• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'다크웹'통합검색 결과 입니다. (17건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카스퍼스키 "SKT 해킹, 이렇게 하면 막을 수 있었다"

러시아 정보보호 기업 카스퍼스키는 14일 기자간담회를 열고 "SK텔레콤(SKT) 같은 대형 해킹 사고는 발생하기 전 다크웹(Dark web)에서 징조가 나타난다"고 밝혔다. 다크웹은 인터넷을 쓰지만, 접속하려면 특정 프로그램을 사용해야 하는 웹을 가리킨다. 이날 아드리안 히아 카스퍼스키 아시아·태평양지역 사장은 서울 여의도 페어몬트호텔에서 열린 기자간담회에서 “SK텔레콤 사태를 포함해 최근 몇 달 동안 심각한 침해 사고가 한국은 물론이고 일본과 싱가포르에서도 나타났다”며 “카스퍼스키가 날마다 새롭게 찾은 바이러스는 2023년 40만개에서 2024년 47만개로 20% 늘었다”고 말했다. 그는 “이렇게 급증하는 이유는 북한 라자루스 같은 사이버 범죄 집단이 인공지능(AI)을 기반으로 수준 높은 공격을 하기 때문”이라며 “방화벽 하나로 막다가 '위험하다'니까 2개, 3개, 10개로 막는 데만 급급해서이기도 하다”고 지적했다. 카스퍼스키는 고객에게 “왼쪽으로 가라”고 조언한다. 더 앞으로 가서 예방하라는 뜻이다. 히아 사장은 “SK텔레콤처럼 심각한 사고가 터지기 앞서 다크웹을 살펴보면 징조를 미리 알아챌 수 있다”며 “해커를 겨냥한 스파이 역할을 하면 된다”고 조언했다. 그러면서 “카스퍼스키는 사이버 범죄 조직 동향을 알아둔다”며 “라자루스가 요새 무엇을 하는지 끊임없이 추적한다”고 설명했다. 또 “요즘 라자루스는 공격 형태를 바꿨다”며 “고객 환경을 바로 뚫고 들어가려 시도하기보다 공급망에 덫을 놓고 침투한다”고 전했다. 이어 “해커는 새롭게 공격하기 전에 모여서 채팅하고 제안을 주고받는다”며 “이런 침해 징조를 다크웹에서 찾으려고 한다”고 덧붙였다. 이효은 카스퍼스키 한국지사장은 “카스퍼스키에 다크웹을 집중해 살펴보는 '디지털 발자국 전문가'라는 직무가 있다”며 “해킹 징조를 알아보기도 하지만, 해커가 이후 '무엇을 털었다'거나 '현상금 얼마 걸었다'고 자랑하는지도 알 수 있다”고 강조했다. 카스퍼스키는 믿음직한 사이버 보안 기업이 되고자 '글로벌 투명성 이니셔티브(Global Transparency Initiative)'를 추진한다. 서울과 일본 도쿄, 이탈리아 로마, 스위스 취리히, 말레이시아 쿠알라룸푸르 등 세계 13개 도시에서 투명성센터를 운영한다. 고객과 협력사가 카스퍼스키 제품의 소스 코드, 위협 탐지 기술, 업데이트 시스템 등을 직접 검토할 수 있다. 이 지사장은 “러시아에 본사를 뒀다는 지정학적 문제 때문에 미국 같은 외국으로부터 억울하게 왜곡되는 경우가 종종 있다”며 “오해와 편견을 미리 불식시키려고 투명성센터 13곳을 운영한다”고 밝혔다. 그는 “관심있는 누구나 카스퍼스키 소프트웨어 소스 코드를 볼 수 있다”며 “이렇게 자신있고 당당하게 개방한 보안 회사는 세계에 카스퍼스키밖에 없다”고 강조했다. 히아 사장도 “뒷문(Backdoor)이 전혀 없다는 사실을 보여주려고 투명성센터를 세웠다”고 첨언했다. 백도어는 정상적인 보호·인증 절차를 우회해 정보통신망에 접근할 수 있도록 설치되는 프로그램이나 기술적 장치를 의미한다. 카스퍼스키는 러시아 업체라는 점을 오히려 강점으로 내세우기도 했다. 히아 사장은 “카스퍼스키는 세계 모든 지역에서 활동하는 유일한 정보보호 기업”이라며 “러시아와 중국과 북한까지 포함하는 회사는 카스퍼스키밖에 없다”고 소개했다. 그물을 넓게 칠 수 있어 경쟁사보다 탐지 역량이 뛰어나다는 입장이다. 카스퍼스키는 국제형사경찰기구(ICPO·인터폴) 및 각국 법 집행 기관과도 손잡았다. 히아 사장은 “카스퍼스키는 현지 위협에 대응하고 예상하고자 그 지역 인력에 투자한다”며 “삼성과 SK 등도 고객이라 북한 위협을 막고 중요한 자산을 관리하기 위해 한국 정부와도 협력한다”고 언급했다. 히아 사장은 “고객으로부터 '카스퍼스키는 AI를 어떻게 활용하느냐'는 질문을 받곤 한다”며 “14년 전부터 머신러닝 기술로 매일 47만개 넘는 바이러스를 발견·분석·차단한다, 이는 사람이 감당하기 힘든 숫자”라고 부연했다. 카스퍼스키는 1997년 설립 이래 6개 대륙 200개국에 30개 지사를 뒀다. 22만개사 4억명 고객의 10억개 기기를 지켰다. 이 가운데 아시아 33개국에 협력·총판사가 3천개 이상. 한국 협력사는 200개사 넘는다. 카스퍼스키는 엔드포인트 보호를 비롯해 클라우드 보안, 운영기술(OT) 보안, 위협 인텔리전스(Threat Intelligence) 등을 제공한다. 사이버 위협 인텔리전스(CTI), 인공지능(AI), 글로벌 리서치·분석팀(GReAT), 위협 분석, 운영기술(OT) 보안 센터도 운영한다. 지난해 카스퍼스키는 1년 전보다 11% 늘어난 8억2천200만 달러(약 1조1천823억) 매출을 달성했다. 역대 최고 실적이다. 이날 기자간담회는 카스퍼스키 연례 보안 설명회 '사이버 인사이트'를 앞두고 진행됐다. 카스퍼스키는 15일 서울 여의도 콘래드호텔에서 열리는 이 행사에 100개 고객사, 온라인에서도 1천500개사가 참여한다고 내다봤다.

2025.05.14 17:48유혜진

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

사이버 공격도 변한다…IBM "랜섬웨어 줄고 자격 증명 도용 늘어"

최근 랜섬웨어 공격은 줄었지만 자격 증명 도용을 비롯한 낮은 프로파일 공격이 늘었다는 보고서 결과가 나왔다. 24일 IBM엑스포스가 발표한 '2025 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 최근 사이버 공격자 수법이 이같이 바뀌고 있는 것으로 전해졌다. 신원 탈취 공격은 인포스틸러 악성코드를 포함한 이메일로 진행된 것으로 드러났다. 보고서는 해당 공격이 2024년 동안 전년 대비 84% 증가했다고 밝혔다. 생성형 인공지능(AI)이 본격 확산한 2023년에는 사이버 공격자들이 AI를 활용해 웹사이트를 제작하거나 딥페이크 기술로 피싱 공격을 강화하는 등 공격 방식이 진화한 것으로 나타났다. 보고서는 공격자들이 생성형 AI로 악성 코드를 제작하거나 피싱 이메일을 작성한 사례도 포착했다. AI 도입이 급증하면서 공격자들이 특화된 공격 도구를 개발할 유인이 커졌다는 분석도 나왔다. AI를 도입한 기업 비율은 2024년 72%에 달하며 전년 대비 55% 이상 증가한 것으로 나타났다. AI 모델이나 솔루션의 시장 점유율이 집중될수록 공격자들은 이를 타겟으로 삼을 가능성이 높아진다는 설명이다. 2024년 동안 주요 기반시설에 대한 공격이 계속해서 발생했으며 주요 인프라는 여전히 보안 위협에 노출됐다. IBM 엑스포스가 대응한 공격의 70%가 주요 인프라 조직에서 발생했으며 이들 중 25% 이상은 취약점 악용으로 인한 공격이었다. 주요 인프라들이 기존 기술에 의존하고 보안 패치를 느리게 적용하는 문제를 지적했다. 보고서는 다크웹에서의 자격 증명 도용 공격은 점점 더 치밀해지고 있다고 봤다. 특히 다크웹에서 800만 개 넘는 광고가 상위 5개 인포스틸러를 겨냥한 것으로 나타났다. 이를 통해 공격자들은 신원 탈취와 자격 증명 도용을 빠르게 실행할 수 있었다. 지역별로 아시아·태평양 지역은 가장 많은 사이버 공격을 경험한 것으로 분석됐다. IBM 엑스포스는 2024년 사이버 공격 중 34%가 아태 지역에서 발생했으며, 일본은 전체 공격의 66%를 차지했다. 한국, 필리핀, 인도네시아, 태국이 각각 5%의 비율을 기록했다. 제조업은 사이버 공격의 주요 대상으로 여전히 높은 비율을 기록했다. 2024년 제조업은 공격 대상의 26%를 차지했으며, 특히 랜섬웨어 피해가 많았다. 제조업 특성상 시스템 중단에 대한 허용 범위가 매우 낮아 공격자들에게 높은 수익을 안겨주는 주요 타겟이 되고 있다는 분석이다. 한국IBM 이재웅 사이버보안서비스 사업총괄 상무는 "사이버 공격이 더욱 조용하고 치밀해지고 있다"며 "인포스틸러 같은 악성코드를 통해 데이터를 빠르게 유출하고 흔적을 남기지 않는다"고 말했다. 이어 "기업은 인증 시스템 강화와 위협 사전 탐지 체계를 통해 공격 표적이 되지 않도록 대비해야 한다"고 강조했다.

