• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'랜섬'통합검색 결과 입니다. (105건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

제조업 DX 움직임에 사이버 공격 ↑…SK쉴더스, '이곳' 손잡고 사고 방지 나선다

SK쉴더스가 전력기기·에너지솔루션 전문 기업 HD현대일렉트릭과 손잡고 제조업의 보안 사고 방지에 나선다. SK쉴더스는 HD현대일렉트릭과 OT(Operational Technology, 운영기술)·ICS(Industrial Control system, 산업제어 시스템) 보안 강화를 위한 협력에 나선다고 15일 밝혔다. 한국인터넷진흥원(KISA)에 따르면 올해 상반기에 랜섬웨어 침해사고 중 절반에 달하는 47.8%가 제조업에서 발생했다. 스마트팩토리 등 제조업의 디지털전환이 본격화되면서 이를 겨냥한 사이버 공격이 잇따르고 있는 것이다. 제조업은 사이버 공격으로 생산이 중단될 경우 매출 손실, 데이터 유출, 인명사고 등 심각한 피해로 이어질 수 있어 철저한 보안이 필수적이다. 이에 SK쉴더스는 HD현대일렉트릭의 OT·ICS 보안 역량 강화에 나선다. 이번 협력을 통해 SK쉴더스는 HD현대일렉트릭의 산업제어시스템(ICS) 보안 국제표준(IEC62443) 인증 획득을 지원한다. IEC62443은 제조 산업분야에서 안전하고 신뢰성 있는 시스템 운영을 위한 필수적인 국제 표준이다. SK쉴더스는 ▲진단 및 개선 과제 도출 ▲OT 보안 컨설팅 ▲보안 솔루션 구축 ▲운영, 점검 및 유지보수 등을 제공해 글로벌 규정을 준수하는 OT·ICS 보안 체계를 구축한다. 나아가 HD현대일렉트릭이 글로벌 수준의 보안 역량을 갖출 수 있도록 컴플라이언스와 연구개발, 사업수행 등 사업 전 분야에 걸친 협력도 추진한다. 제품의 신뢰도 향상 및 경쟁력 강화를 통해 차별화된 기회요소를 창출할 수 있도록 돕는다. SK쉴더스는 반도체, 배터리, 화학 등 다양한 제조산업 영역에서 OT·ICS 보안 컨설팅, 솔루션 구축 및 글로벌 OT 보안 규제 대응 사업을 확대하고 있다. 20여 년간 축적한 사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence) 데이터 기반 분석 역량, 국내 최다 보안 컨설팅 경험 등을 토대로 제조·생산 환경을 저해하는 보안위협에 적극적으로 대응하고 있다. 양사의 협력식은 홍원표 SK쉴더스 부회장과 조석 HD현대일렉트릭 부회장 등 양사 주요 관계자들이 참석한 가운데 지난 14일 경기도 성남시에 위치한 HD현대일렉트릭 본사에서 진행됐다. 홍원표 SK쉴더스 대표는 "글로벌 OT 보안의 핵심인 국제표준 인증 획득을 돕기 위한 상시적인 협력체계를 마련하게 돼 의미가 크다"며 "앞으로도 컴플라이언스와 연구개발 등 다양한 사업 분야에서의 지속적인 협력을 통해 HD현대일렉트릭이 차별화된 보안 경쟁력을 지닐 수 있도록 전방위적인 지원을 아끼지 않겠다"고 밝혔다. 조석 HD현대일렉트릭 대표는 "최근 북미를 중심으로 OT 보안 규제가 강화됨에 따라 생산과정 전반에 걸쳐 고객의 보안 요구 수준이 높아지고 있다"며 "양사의 기술 협력을 통해 전력 분야 보안 기술을 고도화하고, 사이버위협으로부터 안전한 제조환경을 구축해 최고의 고객 만족을 제공하겠다"고 말했다.

2024.11.15 10:50장유미

사이버 위협 증가에 보안 수요 ↑…성수기 맞은 보안업계, 신제품 출시 '봇물'

보안업계가 성수기인 4분기를 맞아 잇따라 신제품을 출시하며 매출 확대에 박차를 가하고 있다. 최근 북한, 러시아를 중심으로 사이버 위협이 잦아지며 보안 수요도 늘어나고 있는 만큼 관련 기업들의 실적 기대감도 커지는 분위기다. 13일 업계에 따르면 파수, 모니터랩, 지니언스 등 주요 보안기업들이 최근 새로운 제품을 앞세워 고객 확보 경쟁에 나섰다. 파수는 외부 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'에 편의성을 더한 신규 버전을 출시했다. 새로운 랩소디 에코는 협업 과정에서 사용 편의성은 높이면서 문서 중요도에 따라 보안을 강화할 수 있도록 지원한다. 파수의 랩소디 에코는 안전하고 효율적인 외부 협업을 위한 플랫폼이다. 모든 중요 문서는 암호화 공유되며 구성원별로 세밀하게 권한을 제어할 수 있고 이를 언제든지 변경하거나 회수할 수 있다. 또 'AI어시스턴트' 기능으로 여러 문서를 한 번에 비교하거나 요약, 정보 검색, 번역 등이 가능하다. 신규 버전의 랩소디 에코는 파일 공유 등의 사용성을 개선하는 동시에 보안은 강화했다. 특히 기밀 정보 등이 포함되지 않아 자유롭게 열람이 가능한 파일의 경우 링크로 쉽게 공유할 수 있게 됐다. 워크그룹 생성도 보다 간편해졌으며 새롭게 제공되는 가상 문서관리 공간을 통해 사용자 개개인의 문서관리 편의성과 효율성도 높였다. 조규곤 파수 대표는 "외부 협업에 있어 사용 편의성과 업무 생산성은 매우 중요하지만, 여기에만 치중해 협업 과정에서 조직의 중요 정보가 유출되는 보안 사고가 빈번하게 발생하고 있다"며 "랩소디 에코는 외부 협업 과정의 편의성은 높이고 중요 데이터는 안전하게 보호할 수 있다"고 설명했다. 모니터랩은 정부의 망분리 규제 완화 기조에 맞춰 새로운 구축형 보안 솔루션 'AIZTNA'를 선보였다. 내년에 망분리 규제 완화 대상이 되는 많은 기관이 ZTNA(Zero Trust Network Access ·제로 트러스트 접근 통제)나 RBI(Remote Browser Isolation·원격 브라우저 분리)를 시범적으로 도입할 것으로 예상해서다. 새로 출시한 AIZTNA는 제로 트러스트 아키텍처 기반이다. 제로트러스트란 어떤 것도 신뢰하지 않고 항상 검증한다는 원칙을 기반으로, 네트워크 접근 시마다 인증 절차를 거치도록 하는 보안 모델이다. AIZTNA는 사용자의 신원과 콘텍스트를 확인한 후 접근을 허용하는 SDP(Software Defined Perimeter)기술을 적용해 보안을 강화했다. 인가된 기기만 네트워크에 접속할 수 있도록 디바이스를 검증해 무단 접근을 효과적으로 차단한다는 점도 강점이다. 모니터랩은 원격 브라우저 격리(RBI)를 탑재한 'AISWG' 솔루션도 새로운 무기로 꺼냈다. 이는 제로트러스트 기반으로 웹 콘텐츠를 가상 환경에서 실행해 악성코드와 위협 요소가 실제 네트워크로 전달되지 않도록 차단하는 솔루션이다. 지니언스는 오는 12월 말께 클라우드 기반 PC 취약점 점검 솔루션 '클라우드 GPI'를 공식 출시하며 제품 포트폴리오 확장에 나선다. 기존 구축형 GPI(PC 보안진단솔루션)를 기반으로 하는 이 제품은 PC의 보안 상태 점검과 취약점 관리 기능을 강화해 내부 보안 수준을 향상시키는 것이 특징이다. 업계 관계자는 "최근 사이버 보안 위협 증가와 개인정보보호법 개정안 시행으로 데이터 보호와 민감정보 관리에 대한 수요가 급증하고 있다"며 "이에 따라 보안 시스템 신규 구축 및 기존 시스템 고도화가 가속화될 것으로 예상된다"고 말했다. 그러면서 "특히 랜섬웨어, 피싱 등 사이버 위협이 계속되면서 보안 수요가 늘어나고 있다는 점이 호재"라며 "기업마다 클라우드 도입, 디지털 전환 등의 사업을 추진하며 늘어난 취약점에 대응하려는 보안 수요가 많아 4분기 실적에 대한 기대감을 갖게 하고 있다"고 덧붙였다.

