• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1435건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한전KDN, 유니슨과 해상풍력 신기술 개발·사업 공동추진 협약

한전KDN(대표 박상형)과 유니슨(대표 박원서)은 '해상풍력 신기술 개발 및 신규사업 공동 추진'을 위한 업무협약(MOU)을 체결했다고 밝혔다. 두 기관의 협약은 에너지ICT 플랫폼 전문 공기업인 한전KDN의 정보통신기술(ICT) 역량과 풍력 터빈 전문기업 유니슨의 관련 기술을 결합해 해상 풍력발전 분야 기술 경쟁력을 강화하고 급변하는 해상풍력 시장을 선점하기 위한 전략적 협력관계 구축을 위해 마련됐다. 한전KDN과 유니슨은 협약을 통해 ▲해상풍력 발전사업 공동참여 ▲에너지 신사업 모델 발굴 ▲핵심기술 공동 개발 ▲에너지 공급망 안정성 확보를 위한 보안체계 강화 협력 등에서 힘을 모으기로 했다. 한전KDN은 협약을 통해 국내 해상풍력 운영 관련 ICT 기술 선도와 보안기술 표준화로 에너지 보안 강화를 기대하고 있다. 박원서 유니슨 대표는 “이번 협약은 풍력 터빈 제조 기술과 ICT 기술의 융합을 통해 해상풍력 발전의 효율성과 안정성을 극대화하는 계기가 될 것을 기대한다”면서 “양사가 보유한 업무 강점을 결합해 국내외 해상풍력 시장에서 주도적인 역할을 할 수 있도록 노력하겠다”고 밝혔다. 박상형 한전KDN 사장은 “유니슨과의 협력을 통해 한전KDN의 에너지 ICT를 해상풍력 분야에 접목함으로써 새로운 사업 모델을 창출할 수 있기를 기대하고 있다”면서 “에너지 산업의 디지털 전환이라는 시대적 상황에 대응하는 신기술 개발과 보안 강화로 국가 발전에 기여하는 에너지ICT 플랫폼 전문 공기업 역할에 만전을 기할 것”이라고 말했다.

2025.08.17 22:50주문정

행안부 센터로 모이는 생성형 AI…민관협력형 클라우드 뜬다

'민관협력형 클라우드(PPP) 모델'이 공공부문 생성형 인공지능(AI) 도입을 촉진하며 클라우드와 AI 시장 전반에 강력한 영향력을 행사하고 있다. 행정안전부 주도로 구축된 PPP 클라우드 존은 보안성과 안정성을 기반으로 공공 시스템 디지털화를 이끌며 국가 디지털 전환 정책의 중심축으로 떠오르고 있다. 17일 업계에 따르면 행안부 산하 국가정보자원관리원 대구센터의 PPP 클라우드 존이 주요 공공 시스템의 전초기지로 자리 잡고 있다. 현재 삼성SDS·KT클라우드·NHN클라우드 등 3개 사업자가 입주해 있으며 범정부 초거대 AI 공통기반 구현 사업, 교육청 및 병원 정보화 등 굵직한 클라우드 관련 사업들이 PPP 구조 위에서 활발히 추진되고 있다. 최근에는 행안부와 조달청이 공공부문 생성형 AI 서비스 도입을 촉진하기 위한 협약을 체결하면서 국정원 상등급 보안검증을 통과한 PPP 클라우드를 기반으로 공공 업무용 AI 조달이 가능해졌다. 특히 대구센터 PPP 상면이 거의 완판된 상황으로, 공공 AI 사업의 집중적인 수요가 PPP의 영향력을 극대화하는 계기가 되고 있다. 이에 정부는 대구센터 상면 임대 공간 확대를 검토 중인 것으로 전해졌다. PPP 모델은 공공 데이터 주권 유지와 보안 수준 확보, 민간 기술력 활용이라는 두 가지 과제를 동시에 풀어낼 수 있다는 점에서 주목받고 있다. 또 공공 특화 생성형 AI 플랫폼이 PPP 인프라 위에서 구현되며 민원 응대·재난 대응·교육 서비스 등 국민 체감도가 높은 영역에서 활용도가 커질 전망이다. 다만 일각에서는 우려도 나온다. PPP 모델이 공공 데이터 보호에는 효과적이지만 퍼블릭 클라우드의 장점인 유연성과 확장성을 희생하는 구조라는 지적이다. 한정된 데이터센터 자원에 공공 수요가 몰리면서 민간 혁신과의 균형이 깨질 수 있고 글로벌 사업자와의 경쟁력이 약화돼 국내 생태계가 갈라파고스화될 수 있다는 우려도 제기된다. 또 특정 벤더에 사업이 집중되는 구조적 한계도 문제로 꼽힌다. 특히 생성형 AI 분야는 기술 변화 속도가 빠른데 폐쇄적인 PPP 구조가 민간 클라우드 최신 기술을 제때 흡수하지 못하는 장애물이 될 수 있다는 것이다. 업계 관계자는 "PPP 모델은 공공 특유의 보안·안정성 요구를 충족시키는 효과적인 수단이지만 민첩성과 개방성이 떨어질 경우 글로벌 경쟁에서 뒤처질 위험이 있다"며 "정부가 PPP를 안전한 울타리로만 두기보다 민간 혁신과의 접점을 넓히고 기술 교류를 활성화해야 장기적으로 의미 있는 성과를 낼 수 있을 것"이라고 말했다.

2025.08.17 13:22한정호

이글루, 상반기 실적 개선…적자폭 15억원 이상 줄여

이글루코퍼레이션(이글루)이 올해 상반기 적자 폭을 크게 줄이며 성장세를 이어갔다. 이글루는 올해 상반기 연결 기준 매출액 492억2천900만원, 영업손실 2억5천100만원을 기록했다고 17일 밝혔다. 이는 전년 동기 대비 매출액은 11% 증가했으며, 영업손실은 지난해 상반기 18억100만원에서 큰 폭으로 줄였다. 올해 상반기 보안 솔루션, 서비스 등 전반적인 사업 분야에서 고른 성장세를 보였다고 이글루는 설명했다. 최근 침해사고가 빈번해지면서 보안 관련 수요가 높아진 영향으로 풀이된다. 특히 다양한 보안 도구와 인프라를 통합해 위협을 탐지·대응하는 XDR 기반 차세대 보안관제 플랫폼(SIEM) '스파이더 이엑스디(SPiDER ExD)'가 높은 성과를 기록하며 실적을 견인한 것으로 분석된다. 이글루는 솔루션에 대한 긍정적인 시장 반응과 매출이 하반기에 집중되는 계절적 특수성을 감안했을 때, 올해도 안정적인 매출 성장을 유지할 것으로 전망했다. 2분기 실적만 보면 이글루는 연결 기준 매출액 257억4천300만원, 영업이익 6억4천800만원을 기록했다. 이는 전년 동기 대비 매출액은 12.3%, 영업이익은 흑자 전환한 수치다. 이글루는 올해 하반기에 위협 인텔리전스·위협 헌팅 등 다각화된 AI 에이전트를 지속 개발할 계획이다. 또 휴먼 인 더 루프(HITL) 등 기술 적용을 통해 군집화된 AI 에이전트의 신뢰성을 높이며, SOC 내 자율화 비중을 높여나갈 방침이다.