2025.04.24 10:01김미정

[AI 리더스] S2W "지식그래프·온톨로지로 무장한 AI"…다크웹 넘어 산업까지 확장

"우리가 지향하는 궁극적인 목표는 의사결정을 지원하는 인공지능(AI)으로, 복잡한 현실 문제에 실질적인 해답을 제시하는 AI입니다. 기존의 생성형 AI가 평균 80~90%의 정확도를 보인다면 도메인 특화 지식그래프와 온톨로지는 이에 더해 95% 이상의 정밀 자동화를 실현합니다. 분야별 AI들이 협업해 해법을 찾아가는 구조는 진정한 문제 해결형 AI로 나아가기 위한 실질적 경로로, 우리의 기술적 목표입니다." 박근태 S2W 최고기술책임자(CTO)는 최근 경기도 판교시 회사 사옥에서 진행된 기자와의 인터뷰에서 이같이 말했다. 그는 복잡한 현실 문제를 단순 자동화가 아닌 분야별 AI 에이전트 간의 협업을 통해 해결하려는 구조야말로 S2W 기술의 핵심 가치라고 설명했다. 또 이를 위해 도메인 특화 '지식그래프'와 정밀 전처리 인프라를 함께 구축해 생성형 AI가 혼자서는 넘기 어려운 정확도 한계를 기술적으로 보완하고 있다고 강조했다. 28일 업계에 따르면 최근 생성형 AI의 한계를 보완하고 정밀한 의사결정까지 지원하는 기술로 '도메인 특화 지식그래프'와 '온톨로지' 개념이 주목받고 있다. 단순 정보 생성에서 나아가 복잡한 산업 문제를 다각도로 분석해 해법을 제시하려는 시도가 늘고 있는 가운데 이 두 요소는 기술 신뢰성과 실효성을 동시에 확보할 수 있는 기반으로 평가된다. S2W가 말하는 'AI의 눈'…지식그래프와 온톨로지의 진화 과정은 '지식그래프'와 '온톨로지'는 S2W가 산업 영역으로 확장하는 과정에서 가장 전면에 내세우는 기술이다. 생성형 AI가 말 그대로 '생성'에 강하다면 지식그래프는 '정확한 연결'을 책임지는 구조적 기반이다. 데이터를 단순히 나열하거나 열람하는 것이 아니라 AI가 그 의미와 관계를 맥락 속에서 파악할 수 있게 해준다는 것이 박 CTO의 설명이다. 지식그래프는 정보를 '노드'와 '엣지(연결관계)'로 표현해 데이터 간의 숨겨진 인과성과 유사성을 구조화한다. 일례로 반도체 사업에서 '공급망 이슈 → 재료 부족 → 생산 중단'이라는 흐름을 벡터 안의 그래프 형태로 구성하면 인간 분석가보다 더 빠르고 정확하게 AI가 리스크를 예측할 수 있다. 단순히 데이터를 모으는 데 그치지 않고 실시간으로 이들의 관계성까지 해석하는 것이 핵심이다. '온톨로지'는 이 지식그래프가 혼란 없이 작동하도록 만드는 개념 사전이다. 산업별 주요 개념들을 정의하고 그 계층구조와 속성, 분류 기준을 정형화한다. 일례로 철강 산업 공정에 도입된다면 '롤링', '주조', '냉각' 같은 개념이 각각 어떤 역할이고 어떤 순서로 진행되는지를 AI가 이해할 수 있게 만드는 것이 온톨로지의 역할이다. 박 CTO는 "우리는 이 두 기술을 결합해 단순 검색 기반 AI에서 '의미 기반 추론형 AI'로 진화하는 구조를 구현하고 있다"며 "이는 특히 거대언어모델(LLM)의 고질적인 문제인 환각(hallucination)을 줄여 기존 생성형 AI가 자동화한 80% 업무를 95%까지 자동화할 가능성을 제공한다"고 강조했다. 이어 "AI가 그럴듯한 답을 넘어서 왜 그런 답을 도출했는지까지 설명할 수 있으려면 지식 구조가 반드시 뒷받침돼야 한다"고 설명했다. 다만 기존 산업에서 지식그래프는 오랫동안 수작업 중심으로 구축돼 왔다. 산업에 본격 도입하기엔 시간과 비용 부담이 컸고 설계 인력도 많이 필요했다. 팔란티어 같은 글로벌 기업은 이 분야의 선두주자로 꼽히지만 수십 명 단위의 인력을 투입해 대규모 온톨로지를 구축하는 방식이어서 비용 장벽이 높다는 한계가 있었다. S2W는 이같은 구조적 한계를 AI 기반 자동화로 극복하고 있다. 자연어처리(NLP), 분류 모델, 임베딩 기반 유사도 분석 등 여러 기술을 통해 개체 간 관계를 자동으로 추출한다. 반복적이고 규칙 기반의 매핑 작업은 AI가 맡고 도메인 전문가가 최종 검증만 수행하는 하이브리드 프로세스를 구축해 효율성과 정확도를 동시에 확보했다. "팔란티어와는 다른 길"…경량형 AI 통해 산업과 안보 동시 '공략' 이러한 구조화 기반 기술은 산업 쪽에서도 빠르게 적용 중이다. S2W가 국내에서 쌓은 대표적인 사례는 현대제철이다. 압연기, 냉각라인 등 설비 정보를 지식그래프로 연결해, 공정 이상이 발생한 경우 영향을 받는 설비나 지역 정보까지 결합하여 분석할 수 있도록 했다. 과거 다양한 관련 시스템에 각각 접속해야하고 관련된 모든 정보를 파악하기도 힘들었던 작업이 AI 기반으로 수초 내에 해결되고 있다. 롯데멤버스 역시 대표적인 지식그래프 기반 AI 도입 사례다. S2W는 롯데멤버스와 함께 회원 소비 데이터와 뉴스 데이터를 연계한 트렌드 분석 플랫폼을 개발 완료했으며 오는 2분기 중 롯데그룹 제휴사를 대상으로 시범 도입할 예정이다. 두 기업 모두 고객 맞춤형 인사이트 도출과 자동화된 의사결정 기반 확보에 효과를 보고 있다. 이외에도 회사는 공공기관, 금융사 등과 협업해 지식그래프 기반 AI 솔루션을 테스트하거나 납품하고 있다. 금융권에서는 계좌 간 이동 경로와 거래 내역을 그래프화해 자금세탁이나 투자사기 등의 이상 패턴을 조기 탐지하는 데 적용되고 있다. AI가 정황상 수상한 자금 흐름을 실시간으로 식별함으로써 기존 룰베이스 시스템보다 정밀한 경보 시스템이 가능하다는 평가다. 해외 진출 역시 보안과 국방 분야에서 활발히 진행되고 있다. 회사는 인도네시아·싱가포르 등 아시아권 정부기관과 협력해 사이버보안 기반 정보 인텔리전스 플랫폼을 구축했고 중동 정보기관 및 동남아 국가의 군사 정보기구 등과도 기술 검토 단계에 있다. AI가 직접 정보를 수집하고 위험을 추론하는 구조는 국경을 넘는 디지털 위협에 빠르게 대응할 수 있는 수단으로 평가받고 있다. 군·정보기관의 특성상 폐쇄망이나 열악한 통신 환경에서도 작동 가능한 분석 체계가 필수다. 이에 박 CTO는 "우리가 가진 다크웹 기반 실시간 수집 역량과 결합된 지식그래프 기반 분석 시스템이 이런 조건에 적합하다"고 강조했다. 업계에서는 이같은 S2W의 해외 전략이 팔란티어와 같은 미국계 보안 AI 기업들과는 궤를 달리한다고 분석한다. 팔란티어가 대규모 인력 투입과 고비용 프로젝트 중심이라면 S2W는 상대적으로 '가성비' 있는 경량 구조와 유연한 도입 모델을 내세운다는 것이다. 특히 아시아권 정부기관이나 정보기관과의 협력에서 문화적 유사성과 민첩한 기술 지원이 시너지를 낸다는 평가다. 박 CTO는 "우리는 고객 피드백을 반영해 신속하게 서비스를 튜닝해주는 대응력을 가지고 있다"며 "특히 아시아 국가들과는 워크플로우나 의사결정 방식에서 유사한 부분이 많아 우리가 기술 도입을 적극적으로 지원한 점이 어필한 것 같다"고 설명했다. 이어 "공공·보안 시장에서 쌓은 신뢰를 바탕으로 제조업과 같은 산업 영역까지 해외 확장을 이어가는 것이 목표"라고 밝혔다. 보안 AI 넘은 산업 AI…의미를 추론하는 '에이전트'로 진화 이 같은 전략이 가능했던 것은 S2W가 태생부터 '정보의 하수도'라 불리는 다크웹을 정면 돌파하겠다는 목표로 시작된 회사이기 때문이다. 창업자 서상덕 대표는 카이스트를 졸업하고 롯데그룹 미래전략연구소와 보스턴컨설팅그룹(BCG)을 거치며 전략기획과 AI 기술에 모두 정통한 인물이다. "가장 복잡하고 지저분한 데이터를 다룰 수 있어야 진짜 AI 기술력이라 할 수 있다"는 그의 판단 아래 회사는 다크웹이라는 난제를 선택했다. 박근태 CTO 역시 카이스트 전기전자 박사 출신으로, SK텔레콤에서 AI·빅데이터 개발 조직을 이끌던 경력을 갖고 있다. 그는 보안이라는 극한의 도메인 안에서 강건한 AI 시스템을 만든다면 이를 산업 전반으로 확장할 수 있다는 구조적 자신감을 갖고 있었다. 이에 회사는 초기부터 구글 BERT 기반의 경량 자연어처리 모델을 활용해 다크웹 데이터를 정제했고 이후 LLM을 병렬적으로 활용하며 기술의 확장성을 키워나갔다. 다크웹은 단순한 범죄 채널이 아닌 수많은 언어·텍스트·이미지가 얽힌 비정형 데이터의 보고다. S2W는 이를 수년간 실시간으로 크롤링하며 자연어처리, 전처리, 데이터 구조화 기술을 축적했고 이는 현재 산업 데이터로 확장 가능한 기술적 기반이 됐다. 박 CTO는 "다크웹 보안이라는 가장 척박한 환경에서 출발했기에 제조·유통·금융 데이터는 오히려 '정돈된 정보'처럼 느껴졌다"고 말했다. 현재 S2W는 이러한 기술 구조를 기반으로 '에이전트 기반 의사결정 AI'로의 진화를 추진 중이다. 박 CTO는 "AI가 하나의 지시만 받고 단일 작업을 수행하는 시대는 지났다"며 "복잡한 산업 환경에서는 다양한 전문 에이전트가 협업하는 '멀티에이전트' 구조가 필요하다"고 강조했다. 일례로 제조업에선 '설비 진단 에이전트', '수요 예측 에이전트', '스케줄링 에이전트'가 각각 데이터를 분석한 후 서로의 분석 결과를 공유하고 결론을 도출한다. 이때 지식그래프는 이질적인 데이터를 하나의 언어로 통합하는 '지도'이자 '중재자' 역할을 할 수 있다는 것이다. 이미 S2W는 자사 인텔리전스 조직 '탈론(TALON)'을 통해 AI 에이전트 파일럿을 개발 중이다. 다크웹에서 특정 키워드가 탐지되면 에이전트가 관련 지표를 자동 분석하고 보고서를 생성해 인간 분석가에게 전달하는 방식이다. 이는 향후 기업 내 부서 간의 단절된 정보흐름을 AI가 논리적으로 통합해주는 시스템으로 확장될 수 있다. 이같은 기술적 기반과 사업 확장을 바탕으로 S2W는 올해 하반기 코스닥 기술특례상장을 목표로 IPO를 추진 중이다. 지난해 12월 기술성 평가를 통과했으며 현재는 한국거래소의 예비심사 청구를 마쳤다. 주관사는 대신증권으로, 이번 IPO를 통해 글로벌 보안 AI 기업으로의 도약을 본격화할 계획이다. 특히 아시아와 중동 지역을 1차 타깃 시장으로 삼고 IPO 자금을 현지 인재 유치, 지사 설립, 기술 고도화 등에 전략적으로 활용할 방침이다. 박 CTO는 "우리 목표는 AI가 인간의 결정을 대체하는 것이 아니라 보다 정밀하고 빠른 결정을 가능하게 하는 파트너로 진화하게 하는 것"이라며 "보안에서 시작된 우리 기술이 산업 전반의 디지털 의사결정을 뒷받침할 수 있을 것"이라고 강조했다.