2024.11.13 10:12장유미

정부·기업 위협하는 디도스, 어떻게 대응 하나

국내 주요 공공기관과 사회단체 웹사이트들이 잇단 디도스(DDoS, 분산서비스거부) 공격에 몸살을 앓고 있다. 대통령실, 산업부, 외교부, 경찰청, 국세청 등 정부 부처를 비롯해 리그오브레전드(LOL), 배틀그라운드, 로스트아크 등 온라인 게임이나 이를 플레이하는 인터넷 방송인까지 범위가 확대되는 추세다. 해가 갈수록 공격 규모가 커지고 대처가 어려워지는 만큼 관련 업계에선 디도스 공격을 방지하기 위한 효과적인 보안 대안을 마련하고 조직 간 협력을 확대할 것을 강조하고 있다. 11일 관련 업계에 따르면 국방부, 합동참모본부, 환경부, 서울중앙지법 등의 홈페이지가 디도스 공격을 받아 접속장애가 발생했다. 대규모 트래픽 유발하는 디도스, 탐지·대응 어려워 디도스 공격은 특정 서버나 네트워크에 수용 한도 이상의 트래픽(전송량)을 발생시켜 과부하에 따른 장애를 유발하는 행위다. 통상 악성코드로 통제권을 미리 탈취한 '좀비 PC(봇넷)'를 대규모로 동원, 일정한 시간대에 공격대상을 향해 일제히 반복접속을 시도하는 수법을 사용한다. 국내에선 2009년 우리 정부와 주요 포털 등이 디도스 공격을 받은 '7.7 디도스 사태' 발생으로 알려졌으며 최근에도 지속해서 다양한 분야에서 공격이 발생하고 있다. 15년 이상 공격이 지속되고 있지만 여전히 막기 어려운 이유는 네트워크 트래픽에서 정상적인 사용자와 실제 공격을 구분하기 어렵기 때문이다. 공격에 사용되는 봇넷은 전 세계에 흩어져 있어 특정한 위치나 IP 주소를 차단하는 것 만으로 대응할 수 없다. 또한 가상사설망(VPN)이나 프록시 서버를 이용해 IP를 끊임없이 변경하며 공격해 반복적인 공격이 아닌 것처럼 위장하기도 한다. 한 보안업계 개발자는 "보안 취약점 등 조직의 문제가 아니라 트래픽이라는 물리적인 환경을 공격하는 디도스는 직관적이면서도 대처가 어려운 공격"이라며 "내부에 숨겨진 악성코드 등을 이용하는 것도 아니기 때문에 상대의 공격을 사전에 탐지하기도 쉽지 않다"고 설명했다. 이어 "해외 네트워크 등 접속을 차단한다면 일부 공격을 방지할 수도 있겠지만 해당 지역은 서비스가 불가능해지는 구조적인 문제가 있다"며 "일시적인 완화책이 될 수 있지만 장기적으로는 디도스를 해결하는 근본적인 방안이 될 수는 없다"고 설명했다. 매년 거세지는 디도스, 기업 환경에 맞는 보안 갖춰야 디도스 공격을 완화하는 방법으로는 세 가지가 꼽힌다. 디도스 공격을 감당할 정도로 충분한 수준의 인터넷의 대역폭을 확보하거나 특정 사이트로 트래픽이 몰리지 않도록 콘텐츠나 데이터베이스를 분산해서 배치하는 것이다. 이와 함께 트래픽을 모니터링하며 디도스 공격을 실시간으로 대응하는 방법이다. 하지만 최근 급격하게 공격 규모가 급증하면서 이러한 대안으로는 디도스를 막는 것이 점점 더 어려워질 것이라는 우려도 제기되고 있다. 지코어코리아에서 '2024년 상반기 디도스 공격 동향을 분석한 '지코어 레이더 보고서'에 따르면 2024년 상반기 디도스 공격 건수는 83만 건으로 2023년 동기 대비 46% 늘었다. 특히 한 번에 얼마나 강한 트래픽을 발생시키는지 측정하는 초당 최대 공격력의 경우 1.7 Tbps로 지난해 상반기 800Gbps 대비 2배 이상 증가했다. 대규모 트래픽을 감당하기 위해선 그만큼 대용량 네트워크 장비와 통신 서비스를 요구하는 만큼 기업 부담이 커질 수밖에 없다. 한국인터넷진흥원(KISA) 침해사고 예방팀 박진완 팀장은 "디도스 공격을 막기 위해서 보안 시스템과 트래픽 확장이 요구되지만 급증하는 추세를 따라잡기엔 비용적인 제한이 있을 수밖에 없다"며 "디도스 공격으로 인한 피해와 보안시스템 구축 비용을 신중히 검토해 기업에 최적화된 보안환경을 구축해야 한다"고 조언했다. 더불어 KISA는 자금 활용이 제한적인 중소·영세기업 대상으로 디도스 공격 방어를 지원하기 위해 '디도스 사이버대피소'를 운영 중이다. 웹사이트로 향하는 디도스 트래픽을 대피소로 우회하여 분석, 차단함으로써 정상적으로 운영될 수 있도록 지원하는 서비스다. 정부, 기업·글로벌 협력으로 디도스 대안 모색 보안 업계에선 디도스 공격이 잦아지고 규모가 커지면서 이로 인한 사이버위협이 본격화될 것으로 관련 업계에선 우려하고 있다. 단순히 홈페이지를 마비시키는 것에 그치지 않고 공항이나 항만 등 주요 인프라나 기관을 공격할 경우 막대한 피해가 발생할 수 있기 때문이다. 특히 최근 디지털전환과 인공지능(AI) 도입과 가속화로 전 산업에 걸쳐 네트워크 기반 서비스가 확산되며 디도스 공격이 가능한 분야가 늘어날 것으로 예상되고 있다. 특히 현재 진행 중인 우크라이나·러시아 전쟁이나 중동전쟁에서도 사이버 공격이 핵심적인 요소로 부각되고 있는 만큼 이를 막기 위한 시스템과 기반 환경의 중요성이 커지고 있다. 이에 정부는 기업과 보안 관련 정보를 공유하며 사이버 위협을 방지하기 위해 사이버 파트너스를 출범했다. 사이버 파트너스는 20개 기관과 102개 기업이 참여하는 민관 사이버 안보 협력체로 국가·공공기관과 정보보호업체, 통신·방산·의료·금융·전력 등 국가핵심기능 관련 기업들을 중심으로 사이버 위협 정보를 공유하고 피해를 예방하는 역할을 담당한다. 더불어 디도스 등 사이버공격이 국가배후 해킹조직에서 주도하는 등 국내 조직만으로 해결이 어려운 만큼 주요 국가들과 협력하는 국가전략을 마련하고 추진체계도 준비한다. 이에 최근 국정원 윤오준 3차장은 "국정원도 미국, 영국, 독일 등이 초국가적 사이버위협 대응을 위해 국제공조를 강화하고, 양자암호, 클라우드, 공급망 보안 등의 분야에서 사이버 보안 정책 수립을 위해 민간 협력을 강화하는 등 국정원도 사이버 안보 강화를 위해 여러분과 함께 노력할 것"이라고 말했다.

2024.11.11 16:44남혁우

"글로벌 범죄와의 전쟁"…인터폴, 공조수사로 사이버범죄자 41명 체포

국제형사기구(인터폴)가 글로벌 공조 작전으로 사이버범죄자 41명을 체포했다. 한 사이버범죄에 악용된 것으로 보이는 악성 IP 주소도 2만2천 개 이상 차단하고 피싱 및 뱅킹 악성코드와 관련된 데이터 역시 확보해 분석 중이다. 7일 해커뉴스 등 외신에 따르면 인터폴은 올해 상반기 실시한 '시너지아2 작전(Operation Synergia II)'에 대한 성과를 발표했다. 시너지아 2 작전은 지난 4월 1일부터 8월 31일까지 수행한 글로벌 공조 수사 프로젝트다. 피싱, 랜섬웨어, 정보 도용자를 표적으로 인터폴을 비롯해 회원국 95개국의 법 집행기관과 민간보안기업이 참여했다. 작전 기간 동안 인터폴은 파트너인 그룹IB, 트렌드마이크로, 카스퍼스키, 팀 컴리(Team Cymru)와 협력해 사이버범죄를 추적하고 이에 악용된 악성 서버를 식별했다. 식별된 정보는 각 지역별 법 집행 기관과 공유했다. 각 기관은 예비 조사 수행 후 주택 수색, 악성 사이버 활동 중단, 서버 및 전자 기기 합법적 압수를 포함한 일련의 조치를 취했다. 인터폴은 해당 작전을 통해 확인된 약 3만 개의 의심스러운 IP 주소 중 76%를 차단하고 59개의 서버를 압수했다고 밝혔다. 또 노트북, 휴대전화, 하드 디스크를 포함한 43개의 전자기기도 압수하고 관계자 41명을 체포했다. 더불어 현재 이와 관련된 65명을 수사 중이라고 덧붙였다. 이번 작전은 각 국가별 집행기관들과의 공조가 주효했다. 홍콩은 악성 서비스와 연결된 1천37개 이상의 서버를 차단했으며 몽골은 불법 사이버 활동과 관련된 93명의 개인을 식별하는데 성공했다. 또 에스토니아는 80GB가 넘는 서버 데이터를 압수 후 인터폴과 협력해 피싱 및 뱅킹 악성코드와 관련된 데이터에 대한 추가 분석을 실시하고 있다. 인터폴 사이버범죄국장인 닐 제튼은 "이번 작전은 국제적 사이버범죄의 위협 확대에 대한 대응책"이라며 "전 세계적으로 개인과 기업을 보호하기 위해 세 가지 주요 사이버범죄 유형을 우선시했다"고 밝혔다. 이어 "이번 작전에서 드러났듯 사이버범죄는 글로벌 대응을 필요로 하다"며 "끊임없이 진화하는 이 위협에 맞서 싸우고 우리 세계를 더 안전한 곳으로 만들기 위해 다양한 회원국 팀을 하나로 모을 수 있어 자랑스럽게 생각한다"고 말했다.

