• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 강화'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국립외교원 해킹 파문..."TPRM 플랫폼 도입 등 필요"

해킹으로 국립외교원 정보가 유출되는 사고가 발생한 가운데, 해킹 정황들이 공격 진원지로 북한과 중국을 가리키고 있다. 정보보호 전문가들 역시 북한이나 중국 소행일 가능성이 크다고 보고 있다. 다만 본지가 22일 전문가들을 전화 인터뷰한 결과, 조사가 진행 중인 사건인 만큼 결과를 지켜봐야 하다는 입장을 견지했다. 보안 전문가들은 이번 국립외교원 사태에 대해 "내부 방어에만 집중하던 시각에서 벗어나야 한다"면서 "소프트웨어 자재명세서(SBOM) 등을 통한 소프트웨어 투명성 확보와 실시간 제3자 리스크 관리(TPRM) 플랫폼 도입 등이 필요하다"고 지적했다. 22일 외교부에 따르면 외교관 교육 및 외교 부문 연구기관인 국립외교원의 온라인교육시스템 해킹으로 해외 공관 주재관 등 최대 1만여명의 정보가 유출된 것으로 나타났다. 외교부 직원 수가 2500명임을 감안할 때, 전 직원 대부분의 데이터가 유출됐을 가능성을 배제할 수 없는 상황이다. 국립외교원 온라인교육시스템은 외교부 본부 직원뿐 아니라 해외 공관에 파견되는 대사 및 외교관, 각 정부 부처 주재관, 재외공관 행정직원 등이 교육을 위해 사용하는 시스템이다. 코로나19 시기를 거치면서 비대면 교육의 필요성이 커진 데 따라 지난 2022년 운영을 시작했다. 미상의 공격자는 국립외교원 온라인교육시스템 서버를 지난해 4~5월에 장악하고 올해 2월까지 약 10개월 동안 수시로 접속했다. 공격을 당한 서버에는 약 1만건의 아이디(ID)와 해당 아이디를 사용하는 직원 이름, 직책과 소속 부서, 이메일, 암호화된 비밀번호 등이 저장돼 있던 것으로 전해졌다. 지난 21일 외교부 관계자는 해킹 사태와 관련해 "여타 국가 등 배후의 해킹 조직을 포함해서 모든 가능성을 배제하지 않고 있다"며 "국가 안보와 무관하지 않은 상황으로 인식하고 있다"고 밝혔다. 우리나라 외교부, 국방부 등을 타깃으로 지속적인 해킹 공격 시도를 이어온 북한, 중국 등 국가 배후 해킹 세력의 공격 가능성을 염두에 두고 있는 것이다. 정부가 북한, 중국 등 국가 배후 해킹 세력의 공격이라는 데에 무게중심을 두고 있는 가운데, 정보보호 전문가들 사이에서도 공격 세력이 이들이 아니냐고 추정하고 있다. 10여개월간 서버를 장악하면서 지속적으로 시스템 내부에 숨어있던 점, 지난해 미국 '프랙(Phrack)'을 통해 밝혀졌듯 북한 또는 중국 세력의 외교부 대상 공격이 이어졌던 점, 외교·국방 관련 데이터를 탈취했을 때 가장 큰 이점을 갖는 세력이 북한과 중국인 점 등을 고려했을 때 나온 판단이다. 염흥열 순천향대 정보보호학과 명예교수는 "조사가 진행 중인 사건이기 때문에 추정의 영역이지만, 과거 북한이 우리나라 정부, 외교, 국방 주요 인사에 대해 계속해서 공격을 이어오고 있었고 이들의 정보가 가장 필요한 세력은 다른 국가의 해킹 그룹이 아닌 북한일 가능성이 크다"면서 "공격 대상을 특정하는 과정이 쉽지만은 않을 것이다. 