2025.08.17 12:54김기찬

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

오펜시브 사이버 보안 기업 티오리(theori)의 수장 박세준 대표는 세계 최대 해킹 방어 대회 '데프콘(DEFCON) CTF 33'에서 사상 처음으로 4년 연속 우승이라는 대기록을 썼다. 이번 우승으로 티오리는 통산 9번째 데프콘 우승 트로피를 들어 올렸다. 내로라하는 전 세계 해커들을 물리치고 '해커 중 해커'임을 다시 한번 입증한 것이다. '데프콘 CTF 33'은 올해 33회로 열리는 '데프콘 CTF'라는 뜻이다. 미국 시각 6~8일 라스베이거스 컨벤션센터에서 열렸다. '데프콘'은 세계최대 해킹 컨퍼런스다. 보통 3일간 열린다. 이 중 하이라이트 행사가 '데프콘 CTF'다. '세계해커들의 올림픽'이라 불린다. CTF는 Capture The Flag의 약어다. 원래는 군사 용어다. 적 진영의 깃발을 빼앗는 게임을 뜻한다. 참가자들이 시스템 해킹, 취약점 분석, 암호 해독 등으로 깃발을 찾아 제출 하는 방식이라 이런 이름이 붙여졌다. 참가자들은 공격과 방어를 동시에 한다. 올해는 티오리를 포함해 총 7개 팀이 대결을 펼쳤다. 한 팀당 팀원 구성 수는 제한이 없다. 티오리의 경우 티오리한국과 미국 PPP팀, 캐나다 팀 등 3개 팀이 'MMM(Maple Mallard Magistrates)' 한개 팀을 이뤄 참여했다. 구성원 수는 티오리한국 20여명 해커를 비롯해 총 60여명에 달했다. 참가 팀의 구성원 수가 제한이 없지만, 협업이 중요하므로, 숫자가 많다고 꼭 유리하지는 않다. 매년 달라지기는 하지만 대만(HITCON CTF)과 일본(Code Blue CTF)도 해킹 대회가 있는데, 이들 대회 우승자들은 '데프콘 CTF' 본선에 바로 참여할 수 있다. 이런 '특혜'를 받는 해킹 대회가 우리나라에는 아직 없다. 올해 데프콘 CTF는 3일 중 1,2일차는 7시간, 마지막 날인 3일차에는 2시간동안 진행됐다. 마지막 날은 데프콘 폐막일이라 대결 시간이 짧다. 다른 기념행사도 진행해야 하기 때문이다. 대회는 실시간 공방전으로 진행되며, 상대방의 공격을 막아내면서도 상대방의 시스템을 해킹하는 식이다. 공격 점수와 방어 점수는 따로 집계되며 합산한 점수로 순위를 매긴다. 실시간 공방전 뿐 아니라 라운드마다 특정 문제를 풀어 높은 점수를 유지해야 하는 과제, 해커끼리 일대일로 맞붙어 문제를 빨리 풀어내는 팀이 승리하는 식의 다양한 과제가 주어진다. 하루 대회가 끝날때마다 전략을 보완해야 하기 때문에, 제대로 쉬지 않고 다음 대회를 계속 준비해야 한다. 현장의 실제 대결은 유튜브로 실시간 중계됐다. 순탄하지 않았던 4년 연속 우승…“잠까지 전략적으로 잤다” 대회를 마치고 막 한국에 돌아온 박 대표를 티오리한국 사무실에서 14일 만났다. 박 대표는 “미처 분석되지 않은 프로그램들이나 취약점들이 있는 경우 숙소에 돌아와 팀원들과 패치를 만들고 익스플로잇(취약점 공격) 코드를 짜고, 다음날 대회에서 이를 활용해 다시 공격하는 등 대회 진행 시간 이후에도 할 일이 많다”고 들려줬다. 이어 “MMM(Maple Mallard Magistrates) 팀에만 60여명이 함께하고 있는데, 서로 다른 국가와 배경, 문화를 가진 사람들이 모여 있는 상황에서 이들을 관리 및 협업하게 하는 일이 가장 어렵고 힘들다”며 “수면으로 예를 들면 다 같은 시간에 잠을 자게 되면 다음 대회를 준비하는 데 차질이 생기고, 다 같이 밤을 새우자니 컨디션이 문제가 된다. 이런 것들을 잘 조율하는 것이 가장 어려운 점이자 우승 비결”이라고 말했다. MMM 팀에는 티오리한국 사내 동아리 '더덕' 팀(The Duck) 22~23명을 비롯해 미국 카네기 멜론 대학의 PPP팀, 캐나다 브리티시 컬럼비아 대학의 Maple Bacon과 함께 연합 팀을 구성해 데프콘 CTF를 우승했다. 3개 팀마다 팀리더가 있고, MMM 전체 총괄은 박세준 대표가 맡았다. 박 대표는 4회 연속 우승이 순탄치는 않았다고 토로했다. 4년 연속으로 대회에서 우승하다 보니 타 팀의 견제도 심해졌고, 티오리를 함락시키기 위한 시도들이 거세졌다는 것이다. “매년 데프콘 대회가 어려워지고 있다. 사실 대회에 참가할 때마다 '이번에는 못 이길 수도 있겠다'는 생각을 매번 한다”며 “티오리를 이기기 위해 다른 팀에서도 열심히 준비하고 있기 때문에 난이도가 어려워지고 있다”고 짚었다. 아울러 박 대표는 데프콘 CTF는 단순 해커들과의 실력을 겨루는 '전쟁터'가 아니라고 강조했다. 오히려 데프콘 CTF에 참가한 구글 등 빅테크 기업들과 기술, 정보 등을 공유하는 '학술교류의 장'이라고 설명했다. 그는 “비행기 표부터 식사, 숙소 등 데프콘에 참가하는 것만으로도 적지 않은 비용이 든다. 그럼에도 불구하고 우리가 20명 정도씩 매년 데프콘에 참가하는 이유는 구글, 오픈AI, 메타 등 빅테크 기업에서 참가한 다른 팀과의 교류에 있다”며 “글로벌 기업과의 경쟁뿐 아니라 교류의 경험도 피부로 느끼고 올 수 있기 때문에 국내 보안 기업들도 적극적으로 참여했으면 한다”고 말했다. “K보안, 퀄리티 앞세워 세계로 나아가야” 세계 보안 무대에서 우리나라의 위상을 높이고 있는 박 대표에게 국내 보안 기업의 글로벌화에 대해 질문했다. 박 대표는 “보안 솔루션의 경우 한국 법제도상 해외랑 다른 부분들이 많다. 예컨대 국내에서만 통용되는 제도 때문에 보안 솔루션을 만들었다면, 이는 국내에서만 사용될 뿐 해외에서는 수요조차 발생되지 않는다”고 말했다. 그는 또 “국내에서만 별도로 보안 솔루션들이 채택되고 있는 실정이다 보니, 보안 솔루션을 필요로 하는 업체들 역시 외산 솔루션을 사용할 필요가 없어지면서 국제 무대에서 한국은 점차 폐쇄되고 있다. 국내에서 사용되는 보안 솔루션을 만드는 업체들도 영세한 경우들이 많은데 오히려 공급망 공격에 타깃이 되기도 쉽다”고 지적했다. 박 대표는 K-보안 소프트웨어가 글로벌에서도 통할 수 있다고 긍정 평가하면서 "다만, 보안업계에서 시큐어 코딩(소프트웨어 개발 단계에서 보안 취약점을 제거하여 안전한 소프트웨어를 개발하는 기법)을 강조하고 있지만 잘 지켜지고 있는 지 짚어봐야한다. 품질이 보장돼야 글로벌 시장에서 통한다”며 “특히 한국은 '한국형' 무언가를 구축하길 선호하는데, '한국형'에 대한 프라이드가 높은 것이 오히려 다양성이나 확장성에 방해된다"고 말했다. “보안도 진화한다”…티오리 '진트·알파프리즘', 보안 효율성↑ 티오리는 기업들의 취약점 진단, 모의해킹 등 보안 컨설팅 사업에서 나아가 여러 솔루션을 통해 사업을 확장해 나갈 계획이다. 박 대표는 “'AI 해커'라고 대명사를 붙이는데, 티오리의 SaaS(서비스형 소프트웨어)이자 AI 에이전틱 기반 솔루션 '진트'(Xint)가 있다”며 “해커들이 해킹하는 방식을 모델링해서 공격자의 관점에서 위협 요소를 분석하고 검증하는 솔루션”이라고 설명했다. 사실상 공격자가 시스템에 침입할 때 사용하는 전술을 사전에 파악하고 분석하는 '레드팀'의 업무에 AI가 활용되는 것이다. 박 대표는 “진트가 레드팀 업무의 효율성을 높여주는 도구가 될 것으로 예상한다”며 “향후에는 제일 실력있는 해커들을 뛰어넘는 솔루션을 만드는 것이 목표다. 아직 이 단계까지 성능을 끌어올리지는 못했지만, 현재 단계에서도 주니어 급 해커 이상의 성능을 내고 있다”고 밝혔다. 진트는 현재 베타 테스트 단계로, 일부 고객사에만 사용 후 피드백을 받고 있는 상태다. 박 대표에 따르면 10월께 정식 론칭이 이뤄질 전망이다. 이 외에도 티오리는 보안 컨설팅 등 기존 사업에 더해 '알파프리즘(αprism)'이라는 대형 언어 모델(LLM) 시큐리티 등 사업을 기반으로 보안 시장을 공략해 나갈 계획이다. AI의 민감 정보 유출, 프롬프트 인젝션, 부적절한 출력 등 다양한 위협을 탐지하고 정책 기반으로 차단한다. 알파프리즘은 올해 말이나 내년 초에 선보일 예정이다. 박 대표는 이와 관련해 “기업들이 AI 도입을 서두르고 있는데, 보안 담당자의 입장에서는 AI 도입이 두려운 일”이라며 “AI가 출력하는 데이터 둥 민감정보나 개인정보들이 포함돼 있을 수 있기 때문”이라고 말했다. 그는 “개인정보나 민감 정보들은 알파프리즘이 필터링을 하거나 차단하는 등 가시성을 확보해주는 솔루션”이라며 “LLM 방화벽이라고 생각하면 된다”고 말했다. SK텔레콤 해킹, 두 차례의 예스24 랜섬웨어 공격 등 국내 기업 및 기관에 '보안 경고등'이 켜졌다. 인공지능(AI)의 발달로 사이버 공격이 교묘해지고 빈번해지는 현실이다. 이에 공격자의 관점에서 기업 및 기관의 정보 침해를 막아내는 박 대표의 생각을 물었다. 박 대표는 “잇단 해킹 사고들을 통해 보안에 투자하지 않으면 돈을 아끼는 것이 아니라 훨씬 더 큰 비용을 치르게 된다는 깨달음을 얻었으면 한다”며 “보안 투자가 일회성에 그치지 않고 지속적으로 이뤄져야 한다”고 강조했다.