2025.03.28 16:27조이환

[써보고서] 노드VPN, 급증하는 사이버위협 속 개인보호를 위한 선택

인터넷은 우리 일상에 깊숙하게 자리 잡은 필수 도구다. 하지만 그 이면에는 해킹, 보이스 피싱, 계정 도용 등 점점 더 지능화되는 사이버 범죄가 도사리고 있어 개인 정보 보호가 그 어느 때보다 중요해졌다. 특히 인터넷 사용 시 노출된 정보가 보이스 피싱, 계정 도용으로 피해가 확대될 수 있는 만큼 신뢰도 높은 유료 VPN의 이용이 사실상 필수라고 할 수 있다. 노드VPN이 각광받는 이유 중 하나는 바이러스 위협 방지 프로(PRO) 기능이다. VPN 연결 여부와 무관하게 24시간 기기를 보호하여 악성코드, 피싱 사이트, 트래킹 스크립트 등을 차단한다. 특히 최근 기승을 부리는 사이버위협은 가짜 쇼핑몰이나 중고거래 사기다. 사이버범죄자들은 실제 쇼핑몰이나 포털사이트와 흡사한 가짜 사이트를 구축한 후 상대를 이 사이트에 가입하거나 결제를 유도한다. 이를 통해 로그인 데이터와 신용카드 정보와 결제한 금액을 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 결제 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 노드VPN의 바이러스 위협 방지 프로는 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있었다. 다만 충분한 보안환경이 제공되지 않는 사이트는 모두 차단하다 보니 필요한 사이트도 접근이 안되는 경우가 종종 발생했다. 이럴 경우는 5분에서 최대 2시간까지 임시로 보호 기능을 끄고 사용할 수도 있었다. 노드VPN이 제공하는 다른 보안 수단은 다크웹 모니터링이다. 다크웹은 사용자의 익명성을 높게 보장하는 인터넷 공간으로 특수한 브라우저를 사용해야만 접근할 수 있다. 개인의 자유를 보호하기 위해 마련됐지만 해킹된 계정 정보나 개인정보 등이 불법적으로 거래되기도 한다. 노드VPN은 다크웹에서 이메일 등 사용자의 정보가 발견되면 즉시 알림을 보내 조속히 대처할 수 있도록 지원한다. 이메일 등 개인정보가 노출될 경우 피해가 연쇄적으로 발생할 수 있는 만큼 사전에 확인하고 방지할 수 있다. 실제로 노드VPN을 통해 사용 중인 이메일 중 하나의 정보가 다크웹에 유출됐다는 것을 확인하고 비밀번호를 변경할 수 있었다. 이 밖에도 노드VPN은 VPN 연결이 갑자기 끊어졌을 때 발생할 수 있는 개인정보 노출을 방지하기 위해 킬 스위치(Kill Switch) 기능도 제공한다. VPN 연결이 해제되면 인터넷 연결 자체를 끊어버리는 인터넷 킬 스위치와 특정 앱에만 적용되는 앱 킬 스위치가 있어 암호화폐 거래소나 온라인 뱅킹처럼 민감한 정보를 다루는 프로그램을 확실히 보호할 수 있다. 더불어 앱을 실행하면 지도에 표시된 전 세계 서버 위치에서 원하는 국가를 한 번의 클릭으로 연결과 동시에 기본 보안을 적용하는 등 편의성도 강화했다. 게다가 한 계정으로 최대 6대 기기를 동시 연결할 수 있어 PC, 노트북, 스마트폰, 태블릿 등 다양한 기기에서 자유롭게 사용할 수 있다. 해외 여행이나 해외 사이트 방문를 비롯해 SNS의 사용이 늘어나며 보이스 피싱, 계정 도용, 악성코드 감염 등 사이버 위협이 갈수록 커지는 시대다. 특히 인공지능(AI)를 활용해 음성을 도용하거나 위치를 추적하는 등 기술의 발전에 따른 보안 침해 사례도 확대되고 있다. 노드VPN은 바이러스 위협 방지 프로와 다크웹 모니터링, 디스크리스 램 서버, 제로-로그 정책 등 강력한 보안 기능과 안정적인 속도, 편리한 사용 환경을 모두 제공한다. 인터넷 이용의 자유와 개인정보 보호를 동시에 원하는 사용자들에게 균형 잡힌 기능을 갖춘 노드VPN은 급증하는 사이버 위협 속에서 좋은 선택이 될 것으로 보인다.

