• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'VPN 차단'통합검색 결과 입니다. (58건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

페이크파인더, 아이폰 금융보안도 책임진다…iOS대상 피싱 범죄 차단

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더 iOS'를 SBI저축은행에 적용했다고 9일 밝혔다. SBI저축은행은 페이크파인더 iOS 도입으로 안드로이드와 iOS 양대 운영체제를 아우르는 보안 체계를 갖췄다. SBI저축은행은 또 iOS피싱방지 솔루션을 도입한 업계 첫 사례가 됐다. 페이크파인더는 국내 금융권의 피싱방지 표준화를 이끌고 있는 악성앱 탐지 1위 솔루션이다. 카카오뱅크·NH농협은행·KB국민은행·우리카드·삼성카드 등 60곳 이상의 금융기관이 사용하고 있다. 전 세계 모든 앱을 수집해 구축한 방대한 화이트리스트 데이터베이스(DB)를 기반으로 정상 앱과 악성앱을 정밀하게 구분한다. 이같은 방식은 탐지율을 극대화하고 오탐률을 최소화해 금융사로부터 높은 신뢰를 받아왔다. 에버스핀인 이번에 선보인 페이크파인더 iOS는 아이폰 사용자 환경에 특화한 기능을 대거 탑재했다. 금융거래 중 통화 상태를 탐지하고, 원격제어 앱 실행 여부나 VPN 구동 여부를 확인해 최근 급증하는 아이폰 대상 피싱·원격제어 범죄를 사전에 차단한다. 이용자들은 어떤 단말을 사용하든 안정적인 금융거래 환경을 보장받을 수 있게 됐다. 에버스핀 관계자는 “스마트폰 플랫폼별로 진화하는 보안 위협에 대응하기 위해 금융사 고객 보호 범위를 넓히는 것이 중요하다”며 “페이크파인더 iOS는 아이폰 사용자에게 최적화된 보안 체계를 제공함으로써 금융권 고객 보호 수준의 폭을 크게 넓혔다”고 밝혔다. 에버스핀 측은 SBI저축은행의 iOS 피싱방지 도입은 금융업권 최초로 이뤄진 사례인 만큼 앞으로 iOS 환경에서의 금융 보안 강화가 업계 전반으로 본격화할 것으로 내다봤다. 다수 금융기관이 안드로이드 기반 페이크파인더로 효과를 입증한 만큼, iOS 버전 확산도 빠르게 이어질 것으로 기대했다. 에버스핀 관계자는 “양대 운영체제 전반에 걸친 탐지 기술력을 통해 어떤 단말을 사용하더라도 안전한 금융거래 환경을 보장할 수 있는 유일한 솔루션으로 자리매김해 앞으로도 국내외 금융기관과 협력해 글로벌 표준 보안 체계를 구축해 나가겠다”고 밝혔다.

2025.09.09 10:47주문정

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

여름 휴가철을 맞아 해외여행을 준비하는 발걸음이 분주하다. 하지만 막상 해외로 나가면 상황이 달라진다. 국내에서 즐겨 보던 OTT 플랫폼이나 넷플릭스의 한국 콘텐츠 상당수가 해외에서는 재생되지 않는다. 저작권과 배급권 문제로 국가별 시청 가능 콘텐츠가 제한되기 때문이다. 문제는 여기서 끝나지 않는다. 최근 주요 스포츠 경기 중계권마저 일부 OTT가 독점하면서 해당 서비스를 구독하지 않으면 해외는 물론 국내에서도 실시간 시청이 어려운 경우가 늘고 있다. 특히 국가대표 경기나 인기 프로리그처럼 시청 수요가 높은 이벤트일수록 중계권 제한은 더욱 강화된다. 이 때문에 많은 이용자들이 IP 우회를 위해 가상사설망(VPN)을 찾게 된다. 특히 무료 VPN은 설치와 사용이 간편하고 비용 부담이 없다는 이유로 선호되지만 보안 측면에서 상당히 위험하다. 16일 업계에 따르면 무료 VPN 중 상당수는 이용자의 인터넷 사용 기록과 개인정보를 수집해 제3자에게 판매하거나, 악성코드를 심어 해킹의 통로로 악용된다. 일부 앱은 연결만 해도 광고와 스팸이 쏟아지고, 연결 속도도 불안정해 스트리밍이 끊기는 경우가 잦다. 보안 전문가들은 특히 연휴 전후 기간에 주의가 필요하다고 경고한다. 해커들은 기업과 개인의 보안 대응 인력이 줄어드는 시기를 노려 해킹, 랜섬웨어, 악성코드 유포 등 공격을 집중적으로 시도한다. 이 시기에는 피해를 발견하고 복구하는 데 시간이 오래 걸려 피해 규모가 커질 수 있다. 전문가들은 이런 위험을 피하려면 속도와 보안성을 모두 갖춘 상용 VPN을 사용하는 것이 바람직하다고 조언한다. 대표적인 예로 '노드VPN'은 전 세계 60여 개 국가에 6천 대 이상의 서버를 운영하며 접속 부하를 분산시켜 안정적인 연결과 빠른 속도를 제공한다. 덕분에 해외에서도 국내 OTT 콘텐츠를 원활하게 즐길 수 있다. 노드VPN의 '노드링크스' 프로토콜은 와이어가드 기반 기술로 빠른 연결 속도와 낮은 지연 시간을 제공한다. 스포츠 생중계처럼 실시간성이 중요한 콘텐츠도 끊김 없이 시청 가능하다. 또한 한 계정으로 최대 6대 기기를 동시에 연결할 수 있어 가족이나 여행 동행자와 함께 안전하게 이용할 수 있다. 이 서비스의 '스마트플레이' 기능도 주목할 만하다. VPN에 연결하는 즉시 DNS 서버를 자동 변경하고 IP를 숨겨 인터넷 연결을 암호화하기 때문에 별도 설정 없이도 지오차단이 걸린 콘텐츠에 접근할 수 있다. 스마트폰, 태블릿, 스마트 TV, 심지어 애플TV(tvOS)에서도 앱을 설치해 간단히 설정할 수 있어 기술 지식이 많지 않아도 쉽게 사용할 수 있다. 또 '킬 스위치' 기능을 켜두면 VPN 연결이 끊겼을 때 인터넷 접속 자체를 차단해 실제 IP가 노출되는 것을 방지한다. 난독화 서버는 공항, 호텔, 카페처럼 VPN 접속을 제한하는 네트워크 환경에서도 우회 연결을 돕는다. '메시넷' 기능을 활용하면 해외에서도 집에 있는 PC나 NAS에 안전하게 접속해 개인 미디어 라이브러리를 스트리밍할 수 있다. 다만 VPN을 이용한 접속이 일부 OTT 서비스 약관 위반이 될 수 있다는 점은 반드시 유념해야 한다. 서비스별로 VPN 사용을 제한하거나 접속 자체를 차단하는 경우가 있으므로 사용 전 약관을 확인하고 합법적인 범위 내에서 이용하는 것이 중요하다. 이와 함께 노드 시큐리티가 선보인 글로벌 eSIM 서비스 '세일리'도 해외여행 보안 환경을 한층 강화할 수 있는 선택지다. 세일리는 물리 SIM 없이 QR 코드나 전용 앱을 통해 원격 설치가 가능하며 약 150~200개 이상 국가를 지원한다. 세일리의 강점은 단순한 데이터 연결을 넘어 노드 시큐리티의 보안 기술이 그대로 녹아있다는 점이다. 37개 이상의 가상 위치를 제공하는 버추얼 로케이션 기능은 IP와 실제 위치를 숨겨 접근성을 높인다. 또 광고 차단, 악성 사이트 차단, 추적기 제거 기능을 통해 데이터 절감과 안전한 브라우징을 지원한다. 위협 방지 기술 기반 웹 보호 기능도 포함돼 있어 해외에서도 악성코드나 피싱 사이트로부터 사용자를 보호한다. 세일리는 전 세계 200여 개 국가에서 AT&T, T모바일, 보다폰, 오렌지 등 주요 현지 통신사 네트워크와 연동해 안정적인 연결을 제공한다. 실제 사용자 리뷰에서도 스페인, 터키, 영국, 말레이시아 등 다양한 지역에서 안정적인 데이터 품질을 경험했다고 평가됐다. 전문가들은 세일리로 현지 데이터망에 안정적으로 접속한 뒤 그 위에 노드VPN을 실행하면 네트워크 전 구간이 암호화돼 ISP나 공용 와이파이 사업자, 악성 액세스포인트(AP) 등에서 트래픽을 엿보기 어려워진다고 설명한다. 이 조합은 여행지에서 공용 와이파이 사용을 줄이고 피싱·중간자 공격 위험을 낮추며 스트리밍과 금융 거래 등 민감한 온라인 활동을 보다 안전하게 지킬 수 있다. 노드시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "치한 수준이 높은 한국의 사용자들은 공용 와이파이를 무분별하게 사용하고, 보안 업데이트를 미루는 등 기본적인 보안 수칙을 지키지 않는 경우가 많다"며 "해외 여행 시에는 누구나 사이버 범죄의 표적이 될 수 있는 만큼 사이버 위협에 대한 경각심을 가지고 보안위생을 유지해야 한다"고 강조했다.

2025.08.16 15:52남혁우

북한 추정 해커 김수키, 한국 정부 또 공격

북한 해킹 조직으로 추정되는 '김수키'(Kimsuky)가 우리나라 정부 및 통신사에 대한 지속적인 공격을 이어왔던 것으로 또 드러났다. 8일 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 이같은 내용을 담은 'APT Down: The North Korea Files' 보고서를 공개했다. 'Saber'와 'cyb0rg'라는 화이트해커가 공동으로 만든 보고서다. 보고서는 미국 시각 7~10일 샌프란시스코에서 열린 세계 최대 해킹 대회 '데프콘'(DEFCON CTF 33) 현장에 배포됐다. 이 보고서와 관련한 8.9GB 분량 데이터를 미국 비영리 단체 '디도시크릿츠'(DDoSecrets)가 자사 사이트에 내려받을 수 있게 공개했다. 해당 데이터는 김수키가 어떻게 정부 및 국내 기업들을 공격해왔는지와 관련된 내용이 주를 이뤘다. '프랙'은 해커 문화와 기술을 다루는 대표적인 전자 잡지(e-zine)로, 전 세계 해커 커뮤니티에서 전설적인 위치를 차지하고 있다. 1985년 11월 창간호를 냈다. 지난해 8월 기준 71호째를 발간했다. 보고서에는 'Saber'와 'cyb0rg'가 김수키의 시스템이나 자료를 침투·수집한 뒤 인프라 및 악성코드 등에 대한 상세히 분석한 내용이 담겼다. 김수키는 교묘한 수단을 통해 국내 기관에 침투하는 북한 추정 해킹 집단으로 잘 알려져 있다. 지난 2023년 우리 정부의 블랙리스트에도 이름을 올린 바 있으며, 기자, 교수 등을 사칭해 국내 기관에 피싱 시도를 서슴지 않는다. 공개된 덤프 파일(시스템 상태나 데이터 내용을 그대로 떠 저장한 파일)중에는 김수키가 구글 브라우드 크롬에 접속한 사이트들이 타임라인별로 정리된 html, 사용 중인 것으로 보이는 김수키의 데스크톱 화면 캡처 등이 포함됐다. 기자가 김수키가 접근한 URL 중 일부에 직접 접속했는데, 주로 해킹 관련 사이트, 침투를 위한 VPN 서비스 등이었다. 특히 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 보고서에 따르면 김수키가 방첩사령부를 대상으로 시도한 피싱 공격 로그가 확인됐다. 동일한 로그에는 대검찰청을 비롯해 다음, 카카오, 네이버 등 포털 사이트에 대한 기록도 있는 것으로 파악된다. 김수키는 DCC에 접근하기 위해 피해자가 신뢰하는 도메인과 유사한 이름을 사용해 HTTPS 기반의 피싱 웹사이트를 노출한 것으로 분석된다. 방첩사령부에 피싱 사이트 링크를 보내고 로그인 정보를 입력하도록 유도한 것이다. 피해자가 로그인 정보를 입력한 이후에는 로그인 오류를 반환하는 페이지로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동시키는 것) 시키는 공격 방식을 택했다. 피해자가 피싱 사이트에 계정 정보를 입력한 것을 인식하기 어렵게 하기 위함이다. 또 로그인 오류를 반환한 페이지 역시 방첩사령부 URL과 유사해 피해자가 피싱인지 인식하기 어렵게 했다. 외교부에는 이메일 플랫폼에 접근한 것으로 확인됐다. 디도시크릿츠가 공개한 파일 중에는 한국 외교부 이메일 플랫폼의 복사본이 포함됐으며, 비교적 최근에 유출된 것으로 확인된다. 이 외에도 외부에서 접근이 불가능한 '온나라' 등 정부 내부망 포털 접속 로그도 발견돼 정부 내부망에 접속할 수 있었던 것으로 확인됐다. 구체적으로 대한민국 정부 행정망 접속용 프로그램을 변형한 모듈이 발견된 것인데, 내부 네트워크로 접속이 가능했으며, 정상 '온나라' 트래픽과 혼합돼 탐지도 어렵게 만들었다. 이와관련, 온나라 관계자는 "이건과 관련해서는 조치가 이미 끝났다"고 밝혔다. 또 보고서는 '김수키는 중국인?'이라는 질문을 던지며 이번 공격 주체가 온전히 북한 소행이 아닐 수 있다는 내용도 담았다. 김수키가 구글 번역을 사용해 한국어를 간체 중국어로 번역한 점, 우리나라 단오같은 중국 공휴일인 '드래곤 보트 페스티벌(Dragon Boat Festival, 5월 31일~6월2일)에는 일을 하지 않은 점 등을 들며 중국과도 관련이 있어 보인다고 짚었다. 하지만 보고서 저자는 공격자의 크롬 설정은 한국 시간에 맞춰져 있었다고 설명했다. 또 한국어를 일부 이해할 수 있어 공격이 김수키와 연계된 것인지 중국계 운영자인지 명확히 파악하기 어려운 상황이다. 보고서 저자는 "김수키는 한국 정부, 군, 언론, 외교 기관 등을 상대로 지속적이고 장기적인 사이버 첩보 활동을 수행하고 있다"며 "공격은 정교하게 설계돼 있고, 보안 탐지를 회피하기 위해 지속적으로 인프라와 악성코드를 갱신하고 있어 주의가 필요하다"고 경고했다. 또 "재발 방지를 위해 스피어 피싱 및 소셜 엔지니어링 기법에 대한 정기 교육, 다단계 인증, Powershell 사용 제한 등의 조치가 필요하다"면서 "사후에도 보고서에 명시된 악성 IP나 도메인을 즉시 차단하고, 포렌식 조사와 더불어 침해지표를 구내외 정보 공유 플랫폼과 연계하는 등의 대응이 필요하다"고 당부했다.