2025.08.15 11:03김기찬

지슨, 코스닥 이전 상장…"융합 보안 시장 선도"

융합 보안 솔루션 전문 기업 '지슨(GITSN)'이 코스닥 시장에 상장하며 사세 확장에 나선다. 14일 한국거래소에 따르면 지슨은 키움제8호스팩과의 합병 절차를 마치고 이날 코스닥 시장에 이전 상장한다. 지슨은 코넥스에 상장해 있는 상태였으나, 이날을 기점으로 코스닥 시장으로 이전한다. 지슨은 무선 도청, 무선 백도어 해킹, 불법 촬영 등 탐지가 높은 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업이다. 최근 SKT, 예스24 등 보안 관련 침해사고가 빈번해지고 있는 만큼 증권가에서는 지슨의 성장성을 높게 평가하고 있다. 이번 합병 및 이전 상장에 따라 종목명이 지슨으로 변경된다. 기존 키움제8호스팩의 종목 코드는 유지된다. 지슨은 2000년 설립돼 탐지 난이도가 높은 불법 촬영 등 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업으로 알려져 있다. 독자 개발한 기술을 바탕으로 30건 이상의 특허를 보유하고 있으며, 주요 공공기관이나 금융권 등 다양한 고객사를 확보하고 있다. 대표 제품으로는 ▲스마트 무선도청 상시 방어 시스템 '알파-I(Alpha-I)', ▲무선백도어 해킹 탐지 시스템 '알파-H(Alpha-H)', ▲상시형 불법촬영 탐지 시스템 '알파-C(Alpha-C)' 등이 있다. 특히 초광대역(UWB) 탐지, 음성 AI(인공지능) 판별, 열원 분석 기술 등이 있다. 지슨은 공공분야뿐 아니라 민간 분야를 아우르는 보안 수요 확대와 기술 신뢰도를 바탕으로 높은 시장 점유율은 확보하고 있다. 구체적으로 도청 보안 시장에서 98.77%의 점유율을 확보하고 있으며, 불법촬영 탐지 시장에서도 60% 이상의 점유율을 기록하고 있다. 이를 바탕으로 지슨은 제품 라인업을 확대하고 경쟁사와의 격차를 벌리며 시장을 적극 공략할 계획이다. 무선도청 보안 분야에서는 이미 두 차례의 신제품을 출시한 바 있고, 현재는 스마트 무선도청 상시방어 시스템인 알파-1를 앞세워 사업 분야를 확장하고 있다. 아울러 백도어 보안과 불법촬영 보안 분야에서 알파-H와 알파-C를 출시하며 사업 분야를 넓히고 있다. 이 외에도 내년 이후 야전용 통합 무선 감시 시스템과 무선 기반 국경 감시 시스템 등을 출시해 군사 시설 보안 수요에도 대응한다는 계획이다. 지슨은 최근 국제 정세 불안감이 고조되고 있는 만큼 관련 수요가 늘어날 것으로 내다보고 있다. 증권가에서도 지슨의 성장성을 고평가하고 있다. 유화증권에 따르면 지슨의 올해 매출은 236억원으로 예상된다. 이는 전년 동기 대비 70% 이상 성장한 수치다. 지슨은 2023년과 지난해 각각 매출액 138억원, 136억원을 기록한 바 있다. 고승범 유화증권 연구원은 "지슨의 올해 매출액은 B2G 48.6%, B2B 35.9%, 해외 수출 15.5%로 다변화될 전망"이라면서 "특히 해외 수출액은 지난 2022년 2억5천만원에서 지난해 20억6천만원으로 약 8배 성장했으며 앞으로도 해외 수출을 통해 성장할 것"이라고 설명했다. 이어 고 연구원은 "지슨은 차량용 도청 방어 시스템과 같은 신규 사업을 추진하고 있는데 내년 상반기 상용화를 목표로 하고 있다"며 "차량 내부 도청장치 및 불법 무선 신호 탐지, 야전용 통합 무선 감시 시스템 등 다양한 응용 분야로의 사업 확장에 나서고 있다"고 지슨을 평가했다.

2025.08.14 20:38김기찬

아이티센피엔에스, 상반기 실적 '턴어라운드'…보안·인프라 시너지로 반등

아이티센피엔에스가 올 상반기 연결 기준 영업이익 흑자전환에 성공하며 견조한 성장세를 보였다. 자회사 씨플랫폼의 실적 반영과 보안 서비스 사업 확대가 실적 개선을 견인했다. 아이티센피엔에스는 상반기 연결 기준 매출 1천327억원, 영업이익 3억9천만원을 기록했다고 14일 밝혔다. 전년 동기 대비 매출은 1천242억원 증가했고 영업이익은 적자에서 흑자로 돌아섰다. 당기순손실도 6억원 감소한 11억원으로 재무 구조가 크게 개선됐다. 별도 기준 매출은 전년 대비 28% 증가한 108억원으로 집계됐다. 영업손실은 8억원으로 전년보다 11억원 줄었으며 당기순손실은 10억원으로 7억원 개선됐다. 아이티센피엔에스는 보안·클라우드 컨설팅 사업 확장과 글로벌 사이버보안 선도기업과의 파트너십을 기반으로 보안 서비스에서 가시적 성과를 거둔 덕분이라고 설명했다. 아이티센피엔에스는 차세대 보안 시장 선도를 위해 양자내성암호(PQC) 기술 포트폴리오를 확대하고 있다. 최근에는 '데이터 중심 제로트러스트 오버레이 금융망 구축' 과제에 참여해 국내 최초로 실제 금융 시스템에 PQC 기술을 도입했다. 기존 시스템 변경 없이 제로트러스트 모델을 적용한 혁신 사례로 평가된다. 또 PQC 기반 하드웨어 보안 모듈(PQC-HSM) 플랫폼 인증 및 상용화 협력에도 참여하며 금융·공공·산업제어 등 높은 보안 수준이 필요한 분야로 적용 범위를 넓힐 계획이다. 한상욱 아이티센피엔에스 대표는 "개발 역량 내재화를 통한 비용 절감으로 상반기 흑자전환을 이뤘다"며 "하반기에는 PQC 기반 보안 기술 강화와 씨플랫폼의 AI 인프라 사업 시너지를 통해 실적 개선세를 이어가겠다"고 말했다.

