• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'웨어'통합검색 결과 입니다. (463건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

[인터뷰] 오픈소스컨설팅 "AI 시대 최적의 인프라는 오픈소스…종속 없는 혁신 가속"

"기업들이 VM웨어 대체를 고민하는 건 이제 선택이 아니라 생존 문제입니다. 특히 인공지능(AI) 시대에는 유연성과 비용 효율성을 동시에 잡을 수 있는 오픈소스 인프라 전략이 필수입니다." 오픈소스컨설팅 김봉수 이사는 최근 서울 강남구 본사에서 지디넷코리아와 만나 "브로드컴의 인수 이후 라이선스 체계 변화와 가격 인상으로 인해 VM웨어 이용 기업들의 부담이 급격히 커졌다"며 "대규모 인프라 환경일수록 오픈소스가 더 큰 투자 대비 효과(ROI)를 제공할 수 있다"고 강조했다. VM웨어 비용 최대 10배 폭등…기업들, 오픈소스로 갈아탄다 김 이사에 따르면 국내 기업들이 VM웨어 대체를 추진하는 가장 큰 이유는 비용 폭등이다. 브로드컴 인수 이후 VM웨어는 코어 기반 라이선스 체계로 전환되며 기존 대비 3~5배, 많게는 10배 이상 비용이 상승했다. 여기에 사용하지 않는 패키지까지 구매해야 하는 구조가 더해져 불필요한 지출이 발생한다. 김 이사는 "이번 기회에 KVM 같은 범용 가상화 기술로 전환하려는 움직임이 많아졌다"며 "오픈소스 구축·운영 역량을 갖춘 업체와 협력하면 컨설팅과 일부 유지보수만으로도 상당한 비용 절감이 가능하다"고 말했다. 오픈소스컨설팅은 VM웨어 전환 시장의 변화를 직접적으로 체감하고 있다. 이요한 매니저는 "예전에는 VM웨어가 가격을 할인해 주는 조건으로 기존 계약을 유지하는 경우가 많았는데 최근에는 기술검증(PoC) 이후 실제 타사 솔루션 이전을 결정하는 기업이 급격히 늘고 있다"고 설명했다. VM웨어에서 다른 플랫폼으로 이전하는 과정에서 안정성은 매우 중요한 변수다. 이에 오픈소스컨설팅은 오픈소스 기반 QEMU 툴을 기본 적용하고 서비스 중단이 허용되지 않는 핵심 시스템에는 '제트컨버터'와 같은 글로벌 전문 솔루션 활용을 병행 중이다. 이는 단순 이전이 아닌 고객의 서비스 연속성과 데이터 무결성을 함께 확보하는 방식이다. "벤더 락인 없다"…오픈소스컨설팅, VM웨어 대안 시장서 입지 확장 오픈소스컨설팅은 오픈소스 기반 클라우드·컨테이너·데브옵스 환경을 패키징해 제공 중으로, VM웨어 대체 시장에서 빠르게 입지를 넓히고 있다. 핵심 제품군은 '플레이스 클라우드' 시리즈로, 각 분야별 최적화된 솔루션을 갖추고 있다. 먼저 '플레이스 오픈스택'은 오픈인프라 재단의 표준 패키지를 기반으로 한 프라이빗 서비스형 인프라(IaaS) 솔루션으로, 네트워크·컴퓨팅·로드밸런싱 등 안정성이 입증된 컴포넌트를 제공한다. 두 번째 주요 솔루션은 '플레이스 큐브'로, 쿠버네티스를 중심으로 한 서비스형 플랫폼(PaaS) 패키지다. 이는 애플리케이션 배포와 확장을 간소화하고 멀티 클러스터 운영을 지원한다. 마지막으로 '플레이스 데브옵스'는 CI/CD 파이프라인과 개발·운영 자동화 환경을 제공하며 필요 시 독립 패키지로도 도입을 지원하고 있다. 이들 솔루션은 모두 공통 모듈을 통해 모니터링과 로그 수집 기능을 통합 제공한다. 가상 머신(VM)과 컨테이너 환경을 단일 대시보드에서 관리할 수 있어 운영 효율성을 높이고 장애 대응 속도를 단축한다. 