2025.08.10 16:46김기찬

피앤피시큐어 "내부 확산형 사이버 위협 차단 해법 제시"

통합 접근제어 전문기업 피앤피시큐어(PNP시큐어, 대표 박천오)가 최근 발생한 금융권 해킹 사태에 적극 대응하고 나섰다. 앞서 최근 금융권 보안 점검 회의에서 금융감독기관은 외부 침입뿐 아니라 내부 확산 경로에 대한 통제 중요성을 강조한 바 있다. 특히, VPN 등 외부접속 인프라의 취약점 제거와 외부 접속 이후 내부 확산과 같은 보안 유의사항이 제시되면서, 내부 서버 간 통신(Server-to-Server, 이하 S2S) 통제가 침해 확산 방지의 핵심 대응 전략으로 주목받고 있다. 이에 7일 피앤피시큐어는 자사의 시스템 접근제어 솔루션 'DB세이퍼 AM(DBSAFER AM)'과 각 서버에 설치하는 '서버 에이전트(Server Agent)'를 활용한 S2S 통제 구조가 금융권 보안 점검 강화 흐름에 실질적으로 대응할 수 있는 효과적인 솔루션이라고 밝혔다. 내부 침투 이후 공격자가 다른 서버로 이동해 침해 범위를 확장하는 횡적 이동(Lateral Movement)을 차단하기 위해 서버 간 통신 흐름을 명확히 통제하고, 구조적으로 대응할 수 있는 체계 마련이 필수인데, 이는 외부 침입 방어뿐 아니라 내부 확산 경로까지 제어하는 보안 전략이 금융권의 핵심 과제로 자리잡았음을 말한다. 최근 침해 사례를 보면, SSH 터널링과 포트 포워딩, 루프백 우회, BPFDoor와 같은 기법을 통해 서버 간 직접 통신 경로를 악용해 내부 확산이 시도됐다. 문제는 이러한 통신이 정상 포트와 합법적인 프로토콜을 사용하는 경우가 많아, 전통적인 네트워크 보안 장비만으로는 탐지하거나 차단하기 어렵다는 것이다. 피앤피시큐어는 "DBSAFER AM과 Server Agent의 결합 구조를 통해 서버 접근 제어부터 내부 통신 흐름 제어까지 가능한 통합 대응 체계를 제시하고 있다"면서 "실제로 금융감독기관의 보안 점검 강화 흐름에 따라 은행, 생명보험, 손해보험, 카드사 등 주요 금융기관을 중심으로 DBSAFER AM과 Server Agent를 결합한 형태의 도입이 빠르게 확산되고 있다"고 밝혔다. 'DBSAFER AM'은 사용자 인증, 권한 설정, 정책 수립 등을 담당하는 시스템 접근제어 솔루션이다. 서버 접근 전 구간에서 접속 기반 보안을 수행한다. 또 'Server Agent'는 각 서버에 설치돼 'DBSAFER AM'의 정책을 기반으로 지정되지 않은 IP 및 포트를 통한 통신을 차단하고, 비인가 명령어의 실행을 사전 제어하며, 우회 기법 등 이상 통신 시도에 대해 실시간으로 탐지 및 관리자 알림을 수행한다. 회사는 "이러한 결합 구조는 단순한 모니터링을 넘어, 명령어 실행 전 차단 및 S2S 통신 강제 종료가 가능한 능동형 제어 체계로, BPFDoor와 같은 백도어 위협에도 실질적으로 대응할 수 있는 구조를 갖췄다"고 설명했다. 'DBSAFER AM'과 'Server Agent' 구조는 단순 접속 차단이 아닌, 서버 내부에서 발생할 수 있는 침해 확산 경로를 사전에 제어하고 통제할 수 있게 설계했다. 이는 S2S 기반 통신 흐름 전체를 감시하고, 정책에 위배된 통신을 즉시 차단함으로써, 해커의 횡적 이동 시도를 초기 단계에서 무력화할 수 있다고 회사는 덧붙였다. . 박천오 피앤피시큐어 대표는 “이제는 외부 위협뿐 아니라, 내부로 침투한 공격자의 확산 경로까지 통제할 수 있어야 진정한 보안 체계가 완성된다”며 “보안점검 강화 대응을 넘어, 침해 위협을 사전에 차단할 수 있는 구조적 통제 전략 마련이 필요한 시점”이라고 강조했다. 이어 "실제로 최근에 S은행, D보험사, H증권, 특수금융기관 등 국내 주요 시중은행을 포함한 다양한 금융사들이 내부 확산형 위협에 대한 대응 전략으로 피앤피시큐어 솔루션의 도입을 확정 지었으며, 유사한 위협에 대응하기 위한 도입 수요가 빠르게 증가하고 있다"면서 "피앤피시큐어는 이러한 시장 수요에 발맞춰 DBSAFER AM과 Server Agent를 중심으로 S2S 통신 제어, 명령어 단위 차단, 이상 통신 탐지 등 보안 기능을 고도화하고, 금융권을 포함한 주요 산업군 전반에서 제로트러스트 기반의 서버 보안 체계 확산에 주도적인 역할을 하겠다"고 밝혔다.

2025.08.07 09:00방은주

개보위, VPN 해킹 당해 개인정보 유출 회사에 과징금 3.4억

개인정보보호위원회(위원장 고학수) 23일 제16회 전체회의를 열고, 개인정보 보호 법규를 위반한 ㈜해성디에스와 (재)전남테크노파크에 총 4억 4460만 원의 과징금·과태료를 부과하고 홈페이지 등에 이를 공표하도록 명령했고 밝혔다. 해성디에스는 반도체 부품 등을 제조하는 회사다. 과징금 3억 4300만 원에 결과 공표명령을 받았다. 또 전남테크노파크는 중소·중견기업을 지원하기 위해 정부·지자체·민간이 공동 출연해 설립한 비영리 법인으로 과징금 9800만 원에 과태료 360만 원, 결과 공표명령을 받았다. 개인정보위는 유출신고에 따라 관련 조사에 착수했다. 각 사업자에 대한 구체적인 위반 내용과 처분 결과는 다음과 같다. ㈜해성디에스: 과징금 3억 4,300만 원 부과, 공표명령 신원 미상의 해커는 해성디에스가 운영 중인 SSL-VPN장비 취약점을 악용해 VPN에 로그인 후 사내망에 접근('23.10.11.~10.29.)했다. 이후 내부 파일서버에 저장돼 있던 7만3975명의 개인정보(주주 정보, 임직원 정보, 협력사직원 정보)를 외부로 유출하고, 내부 파일서버 등에 랜섬웨어(해커가 컴퓨터 시스템이나 데이터 등을 암호화한 뒤 정상적인 사용을 위해 필요한 복호화 키(Key)를 조건으로 일종의 돈을 요구하는 악성코드의 한 종류) 파일을 배포 및 감염시켰다. SSL-VPN(Secure Sockets Layer-Virtual Priviate Network)은 인터넷과 같은 공용 네트워크에서 안전하고 암호화된 연결을 제공하는 가상 사설망 기술로, 인증되지 않은 공격자가 웹에 노출된 SSL-VPN 인터페이스를 통해 원격으로 코드를 실행할 수 있다. 조사 결과, 해성디에스가 사용한 SSL-VPN 장비의 취약점이 발견돼 보안 업데이트가 필요하다는 사실이 해당 장비 제조사 및 한국인터넷진흥원 등에 의해 공지('23.6.12.)됐음에도, 해성디에스는 해킹 사고 당시까지 취약점에 대한 조치를 하지 않은 사실이 확인됐다. 아울러, 해커가 유출을 진행한 시기(23.10.11.~10.29) 기간 동안 해성디에스 일부 시스템은 백신 동작 이력이 존재하지 않는 등, 악성프로그램 방지·치료 기능 운영 소홀 사실도 확인됐다. 개인정보위는 안전조치 의무 위반으로 개인정보가 유출된 해성디에스에 과징금 3억 4300만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 이번 해성디에스뿐 아니라, SSL-VPN 등 보안장비의 취약점을 악용한 해킹 및 개인정보 유출 사례가 최근 증가하고 있다. VPN 등 보안장비를 이용하는 사업자들은 보안장비 업데이트, 보안설정 점검 등에 유의해야 한다고 개보위는 설명했다. 전남테크노파크: 과징금 9800만 원, 과태료 360만 원 부과, 공표명령 2023년 11월 23일쯤 해커는 전남테크노파크(전남TP)가 운영하는 전남과학기술정보시스템(홈페이지) 내 개인정보처리시스템(처리시스템)에 권한 없이 접근해 데이터베이스(DB)를 모두 삭제하고 금전을 요구하는 랜섬노트(협박 메시지)를 남겼다. 공격을 받은 당시 처리시스템에는 약 1200여 명의 개인정보가 저장돼 있었다. 이름, 휴대전화번호, 이메일주소, 소속기관 정보 등이 포함돼 있었다. 조사 결과, 전남TP는 처리시스템 취급자 계정에 유추하기 쉬운 아이디와 비밀번호를 사용했다. 또 이용자의 비밀번호도 안전하지 않은 암호화(MD5)방식으로 저장하고 로그인 시 전송하는 비밀번호는 암호화하지 않은 사실을 확인했다. 이에 더해, 처리시스템의 접속 권한을 IP 주소 등으로 제한하거나 불법 접근 및 개인정보 유출 시도를 탐지·차단 하지 않았고, 처리시스템의 접속 기록을 보관‧관리하지도 않았다. 아울러 전남TP는 2024년 11월 23일 해커가 불법 접근해 개인정보를 삭제해 훼손한 사실을 인지하였으나, 정당한 사유없이 72시간을 경과해 2024년 11월 30일 개인정보 유출 신고를 했고, 2024년 12월 1일 홈페이지에 유출 사실을 게시했다. 이에 따라 개인정보위는 안전조치 의무를 위반한 테크노파크에 9800만 원의 과징금과 360만 원의 과태료를 부과하면서, 처분받은 사실을 테크노파크 홈페이지에 공표하도록 했다.

