전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

SK쉴더스, 상반기 보안 트렌드·사이버 팬데믹 보안 전망

기사입력 : 2022년06월22일 12:00

최종수정 : 2022년06월22일 12:00

금융권 대상 사이버 공격 가장 많아

[서울=뉴스핌] 이지민 기자 = SK쉴더스는 2022년 상반기 주요 보안 트렌드 및 사이버 팬데믹 시대 보안 위협 전망에 대한 인사이트를 공유하는 미디어 세미나를 광화문에서 개최했다고 22일 밝혔다.

국내 최대 규모의 화이트해커 전문가 그룹인 '이큐스트(EQST, Experts, Qualified Security Team)'의 분석을 토대로 마련된 이번 세미나에서는 올해 상반기에 발생한 사이버 위협 업종별 사고 사례, 주요 공격 이벤트 통계, 취약점, 악성코드 유형 등을 소개했다. 특히 최근 주목받고 있는 가상자산, 서비스형 랜섬웨어(RaaS) 등에 대한 보안 위협요소 및 공격 시나리오 내용도 포함됐다.

SK쉴더스 로고. [사진=SK쉴더스]

◆상반기 제로데이 취약점, 랜섬웨어, 가상자산 공격 집중

EQST는 제로데이 취약점, 랜섬웨어, 가상자산을 타깃으로 한 공격이 2022년 상반기에 집중됐다고 발표했다. 올해 1월에는 Log4j, 3월에는 Spring4shell 취약점이 연달아 공개되면서 관련 침해사고가 증가했고, 2월에는 DeFi(탈중앙화 금융, Decentralized Finance) 서비스 해킹 공격으로 22억원 규모의 가상자산 피해가 발생했다. 또 러시아·우크라이나 전쟁 발발로 인해 우크라이나 전역을 포함한 전세계 공공·정부기관을 겨냥한 사이버 공격이 심각했다면서 남미의 해킹조직인 랩서스로부터 해킹 공격을 받은 국내 기업들의 사례도 소개했다.

업종별 침해사고 발생 통계를 살펴보면 가상자산 거래의 활성화로 가상자산 탈취를 위한 금융권 대상 공격이 가장 비중이 높았다. 금융권을 대상으로 한 침해사고는 전체 사고 중 국내·국외 각각 16.3%, 25% 비중을 차지했다. 국내에서 가장 높은 통계를 기록한 업종은 제조업 침해사고로 22.1%였고 국외에서는 러시아·우크라이나 전쟁의 영향으로 공공·정부기관을 겨냥한 침해사고도 22.2%로 다수 발생했다. 

유형별 사고 발생 통계로는 악성코드를 통한 침해사고가 39.2%로 가장 높은 비중을 차지했다. EQST는 서비스형랜섬웨어(RaaS)가 대중화되면서 사이버 공격에 대한 진입장벽이 낮아진 것이 주요 원인이라고 설명했다. RaaS 랜섬웨어로는 'LockBit', 'Conti', 'BlackCat' 등이 있다. 상반기 가장 활발하게 활동한 랜섬웨어 그룹은 'LockBit'으로 타 랜섬웨어 그룹보다 3배 이상 많이 활동한 것으로 관측됐다. 'Conti' 또한 대형 랜섬웨어그룹으로 총괄 리더를 필두로 인사, 교육, 교섭 및 홍보팀을 두고 있으며 기업을 대상으로 공격을 진행하는 실행부, 개발부, 조사부, 해석부 등 기업 조직의 형태를 갖추고 있어 특별히 유의해야 하는 그룹으로 꼽았다.

◆하반기 '리오프닝 산업', '랜섬웨어', '가상자산' 타깃 공격 집중 예상

EQST는 하반기 사이버 팬데믹 전망과 보안 위협으로 코로나19 이후 디지털 전환의 가속화로 리오프닝 관련 산업 공격, 가상자산 거래가 대중화되면서 가상자산을 타깃으로 한 공격, RaaS를 비롯한 랜섬웨어 공격 등을 선정했다. 특히, 신종 코로나바이러스 감염증(코로나19)으로 위축됐던 경제활동이 재개되면서 관광산업 등의 침해사고가 꾸준히 증가할 것으로 전망했다.

또 가상자산 거래량 증가로 관련 플랫폼 사용이 급증하면서 가상자산 사고도 꾸준히 발생하고 있으며, 여기에 탈중앙화 금융인 DeFi가 새롭게 등장하면서 가상자산을 타깃으로 한 공격이 더욱 많아질 것으로 예상했다.

EQST는 상반기에 활발이 이뤄졌던 서비스형 랜섬웨어 공격이 하반기에도 이어질 것으로 전망했다. 랜섬웨어 공격 그룹들은 수사당국의 감시를 회피하기 위한 '리브랜딩(ReBranding)'을 펼치고 있고 이는 더욱 활발해질 것으로 나타났다. 지난해 미국 최대 송유관 운영 회사인 콜로니얼 파이프라인을 해킹한 '다크사이드' 랜섬웨어 그룹은 'Black Matter'로 리브랜딩하는 등 다양한 공격 방법을 선보일 것으로 분석됐다.