특히 오픈소스컨설팅은 클라우드 관리 플랫폼(CMP)을 쓰지 않는 전략을 택했다. 경쟁사 상당수가 자체 CMP를 통해 고객 환경을 묶어두는 것과 달리 '호라이즌'과 '스카이라인' 같은 표준 오픈소스 관리 도구를 활용한다는 방침이다. 덕분에 버전 업그레이드 시 API 재개발 부담이 없고 락인 없이 최신 기능을 신속히 적용할 수 있다. 김 이사는 "우리는 고객이 원하면 네트워크 L2 구성 같은 특수 요구사항도 자유롭게 구현할 수 있다"며 "이것이 오픈소스가 주는 진짜 유연성"이라고 강조했다. "최적의 AI 인프라는 오픈소스"…오픈소스컨설팅의 승부수 AI 시대를 맞아 오픈소스컨설팅은 GPU 자원 활용 최적화 기술도 강화하고 있다. GPU 패스스루, SR-IOV, 멀티 인스턴스 GPU(MIG)와 같은 기능을 지원해 VM이 GPU에 직접 접근하도록 구성하고 물리 GPU를 다수의 가상 인스턴스로 나눠 다양한 규모의 워크로드를 동시에 처리할 수 있게 하는 기술이다. 여기에 스마트NIC과 RDMA 등 네트워크 가속 기술을 결합하면 GPU 클러스터를 하나의 대규모 연산 자원처럼 운영할 수도 있다. 김 이사는 "퍼블릭 클라우드는 데이터가 쌓일수록 비용이 눈덩이처럼 불어나지만, 오픈소스 기반의 프라이빗 클라우드는 초기 투자 이후 운영비를 안정적으로 관리할 수 있다"며 "AI 서비스처럼 상시 연산 자원이 필요한 환경에서는 오픈소스 기반 프라이빗 클라우드의 장점이 확실하다"고 설명했다. 이러한 기술력은 다양한 현장에 적용됐다. 오픈소스컨설팅은 기상청의 방대한 기상 데이터 분석·예측을 지원하기 위해 오픈스택 기반의 대규모 GPU 팜을 구축했다. VM·쿠버네티스·베어메탈 서버를 혼합 구성해 다양한 시뮬레이션과 실시간 데이터 분석을 지원하며 예보관들이 직접 GPU 자원을 활용할 수 있도록 했다. 대한상공회의소에는 클라우드 네이티브 기반 하이퍼컨버지드 인프라(HCI) '하베스터'를 도입해 VM 장애 시 쿠버네티스 셀프힐링 기능으로 자동 복구가 가능하게 했다. 기존 VM웨어 중심 운영에서 전환하는 과정에서 적응이 필요했지만 교육과 매뉴얼 지원을 통해 빠르게 안착했다. 또 한 국내 대기업에는 고비용 가상 데스크톱 인프라(VDI) 환경을 오픈소스 기반으로 전환했다. 오픈스택 VM 환경에 아바존 DCV 솔루션을 적용해 인증·보안·세션 관리를 표준화했고 GPU 패스스루와 MIG를 병행해 부서별 연산 수요에 맞춘 자원 배분을 구현했다. GPU·쿠버네티스·오픈스택 '삼각편대'…인프라 전환 확산 박차 금융권에서도 변화가 일고 있다. 오픈소스컨설팅은 다수 금융기관에 쿠버네티스 기반 인프라를 도입해 VM웨어 의존도를 낮추고 있다. 이 매니저는 "금융감독원의 규제 완화로 금융권의 오픈소스 도입 장벽이 크게 낮아졌다"며 "PoC에서 실서비스로 전환되는 속도가 예전보다 훨씬 빠르다"고 말했다. 이같은 레퍼런스와 오픈소스 기술력을 바탕으로 오픈소스컨설팅은 올 하반기 GPU 팜 구축과 AI 인프라 최적화 사업에 역량을 집중할 계획이다. 김 이사는 "최근 발주되는 제안요청서(RFP) 상당수에 AI 키워드가 포함되고 있는 만큼 GPU 자원 구성, 확장성, 비용 효율성 모두를 갖춘 오픈소스 인프라로 대응하겠다"며 "새로운 오픈소스 기술을 지속적으로 테스트·검증해 고객이 안정적으로 AI 환경을 운영할 수 있도록 지원하겠다"고 밝혔다.