2025.08.14 15:06한정호

스틸리언, E1 보안 컨설팅 성료…"취약점 선제 식별해 대응"

사이버 보안 기업 스틸리언(대표 박찬암)이 에너지 솔루션 기업 E1에 모의해킹 기반 보안 컨설팅 프로젝트를 수행했다. 스틸리언은 E1에 모의해킹 기반 보안 컨설팅을 성공적으로 마쳤다고 14일 밝혔다. 모의해킹은 공격자의 관점에서 취약점을 식별하고 사전에 대비할 수 있도록 진단하는 것으로, 이번 모의해킹은 시나리오 기반 침투 테스트를 적용해 수행했다. 스틸리언은 이번 컨설팅을 통해 잠재적인 보안 사각지대를 사전에 차단할 수 있었다고 밝혔다. E1의 주요 서비스 전반에 보안 체계를 강화하면서도 CSMS(Charging Station Management system)를 중심으로 ▲전기차 충전 관제 시스템 ▲모바일 충전 웹페이지 ▲오렌지카드 앱(iOS/Android) ▲내부 IT 서비스까지 포함됐다. 다크 웹 등 외부 유출 정보를 악용하거나 보안 취약점과 연계해 다른 내부 자산으로 침투할 가능성도 진단했다. 보안 컨설팅은 ▲환경 분석 ▲시스템 취약점 진단 ▲조치 방안 도출의 단계로 이뤄졌으며, 결과는 고객사가 이해하기 쉬운 보고서와 보완 가이드 형태로 제공됐다. 이후 후속 이행 여부까지 점검하며 프로젝트를 마무리했다. 이상철 스틸리언 컨설팅사업본부장은 "전기차 충전 인프라는 실생활에 밀접한 디지털 인프라로, 침해 발생 시 국민 생활 및 에너지 산업 전반에 영향을 줄 수 있다"며 "공격자 관점에서 이뤄지는 모의 침투 테스트를 통해 보안 침해 사고 가능성을 점검하고, 사전 위험 요소를 철저히 조치하는 것이 핵심"이라고 전했다.

2025.08.14 10:20김기찬

휴네시온, 올 상반기 역대 최대 매출…하반기도 '맑음'

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭)이 올해 상반기 연결기준 역대 최대 매출을 달성하는 데 성공했다. SKT 해킹, 예스24, SGI서울보증 랜섬웨어 공격 등 잇단 침해사고에 따라 보안 수요가 늘어난 영향이다. 휴네시온은 올해 상반기 연결 기준 영업이익 3억9천만원으로 전년 동기 대비 흑자 전환에 성공했다고 14일 밝혔다. 매출액은 151억7천만원으로 전년 동기 대비 3.3% 늘었다. 당기 순이익도 1억9천700만원 흑자로 전환했다. 휴네시온은 공공, 금융권 보안 인프라 필수 제품을 자체 개발 및 공급하고 있는 보안SW 전문기업으로 2000여곳이 넘는 고객사를 보유하고 있다. 주력 제품은 네트워크 보안 분야 망연계 솔루션으로 국내 망연계 시장에서 50%가 넘는 점유율을 보이며 10년 연속 시장 1위를 차지하고 있다. 하반기에도 휴네시온은 실적 성장세를 이어갈 계획이다. 미국, 유럽연합 등 해외에서 먼저 소프트웨어 공급망 보안 의무화가 적용되면서, 국내에서도 소프트웨어 공급망 보안 강화를 위한 정부의 정책 기조가 본격화되고 있는 등 우호적인 경영 환경이 조성됐다. 또 휴네시온은 올해 6월 한국인터넷진흥원(KISA)에서 추진하는 '공급망 보안 모델 구축 지원사업'에 선정돼 국내 실정에 적합한 SBOM 기반 공급망 보안 모델을 선제적으로 구축할 계획이다. 이번 사업을 통해 휴네시온은 자사 솔루션에 SBOM 생성 및 관리체계를 내재화해 SW 개발 및 제조와 유통, 도입 전 과정에 SBOM 기반 공급망 보안 통합 위험관리 체계 기반을 마련한다. 숨어있는 위협에 대한 사전 예방과 발생한 위협에 대한 신속한 조치를 통해 지속적인 위험 관리가 가능한 통합 위험관리 체계 구축을 목표로 하고 있다. 휴네시온 관계자는 “국가망 보안체계(N2SF) 정책 시행에 있어 SBOM 기반 관리체계는 필수적인 전제조건이다. 선제적 모델을 확보한 휴네시온이 하반기에도 꾸준하게 성장해 나가는 모습을 기대해 달라”고 밝혔다.

2025.08.14 09:44김기찬

인천-애틀랜타 이용승객 환승시간 20분 이상 빨라져

인천국제공항을 출발해 하츠 필드-잭슨 애틀랜타 국제공항에서 다른 공항으로 환승하는 경우, 위탁수하물을 찾아서 다시 부치는 번거로움 없이 곧바로 연결편에 탑승하는 '짐 없는 환승'이 가능해졌다. 국토교통부는 13일부터 한미 양국 간 위탁수하물 원격 검색을 시행한다고 밝혔다. 이에 따라 인천-애틀랜타의 경우, 통상 1시간 30분 가량 소요되던 환승시간이 1시간 10분으로 최소 20분 단축되는 효과가 기대된다. 그간 애틀랜타 공항에서 환승할 때는 갈아타는 항공편으로 수하물이 연결되지 않아 승객이 짐을 찾아 세관검사와 수하물 임의개봉 검색 등을 통과하고 환승 항공사 체크인카운터에서 짐을 다시 위탁해야 했다. 국토부와 미국 교통보안청(TSA)·관세국경보호청(CBP)은 이 같은 불편을 해소하고자 2020년부터 첨단 항공보안 기술을 활용한 위탁수하물 원격검색(IRBS) 시스템 도입을 추진해 왔다. 위탁수하물 원격검색은 인천국제공항에서 실시한 수하물 보안검색 엑스레이 이미지를 미국 측에 공유하면, 미국 공항에서는 항공기가 도착하기 전 원격으로 검색하고 이상없는 수하물은 연결 항공편에 바로 환적하는 방식이다. 위탁수하물 원격검색은 출발공항에서 정확하고 선명한 보안검색 결과가 수집되고, 보안성이 확보된 네트워크 시스템을 통해 해당 정보가 안정적으로 전송돼야 운영할 수 있다. 인천공항은 3차원 정밀 영상검색이 가능한 최첨단 수하물 검색장비(EDS·Explosives Detection system)를 보유 중이며, 고정밀·고품질 이미지를 손상 없이 자동 전송할 수 있는 시스템을 수년간 개발 끝에 구축하는 데 성공했다. 또 해당 이미지가 개인정보 보호 관련 법령에 따라 안전하게 전송되도록 개인정보보호위원회에서도 시스템 개발·구축 과정에 참여해 지원했다. 인천공항은 호주 시드니공항과 영국 히드로공항에 이어 세계에서 세 번째로 미국과 위탁수하물 원격검색을 시행하는 공항이 됐다. 현재 인천-애틀랜타 노선은 대한항공에서 하루 1편, 델타항공에서 하루 2편을 운항하고 있다. 지난해 해당 항공편을 이용한 총 28만4천306명 가운데 애틀랜타 공항에서 환승한 승객은 16만8천799명으로 전체 탑승객의 59.4%에 이른다. 대한항공과 델타항공도 인천공항의 원격검색 시스템 개발 전 과정에 참여해 시스템 검증과 시범운영에 기여했다. 13일 수하물 원격검색이 처음 적용되는 항공편 탑승객 전원에게 소정의 기념품을 제공하는 기념행사를 진행했다. 주종완 국토부 항공정책실장은 “이번 한미 양국 간 위탁수하물 원격검색 시행은 대한민국 항공보안 신뢰도를 드높이고 인천공항의 경쟁력을 한층 강화한 계기가 됐다”면서 “한미 양국 간 항공보안에 대한 두터운 상호 신뢰를 바탕으로 수하물 원격검색이 애틀랜타 외에 다른 노선·공항에도 확대 적용되도록 미국 측과 적극 협력해 나가겠다”고 밝혔다. 이학재 인천국제공항공사 사장은 “이번 사례는 인천공항이 첨단 기술을 활용해 항공보안 수준을 강화하고 승객 편의를 제고한 모범사례”라며 “앞으로도 인천공항이 세계 항공보안 기술을 선도할 수 있도록 보안당국·항공사와 협력해 최선의 노력을 다하겠다”고 밝혔다.

