전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

SK쉴더스, 상반기 보안 트렌드·사이버 팬데믹 보안 전망

기사입력 : 2022년06월22일 12:00

최종수정 : 2022년06월22일 12:00

금융권 대상 사이버 공격 가장 많아

[서울=뉴스핌] 이지민 기자 = SK쉴더스는 2022년 상반기 주요 보안 트렌드 및 사이버 팬데믹 시대 보안 위협 전망에 대한 인사이트를 공유하는 미디어 세미나를 광화문에서 개최했다고 22일 밝혔다.

국내 최대 규모의 화이트해커 전문가 그룹인 '이큐스트(EQST, Experts, Qualified Security Team)'의 분석을 토대로 마련된 이번 세미나에서는 올해 상반기에 발생한 사이버 위협 업종별 사고 사례, 주요 공격 이벤트 통계, 취약점, 악성코드 유형 등을 소개했다. 특히 최근 주목받고 있는 가상자산, 서비스형 랜섬웨어(RaaS) 등에 대한 보안 위협요소 및 공격 시나리오 내용도 포함됐다.

SK쉴더스 로고. [사진=SK쉴더스]

◆상반기 제로데이 취약점, 랜섬웨어, 가상자산 공격 집중

EQST는 제로데이 취약점, 랜섬웨어, 가상자산을 타깃으로 한 공격이 2022년 상반기에 집중됐다고 발표했다. 올해 1월에는 Log4j, 3월에는 Spring4shell 취약점이 연달아 공개되면서 관련 침해사고가 증가했고, 2월에는 DeFi(탈중앙화 금융, Decentralized Finance) 서비스 해킹 공격으로 22억원 규모의 가상자산 피해가 발생했다. 또 러시아·우크라이나 전쟁 발발로 인해 우크라이나 전역을 포함한 전세계 공공·정부기관을 겨냥한 사이버 공격이 심각했다면서 남미의 해킹조직인 랩서스로부터 해킹 공격을 받은 국내 기업들의 사례도 소개했다.

업종별 침해사고 발생 통계를 살펴보면 가상자산 거래의 활성화로 가상자산 탈취를 위한 금융권 대상 공격이 가장 비중이 높았다. 금융권을 대상으로 한 침해사고는 전체 사고 중 국내·국외 각각 16.3%, 25% 비중을 차지했다. 국내에서 가장 높은 통계를 기록한 업종은 제조업 침해사고로 22.1%였고 국외에서는 러시아·우크라이나 전쟁의 영향으로 공공·정부기관을 겨냥한 침해사고도 22.2%로 다수 발생했다. 

유형별 사고 발생 통계로는 악성코드를 통한 침해사고가 39.2%로 가장 높은 비중을 차지했다. EQST는 서비스형랜섬웨어(RaaS)가 대중화되면서 사이버 공격에 대한 진입장벽이 낮아진 것이 주요 원인이라고 설명했다. RaaS 랜섬웨어로는 'LockBit', 'Conti', 'BlackCat' 등이 있다. 상반기 가장 활발하게 활동한 랜섬웨어 그룹은 'LockBit'으로 타 랜섬웨어 그룹보다 3배 이상 많이 활동한 것으로 관측됐다. 'Conti' 또한 대형 랜섬웨어그룹으로 총괄 리더를 필두로 인사, 교육, 교섭 및 홍보팀을 두고 있으며 기업을 대상으로 공격을 진행하는 실행부, 개발부, 조사부, 해석부 등 기업 조직의 형태를 갖추고 있어 특별히 유의해야 하는 그룹으로 꼽았다.

◆하반기 '리오프닝 산업', '랜섬웨어', '가상자산' 타깃 공격 집중 예상

EQST는 하반기 사이버 팬데믹 전망과 보안 위협으로 코로나19 이후 디지털 전환의 가속화로 리오프닝 관련 산업 공격, 가상자산 거래가 대중화되면서 가상자산을 타깃으로 한 공격, RaaS를 비롯한 랜섬웨어 공격 등을 선정했다. 특히, 신종 코로나바이러스 감염증(코로나19)으로 위축됐던 경제활동이 재개되면서 관광산업 등의 침해사고가 꾸준히 증가할 것으로 전망했다.

또 가상자산 거래량 증가로 관련 플랫폼 사용이 급증하면서 가상자산 사고도 꾸준히 발생하고 있으며, 여기에 탈중앙화 금융인 DeFi가 새롭게 등장하면서 가상자산을 타깃으로 한 공격이 더욱 많아질 것으로 예상했다.