2025.07.27 16:01방은주

[보안 리딩기업] 파이오링크 "우린 한국의 시스코···외산 물리치고 10년간 ADC 1위"

"한국의 시스코가 되고 싶습니다." 조영철 파이오링크 대표는 최근 지디넷코리아와 인터뷰에서 "고도화된 네트워크 기술력을 기반으로 보안 영역까지 폭넓게 아우르는 기업이 되고자 한다"며 이 같이 밝혔다. 시스코는 업계 최고 수준 네트워크 기술력을 바탕으로 보안 솔루션과 서비스, 클라우드 인프라까지 아우르는 기술 기업이다. 올 3월에는 보안 사업 강화를 위해 데이터·보안 플랫폼 기업 스플렁크를 약 38조원(280억달러)에 인수하기도 했다. 파이오링크도 시스코와 비슷한 사업모델과 지향점을 갖고 있다. 파이오링크는 2000년 7월 26일 설립됐다. 국내에 인터넷서비스가 본격 확산하던 시기다. 지능화한 애플리케이션 영역에서 세계 수준에 버금가는 국산 네트워크와 보안 제품을 만들겠다는 비전을 갖고 탄생했다. 조 대표를 포함해 서울대 제어계측공학과 대학원 실험실 출신 7명이 의기투합해 만들었다. 조 대표는 "우리 실험실에서 주로 임베디드시스템과 네트워크를 연구했다"면서 "시스코에 1조원에 팔 수 있는 네트워크 벤처기업을 만들어보자며 회사를 설립했다"고 들려줬다. 회사이름 파이오링크(PIOLINK)는 'PIOneer of LINK technology'의 줄임말이다. 국산 네트워크와 보안 기술로 사람과 세상을 더 빠르고 안전하게 연결, 이 분야 기술 및 시장 개척자가 되겠다는 비전을 담았다. 2000년 초반만해도 국내 애플리케이션 전송 네트워크(ADC, L4/L7 스위치) 시장은 글로벌 기업 독무대였다. 시장 95% 이상을 외산 기업이 차지하고 있었다. 파이오링크가 등장, 이 판세를 뒤집었다. 설립 10년만인 2010년 파이오링크는 ADC 분야서 글로벌 기업들을 물리치고 국내 1위에 올랐다. F5네트웍스, 시트릭스, 라드웨어(Radware, 이스라엘 기업) 같은 글로벌기업과 경쟁해 얻은 성과다. 특히 2016년부터는 35~40% 점유율로 10년 연속 시장 1위를 유지했다. 다윗이 골리앗과 싸워 이긴 것이다. 파이오링크 캐시카우는 현재 ADC, 웹 방화벽, 클라우드 보안 스위치다. 고객사 비중은 공공과 민간이 6대 4 정도다. 이번달 26일, 파이오링크는 창립 25주년을 맞는다. 조 대표는 "고도화된 네트워크와 보안, IT 인프라 기술을 국내에서 유일하게 독자적으로 개발해온 기업"이라며 "국산 기술력에 기반한 빠른 기술지원과 고객 맞춤형 구현은 글로벌 기업이 우리를 못 쫒아오는 강점"이라고 짚었다. 이어 "하드웨어와 소프트웨어를 자체적으로 설계, 개발, 생산할 수 있는 역량과 실제 운영 환경에서 검증된 안정성과 호환성은 글로벌기업보다 우리가 훨씬 낫다"고 덧붙였다. 파이오링크는 코스닥 상장사로 작년에 583억 원의 매출을 올렸다. 임직원은 410명이다. 아래는 조 대표와 일문일답. 조 대표는 보안기업들 모임인 한국정보보호산업협회(KISIA) 회장으로도 활동하고 있다. -창업 배경이 궁금하다. 처음엔 CTO로 회사에 합류했다던데... "파이오링크는 서울대 제어계측학과 랩실 선후배들이 힘을 합쳐 만든 회사다. 나는 학사와 석사, 박사 모두를 제어계측으로 했다. 박사때 몇 개 과가 통합하면서 박사 졸업은 전기공학부로 했다. 중고등학교때부터 무엇을 분해하고 조립하는 걸 좋아했다. 흔히 말하는 '오타꾸' 기질이 있었다. 라디오 회로와 조그만 전기기기들을 분해하고 만들어봤다. 나만 그런게 아니다. 랩실 선후배들이 모두 이런 기질이 있었다. 돈과 인력만 있으면 어떤 컴퓨터 시스템이든 다 만들 수 있다는 자신감이 있었다. 2000년 7월 박사학위를 받았다. 파이오링크엔 처음엔 연구소장 겸 CTO로 합류했다. 나는 3대 대표다. 2007년 대표가 됐는데 당시 회사가 어렵던 상황이였다. 교회를 다니기 때문에 기도하는 마음으로 대표를 맡았다. 현재 CTO는 대학 동기다. 학부때 나도 나름 수학을 잘했는데, 내가 도저히 따라가지 못하는, 내가 도저히 못푸는 문제를 척척 푸는, 흔히 말하는 '천재급' 인력이였다.(웃음)" -주요 제품군이 궁금하다. 제일 먼저 출시한 제품(솔루션)은 무엇인가? "2001년 7월 선보인 'PAS'라는 제품이다. L4, L7스위치 또는 애플리케이션 전송 컨트롤러(ADC, application Delivery Controller)라 불리는 제품이다. 25년 파이오링크와 역사를 같이하는 제품이다. 애플리케이션 성능을 강화해 서비스를 안정적으로 전송하고, 인프라와 서비스의 무중단·무장애를 실현해주는 데이터센터의 핵심 장비다. 주요 특장점은 첫째, 트래픽을 부하분산해 서버·방화벽·VPN 등 대상 장비에 트래픽을 균일하게 전송, 자원의 효율성 및 서비스 안정성을 높여준다. 둘째, 콘서트 티켓 예약 등 폭주하는 트래픽을 제어해 서버를 보호하고, 사용자에게 대기 상황(몇 번째 순서, 연결 대기 시간 등)을 알려줘 연결을 보장한다. 셋째, 서비스 체감 속도를 향상시키는 고급 가속 기능(압축, 캐싱, SSL오프로딩)이 포함돼 있다. 이 제품의 주요 고객은 공공기관을 비롯해 기업, 금융, 교육, 병원, 제조 등 전 산업군이다. 특히 공공기관의 하드웨어 인프라를 모아 놓은 정부기관의 주요 네트워크 구간에 이 제품이 대부분 설치됐다. 주요 공공기관의 트래픽의 대부분이 파이오링크의 ADC를 통해 서비스를 받는 셈이다." -웹방화벽도 캐시카우다. 2006년 4월 출시한 웹방화벽 '웹프론트-K(WEBFRONT-K)'는 어떤 제품인가? "각종 웹 해킹 공격을 탐지 및 차단, 웹서버의 중요 정보 탈취를 방어하는 제품이다. 여러 특장점이 있다. 첫째, 국내 최고 수준의 보안 탐지율 자랑한다. 한국인터넷진흥원(KISA) 정보보호 제품 성능 평가 우수 제품 인증을 받았다. OWASP, 국정원, CVE 등 공개된 웹 및 API 취약점에 완벽히 대응하고, 사용자 행위 기반 탐지를 포함한 지능형 탐지 기술을 적용해 신종 웹 공격 대응도 가능하다. 둘째, 자체 설계한 웹 보안 플랫폼을 적용, 하드웨어와 소프트웨어의 완벽한 통합으로 시스템 안정성을 제공한다. 셋째, 자체 보안관제 서비스와 연계, 완전 관리형 웹 보안 서비스인 '파이오링크 클라우드 세카스(PIOLINK Cloud SECaaS)'를 제공한다. 주요 고객은 공공, 기업, 금융, 병원, 교육, 병원, 제조 등 전 산업군이다. -클라우드 시대를 겨냥해 2010년 4월 '티프론트 클라우드 보안스위치'를 내놨는데... "일반 네트워크 스위치에 보안 기능을 내재하고, 클라우드에서 다수의 스위치를 통합관리하는 제품이다. 사용자의 네트워크 통신이 시작되는 지점에 설치, 내부 네트워크에 유입될 수 있는 이상 행위 및 유해트래픽을 차단한다. 또 클라우드에서 다수의 사이트에 분산 설치된 스위치를 중앙에서 통합 관리한다. 중앙관리자인 소수 엔지니어가 원격에서 설치, 보안 설정, 장애 대응이 가능해 유지보수 비용을 줄여준다. 뿐만 아니라 우수한 가시성으로 네트워크 현황을 파악할 수 있다. 스위치 위치, 연결된 사용자 기기, 트래픽 사용량, 보안 위협 등 실시간 확인 및 보고서를 제공한다. 주요 고객은 약 2천곳이다. 최근 5년간 5만 대 이상 판매했다. 주로 공공과 전국 교육청 및 초중고교 학내망이 수요처다. 용인시, 평택시, 아산시, 광주광역시 등 지자체와 전북 및 제주 경찰청, 조선대학교, 경기대학교, 전북대학교, 여의도 순복음교회, 한국전기안전공사, 국가철도공단, 농촌진흥청, 산림청, 전남소방본부 등에 공급했다. 이 제품은 일본에도 많이 공급했다". -일본에도 공급을? 반응이 어떤가 "매우 좋다. '티프론트 클라우드 보안스위치'는 파이오링크의 대표적 일본 수출품이다. 일본에만 약 4만 고객사가 있다. 중소·중견기업 및 소규모 사업자를 대상으로 IT 매니지드 서비스 형태로 제공한다. 대표적인 일본 대형 고객사는 전기관련 유명 'M사'를 비롯해 '에이블릭'(예전 세이코 인스트루먼츠 세미컨덕터), '샤프', 일본 최대 자동차용품 및 정비 서비스체인 '오토박스' 등이 있다. 일본은 파이오링크 해외 매출액의 90%를 차지한다. 국내 보안기업 중 해외 매출액만 보면 톱3안에 들 것 같다." -보안 분야에 제로트러스트 바람이 뜨겁다. 보안 모델을 적용한 스위치 기반 제로트러스트 보안 솔루션 '티프론트 ZT(TiFRONT ZT)'를 출시했는데... "작년 2월 선보였다. 네트워크를 매우 세분화(마이크로 세그멘테이션), 내부 네트워크에서 제로트러스트 보안을 구현한다. 특장점을 보면 첫째, 사용자 기준으로 네트워크를 마이크로 세그멘테이션(Micro Segmentation)했고, 분리된 네트워크 간 통신을 엄격히 차단하며, 공격자의 횡적 이동(Lateral Movement)을 방어한다. 또 최소 권한 원칙에 따라 리소스 등급별 사용자 접근을 제어한다. 둘째, 국가망보안체계(N²SF)에서 요구하는 '네트워크 보안' 사항을 만족시키는 최적의 솔루션이다. 이미 '티프론트 보안스위치'를 많은 공공기관과 지자체가 사용하고 있다. 셋째, 네트워크 구성 기본 장치인 '스위치'를 활용해 마이크로 세그멘테이션을 하고, 보다 간단하고 효율적인 방법으로 네트워크에서 제로트러스트 환경을 구현한다. 제로트러스트 보안을 도입하려는 기관과 기업은 초기단계에서 '티프론트ZT'로 네트워크부터 효과적인 보안을 확보하고, 이후 제로트러스트를 점진적으로 확장하면 된다. 특히 파이오링크는 올해 선정된 '제로트러스트 시범사업'에 '프라이빗 테크놀로지 컨소시엄'의 일원으로 참여한다. 수요기관인 하나은행과 함께 차세대 금융망 보안 모델을 구현할 예정이다. 파이오링크는 정부의 제로트러스트 지침(가이드)이 나오기 전인, 십여 년 전부터 내부 네트워크 보안 중요성을 강조했고, 이에 티프론트 보안스위치에 제로트러스트 아키텍처를 적용했다." -클라우드 보안도 업계 화두다. 