2025.08.11 13:18한정호

'두 달만에 다시 먹통' 예스24, 홈페이지 복구

랜섬웨어로 인해 2개월 만에 또다시 접속 불가 상태에 빠진 인터넷 서점 예스24의 홈페이지와 앱이 정상화됐다. 11일 오전 11시 40분경 예스24 홈페이지에 들어가면 접속 불가능하다는 공지가 올라왔던 이전과는 달리 접속이 가능하다. 일부 기능만 우선적으로 복귀됐던 지난 6월에는 이용 불가능한 서비스 목록을 홈페이지에 따로 공시했지만, 이번에는 별도 공지가 없는 점을 미뤄보아 대다수의 기능들이 정상적으로 작동될 것으로 예상된다. 이와 관련해 예스24는 “서비스에 문제가 없는지 테스트해보고 안내한다”는 입장이다.

2025.08.11 12:58박서린

KISA, 예스24 '2회차' 랜섬웨어 현장조사 착수

예스24가 지난 6월에 이어 또 랜섬웨어 공격을 받아 서비스 이용이 불가능해진 가운데 보안 당국이 현장 조사에 착수했다. 11일 보안 업계에 따르면 KISA는 예스24에 대해 랜섬웨어 침해사고 건과 관련해 현장 조사에 착수한 것으로 알려졌다. 이날 예스24에 따르면 오전 4시30분께 외부 랜섬웨어의 공격을 받아 예스24 홈페이지는 먹통 상태가 됐다. 예스24는 이날 오전 10시께 소셜네트워크서비스(SNS)를 통해 "혹시 모를 가능성에 대비해 현재 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 "서비스 이용에 불편을 드린 점 다시 한 번 진심으로 사과드린다"고 밝혔다.

2025.08.11 10:58김기찬

예스24, 또 먹통…"이번에도 랜섬웨어 탓"

예스24가 랜섬웨어 감염으로부터 두 달 만에 또다시 홈페이지 접속 장애를 겪고 있다. 회사 측은 이번 사태 역시 랜섬웨어에 의한 것으로, 현재 복구 작업을 진행 중이라고 밝혔다. 11일 예스24는 SNS 엑스(X)에 “고객들게 불편과 심려를 끼쳐 드려 깊이 사과드린다”며 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”고 설명했다. 이어 “당사는 혹시 모를 가능성에 대비해 현재 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다”고 덧붙였다. 그러면서 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라며 “서비스 이용에 불편을 드린 점 다시 한 번 진심으로 사과드린다. 빠른 복구를 위해 최선을 다하겠다”고 약속했다.

2025.08.11 10:37박서린

해커 "SGI서울보증 13.2TB 탈취" 주장…다크웹 들어가보니

13.2테라바이트(TB) 규모의 SGI서울보증 데이터를 탈취했다는 랜섬웨어 그룹의 주장이 나왔다. 하지만 랜섬웨어 그룹의 자체 다크웹에 데이터들이 세부적으로 공개되지 않아 실제로 데이터가 유출됐는지는 확인이 어려운 상황이 됐다. 5일 본지 취재를 종합하면 랜섬웨어 그룹 '건라'(Gunra)는 자신들의 다크웹에 SGI서울보증을 새로운 피해자로 등록하며, 13.2TB에 달하는 SGI서울보증의 오라클 데이터베이스를 탈취했다고 주장했다. 랜섬웨어 공격 그룹들은 통상적으로 데이터를 탈취한 뒤 암호화하고, 이를 인질로 피해 기업이나 기관에 금전을 요구한다. 만약 협상에 응하지 않을 경우 다크웹이나 불법 포럼 등을 통해 해당 데이터를 유출하거나 판매하기도 한다. 심지어 협상을 진행하는 도중에 데이터를 다크웹에서 판매하고 추가 수익을 올리는 경우도 있다. 기자가 직접 건라 다크웹에 접근해 확인한 결과 실제로 건라 다크웹에 업로드돼 있는 다른 피해자들의 경우 유출된 모든 데이터가 함께 게시돼 확인할 수 있었는데, 유독 SGI서울보증의 게시글만 유출된 데이터가 업로드되지 않아 확인이 불가능했다. 건라 측은 "방대한 (SGI서울보증의)데이터를 보유하고 있지만, 이를 분석할 인력이 충분하지 않다"며 "원한다면 이 데이터베이스를 함께 분석하자"는 글을 올려 데이터를 공개하지 않은 배경에 대해 인력 부족을 꼽았다. 보안업계 관계자는 "일부 랜섬웨어 그룹의 경우 탈취한 데이터의 샘플을 올려 해킹 성공을 인증하고 데이터 판매 및 협박에 이를 활용하는 경우들이 있다"면서도 "건라의 피해 기업 리스트를 보면 유출된 데이터들은 샘플이 아닌 모든 데이터가 공개되고 있는 만큼 '당신들의 데이터를 이만큼이나 확보했으니 빠르게 협상에 응해라'하는 협박일 가능성이 높다"고 설명했다. 이번 건과 관련, SGI서울보증 측은 "현재까지 고객정보를 포함한 대용량 내부 정보가 유출된 정황은 확인된 바가 없다"며 "SGI서울보증은 고객정보 등 민감정보 유출이 확인 될 경우 관계법령 및 정보보호 매뉴얼 등에 따라 관계 기관과 투명하게 정보를 공유하고 필요한 대응조치를 신속히 수행할 예정이며, 민감정보 유출로 정보주체의 손해가 발생할 경우 이를 전액 보상할 방침"이라고 밝혔다. 보안업계 관계자는 "SGI서울보증 측 입장대로 내부 데이터 유출이 없었는데 랜섬웨어 그룹이 허위 주장을 펴고 있는지, 건라의 인력적 한계로 아직 데이터가 공개되지 않고 있는 것인지는 더 두고봐야 알 것 같다"고 말했다.