EQST는 상반기에 활발이 이뤄졌던 서비스형 랜섬웨어 공격이 하반기에도 이어질 것으로 전망했다. 랜섬웨어 공격 그룹들은 수사당국의 감시를 회피하기 위한 '리브랜딩(ReBranding)'을 펼치고 있고 이는 더욱 활발해질 것으로 나타났다. 지난해 미국 최대 송유관 운영 회사인 콜로니얼 파이프라인을 해킹한 '다크사이드' 랜섬웨어 그룹은 'Black Matter'로 리브랜딩하는 등 다양한 공격 방법을 선보일 것으로 분석됐다.

◆랜섬웨어 대응센터 운영하며 24시간 랜섬웨어 사고 접수

SK쉴더스는 사이버 팬데믹에 대응할 수 있는 맞춤형 보안 전략을 선보인다. 보안 인프라 구축·운영 및 보안관제에서부터 보안성 검증 컨설팅, 취약점 진단 및 모의해킹, 침해사고 대응까지 사이버 보안의 전 영역을 체계적으로 서비스한다. 물리보안 영역에서는 지능형 통합보안 솔루션 제공, AI 지능형 영상 분석 등을 통해 기업의 안전한 비즈니스 환경 구축에 앞장선다는 방침이다.

SK쉴더스는 지난 3월 랜섬웨어 공격에 보다 체계적인 대응 프로세스를 마련하기 위해 민간 랜섬웨어 대응 협의체 '카라(KARA)' 설립을 주도해 운영하고 있다. 협의체 가입 기업들과 함께 랜섬웨어 대응에 필요한 전 과정을 원스톱으로 처리하는 통합 대응 프로세스를 구축해 나가고 있다. 이와 더불어 '랜섬웨어 대응센터'도 개소해 24시간 랜섬웨어 사고를 접수하고 있다.

또 SK쉴더스는 지난 5월 글로벌 협의체인 '노모어랜섬' 공식 파트너사로 인정받은 바 있다. EQST는 이를 바탕으로 'KARA' 활동과 글로벌 협의체 등의 상호 유기적 협력체제를 구축해 랜섬웨어 대응을 더욱 강화해 나갈 예정이다.

이재우 SK쉴더스 EQST사업그룹장은 "사이버팬데믹 시대가 도래하며 개인, 사회, 기업 모두가 사이버 공격의 대상이 되고 있어 경제적사〮회적 피해가 커지고 있다"며 "EQST는 전문 역량을 바탕으로 클라우드, 블록체인, 랜섬웨어 등 New 정보통신기술(ICT)에 대한 연구를 지속해 향후 발생하는 다양한 공격과 위협에 대한 정확한 인사이트를 제공하기 위해 최선을 다하겠다"고 말했다.

catchmin@newspim.com

[뉴스핌 베스트 기사]