클라우드 및 IT 인프라 구축을 위한 하이퍼 컨버지드 인프라(HCI) 솔루션으로 '팝콘 HCI(POPCON HCI)'을 선보였다. 어떤 제품인가? "2021년 7월 출시했다. 이 솔루션의 특징을 보면 첫째, HCI는 기존 가상화 방식에 비해 서버, 스토리지, 네트워크 기능을 하나의 통합 플랫폼으로 제공, IT 인프라 구축 및 운영의 복잡성을 획기적으로 줄여준다. 둘째, 순수 국산 기술로 개발했다. 높은 보안성과 안정성도 갖췄다. 기능별 추가 비용 없이 '올인원 영구 라이선스'로 사용자 부담을 낮춰준다. 셋째, VM웨어 라이선스 정책 변경 이후 2년 간 30여 곳의 레퍼런스를 획득, 국산 제품 완성도와 기술 지원 역량을 입증했다. 주요 고객은 강원랜드, 현대HDS, 제니엘, 해성디에스, 아성코리아, 경찰청, 충북교육청, 충남교육청, 고용노동부, 국회예산정책처, 국토안전관리원, 속초시청, 울산정보산업진흥원 등이다." -보안 솔루션 뿐 아니라 보안 보안관제와 보안컨설팅 서비스도 하고 있다 "보안관제는 2015년 10월부터, 보안컨설팅은 2018년 4월부터 서비스를 시작했다. 앞으로의 시대는 제품만 제공하는 것이 아니라, 보안 서비스를 통합 제공해야 고객의 니즈를 만족시킬 수 있다. 파이오링크는 보안 솔루션 개발 뿐 아니라 보안관제, 보안컨설팅, 취약점 진단, 모의해킹, CTI(Cyber Threat Intelligence) 등 폭넓은 보안 서비스를 제공하고 있다. 우리는 과기정통부가 지정한 '보안관제 전문기업' 및 '정보보호 전문서비스 기업'이기도 하다. 국내 정보보호 전문 서비스 기업 중 컨설팅 인력 보유 상위권 기업에 속한다. 고급과 특급 기술자가 50% 이상이다. 이밖에 사이버위협분석팀도 있다. 이 팀을 통해 주요 침해사고 원인 분석과 재발 방지 대책을 수립한다. 정기적으로 월간 보안 동향 리포트를 발간, 국내외 보안 이슈를 공유하고 있다. 최근 발생한 SKT 해킹 사태와 관련, 공공 안전 확보를 위한 조치로 'BPF도어(BPFDoor)' 악성코드 자체 점검 도구를 개발, 홈페이지에 무료로 배포했다. 상세 점검을 간편하고 안정적으로 할 수 있어 현재까지 수 만회의 다운로드가 발생했다." -주력 솔루션별의 시장 점유율이나 비중은 " 대표 제품 중 하나인 'PAS-K'는 점유율 35%로 국내 시장 1위다. 나머지를 F5, 시트릭스, 라드웨어 같은 외산이 차지하고 있다. 제로트러스트 분야에도 주력하고 있는데, 시장조사기관 그랜드 뷰 리서치의 2025년 2월 조사에 따르면 글로벌 제로트러스트 보안 시장 규모가 오는 2030년까지 924억 2천만 달러로 성장할 전망이다. 2030년까지 연평균 성장률은 16.6%에 달한다. 사이버 공격 피해가 국내도 증가하고 있는데, 최근 SKT 사태로 기존 보안 모델로는 대응이 부족함을 느끼기 때문에 기업에서도 제로트러스트 도입에 관심이 높아졌다. 특히, 정부에서 추진하고 있는 '국가망보안체계(N2SF)'가 제로트러스트 원칙을 바탕에 두고 있기 때문에 공공·금융 분야를 중심으로 시범 확대가 이어지고 있다. 뿐만 아니라 도입 노하우와 표준화 작업도 속도를 내고 있다. 파이오링크는 '티프론트 ZT'를 통해 '네트워크' 분야에서 '마이크로 세그멘테이션'을 구현, 제로트러스트 환경을 구현했다. 특히 네트워크 구성의 기본 장치인 '스위치'를 활용해 제로트러스트를 구현했다. 간단하고 효율적으로 네트워크 보안을 강화할 수 있다." -올해 나올 신제품이나 업그레이드 제품은? "제로트러스트 보안은 다양한 위치에서 하는 통합 제어가 중요하다. 단일 보안 솔루션만으로는 완벽한 구현이 어렵다. 이에, 다양한 보안 제품 간 연동이 필수다. '티프론트 ZT'는 현재 IAM 인증 솔루션을 비롯해 ZTNA, EDR, SIEM 등 다양한 보안 솔루션과 연동, 제로트러스트의 여섯 가지 핵심 요소 모두에 대응하고 있다. 제로트러스트 핵심 요소 6가지는 식별자(Identity), 기기(Device), 네트워크(Network), 시스템(system), 애플리케이션 및 워크로드(application & Workload), 데이터(Data) 등이다." -오는 26일이 창립 25주년이다. 기업문화나 복지는? "파이오링크는 청년친화 및 청년일자리 강소기업에 2016년부터 올해까지 매년 선정됐다. 보안기업 중 우리처럼 10년 연속 선정된 곳은 우리가 유일할 듯 하다. '청년일자리 강소기업'은 기존 청년친화 강소기업 제도에 이어 올해(2025년)부터 시행됐다. 중소벤처기업부와 함께 고용 뿐 아니라 기업경쟁력까지 평가하는 등 선정 조건이 까다로워졌다. 선정 기업은 청년이 선호하는 근로여건과 인재육성, 기업 경쟁력과 지속 가능한 성장을 입증한 우수기업으로 평가 받는다. 파이오링크는 잡플래닛의 '네트워크보안 운영자가 일하기 좋은 회사 베스트10' 에도 선정됐다. 잡플래닛은 전현직 종사자들이 자신의 근무 경험과 장단점·평점 등을 남길 수 있는데, 직원들의 솔직한 기업평가와 후기가 바탕이다. 우리와 함께 톱10에 선정된 기업은 KISA, 삼성전자, NIT서비스(네이버 계열사), LG CNS 등이다. 우리는 코스닥 상장기업으로 재무구조가 탄탄하다. 무차입 기업이다. 채용은 정규직 위주로 한다. 유연근무제와 자유로운 연차 휴가 사용, 오전·오후 간식 제공, 사내 대출, 전국 리조트 회원권, 자유로운 휴가 사용 등 청년층이 선호하는 다양한 복지 제도를 운영하고 있다. 또 생일·명절·근속연수에 따라 복지포인트(네이버페이)를 지급, 온라인몰에서 취미·자기계발·생활편의품 등으로 자유롭게 구입할 수 있다. 낮은 이율의 사내 대여금 제도도 운용하고 있다. 매년 약 15~20명이 혜택을 받는다. 직원 건강 증진과 임신·육아 대상자의 근무 환경 개선에도 힘쓰고 있다. 종합 건강검진과 배우자·자녀를 포함한 상해보험을 지원하며, 임신·육아기 근로시간 단축과 배우자의 출산 휴가도 권장한다. 출산 축하금도 준다." -수출 현황과 계획은? "지난해 해외 매출이 약 80억 원에 달했다. 국내 보안 기업중 해외 수출 규모가 톱3 안에 들 것 같다. 일본을 비롯해 베트남·말레이시아·태국·인도네시아 등 아시아 시장 중심으로 수출을 하고 있다. 올해 해외 매출 목표는 120억원이다. 해외 매출중 일본이 약 90%를 차지한다. 주요 판매 제품은 내부망 보안과 클라우드 기반 관리 네트워크인 '티프론트 보안스위치'다. 특히 동남아시아에서 금융·유통·제조 중심의 성공사례가 늘면서 최근 3년간 매년 두 자릿수 매출 성장을 이어가고 있다. 향후 K-시큐리티 수출을 주도한다는 목표로, 해외 파트너십 확대와 현지화 전략을 강화할 예정이다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나? "제로트러스트 핵심 원칙 중 하나인 '마이크로 세그멘테이션' 기술을 통해, 국가망보안체계(N2SF)의 '네트워크 보안' 요구사항을 충분히 만족시키고 있다. 클라우드 부문에서는, 클라우드 인프라 구축을 위한 HCI(하이퍼 컨버지드 인프라) 제품으로 최근 2년 간 30곳 이상의 레퍼런스를 확보했다. VM웨어 라이선스비 인상으로 촉발된 가상화 시장의 혼돈 속에 국산 기술로 입지를 넓히고 있다. 주요 고객사는 강원랜드, 현대HDS, 제니엘, 경찰청, 충북 및 충남교육청, 고용노동부 등이다." -5년 후나 10년후 어떤 회사가? 회사의 중장기 비전이 궁금하다? "'사이버 복원력'을 제공하는 글로벌 네트워크 및 보안 기업으로 도약할 것이다. 우리는 사이버 위협을 예방, 탐지, 대응, 복구할 수 있는 보안 및 네트워크 솔루션과 서비스, 그리고 인프라 기술을 보유하고 있다. 고객의 실질적인 복원력을 강화하는 데 집중한다. 고객 신뢰를 바탕으로 국내 시장을 넘어 글로벌 시장에서도 인정받는 'K-시큐리티' 대표 기업이 되고 싶다. 중장기적으로는 '한국의 시스코'로 확실히 자리매김하고 싶다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위한 제언을 한다면.... "글로벌 시장에서 통하는 보안기업이 되기 위해서는 기술 경쟁력은 물론, 지속적인 정부 지원, 해외 인증 및 규제 대응, 그리고 현지화 전략이 뒷받침돼야 한다. 정부와 산업계, 학계가 함께 장기 비전을 공유하고, 국내 강소기업들이 해외로 나아갈 수 있도록 적극적인 생태계 조성이 필요하다. 파이오링크도 그 중심에서 책임을 다하겠다. " ◆CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은? "Just do it, 그냥 해봐~. 선택의 갈림길에 고민하다 시간을 보낼때 힘이 되는 말이다." -스트레스 해소법은 "주변 걷기, 공원 이나 식물원 산책." -취미나 특기는 "아이패드로 카페나 한적한곳에서 그림 그리기." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "나의 가치관이나 살아가는 법을 가르쳐준 책은 성경." -인생의 겨울은? 어떻게 극복을? "사업을 하며 누구나 그렇듯 2~3번 고비를 겪었다. 경영을 이끄는 동료들과 함께 위기를 나누고 동참하는게 중요하다. 개인적으론 자연과 걷기를 통해 스트레스를 해소한다." -다시 태어나도 창업을? "글쎄...어렸을 때 꿈은 운동선수였다. 체력조건이 더 좋게 태어난다면 운동선수가 되고 싶다. 축구나 구기종목 선수가 되고싶다" -예비 창업자나 후배 보안인에게 한마디 한다면... "너무 두려워 말고 사업을 해보라는 것이다. 창업은 기술 뿐 아니라 시장을 잘 이해하는게 필요하다. 열린 마음으로 다양한 전문가들의 이야기를 듣는 것이 중요하다." -최애 맛집은? "노량진에 있는 남도 맛집" -경영은, 사장(대표)은 무엇이라고 생각하는지... "경영은 성과를 위해 목표 지향점을 명확히해 직원들의 열정을 한곳으로 모으는 돋보기 역활을 하는 것이라고 생각한다". -인생 롤모델과 이유는 "열심히 살고 재미있게 사는 주변 분들... 나에게 살아가는 이유와 감동을 주는 분들이므로..."