2024.11.07 09:42남혁우

"수조원 규모 랜섬웨어 피해"…백악관, 해킹 대책 제시한다

백악관에서 랜섬웨어 공격으로 인한 수 조원에 달하는 손실과 생명의 위협을 저지하기 위해 전 세계적으로 몸값 지불을 중단할 것을 촉구했다. 16일 파이낸셜타임스 등 외신에 따르면 백악관은 제4회 연례 반랜섬웨어 이니셔티브 회의를 개최다고 밝혔다. 68개 회원국, 국제기구 및 산업 리더을 초청해 진행한 이번 행사는 랜섬웨어 방지를 위한 새로운 접근 방식을 모색하기 위해 마련됐다. 이 자리에서 백악관은 백업 유지 및 테스트, 데이터 암호화, 네트워크 모니터링 및 다중 요소 인증 배포를 포함해 랜섬웨어 공격의 성공 가능성과 그것을 제어할 가능성에 영향을 미치는 실천 방안을 제시했다. 먼저 다중 인증 요소, 엔드포인트 감지 및 대응, 암호화 시스템을 구축하고 정기적인 테스트를 수행하며 오프라인 환경에 백업 환경을 마련할 것을 권했다. 이어 운영 체제와 앱, 펌웨어의 보안을 유지하기 위해 시스템을 항상 업데이트 및 패치해 최신 버전으로 유지하고 더불어 사고 대응 계획을 지속적으로 테스트하며 취약점을 개선할 필요가 있다고 설명했다. 더불어 소프트웨어 공격에 대비하고 엔드포인트의 취약점을 노린 공격을 방지하기 위해 네트워크를 세분화하고, 각 구역별 접근을 제한할 것을 강조했다. 이와 함께 보험 회사에서 사이버 공격에 대한 몸값을 보상하는 서비스를 중단한 할 것을 요청했다. 백악관은 사이버범죄 조직에게 몸 값을 지불하는 것은 사이버 범죄 생태계를 부양하는 우려스러운 관행이라고 지적했다. 백악관의 사이버 책임자 앤 노이버거는 제시한 실전 방향을 각 기업과 조직에서 명문화하고 실행할 것을 권했다. 미국은 이번 회의를 통해 논의된 내용을 바탕으로 산업 및 회원을 통해 확보한 보안 기금을 출범시켜 사이버 보안 역량을 강화할 예정이다. 해당 기금은 랜섬웨어 방지를 위한 기술, 정책 및 대응 절차를 개선에 활용된다. 백악관에 따르면 작년 한 해 미국 연방수사국(FBI)는 랜섬웨어 감염 신고를 2천825건 접수했으며 손실액은 5천960만 달러를 넘어섰다. 올해는 미국 건강 보험 대기업에 대한 공격으로 병원과 약국이 몇 주 동안 운영을 중단했으며, 8억 7천200만 달러의 손실을 입었으며, 일본 최대 항만인 나고야 항구도 이틀 동안 폐쇄된 바 있다. 전 세계적으로 피해자 수와 금전적 손실이 계속 늘어나면서 점점 더 많은 사이버 보안 전문가와 법 집행 기관이 몸값 지불을 전면 금지 할 것을 요구하고 있다. 사이버범죄자 공격을 일으키는 재정적 동기를 차단하기 위함이다. 특히 랜섬웨어를 일으키는 범죄조직의 상당수가 러시아, 북한 정권의 산하 조직으로 추정되면서 이러한 의견이 늘어나고 있다. 하지만 랜섬웨어로 인해 병원 환자의 목숨이 위험에 처하는 등의 상황이 발생하고 있어 이를 그대로 실천하기는 어렵다는 것이 업계의 지적이다. 랜섬웨어 방지 전문 기업인 불월의 미국 부사장인 스티브 한은 "금지령으로 인해 사이버범죄가 중요 인프라를 향할 가능성도 커진다"며 "장기적으로 랜섬웨어를 방지하기 위해선 백악관에서 제시한 실천방안 처럼 인프라 전반에 걸쳐 우수한 사이버위생 환경을 구축하는 것이 가장 중요하다"고 말했다.

2024.10.16 15:16남혁우

日 카시오, 랜섬웨어 공격으로 고객 데이터 털렸다…"뒤늦게 파악"

일본 전자 기업 '카시오'가 랜섬웨어 공격을 입어 사내 주요 데이터들을 해킹 당한 사실이 뒤늦게 밝혀졌다. 15일 테크크런치 등 외신에 따르면 카시오는 지난 5일 발생한 랜섬웨어 공격으로 인해 고객 데이터, 직원, 사업 파트너 등의 정보를 해킹 당했다. 당시 카시오는 일부 서버에서 시스템 장애가 발생해 시스템 사용에 어려움을 겪은 데 이어 서버에 외부인의 무단 접근 흔적이 있음을 확인했다고 공지했다. 다만 ▲신용카드 정보 유출 ▲카시오 ID ▲클래스 패드 등 결제 관련 서비스는 해킹 영향을 받지 않았다고 강조했다. 카시오는 공식적으로 배후를 발표하지 않았지만 일부 다크웹 사이트에선 '언더그라운드'라는 랜섬웨어 그룹이 공격을 단행했다고 인정했다. 언더그라운드 측은 카시오의 법률 문서, 급여 정보, 직원 개인 정보 등 약 200기가바이트(GB)가 넘는 데이터를 훔쳤다고 다크웹 사이트에 기재했다. 카시오는 "관련된 사람 전원의 사생활을 보호하고 2차 피해를 최소화하기 위해 노력 중"이라며 "피해 규모는 조사 중으로, 태스크포스를 구성해 내부 시스템을 복구하기 위해 최선을 다하고 있다"고 말했다.

2024.10.15 09:38양정민

"랜섬웨어 막자"…파이오링크-에브리존, 화이트디펜더 총판계약

최근 해커가 기관·기업 대상으로 랜섬웨어 공격을 노리는 가운데 국내 보안 기업이 예방·대응에 나섰다. 파이오링크는 에브리존과 손잡고 안티랜섬웨어 화이트디펜더 총판계약을 체결했다고 4일 밝혔다. 화이트디펜더는 ▲랜섬웨어 감시 영역 ▲랜섬웨어 탐지·알림·대응 ▲데이터 보호 ▲보안관리 ▲감사기록 기능을 갖춘 안티랜섬웨어 솔루션이다. 이 제품은 굿소프트웨어(GS) 인증 1등급을 획득해 나라장터 조달 디지털쇼핑몰에 등록됐다. 이 솔루션은 올해 10월 기준 롯데그룹 50여개 계열사를 포함해 국회도서관, 부산 국회도서관, 부산도시공사, 성북구도시관리공단, 부산시설공단 등 공공기관과 대기업, 중견·중소기업, 병원 등 1천100여개 고객사를 보유하고 있다. 파이오링크는 데이터센터 인프라와 보안 솔루션 개발, 기술 서비스 등을 제공하는 기업이다. 주요 제품은 ▲애플리케이션 전송 컨트롤러(ADC) ▲고성능 하드웨어·서비스형 소프트웨어(SaaS) 웹방화벽(WAF) ▲내부 네트워크 제로 트러스트 보안을 위한 클라우드 보안스위치와 클라우드 매니지드 네트워킹 ▲클라우드 환경 구축을 위한 하이퍼컨버지드인프라(HCI) 등이다. 보안관제와 보안컨설팅 서비스도 제공하고 있다. 에브리존은 엔드포인트 보안 안티바이러스, 안티랜섬웨어 SW 연구개발 기업이다. 특히 안티랜섬웨어 화이트디펜더(WhiteDefender) 제품은 100% 시그니처리스 기반 실시간 랜섬웨어 위협 탐지·차단·자동복구 기능을 제공한다. 독자 기술로 개발한 행위탐지 최고의 알고리즘 엔진을 보유하고 있다. '탐지-차단-복원' 3단계 프로세스에 기반한 랜섬웨어 예방·대응 방어 기능을 갖췄다. 조영철 파이오링크 대표는 "협업을 통해 랜섬웨어를 보다 적극적으로 방어할 수 있도록 다양한 보안 서비스와 기술 지원을 제공할 것"이라고 말했다. 홍승균 에브리존 대표는 "K-시큐리티 얼라이언스 통합 보안제품 출시를 통해 글로벌 보안기업이 주도하는 보안시장에 도전장을 내민 것"이라며 "K-시큐리티 위상을 높이는데 이바지할 것"이라고 강조했다.

2024.10.04 15:46김미정

S2W, 랜섬웨어 대응 기술로 글로벌 무대 선다

S2W가 랜섬웨어 대응 및 AI 기술력을 인정받아 '랜섬웨어 레질리언스 컨퍼런스'에 연사로 초청됐다. S2W는 용산 전쟁기념관에서 개최된 '랜섬웨어 레질리언스 컨퍼런스'에 양희성 선임이 연사로 나선다고 10일 밝혔다. 이 행사는 과학기술정보통신부가 주관하며 랜섬웨어 피해 복구와 대응 전략을 논의하는 국내 유일의 랜섬웨어 전문 행사다. 이번 컨퍼런스에는 미 연방수사국(FBI)과 마이크로소프트 코리아 등의 글로벌 보안 전문가들이 참여한다. 이들은 국내외 사례를 아우르며 랜섬웨어 수사 및 복구 대응 전략에 대한 심도 있는 논의를 진행한다. 이번 행사에서 S2W는 '락빗(Lockbit)' 랜섬웨어 그룹의 공격 전략을 분석한 내용을 발표한다. 양희성 선임은 S2W 위협 인텔리전스 센터 '탈론'에서 다수의 랜섬웨어를 분석해 온 전문가로, 이번 발표를 통해 범죄 추적 및 대응 방안을 공유할 예정이다. S2W는 인터폴, 경찰청, 한국인터넷진흥원(KISA) 등과의 협력을 통해 랜섬웨어 대응에 대한 글로벌 네트워크를 확장해왔다. '탈론'은 세계적으로 인정받은 사이버보안 분석 그룹으로, 랜섬웨어 분석 및 대응 역량을 높이고 있다. 또 '탈론'은 올해 상반기의 랜섬웨어에 대한 심층 분석 결과를 담은 보고서를 발간할 계획이다. 보고서는 랜섬웨어 그룹들의 위험도를 평가하고 이를 바탕으로 효과적인 대응 전략을 지원할 것으로 기대된다. 서상덕 S2W 대표는 "랜섬웨어로 인한 위협이 전 세계적으로 증가하고 있다"며 "AI와 보안 기술을 결합해 전 세계 기업과 기관이 실질적으로 대응할 수 있는 전략을 제시할 것"이라고 밝혔다.