2025.08.13 17:48주문정

'아시아 지역 보안 학술대회' AsiaJCIS 성료

아시아정보보안공동학술대회(AsiaJCIS)가 올해 한국에서 개최됐다. 클라우드, 시스템, 데이터, 디지털포렌식 등 정보보안 관련 논문 및 연구를 총망라하는 이번 학술 대회는 한국정보보호학회(KIISC)가 주관했다. KIISC에 따르면 서울 강남구 한국과학기술회관에서 이달 12~13일 양일간 'AsiaJCIS 2025'(제20회 아시아 정보보안 공동 컨퍼런스)'가 열렸다. AsiaJCIS는 아시아 지역 정보보안 분야의 주요 국제 학술 행사 중 하나로, 대만, 일본, 중국, 한국 등 국가와의 학술 교류의 장이다. 이번 학술대회에는 전 세계 학자 및 산업계 전문가, 연구기관 연구원, 정보보안 및 암호학 전문가 70여명이 참석했다. 학술대회에 앞서 각 연구기관들은 3월부터 5월까지 논문을 제출했고, 학술대회 기간 중 심사를 거쳐 우수 논문 및 합격 논문을 선정했다. 뿐만 아니라 세션별 논문 소개 및 강연이 이어졌다. 첫날(12일)은 염흥열 순천향대 정보보호학과 명예교수(한국CPO협회장)가 첫 세션 좌장을 맡았다. 기조강연은 '신뢰할 수 있는 AI, 우리의 접근 방식 및 최첨단 연구 발전'을 주제로 손승현 한국정보통신기술협회(TTA) 회장이 했다. 손 회장은 "AI는 글로벌 모든 국가 전반과 사회의 실행활에 스며들어 있으며, 모두가 이를 안전하고 신뢰할 수 있는 환경에서 사용해야 한다"며 "이에 정보보안 전문가들의 역할이 매우 중요하다. AI의 복잡한 위험과 영향에 대응하기 위해서는 '다학제적 접근'이 필요하다"고 강조했다. 손 회장은 "향후에도 AsiaJCIS와 같은 학술대회를 통해 정보보안과 AI 신뢰성의 접점에 대한 연구가 활발히 이뤄지기를 기대한다"고 밝혔다. 이어 영지식 증명(Zero-Knowledge Proof), 접근제어 등과 관련한 논문을 일본 측에서 소개했다. 오후 초청 강연에서는 중국 선전대학교 Ning Xie 교수가 '물리 계층 보안 기술: 혁신과 미래 전망'을 주제로 발표했다. 다음으로 개인정보보호, 계약 및 검증 등과 관련한 논문 소개와 더불어 AI와 사이버범죄의 결합에 따른 위협에 대한 강연, 포스트 양자 암호학과 공격 관련 강연도 열렸다. 둘째 날인 13일에도 보안 관련 논문 소개 및 강연이 이어졌다. 한국인터넷진흥원(KISA) 박수현 선임연구원이 초청 강연을 통해 우리나라에서 시행중인 IoT 보안 인증(CIC) 현황, 인증 기준, 그리고 싱가폴, 독일, 영국 등 글로벌 보안 인증 제도와의 협력 현황을 발표해 참석자들로부터 주목을 받았고, 양자 및 차량 시스템 응용 프로그램 관련 중국, 한국 측의 논문 소개가 이어졌다. '보안 분야의 AI: 피싱, 탐지 및 위협 분석'을 주제로도 학술 교류가 이뤄졌고, 김창오 과학기술정보통신부 정보보안 PM이 초청 강연을 통해 한국 국가 차세대 사이버보안 연구 개발 현황과 인공지능 보안과 연계한 향후 차세대보안 연구개발 추진 방향, 그리고 국제 공동 연구 방안에 대해 발표해 일본 등 참석자의 반향을 얻었다.

2025.08.13 16:18김기찬

안랩, 중소기업에 정보보호 지원…"수요기업 모집"

안랩이 중소기업 정보보호 지원에 나선다. 안랩은 '2025년 ICT 중소기업 정보보호 지원사업'의 공급기업으로 선정돼 안랩 보안 제품과 서비스를 도입할 수요 기업을 모집한다고 13일 밝혔다. 이번 지원 사업은 정보보호 컨설팅 및 보안제품 지원, 클라우드 기반 보안서비스(SECaaS) 지원 등 2개 분야로 나눠 시행된다. 각 분야에 걸쳐 안랩의 네트워크 보안 솔루션, 중소기업용 서비스형 소프트웨어(SaaS) 보안 관리 솔루션 등 제품을 제공한다. 클라우드, 의심파일 분석·관제 서비스 등 제품도 수요 기업으로 선정되면 지원받을 수 있다. 수요기업은 6월20일부터 11월 말까지 모집한다. 신청을 원하는 중소기업은 한국인터넷진흥원(KISA) 지역정보보호센터 홈페이지에서 신청할 수 있다. 이 외에도 안랩은 별도의 상담 페이지에서 이번 지원사업에 관심 있는 기업을 대상으로 지원 사업 및 자사 제공 제품 및 서비스와 관련한 상세 정보와 상담을 제공하고 있다. 안랩 김정현 마케팅본부장은 “안랩은 이번 사업에서 30년간 축적해온 보안 기술력을 바탕으로, 중소기업 환경에 특화된 솔루션과 지역 전략 산업별 맞춤형 보안을 제공할 예정”이라며 “이번 기회를 활용해 수요기업들이 예산 부담 없이 최신 보안 체계를 갖추고, 주요 위협에 선제적으로 대응하길 바란다”고 말했다.

2025.08.13 15:17김기찬

아태 지역 게이밍 침해사고 위협↑…"한국도 영향권"

아시아 태평양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있다는 분석이 나왔다. 보안 기업 카스퍼스키(지사장 이효은)는 13일 카스퍼스키 DFI(Digital Footprint Intelligence) 팀이 발표한 새로운 보고서를 통해 아시아 태영양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있어 주의가 필요하다고 밝혔다. DFI 팀 연구에 따르면 지난해 1100만개의 게임 계정 자격 증명이 유출됐고, 인포스틸러 멀웨어로 인해 570만개 스팀 계정이 해킹 당한 것으로 전해졌다. 이 악성 소프트웨어는 에픽 게임즈 스토어(Epic Games Store), 배틀넷(Battle.net), 유비소프트 커넥트(Ubisoft Connect), GOG, EA 앱 등 다른 글로벌 게임 플랫폼과 관련된 620만 개의 계정 유출로도 이어진 것으로 확인됐다. 이에 DFI팀이 멀웨어 로그 파일 데이터를 기반으로 스팀 인증 정보를 분석한 결과 유출 건수 상위 3개국은 태국, 필리팀, 베트남 등으로, 아시아 태평양 국가와 밀접한 관련이 있던 것으로 나타났다. 구체적으로 16만3천개의 인증정보가 태국에서 유출된 데 이어 필리핀에서 9만3천개의 로그인 정보가, 베트만에서 8만8천건의 유출이 발생한 것으로 집계됐다. 이 중 한국의 스팀 계정 정보도 3만7천97건 유출된 것으로 나타났다. DFI 팀에 따르면 인포스틸러 멀웨어는 크랙 게임, 치트 포스트웨어 또는 비공식 모드로 위장해 공격이 진행된 것으로 나타났다. 주요 표적은 계정 비밀번호, 암호화폐 지갑 자격 증명, 신용카드 정보, 브라우저 쿠키다. 또한 유출된 데이터들은 다크넷 플랫폼에서 거래되거나 무료로 유포되는 현실이다. 이에 다른 사이버 범죄자들의 추가 공격의 표적이 될 가능성도 배제할 수 없다. 카스퍼스키는 기업이 다크웹 마켓을 사전에 모니터링하고 고객이나 직원에게 위험을 초래하기 전에 침해된 계정을 탐지하는 것이 중요하다고 당부했다. 아울러 카스퍼스키 DFI를 활용하면 사이버 범죄자가 회사 자산에 대해 알고 있는 정보를 추적하고, 잠재적인 공격 경로를 식별할 수 있기 때문에 적시에 보호 조치를 실행할 수 있다고도 조언했다. 뿐만 아니라 개인이 인포스틸러를 통한 데이터 유출을 경험한 경우에는 디바이스 전체 보안 검사를 실행해 탐지된 멀웨어를 제거하고 유출된 계정 비밀번호를 변경하는 것이 시급하다고 강조했다. 또한 DFI 팀은 인포스틸러의 영향을 받은 계정과 관련된 의심스러운 활동이 있는지 확인해야 한다고 주문했다.