2025.08.05 20:47김기찬

2분기 '정보협박' 6만건 육박…"더욱 정교·파괴적"

이스트시큐리티의 안티 바이러스 소프트웨어(백신) '알약'이 랜섬웨어 행위기반 사전 차단 기능을 통해 6만건에 육박하는 랜섬웨어 공격을 차단한 것으로 확인됐다. 랜섬웨어는 기업·기관의 데이터를 탈취해 암호화하고 이를 인질로 금전을 요구하는 공격 수법을 말한다. 이스트시큐리티는 올해 2분기 랜섬웨어 동향을 발표하며 '알약'이 랜섬웨어 행위기반 차단 건수가 5만8천575건으로 집계됐다고 5일 밝혔다. 이는 일 평균 약 637건의 랜섬웨어 공격이 차단된 셈이다. 아울러 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲국제 공조 기반 랜섬웨어 소탕 작전 확대 ▲RansomHub 인프라 중단과 DragonForce 급부상 ▲2분기 신규 랜섬웨어 다수 등장 ▲랜섬웨어 공격 방식의 고도화 등을 꼽았다. 우선 2025년 5월 19~22일, 유로폴(Europol)과 유로저스트(Eurojust)주도로 '엔드게임 2.0'을 진행했고, 새롭게 등장한 랜섬웨어 그룹 다나봇(DanaBot), 콕봇(Qakbot), 하이잭로더(HijackLoader), 락트로덱투스 (Lactrodectus), 웜쿠키(WarmCookie) 등을 대상으로 300대 이상의 서버를 압수하고 650개 이상의 도메인을 무력화시켰다. 지난해 초 등장해 1년여간 전 세계를 대상으로 공격을 진행하며 급성장한 서비스형 랜섬웨어(RaaS) 조직 랜섬허브(Ransomhub)가 올해 4월1일 돌연 인프라 중단 및 공식 활동을 종료한 점도 2분기 주요 이슈로 꼽혔다. 랜섬허브가 밝혀지지 않았으나, 경쟁 조직인 드래곤포스(DragonForce)의 적대적 인수 시도에 따른 결과라는 분석이 제기되고 있다. 실제로 랜섬허브의 활동 종료 이후 드래곤포스는 랜섬허브 인프라를 장악했다고 주장하며 랜섬웨어 생태계에 큰 파장을 일으킨 바 있다. 드래곤포스는 2023년 12월 처음 등장한 RaaS 조직이다. 기존 RaaS 모델을 넘어 분산형 생태계를 구축한 것으로 알려졌다. 이트라벨 서비스를 도입해 기존의 단일 브랜드가 아닌 여러 파트너들이 각자의 브랜드와 이름을 사용해 공격할 수 있도록 암호화 모듈, 데이터 유출 사이트, 관리자 대시보드 등 다양한 기술 인프라를 제공하고 있는 것으로 확인됐다. 이런 인프라를 바탕으로 드래곤포스는 영향력을 넓혀나가고 있다. 이 외에도 건라(Gunra) 랜섬웨어가 4월 등장했고, 사일런트(Silent), 제이(J), 다이어울프(DireWolf) 등 다수의 신규 랜섬웨어가 발견됐다. 이스트시큐리티는 랜섬웨어들의 공격방식이 더욱 파괴적이고 정교한 방식으로 진화하고 있다고 경고했다. 아누비스(Anubis) 랜섬웨어 그룹은 몸값을 지불하더라도 복구가 불가능하도록 제작해 피해자와의 협상력 강화를 시도하고 있다. 세이프페이(SafePay) 랜섬웨어는 데이터를 암호화하기 전 선별 탈취 후, 일정 시간이 지나면 민감 데이터를 선공개 하는 형태로 진화하는 추세다. 인터록(Interlock) 랜섬웨어는 가짜 캡차(CAPTCH)와 클릭픽스(ClickFix)기법으로 IT 전문가들까지 공격 대상으로 삼고 있다. 이스트시큐리티 ESRC(시큐리티 대응센터) 관계자는 "랜섬웨어 생태계는 드래곤포스와 같은 분산형 카르텔 모델로 재편되고 있으며, 그 공격 기법이 더욱 정교하고 파괴적으로 고도화되고 있다"면서 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리하며, 정기적인 교육과 모니터링을 통해 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 당부했다.