국가 배후 APT(지능형 지속 공격) 세력들은 시스템 내에서 여러 거점을 설치하고, 추적을 어렵게 하기 위한 많은 장치를 둔다. 이에 국제 공조가 활성화되지 않는 한 추적이 현실적으로 어렵다"고 설명했다. 염 교수는 이어 "많은 어려움이 있는 현실이지만 사건 경위를 낱낱이 파악할 수 있어야 한다"며 "특히 최근에는 사이버보안 특화 인공지능(AI) 모델이 등장하고 수많은 취약점이 '제로데이(0-day)'로 공격이 이뤄지고 있는 현실인데, 민간보다 민감한 데이터를 보유하고 있는 공공 부문은 특히 보안에 신경써야 한다. 제로데이 공격에 대응해 '제로데이 패치 시스템'을 자체적으로 구축할 필요가 있겠다"고 강조했다. 이용준 극동대 해킹보안학과 교수는 "국립외교원 온라인 교육시스템 해킹 공격은 10개월간 장기간 은닉한 지능적 해킹으로 APT 공격 특성을 보였다"면서 "해킹 그룹을 실증적으로 특정하기 위해서 공격 IP, 경유지(국가), 해킹도구, 소스코드 증적 등으로 확정하기에 수사과정 중에 있어 현시점에 특정은 어렵지만, 해킹 목적으로 추정할 경우 해킹 목적이 외교관, 해외 주재관 1만여명 개인정보 해킹으로 금전적 목적이 아니며 안보상 측면에서 북한에 의한 사이버상 정보수집 활동 가능성이 있다"고 진단했다. 이 교수는 "김수키, 안다리엘, 라자루스 북한 해킹 그룹이 외교, 방산 분야 공격을 지속해 왔던 만큼 수사결과에서 공격 세력이 가려질 것으로 판단된다"면서 "국가 및 공공기관을 대상으로 한 해킹사고 방지를 위해 국가 차원에 정보보안 거버넌스 체계를 권고히 하고, 공공기관의 보안수준을 일관되게 높이는 정책, 제도 운영이 필요하다"고 강조했다. 보안업계에서도 이번 국립외교원 해킹 사태를 두고 북한 소행일 가능성을 내려놓지 않고 있다. 사이버 위협 인텔리전스(CTI) 전문 기업 에스투더블유(S2W) 김재기 최고제품책임자(CPO)는 "(국립외교원 해킹 사건이)현재까지 기관에서 확인 및 조사 중이기 때문에 외교부 건에 대한 구체적인 인텔리전스는 직접 확인하기는 어렵다"면서도 "다만 범정부 'SW 공급망 보안 강화 로드맵'에 따르면, 북한 정찰총국 등으로 추정되는 해커가 2023년 전자서명 등에 사용되는 보안 모듈의 취약점을 악용해 50여 개 공공기관 및 방산 기업을 해킹한 사례나, 2024년 국내 ERP 솔루션 업체의 업데이트 서버를 해킹해 악성 루틴을 삽입한 사례 등 국가 배후 해킹 그룹이 소프트웨어 공급망을 교묘하게 타겟팅하는 위협은 지속적으로 보고되고 있는 상태"라고 밝혔다. 이어 그는 "사이버 위협에 효과적으로 대응하기 위해 공공기관과 정부, 기업은 대응 체계를 시급히 구축해야 한다"며 "공공기관과 기업은 자체 내부 방어에만 집중하던 시각에서 벗어나, 소프트웨어 자재명세서(SBOM) 등을 통한 소프트웨어 투명성 확보와 실시간 제3자 리스크 관리(TPRM) 플랫폼 도입을 통해 비즈니스 생태계 전체의 가시성과 대응력(사이버 복원력)을 확보하는 것이 가장 시급하다"고 역설했다. 지니언스시큐리티센터장을 맡고 있는 문종현 지니언스 이사는 "지니언스 역시 국립외교원 해킹 사건을 주의깊게 지켜보고는 있는 상황이지만 외부에 공유되는 내용은 아직 없다"면서 "해당 사건이 아직 조사 중이기 때문에 'APT 공격이다'하고 단정지을 수는 없다. 전후 상황, 침해 경위 등을 파악해 봐야 하는 상황"이라고 밝혔다.