2024.09.10 14:53조이환

SK쉴더스 "韓 랜섬웨어 절반, 제조업서 나와"

국내서 발생한 랜섬웨어 절반이 제조업에서 일어난 것으로 드러났다. 공격자들이 제조업 핵심인 생산 시스템을 중단·악용해 몸값을 탈취하고 있는 것으로 분석됐다. SK쉴더스는 2024년 2분기 카라(KARA) 랜섬웨어 동향 보고서에서 이같은 분석 결과를 26일 발표했다. KARA는 SK쉴더스와 트렌드마이크로, 지니언스, 맨디언트, 베리타스, 캐롯손해보험, 법무법인 화우 등 총 7개 기업으로 구성된 민간 랜섬웨어 대응 협의체다. 랜섬웨어 예방부터 사고 접수, 복구 전 과정을 원스톱으로 대응하고 있다. 보고서에 따르면 2분기에는 총 1천321건 랜섬웨어 공격 피해가 발생한 것으로 전해졌다. 지난 1분기 1천122건 대비 18% 증가했다. 국내에선 10건으로 1분기 대비 10배 늘었다. 이 중 50%가 제조업에서 발생했다. 제조업은 랜섬웨어 공격의 주요 타깃이 되는 산업군이다. 생산 시스템 중단 시 막대한 피해를 입기 때문에 이런 점을 공격자들이 악용해 몸값을 탈취하고 있는 것으로 분석됐다. 공격자는 제조업체 본사뿐 아니라 자회사나 중요정보를 동일하게 다루는 1차, 2차 협력업체를 통해 랜섬웨어를 배포하는 경우도 많았다. 이에 위·수탁사에 대한 관리 중요성도 떠오르고 있다. 이번 보고서는 '랜섬허브' 랜섬웨어 그룹도 다뤘다. 이들은 초기 침투 시 발견된 지 오래된 취약점을 주로 사용해 공격을 수행했다. 비주류 언어인 GO 언어를 사용해 랜섬웨어를 제작한 것으로 알려졌다. 비주류 언어로 개발된 랜섬웨어는 분석 데이터가 부족해 보안 솔루션 탐지 확률이 낮고, 암호화가 빠르게 가능하다는 특징이 있다. 공격자는 분석을 방해하고 보안 솔루션 탐지를 우회하기 위해 실행에 필요한 설정 값을 암호화했다. SK쉴더스는 24시간 365일 즉각 대응 가능한 '랜섬웨어 대응 센터'를 운영하고 있다. 랜섬웨어 위협 사전 점검부터 실시간 침입 탐지 및 차단 체계 구축, 랜섬웨어 사고 대응 및 복구 서비스를 제공한다. 사고 이후 피해 복구, 법적 대응, 보험 가입 등의 서비스도 받아볼 수 있다. 더불어 랜섬웨어 최신 트렌드, 피해 실태 등을 담은 랜섬웨어 동향 보고서를 분기마다 발간하며, 랜섬웨어에 대비할 수 있는 예방 활동도 펼치고 있다. 이 외에도 주요·신규 랜섬웨어 공격 그룹에 대한 동향과 대응 방안이 담긴 2024년 2분기 KARA 랜섬웨어 동향 보고서는 SK쉴더스 홈페이지 내 정보보안 라이브러리 인사이트 리포트 메뉴를 통해 무료로 다운로드 받을 수 있다. SK쉴더스 김병무 정보보안사업부장은 "제조업 대상으로 한 랜섬웨어 공격이 끊이질 않고 발생하고 있는 만큼 적극적인 예방 조치와 공격 발생 시 신속하게 대응할 수 있는 보안 체계가 필요하다"며 "제조업에 특화된 보안 관제, 컨설팅, 모의해킹 등 정보보안 영역의 전 서비스를 제공하고 있는 만큼 제조업에서의 랜섬웨어 피해가 발생하지 않도록 서비스를 고도화시켜 나갈 것"이라고 강조했다.

2024.08.26 13:40김미정

KISA "랜섬웨어 대응 전략 알려드려요"

한국인터넷진흥원(KISA)이 랜섬웨어에 대한 대응력과 복구 역량을 강화하기 위해 본격 나선다. KISA는 다음 달 10일 서울 용산구 전쟁기념관에서 '2024년 제3회 랜섬웨어 레질리언스 컨퍼런스'를 개최한다고 19일 밝혔다. 이 행사는 KISA와 과학기술정보통신부가 공동 주최하며 랜섬웨어 대응 전문가들이 모여 최신 사고 동향과 복구 전략을 논의할 예정이다. 컨퍼런스에서는 최근 랜섬웨어 공격이 고도화되며 공공·의료기관이 주요 표적이 되는 상황이 다뤄질 예정이다. 특히 신속하게 공공 서비스를 제공할 필요가 있는 공공기관의 회복력 강화 방안에 대해 논의할 계획이다. 참가 희망자는 다음 달 3일까지 온라인으로 사전 등록을 완료해야 하며 자세한 정보는 한국인터넷진흥원 암호이용활성화 누리집에서 확인할 수 있다. 참여 비용은 무료다. '랜섬웨어 레질리언스 컨퍼런스'는 지난 2022년부터 매년 개최돼 올해 세 번째로 열린다. 이를 통해 KISA는 글로벌 공동 대응 역량을 강화하고 국내 기업과 공공기관의 랜섬웨어 위협 회복력을 높이고자 한다. 이상중 KISA 원장은 "전 세계적으로 랜섬웨어 위협이 진화하고 있다"며 "이번 컨퍼런스가 랜섬웨어 공격에 대한 글로벌 공동 대응을 강화하고 피해 회복력을 확보하는 기회가 되길 바란다"고 밝혔다.

2024.08.19 15:38조이환

美 FBI·獨 검찰 합작해 세계적 랜섬웨어 그룹 해체

미국 연방수사국(FBI)이 미국과 독일 등 수십 개 국가에 피해를 주던 랜섬웨어 그룹을 해체 시켰다. 15일 로이터와 FBI에 따르면 의료·운송 등 업계에 피해를 줬던 레이더 그룹의 독일 서버 18개, 미국 서버 3개, 영국 서버 3개 등 총 24개 서버와 9개 도메인이 FBI에 의해 해체됐다. 레이더 그룹의 랜섬웨어 해킹 공격을 받은 기업은 총 43개로 미국과 독일을 포함해 호주, 인도, 브라질 등 다수 국가 기업들에서 피해가 일어났다. 독일 당국은 독일·러시아·리투아니아 출신 해커 등 용의자들의 신원도 확인했다. 지난해 8월 만들어진 레이더는 의료·금융·교육·생산 부분의 중소기업과 조직을 표적으로 삼으며 국제적으로 영향력 있는 랜섬웨어 그룹으로 성장했다. 레이더는 취약한 컴퓨터 시스템·암호·2단계 인증 허점을 이용해 피해를 주는 것으로 알려졌다. 범죄자들은 시스템에 접근한 뒤 관리자 권한을 획득해 파일 랜섬웨어로 암호화에 나섰다. FBI와 독일 검찰 측은 랜섬웨어의 변종 등을 고려해 추가 피해 여부나 피해 규모는 정확하게 산정할 수 없다고 설명했다. 랜섬웨어는 컴퓨터의 데이터를 암호화한 뒤 비트코인 등 금품을 요구하는 해킹 수법이다. 대가를 지불하지 않으면 데이터를 사용할 수 없게 되며 돈을 지불해도 암호화가 제대로 풀리지 않는 등의 문제가 있어 예방이 최선이다. 구글 맨디언트 신영섭 한국·일본 총괄은 지난 6월 엠트렌드 2024 리포트 발표 현장에서 "지난해와 비교해 랜섬웨어는 18%에서 23%로 약 5%포인트 증가했다"며 "랜섬웨어는 투자 대비 이익을 중요하게 생각하는 경향이 있어 잠복 침입 후 악성코드가 공격하는 기간도 대폭 감소했다"고 언급했다. FBI 관계자는 "수사 과정에서 레이더 디스포저와 관련된 수많은 웹사이트를 확인했다"며 "영국 국가범죄청, 바이에른 주 형사 경찰청, 미국 오하이오 북부 지방 검찰청 등 검·경과 함께 잔당 소탕 및 수사 협력에 나설 것"이라고 말했다.

2024.08.15 07:00양정민

우려가 현실로…佛 문화기관 40여 곳 랜섬웨어 피해

파리 올림픽 기간에 프랑스 내 40곳 넘는 문화기관이 랜섬웨어 피해를 입은 것으로 전해졌다. 8일 AFP통신 등 외신에 따르면 파리 검찰청은 그랑팔레와 프랑스 국립 박물관 회의(Réunion des Musées Nationaux) 네트워크에 소속된 일부 박물관 중앙 데이터 시스템 등 약 40곳이 랜섬웨어 공격을 당했다고 발표했다. 현재 정확한 피해 규모는 공개되지 않았다. 랜섬웨어가 발생한 그랑팔레와 베르사유 궁전 등은 파리 올림픽 경기가 이뤄진 장소다. 그랑팔레에서는 펜싱과 태권도 경기가, 베르사유 궁전에선 승마와 근대5종 경기가 각각 열렸다. 외신은 해커들이 그랑팔레를 포함해 미술관 등 문화기관 재무 관련 데이터를 중앙 취합하는 시스템에 침투했다고 보도했다. 이어 각 기관에 금품 요구를 수락하지 않을 경우 데이터를 공개하겠다고 위협했단 사실도 알려졌다. 프랑스 정부는 사이버 공격 범위와 가해자를 조사 중이다. 시스템 복구와 보안 조치도 동시에 이뤄지고 있다. 그랑팔레와 프랑스 국립 박물관 관계자들은 "이번 공격이 올림픽 행사에 영향을 주지 않았다"며 "데이터 유출은 발생하지 않았다"고 발표했다. 이어 "별도 팀을 꾸려 사건 해결과 만일 사태를 대비해 총동원하고 있다"고 덧붙였다. 이 외에도 프랑스 국영 철도회사(SNCF) 등이 올림픽 개막식 당일부터 사이버 공격과 테러를 겪은 것으로 전해졌다. 앞서 프랑스 보안 당국은 이번 올림픽을 대비해 사이버 군사경찰단을 조직했다. 올림픽 기간 동안 사이버 공격이 약 45억건 발생할 것이란 에측이 나와서다. 지난 7월 프랑스 사이버보안청 빈센트 스투루벨 사무총장은 프랑스 언론 인터뷰를 통해 "이번 올림픽은 큰 사이버 위협에 직면해 있지만 정부는 철저히 준비를 해왔고 해커들보다 한 발 더 앞서 있다"고 자신한 바 있다.