◆랜섬웨어 대응센터 운영하며 24시간 랜섬웨어 사고 접수

SK쉴더스는 사이버 팬데믹에 대응할 수 있는 맞춤형 보안 전략을 선보인다. 보안 인프라 구축·운영 및 보안관제에서부터 보안성 검증 컨설팅, 취약점 진단 및 모의해킹, 침해사고 대응까지 사이버 보안의 전 영역을 체계적으로 서비스한다. 물리보안 영역에서는 지능형 통합보안 솔루션 제공, AI 지능형 영상 분석 등을 통해 기업의 안전한 비즈니스 환경 구축에 앞장선다는 방침이다.

SK쉴더스는 지난 3월 랜섬웨어 공격에 보다 체계적인 대응 프로세스를 마련하기 위해 민간 랜섬웨어 대응 협의체 '카라(KARA)' 설립을 주도해 운영하고 있다. 협의체 가입 기업들과 함께 랜섬웨어 대응에 필요한 전 과정을 원스톱으로 처리하는 통합 대응 프로세스를 구축해 나가고 있다. 이와 더불어 '랜섬웨어 대응센터'도 개소해 24시간 랜섬웨어 사고를 접수하고 있다.

또 SK쉴더스는 지난 5월 글로벌 협의체인 '노모어랜섬' 공식 파트너사로 인정받은 바 있다. EQST는 이를 바탕으로 'KARA' 활동과 글로벌 협의체 등의 상호 유기적 협력체제를 구축해 랜섬웨어 대응을 더욱 강화해 나갈 예정이다.

이재우 SK쉴더스 EQST사업그룹장은 "사이버팬데믹 시대가 도래하며 개인, 사회, 기업 모두가 사이버 공격의 대상이 되고 있어 경제적사〮회적 피해가 커지고 있다"며 "EQST는 전문 역량을 바탕으로 클라우드, 블록체인, 랜섬웨어 등 New 정보통신기술(ICT)에 대한 연구를 지속해 향후 발생하는 다양한 공격과 위협에 대한 정확한 인사이트를 제공하기 위해 최선을 다하겠다"고 말했다.

catchmin@newspim.com

[뉴스핌 베스트 기사]