2025.08.13 15:10김기찬

KISIA, 자율보안 수칙 개발 착수…자문회의 개최

한국정보보호산업협회(KISIA)가 실질적으로 적용 가능한 자율보안 수칙 개발에 나섰다. 13일 KISIA에 따르면 KISIA 자율보안협의체 김진수 의장은 전날 휴네시온 사옥에서 자율보안 수칙개발 자문회의를 개최했다. 이날 회의는 조영철 KISIA 협회장을 비롯해 휴네시온 정동섭 대표, 김 의장과 함께 산업계와 학계 단체 소속 자문위원이 참석해 국내 정보보호기업의 부안 역량 강화를 위한 구체적인 방안을 논의했다. 구체적으로 국내·외 보안 가이드라인과 표준을 토대로 정보보호기업의 규모와 환경에 맞춰 실질적으로 적용 가능한 자율보안 수칙 개발이 중점적으로 다뤄졌다. 참석자들은 인증, 인력, 시스템, 운영 절차 등 다양한 분야에서의 최소 보안 기준과 실천 방안을 구체화하는 데 주력했다. 또한 산업 전반의 보안 수준을 체계적으로 향상시킬 수 있는 실행 전략도 마련했다. 김 의장은 이날 "오늘 자문회의는 산업 현장의 현실과 여건에 맞춰 실효성 있는 보안 수칙을 도출하기 위한 중요한 첫걸음"이라며 "협의체 회원사들이 자율적으로 준수할 수 있는 기준을 통해 정보보호산업계의 보안 수준을 한층 더 강화할 수 있기를 기대한다"고 말했다. 조 회장은 "정보보호 기업을 겨냥한 위협이 갈수록 정교해지는 상황에서 산업계 스스로 보안 수준을 끌어올릴 수 있는 기준 마련이 시급하다"면서 "이번 수칙개발 자문회의는 민간 주도의 실천적 대응과 정보보호기업의 보안 강화에 있어 중요한 기반이 될 것"이라고 밝혔다.

2025.08.13 14:58김기찬

잇달은 보안사고에도..."이재명 정부 사이버보안 홀대"

국가 안보 중심인 사이버보안이 이재명 정부에서 홀대받고 있다는 지적이 전문가들에게서 잇달았다. 최근 미국에서 열린 세계 최대 보안 컨퍼런스에서 외교부 등 우리나라 정부 사이트 다수가 북한으로 추정되는 해커에게 해킹당했다는 소식이 전해진데 이어 우리 국민 생활에 큰 영향을 끼치는 예스24 사이트가 다시 해킹당하는 등 공공과 민간이 잇달아 해커 놀이터로 전락했다. 그럼에도 대한민국 사이보 보안을 총괄할 컨트롤타워 역할을 해야하는 대통령실 사이버안보 비서관이 장시간 공석인데다 국정원에서 사이버안보를 지휘하는 3차장도 아직 채워지지 않았다. 여기에 정부가 13일 공식 발표할 123개 국정과제에도 사이버와 '보안'이라는 키워드가 전무한 것으로 알려졌다. 12일 업계와 학계에 따르면 정부가 대통령 직속 국정기획위원회가 13일 대국민보고대회를 열고 이재명 정부 5년간의 국정운영 청사진을 공개한다. 지난 6월 14일 출범한 국정위는 두 달간 활동하면서 이재명 대통령 임기 동안 달성해야 할 123개 국정 과제와 564개의 세부 실천과제를 선별했다. 123개 국정과제는 '세계를 이끄는 혁신 경제', '기본이 튼튼한 사회' 등 크게 6개 대분류로 구성됐다. 하지만 이 123개 국정과제에는 사이버와 '보안'이라는 키워드가 한 개도 없는 것으로 알려졌다. 다만, 개인정보보호위원회 과제로 '국민이 안심할 수 있는 개인정보 보호체계 확립'이라는 키워드만 들어 있다. '인공지능(AI) 3대 강국 도약'을 목표로 AI와 관련한 정책들은 담았지만, 이같은 기술들을 보호하고 지켜낼 보안과 관련한 키워드는 실종한 것이다. 이에 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격과 정부 사이트 해킹 등 굵직한 침해사고가 발생했음에도 정부가 보안 정책을 제대로 추진할 의지가 있느냐는 지적이 산업계와 학계에서 잇달아 제기됐다. 불과 며칠전, 북한과 중국 지원을 받는 것으로 알려진 해킹 조직 '김수키(Kimsuky)'가 지속적으로 한국 정부를 공격해왔다는 것이 전 세계에 알려졌음에도 사이버 보안 정책 홀대는 문제가 있다는 것이다. 이재명 대통령 취임 이후 2개월이 넘었지만, 국가 사이버 안보를 책임지는 사이버안보비서관과 국가정보원(국정원) 3차장은 여전히 공석인 상태다. 이에 대해 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "사이버보안의 컨트롤타워는 국가안보실 사이버안보비서관이고 총무기관으로 보좌를 맞춰야 하는 곳이 국가정보원 3차장인데, 이 시국에 이들은 모두 어디에 있는가?"라고 물으며 "사이버 공간에서 동시다발적으로 난리가 나고 있는 지금 과연 사이버 보안의 컨트롤 타워는 대한민국에 존재하고 있는가"라고 지적했다. 정보보안 분야 기관장을 역임한 A 씨 역시 정부가 13일 발표한 이재명 정부 123개 국정과제에 대해 SNS에서 "국가정보보호 또는 사이버보안 국정과제 실종. 역사상 처음 있는 일이 아닌가 싶다. 어디에 숨어 있는지 모르겠지만 한때 이 분야에 종사했던 사람으로서 자괴감이 든다"는 말을 남겼다. A대학 보안전공 교수 역시 기자와의 통화에서 "사이버보안이 안보인다. 큰 실망이다"고 밝혔다. B대학 교수는 "기본적인 것들을 안고치면 아무 것도 고쳐지지 않고 지금처럼 계속 사고가 날 것"이라면서 자조적으로 "제일 좋은 건 그냥 대형사고 더 많이 나는 것 말고는 없는 것 같다. 백약이 무효"라고 한탄했다. 한 보안업계 전문가는 “정부가 재난이나 사고에 대한 안전한 사회를 구축하겠다는 의지가 강한데, 이는 사이버 사회에서도 마찬가지“라며 ”사이버 세상에서 발생하는 재난이나 사고가 곧 랜섬웨어나 해킹 사태와 같이 나오는 것“이라고 일침했다. 그는 또 ”정부의 정책 방향에 이같은 정보보호 산업 육성에 대한 내용이 담기지 않은 것은 유감“이라고 밝혔다. 다른 정보보호 전문가 역시 “작년부터 예산이 깎이는 등 정부 차원의 보안 강화 정책은 뒤처진 지 오래“라며 ”보안이 뛰어나다고 평가되는 이스라엘과 같은 국가들과 비교하면 한국의 보안 의식은 너무 뒤처져 있다“고 지적했다.

2025.08.12 17:43김기찬

예스24 '보안 무감각'이 만든 두 번째 굴욕

두 달 전 예스24는 전사 시스템이 마비되는 초유의 랜섬웨어(사용자의 파일이나 시스템을 강제로 암호화해 접근을 막은 뒤, 이를 풀어주는 대가로 금전을 요구하는 악성 프로그램) 해킹 피해를 겪었다. 도서 구매, eBook 열람, 공연 티켓 예매 등 모든 서비스가 멈추고, 고객들은 며칠 동안 불편을 겪었다. 당시 대표이사 명의의 사과는 사고 발생 후 일주일이 지나서야 나왔다. 김석환·최세라 각자대표는 “보안 체계를 원점에서 재점검하고, 고객 신뢰를 회복하겠다”고 약속했다. 외부 보안 자문단 도입, 보안 예산 증액, 전면 개편까지 나름의 큰 계획도 내놨다. 그러나 그 약속은 불과 두 달 만에 공염불이 됐다. 예스24는 지난 11일 새벽 또다시 랜섬웨어 공격을 받아 6~7시간 동안 서비스가 중단됐다. 지난 번과 비교했을 때 서비스 먹통 시간은 짧았지만 똑같은 방식, 비슷한 피해였다. 회사 측은 “긴급 차단과 복구 조치 중”이라고만 밝혔고, 대표의 직접 사과는 없었다. 결과적으로 "보안 강화는 말뿐이었냐"는 비판을 피하기 어려워 보인다. 연이은 사고로 예스24는 '해킹 맛집'이라는 오명까지 얻었다. 외형 확장에는 아낌없이 투자하던 회사가 정작 고객 정보와 서비스 안전을 지키는 보안에는 소홀했던 모습이다. 첫 사고 당시 드러난 초기 대응의 허점, 정보 공개 지연, 책임 회피성 설명은 개선되지 않았다. 오히려 두 번째 사고에서는 위기 대응의 진정성마저 실종됐다. 보안은 플랫폼 신뢰의 기초다. 한 번 무너진 신뢰를 회복하기도 어렵지만, 반복된 실패는 회복 자체를 불가능하게 만든다. 예스24 경영진은 이번 사태를 단순한 '불운'이나 '외부 공격' 탓으로 치부해서는 안 된다. 말뿐인 대책 발표가 아닌, 실질적인 보안 인프라 강화와 상시 점검 체계 구축이 시급하다. 예스24는 두 차례의 해킹으로 보안 취약성을 만천하에 드러낸 만큼, 세 번째 공격을 막기 위한 구체적이고 검증 가능한 계획을 지금 바로 마련해야 한다. '소 잃고 외양간도 고치지 않았다'는 비판을 더 이상 듣고 싶지 않다면, 경영진의 낮은 보안 인식부터 바뀌어야 한다.