2025.02.28 16:57남혁우

체크포인트, 해커들의 'AI 무기화' 경고…보안 위기 '고조'

[방콕(태국)=조이환 기자] "인공지능(AI)은 이제 해커들에게 단순한 보조 도구가 아니라 맞춤형 해킹 전략을 자동으로 생성하는 핵심 기술입니다. AI 기반 해킹은 환경에 따라 스스로 변형하며 탐지를 회피하기 때문에 기존 보안 체계로는 방어가 점점 더 어려워지고 있습니다. AI를 활용한 실시간 대응 체계를 구축하지 않으면 기존 방식만으로는 해킹의 위협을 막을 수 없습니다." 오데드 바누누 체크포인트 제품 취약점 연구 총괄 겸 수석 기술담당은 지난 18일부터 이틀간 태국 방콕에서 열린 '체크포인트 익스페리언스 2025 아시아태평양(CPX 2025 APAC)'에서 AI가 해킹을 자동화하는 시대가 도래했음을 경고하며 이같이 말했다. 20일 업계에 따르면 AI 기술이 빠르게 발전하면서 해커들의 공격 방식도 기존의 수작업 방식에서 더 자동화되고 정교하게 변화하는 추세다. 특히 AI가 해킹 도구로 활용되면서 악성 코드가 실시간으로 변형되고 공격 방식이 대상 시스템에 맞춰 최적화되는 수준까지 발전하고 있다. 이로 인해 기존 보안 체계로는 AI 기반 해킹을 탐지하고 대응하는 것이 점점 더 어려워지고 있다는 분석이 나온다. 이에 바누누 총괄은 AI가 단순한 해킹 보조 도구를 넘어 공격 과정 전반을 주도하는 핵심 요소가 되고 있다고 지적했다. 모델이 취약점 데이터와 해킹 기법을 학습하면서 해커들이 직접 코드를 작성하지 않아도 AI가 자동으로 최적의 공격 방법을 생성하고 실행할 수 있는 수준까지 도달했다는 설명이다. 그는 "AI는 이미 시스템을 분석해 공격 방식을 변형하고 보안 솔루션의 탐지를 회피할 역량을 갖췄다"며 "기존의 방어 기술로는 대응이 점점 더 어려워지고 있다"고 경고했다. 이러한 AI 해킹의 대표적인 사례는 페이로드 거대언어모델(Payloads LLM)이다. 이 해킹 방식은 AI가 실행 중인 공격의 환경을 실시간으로 분석하고 공격 방식과 코드를 동적으로 변형해 탐지를 피하는 자동화 공격 기법이다. 기존 악성 코드는 한 번 실행되면 동일한 형태로 유지되지만, 페이로드 LLM은 AI를 활용해 보안 시스템의 탐지를 회피하도록 스스로 코드를 변경하면서 공격을 지속할 수 있다. 일례로 해커가 웹 애플리케이션의 취약점을 이용해 첫 침입에 성공할 경우 기존 악성 코드라면 웹 서버 내부로 침투한 후 더 깊은 공격을 시도하는 과정에서 탐지될 가능성이 크다. 반대로 페이로드 LLM은 웹 서버 내부의 방화벽 설정, 보안 솔루션, 네트워크 트래픽 패턴을 실시간으로 분석하고 이를 바탕으로 악성 코드가 탐지되지 않도록 구조를 변형한다. 또 AI가 자동으로 공격 방식까지 조정할 수 있다. 처음에는 웹 서버를 통해 내부 네트워크로 이동하는 공격을 시도하지만 보안 장벽이 강하면 다른 경로를 찾아 우회할 수도 있다. 취약한 이메일 서버를 노려 내부 시스템으로 접근하는 방식으로 변경하는 식이다. 더불어 '비정형(amorphic) 페이로드' 개념도 등장했다. '비정형 페이로드'는 AI가 공격 진행 과정에서 보안 체계를 분석한 후 스스로 코드를 변형하며 탐지를 피하고 더 깊은 네트워크로 침투하는 방식이다. 기존 악성 코드는 한 번 실행되면 정해진 방식대로 동작하지만 비정형 페이로드는 공격 대상의 환경에 따라 코드 구조를 자동으로 변경해 보안 솔루션을 우회한다. 바누누 총괄은 "이같이 AI가 스스로 학습하며 변화하는 페이로드는 보안팀이 미리 설정한 패턴 기반 탐지 기술로는 감지하기 어렵다"며 "공격이 진행될수록 점점 더 정교해지는 특성을 가진다"고 설명했다. '제로데이 LLM' 역시 사이버 보안 업계가 주목해야 할 위협 중 하나다. 제로데이 LLM은 AI가 대상 시스템의 환경을 분석하고 기존에 알려지지 않은 새로운 취약점을 자동으로 찾아내는 기술이다. 보안 업체가 해당 취약점을 발견해 패치를 배포하기도 전에 공격이 실행될 가능성이 높아 방어가 더욱 어려워질 것으로 전망된다. 이러한 AI 기반 해킹이 활성화되면서 보안 업계도 전통적인 패턴 분석 방식의 보안 체계를 AI 기반으로 전환할 필요성이 커지고 있다. AI가 공격을 자동화하는 만큼 보안 시스템도 실시간 대응 가능한 AI 모델을 도입해야 한다는 지적이다. 바누누 총괄은 이같이 AI가 공격자가 활용하는 도구로 변화하면서 다크웹에서는 해커들이 사용할 수 있는 AI 기반 악성 모델이 거래되고 있다고 지적했다. 실제로 해킹 전용 AI 챗봇인 '웜GPT'와 같은 모델은 다크웹에서 쉽게 접근 가능하며 초보 해커들이 강력한 공격을 실행할 수 있도록 돕고 있는 상황이다. 더불어 AI 자체도 해킹의 대상이 될 수 있다. 바누누 총괄은 연구팀이 'GPT-4'의 취약점을 분석한 사례를 소개하며 "AI 모델이 사용자를 돕고 싶어 하는 성향과 불법적 정보를 제공하지 않으려는 제한 사이의 충돌을 악용해 정보 유출을 유도할 수 있다"고 밝혔다. 이어 그는 "AI가 해킹을 자동화하고 맞춤형 공격을 실행하는 시대가 왔다"며 "보안 업계도 AI 중심의 방어 체계를 구축하지 않으면 기존 보안 솔루션만으로는 대응이 어려워질 것"이라고 강조했다.

