992년 5월 12일 삼성전부터 거둔 14연승 팀 신기록도 바라볼 수 있게 됐다. 이날 승리로 26승 13패가 된 한화는 단독 선두 자리도 굳게 지켰다. 1위와 최하위 팀의 경기이지만 전날에 이어 고척돔은 이틀 연속 1만6000명의 관중이 자리를 꽉 메웠다. 한화는 3회초 1사 1루에서 에스테반 플로리얼의 우전 안타 때 1루 주자 심우준이 3루까지 가다가 아웃 판정을 받았지만비디오 판독 결과 세이프로 번복됐다. 1사 1, 3루에서 문현빈의 희생 플라이로 선취점을 뽑았다. 노시환이 볼넷으로 나가 이어진 2사 1, 2루에선 채은성이 좌전 적시타를 날려 2루 주자 플로리얼을 홈으로 불러들였다. 2-0으로 앞선 한화는 4회초엔 최재훈의 볼넷, 심우준의 몸에 맞는 공, 플로리얼의 안타로 만든 1사 만루에서 문현빈이 다시 희생 플라이를 쳤고, 노시환과 채은성의 연속 안타로 5-0으로 점수 차를 벌리며 일찌감치 승부를 결정지었다. 한화 선발 코디 폰세는 6이닝 동안 삼진 9개를 뺏으며 3안타 1실점으로 막고 시즌 7승을 달성, 롯데 박세웅과 함께 다승 공동 선두에 올랐다. 한화에 2연패한 키움은 13승 29패로 중하위권 그룹과도 큰 차이가 나는 꼴찌에 머물렀다. zangpabo@newspim.com 2025-05-10 17:49
안다쇼핑
Top으로 이동