2025.08.12 14:55백봉삼

SK쉴더스, 세계 무대서 보안 역량 입증

SK쉴더스가 세계 무대에서 사이버보안 역량을 입증하며 국내 보안 위상을 높였다는 평가가 나온다. SK쉴더스는 미국 라스베이거스에서 열린 세계 최대 규모의 보안 컨퍼런스 '블랙햇(Black Hat) USA 2025'와 글로벌 최대 해커 컨퍼런스 '데프콘(DEF CON) CTF 33'에서 교육 세션 및 워크숍을 운영하며 사이버보안 글로벌 경쟁력을 입증했다고 12일 밝혔다. 블랙햇 USA 2025는 내년 2만명 이상의 글로벌 보안 전문가와 기업 최고정보보호책임자(CISO)가 참석해 최신 보안 위협과 연구 성과를 공유하는 세계 최고 권위의 사이버 보안 컨퍼런스다. 데프콘 CTF 33은 '보안 올림픽'으로 불릴 만큼 세계 최대 규모의 해킹방어대회다. 전 세계의 해커와 보안 전문가들이 참가해 최신 공격 기법과 대응 방안을 교류하는 행사이기도 하다. SK쉴더스에 따르면 SK쉴더스의 화이트해커 그룹 EQST(이큐스트)가 교육 세션을 주관한 것으로 알려졌다. 구체적으로 SK쉴더스는 이달 4일부터 5일까지 양일간 블랙햇 USA에서 'Chrome V8 익스플로잇 핵심 가이드(Kickoff to V8 Exploit: Every Step of the Way)'를 주제로 구글 크롬 브라우저의 핵심 엔진인 V8 취약점을 다룬 실습 교육을 진행했다. 참가자들은 브라우저가 데이터를 처리하는 원리부터 취약점을 악용해 공격으로 이어지는 과정까지 단계별로 배우고, 최신 공격 기술을 직접 체험했다. V8 취약점은 실제로 다수의 해킹 그룹에서 V8 제로데이를 사이버 공격에 자주 활용하고 있는 위협적인 취약점으로 알려졌다. 이를 악용한 해킹 기법은 세계적으로도 높은 관심을 받고 있다. 이런 배경에 V8 취약점 분석 기법은 해외 실무 보안 전문가들에게 중요한 연구 주제로 자리잡는 추세다. 또한 SK쉴더스는 지난 8일 데프콘 CTF 33에서도 크롬 V8 엔진 해킹에 필요한 분석 역량과 해킹 기법의 핵심을 담은 3시간 분량의 워크숍을 진행했다. 이론 강의와 함께 대표적인 실습 문제를 함께 풀어보는 형태로 진행됐다. 김병무 SK쉴더스 사이버보안 부문장(부사장)은 “세계 최고 수준의 컨퍼런스 두 곳에서 전세계 해커들을 대상으로 교육 세션을 운영한 것은 SK쉴더스의 사이버보안 역량이 국제 무대에서 가치를 인정받은 의미 있는 성과”라며 “앞으로도 EQST의 전문성을 기반으로 글로벌 보안 과제를 선제적으로 연구·해결하고, 급격히 변화하는 사이버위협 환경 속에서 대응 전략을 제시하는 리딩기업으로 자리매김하겠다”고 밝혔다.

2025.08.12 14:31김기찬

레드햇, RHEL 10 보안 대폭 강화…"양자·폐쇄망·운영 한 번에"

레드햇코리아가 차세대 서버 운영체제 '레드햇 엔터프라이즈 리눅스 10'(RHEL 10)의 주요 신규 기능을 공개했다. 인공지능(AI) 기반 운영 지원, 하이브리드·폐쇄망 환경 최적화, 오프라인 분석, 양자 내성 보안까지 아우르며 전방위 보안 혁신을 구현했다. 이번 신제품은 금융·공공·방산 등 보안이 최우선인 산업 현장을 겨냥해 보안 강화와 운영 효율성 향상을 동시에 실현하겠다는 전략을 담고 있다. 이에 따라 레드햇코리아는 미래형 보안 인프라 구축, 폐쇄망 환경 지원, 신속한 보안 대응이라는 세 가지 축을 중심으로 국내외 시장 공략을 강화할 계획이다. 12일 서울 여의도 사옥에서 열린 기자간담회에서 레드햇코리아 최원영 전무와 이승일 전무는 AI 기반 운영 지원, 하이브리드 환경 최적화, 오프라인 분석 기능, 양자 내성 보안 등 RHEL 10의 핵심 기술을 소개했다. 인터넷 끊겨도 AI가 해결책 제시…'라이트스피드 CLI 어시스턴트' RHEL 10의 '라이트스피드(Lightspeed) CLI 어시스턴트'는 명령줄에서 자연어로 질문하면 AI가 바로 해결 방법을 제안하는 차세대 운영 지원 도구다. 단순히 명령어를 추천하는 수준을 넘어, 시스템 상태와 사용자의 질문을 분석해 최적의 점검 절차와 해결 방법을 단계별로 안내한다. 예를 들어 "웹서버가 응답하지 않을 때 점검 순서"라고 입력하면, 서버 상태 확인부터 로그 분석, 설정 수정 방법까지 필요한 절차를 순서대로 제공한다. 여기에 '쉘 어시스턴트' 기능이 함께 작동해 추천된 조치를 실제 명령어 형태로 변환해 주기 때문에, 사용자는 그대로 복사해 실행할 수 있다. 라이트스피드는 '디지털 로드맵' 기능도 갖췄다. 단발적인 문제 해결뿐 아니라, 시스템 성능 최적화나 보안 정책 개선처럼 장기적인 운영 계획을 세울 수 있도록 중장기 권고안을 제시한다. 예를 들어 보안 규제 준수나 클라우드 전환 준비 등 목표를 설정하면, 이를 달성하기 위한 단계별 실행 계획을 제공한다. 또한 인사이트 인핸스먼트 기능과 연동해 AI 분석 결과에 RHEL 인사이트 데이터를 결합, 더 정확하고 실질적인 권고안을 제공한다. 보안 취약점이 발견되면 심각도 평가, 적용 가능한 패치, 우선순위, 자동 수정 스크립트까지 함께 제안한다. 무엇보다 인터넷이 차단된 환경에서도 레드햇 새틀라이트 서버를 경유해 사용할 수 있는 것이 특징이다. 이 덕분에 금융·공공·방산 등 보안망이 엄격한 산업 현장에서도 활용할 수 있어, 관리자들은 복잡한 명령어를 외울 필요 없이 AI의 도움으로 문제 해결 속도를 높일 수 있다. 최원영 전무는 "일반적인 환경에서는 웹 검색이나 포털을 통해 해결 방법을 찾을 수 있지만, 원격 접속이 제한되거나 최소 모드로 동작해 인터넷 접속이 불가능한 환경에서는 CLI가 사실상 유일한 수단"이라며 "라이트스피드는 이런 환경에서 대응 속도와 정확성을 높이기 위해 CLI에 AI를 투입한 전략적 기능"이라고 설명했다. 어떤 환경에서도 동일한 OS…"보안·안정성·효율성 한 번에" 이미지 모드는 OS를 컨테이너 이미지처럼 빌드하고 그대로 배포·운영할 수 있는 방식이다. 미리 만들어 둔 표준 OS 이미지를 여러 환경에 동일하게 적용함으로써 서버별 설정 차이를 줄이고 구성 편차를 예방한다. OS 본체는 변경할 수 없는 상태로 유지돼 보안과 안정성이 강화되며, 환경 설정과 데이터가 저장된 디렉터리는 그대로 보존된다. 이로써 베어메탈 서버, 가상머신, 퍼블릭 클라우드 등 어떤 환경에서도 동일한 OS 환경을 구현할 수 있다. 업데이트는 트랜잭션 방식으로 진행돼 안정성을 유지하며, 문제가 발생하면 즉시 이전 상태로 복구할 수 있다. 또한 다른 버전이나 브랜치로 쉽게 전환할 수 있어 다양한 운영 시나리오에 유연하게 대응할 수 있다. 이승일 전무는 "이미지 모드는 단순히 설치 방법을 바꾸는 것이 아니라 OS를 컨테이너 워크플로 안에 통합해 표준화·보안성·운영 효율성을 동시에 강화하는 기술"이라며 "폐쇄망 환경을 포함한 다양한 인프라 운영에 새로운 선택지를 제공할 것"이라고 말했다. 세틀라이트 인사이트 어드바이저, 폐쇄망서도 보안·성능 진단·개선 RHEL 10과 함께 강화된 '세틀라이트 인사이트 어드바이저'는 인터넷이 연결되지 않은 환경에서도 시스템 분석과 개선 권고를 제공한다. 관리 서버인 레드햇 새틀라이트에 인사이트 데이터를 저장해 폐쇄망 환경에서도 보안 취약점 점검과 성능 개선 제안이 가능하다. 관리자는 UI에서 권고 사항을 한눈에 확인하고, 필요 시 자동화된 스크립트를 실행해 조치를 즉시 적용할 수 있다. 이를 통해 보안 패치 누락, 설정 오류, 성능 저하 문제를 조기에 발견하고 해결할 수 있다. 레드햇은 이 기능이 폐쇄망 환경에서 '운영 사각지대'를 해소하는 핵심 도구가 될 것으로 보고 있다. 온라인 환경에서는 실시간으로 보안 정보를 받을 수 있지만 폐쇄망에서는 이를 직접 가져오거나 절차를 거쳐야 했기 때문이다. 이번 오프라인 지원 강화로 이런 제약이 크게 줄어들 전망이다. 또한 내년에는 AI 모델과 필요한 데이터를 내장해, 인터넷 없이도 맞춤형 분석과 추천을 제공하는 기능이 추가될 예정이다. 이승일 전무는 "세틀라이트 인사이트 어드바이저는 운영자가 놓치기 쉬운 문제를 자동으로 찾아내고 해결 절차까지 안내하는 지능형 운영 파트너"라며 "폐쇄망 환경에서도 온라인과 동일한 수준의 보안과 운영 품질을 보장할 것"이라고 강조했다. 양자컴퓨터 시대 대비하는 포스트 양자 암호화(PQC) RHEL 10은 양자컴퓨터 시대를 대비한 '포스트 양자 암호화(PQC)' 기술도 선제 도입했다. 양자컴퓨터가 기존 암호화를 무력화할 가능성에 대비해, 미국 표준기술연구소(NIST)가 선정한 ML-KEM(키 교환)과 ML-DSA(디지털 서명) 알고리즘을 지원한다. 현재는 기술 미리보기 단계지만, TLS 통신과 SSH 접속에 적용할 수 있어 양자 안전 통신이 필요한 산업 분야에서 활용 가능성이 크다. 최원영 전무는 "RHEL 10은 단순한 OS 업그레이드가 아니라 AI, 보안, 운영 자동화를 아우르는 미래형 인프라 플랫폼"이라며 "하이브리드 클라우드와 폐쇄망 환경 등 다양한 고객 인프라에 최적화됐다"고 말했다. 이승일 전무는 "라이트스피드, 이미지 모드, 인사이트 어드바이저, PQC 지원은 변화하는 IT 환경에서 기업이 더 빠르고 안전하게 대응할 수 있도록 돕는 핵심 기술"이라고 강조했다.