2025.02.20 08:56조이환

[현장] "AI 데이터 인텔리전스의 게임체인저"…S2W, IPO로 글로벌 확장 나선다

S2W가 빅데이터와 인공지능(AI) 기술을 기반으로 사이버 보안·데이터 인텔리전스 시장에서 영향력을 확대하며 올 하반기 기업공개(IPO)를 추진한다. S2W는 11일 서울 더 플라자 호텔에서 'S2W 비전 선포 및 IPO 계획 간담회'를 열고 AI 기반 보안 기술과 기업 공개에 대한 계획을 발표했다. 이날 서상덕 S2W 대표는 회사가 지난 2018년 창립 후 7년 만에 산업 및 안보 AI 기업으로 성장한 성과를 강조하며 글로벌 시장 확장을 목표로 IPO를 추진한다고 밝혔다. 서 대표에 따르면 S2W는 카이스트 연구실에서 다크웹 데이터를 연구하며 시작된 기업이다. 초창기에는 다크웹에서 해킹, 마약 거래, 산업기밀 유출 등의 데이터를 수집하고 이를 기반으로 가상자산 흐름을 분석하는 기술을 개발했다. 이후 산업보안과 기업보안 영역으로 확장하며 사이버 위협 인텔리전스(CTI) 솔루션을 출시했고 국내 시장에서 빠르게 성장해 1위 자리를 차지했다. "다크웹 분석부터 산업용 AI까지"…멀티도메인 분석 기술로 레퍼런스 '확대' 서 대표에 이어 회사의 기술적 강점에 대해 발표한 박근태 CTO는 회사가 AI 기반 데이터 분석 기술을 발전시켜 멀티도메인 교차분석을 강화하고 있다고 강조했다. 이를 통해 국가 안보부터 기업 경영까지 다양한 분야에서 AI 기반 의사결정을 지원하는 것이 목표라는 설명이다. 회사의 강점은 빅데이터 기반 AI 교차 분석 기술이다. 다크웹, 텔레그램, 블록체인, 소셜미디어 등 다양한 출처에서 데이터를 대량 수집해 분석하는 방식으로 보안 위협을 탐지한다. AI가 각 도메인을 통합적으로 이해할 수 있도록 설계돼 있으며 이를 통해 금융·국방·산업 등의 분야에서 의사결정 지원 솔루션을 제공한다. S2W의 핵심 기술은 멀티도메인 데이터 교차분석이다. 이는 다크웹, SNS, 가상자산 등 수많은 출처에서 다양한 유형의 데이터를 수집하고 AI 언어모델을 통해 분석해 하나의 지식그래프로 통합하는 방식이다. 이를 통해 단순한 데이터 나열이 아니라 사용자 맥락을 고려한 고도화된 분석이 가능해진다. 또 S2W는 최근 딥시크 쇼크로 인해 촉발된 데이터 보안 문제에 대비해 국제 법률과 규정을 철저히 준수하고 있으며 이를 위해 ISO 인증을 획득한 상태다. AI가 개인정보를 학습하지 않도록 마스킹(masking) 및 필터링 기술을 적용하며 관련 논문과 컨퍼런스를 통해 입증된 보안 기술을 지속적으로 개발하고 있다. 기업 내부 데이터 활용도 확장하고 있다. 박 CTO는 "현재 회사는 신한금융그룹, SK그룹, 삼성전자, 현대제철 등과 협력해 산업 특화 AI 솔루션을 구축 중"이라며 "현대제철은 수십 년간 축적된 데이터를 기반으로 AI를 적용해 업무 효율성을 높였으며 다른 모 대기업은 내부 및 외부 트렌드 데이터를 분석해 경쟁사 동향과 시장 전망을 자동 생성하는 시스템을 도입했다"고 설명했다. 회사의 사업모델은 미국의 유명 데이터 기업인 팔란티어를 적극적으로 벤치마킹한 것이다. 팔란티어는 9·11 테러 이후 지난 2003년 미 정부가 설립을 지원한 데이터 분석 기업으로, 국가 안보부터 금융, 항공, 물류, 바이오 분야까지 데이터 인텔리전스를 제공한다. S2W도 다크웹 전수 수집을 비롯해 다양한 데이터 레이어를 쌓아 국가 기관과 기업이 활용할 수 있는 AI 기반 정보 분석 시스템을 개발한다. 팔란티어와 비교했을 때 S2W의 강점은 가성비에 있다. 향후 예상되는 팔란티어와의 경쟁 전략에 대한 기자의 질문에 서 대표는 "우리는 보다 경량화된 AI 모델을 사용하며 개별 AI 에이전트를 조합해 대형 문제를 해결하는 방식을 채택하고 있다"며 "같은 조건에서 인프라가 동일하다면 팔란티어 대비 절반 이하의 시간, 5분의 1 수준의 비용으로 높은 정확도의 결과물을 도출할 수 있을 것으로 보인다"고 평가했다. "IPO로 글로벌 공략 본격화"…AI 기반 보안 솔루션 해외 확장 이어 발표한 이기욱 S2W CFO는 회사가 글로벌 레퍼런스를 바탕으로 확보한 안정적 매출과 사업 확장 가능성을 근거로 IPO를 추진한다고 밝혔다. IPO를 통해 해외 시장 공략을 가속화하고 글로벌 AI 보안 및 데이터 인텔리전스 기업으로 도약하는 것이 목표라는 설명이다. 이 CFO에 따르면 현재 S2W는 자체 개발한 AI 언어모델과 국제기구 협업 경험을 통해 기술력을 입증했다. 다크웹 분석을 기반으로 시작해 글로벌 정보기관 및 기업을 대상으로 한 데이터 분석 솔루션을 제공하고 있으며 인터폴, 싱가포르 정부, 대만 증권거래소 등 주요 해외 기관과 협력하고 있다. 회사의 강점은 반복적이기 때문에 안정적인 매출에 있다. 이 CFO는 S2W가 서비스형 소프트웨어(SaaS) 기반 구독형 사업 모델을 운영하기 때문에 반복 매출이 발생하는 구조로 창업 이후 꾸준한 성장을 기록했다고 설명했다. 실제로 매출의 82%가 구독형 모델에서 발생하며 연평균 89%의 성장세를 보이고 있는 상황이다. 회사의 벤처캐피털(VC) 지분율이 높다는 기자의 질문에 이 CFO는 "주요 VC들은 우리와 장기간 협력해 온 전략적 투자자들로, IPO 이후의 방향성에 대해 동의가 이루어졌다"며 "창업 멤버들이 공동으로 지분을 보유하고 있어 경영권 유지에도 문제가 없다"고 강조했다. 또 최근 경기악화로 기술특례 상장 시장이 부진하다는 지적에는 "하반기 상장 일정을 고려할 때 국내 시장 상황은 변화 가능성이 있으며 AI 기술의 성장성과 해외 진출 가능성을 고려할 때 지금이 스케일업 하기 적절한 시점"이라고 설명했다. 회사는 IPO를 통해 조달한 자금을 글로벌 확장 및 스케일업에 집중 투자할 계획으로, 아시아 및 중동 지역을 1차 타깃으로 글로벌 인재 유치, 해외 지사 설립 등에 자금을 투입할 예정이다. 이 CFO는 "목표는 올해 손익분기점(BEP)에 근접한 성과를 내고 내년부터 본격적인 수익 전환을 이루는 것"이라며 "기존 보안·안보 AI 매출 외에도 생성형 AI 매출이 증가하면서 수익성이 빠르게 개선될 것으로 예상한다"고 밝혔다. 이어 "중장기적으로는 기업가치 1조원 이상의 유니콘 달성을 목표로 하며 1천억원 이상의 매출을 빠르게 돌파하는 것이 목표"라고 밝혔다.

2025.02.11 14:05조이환

"아마존 아니었어?"…'블프' 앞두고 직구족 노린 가짜 쇼핑몰 판친다

연말 최대 쇼핑 성수기인 블랙프라이데이, 사이버먼데이 등의 행사를 앞두고 개인정보 해킹과 사이버 피싱이 빈번할 것으로 보여 소비자들의 주의가 요구된다. 20일 노드VPN에 따르면 해커들은 이달 말부터 시작되는 블랙프라이데이를 전후해 '다크웹'에서 소비자들을 겨냥해 사기 키트, 피싱 도구를 배치한다. 이곳에선 가짜 쇼핑몰 웹사이트와 사기 운영 방법에 대한 튜토리얼까지 제공될 만큼 사이버 범죄를 위한 철저한 준비가 이루어진다. 가짜 쇼핑몰 웹사이트는 가장 간단하고 전통적인 사기 수법으로, 가장 성공률이 높은 온라인 사기 중 하나로 꼽힌다. 노드VPN의 최신 연구에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 990만 건에서 1천340만 건으로 35%나 증가한 것으로 나타났다. 이런 가짜 사이트들은 다크웹에서 쉽게 구할 수 있는 도구로 제작되며 실제 쇼핑몰과 비슷한 레이아웃과 로고를 사용해 소비자들을 속이고 있다. 가짜 사이트를 만들기 위해 필요한 피싱 키트는 다크웹에서 피싱 키트는 주로 무료로, 가짜 웹사이트 레이아웃은 단돈 50달러에서 시작한다. 또 악성코드 구독 서비스는 월 150달러에 판매되고 있다. 가짜 사이트는 정품 쇼핑몰을 흉내 내 비즈니스나 서비스를 모방한다. 로고와 디자인을 복제하고 URL에 한 글자만 교묘하게 바꾸는 방식으로 소비자를 속인다. 이를 더욱 그럴듯하게 만들기 위해 범죄자들은 URL에서 '아마존(Amazon)'을 '아르나손(Arnason)'으로 바꾸는 것과 같은 타이포그래피 트릭을 사용하기도 한다. 이처럼 교묘한 속임수에 넘어가 가짜 쇼핑몰에 접속하게 된 사용자 중 84%는 사이트를 실제로 이용했다. 또 이들 중 절반 가까이가 금전적 피해를 입은 것으로 나타나 주의가 필요하다. 쿠키 그래버 페이지도 다크 웹에서 발견되는 가장 고가의 온라인 사기 키트 중 하나로 꼽힌다. 이러한 페이지는 사용자의 브라우저나 소셜 미디어 플랫폼에서 쿠키를 수집하도록 특별히 설계됐다. 해커들은 이를 구매해 범죄에 악용한다. 해커가 다크웹과 같은 경로를 통해 활성 쿠키를 얻으면 로그인 자격 증명, 비밀번호, 심지어 다중 인증 절차조차 필요 없이 쉽게 계정에 접근할 수 있기 때문에 매우 위험하다. 쿠키에서 가장 흔히 도난당하는 개인 정보는 이름, 이메일 주소, 도시, 비밀번호, 주소 등 치명적인 것들이 포함된다. 이에 노드VPN은 ▲철저한 웹사이트 주소 확인 ▲과도하게 좋은 가격 조건은 의심하기 ▲특이한 결제 방법은 피하기 ▲정기적인 쿠키 삭제 ▲보안 도구의 사용 등 연말 시즌을 맞아 금융 피해를 당하지 않도록 주의를 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "이제 해커들은 전통적 방식에서 벗어나 가짜 사이트 구축에 AI 기반 기술까지 동원하는 등 빠르게 진화하고 있다"며 "소비자 개인의 인식과 노력을 기반으로 신뢰할 만한 보안 프로그램을 사용해 미리 피해를 방지하는 것이 중요하다"고 말했다.