2024.08.08 13:40양정민

아이티로그인, 공공기관 랜섬웨어 '화이트디펜더'로 막는다

아이티로그인이 안티랜섬웨어 솔루션을 업그레이드해 공공기관 랜섬웨어 대응에 나선다. 아이티로그인은 에브리존 '화이트디펜더' 업그레이드버전 조달 총판 계약을 체결했다고 30일 밝혔다. 양사는 전세계적으로 빠르게 확산하고 있는 공공기관 랜섬웨어 공격 대응을 위한 보안 기술 수요를 적극 충족할 계획이다. 아이티로그인은 공공기관이 화이트디펜더 기반으로 더 간편하고 강력한 안티랜섬웨어 기능을 구축할 수 있도록 한다는 방침이다. 화이트디펜더는 지난 주 최신 버전 V1.0을 조달청 디지털서비스몰에 등록했다. 이 제품은 행위탐지 알고리즘 엔진으로 ▲탐지 ▲차단 ▲복원 등 3단계 프로세스로 랜섬웨어 방어 체계를 지원한다. 또 실시간으로 파일을 강제 또는 불법 암호화하는 랜섬웨어 공격을 비정상행위 및 이상징후로 정확히 탐지해 감염 방어 및 실시간 차단할 수 있다. 이후 알고리즘 보안기술 기반의 최종 복구 프로세스를 통해 비정상적으로 암호화된 파일을 정상적으로 복원해 최종적으로 사용자에게 안전한 업무 환경을 만든다. 화이트디펜더는 굿소프트웨어(GS)인증 1등급을 획득한 제품으로, 현재 서울국회도서관, 부산도시공사, 성북구도시관리공단, 부산시설관리공단 등 다수 공공기관과 대기업, 중소기업, 병원 등 분야에서 랜섬웨어 공격 예방 대응 체계를 구축해 왔다. 아이티로그인의 '화이트디펜더'가 주목 받고 있는 것은 최근 해커들이 전 세계 공공기관을 대상으로 랜섬웨어 파상공세를 펼치고 있는 영향이 컸다. 실제 지난 달 인도네시아의 국가 데이터센터가 랜섬웨어 공격을 받아 210여 개에 달하는 정부 기관에서 7천여개 넘는 서비스가 중단 또는 지연된 바 있다. 7월 말에는 미국의 캔사스 연방검찰이 자국 의료보험사와 미국 항공우주국(NASA), 군사기지 등 11개주 17개 기관을 공격한 것으로 추정되는 북한의 해커를 재판에 넘기고, 포삼금으로 1천만 달러(약 138억원)을 걸었다. 국내에서도 법원 전산망에서 2년여간 1천14기가바이트(GB) 분량의 정보가 유출됐고, 보건복지부 소셜미디어(SNS) 계정은 프로필 사진이 가상화폐 업체 이미지로 바뀌는 사태가 발생하기도 했다. 국정원 조사 결과에 따르면 공공 분야 국가배후 및 국제 해킹조직 공격 시도가 지난해 하루 평균 162만여 건을 기록했다. 이에 정부는 지난해 국가사이버안보센터의 랜섬웨어 대응제품 보안요구사항을 담은 '국가용 보안요구사항'(V3.0) 제·개정판을 배포했다. 내용에는 ▲랜섬웨어 감시 영역 ▲랜섬웨어 탐지 ▲랜섬웨어 탐지 알림 ▲랜섬웨어 대응 ▲데이터 보호 ▲보안관리 ▲감사기록 등 7개 반드시 부합해야 하는 분야별 보안요구사항이 포함됐다. 김태현 아이티로그인 대표는 "랜섬웨어 공격은 선진국과 개발도상국을 가리지 않고 글로벌 전체에 빠르게 확대하는 추세"라며 "더욱 강화된 에브리존 화이트디펜더 조달 총판 계약을 통해 공공기관 고객들이 더 신속하고, 정확하게 안전한 국가 시스템을 유지할 수 있도록 모든 노력을 기울일 것"이라고 강조했다.

2024.07.30 10:57김미정

美 NASA 공격한 北 공작원, 현상금 1천만 달러 걸렸다…누구길래?

미국 법무부가 북한 공작원 림종혁에게 현상금 1천만 달러(약 138억원)를 걸었다. 림종혁은 미국 항공우주국(NASA)·공군 기지·미국 병원 등을 랜섬웨어로 공격해 큰 돈을 갈취한 혐의를 받는다. 26일 로이터, 블룸버그 등 외신에 따르면 미 법무부는 림종혁을 항공우주국(NASA), 텍사스 주·조지아주 공군 기지를 해킹해 자금 세탁을 공모한 혐의로 기소했다. 림종혁 등 북한 사이버 부대는 미국 병원·의료회사·방위 산업체·엔지니어링 회사의 컴퓨터 시스템을 랜섬웨어로 공격한 것으로 알려졌다. 이번 사이버 공격의 주요 인물인 림종혁은 랜섬웨어로 얻은 비트코인을 중국 은행을 통해 송금 후 현금인출기(ATM)로 인출해 자금 세탁을 한 혐의를 받고 있다. 다만 미 연방수사국(FBI)은 림종혁이 현재 북한에 있는 것으로 추정되며 변호인은 연락이 닿지 않는다고 설명했다. 이어 미 검찰은 기소장에서 APT45가 랜섬웨어 공격으로 얻은 수익금으로 인터넷 인프라를 구입한 후 사이버 스파이 활동을 수행하는 데 사용했다고 강조했다. FBI와 미 법무부 관계자들은 북한 해커들의 온라인 계정 중 일부를 압수했다며 랜섬웨어 공격의 피해자들에게 반환될 60만 달러(약 8억3천만원) 상당의 가상화폐도 여기에 포함돼 있다고 조사 결과를 발표했다. 미국 검찰은 성명을 통해 "2022년 북한이 NASA를 표적으로 삼았을 때 해커들이 멀웨어를 이용해 3개월 동안 미국의 군사 정보가 담긴 컴퓨터 시스템에 무단으로 접근했다"며 "이들이 훔친 데이터는 17기가바이트(GB)에 달한다"고 주장했다. 외신들은 이번 공격으로 미 부대의 잠수함, 해군 함정, 전투기 및 레이더 시스템 제조업체를 포함한 다수 업체가 피해를 입었으며 미국을 공격한 북한 부대가 APT45로 추정된다고 덧붙였다. 영국 국가 사이버 보안 센터 폴 치체스터 운영 이사는 "우리가 폭로한 전 세계 사이버 간첩 작전은 북한의 국가 지원 행위자들이 군사 및 핵 프로그램을 추진하기 위해 얼마나 멀리까지 갈 수 있는지를 보여준다"고 말했다.

2024.07.26 11:48양정민

"해외 진출 기업, 현지 사이버공격 주의 기울여야”

로그프레소가 글로벌 진출 기업의 보안지원을 위해 글로벌 해커조직 머스탱 판다의 APT 공격 사례 분석해 발표했다. 로그프레소(대표 양봉열)가 '2024년 7월 사이버위협 인텔리전스(CTI) 월간 리포트'를 발행했다고 18일 밝혔다. CTI는 사이버 공격 관련 정보를 수집하고 분석해 사이버 위협에 신속하고 정확하게 대응하고자 가공한 정보다. 로그프레소는 고객들이 사이버 대응 전략 수립할 수 있도록 발생 가능한 위협과 사례를 분석해 매월 CTI 리포트로 공유하고 있다. 로그프레소는 지난 달 수집한 데이터를 기반으로 7월 CTI 리포트를 작성했으며, 베트남을 대상으로 한 머스탱 판다의 APT 공격 사례를 집중 분석해 공개했다. 최근 CTI 리포트에서 아시아 국가를 대상으로 하는 사이버 공격의 양상을 집중적으로 다루고 있으며, 일본과 대만, 인도에 이어 베트남을 네 번째 지역으로 선정했다. 머스탱 판다는 중국을 기반으로 하는 위협그룹으로 중국의 반정부 종교단체와 아시아 정부기관, NGO, 언론사를 대상으로 많은 공격을 시도하고 있다. 공격 대상의 언어를 이용해 정부기관을 사칭하거나, 코로나19와 러시아-우크라이나 분쟁 등의 주요 국제 사건을 활용해 스피어 피싱을 진행하는 것으로 악명 높다. 머스탱 판다는 베트남을 겨냥한 최근 두 차례 공격에서 영어 프로그램 안내문과 세금 관련 공문으로 위장하여 악성코드 실행을 유도했다. 이들은 정상 프로그램이 악성코드를 실행하도록 유도하는 DLL 사이드 로딩(Side-Loading) 기법을 활용해 PC를 장악한 후 중요 문서를 주기적으로 유출하고, 키로깅으로 문서 암호와 계정 암호 등 사용자의 중요 정보를 유출했다. 또한 로그프레소는 베트남 사용자의 크리덴셜 유출 정보 약 8억9천 건을 수집해 악성 봇 감염 실태를 분석했다. 베트남의 경우, 다른 국가에 비해 민간 서비스에서의 계정정보 유출이 전체의 96% 가량을 차지하며 높은 비중을 보였다. 공공 분야에서는 서비스 관리자로 추정되는 다수의 계정정보가 유출된 것을 확인했으며, 대부분의 관리자 페이지가 일원화돼있어 공격자가 관리자 페이지를 추측하고 크리덴셜 스터핑 공격을 감행할 수 있는 취약점을 분석했다. 이 외에도 로그프레소 CTI 리포트 7월호는 ▲카카오톡 계정 탈취 취약점 ▲스노우플레이크 사용자 크리덴셜 및 데이터 탈취 ▲뉴욕타임즈 깃허브 데이터 유출 ▲개인정보 유출 공공기관 역대 최다 발생 ▲북한 해커와 연관된 신규 맥OS 백도어 등 다양한 내용을 포함하고 있다. 장상근 로그프레소 연구소장은 “삼성전자, LG전자, 현대자동차 등 국내 굴지 기업들의 공장이 위치하고 있는 베트남은 한국과 경제적으로 긴밀한 관계를 맺고 있다”며 “많은 기업들이 진출해있는 해외에서 발생한 사이버 공격은 한국 업체에도 큰 피해를 줄 수 있으므로 지속적으로 모니터링하고, 주의를 기울여야 한다”라고 설명했다.