2025.07.14 17:13방은주

클라우드 보안기업 지스케일러 한국 진출...솔루션 출시

글로벌 클라우드 보안기업 지스케일러(Zscaler)가 제로 트러스트(Zero Trust, 모든 사용자와 기기를 신뢰하지 않고, 모든 액세스 요청을 검증한다는 원칙) 연결 기술과 AI 기반 보안 솔루션을 10일 한국에 처음 선보였다. 이날 지스케일러 아시아태평양 지역 총괄 산제이 야다브(Sanjay Yadave)이 방한, 기자간담회를 열고 제품을 소갰다. 앞서 회사는 지난 6월 미국 라스베이거스에서 열린 지스케일러 연례 보안 행사 '제니스 라이브 2025(Zenith Live 2025)'에서 한국에 출시한 솔루션을 선보인 바 있다. 이 솔루션은 국내 기업의 멀티 클라우드 보안과 AI 기반 업무 환경을 함께 지원한다. 이를 통해 기업은 보안 리스크를 최소화하면서도 클라우드 및 AI 환경에서 경쟁력을 강화할 수 있다고 회사는 설명했다. 기업 보안 전반을 강화하는 플랫폼 '지스케일러 제로 트러스트 익스체인지(Zscaler Zero Trust Exchange™)'의 최신 업데이트와 다양한 AI 혁신 기술을 이날 소개했다. 새 제로 트러스트 솔루션인 지스케일러의 '제로 트러스트 에브리웨어(Zero Trust Everywhere)'는 비즈니스 전략을 강화하고, 기업이 보안을 유지한 채 현대화 및 확장할 수 있게 지원한다. AI 기반 솔루션은 AI 도입 기업이 직면한 핵심 과제인 기밀 정보 보호 및 규정 준수에 중점을 두고, 이들이 보안성과 확장성을 동시에 갖출 수 있게 돕는다. 산제이 야다브(Sanjay Yadave) 지스케일러 아시아태평양 지역 총괄은 “제로 트러스트 원칙을 전방위적으로 적용해 기업의 모든 환경과 접점에서 일관된 보안과 운영 가시성을 제공하며, 클라우드 기반 보안의 새로운 기준을 제시한다"고 강조했다. 이어 “AI 기반 위협 탐지와 자동화된 세그멘테이션 같은 업계 최초의 기술을 통해, 복잡한 보안 과제를 실질적으로 해결하고 고객이 AI를 안전하게 활용할 수 있게 지원하고 있다”며 급변하는 위협 환경 속에서도 고객이 앞서 나갈 수 있게 기술 리더십을 지속 강화해 나가겠다고 덧붙였다. 이날 지스케일러는 제로 트러스트 솔루션과 함께 '제로 트러스트 브랜치(Zero Trust Branch)'도 선보였다. 이 제품은 기업 사무소, 기업 캠퍼스, 공장 간 통신과 OT·IoT 장비를 다운타임 없이 보호하는 통합 어플라이언스다. 외부인을 위한 시간 제한형 일회용 접속 기능 '점프박스' 등을 갖췄다. 방화벽, 네트워크 접근제어(NAC), 가상 랜(VLAN), 가상 데스크톱 인프라(VDI) 없이도 수평 확산을 차단하고 복잡성과 비용을 줄여 보안성과 확장성을 동시에 확보 가능하다고 회사는 밝혔다. 또 '제로 트러스트 게이트웨이(Zero Trust Gateway)'는 에이전트나 가상머신(VM) 설치 없이도 워크로드 간 통신과 인터넷 연결을 빠르게 보호할 수 있는 AWS 기반 서비스로, 멀티클라우드 환경에서 공격 면을 줄이고 운영 복잡성을 해소한다. '지스케일러 마이크로세그멘테이션(Zscaler Microsegmentation)은 AI 기반 세분화 기능을 클라우드 워크로드에 적용한 호스트 중심 마이크로세그멘테이션 서비스다. AWS, 애저(Azure)와 같은 퍼블릭 클라우드 뿐 아니라, 클라우드에 의존하지 않고 기업 내부에서 직접 운영하는 온프레미스 데이터센터의 물리 서버(베어메탈) 환경에서도 호스트 및 프로세스 수준 정책을 적용할 수 있다고 설명했다. ' 지스케일러 워크로드 에이전트(Zscaler Workload Agent)'는 프로세스 수준 메트릭, 트래픽 흐름, 디바이스 컨텍스트 등을 수집해 중요한 자산을 수평 확산 위협으로부터 보호한다. B2B용 '제로 트러스트 익스체인지(Zero Trust Exchange)'는 별도 회선이나 VPN 없이도 파트너 기업과 안전하게 애플리케이션을 공유할 수 있는 플랫폼으로, VPN 없이 민감한 데이터를 안전하게 전송할 수 있게 지원한다. 회사는 "이번 출시한 AI 관련 제품군은 AI 시대 기업들이 고급 AI 기술을 보다 안전하고 대규모로 도입할 수 있도록 하는 데 중점을 뒀다"면서 "지스케일러는 하루 500조 건 이상의 보안 신호를 처리하는 세계 최대 규모의 인라인 보안 클라우드를 기반으로, 분산된 환경에서도 사용자, 디바이스, 데이터를 안전하게 연결한다"고 밝혔다.

2025.07.10 22:51방은주

해커도 기다리는 여름휴가…개인정보 유출 '주의보'

여름휴가는 사이버 범죄자들에게 '수확의 계절'로 통한다. 수많은 여행자가 방심 속에 개인정보를 무심코 흘리면서 해커들이 이를 대거 수집할 수 있기 때문이다. 여행지에서 공공 와이파이에 접속하고, SNS에 인증샷을 실시간으로 올리며, 이메일로 도착한 예약 확인서 링크를 아무 생각 없이 누르는 행동 하나하나가 해커에겐 훌륭한 침투 경로가 된다. 3일 노드시큐리티 등 보안 전문 기업들은 여름 피서 준비와 더불어 개인정보 보호를 위한 보안 대안도 마련할 것을 권고하고 있다. 여행으로 들뜬 마음, 무방비 상태가 되는 순간들 여름철은 디지털 보안이 특히 취약한 시기다. 기업의 IT 보안 담당자들이 동시에 휴가를 떠나는 경우가 많아 시스템 대응력이 떨어지고, 이 틈을 노린 해커들의 계획적인 공격이 증가한다. 일반 이용자 역시 비일상적인 환경 속에서 보안에 대한 경계심이 느슨해진다. 설레는 마음에 스마트폰 알림 하나, 메일 한 통에 무심코 반응하고, 익숙하지 않은 웹사이트나 앱에도 거리낌 없이 개인정보를 입력하게 된다. 공공 와이파이는 대표적인 보안 사각지대다. 공항, 호텔, 카페 등에서 제공하는 무료 인터넷은 대부분 암호화되지 않거나 인증 체계가 미비해, 해커가 '중간자 공격'을 시도하기에 용이하다. 사용자는 단순히 숙소를 검색하거나 지도 앱을 켠 것뿐이지만, 그 사이 아이디, 비밀번호, 카드 정보까지 유출될 수 있다. 특히 여행 중에는 카드 정보 유출 위험도 높다. 노드VPN 연구에 따르면 지난해 기준 60만 건 이상의 카드 정보가 악성코드에 의해 유출됐다. 이 중 99%는 자동 입력 정보나 계정 정보까지 포함된 상태로 다크웹에서 거래되는 것으로 확인됐다. 여행 자체도 디지털 보안 위협과 맞닿아 있다. 항공권, 숙소, 액티비티, 보험까지 대부분의 예약이 웹사이트나 앱을 통해 이뤄지며, 이 과정에서 이름, 연락처, 여권 번호, 카드 정보 등 민감한 개인정보가 입력된다. 그러나 일부 중소 여행 플랫폼이나 비공식 제휴사의 경우 HTTPS 보안 연결조차 갖추지 않아 위험성이 높다. 실제로 지난해 국내 한 여행 플랫폼에서 수백만 명의 고객 정보가 유출돼 다크웹에서 판매된 사건이 발생한 바 있다. SNS도 예외가 아니다. 여행지에서 찍은 인증샷은 지인에게는 즐거운 기록이지만, 해커에겐 유용한 정보다. 사진 속 여권, 탑승권, 호텔 영수증 등은 모두 개인정보 유출로 이어질 수 있으며 위치 태그를 통해 사용자의 이동 경로나 집 비움 여부까지 파악될 수 있다. 실제로 SNS 게시물을 단서로 삼은 빈집털이 사건도 다수 보고된 바 있다. 여행 중 예약 변경이나 알림 메시지를 받는 과정에서 수많은 이메일과 문자가 쏟아지는 것도 위험 요소다. 이 사이에 해커가 보낸 '항공편 연착 안내', '호텔 예약 확인', '렌터카 바우처 재전송' 같은 피싱 메시지가 자연스럽게 섞여 들어온다. 겉보기엔 정상적인 메시지처럼 보이지만, 내부에는 악성 앱 설치나 로그인 정보 탈취를 유도하는 링크가 숨어 있다. 판단력이 흐려지기 쉬운 휴가지에서는 클릭 한 번이 사고로 이어질 수 있다. 스마트폰이나 태블릿 분실 또한 심각한 위협이다. 대부분의 기기에는 SNS 계정, 은행 앱, 본인 인증 문자, 카드 정보 등이 저장돼 있으며, 이 하나만 탈취당해도 해커는 '사용자처럼' 수많은 서비스에 접근할 수 있다. 특히 2단계 인증이 설정돼 있지 않은 경우 그 피해는 걷잡을 수 없다. 언제나 도사리는 보안 위협, 대응 방안은? 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 "급증하는 사이버 위협에 비해 한국 내 보안 인식은 여전히 낮은 수준"이라며 "기본적인 보안 위생만 실천해도 상당 부분의 위협을 줄일 수 있다"고 강조했다. 그는 "공용 와이파이를 무분별하게 사용하고 보안 업데이트를 미루거나 동일한 비밀번호를 여러 계정에 반복 사용하는 것은 매우 위험하다"며 "이런 습관 하나가 치명적인 사고로 이어질 수 있다"고 경고했다. 보안 전문가들은 사이버 위생 수칙으로 ▲ 비밀번호 관리자 사용 및 주기적 변경 ▲ 소프트웨어 및 운영체제 최신 상태 유지 ▲ 의심스러운 링크·첨부파일은 클릭 전 확인 ▲ 2단계 인증(2FA) 활성화 ▲ 공용 와이파이 사용 시 VPN 적용 등을 강조하고 있다. 특히 해외에서 공공 와이파이를 사용할 경우 가상사설망(VPN) 사용은 사실상 필수라고 권고한다. 공항이나 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 수준이 불충분한 경우가 많으며 최근에는 공공 충전기나 USB 포트에 악성코드를 심는 수법까지 등장하고 있기 때문이다. 브리에디스 CTO는 "VPN은 단순한 프라이버시 보호를 넘어, 실제 해킹 위협에서 사용자를 보호하는 효과적인 도구"라고 말했다. 대표적인 VPN 서비스인 노드VPN은 AES-256 군사급 암호화 기술을 통해 통신 내용을 보호하며, 공공 와이파이에 접속했을 때 자동으로 VPN이 실행되는 기능과 VPN 연결이 끊겼을 경우 인터넷 접속을 차단하는 '킬 스위치(Kill Switch)' 기능도 갖추고 있다. 앱 설치 후 간단한 설정만으로 사용이 가능하며 하나의 계정으로 여러 기기에서 동시에 사용할 수 있어 여행자에게 유용하다. 또한 SNS에 사진을 공유할 때는 위치 정보 태그를 제거하고 탑승권이나 여권 등 민감한 정보가 담긴 이미지는 업로드하지 않는 것이 좋다. 실시간 업로드보다는 여행 후 정리해 올리는 것이 보안상 더 안전하다. 스마트폰 분실에 대비해 기기 찾기 기능도 활성화할 필요가 있다. 아이폰 사용자는 '나의 아이폰 찾기', 안드로이드 사용자는 '구글 기기 찾기'를 통해 원격 잠금 및 데이터 삭제가 가능하다. 잠금화면은 지문·안면인식 등 생체 인증으로 설정해 물리적 보안도 강화하는 것이 바람직하다. 무엇보다도 이메일이나 문자로 온 링크는 의심하고 예약 확인서나 바우처는 반드시 해당 서비스의 공식 앱이나 웹사이트에서 직접 확인해야 한다. 특히 발신 도메인이 등 낯선 형식이라면 더욱 주의가 필요하다. 해커들은 실제 서비스 도메인을 교묘하게 흉내 낸 주소를 활용하기 때문이다. 브리에디스 CTO는 "기술이 아무리 발전하더라도, 결국 가장 취약한 요소는 사람 자신"이라며 "사이버 보안 사고를 막기 위해서는 개인의 보안 인식 제고와 실천이 가장 중요하다"고 강조했다.