2024.11.20 10:33장유미

S2W "금융권 노리는 사이버 위협, 매년 85% 증가"

S2W가 금융권을 노리는 사이버 위협의 급증에 대한 주의를 촉구하고 대응책을 공유했다. S2W는 26일 자사 공식 홈페이지를 통해 발간한 '금융 보안 보고서'를 통해 다크웹과 텔레그램에서 거래되는 위협 정보를 분석하고 금융기관의 보안 취약점을 경고했다. 이 보고서는 최근 3년간 금융권을 노리는 딥다크웹 위협 포스팅이 연평균 85% 증가했음을 강조했다. S2W는 이번 보고서에서 금융권 데이터를 노리는 해커들이 히든 채널을 통해 위협 정보를 거래하고 있다고 밝혔다. 특히 다크웹의 '브리치포럼'에서 활발히 활동하는 해커들의 동향을 주시해야 한다고 경고했다. 보고서에 따르면 금융권을 겨냥한 데이터 탈취형 악성코드인 '스틸러(Stealer)'의 사용이 급증하고 있다. 특히 레드라인(Redline), 라쿤(Raccoon) 등 6종의 스틸러가 가장 활발히 활동 중이다. 또 보고서는 금융 기관들이 다크웹과 같은 히든 채널에 대한 모니터링을 강화하고 '스틸러' 악성코드의 생태계를 파악해 사전 대응해야 한다고 권고했다. 특히 악성코드 초기 진입 단계에서의 방어와 제어 단계에서의 대응을 구분할 필요성을 강조했다. 김재기 S2W 금융 보안 TF 센터장은 "사이버 공격의 상당수가 금융권을 목표로 하고 있다"며 "금융사뿐만 아니라 협력사와 서드파티까지 보안 대책을 마련해야 한다"고 밝혔다.

2024.09.26 17:29조이환

텔레그램에 퍼진 딥페이크, 다크웹이 더 문제다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 생성형 인공지능(AI)을 악용한 딥페이크 이미지·영상이 텔레그램에 퍼진 가운데, 다크웹을 통한 딥페이크 음란물 확산 심각성도 인지해야 한다는 목소리가 나왔다. 전문가들은 텔레그램·다크웹 내 딥페이크 차단을 위해 기술 개발뿐 아니라 정부·기업 공조 수사가 필요하다고 입을 모았다. 29일 보안 업계는 텔레그램뿐 아니라 폐쇄적인 다크웹 환경에서도 딥페이크 영상과 사진을 잡기 어려울 것이라고 우려를 제기했다. 다크웹은 구글이나 네이버 등 일반적인 검색 엔진으로 접근할 수 없는 웹사이트들이 모여 있는 영역이다. 다크웹은 특별한 소프트웨어(SW)나 네트워크 권한이 있어야만 접근 가능하다. 누구나 쉽게 이용할 수 있는 텔레그램과 다른 개념이다. 딥페이크 음란물 포착이 다크웹서 더 어려운 이유다. 실제 노드VPN이 올 초 다크웹 게시판을 분석한 결과 소셜미디어(SNS), 텔레그램 등을 통해 유출된 노출 사진이나 영상에 댓글이 평균 1천850개 달리는 것으로 드러났다. 이에 텔레그램뿐 아니라 다크웹도 딥페이크 영상물 확산 통로로 지목되고 있다. 보안 업계는 다크웹 내 딥페이크 콘텐츠 포착이 어려운 이유로 강력한 데이터 휘발성을 꼽았다. 검색 환경이 잘 갖춰진 구글과 달리 다크웹 내 검색은 특정인 사진과 영상을 검색해도 찾기 어렵다는 의미다. 다크웹 시스템은 특수 브라우저 생성과 삭제를 통해 정보를 은닉할 수 있는 환경을 갖춘 셈이다. 이에 보안 기업들은 다크웹 내 콘텐츠 검색을 가능케하는 솔루션을 내놨다. 주로 다크웹 콘텐츠를 복원해 검색 결과에 드러나게 하는 기술을 갖췄다. 다만 이런 기능도 딥페이크 콘텐츠 포착을 100% 할 수는 없다. 한 보안업계 관계자는 "공격자들이 딥페이크 음란 콘텐츠가 쉽게 포착되지 않기 위해 틀린 정보를 의도적으로 흘리는 경우가 있다"며 "기술 개발이 아무리 뛰어나도 다크웹 내 딥페이크 음란 콘텐츠를 100% 걸러내기 힘든 이유"라고 본지에 강조했다. 딥페이크 차단 나선 정부…"기술 개발보다 공조 우선" 정부가 텔레그램·다크웹 내 딥페이크 음란물 차단을 위해 나섰다. 29일 과학기술정보통신부는 생성형 AI를 활용해 지인 대상 합성물을 제작 및 유포하는 딥페이크 예방을 위해 20억원 규모 예산을 편성했다고 발표했다. 과기정통부는 내년 예산안 브리핑에서 딥페이크 범죄 예방을 위해 연구개발(R&D) 과제에 착수한다고 밝혔다. 이주식 정보통신방송기술정책과장은 적대적 생성신경망(GAN) 기반 딥페이크 탐지 고도화 및 생성 억제 기술 개발에 10억원을 투자한다고 발표했다. 나머지 10억원은 자가진화형 딥페이크 탐지 기술 개발에 들어갈 방침이다. 이에 보안 업계는 정부가 딥페이크 차단 기술에만 집중해선 안 된다고 주장했다. 이보다 국내외 기업·기관과 수사 공조하는 것에 더 집중해야 한다고 입을 모았다. 현재 기술만으로 딥페이크 콘텐츠를 100% 포착하기 어렵기 때문이다. 또 딥페이크 콘텐츠 검색을 원활히 하기 위해선 국내외 콘텐츠 공급자와 꾸준한 소통이 이뤄져야 한다. 정부도 보안 업계 주장에 동의하는 분위기다. 우선 딥페이크 성범죄 콘텐츠 유포에 가장 많이 사용된 텔레그램 측과 소통을 시작하겠다고 밝혔다. 텔레그램은 해외 개발사 소유이므로 서버 위치가 해외에 있다. 차단 기술 개발뿐 아니라 서비스 공급자와 직접적 공조가 필요한 이유다. 국민의힘 김상훈 정책위의장은 29일 여의도 국회서 열린 딥페이크 성범죄 관련 부처 긴급 현안보고에서 "현재 텔레그램과 협력회의를 시작한 상태"라며 "상시 협의를 통해 핫라인을 확보할 것"이라고 했다. 이어 "그동안 국제 공조가 제대로 이뤄지지 않아 딥페이크 콘텐츠 차단에 어려움을 겪었다"며 "텔레그램과 원활한 소통을 통해 추가 피해를 막을 것"이라고 덧붙였다.