사진
'서부지법 난동' 첫 선고 2명 모두 실형 [서울=뉴스핌] 조승진 기자 = 윤석열 전 대통령의 구속영장 발부 전후인 지난 1월 18∼19일, 서부지법에서 발생한 난동 사건으로 구속기소된 95명 중 2명이 1심에서 실형을 선고받았다. 서울서부지법 형사6단독(재판장 김진성)은 14일 오전 특수건조물침입 등의 혐의로 기소된 김 모 씨와 소모 씨에 대한 선고 공판에서 김 모 씨에게 징역 1년 6개월, 소모 씨에게 징역 1년을 선고했다. 이날 선고는 서부지법 난동 사태 발생 4개월여 만에 나온 첫 선고다.  앞서 검찰은 김씨에게 징역 3년, 소씨에게 징역 2년을 구형했다. 지난 1월19일 오전 서울 마포구 서울서부지방법원 청사 유리창과 벽면이 파손되어 있다. 이날 윤석열 대통령 구속영장이 발부되자 윤 대통령 지지자들이 서울서부지법에 난입해 유리창을 깨고 집기를 훼손하는 등 난동을 부려 경찰이 강제진압에 나섰다. [사진=뉴스핌 DB] 선고는 김 씨부터 진행됐다. 재판부는 "이 사건은 특수건조물 침입, 공용 물건 손상, 특수 공무집행 방해"라며 "피고인이 증거에 관해서 자백하고 있고 보관 증거가 있어서 유죄로 인정된다"고 했다. 이어 "이 사건은 다중위력을 보인 범행이고, 범행 대상은 법원"이라며 "피고인을 포함해서 많은 사람들이 하나의 사건에 연관되었고, 당시 발생한 전체 범행의 결과는 참혹하다"고 설명했다. 그러면서 "대한민국 사법부의 영장 발부 여부를 정치적 음모로 해석 규정하고, 그에 대한 즉각적인 응징, 보복을 이뤄야 한다는 집념과 집착이 이뤄낸 범행"이라고 했다. 재판부는 "다만 이 사건은 공동 범행이 아니라 단독 범행이기 때문에 피고인의 행위에 대해서만 평가한다"면서도 "다중의 위력을 보였다는 부분은 범죄사실에 포함되므로 고려한다"고 말했다. 이어 "피고인은 벽돌 등을 던져, 법원 건물 외벽 타일을 깨뜨렸고, 법원 경내로 들어가 침입했다"며 "법원 내부 진입을 막고 있던 경찰관들을 몸으로 밀어 폭행했다"고 했다. 다만 "피고인이 진지한 반성 태도를 보이고, 우발적으로 범행에 이르게 된 점, 초범인 점, 그밖에 양형 제반 사항을 고려해 징역 1년 6개월에 처한다"고 밝혔다. 이어진 소 씨의 선고에서 재판부는 "피고인이 자백하고 있고 보관 증거 있어 유죄"라고 했다. 그러면서 "피고인은 법원 경내로 들어간 다음 당직실 유리창을 통해 건물 1층 로비까지 들어가 침입했다"며 "화분 물받이로 창고 플라스틱 문을 긁히게 하고, 부서진 타일 조각을 던져 법원 건물 외벽 타일을 손괴했다"고 말했다. 다만 "피고인이 진지한 반성으로 보이고, 우발적 범행에 이르게 된 점, 초범인 점, 그밖에 양형 제반 사항을 고려해 징역 1년에 처한다"고 밝혔다. 이번 선고에 앞서 재판부는 "어제 딸에게 산책하며 '아빠가 어려운 사건을 선고한다'고 했더니 '이재명 사건이냐, 윤석열 사건이냐?'고 묻더라"며 "더 어려운 사건이 있겠구나 싶었지만, 결단과 선고 순간에는 어렵고 쉬운 사건이 없다고 생각한다"고 말했다. 이어 "이 판결문을 머릿속으로 썼다가 지웠다 수없이 반복했다. 오늘 선고를 할지 말지도 많이 고민했다"고 했다. 그러면서 "오늘 선고가 정답이라고 생각지 않는다. 다만 결정과 결단의 문제라고 생각한다"며 "이 선고가 피고인의 남은 인생을 좌우하지 않는다고 생각하고, 남은 생은 피고인 본인답게 살아달라"고 당부했다. 또 "이 사건과 같은 날 있던 전체 사건을 포함해 법원, 경찰 모두 피해자라고 생각한다"며 "그날 직접 피해를 본 법원, 경찰 구성원분들과 지금도 피해를 수습할 관계자분들 노고에 감사하다. 기자들을 포함해 지금도 피해를 수습하는 과정인 거 같다"고 덧붙였다. 이어 "마지막으로 대한민국 어려운 시기에 시민들께서 사법부뿐 아니라 경찰, 검찰, 법원 전체에 지속적으로 관심을 가져주시길 바란다"고 강조했다. chogiza@newspim.com 2025-05-14 11:05
사진