2024.07.18 15:14남혁우

韓, 랜섬웨어 등 사이버위협 검색 1위...AI 기반 공격 증가

"한국은 지난해 피싱, 멀웨어, 랜섬웨어 등 사이버위협에 대한 키워드를 가장 많이 검색한 국가다. 특히 인공지능(AI)의 기술발전과 함께 사이버보안에 대한 관심이 높아지고 있을 뿐 아니라 실질적인 위협이 늘었다는 방증이기도 하다." 구글의 아만다 워커 보안 및 개인정보보호 연구 개발 총괄은 18일 서울 서초구 JW매리어트 호텔에서 개최한 '세이퍼 위드 구글(Safer with Google)'에서 이와 같이 말하며 국내 보안 상황과 구글의 보안 전략을 발표했다. 올해 3회를 맞은 세이퍼 위드 구글은 안전한 온라인 환경을 만들기 위해 학계 및 업계 전문가와 구글 관계자들간 소통하기 위해 마련됐다. 아만다 워커 총괄은 "구글 트렌드 검색어 분석 자료에 따르면 한국은 2023년 피싱, 멀웨어, 랜섬웨어 키워드를 가장 많이 검색한 국가이며, 전세계에서 '사기(fraud)'를 가장 많이 검색한 상위 10개 국가에도 포함됐다"고 밝혔다. 같은 기간 보안 관련 주제에 대한 검색 관심도가 13년 만에 최고치를 기록한 것으로 국내에서 사이버 보안에 대한 관심도와 우려가 급격하게 증가하고 있다는 의미다. 아만다 워커 총괄은 "이러한 결과는 한국 내에서 사이버위협에 대한 인식이 높아지면서 정보를 찾거나 대응 방법을 알아보려는 사람들이 많아졌기 때문으로 분석된다"며 "AI의 발전으로 사이버 위협이 늘었을 뿐 아니라 특히 한국은 인터넷 사용률이 높아 공격의 표적이 되기 쉬울 뿐 아니라 보안 전문 인력 감소로 대응이 어려워진 경향이 작용한 것으로 보인다"고 설명했다. 구글은 지난 5월 한국에서 A1 서울 정상회의 및 A1글로벌 포럼에 주도적으로 참여하는 등 국내 보안 한경을 개선하기 위한 노력을 지속해왔다. 지난 1년간 약 4천여 명의 개발자, 기업체 직원 교사를 대상으로 사이버보안 및 AI 리터러시 교육을 실시하는 등 AI에 대한 위협을 극복하고 안정적인 AI활용을 지원하기 위한 프로젝트를 진행 중이다. 또한 안전한 AI 활용을 위한 생성형AI 활용 가이드 및 접근방식에 대한 논의도 함께 진행했다. 클라우드, 개발자, 스타트업, 연구 부문별 트랙 세션을 마련해 각 영역별로 실무진들이 실질적으로 현업과 연구 현장에서 활용할 수 있는 인사이트도 소개한다. 아만다 워커 총괄은 "구글은 급증하는 사이버위협과 사용자의 우려에 대비해 'AI 원칙'을 발표하며 AI 개발과 활용에 대한 명확한 기준을 제시하고, 개발 테스트, 제품 적용 전 과정에서 준수해 왔다"고 설명했다. 이 밖에도 사이버보안 교육 프로그램 등 다양한 활동을 통해 사이버 위협 해소에 나서고 있다. 이번 행사는 급격한 AI의 발전과 산업 저변 확대를 고려해 'AI 에디션'으로 명명하고 보안 및 정보보호 분야에서 AI의 중요성과 우려사항을 논의한다. 또한 산업 현장에서 AI 기술 적용시 발생할 수 있는 보안 및 정보보호 문제에 대한 실질적인 대응 방안을 모색한다. 과학기술정보통신부 강도현 2차관, 김경훈 구글코리아 사장, 원유재 한국정보보호학회 명예회장, 아주대학교 곽진 교수, 구글 아만다 워커 보안 및 개인정보보호 연구 개발 총괄 등 민·관·학 각 조직의 주요 관계자 및 AI전문가들이 참석했다. 곽진 교수는 "법이나 제도 등 규제는 최소한의 보장은 지원할 수 있지만 급격하게 빠르게 발전하는 AI에 바로 대응하기 어려울 것"이라며 "오히려 보안기업 등 방어자의 기술 연구를 제한해 기술이 뒤처질 우려가 있다"며 규제 중심의 보안 시스템 구축에 대해 우려를 표했다. 이어서 "사이버위협과 보호 모두에 영향을 미치는 AI의 양면성을 이해할 수 있는 기술 역량을 확보하는 것이 중요하다"며 "이를 위한 충분한 교육과 전문적인 AI기반 보안 서비스 등이 필요하다"고 강조했다.

2024.07.18 14:49남혁우

보안 사고 나면 '해고'…"CSO 역할은 방패막이"

"임원이 '임시직원'의 줄임말이라고들 하지만, 특히 최고보안책임자(CSO)의 수명은 가장 불안정하고 짧습니다. 보안침해 사고가 발생하면 그날로 끝이죠. 그게 몇 개월이 될지 몇 년이 될지 아무도 알 수 없습니다. 더 큰 문제는 그렇게 누군가 책임을 지더라도 기업의 보안 환경은 개선되지 않는다는 것입니다." 최근 만난 한 보안전문 임원은 이처럼 말하며 국내 보안산업의 실태를 지적했다. 랜섬웨어, 디도스 등 사이버 위협이 급증하고 있지만 상당수 기업은 보안 침해로 인한 책임을 회피하는 것에 급급한 수준이라고 평가했다. 이 과정에서 보안 전문가인 CSO는 기업에 대한 부정적인 이미지와 사업주(오너)의 처벌을 방지하기 위한 방패막이 역할에 머무르는 경우가 상당수라는 비판이 나온다. 17일 업계에 따르면 최근 국내에서 보안 사고로 CSO가 해고되는 사례가 빈번해지고 있는 것으로 알려졌다. 국내 일부 전문가들은 기업과 고객사를 보호하기 위해 제로트러스트의 본격화와 함께 보안에 대한 인식과 사업 구조를 개편해야 한다고 목소리를 높였다. 앞서 해외에서도 보안 사고의 책임을 물어 임원을 해고하는 사례는 있었다. 캐피탈원은 2019년 1억 명이 넘는 고객 개인 정보를 탈취당하는 사고로 인해 당시 최고정보보안책임자(CISIO)였던 마이클 존슨을 해고하고 마이크 이슨 CIO로 교체했다. 유통기업 타겟은 2013년 크리스마스 기간 보안이 취약했던 결제시스템을 통해 침투한 해커들로 인해 약 4천만 명의 고객 결제 정보를 탈취당했다. 이로 인해 최고정보책임자(CIO)인 베스 제이콥이 자리에서 물러났다. 하지만 해외는 2021년 이후 보안 사고로 인해 임원의 책임을 물어 사직하는 비율이 줄어드는 추세다. 카스퍼스키 보고서에 따르면 2021년에는 보안 사고로 인해 IT 및 보안 임원을 해고하는 기업 비율은 약 4%로, 7%를 기록한 2018년 대비 40% 이상 줄었다. 이는 기업들이 누군가에게 책임을 묻기 보다 내부 전문성을 유지하고 강화하는 방식으로 보안 사고에 대응하는 방식에 변화가 생겼기 때문이다. 보안 업계에서는 국내에서도 보안 사고 대응방식에 변화가 필요하다고 강조하고 있다. 더불어 이러한 변화의 계기로 제로트러스트를 지목하고 있다. 제로트러스트는 시스템이 이미 침해된 것으로 간주하고 정보 시스템 등에 대한 모든 접속 요청을 신뢰하지 않고 계속 인증하는 보안개념이다. 최근 사이버보안 환경은 금전적 이득이나 정치적 목적 등으로 기업이나 조직을 노리는 공격 사례가 급증하고 있다. 더불어 인공지능(AI)을 이용한 자동화 도구와 기업 침투를 위한 자격증명 등을 판매하는 인포스틸러의 등장으로 침투는 더욱 쉬워지고 위험성은 높아지는 상황이다. 제로트러스트는 침투 기술의 급격한 발전뿐 아니라 사이버범죄 조직의 증가와 더불어 복잡해진 업무 프로세스로 인한 휴먼에러 등으로 침투 자체를 외부에서 모두 막는 것이 불가능하다는 것을 인정한다. 대신 내부에서 추가적인 확산을 막고 시스템을 장악하거나 중요 데이터를 유출하기 전에 감지하고 대응하는 전략이다. 보안기업들은 백신, 방화벽 등을 비롯해 엔드포인트 감지 및 응답(EDR), 침해평가(CA) 등의 추가 보안 시스템을 마련하고 있다. 이와 함께 업계에서는 보안에 대안 기업의 인식을 개선해야 한다고 주장하고 있다. 모든 사이버공격을 막아내는 것이 현실적으로 불가능한 상황인 만큼 더 이상 보안 담당자나 기업에 침해 자체에 책임을 묻는 것으론 해결이 불가능하다는 지적이다. 대신 조직에 침투하는 위협을 빠르게 감지하고 실시간으로 대응해 피해를 최소화하는 것에 대한 보상을 제공하는 것이 필요하다는 주장이다. 한 보안기업 대표는 "제로트러스트에서 가장 중요한 것은 침해를 전제로 한다는 것"이라며 "침해 자체에 대한 책임을 보안 담당자에게 묻는 것은 불가능한 일을 해내라는 말과 동일하다"고 말했다. 이어 "마이크로소프트나 구글 등 대규모 보안 조직을 갖춘 글로벌 빅테크도 보안 사고가 발생하고 있다"며 "이제는 보안 담당자에게 책임을 묻는 것이 아니라 심각한 보안 문제를 해결한 담당자나 조직이 보상을 받을 수 있는 구조를 만들어야 한다"고 강조했다. 실제로 마이크로소프트나 구글 등 빅테크 기업은 자체적으로 대규모 보안 조직을 갖췄음에도 서비스 보안 취약점을 찾는 외부 보안 전문가에게 상금을 제공하는 버그바운티 프로그램을 운영 중이다. 또 서비스의 보안 취약점을 사이버범죄자가 악용하지 못하도록 지속적인 보안 업데이트와 함께 이를 공식 홈페이지와 커뮤니티를 통해 적극적으로 알리고 있다. 다른 보안기업 임원은 "시스템이 복잡해진데다 규모가 커지고 끊임없이 업데이트 하는 과정에서 보안 취약점은 자연스럽게 발생할 수밖에 없다"며 "해외 기업들은 이를 적극적으로 알리고 연구하면서 침해사고에 대한 역량을 확보하고 취약점을 최소화 하고 있다"고 설명했다. 그러면서 "반면 국내에서는 보안 취약점이 발생하면 기술력이 부족하거나 보안에 대한 충분한 대처를 못했다는 인식이 있다"며 "우리도 고객사의 보안 문제를 해결했지만 이 과정에서 취약점을 발견했다는 이유로 보상을 제대로 못 받은 적이 있다"고 국내 보안 업계의 어려움을 토로했다. 더불어 보안 업계에서는 보안에 대한 인식이 바뀌기 위해서는 보안 위협과 대응 상황을 직관적으로 확인할 수 있는 시각화 기반이 마련돼야 한다고 강조했다. 기업을 운영하는 모든 임원들이 기업이 처한 환경을 이해할 수 있어야 보안의 중요성을 인지할 수 있기 때문이다. 또 다른 보안 전문가는 "모순되게도 게임이나 금융 분야에서 침해 사고가 많이 언급되는 것은 오히려 해당 산업에서 보안에 관심을 가지고 검사를 진행해 사례를 찾아내기 때문"이라며 "보안 시스템이 잘 구축돼 있지 않고 검사를 실시하지 않는 산업의 실제 피해는 어느 정도 수준일지 예측하기도 어려운 상황"이라고 말했다.