2025.07.03 13:40남혁우

LGU+, 퀀텀코리아에 양자암호 기반 업무환경 전시

LG유플러스가 24일부터 사흘간 서울 서초구 aT센터에서 열리는 '퀀텀코리아 2025'에 참가해 양자내성암호(PQC) 기반 인증 및 네트워크 보안 기술을 선보인다고 밝혔다. 퀀텀코리아는 양자기술의 최신 동향과 산업 적용 가능성을 공유하는 국내 최대 규모의 양자기술 전문 행사다. LG유플러스는 올해 초 출시한 클라우드 기반 통합 계정관리 서비스 '알파키(AlphaKey)'와 통합 보안 플랫폼 'U+SASE'를 중심으로 부스를 구성하고, 양자컴퓨팅 환경에 대응 가능한 미래형 보안 인프라를 소개한다. 전시부스는 사무실과 원격근무지를 각각 표현한 양면 구성으로 설계됐다. LG유플러스의 U+PQC VPN과 클라우드 기반 서비스를 통해 언제 어디서나 안전한 업무환경을 구축할 수 있다는 메시지를 전달한다. 전시관에는 총 12종의 전시 콘텐츠가 마련된다. 알파키 체험존에서는 사용자와 관리자 환경을 구현한 태블릿 기반 시뮬레이터를 통해 실제 인증 절차를 체험할 수 있다. 기술 설명 패널, 소개 영상, 퀴즈 이벤트 등도 함께 진행된다. 또한 PQC 기반 보안 장비인 ▲U+PQC PUF USIM ▲U+PQC ROADM ▲U+PQC 라우터 ▲U+PQC PTN ▲U+PQC IPSec VPN 등 총 5종의 실물 장비도 전시된다. 이 장비는 현재 기업 고객을 대상으로 상용 서비스에 적용되고 있으며, 전시관 중앙에 마련된 'PQC 네트워크존'에서는 장비 간의 보안 흐름을 시각적으로 확인할 수 있다. 알파키는 사용자 인증 과정에 PQC 알고리즘을 적용한 2차 인증 앱을 제공하며, 이 외에도 FIDO, 패스키, 간편인증 등 다양한 다중 인증 수단을 지원한다. 기업 환경에서는 알파키를 통해 임직원의 계정 생성부터 퇴사자 접근 차단까지 계정 관리를 자동화할 수 있다. 앞서 CRM 솔루션 기업 비즈니스캔버스의 '리캐치'에 적용돼 SaaS 기반 서비스의 보안을 고도화한 사례로도 활용된 바 있다. U+SASE는 네트워크, 클라우드, 엔드포인트, 보안관제를 통합한 클라우드 기반 보안 플랫폼으로, 제로트러스트 기반 아키텍처 위에 다양한 기능 간 유기적인 연동이 가능한 구조를 갖췄다. 네트워크 구간 암호화에는 KpqC 표준 최종 후보 알고리즘을 적용할 예정이며, 국내 PQC 전환 로드맵에도 대응하고 있다. 이번 전시에서는 CSMA 기반 확장 전략을 비롯한 기술 로드맵도 함께 소개된다. LG유플러스는 앞으로 U+SASE 플랫폼을 기반으로 산업별 맞춤형 보안 서비스를 확대하고, 양자보안 및 AI 기반 탐지 기술 접목해 DevSecOps 서비스 추가 등 지속적인 고도화를 추진할 계획이다. 아울러 PQC뿐 아니라 동형암호, 영지식증명 등 양자컴퓨팅 환경에 대응할 수 있는 차세대 암호기술의 서비스화 로드맵도 수립할 예정이다. 주엄개 LG유플러스 유선사업담당은 “양자 환경에서도 신뢰할 수 있는 보안 체계를 갖추는 것이 기업 경쟁력의 핵심”이라며 “LG유플러스가 알파키와 U+SASE 같은 실용적이고 신뢰도 높은 솔루션으로 고객 안심이라는 차별화된 고객가치를 창출하겠다”고 말했다.

2025.06.23 10:11박수형

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정

박상규 "보안, 과거와 완전 달라···치과·음식점도 해킹"

"국내 기업의 사이버보안은 너무 복잡하고 일관성도 없습니다. 국산과 외산 섞어서 쓰고, 서로 인터페이스도 안 되고, 유지보수 계약도 다릅니다. 돈은 돈대로 들어가고 보안은 보안대로 안 됩니다. 해외 기업들은 통합을 합니다. 원 플랫폼 또는 싱글 플랫폼으로 사이버보안을 재구축하는게 최근 트렌드입니다. 하지만 한국은 아직 플랫폼화해 통합하는 쪽으로 움직이고 있지 않고 있습니다." 박상규 팔로알토네트웍스코리아(이하 팔로알토 코리아) 대표는 17일 한국정보산업연합회가 서울 삼성동 그랜드 인터컨티넨탈호텔에서 개최한 'CIO포럼'에서 "오늘날의 보안은 과거 보안과 완전히 다르다"며 이 같이 밝혔다. 박 대표는 단순한 데이터 침해를 넘어 비즈니스 마비 시대가 지금 이 순간에도 일어나고 있다며 "새로운 사이버 보안이 필요하다"며 8가지 전략을 제시했다. 첫째, 현재의 레거시 방화벽을 차세대 방화벽(L7)으로 교체 둘째, 원격접속 VPN을 폐지하고 제로트러스트 SASE 도입 셋째, 코드개발부터 운영까지 보호하는 포괄적 클라우드 보안 도입 넷째, 엔드포인트 보호를 XDR로 교체 다섯째, 인력에 의존한 보안관제를 완전 자동화한 SOC로 전환 여섯째, 전사 보안 모니터링을 위한 통합 대시보드 구축 일곱째, AI보안에 대한 철저한 대책 수립 및 실행 여덟째, 전사적 보안 OPEX 점검 및 비용절감 방안 연구 등이다. 박 대표에 따르면, 팔로알토네트웍스(이하 팔로알토)는 글로벌 넘버1 사이버보안 전문기업이다. 임직원이 2천명이 넘고 고객사는 9천곳 이상이다. 올 1월 기준 시총(시가총액)이 160조원으로, 우리나라 SK하이닉스와 버금가는 규모다. 또 포천500에 속한 유일한 사이버보안기업이고, 사이버보안 기업 사상 최대 상장규모를 기록했다. 팔로알토가 설립한 지 20년이 됐고 한국서 비즈니스를 한 건 10년이 넘었다고 소개한 그는 특히 플랫폼화에 따른 통합을 강조했다. 이를 구현하기 위해 팔로알토는 네트워크 보안 플랫폼과 리얼타임 클라우드 보안, AI기반 SOC를 보유하고 있다. 특히 이회사의 보안관제 플랫폼 '코텍스 엑시암(Cortex XSIAM)'은 AI중심의 완전히 자동화한 플랫폼으로 방대한 데이터를 자랑한다. 박 대표는 랜섬웨어 공격에 대한 바람직한 대응 전략도 제시했다. 돈으로 해결하지 말라면서 "엔드포인트 제품(XDR)과 제로트러스트 기반 차세대 방화벽을 설치해 모든 공격을 차단해야 하며 '사건 대응(IR, Incident Response)' 서비스를 통해 감염을 해결하라"고 들려줬다. 이어 "엄청나게 많은 회사들이 해킹을 당하고 있고 고통을 받고 있고 해결을 못해 돈을 주고 해결하고 있다. 이후 다시 해킹을 당하고, 이게 우리나라의 현 주소라고 생각한다"면서 "수억, 수십억 써 미리 방지해 수백억, 수천억의 손해를 막아야 하는 것 아니냐"고 강조했다. 또 "대부분 브라우저를 통해 인터넷에 접속한다. 브라우저는 시큐리티(보안)를 할 수 있는 제일 중요한 엔드 포인트다. 브라우저 레벨에서 시큐리티를 할 수 있는 제품은 팔로알토밖에 없다"고 주장했다. 한국의 열악한 보안 환경도 짚었다. 여러 이유로 한국 기업은 미국 등 선진기업에 비해 사이버보안 준비 태세가 낮으며, 대기업은 사이버보안 투자를 많이 하지만 일정 규모 이하 기업들은 투자거 거의 없다면서 "지금 이 시간에도 해킹 당하고 있다. 해킹은 대기업만 당하는 게 아니다. 치과, 한의원, 음식점이 다 해킹을 당한다"고 목소리를 높였다. 박 대표는 팔로알토가 60일 한시적으로 각 회사의 악성코드를 찾아주는 무료 침해진단 서비스(무료 SPA, Security Posture Assessment)를 시행한다면서 "고객은 비즈니스에 집중하고 보안은 팔로알토가 책임진다"고 강조했다. 또 모든 종류의 사이버 보안 공격과 방어를 다 할 수 있다면서 "감히 말하건데 (팔로알토가) 사이버 보안의 현재와 미래다"고 덧붙였다. 한편 박 대표는 발표 후 이어진 질의응답 시간에 SK테레콤 해킹 사건에 대한 질문을 받고 "상식 선에서 말하겠다. 우리나라 최고 기업이 해킹을 당했다니 충격적이였고 여러분도 그렇게 생각했을 거다. SK텔레콤이 이 정도인데 과연 우리 회사는 괜찮은가? 했을 것 같다. SK텔레콤이 해킹 당한 정확한 데이터를 가지고 있지 않다. SK텔레콤도 일부 우리 솔루션을 사용하지만 해킹 당한 분야에는 우리 제품이 들어가 있지 않다. 사이버 보안이 분야가 너무 많고 복잡하다. 한 군데만 뚫려도 해킹을 당한다. 뭔가 새로운 전략이 필요하다"고 말했다. 박 대표에 이어 팔로알토 본사 사이몬 개머리(Simone Gammeri) 수석부사장도 연사로 나와 AI·클라우드·IoT가 급격히 확산되는 환경에서의 제로 트러스트(Zero Trust) 보안 전략을 구체적으로 소개했다. 개머리 부사장은 “전 세계 데이터가 기하급수적으로 증가하고, AI·클라우드의 도입 속도에 비례해 사이버 공격 역시 그 속도와 정교함이 크게 향상되고 있다”며 “다양한 개별 보안 솔루션이 아닌, AI와 자동화를 접목한 통합 플랫폼 기반의 체계적 보안 전략으로 대응해야 한다”고 밝혔다.

2025.06.17 19:04방은주

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미

"전화 한 통으로 앱 탈취"…구글, 美 빅테크 노린 공격 실태 포착

구글클라우드가 미국 빅테크를 노린 사이버 공격 실태를 공개해 클라우드 보안 경각심을 높였다. 5일 구글위협인텔리전스그룹(GTIC)에 따르면 해킹 그룹 'UNC6040'이 금전적 목적으로 세일즈포스 시스템 환경을 노린 것으로 확인됐다. 이들은 IT 직원을 사칭해 사용자에게 전화를 건 뒤 데이터 접근 권한을 탈취한 것으로 파악됐다. 특히 해커는 피해자가 설정 페이지에 접속해 악성 애플리케이션을 승인하도록 유도한 것으로 확인됐다. 이 과정에서 세일즈포스 시스템과 연동된 앱이 공격자에게 직접 연결돼 고객 정보가 외부로 유출된 것이다. 보고서는 공격자가 세일즈포스의 데이터 로더 프로그램을 변조해 사용한 것으로 분서석했다. 변형된 애플리케이션은 정상 프로그램처럼 보이도록 위장돼 있었다. 사용자가 연결 코드를 입력하면 조직 시스템 환경에 자동 연결됐다. 이 과정에서 대규모 데이터가 외부로 전송됐다는 게 GTIC 분석 결과다. 이번 데이터 유출로 인한 피해는 세일즈포스에 그치지 않은 것으로 확인됐다. UNC6040은 보이스 피싱으로 탈취한 자격 증명을 활용해 옥타와 마이크로소프트 등 다른 클라우드 시스템으로도 공격 방향을 확장했다. VPN과 피싱 페이지를 운영하면서 사용자 다중 인증 정보까지 확보한 뒤 시스템 접근 범위를 늘린 것이다. 해커는 시스템 초기 침투 후 수개월이 지나서야 금전적 갈취 시도를 진행한 점도 확인됐다. 이 과정에서 유명 해킹 그룹 '샤이니헌터스'를 사칭해 피해자에게 심리적 압박을 가한 정황도 포착됐다. 이 외에도 공격자들은 다양한 침투 전략을 시도했다. 연결 애플리케이션 이름을 '마이 티켓 포털' 등으로 위장해 피해자가 의심하지 않도록 유도했다. 초기에는 소량 데이터를 수집한 뒤 전체 테이블을 대량으로 탈취하는 방식도 활용했다. GTIG는 UNC6040의 기반 인프라와 사회공학 기법이 다른 해킹 커뮤니티 '더 컴'과 유사하다고 분석했다. 다만 이 방식이 직접적 연계보다는 유사한 온라인 커뮤니티 내 전술 공유 가능성이 큰 것으로 봤다. 보고서는 클라우드 보안의 공동 책임 원칙을 강조하며 방어 전략을 제시했다. 최소 권한 부여 원칙, 연결 애플리케이션 접근 통제, IP 기반 접근 제한, 세일즈포스 쉴드를 활용한 활동 모니터링, 다중 인증 강화 등이 핵심 조치로 제시됐다. 특히 API 접근 권한이나 '연결 애플리케이션 관리' 같은 고위험 권한은 필수 관리자에게만 부여하고, 비인가 애플리케이션 차단을 위한 화이트리스트 제도 도입이 권고됐다. 보고서는 공격자가 세일즈포스 사용자의 MFA 피로도를 노리고 사회공학 기법을 사용하는 점도 경계해야 한다고 밝혔다. 사용자는 MFA 요청에 무의식적으로 응답하지 않도록 보안 인식을 강화할 필요가 있다. 구글은 "이번 공격은 보이스 피싱이 여전히 유효한 위협 수단임을 입증한다"며 "기업 보안 체계가 사회공학에 취약하다는 점을 드러낸다"고 강조했다.