2024.08.29 16:42김미정

구글, 다크웹서 개인정보 팔렸는지 확인해 준다

구글이 이용자들에게 무료 다크웹 개인정보 유출 모니터링 서비스를 제공한다. 미국 경제전문지 패스트컴퍼니는 9일(현지시간) 구글이 이달 말부터 46개국 모든 계정 소유자를 대상으로 무료 다크웹 모니터링을 제공할 계획이라고 보도했다. 다크웹은 해커들이 웹사이트, 금융 서비스 회사, 의료시설 등 공격으로 얻은 개인정보를 판매하는 장으로 활용돼 왔다. 이용자는 다크웹 리포트를 통해 자신의 주소, 전화번호, 이메일 등 세부 정보가 해커가 다크웹을 통해 판 데이터 덤프에서 발견됐는지 파악할 수 있다. 구글은 해당 서비스를 구글 원 멤버십 회원들에게만 제공했으나, 업데이트를 통해 모든 이용자에게 무료로 제공하기로 했다고 밝혔다. 구글 '당신에 대한 결과(Results about you)' 페이지에서 다크웹 모니터링을 설정할 수 있으며, 개인 정보가 검색 결과에 나타날 경우 이메일, 알림을 통해 알 수 있다.

2024.07.10 09:55최다래

S2W "기업 정보 다크웹 유출 한눈에 확인”

S2W(에스투더블유, 대표 서상덕)가 다크웹에 기업 정보가 유출된 내용이 있는지 확인할 수 있는 서비스를 선보인다. S2W는 토크아이티(TalkIT) 웨비나에서 '다크웹 동향과 기업 보안 위협 사례 및 대안'이라는 주제로 발표, 다크웹에서 발생한 최신 기업 보안위협 사례 및 기업의 대응 전략을 공유한다고 31일 밝혔다. 토크아이티는 B2B IT 미디어로 토크아이티의 '구해줘! 시큐리티'는 사이버 위협 대응, 정보 보호 관련 기술들과 최신 보안 동향을 사례와 함께 분야별 전문가들과 논의하고 상담하는 채널이다. 이번 웨비나에서는 브라우저에 저장된 데이터를 타깃으로 하는 스틸러 악성코드의 최신 동향을 분석하고, 이에 대한 효과적인 기업 대응 전략을 제시한다. 또한, 보안과 IT 운영의 통합 관리 필요성에 대해 논의하고, 대기업에서의 성공적인 엔드포인트 보안 및 IT 운영 통합 사례를 공유한다. S2W의 발표자 서현민 이사는 “기업의 다크웹 모니터링이 더욱 중요해지고 있다. S2W의 기업용 보안 솔루션 '퀘이사'(QUAXAR)는 DRP, TI, 그리고 ASM을 하나의 플랫폼에서 관리해 기업의 주요 자산을 악성코드로부터 보호할 수 있다”고 밝혔다. S2W는 인공지능(AI), 빅데이터, 보안 기술력과 노하우를 갖추고 있으며 2023년 세계경제포럼(WEF)에서 세계 100대 기술선도 기업으로 선정, 세계 최고 AI 학술대회 3년 연속 등재, 인터폴의 공식 파트너사 등 S2W의 기술력과 노하우는 다양한 곳에서 인정받았다. 보안 솔루션에 있어서 다크웹, 딥웹, 텔레그램과 각종 SNS 등을 포함한 다양한 익명 채널에서 수집한 데이터를 분석해 기업 내부 자산과 브랜드 가치를 보호하기 위한 사이버 위협 인텔리전스(CTI)를 제공한다. 또한, 해킹으로 인한 데이터 유출 사고 관리, 임직원 계정 유출, 피싱 사이트 관제, 공격표면관리(ASM) 솔루션을 글로벌 시장에 공급하고 있다.

2024.05.31 09:50남혁우

NSHC이 제시한 인텔리전스 보안 생태계 전략은?

NSHC(대표 최병규)가 보안 업계 고객사 대상으로 인텔리전스 보안 생태계 확장 전략을 공유했다. NSHC는 28일 서울 역삼동 한국과학기술연구원에서 '인텔리전스 세미나'를 성료했다고 29일 밝혔다. NSHC가 업계 고객을 초청해 세미나를 개최한 것은 이번이 처음이다. 행사에는 기존 고객뿐 아니라 잠재 고객, 정부기관, 일반기업, 수사기관 관계자 80여 명이 참석했다. NSHC는 인텔리전스 보안 서비스의 비전을 공유하고, 인텔리전스 보안 생태계 확장을 위한 방안을 논의했다. 발표 주제는 ▲다크웹·딥웹 위협 인텔리전스 ▲APT그룹·랜섬웨어 인텔리전스 ▲ASM 공격표면 관리 ▲사이버 위협 관리 서비스 ▲클라우드 인프라 보안 ▲가상자산 보안 및 위험관리 순으로 서비스와 사례 등으로 이뤄졌다. 데모시연을 통해 각 서비스 이해를 도왔다. 최병규 NSHC 대표는 "이번 세미나를 통해 고객 니즈를 파악하여 현업에서 실질적으로 필요한 인텔리전스 서비스를 업그레이드해 나갈 것"이라며 "국내뿐 아니라 글로벌 경쟁자로 한발 더 앞서 나가기 위해 사이버 보안과 생성형 AI 기술 개발에 아낌없이 투자할 것"이라고 밝혔다.

2024.05.29 16:10김미정

韓 자동차 부품 기업, 랜섬웨어 공격에 핵심 자산 유출됐다

국내 자동차 부품 생산업체가 랜섬웨어 공격으로 인해 기업의 설계 도면과 같은 핵심 자산과 데이터베이스(DB) 접근 정보, 패스워드가 유출되는 피해를 입은 것으로 나타났다. 27일 클라우드 SIEM 전문기업 로그프레소가 발행한 5월 CTI(Cyber Threat Intelligence) 월간 리포트에 따르면, 현재 이 기업의 재무제표를 비롯한 인사 파일, 금융 관련 자료 등은 다크웹에서 거래되는 것으로 파악됐다. 이에 따른 피해 규모는 더욱 커질 것으로 예상된다. 로그프레소 측은 "패스워드가 쉬운 조합으로 구성돼 공격이 더욱 용이했을 것"이라며 "랜섬웨어 공격의 피해를 방지하기 위해서는 정기적인 데이터 백업, 소프트웨어 최신 패치 유지, 보안솔루션 적용, 네트워크 분리, 임직원 보안 인식 제고 등의 적극적인 활동이 필요하다"고 말했다. 더불어 "통합보안관제 솔루션을 이용해 위협의 발생을 실시간으로 탐지할 수 있는 체계를 갖출 것"이라고 권고했다. 세계적인 반도체 기업인 TSMC(Taiwan Semiconductor Manufacturing Company Limited)도 문제가 발생한 것으로 나타났다. 로그프레소의 분석 결과, TSMC 도메인을 사용하는 여러 웹사이트와 TSMC 직원 및 협력사 임직원 등으로 추정되는 크리덴셜은 다수 유출되고 있는 것으로 확인됐다. 또 로그프레소는 대만 사용자의 크리덴셜 정보가 유출된 사례를 약 1억8천806만5천896건을 수집했다. 대만인이 가장 많이 사용하는 공공 및 민간 서비스 100개를 각각 선정해 악성 봇 감염으로 인한 크리덴셜 유출 실태를 공개했다. 그 결과 대만에선 공공과 민간 영역 모두에서 대량의 크리덴셜 유출이 발생하고 있는 것으로 나타났다. 공격자는 주로 악성코드를 이용해 계정 정보를 탈취했고, 이에 대응하기 위해서는 CTI와 PI(Privacy Intelligence) 서비스 활용 및 를 모니터링 체계를 구축하는 것이 필요한 것으로 분석했다. 로그프레소 측은 "최근 아시아 지역에 급증하고 있는 크리덴셜 유출 사고에 대해 자세히 다뤘다"며 "동남아시아에는 한국 기업의 제조 공장과 협력 기업이 다수 존재하고, 관광지로도 각광받고 있어 한국인의 계정정보 유출이 매우 많이 발생해 주의가 필요한 상황"이라고 말했다. 장상근 로그프레소 연구소장은 "크리덴셜 유출은 핵심 기업의 기밀 노출 등 침해 사고의 직접적 원인이 될 수 있다"며 "다양한 루트를 통한 우회공격 또한 가능하므로 기존 비인가 외부인에 대한 방어 전략과 이미 인증된 내외부인에 대한 인증 체계 재검토를 고려해야 한다"고 말했다.