2025.08.12 14:19남혁우

앤앤에스피, N2SF 대응 위해 수산아이앤티와 '맞손'

앤앤에스피(대표 김일용)와 수산아이앤티(대표 정은아)는 국가망보안체계(N2SF)와 제로트러스트 보안환경에 대응하기 위한 전략적 업무제휴(MOU)를 체결했다고 12일 밝혔다. 이번 협약으로 앤앤에스피와 수산아이앤티는 각사 핵심 보안솔루션을 연동해 공공기관의 N2SF(국가망보안체계) 전환과 금융·민간 분야의 제로트러스트 도입을 안전하게 지원할 계획이다. 또 금융·공공·일반 기업 등 다양한 고객군을 대상으로 상호 보완 제품군을 연계한 협업을 확대한다. 앞서 양사는 이미 과학기술정보통신부와 한국인터넷진흥원(KISA)가 추진한 '2025년 제로트러스트 도입 시범사업'에 기술 협력을 진행한 바 있다. 앤앤에스피는 차세대 크로스트도메인솔루션(CDS) '앤넷CDS'와 수산아이앤티의 업무용 SaaS 보안 통제 솔루션 'eWalker SSG'를 연동했다. 앤앤에스피 '앤넷CDS'는 업무와 인터넷 도메인을 분리해 도메인 간에 오가는 모든 정보를 안전하고 신뢰할 수 있는 방식으로 연계하는 제품이다. 공공·금융망 환경에서 SaaS 및 생성형 AI 서비스에 안전하게 연결한다. 수산아이앤티 'eWalker SSG'는 N2SF에 꼭 필요한 사용자 인증, SaaS 접근 통제, SSL 가시성, 내부 정보 유출방지 기능을 단일 솔루션으로 제공하는 제품이다. 생성형 AI 차단 및 제어를 할 수 있는 기능을 가지고 있다. 이런 역량을 결접해 양사는 암호화된 트래픽에 대한 가시성 확보 및 다계층 콘텐츠 필터링으로 악성코드와 내부정보 유출을 효과적으로 차단하고 보안을 강화한다는 계획이다. 김일용 앤앤에스피 대표는 "N2SF와 제로트러스트 구현은 보안 기업간 협력을 통해서 견고해진다"면서 "수산아이앤티와 제로트러스트 시대에 걸맞은 보안 인프라를 함께 제공한다"고 전했다

2025.08.12 10:43김기찬

SKT 통합보안센터 출범...이종현 CISO "보안운용 전문화 시스템 구축"

SK텔레콤이 정보보호최고책임자(CISO) 조직을 CEO 직속으로 격상하고 지난 1일 통합보안센터를 출범시켰다. 센터장은 이종현 CISO가 맡았다. 이종현 통합보안센터장은 12일 회사 뉴스룸을 통해 “침해사고를 겪으며 우리가 강화해야 할 숙제는 보안 거버넌스의 강화”라며 “이를 위해 보안 운용의 보호-탐지-대응-복구 전문화 시스템을 구축해야 한다”고 밝혔다. 이어, “회사 내부 이동을 통해 통합보안센터에 합류할 비보안 인력을 재교육해 보안 전력화하는 작업도 곧 진행될 것”이라며 “빠른 시일 내에 보안 전문역량을 확보하기 위한 외부 인재 영입도 진행하고 있다”고 덧붙였다. 그러면서 “체계적이고 포괄적인 노력을 통해 SK텔레콤의 정보보호 혁신을 이루고자 한다”고 했다. 이 센터장은 기업의 CISO 역할에 대해 보안 의사결정과 리스크 관리 외에 경영진의 의사 결정을 돕는 비즈니스 리더라고 짚었다. 그는 “기업의 시스템과 디지털 자산을 보호하기 위해 정보보호 전반을 보는 시각과 정보 자산을 보호하기 위한 조직의 역량을 키워내 리스크를 최소화하는 역할이 중요하다”며 “이 역할이 결국 기업과 고객의 정보자산을 온전히 지켜내는 것”이라고 설명했다. 또 CISO로서 가장 신경쓰는 부분에 대해 “회사가 구축해야 할 보안 기능 및 역량은 단기간에 이뤄지는 것은 아니기에 1~2년 단위의 중기 구축 계획을 진행하면서도 그 시스템이 완성될 때까지 보완적인 작업이 동시에 수행되어야 한다”고 강조했다. SK텔레콤의 신뢰 회복에 대해서는 “보안을 통해 다시 고객의 신뢰를 얻기 위해서는 고객 정보를 보호하기 위한 올바른 활동들을 하나씩 전개하고 그 결과를 고객들에게 지속적으로 커뮤니케이션하면서 상호 긍정적인 경험을 쌓아야 한다”고 말했다. 이어, “시간과 노력이 필요한 시스템의 구축, 프로세스의 개선, 이에 따른 임직원의 보안 마인드 제고 등이 병행되어 전사적 체질 변화가 진행되고 내재화되어야 할 것”이라고 덧붙였다.

2025.08.12 10:26박수형

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 美 반도체 관세 여부 주목…23일부터 한일 정상회담

통신사가 직접 'AI 스마트폰' 만들어 판다

이재명 대통령 "AI 혁신에만 전념할 환경 만들겠다"

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.