2024.07.17 17:44남혁우

악명 떨치던 락빗·블랙캣 대신 新 랜섬웨어 조직 '기승'…RaaS 판 친다

전 세계적으로 악명을 떨친 락빗, 블랙캣 등 랜섬웨어 조직들의 영향력이 올해 2분기 동안 크게 약화된 것으로 나타났다. 국제 사법기관들의 공조, 파트너들의 신뢰를 저버리는 행위 등으로 이들이 힘을 쓰지 못하는 사이 랜섬허브, 킬섹, 캐시 랜섬웨어, 엘도라도 등 다양한 RaaS(서비스형 랜섬웨어)들도 우후죽순 등장했다. 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲우후죽순 등장하는 RaaS 서비스 ▲ 정크건(Junk Gun)의 등장 ▲랜섬웨어의 공격 지속 ▲ESXi 타깃 랜섬웨어 공격 패턴 공개 등을 선정했다고 17일 밝혔다. 새로 등장한 RaaS 서비스 중 랜섬허브 RaaS는 고(Go)언어와 C++언어로 제작된 멀티플랫폼(윈도우, 리눅스, ESXi) 서비스다. 랜섬허브 RaaS는 파트너사에게 많은 제휴사 유치를 위해 높은 커미션을 제시하는 것으로 보인다. 실제로 매우 빠른 속도로 성장하고 있으며 일각에서는 코드 및 난독화 기술 등의 유사성을 언급하며 랜섬허브가 나이트 랜섬웨어의 리브랜딩 버전이라는 의견도 있다. 해커그룹 킬섹은 '킬섹 RaaS'를 공개하며 주목 받았다. 이 서비스는 토르 네트워크를 사용하며 통계, 채팅, 빌드 기능 등 사용자들을 위해 다양한 편의성을 제공하는 것으로 알려졌다. 또 향후에는 디도스, 통화기능, 정보탈취 기능 등이 업데이트 될 예정이다. 보안업체 소포스는 가격이 저렴하고 낮은 수준의 '정크건' 랜섬웨어에 대해 공개했다. 아 랜섬웨어들은 기존 파트너 기반의 구독형 RaaS와는 다르게 독자적으로 운영되며 저렴한 가격이 특징이다. 소포스는 지난해 6월부터 올해 2월 동안 수집한 19가지 종류의 정크건 랜섬웨어 정보를 공개했다. 기존의 RaaS들과 비교하면 정교함과 기술력이 뒤떨어지지만 평균 가격이 400달러로, 공격에 성공하면 얻은 수익의 전부를 가져간다는 점에서 많은 초보 해커들이 찾고 있다. CVE-2023-22518 취약점을 악용한 케르베르 랜섬웨어의 리눅스 변종도 2분기 동안 배포됐다. 이 취약점은 아틀라시안 컨플루언스 데이터센터 및 서버에 존재하며 공격자들은 해당 취약점을 악용해 관리자 계정을 생성하고 웹 셸을 통해 랜섬웨어를 실행한다. CVE-2023-22518 취약점 패치가 공개됐지만 여전히 패치되지 않은 시스템을 타깃으로 공격이 지속되고 있는 만큼 보안담당자들의 빠른 패치가 필요하다. 사용자들이 가짜 소프트웨어를 내려받도록 유도하는 캠페인도 발견됐다. 공격자들은 검색엔진에서 특정 소프트웨어를 검색할 때 정상 퍼티(Putty) 및 윈(Win)SCP 프로그램 다운로드 페이지처럼 위장한 광고 페이지를 띄워 사용자로 하여금 가짜 소프트웨어를 내려받도록 유도한다. 이 설치 패키지 내부에는 정상 'exe' 파일과 함께 악성 '파이톤(python)311.dll'이 포함돼 있다. 사용자는 셋업 파일 실행 시 DLL 사이드로딩(DLL Sideloading)을 통해 악성 dll이 실행되고 최종적으로 랜섬웨어 배포를 시도한다. 이런 공격방식은 블랙캣·알프브이(BlackCat·ALPHV) 랜섬웨어를 배포한 공격 캠페인과 유사하지만 랜섬웨어와 관련된 자세한 정보는 공개되지 않았다. VM웨어 ESXi 시스템을 타깃으로 하는 랜섬웨어 공격이 지속되고 있는 가운데 보안전문가들은 관련 공격 패턴에 대해서도 예의주시하고 있다. 주로 피싱, 악성파일 다운로드, 취약점 등을 통해 최초 공격이 시도되는 것으로 알려졌다. 최초 공격이 성공하면 부르트 포스(brute force) 공격이나 기타 방식을 이용해 ESXi 호스트 또는 v센터에 접근을 위한 권한 상승을 시도하며 이후 백업 시스템을 파괴하거나 암호화하고 데이터를 탈취한다. 데이터 탈취 후에는 랜섬웨어를 실행시켜 ESXi 파일 시스템의 하위 디렉토리를 암호화 하고 가상화 되지 않은 워크스테이션과 서버에 랜섬웨어를 확산시킨다. 이 같은 공격 수법들이 등장하고 있음에도 불구하고 이스트시큐리티는 '알약'의 랜섬웨어 행위기반 사전 차단 기능을 통해 2분기 동안 총 7만1천416건의 랜섬웨어 공격을 차단했다. 하루 평균 793건의 랜섬웨어 공격이 차단된 셈이다. 이스트시큐리티 ESRC는 "보안 취약점을 이용한 랜섬웨어 공격이 끊임없이 발생하고 있다"며 "주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 사전에 최대한 방지할 것을 당부한다"고 밝혔다.

2024.07.17 11:14장유미

"올해 50% 전기차 전환"…SK쉴더스, ESG 경영 박차

SK쉴더스가 올해 전체 차량의 50%를 전기차로 전환하는 등 ESG(환경·사회·거버넌스, Environmental·Social·Governance) 경영에 더욱 힘 쓴다. 온실가스 배출량을 모니터링 하는 한편 사무실, 전기차 충전에 사용하는 전력의 70%를 재생에너지로 조달할 계획이다. SK쉴더스는 지난 4일 '2024 지속가능경영 보고서'를 발간했다고 5일 밝혔다. 보고서는 2022년 이후로 매년 나오고 있으며 ESG 지속가능경영 전략 및 주요 과제를 체계적으로 관리하고자 나오고 있다. 눈에 띄는 점은 전기차 확대 등을 통한 온실가스 배출량 감소다. SK쉴더스는 전기차 운영 비율을 높여 이동연소의 배출량이 전년 대비 333톤 감소했다고 언급했다. 2022년 11월 사옥 보일러를 도시가스에서 전기로 바꿔 고정연소의 비중도 전년 대비 156톤이 줄었다. 또 주간 업무용 차량 전기차 변경, 2026년까지 전체 차량 88% 전기차 전환 등 사내에서 설정한 넷제로(Net zero·탄소 중립) 2040 프로젝트를 실천 중이라고 밝혔다. 자발적 RE100(기업 전력을 재생에너지로 100% 사용하고자 하는 캠페인)을 실천해 2024년에 사무실 및 전기차 충전에 사용하는 전력의 70%를 재생에너지로 조달할 계획도 설명했다. SK쉴더스 측은 순환경제 실천을 위해서도 노력한 모습을 보고서에 기록했다. 생산 단계에서 플라스틱 사용을 줄이기 위한 보안 장비 개발, 폐배터리 배출 감소 등이 대표적이다. 더불어 기존 업무인 사이버 보안 측면에서도 '랜섬웨어 대응 민간 협의체(KARA)'와 화이트 해커 그룹 '이큐스트(EQST)' 운영, 랜섬웨어 원스톱 서비스 지원 등의 활동을 하고 있다고 언급했다. 이 외에도 SK쉴더스는 ▲친환경 경영체계 구축 ▲소셜 임팩트 창출 ▲책임경영·윤리경영을 주제로 ESG 각 영역에서 지속 추진해 온 주요 활동과 성과, 중장기 실행 계획을 보고서에서 소개했다. 이어 앞으로 5년간의 비전 및 성장전략을 담은 5-스타 마스터플랜과 이에 따른 10가지 ESG 이니셔티브를 공개했다. 홍원표 SK쉴더스 대표는 "이번 지속가능경영 보고서는 SK쉴더스의 향후 5년간 성장 전략과 ESG 목표를 강하게 연계 적극적인 ESG 경영 의지를 드러낸 결과물"이라며 "지속 가능한 미래를 만들어 가는 ESG 선도기업으로 발돋움해 나가겠다"고 말했다.