2025.08.05 14:07김기찬

SGI서울보증 "내부정보 유출 정황없어…손해 발생시 전액 보상"

SGI서울보증이 지난 7월 14일 있었던 랜섬웨어 공격으로 핵심 전산시스템이 마비된 이후, 이로 인해 대용량 내부정보가 탈취됐다는 주장에 대해 유출 정황은 없다고 밝혔다. 5일 SGI서울보증은 "현재까지 고객 정보를 포함한 대용량 내부정보가 실제로 유출된 정황은 확인된 바 없다"며 "추후 고객정보 등 민감정보 유출이 확인될 경우 관계법령 및 정보보호 매뉴얼 등에 따라 관계기관과 투명하게 정보를 공유하고 필요한 대응조치를 신속히 수행할 예정"이라고 말했다. SGI서울보증은 민감 정보가 유출돼 정보 주체가 손해가 가발생할 경우 전액 보상한다는 방침도 강조했다. 개인 정보 유출과 별개로 전산시스템 마비로 SGI서울보증에 접수된 피해 사례는 1건 있었던 것으로 확인됐다. 시스템이 중단돼 신규 임차인의 전세대출 지연으로 임대인이 기존 임차인의 이사 관련 비용을 부담하게 된 것이다. 서울보증 측은 이에 대해서도 증빙 서류가 확인되는 대로 전액 보상한다고 설명했다. 앞서 지난 달 SGI서울보증 시스템 장애로 보증서 발급이 되지 않아 관련 대출을 기다리는 고객들이 불편을 겪은 바 있다. 당시 SGI서울보증 측은 고객 수요가 몰려 전산 장애가 빚어졌다고 했으나 랜섬웨어 공격인 것으로 알려졌다.

2025.08.05 11:02손희연

아태지역 데이터 유출 사고 절반, 랜섬웨어서 나와

아시아·태평양 지역 데이터 유출 사고 절반 이상이 랜섬웨어에서 발생했다는 분석이 나왔다. 4일 아카마이가 발표한 '인터넷 현황 보고서'에 따르면 공격자들이 기존 이중 갈취 방식에서 더 나아가 디도스 공격, 외부 이해관계자 압박을 포함한 '4중 갈취' 수법이 사용된 것으로 전해졌다. 보고서는 의료, 법률 등 핵심 산업을 정밀 타깃으로 삼는 랜섬웨어 조직이 빠르게 확산되고 있다고 지적했다. 기존 락빗(LockBit)과 블랙캣, CL0P뿐 아니라 신규 그룹인 어비스로커, 아키라 등이 활동하며 수천만 건 민감 정보를 탈취하고 거액의 몸값을 요구하고 있다고 설명했다. 서비스형 랜섬웨어(RaaS)도 확대되고 있는 것으로 확인됐다. 랜섬허브, 플레이, 아누비스 등 하이브리드 공격 그룹이 중소기업, 의료기관, 교육기관을 노리고 있다는 설명이다. 호주의 체외수정(IVF0 클리닉과 복수 병원들이 최근 피해 사례로 보고됐다. 보고서는 각국 불균형한 규제 환경 역시 위험 요인으로 작용한다고 밝혔다. 싱가포르는 매출 기준 과징금, 인도는 형사 처벌 가능성이 있는 반면 일본은 금전적 제재 규정이 없다. 이러한 차이는 공격자들이 규제 갈취 전략을 구사할 수 있는 여지를 만든 셈이다. 아카마이는 제로 트러스트 아키텍처와 마이크로세그멘테이션을 핵심 대응책으로 제시했다. 내부 이동을 차단하고 접근을 최소화하는 구조가 공격 확산을 막는 데 효과적이라는 것이다. 이번 보고서에는 생성형 인공지능(AI)와 거대언어모델(LLM)이 랜섬웨어 공격 기술 장벽을 낮추고 있다는 경고도 담겼다. 누구나 손쉽게 악성코드를 만들 수 있는 시대가 도래하며 피해 규모는 더욱 커질 전망이다고 내다봤다. 암호화폐 탈취 역시 여전히 랜섬웨어 수익원 한 축인 것으로 나타났다. 트릭복 악성코드는 전 세계에서 7억2천만 달러(약 9천964억원)이상을 갈취한 것으로 분석됐다. 비영리기관과 교육기관이 주요 피해 대상이 된 것도 자원 부족 탓으로 분석됐다. 루벤 코 아카마이 아태지역 보안 기술 및 전략 디렉터는 "아태 지역의 디지털 경제는 빠르게 성장하고 있지만 공격 표면 역시 그만큼 확장되고 있다"며 "보안 체계 재점검과 회복탄력성 강화를 통해 대응 전략을 조정해야 한다"고 밝혔다.