최정, 500홈런…한화 12연승 끝 [서울=뉴스핌] 장환수 스포츠전문기자= SSG가 7연승 중이던 NC에 짜릿한 역전승을 거두며 간판타자 최정의 KBO리그 첫 통산 500홈런을 자축했다. SSG는 13일 NC와 인천 홈경기에서 6-3으로 승리했다. 11일 KIA와 더블헤더부터 3연승을 달린 SSG는 NC를 제치고 4위 삼성과 승차 없는 5위에 올라섰다. [서울=뉴스핌] 장환수 스포츠전문기자= SSG 최정이 13일 NC와 인천 홈경기에서 6회말 500호 홈런을 날린 뒤 포즈를 취했다. [사진=SSG] 2025.05.13 zangpabo@newspim.com 최정은 0-2로 뒤진 6회말 2사 1루에서 NC 선발 라일리 톰슨의 6구째 시속 135㎞ 슬라이더를 잡아당겨 왼쪽 펜스를 넘기는 시즌 5호 110m 동점 투런포를 쐈다. 500홈런이기에 앞서 삼진 10개를 잡으며 무실점으로 호투하던 톰슨에게 일격을 가한 귀중한 한 방이었다. SSG는 곧 이은 7회초 서재철에게 적시타를 허용해 2-3으로 뒤졌으나 8회말 대거 4점을 뽑으며 역전에 성공했다. 선두 박성한의 볼넷과 최정의 내야 안타로 만든 무사 1, 2루에서 한유섬의 2루타로 3-3 동점을 만들었다. 이어 라이언 맥브룸이 고의볼넷을 얻어 만든 무사 만루에서 최준우의 역전 2타점, 1사 후 정준재의 쐐기 1타점 적시타로 점수 차를 벌렸다. 류현진. [사진=한화] 한화는 두산과 대전 홈경기에서 연장 11회 접전 끝에 3-4로 졌다. 12연승이 중단된 한화는 이날 4연승한 LG에 공동 선두를 허용했다. 두산은 3-3으로 맞선 연장 11회초 강승호의 볼넷 후 대주자로 나간 전다민을 1루에 두고, '1할 타자' 임종성이 좌익선상에 떨어지는 2루타를 날려 귀중한 결승점을 뽑았다. 반면 한화 선발 류현진은 6이닝을 6탈삼진 6안타 1실점으로 막았지만 팀에 승리를 안기지 못했다. 한화는 1-1로 맞선 6회말 무사 만루에서 노시환이 투수 앞 병살타로 물러난 게 뼈아팠다. 연장 11회말에는 노시환의 안타 후 대주자로 나간 이상혁이 채은성의 삼진 때 2루 도루에 실패했다. 이날 두 팀은 한화가 8명, 두산이 6명의 필승조 투수를 모두 투입하는 총력전을 펼쳤다. [서울=뉴스핌] 장환수 스포츠전문기자= 삼성 르윈 디아즈가 13일 kt와 대구 홈경기에서 5회시즌 16호 투런홈런을 날린 뒤 다이아몬드를 돌고 있다. [사진=삼성] 2025.05.13 zangpabo@newspim.com 수석·투수·타격 코치를 교체한 삼성은 kt와 포항 홈경기에서 접전 끝에 5-3으로 승리, 최근 8연패에서 탈출했다. 삼성은 2회말 1사 만루에서 구자욱이 2타점 중전안타로 2-0을 만들었고, 5회말에는 홈런 선두 르윈 디아즈가 시즌 16호 우월 투런홈런을 날려 4-0으로 달아났다. 삼성 선발 이승현은 5이닝을 5안타 무실점으로 막아 시즌 5연패 뒤 첫 승을 신고했다. 반면 kt는 6연패에 빠졌다. 오스틴 딘. [사진 = LG] 잠실에선 LG가 키움을 9-6으로 따돌리고 4연승을 달렸다. 초반 6점 차 리드를 지키지 못하고 6-6으로 동점을 내준 LG는 7회말 오스틴 딘의 솔로 홈런으로 다시 리드를 잡았다. 오스틴은 1회에도 선제 솔로홈런을 날려 한 경기 2홈런을 기록했다. LG는 8회말에는 홍창기와 문성주의 연속 안타로 2점을 보태 승부를 갈랐다. 그러나 LG는 이날 시즌 첫 홈런을 신고하기도 한 붙박이 톱타자 홍창기가 9회초 수비 중 다리를 크게 다쳐 웃을 수 없는 하루가 됐다. 김도영. [사진 = KIA] 광주에선 KIA가 김도영의 결승 2루타를 앞세워 롯데를 4-1로 꺾었다. KIA는 5회말 한승택과 박찬호의 안타로 만든 2사 1,2루에서 김도영이 좌중간 2루타를 터뜨렸고, 최형우가 중전 적시타를 날려 3-0을 만들었다. 8회말에는 김도영의 좌전안타와 볼넷 2개로 만든 무사 만루에서 변우혁의 유격수 병살타 때 1점을 보태 승부를 갈랐다. KIA 선발 김도현은 5.1이닝을 4안타 1실점(비자책)으로 막아 2승(2패)를 올렸다. zangpabo@newspim.com 2025-05-13 22:59
안다쇼핑
Top으로 이동