2024.07.05 15:05양정민

퓨어스토리지, 스토리지 플랫폼에 생성형 AI 탑재

퓨어스토리지는 지난 18일부터 4일간 미국 라스베이거스에서 개최한 연례 컨퍼런스 '퓨어//액셀러레이트 2024'에서 AI 구축 역량, 사이버 복원력 증대 및 애플리케이션 현대화 역량을 획기적으로 향상시키는 새로운 스토리지 플랫폼 기능을 발표했다. AI가 비즈니스에 혁신을 일으키고 있지만, 항상 긍정적인 방향으로만 발전하는 것은 아니다. 사이버 범죄자들은 AI를 활용해 사이버 공격, 특히 랜섬웨어 공격의 빈도와 영향력을 늘리고 있다. 그러나 기존 IT 인프라는 데이터를 보호하고, 필요한 경우 신속하게 복구하는 데 필요한 빠른 변화에 대응할 유연성이 부족하다. 퓨어스토리지 플랫폼은 단순하고 일관된 스토리지 플랫폼과 온프레미스, 퍼블릭 클라우드, 호스팅 환경 전반의 광범위한 사용 사례를 위한 서비스형 경험을 통해 조직에 민첩성을 제공하고 리스크를 줄여준다. 플랫폼의 핵심인 에버그린 아키텍처는 기업이 역동적인 비즈니스 환경에 적응할 수 있도록 지속적이고 무중단 업그레이드를 제공한다. 업계 최고 수준의 동시 SLA를 통해 고객들은 비즈니스에 필요한 안정성, 성능 및 지속가능성을 확보할 수 있다. 자동화 기능인 퓨어 퓨전은 정형 및 비정형 데이터, 온프레미스 및 클라우드 전반에 걸쳐 어레이를 통합하고 스토리지 풀을 즉각적으로 최적화한다. 무중단 업그레이드를 통해 시간이 지남에 따라 지속적으로 개선되도록 설계된 퓨리티 운영 환경에 완전히 내장된 차세대 퓨어 퓨전은 모든 퓨어스토리지 플랫폼에서 전 세계 고객들에게 제공될 예정이다. 간소화 분야의 혁신 기업으로서 퓨어스토리지의 리더십을 확장하는 최초의 스토리지용 AI 코파일럿은 자연어를 사용해 데이터를 관리하고 보호하는 완전히 새로운 방식을 제시한다. 이는 수만 명의 퓨어스토리지 고객으로부터 얻은 데이터 인사이트를 활용해 스토리지 팀이 복잡한 성능 및 관리 문제를 조사하고 보안 사고를 사전에 예방할 수 있도록 모든 단계를 지원한다. 퓨어스토리지가 1천500명의 전 세계 CIO 및 의사결정권자를 대상으로 새롭게 실시한 혁신 경쟁 설문조사에 따르면, 거의 모든 응답자(98%)가 AI와 같은 이니셔티브를 지원하기 위해 조직의 데이터 인프라를 개선해야 한다고 응답했다. AI 기술이 매우 빠른 속도로 진화하고 있는 가운데, IT 조직이 이를 따라잡는 것은 물론, 다음 단계를 예측하는 데도 어려움을 겪고 있는 것이 사실이다. 많은 기업들은 복잡하고 위험 부담이 큰 인프라 계획 없이 규모를 조정하거나 성능을 업그레이드할 수 없는, 엔터프라이즈급 안정성과 유연성이 부족한 스토리지 아키텍처에 의존하고 있다. 퓨어스토리지는 기업들이 성공적인 AI 구축을 가속화하고 미래를 대비할 수 있도록 돕는 새로운 플랫폼 혁신 기술을 선보였다. 퓨어스토리지 플랫폼은 기업이 AI를 통해 데이터의 가치를 실현할 수 있도록 지원하는 동시에, 운영 중단 없이 용량과 성능을 신속하고 독립적으로 확장 및 축소할 수 있는 민첩성을 제공한다. 새로운 AI용 '에버그린//원'은 최초의 목적 기반 AI 서비스형 스토리지다. 트레이닝, 추론 및 HPC 워크로드를 지원하기 위해 GPU를 위한 보장된 스토리지 성능을 제공하며, 용량 구독에 대한 퓨어스토리지의 선도적인 입지를 확장하고 동적 성능 및 처리량 요구사항에 맞춰 구매할 수 있는 기능을 도입한다. 새로운 SLA는 필요한 성능을 보장 및 제공하며, 처리량 성능에 따라 비용을 지불하여 불필요한 지출을 방지한다. 쿠버네티스 컨테이너 관리, 보안 멀티테넌시, 정책 거버넌스 도구를 결합해 엔터프라이즈 미션 크리티컬 데이터와 AI 클러스터 간의 고급 데이터 통합을 지원한다. 이를 통해 애플리케이션 소유자는 보안, 독립성, 제어를 타협하지 않고도 완전히 자동화된 액세스를 통해 AI 혁신을 구현하는 스토리지 인프라를 확보할 수 있다. 퓨어스토리지는 엔비디아와 협력해 '엔비디아 DGX 베이스포드 인증'과 '엔비디아 OVX 검증'을 획득했다. 퓨어스토리지는 AI 지원 인프라를 위한 이러한 선행 협력을 바탕으로 올해 말까지 엔비디아 DGX 슈퍼포드의 인증을 받은 스토리지 솔루션이 될 것으로 예상하고 있다. 퓨어스토리지의 이더넷 기반 스토리지 솔루션은 대규모 트레이닝 및 추론의 통합 및 배포를 간소화하고, AI 이니셔티브를 가속화하고자 하는 기업들에게 AI의 대중화를 지원한다. 또한, 업계 최고 수준의 에너지 효율성을 갖춘 퓨어스토리지의 솔루션은 경쟁사 올플래시 스토리지 대비 최대 85% 적은 에너지를 사용하며, 고객들이 슈퍼포드와 같은 대규모 AI 클러스터에서 데이터센터 전력 제약을 극복할 수 있도록 지원한다. 퓨어스토리지는 랜섬웨어 복구를 위한 세이프모드를 포함해 기존의 사이버 복원력을 더욱 발전시키고 있다. 강화된 사이버 복구 및 복원력 SLA로 에버그린//원은 랜섬웨어 복구 SLA를 기반으로, 재해 복구 시나리오도 포함하도록 적용 범위를확장한다. 새롭게 개선된 사이버 복구 및 복원력 SLA는 맞춤형 복구 계획을 제공하고, 정의된 SLA 내에서 깨끗한 서비스 인프라, 현장 설치 및 데이터 전송을 위한 추가적인 전문 서비스를 제공한다. 퓨어스토리지는 기업과 협력하여 포괄적인 사이버 보안 전략을 수립하고 유지하며, 분기별 지속적인 검토를 통해 모범사례 준수, 지속적인 리스크 평가 및 운영 보안 개선을 보장한다. 기업에 예상치 못한 운영 중단 이슈가 발생하더라도 퓨어스토리지가 신속하게 정상 운영을 복구할 수 있도록 지원한다. 새로운 보안 평가는 플릿 수준(fleet-level)의 보안 리스크에 대한 심층적인 가시성을 제공하며, 사이버 복원력을 극대화하기 위해 실행 가능한 권장사항을 제공한다. 1만개 이상의 환경에서 수집된 지능형 데이터를 기반으로, 보안 평가는 전체 스토리지 플릿의 보안 상태를 벤치마킹하기 위해 0~5점 사이의 수치를 제시한다. NIST 2.0 표준에 부합하고, 규제 준수 강화, 잠재적 보안 이상 현상 해결, 보안 관련 이슈 발생 시 신속한 운영 복구를 위한 모범사례를 제공한다. 새로운 AI 공동 파일럿은 보안 평가를 활용해 최고정보보안책임자(CISO)가 타 퓨어스토리지 고객과 비교해 보안 상태를 벤치마킹할 수 있도록 가시성 역시 제공한다. 새로운 AI 기반 이상 징후 탐지 기능 향상으로 랜섬웨어 공격, 비정상적인 활동, 악의적 행위, 서비스 거부 공격과 같은 위협을 성능 이상 징후를 통해 탐지할 수 있다. 이는 기존에 사용 가능했던 데이터가 감소하는 이상 징후에 기반한 랜섬웨어 탐지 기능을 확장한 것이다. 확장된 탐지 기능은 여러 머신러닝(ML) 모델을 기반으로 비정상적인 행동 패턴을 식별한다. 해당 모델은 성능의 휴리스틱스뿐 아니라 스토리지 사용 방식에 대한 사용자 컨텍스트를 기반으로 과거 데이터를 분석해 비정상적인 패턴을 식별한다. 이를 통해 고객은 문제가 없는 마지막 상태의 스냅샷 복사본을 식별하여, 복구 지점을 신속하게 찾아 복원함으로써 운영상의 영향을 최소화하고, 위험과 불필요한 추측을 줄일 수 있다. 퓨어스토리지는 오늘날의 역동적인 시장과 경쟁 환경에서 IT가 빠르게 적응할 수 있도록 돕는 것이 필수적이라고 강조한다. 유일하게 확장 및 축소가 가능한 STaaS 솔루션인 퓨어스토리지는 오늘날 더욱 유연한 솔루션을 제공하며 그 격차를 넓혀가고 있다. 에버그린//원 사이트 리밸런스 SLA는 조직이 스토리지 요구사항 변화에 따라 기존의 체결한 약정을 조정할 수 있는 유연성을 제공한다. 특정 사이트에서 더 이상 용량이 필요하지 않거나 데이터센터가 통합되는 경우, 한 사이트에 성능이 과도하게 할당되어 다른 곳에서 사용할 수 있는 여유 용량이 있는 경우, 사이트 리밸런스 SLA를 통해 각 에버그린//원 구독 서비스에 대해 12개월에 한 번씩 기존 약정을 재조정할 수 있는 권한을 제공한다. 퓨어스토리지 찰리 쟌칼로 회장 겸 CEO는 “퓨어스토리지는 오늘날 IT 리더들이 직면한 가장 시급한 과제와 기회, 즉 AI 및 사이버 복원력 등 사실상 모든 엔터프라이즈 스토리지 요구사항을 해결할 수 있는 단일 통합 데이터 스토리지 플랫폼으로 엔터프라이즈 스토리지를 재정의하고 있다”며 “퓨어스토리지 플랫폼은 탁월한 일관성, 복원력, SLA를 보장하는 데이터 스토리지 서비스를 제공해 점점 더 복잡해지는 비즈니스 환경에서 비용과 불확실성을 줄여준다”고 밝혔다.

2024.06.27 12:07김우용

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

오픈AI, 韓 미래 비전 밝힌다...'초거대 AI 서밋' 30일 개막

삼성전자, 'V9 QLC 낸드' 사업 고전…최첨단 제품 상용화 지연

삼겹살도 피지컬 AI 시대…소상공인 돕는 '구이 로봇' 확산

바퀴 휴머노이드, 韓 제조현장 바꾼다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.