2025.06.05 14:45김미정

AI스페라, 유럽 시장 공략···'인포시큐리티 유럽 2025' 참가

사이버 보안기술 전문기업 AI스페라(AI SPERA, 대표 강병탁)는 '인포시큐리티 유럽(Infosecurity Europe) 2025'에 참가한다고 29일 밝혔다. 이번 행사는 오는 6월 3일부터 5일까지 런던 ExCeL 전시장에서 열린다. AI스페라는 B131 부스를 통해 글로벌 보안 전문가들과 만날 예정이다. '인포시큐리티 유럽'은 매년 1만 8천여 명의 보안 전문가와 350여 개 기업이 참여하는 유럽 최대 규모의 사이버 보안 전시회다. 최신 기술과 인사이트를 공유하는 업계 대표 행사다. AI스페라는 이번 첫 참가를 계기로 전 세계 150개국 이상에서 확보한 사용자 기반을 바탕으로 유럽 시장 확대에 박차를 가할 예정이다. AI스페라는 전시 기간 동안 자사의 대표 위협 인텔리전스 플랫폼인 'Criminal IP(크리미널 IP)'와 공격표면관리 솔루션 'Criminal IP ASM'을 중점 소개한다. 두 솔루션은 외부 자산 탐지와 정밀 위협 분석을 통해 피싱, C2, 제로데이 등 다양한 위협을 자동으로 식별하고 대응할 수 있게 설계됐다. 현장에서는 실시간 데모 시연, 1:1 미팅, 브랜드 굿즈 제공 등도 함께 진행한다. 행사 마지막 날인 6월 5일에는 AI스페라 강병탁 대표가 'SOAR·SIEM 통합에 위협 인텔리전스를 활용한 보안 자동화 강화'를 주제로 발표한다. 발표에서 강 대표는 복잡해지는 보안 환경에서 SIEM과 SOAR의 한계점을 짚고, 위협 인텔리전스 결합 시 기대할 수 있는 실질적 효과를 소개한다. 특히 기존 SIEM과 SOAR의 규칙 기반 단순 자동화 한계를 극복하고, 위협 연관성 분석과 공격 패턴 예측으로 선제적 대응을 가능하게 하는 능동적 방어 체계를 설명한다. 이를 통해 프록시, VPN, 방탄 호스팅과 같은 우회 수단이나 새벽 시간대 무인 환경에서의 침해 시도까지 별도 인력 개입 없이 자동 차단하며, 기업이 안정적인 보안 운영을 지속할 수 있는 방법을 제시한다. 현재 이 회사의 'Criminal IP'는 RESTful API 형태로 Splunk, Wazuh 등 주요 플랫폼에 입점돼 SIEM, SOAR 등 다양한 보안 시스템과 연동이 가능하다. 또 시스코, VirusTotal 등 40여 개 글로벌 보안 기업과의 파트너십을 통해 위협 인텔리전스 기반 보안 생태계 구축에도 앞장서고 있다. 강병탁 대표는 "이번 Infosecurity Europe 참가는 Criminal IP의 위협 인텔리전스 기술이 SIEM과 SOAR 환경에서 창출하는 실질적 가치를 유럽 시장에 직접 선보일 수 있는 의미 있는 기회"라며 "급속도로 진화하는 보안 위협 환경에서 기업들이 자동화된 예방적 보안 체계를 구축할 수 있도록 지속적으로 혁신해 나갈 것"이라고 밝혔다.

2025.05.29 11:20방은주

이스트시큐리티, 제로트러스트 실증 시범사업 주관사 선정

보안전문기업 이스트시큐리티(대표 정진일)는 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관한 '제로트러스트 보안 실증 시범사업'에 주관사업자로 선정, 국내 제로트러스트 보안체계 확산의 본격적인 행보에 나섰다고 26일 밝혔다. 제로트러스트 보안모델은 미국 행정부가 대규모 개인정보 유출 사고를 계기로 강력히 추진하고 있는 차세대 사이버보안 전략으로, 현재 글로벌 보안 시장의 새로운 표준으로 빠르게 자리잡고 있다. 디지털 전환과 고도화된 사이버 공격이 맞물리면서 국내에서도 제로트러스트 도입은 더 이상 선택이 아닌 필수로 부상하고 있으며, 이번 실증사업은 이러한 글로벌 흐름에 대응해 국내 보안 생태계의 경쟁력을 실질적으로 강화하는 전환점이 될 것으로 기대된다. 이번 실증사업에서 이스트시큐리티 컨소시엄은 클라우드와 특수망이라는 상이한 환경에 최적화된 제로트러스트 프레임워크를 적용함으로써 산업 전반에 적용 가능한 기술 기준을 제시하는 데 주력한다. 컨소시엄은 국내 1세대 클라우드 기업 가비아와 민간 유일 철도 인프라 기업 공항철도의 5G 특수망을 실증 대상 환경으로 선정하고, 실제 보안 강화 효과를 검증해 클라우드 기반 민간기업과 로컬 특수망을 운영하는 사회기반시설 양축에서의 실질적 보안 혁신 가능성을 입증할 계획이다. 통상적으로 기업 보안 환경은 VPN 기반 접근제어와 경계형 방어에 의존하고 있으며, 특히 클라우드 환경에서는 사용자 위치나 디바이스 무관하게 동일한 권한이 부여되는 구조가 일반적이다. 제조 및 인프라 분야에서는 폐쇄망이나 특수망을 운영하고 있으나, 인증 이후 내부 자원에 대한 접근 통제가 미흡해 공격 발생 시 내부 확산에 취약한 것이 현실이다. 최근 발생한 여러 고객정보 유출 사고에서도 이러한 구조적 한계가 드러났다. 이에 이스트시큐리티는 국내 유일의 FIDO2·MFA 통합운영 플랫폼과 자체 XDR·EDR 기술을 제로트러스트 보안체계에 결합, 초기 인증부터 실시간 모니터링과 신원 검증을 강화하는 통합보안 모델을 실증사업에 적용한다. 기술적으로는 초기 네트워크 접속 전후에 인증 강화 레이어를 도입해 사용자 경험에 영향을 주지 않으면서도 보안성을 획기적으로 높이는 구조를 채택했다. 접속 이후에도 SDP(소프트웨어 정의 경계, Software-Defined Perimeter) 기반으로 엔드포인트 상태 및 접속 환경에 따라 실시간 정책을 적용하고, 워크로드 수준의 동적 접근 제어를 통해 공격 발생 시 횡적·종적 확산을 효과적으로 차단할 수 있다. 특히, 국민백신 '알약(ALYac)'을 포함한 이스트시큐리티의 엔드포인트 보안과 통합 플랫폼 '알약 XDR'은 보안 정책 수립부터 위협 탐지, 대응까지 제로트러스트 환경에 완전하게 통합된 모델로 구현하며, 수요기업의 차세대 보안 인프라 전환을 가속화할 수 있을 것으로 기대된다. 이번 실증사업에는 이스트시큐리티를 비롯해 시큐어링크, 사이시큐연구소, 옥타코 등 다양한 전문기업이 참여했다. 이스트시큐리티는 통합보안 플랫폼 총괄과 AI 기반 위협 탐지, 자동화 대응 등 XDR 핵심 기술을 책임지며, 시큐어링크는 사용자 경계 정의 기반 네트워크 접근 제어를, 사이시큐연구소는 특수 SPA 기반 보안채널과 엔드포인트 보안 연계를, 옥타코는 FIDO2·MFA를 통합 운영하는 인증 플랫폼을 공급해 클라우드와 특수망 모두에 적용 가능한 유연하고 강력한 보안 구조를 실현한다. 이스트시큐리티는 이번 실증사업을 출발점으로, 향후 2~3년간 국내 제로트러스트 생태계 확산과 글로벌 경쟁력 강화를 위한 중장기 전략을 함께 추진할 계획이다. 먼저 올해까지는 실증사업을 통해 축적한 기술 역량을 바탕으로 제로트러스트 기반의 XDR 통합 모델을 정립하고, N2SF 등 국가 보안체계와의 연계를 강화하는 동시에 산업별 적용 가이드라인을 마련해 국내 표준화에 기여할 예정이다. 아울러 이번 실증사업을 바탕으로 고객의 제로트러스트 도입을 지원하고 주요 클라우드 사업자와 협력해 ZTaaS(서비스형 제로트러스트) 모델이 확산될 수 있도록 노력할 예정이다. 이스트시큐리티 정진일 대표는 “제로트러스트는 기술이 아닌 철학의 전환이며, 하나의 도달점이 아닌 지속적인 여정”이라면서 “한국형 모델의 성공적 정착을 위해 정부와 관계 기관의 적극적인 관심과 지원이 필요한 시점이며 이번 실증사업을 통해 얻은 실질적 성과를 바탕으로 국내는 물론 글로벌 시장에서도 경쟁력 있는 통합보안 모델을 만들어가겠다”고 말했다.

2025.05.27 08:09방은주

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

"韓 3명 중 1명, 앱 약관 안읽어"…개인정보 유출 위험

한국인 3명 중 1명은 앱이나 온라인 서비스의 개인정보 보호 정책을 읽지 않고 동의하는 것으로 나타났다. 전문가들은 이 같은 무심함이 개인정보 유출 위험을 키울 수 있다고 경고하고 있다. 노드VPN은 '전 세계 개인정보 보호력 테스트(NPT)' 결과 한국인 중 36%가 앱이나 온라인 서비스의 개인정보 보호 정책을 전혀 읽지 않는 것으로 나타났다고 28일 밝혔다. 현재 스마트폰 이용자 1명이 사용하는 앱은 평균 80개 이상, 애플 앱스토어에는 약 180만 개, 구글 플레이스토어에는 330만 개에 이르는 방대한 앱들이 등록돼 있다. 앱 선택지가 많아질수록 이용약관을 꼼꼼히 읽는 대신 '동의' 버튼을 무심코 누르는 습관이 굳어질 가능성도 커지고 있다. 실제 이번 조사에서 한국인의 36%는 앱 이용약관을 전혀 읽지 않으며, 52%는 데이터 보안 정책을 확인하지 않는다고 답했다. 제3자와의 데이터 공유 관련 내용을 읽지 않는다는 응답은 50%, 데이터 수집 관련 내용을 무시한다는 답변은 46%에 달했다. 특히 15~29세의 젊은 층이 고연령층에 비해 약관에 대한 관심이 더 적은 것으로 나타났다. 모든 연령대에서 그나마 가장 관심이 높았던 항목은 제3자와의 데이터 공유 정책이었다. 앱 권한 설정에서는 상대적으로 신중한 태도가 확인됐다. 전체 응답자의 92%가 '필요한 권한만 허용한다'고 답한 반면, 11%는 앱에 위치, 마이크, 연락처 등에 무제한 접근을 허용하는 것으로 조사됐다. 그러나 소프트웨어나 앱 업데이트를 미루는 경우는 여전히 위험 요소로 남아 있다. 응답자의 25%가 '업데이트를 자주 미룬다'고 답했으며, 이는 보안 취약점을 방치하는 결과를 초래할 수 있다. 노드VPN의 다른 조사에 따르면, 안드로이드 앱의 87%, iOS 앱의 60%가 실제 필요성과 관계없이 기기 접근 권한을 요청하고 있다. 이는 이용자가 약관을 제대로 읽지 않은 채 권한을 허용하면서 본인도 모르게 민감한 정보를 노출하는 결과로 이어질 수 있다. 노드VPN은 개인정보 유출을 막기 위해 ▲앱은 반드시 공식 스토어에서 다운로드하고 ▲요구하는 권한을 숙지한 뒤 허용하며 ▲카메라, 마이크, 저장 공간, 위치, 연락처 권한은 꼭 필요한 경우에만 허용할 것 ▲앱 설치 전 개인정보 보호 정책을 확인할 것 ▲과도한 정보 수집이나 제3자 공유가 우려될 경우 대체 앱을 사용할 것 등을 권장했다. 또 위치 권한은 '앱 사용 중에만 허용'하고, SNS 계정으로 로그인하는 것은 지양할 것을 조언했다. 사용하지 않는 앱은 백그라운드 데이터 수집을 차단하는 것이 바람직하다. 노드VPN이 올해 발표한 NPT는 전 세계 181개국 3만3,256명이 참여했으며, 23개 문항을 통해 개인정보 보호 인식을 측정했다. 노드VPN의 사이버 보안 전문가 아드리아누스 워멘호번은 "데이터, 석유, 토지 중 무엇이 더 가치 있는가에 대한 논쟁은 여전히 이어지고 있지만 사이버 보안 분야에서는 '데이터'라는 명확한 답이 있다"며 "개인정보는 물리적 자산과 달리 흔적 없이 복제, 도난, 판매될 수 있어 금전적·사회적으로 막대한 피해를 초래할 수 있으며 앱은 이러한 민감한 정보 유출의 주요 통로가 된다"고 경고했다