2025.08.04 14:28김미정

"VM웨어 대체"…오케스트로, 日 시장 공략 시동

오케스트로가 인공지능(AI) 인프라 구축과 VM웨어 대체를 추진하는 일본 기업 시장을 공략한다. 오케스트로는 일본 IT 인프라 통합 기업 투모로우넷을 현지 파트너로 선정하고 클라우드 솔루션 판매 계약을 체결했다고 1일 밝혔다. 두 기업은 지난해 전략적 업무협약(MOU)을 맺은 후 일본 기업들과의 기술검증(PoC)을 통해 기술 안정성과 시장 반응을 검증해 왔다. PoC에 이어 실사용 환경에서도 기술력을 인정받으며 이번 계약으로 이어졌다. 최근 일본 시장에서는 VM웨어의 라이선스 정책 변화로 운영 비용 부담이 커지면서 이를 대체하려는 기업들의 전환 수요가 빠르게 늘고 있다. 이와 맞물려 AI 인프라 전환을 모색하는 흐름도 뚜렷해지고 있다. 아울러 생성형 AI 확산을 계기로 제조·헬스케어 등 주요 산업에서 AI 인프라 도입이 본격화되고 있으며 GPU 리소스 관리 전반에 대한 인프라 운영 전략도 보다 구체화되는 추세다. 오케스트로는 이러한 흐름에 발맞춰 일본 B2B 인프라 시장 공략에 박차를 가하고 있다. 이번 계약을 통해 투모로우넷은 오케스트로의 서버 가상화 솔루션 '콘트라베이스'와 클라우드 네이티브 운영관리 플랫폼 '비올라'의 일본 내 판매 권한을 확보했다. 제품 공급을 넘어 기술 지원·현지 마케팅·고객 대응까지 아우르는 협력 체계를 구축하고 GPU 인프라 최적화와 AI 인프라 구축, VM웨어 대체를 추진 중인 일본 기업들을 중심으로 공동 영업을 확대할 방침이다. 현재 양사는 일본의 복수 기업과 함께 비올라 API 기반의 PoC 및 구축 협의를 진행 중이다. 콘트라베이스와 비올라를 기반으로 GPU 자원 관리에 그치지 않고 생성형 AI 구현에 최적화된 AI 인프라의 실환경 적용 가능성과 운영 효율성을 함께 검증하고 있다. 이를 위해 GPU 서버 기반 테스트 환경을 공동 구축했으며 일본어 매뉴얼과 사용자 인터페이스 현지화도 마쳤다. 오케스트로는 이번 계약을 발판으로 일본 내 파트너십을 강화하고 PoC 및 고객 공동 프로젝트를 통해 기술력과 시장 신뢰도를 높여갈 계획이다. 일본을 사업 확장의 핵심 거점으로 삼고 VM웨어 대체 수요와 클라우드 전환 흐름에 선제적으로 대응하는 글로벌 전략도 함께 추진한다. 이창진 투모로우넷 대표는 "오케스트로는 기술 역량과 유연한 지원 체계를 갖춘 신뢰할 수 있는 파트너"라며 "AI 인프라 최적화와 VM웨어 대체 등 일본 기업들이 직면한 과제에 실질적으로 대응할 수 있도록 긴밀히 협력하겠다"고 말했다. 김범재 오케스트로 대표는 "투모로우넷은 단순한 솔루션 공급을 넘어 고객 운영 환경에 최적화된 PoC를 직접 수행하며 일본 시장 수요에 밀착 대응하고 있다"며 "생성형 AI 확산 흐름에 발맞춰 AI 인프라 기술을 고도화하고 글로벌 경쟁력도 지속 강화해 나가겠다"고 밝혔다.