2026.07.22 15:20김기찬 기자

제로트러스트보안협회, 산업부 산하 18개 협회에 'ZT 보안' 도입 요청

한국제로트러스트보안협회(회장 이무성)가 산업통상자원부 산하 18개 협회에 제로트러스트(Zero Trust) 기반의 보안을 전환·도입할 것을 요청했다. 제로트러스트보안협회는 23일 자동차회관에서 개최된 '산업연합포럼 2026 경제대응 세미나'에서 산업부 산하 18개 협·단체 관계자들과 제조업 임직원들에게 제로트러스트 보안으로 철저히 대비해줄 것을 요청했다고 밝혔다. 제로트러스트는 외부인이든 내부 임직원이든 어느 누구도 밎지 말고 보안을 철저히 이행하자는 방식이자 철학이다. 앞서 미국 바이든 행정부 당시 모든 국가 및 공공기관에 제로트러스트 기반의 보안을 구현할 것을 당부하면서 제로트러스트 보안은 최근 새로운 사이버보안 패러다임으로 급부상했다. 미국을 중심으로 유럽, 일본 등 글로벌 사이버 보안 트렌드로 자리잡아 가고 있다. 구체적으로 제로트러스트 보안은 네트워크를 여러 개로 쪼개 하나의 조각이 해킹 공격을 당해도 다른 전산 자원으로 확산(횡적이동)을 방지하는 마이크로세그멘테이션(Micro-segmentation) 기술과 선인증·후접속 방식 적용, 그리고 보안기술을 소프트웨어적으로 동적 구현(SDP)을 하기 때문에 보안성이 매우 뛰어난 방식으로 평가받고 있다. 쿠팡, SK텔레콤 등 대규모 정보유출 사태가 기업의 존폐위기로까지 이어지고 있는 현실이다. 조직의 최고경영자(CEO)도 법적 책임을 질 수 있기 때문에 기업과 기관들은 사이버 보안에 각별히 신경을 써야 하는 상황이 됐다. 이에 보안업계는 사이버 보안을 강화하는 과정에서 제로트러스트 방식으로 투자 및 강화가 이뤄져야 한다고 보고 있다.

2025.12.23 17:37김기찬 기자

서비스나우, 사이버보안 스타트업 아르미스 인수 임박…최대 10조원 규모

서비스나우가 사이버보안 역량 강화를 위해 대형 인수합병(M&A)에 나설 가능성이 제기됐다. 생성형 인공지능(AI)과 보안을 결합한 기업용 워크플로우 플랫폼을 고도화한다는 전략이다. 15일 블룸버그통신에 따르면 서비스나우는 사이버보안 스타트업 아르미스를 인수하기 위한 막바지 협상을 진행 중이다. 거래 규모는 최대 70억 달러(약 10조원)에 이를 수 있으며 이르면 수일 내 인수 계획이 공식 발표될 가능성도 거론된다. 다만 협상은 비공개로 진행되고 있어 최종 합의에 이르지 못하거나, 다른 인수 후보자가 등장할 가능성도 남아 있다. 아르미스는 이스라엘 군 사이버 정보부 출신 인사들이 설립한 기업으로, 의료·금융·국방 등 다양한 산업에서 사용되는 인터넷 연결 기기를 대상으로 보안 위협을 식별·추적하는 기술을 보유하고 있다. 2016년 설립 이후 빠른 성장세를 보였으며 지난 8월에는 연간 반복 매출(ARR)이 3억 달러(약 4천432억원)를 돌파했다. 이번 인수가 성사될 경우 서비스나우로서는 사상 최대 규모의 M&A가 된다. 서비스나우는 기업의 인사, IT 운영, 워크플로우를 자동화하는 소프트웨어(SW)를 제공하며 세일즈포스, 마이크로소프트(MS) 등과 함께 기업용 플랫폼 시장에서 경쟁하고 있다. 특히 생성형 AI 기능을 자사 서비스 전반에 통합하는 데 주력하는 가운데, 지난 3월에는 AI 에이전트 강화를 위해 무브웍스를 28억5천만 달러(약 4조2천억원)에 인수하기로 합의한 바 있다. 서비스나우의 아르미스 인수 검토는 글로벌 빅테크와 보안 기업들이 공격적으로 사이버보안 자산을 확보하는 흐름과도 맞닿아 있다. 올해 구글은 클라우드 보안 기업 위즈를 320억 달러(약 47조원)에 인수하기로 했고 팔로알토 네트웍스 역시 이스라엘 보안 기업 사이버아크를 약 250억 달러(약 36조원) 가치로 인수한다고 발표했다. 기업용 SW 시장에서 보안이 핵심 경쟁 요소로 자리 잡고 있다는 평가다. 앞서 아르미스는 사모펀드와 벤처캐피털로부터 꾸준히 관심을 받아왔다. 2020년에는 인사이트 파트너스가 알파벳의 캐피털G 등과 함께 11억 달러(약 1조6천200억원) 규모로 아르미스를 인수했으며 최근에는 골드만삭스 대체투자 부문이 주도한 대규모 투자 유치도 진행했다. 아르미스 경영진은 기업공개(IPO)를 목표로 지난해 6~7건의 지분 투자 제안을 검토 중이라고 밝힌 바 있다. 이번 M&A 논의에 대해 미국 증권가는 "아르미스가 IPO를 기다리는 대신 M&A를 선택한 것은 현재 스타트업들이 흔히 택하는 전략"이라며 "IPO 시장은 여전히 불안정하며 많은 스타트업이 상장 후 저조한 성과를 거둘 위험을 감수하기보다는 장기간 비상장 상태를 유지하는 것을 선택하고 있다"고 설명했다.