2024.05.27 09:10장유미

美 AT&T, 7300만 고객정보 다크웹으로 유출됐다

미국 통신 대기업 AT&T의 약 7천만명에 달하는 고객정보가 다크웹으로 유출됐다. 30일(현지시간) 블룸버그 통신 등 복수의 외신에 따르면 AT&T는 계정 사용자 760만명을 비롯해 과거 사용자 6천540만명 등 약 7천300만명에 달하는 고객 개인 정보가 다크웹으로 유출된 것으로 전해졌다. 유출된 정보에는 성명을 비롯해 사회안전보장 번호 등 내밀한 개인정보가 담겨 있다. 유출 범위는 지난 2019년 이전부터 회사가 보유해온 정보들인 것으로 알려진다. 다만 AT&T 측은 유출 경위나 원인에 대해서 정확하게 파악을 하고 있지 못 한 상황이다. AT&T 관계자는 "현재 유출 경위를 조사 중이다. 시스템에 허가받지 않은 무단 접속이 이뤄진 정보는 아직 확보하지 못했다"고 설명했다. AT&T는 개인정보가 유출된 고객들에게 별도의 공지를 했고 비밀번호도 재설정했다고 밝혔다. 이번 사건이 통신망 자체에 영향은 미치지 않는다고도 했다. 앞서 지난달 AT&T는 네트워크 장애로 자사의 통신사를 사용하는 고객들이 몇 시간 동안 서비스를 사용하지 못 해 극심한 불편을 초래한 바 있다.

2024.03.31 16:31이한얼

아시아의 팔란티어를 꿈꾼다

■디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 다크웹(Dark Web). 말 그대로 어둠의 웹이다. 일반 사람들은 한번도 접속해보지 못한 공간이 바로 다크웹이다. 크롬이나 엣지 등 웹브라우저가 아닌 별도의 전용 프로그램으로만 접속할 수 있는 웹이다. 이곳에서 무슨 일이 일어날까? 개인정보와 회사 기밀 등 불법 데이터 거래부터 마약과 무기 거래 등 온갖 범죄와 테러정보가 오간다. 철저한 익명성과 은밀함에 기반해 그 영향력은 계속 커진다. 다크웹 유통정보에 대한 분석은 범죄 대응은 물론이고 국가 안보까지 영향을 미친다. S2W(대표 서상덕)는 다크웹에서 정보를 수집하고 분석하는 데이터 인텔리전스 기업이다. S2W는 세이프(Safe)와 시큐어(Secure) 월드(World)란 뜻이다. 사이버 공간이 보다 안전한 세상이 되는 기술을 제공한다. 이 회사는 2018년 서상덕 대표와 카이스트 네트워크 보안 연구진이 함께 설립했다. 약 200억원을 투자받은 3세대 사이버 보안 기업이다. 데이터 인텔리전스는 기업은 물론 국가 유지에 중요한 축으로 자리 잡고 있다. 기업은 데이터 인텔리전스를 기반으로 위험관리를 할 수 있다. 러시아-우크라이나 전쟁이나 이스라엘-팔레스타인 전쟁 등 지정학적 위협이 높아지며 국가 데이터 인텔리전스 중요성은 그 어느 때보다 높다. "초기 회사를 설립했을 때는 다크웹 정보를 수집해 사이버 범죄와 관련된 인텔리전스를 제공하는데 집중했습니다. 다크웹에서 오가는 정보의 의미를 해석하고 위협에 대비할 수 있는 인사이트를 뽑아냈습니다." 서상덕 대표는 사이버 우범지대에서 가시성을 확보하는데 집중했다. ■ 데이터에 AI를 접목 S2W는 다크웹 범죄자의 언어를 익히고 그들이 유통하는 데이터에서 인사이트를 뽑아냈다. 일반 사람은 접속도 하기 힘든 어둠의 웹에서 범죄자들만이 사용하는 은어의 뜻을 찾아내고 위협의 흐름을 쫒는 일이다. 국가 정보기관이나 수사기관이 할 일을 민간 기업이 수행하고 있다. 서 대표는 "S2W는 AI를 접목한 데이터 인텔리전스 기업으로 진화하고 있다"면서 "안보, 치안, 보안과 관련된 데이터 분석은 가장 난이도가 높고 미션크리티컬한 영역"이라고 설명했다. 마케팅이나 서비스 기획 등 많은 분야에 데이터 인텔리전스가 적용된다. 이런 분야는 테러리스트를 잡거나 군대가 출동하는 분야보다 난이도가 낮다. 서 대표는 "S2W는 치안과 보안 분야를 지원하는 데이터 인텔리전스에 집중해왔다"면서 "가장 중요한 영역에서 데이터 수집과 분석을 통해 인텔리전스를 제공하는 기반을 만들었다"고 말했다. S2W는 AI언어모델인 '다크버트(DarkBERT)'를 내놨다. 빅데이터를 AI로 처리하고 정제해 모델링까지 완성했다. 다크버트는 다크웹에서 각종 범죄 데이터를 효과적으로 추출하는 전문언어모델이다. 2023년 5월 자연어 처리 학술대회 ACL에 연구 성과가 채택됐다. 다크버트는 다크웹의 ▲범죄·위협 활동에 대한 분류 ▲랜섬웨어 및 정보유출 사이트 탐지 ▲사이버 안보나 범죄에 대한 중요한 위협 활동 모니터링 및 탐지 ▲범죄자와 해커가 사용하는 은어와 신조어에 대한 높은 이해력과 추론을 통해 문제점을 해결한다. S2W는 3월 13일 기업용 AI 플랫폼, S-AIP(S2W Artificial Intelligence Platform)를 공개한다. 데이터 유출에 대한 걱정을 줄이고 기업에 최적화한 맞춤형 소형 언어모델(sLLM)이다. ■ 아시아의 '팔란티어'가 되겠다 미국 빅데이터 분석 기업 '팔란티어'는 오사마 빈 라덴 은신처를 발견하고 대규모 금융사기를 잡아낸 기업으로 유명하다. 2020년 뉴욕증시에 상장하며 세상에 그 모습을 드러냈다. 세상에서 가장 비밀스러운 빅데이터 분석 기업으로 유명하다. S2W는 아시아의 팔란티어를 꿈꾼다. 팔란티어는 초기 정부 사업을 기반으로 기술력을 쌓았고 엔터프라이즈 영역으로 사업을 확대했다. S2W는 증권사, 카드사, 통신, 자동차, 이커머스 등 기업을 고객사로 확보했다. 정부기관과 스마트치안 빅데이터 플랫폼 구축 사업에도 데이터를 제공하고 기술 협력을 진행하고 있다. 서 대표는 "S2W는 기업 내 빅데이터를 통합 관리하고 인사이트를 얻는 비즈니스를 확대하고 있다"면서 "사이버 보안 분야를 뛰어넘어 제조와 유통, 금융 분야 데이터를 분석하는 영역으로 진출 중"이라고 밝혔다. 그는 "S2W는 보안과 데이터, AI를 융합한 자체 기술력을 가졌다"면서 "기업이 쌓아뒀던 온갖 종류의 문서와 데이터를 학습해 다크버트처럼 특정 영역에 특화한 모델을 만들고 있다"고 덧붙였다. S2W는 아시아와 중동 시장을 중심으로 빅데이터 분석 인텔리전스 서비스를 확대할 계획이다. 서 대표는 "인도네시아와 대만에서 비즈니스를 시작했으며 싱가포르, 태국, 일본, 사우디아라비아 등으로 진출해 성과를 낼 것"이라고 강조했다.

2024.02.27 13:36김인순

[영상] 해커도 알고 보면 직장인?…그들은 어떻게 활동하나

영화나 드라마 등의 영상에 등장하는 해커들은 상당히 자유롭고 천재적인 모습을 보여주곤 합니다. 하지만 실제 모습은 이와 거리가 상당하다고 하는데요. S2W와 함께 실제 해커들의 모습에 대해 알아봤습니다. 과거에는 영화처럼 혼자 활동하는 해커들이 많았습니다. 하지만 지금은 점차 기업화되는 추세라고 합니다. 가장 기업화된 랜섬웨어 조직의 경우 악성코드를 만드는 개발자와 이를 배포해 피해 기업을 감염시키는 유통조직 등으로 나눠집니다. 특히 눈에 띄는 것은 협상팀도 별도로 꾸릴 정도로 기업화되고 있다는 것입니다. 그러다보니 다크웹에는 이들의 구인 광고가 올라오기도 합니다. 하지만 이처럼 조직화한 랜섬웨어 그룹은 대부분 수명이 길지 못하다고 하는데요. 수익 분배 등으로 문제가 발생해 서로 공방을 벌이는 사례가 많다고 합니다. 그리고 같은 공격 프로그램을 기반으로 반복적으로 개발하거나 판매자들의 요구사항을 들어주는 업무가 대부분이라 해커로서 매력은 떨어진다고 하네요. S2W 서현민 이사는 다양한 해킹이나 사이버 범죄에 흥미가 있고 더욱 깊이 있게 연구하고 싶다면 해커보다는 전문 보안 기업을 고민해 보는 것이 좋을 것이라고 조언했습니다.

2024.01.26 10:01남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현