2025.08.01 15:40한정호

오라클, 포스코에 'ADW' 공급…"DB 분석 2.4배 빨라"

오라클이 자율운영 데이터베이스 서비스로 포스코의 데이터 분석 효율과 글로벌 제조 환경을 강화한다. 오라클은 포스코가 '오라클 자율운영 데이터 웨어하우스(ADW)'를 도입했다고 31일 밝혔다. 이를 통해 포스코의 데이터 레이크 내 구조화된 분석 환경을 구성하고, 전사 데이터를 통합 관리하는 체계를 구축할 방침이다. ADW는 머신러닝(ML) 기반 자동화, 확장성, 보안 기능을 갖춘 고가용성 시스템이다. 일관된 데이터 거버넌스로 자동화 기반 의사결정을 돕는 시스템으로 평가받고 있다. 데이터 분석 속도를 평균 2.4배 높여주는 기능도 갖췄다. 포스코는 경쟁력 있는 IT 비용 구조와 빠른 글로벌 시장 대응을 위해 클라우드 기반의 디지털 전환을 지속해 왔다. 앞으로 ADW를 통해 복잡한 분석 환경을 최소한의 수작업으로 운영할 수 있게 됐다. 오라클은 포스코의 유지보수 부담을 줄이고 고급 분석과 AI 업무 중심의 체계를 완성할 수 있도록 지원할 방침이다. 김성하 한국오라클 대표는 "포스코는 데이터 기반 제조 혁신을 통해 국제 경쟁력을 강화하고 있다"며 "우리는 국내 제조업계의 디지털 전환을 적극적으로 지원하겠다"고 밝혔다. 한석희 포스코 DX전략실 리더는 "AI 기반 분석 시스템으로 생산부터 영업까지 전 프로세스를 혁신할 수 있을 것으로 기대한다"며 "ADW로 품질과 효율, 안전성을 모두 향상시킬 것"이라고 말했다.