사진
[단독]삼성전자 '클래시스' 인수 추진 [서울=뉴스핌] 김연순 기자 = 삼성전자가 'K뷰티' 미용의료기기 제조업체 클래시스(대표 백승한) 인수를 검토하고 있다. 삼성전자가 지난해 의료기기 사업을 신성장 동력으로 삼은 이후 홈 헬스케어 등 B2C 시장에 대한 신사업 확대의 일환으로 해석된다. 26일 IB업계 및 관련업계 등에 따르면 삼성전자는 지난해 말 클래시스 인수 검토를 위한 태스크포스(TF)를 꾸린 것으로 확인됐다. 삼성전자가 클래시스 인수 검토에 들어간 건 의료기기 사업 강화 일환으로 홈 헬스케어 시장을 주목하고 있기 때문인 것으로 풀이된다. 클래시스는 고강도집속형초음파수술기 '슈링크'와 고주파 전류를 사용해 피부 조직을 응고시키는 기기 '볼뉴머' 등 의료기관용 피부과 의료기기 전문 기업으로 명성을 쌓았다. 올해 초 가정용 뷰티 디바이스 볼리움(VOLIUM)을 출시하며 B2C 시장을 확장했다. 고주파, 저주파, 발광 다이오드(LED) 등 의료기관용 제품에 적용된 기술과 노하우가 가정용 제품 개발에 활용됐다. 클래시스는 국내 뿐 아니라 홍콩과 태국 등 글로벌 시장 진출도 서두르고 있다. 개인 맞춤형 트렌드에 따라 삼성전자가 홈 헬스케어 시장에서 AI를 활용한 신사업 강화에 포석을 두고 있다는 해석이 나온다. 삼성전자는 지난 1월 세계 최대 가전·IT 전시회 'CES(Consumer Electronics Show) 2025'에서 AI 피부 분석 및 케어 솔루션을 삼성전자 마이크로 LED 뷰티 미러에 탑재해 선보이기도 했다. 이는 카메라 기반의 광학적 피부 진단과 디바이스를 활용한 접촉식 피부 진단 기술을 융합한 기술이다. 삼성전자 퍼스트 룩(First Look) 부스를 방문하는 고객들에게 피부 상태 분석, 맞춤형 제품 추천, 스킨케어 방법 제안 등 다양한 미래형 뷰티 경험을 제공하기도 했다. 백승한 클래시스 대표가 16일(현지 시각) '2025 JP모건 헬스케어 콘퍼런스'에서 발표하고 있다.[사진=클래시스] 경영권 매각을 추진하고 있는 클래시스는 작년 하반기 주관사를 선정했다. 매각 대상은 클래시스 최대주주인 베인캐피탈이 보유한 클래시스 지분 61.57%다. 베인캐피탈은 2021년 초 이 지분을 약 6700억원에 인수했다. 클래시스 시가총액은 전일(24일) 기준 3조7800억원 수준으로 베인캐피털 측 단순 지분 가치는 2조3000억원 수준에 달한다. 경영권 프리미엄을 고려하면 매각가가 3조원에 달할 수 있다는 관측이다. 그간 클래시스 인수 후보로는 글로벌 사모투자펀드(PEF) 블랙스톤, EQT 등이 거론됐으며, 최근에는 솔브레인그룹이 새로운 인수 후보로 거론되기도 했다. 사모투자펀드들은 높은 몸값 탓에 인수에 난색을 보인 것으로 알려져 있다. 다만 클래시스 관계자는 "경영권 매각과 관련해서는 내용을 알지 못하고 언급할 만한 게 없다"고 전했다. 삼성전자 관계자도 클래시스 인수 추진과 관련해 "사실무근"이라고 밝혔다.  한편 클래시스는 이달 들어 17일부터 21일까지 한국, 홍콩, 싱가포르에서 기관투자자 대상 기업설명회(IR)을 진행했다. 17~18일에는 한국투자증권 주관으로 국내 기관투자자 대상 NDR을 진행했고, 17~19일에는 씨티증권의 '씨티스 2025 코리아 코퍼레이트 데이'에 참가했다. 이어 20~21일에는 싱가포르에서 열린 'JP모건 코리아 컨퍼런스'에도 참석했다. 클래시스는 2024년 매출액 2429억원, 영업이익 1225억원을 기록하며 전년 대비 각각 34%, 36% 증가하는 성장세를 보였다. 특히 합병법인의 첫 실적이 반영된 4분기 영업이익률은 48%까지 상승했다. 같은 기간 당기순이익은 976억원으로 31% 증가했다. y2kid@newspim.com 2025-02-26 06:00
사진
알리바바, 영상생성 AI '완 2.1' 공개 [서울=뉴스핌] 고인원 기자= 중국 거대 전자상거래 기업 알리바바가 26일(현지시간) 자사가 개발한 영상 생성 인공지능(AI) 모델 '완(Wan) 2.1'을 공개했다. 미국 CNBC에 따르면 알리바바는 이날 완 2.1 시리즈의 네 가지 모델을 오픈소스 형태로 공개했다. 알리바바는 완 2.1이 영상 생성 AI 평가 도구 브이벤치(Vbench)에서 총점 86.22%를 기록해 오픈AI의 영상 생성 AI '소라'의 84.28%를 뛰어넘는 성능을 보였다고 밝혔다. [사진 = 알리바바그룹 공식 홈페이지] 2019년 2월 25일 열린 '글로벌 모바일 통신 대회'에 마련된 알리 클라우드(阿裏雲∙알리윈) 전시 부스. 특히 중국어 이해 능력이 뛰어나며, 회전과 점프, 구르기와 같은 인물 및 캐릭터들의 다양하고 복잡한 신체 움직임을 안정적으로 표현할 수 있다는 평가도 받았다. 사용자들은 텍스트 및 이미지를 기반으로 이미지와 비디오를 생성할 수 있으며, 알리바바의 자사 클라우드의 '모델 스코프'와 대규모 AI 모델 저장소인 '허깅페이스' 등을 통해 누구나 다운로드하여 이용할 수 있다. 앞서 1월에는 중국 스타트업 딥시크가 오픈AI의 '챗GPT'에 버금가는 성능의 LLM(거대 언어 모델)을 공개했으며, 알리바바가 조만간 '제2의 딥시크'를 공개할 것이라고 밝히는 등 생성형 AI 모델 개발에서 선두를 차지하기 위한 기업 간 경쟁도 치열해지고 있다. 특히 중국 기업들은 오픈소스 모델 개발을 적극적으로 추진하고 있으며, 현재 알리바바와 딥시크의 AI 모델은 전 세계적으로 가장 널리 사용되는 모델 중 하나로 자리 잡고 있다. 알리바바는 2023년 8월에 첫 오픈소스 AI 모델'큐원-7B(Qwen-7B)'를 공개했으며 이후 언어, 멀티모달, 수학, 코드 모델을 포함한 후속 버전들을 지속적으로 선보이고 있다.  미국에서는 메타(Meta)가 라마(Llama) 모델을 통해 오픈소스 AI 개발을 주도하고 있다. 오픈소스 기술은 오픈AI의 챗GPT와는 달리 직접적인 수익을 창출하지 않지만, 기술 개방을 통해 혁신을 촉진하고 제품 중심의 커뮤니티를 형성하는 등의 여러 가지 목적을 가질 수 있다. 한편, 알리바바의 주가는 올해 들어서만 66% 상승하는 등 가파른 오름세를 보이고 있다. 회사의 개선된 실적, 중국 내 주요 AI 기업으로의 입지 강화, 그리고 시진핑 중국 국가주석이 민간 기업에 대한 추가적인 지원을 시사한 점 등이 긍정적인 영향을 미친 것으로 분석된다. koinwon@newspim.com 2025-02-26 19:59
안다쇼핑
Top으로 이동