2025.12.15 10:23한정호 기자

사이버보안 강화가 지난해 정부업무평가 1등급

국회 과학기술정보방송통신위원회 소속 이해민 의원(조국혁신당)은 과학기술정보통신부가 발표한 2024년도 자체평가에서 '사이버보안 강화' 과제가 최고 등급(1등급)을 받은 것은 “납득할 수 없는 결과”라고 7일 비판했다. 정부업무평가는 기관장 책임에 따라 정책 성과를 평가하고 이를 조직, 예산, 인사 등에 반영하기 위해 운영되는 제도다. 과기정통부가 제출한 2024년도 자체평가 결과보고서에 따르면 ▲정부 R&D 예산의 전략적 배분 조정 ▲창의적 도전적 기초연구 활성화 ▲데이터 경제 활성화 ▲사이버보안 사전예방 강화 및 대응체계 고도화 등 4개 과제가 1등급을 받았다. 사이버보안 과제에 최고등급이 평가된 이유로는 민관 협력을 통해 산업 및 공공 부문에서 사이버보안 대응력을 높였다는 점이 꼽혔다. 이해민 의원은 “지금 과기정통부는 TF를 구성해 지난 정권에서의 R&D 예산 삭감 결정에 대한 진상조사에 착수한 상황이며 국회에서는 무너진 기초연구 예산을 어렵게 복구해가는 과정에 있다”며 “윤석열 정권의 대표적 실패 사례로 지적된 과제들이 모두 1등급으로 포장된 것은 현실 왜곡”이라고 꼬집었다. 이어, “윤석열 정부에서 방치된 사이버보안 체계로 해킹사고가 잇따르고 국민 피해가 속출하고 있는데 지난해 사이버보안 과제 전 항목을 충실, 우수, 높음으로 평가한 것은 개인정보 유출로 인해 피해를 본 국민들께서 결코 받아들일 수 없는 결과”라고 덧붙였다. 이 의원은 평가위원회의 구성 배경에도 문제를 제기했다. 2023년 평가는 문재인 정부에서 위촉된 위원들이 진행했으나 2024년 평가는 윤석열 정부에서 새롭게 위촉된 위원들이 맡으면서 정권 눈치를 살핀 '정치평가'라고 지적했다. 이 의원은 “자체평가 결과는 곧 다음 정책, 조직, 예산, 인사에 반영되기 때문에 냉정한 평가와 반성 위에서 개선이 이뤄져야 하는데 실패한 사업 과제가 1등급으로 포장해버리면 개선은커녕 국민 피해만 커진다”며 “ 올해 평가 역시 같은 전철을 밟지 않도록 과기정통부는 내부감사를 통해 평가 과정의 공정성과 타당성을 철저히 검증하고 자체평가 제도를 반드시 개선해야 한다”고 촉구했다.

2025.10.07 10:15박수형 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"전기차는 불황, 배터리는 활황"…삼성SDI 美 단독 공장 기대감↑

엔씨, 매출 5조원 달성 앞당긴다…박병무 대표 "내년 더 큰 성장 확신"

"中, 피지컬 AI 지원만 200조원...韓 민간자금 활용해야"

박윤영 체제 첫 KT 실적, '수익성 개선' 증명했다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.