2025.04.28 15:55남혁우

"중고거래, 피해는 사용자 몫"…개인 보안 솔루션 갖춰야

온라인 중고 거래가 일상화되면서 이에 따른 사기 피해도 빠르게 증가하고 있다. 하지만 대다수의 중고 거래 커뮤니티는 이러한 피해를 예방하거나 사용자를 보호하기 위한 실질적인 보안 장치가 부족한 상황이다. 그 결과, 피해 사례는 줄어들지 않고 오히려 더 확산되는 추세를 보이고 있다. 특히 포털 기반의 거래 환경에서는 플랫폼이 단순 연결만을 제공하는 데 그치고 있어, 사용자 스스로 보안을 책임져야 하는 현실이 고스란히 이어지고 있다. 이에 따라 개인이 직접 실효성 있는 보안 대책을 마련해야 한다는 지적이 점차 힘을 얻고 있다. 8일 관련 업계에 따르면 노드VPN의 '위협 보호 프로(Threat Protection Pro)' 같이 피싱 사이트 차단·악성 링크 필터링·광고 추적기 제거 등 사용자 보호 기능을 갖춘 보안 솔루션들이 주목받고 있다. 포털 기반 중고 거래 커뮤니티는 많은 사용자가 찾는 대표적 거래 창구다. 거래 사기로부터 사용자를 보호하기 위한 에스크로 시스템, 안전결제 모듈 등 기본적인 보호 시스템은 구축돼 있지만 사기 범죄는 이미 이런 시스템을 우회해 이뤄지고 있다. 대표적인 사기 방식으로는 페이크페이지(fakepage)라는 기법이 알려졌다. 거래 과정 중 안전거래 페이지와 거의 동일하게 꾸민 가짜 사이트 링크를 상대에게 보내 돈을 입금하도록 유도한 후 결제가 이뤄지면 잠적하는 방식이다. 가짜 사이트는 실제와 거의 유사하게 만들었을 뿐 아니라 주소도 포털 사이트와 유사하게 만들어져 한눈에 알아차리기 어렵다. 특히 최근엔 간편결제 등의 발전으로 전체 거래 과정 자체이 몇 분만에 완료될 정도로 빠르게 진행되기 때문에 중간에 알아차리기 쉽지 않다는 문제가 있다. 이상함을 감지하더라도 이미 입금까지 진행된 경우가 상당 수다. 문제는 외부 SNS나 웹페이지로 유도해 발생하는 범죄는 포털 내부 생태계에서 발생하는 것이 아니기 때문에 대처가 어렵다는 것이 대형 포털의 입장이다. 이로 인해 거래 과정에서의 위험은 결국 소비자 개인이 떠안아야 하며, 사기 피해 발생 시 포털은 법적·운영적 책임에서 자유로운 상황이다. 다만 거래의 시작은 커뮤니티 내부 메신저 등을 통해 이뤄지는 만큼 외부 사이트나 SNS로 사용자를 유도할 경우 이에 대한 알람이나 경고 메시지를 제공할 필요가 있다는 목소리가 높아지고 있다. 더불어 이러한 사이버 보안 사각지대를 극복하기 위해선 사용자 스스로가 보안을 생활화하는 '디지털 위생' 개념을 실천하는 것이 필수적이라는 지적도 제기된다. 이에 악성 사이트 차단, 추적 방지, 가짜 결제 페이지 탐지 기능을 갖춘 보안 도구들도 다양하게 등장하고 있다. 대표적인 예로는 노드VPN의 위협 보호 프로(Threat Protection Pro) 기능이 있다. 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있다. 다만 보안환경이 제공되지 않는 모든 사이트가 차단될 수 있는 만큼 거래 과정에만 임시적으로 활용하는 것도 추천된다. 한 노드시큐리티 관계자는 "이제 온라인 쇼핑은 전 세계 소비의 57%를 차지할 만큼 가장 보편적인 쇼핑방식으로 자리잡았다"며 "하지만 그만큼 사용자를 노린 사기나 사이버 범죄도 급증하고 있다"고 말했다. 이어 "따라서 최신 인터넷 동향과 해커들의 수법을 파악하고 자신을 보호하는 방법을 아는 것이 매우 중요하다"며 "이러한 보안 지식과 개인 보안 프로그램을 결합하면 거래를 비롯한 일상적인 인터넷 사용 중에도 사기 피해의 위험을 최소화할 수 있을 것"이라고 조언했다.

2025.04.08 16:13남혁우

LGU+, ICTK와 양자보안 기술협력 확대

LG유플러스는 아이씨티케이(ICTK)와 함께 양자보안 기술협력을 강화하고 인공지능(AI) 에이전트 '익시오'를 비롯한 모바일서비스의 보안을 강화한다고 13일 밝혔다. LG유플러스는 ICTK의 특허기술인 물리적 복제 방지 기술(PUF)을 암호키 관리 시스템(KMS) 서버에 연내 적용할 예정이다. PUF는 반도체 칩의 고유한 물리적 특성을 이용해 암호키를 생성하는 기술로, 암호키를 별도로 저장하지 않고도 필요할 때마다 동일한 키를 생성해 해킹과 복제를 원천 차단한다. LG유플러스의 통신서비스를 이용하기 위해 고객이 로그인을 하면 가입자 인증 과정에서 암호키가 생성되는데, 이 암호키로 데이터를 보호하고 안전하게 전송한다. 이번에 PUF로 보안이 강화된 암호키 관리 시스템이 도입되면 LG유플러스의 AI 에이전트 서비스인 익시오의 전화 통화도 한층 더 안전해진다. 나아가 암호키 생성에 양자난수생성기(QRNG)를 활용해 암호키의 복잡도를 높여 제3자가 해독하기 어렵게 만든다. 또 암호키를 전송하는 과정에서도 양자내성암호(PQC) 알고리즘을 적용해 데이터 도청, 중간자 공격 등 위협으로부터 보호할 수 있도록 했다. 이 같은 기술로 익시오 사용 고객은 스마트폰에 퀀텀칩 등 별도의 하드웨어가 없어도 외부의 위협으로부터 자유로운 안전한 통화 환경을 누릴 수 있게 됐다. LG유플러스와 ICTK는 연내 PUF칩이 탑재된 스마트폰 가입자식별모듈(USIM)을 개발해 단말 내 보안도 강화할 계획이다. 고객의 암호키를 별도 PUF 유심에 저장함으로써 더 안전한 환경에서 유플러스의 다양한 서비스를 이용할 수 있을 것으로 기대된다. LG유플러스는 지난 2020년 기업 전용회선 상품의 상용화를 시작으로 양자컴퓨터의 공격에도 끄떡없는 양자보안 생태계를 확대해왔다. 보안 솔루션 U+PQC-가상사설망(VPN)과 기업 전용 ID관리솔루션 알파키 서비스를 상용화했으며, 광전송망 양자내성암호 전환 프레임워크를 한국정보통신기술협회(TTA) 표준으로 제안해 2024 우수 표준 인증으로 선정됐다. 한편 LG유플러스는 고객이 신뢰하고 사용할 수 있는 '안심지능(Assured Intelligence)'을 실현하기 위한 브랜드로 '익시 가디언(ixi-Guardian)'을 내세우고 AI 분야 보안 기술인 ▲안티딥보이스(Anti-DeepVoice) ▲온디바이스 sLM(small Language Model) ▲양자암호 기술 등을 강화해나갈 계획이다.

2025.03.13 09:40최지연

파이오링크, 새 총판 2곳 확보···인성디지탈·현성솔루션

파이오링크(대표 조영철)가 네트워크 보안 솔루션 전문기업인 인성디지탈(대표 이인영, 조승필) 과 현성솔루션(대표 김규성) 두 곳과 신규 총판 계약을 맺었다. 두 회사를 통해 자사의 애플리케이션 전송 컨트롤러(ADC)와 웹방화벽을 공급한다. 11일 파이오링크는 이번 협약으로 기업과 금융시장에서 ADC와 웹방화벽의 경쟁력을 강화하고, 고객에게 원활한 제품 공급과 기술지원을 제공할 것으로 기대했다. 새로 파이오링크의 파트너이자 총판사가 된 인성디지탈은 전국 600여 개에 이르는 광범위한 유통 채널을 보유하고, 엔터프라이즈와 금융권 내 다양한 고객사를 확보한 네트워크 보안 솔루션 전문기업이다. 또 에스넷그룹의 관련 계열사로 에스넷의 AI인프라 및 클라우드 시장에 대한 디지털전환 등 시장 흐름에 발맞춰 시장을 확대하고 있는 중이다. 현성솔루션은 10년간 파이오링크와 사업 성장을 함께해온 파트너로 이번 계약으로 보안스위치 총판에 이어 ADC와 웹방화벽 총판까지 협력 범위를 확대했다. 현성솔루션이 진출한 스마트팩토리, AI서버팜 구축 사업 등 다양한 사업에 파이오링크 제품을 공급한다. 조영철 파이오링크 대표는 "두 회사의 축적한 컨설팅 노하우와 체계적인 영업 인프라, 기술지원 등을 통해 채널 비즈니스를 확대하고, 긴밀한 마케팅 협업으로 영업력을 강화, 국내 시장 확대를 도모하겠다”며 “파이오링크의 독보적인 애플리케이션 가용성•성능•보안을 통해 고객들이 신뢰하고 안전한 IT 환경을 구축하도록 함께 노력하겠다”고 밝혔다. 한편 국내 ADC 시장 1위를 점유하고 있는 파이오링크의 'PAS-K'는 트래픽 부하분산(로드밸런싱)을 담당하는 네트워크 장비다. 서버 앞 단에 위치해 요청 트래픽을 각 서버로 균형 있게 전달하고, 사용자에게 서비스를 안정적으로 전송하는 역할을 수행한다. 서버 뿐 아니라 방화벽, VPN, 게이트웨이 등에도 적용돼 데이터센터 내 IT 자원 효율을 높여준다. '웹프론트(WEBFRONT)-K'는 웹 애플리케이션 및 API 보호를 위한 웹방화벽(WAF/WAAP)이다. 한국인터넷진흥원 성능평가에서 우수성을 인정받은 웹방화벽으로 파이오링크가 소프트웨어부터 하드웨어까지 자체 설계•개발•생산한다. 최적화된 보안 성능과 뛰어난 시스템 안정성을 자랑한다. 사용자 행위 기반 탐지를 포함한 다양한 지능형 탐지 기술을 적용해 OWASP와 KISA에서 발표하는 웹과 API 취약점에 대응하며, 악성 봇 차단과 DDoS 공격 방어 등 최신 웹 환경에 최적화한 보안을 제공한다고 회사는 밝혔다.

2025.03.11 11:42방은주

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

오픈AI, 韓 미래 비전 밝힌다...'초거대 AI 서밋' 30일 개막

누리호 4호 왜 하필 자정에 쏠까..."이유는 KAI 때문"

AI 시대, 'HR의 현재와 미래' 바로 짚고 전망한다

바퀴 휴머노이드, 韓 제조현장 바꾼다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.