2025.07.31 14:55김미정

[기고] 비즈니스 미래, 사이버 복원력 전략으로 대비하라

최근 마이크로소프트는 웹 기반 공동 작업 포털 셰어포인트(SharePoint)의 보안 취약점이 실제로 악용되고 있다는 경고문을 발표했다. 공격자는 셰어포인트 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 머신 키를 조작하고 인증 절차를 우회하는 방식으로 침투했다. 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 미국 연방 정부와 주 정부, 에너지 기업, 대학, 통신사 뿐만 아니라 유럽과 아시아 전역의 기업과 기관 등 전 세계 9천 개 이상의 조직에 영향을 미쳤다. 단순 침입을 넘어 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 셰어포인트는 많은 기업의 문서 협업과 의사소통의 핵심 시스템이다. 하지만 이 시스템이 침해될 경우, 민감한 데이터 유출은 물론 랜섬웨어 확산과 핵심 운영 중단이라는 심각한 결과로 이어질 수 있다. 이 사건은 단순한 예방을 넘어, 신속하고 신뢰할 수 있는 복구 능력, 즉 사이버 복원력(Cyber Resilience)이 필수적임을 다시 한번 상기시킨다. 외부 침입을 막기 위한 방화벽이나 백신 소프트웨어를 시작으로 엔드포인트 보안, 망분리, 접근 제어 등 다계층 보안 접근법이 요구되는 상황이다. 침해 사고가 발생했을 때 피해를 최소화하고 가능한 한 신속하게 복구할 수 있도록 백업 전략 점검 역시 필요하다. 다계층 보안 전략이 중요한 이유 최근 마이크로소프트 셰어포인트 사이버 보안 사고를 예로 들면, 공격자들은 직접적으로 공격하지 않고, 서드파티 벤더의 취약점을 이용해 자격 증명을 탈취한 뒤 시스템에 침투했다. 사이버 공격에 진지하게 대응하려는 기업은 더 이상 방화벽이나 백신 소프트웨어만으로는 충분하지 않다. 대신, 엔드포인트 보안, 네트워크 분할, 데이터 암호화, 접근 제어, 행위 탐지, 백업 방법 등을 포함한 다계층 보안 접근법을 도입해야 한다. 또한, 벤더에게 엄격한 요구사항을 부과하여 사이버 보안 기준을 충족하고, 정기적으로 보안 평가 및 감사를 실시하며, 명확한 보안 준수 규정을 수립해야 한다. 전체 사이버 보안 전략의 일부로서 몇 가지 핵심 기능과 중요성은 다음과 같다. 엔드포인트 보안 강화 : 엔드포인트 탐지 및 대응(EDR) 솔루션과 백신 소프트웨어를 배포하여 위협을 사전에 차단한다. 해커들은 종종 단일 엔드포인트 침해 시도부터 시작한다. 한 곳이 뚫리면 전체 시스템이 공격받을 수 있다. 네트워크 안전하게 보호 : 네트워크 분할과 방화벽을 구현하여 중요한 시스템을 격리한다. 침입 탐지 시스템(IDS)과 침입 방지 시스템(IPS)을 통해 트래픽을 분석하고, 이상 징후를 탐지하며, 내부 위협을 식별하고, 의심스러운 네트워크 연결을 즉시 차단할 수 있다. 데이터를 안전하게 보호 : 개인 정보와 기밀 데이터를 암호화하여 데이터 유출 위험을 줄인다. 암호화와 함께 데이터 유출 방지(DLP)를 적용해 민감한 데이터가 복사, 내보내기, 업로드되는 것을 방지할 수 있다. 역할 기반 접근 제어 구현 : 제로 트러스트 및 최소 권한 접근 원칙과 다중 인증(MFA)을 적용하여 신원 도용을 방지한다. 싱글 사인온(SSO)과 ID 및 접근 관리(IAM)를 통합하여 신원과 권한을 중앙에서 관리하다. 위협을 모니터링하고 식별 : 보안 정보 및 이벤트 관리(SIEM)의 고급 분석 기능을 활용해 보안 이벤트를 수집 및 분석하고, 비정상적인 데이터 접근을 차단하며, 향후 공격을 예고할 수 있는 새로운 위협을 사전에 탐지하다. 시스템을 정기적으로 업데이트하고 패치하기 : 소프트웨어와 하드웨어를 정기적으로 패치하여 진화하는 사이버 위협에 대응한다. 기존 취약점을 수정하고 장기적으로 시스템 보안을 최적화하다. 백업 및 복구를 수행 : 중요 데이터를 정기적으로 백업하고, 여러 버전 및 오프사이트 복사본을 안전하게 보관한다. 백업에 의존함으로써 기업은 랜섬웨어 공격 시 몸값을 지불하지 않고 피해를 최소화할 수 있다. 사이버 복원력의 핵심, 비즈니스 연속성과 데이터 복구 가능성 백업은 종종 최후의 방어선으로 여겨진다. 모든 것이 실패하고 데이터가 암호화되거나 삭제된 경우에도, 백업만이 비즈니스 운영을 복구할 수 있는 유일한 방법이다. 사이버 복원력을 강화하려면, 기업은 모든 운영 데이터를 백업하고, 데이터 격리를 강화하며, 백업 복구 가능성을 정기적으로 검증해야 한다. 오늘날 기업들은 다양한 플랫폼과 도구를 사용하기 때문에, 보호되는 워크로드가 곧 랜섬웨어에 악용될 수 있는 취약점이 된다. 플랫폼과 그 위에 저장된 데이터가 서로 연결되어 있을 때, 기업은 백업이 누락되지 않도록 하고, 소스와 장치가 백업 전략에 포함되어 있는지 확인해야 한다. 사이버 복원력 아키텍처 구현은 필수적이다. 기업은 단일 방어 메커니즘에만 의존할 수 없다. 시놀로지는 불변성 및 오프라인 백업과 같은 데이터 격리 기술을 활용할 것을 권장한다. 불변 백업은 보존 기간 동안 데이터가 변경되거나 삭제될 수 없도록 하여 백업 서버가 침해될 위험을 줄인다. 오프라인 백업은 물리적으로 격리되어 외부 네트워크에서 접근할 수 없으므로, 랜섬웨어 침투 위험을 낮추고, 인적 오류로 인한 보안 허점 위험도 최소화한다. 단순히 데이터를 백업하는 것만으로는 충분하지 않다. 핵심은 데이터의 사용 가능성을 검증하는 것이다. 백업 무결성을 검증하지 않으면, 백업이 존재하더라도 필요할 때 복구하지 못할 위험이 있다. 조직은 백업 검증과 재해 복구 훈련을 표준 운영으로 도입하고, 이러한 기능을 기본적으로 지원하는 솔루션을 사용하여 랜섬웨어 공격 발생 시 즉시 운영을 복구해야 한다. 모든 침해를 완벽히 막을 수는 없지만, 기업은 격리, 불변성, 검증된 복구에 기반한 계층화된 방어 전략을 통해 비즈니스 연속성을 지킬 수 있다. 이것이 진정한 사이버 복원력이다. 장기적인 중단을 막고, 신속하게 비즈니스를 회복할 수 있는 분기점이 된다.

2025.07.30 11:36토니 린

[기고] 사이버 회복력, AI 에이전트 시대 필수 요소

랜섬웨어 상품화가 사이버 범죄를 더욱 활성화하고 있다. 누구나 몇 백 달러만 있으면 다크웹에서 서비스형 랜섬웨어(RaaS)를 손쉽게 이용할 수 있는 시대가 열렸다. 전 세계 사이버 범죄로 인한 피해 규모는 이미 7조 달러를 넘어섰으며 앞으로도 지속적인 증가가 예상된다. 이는 사이버 위협이 여전히 심각하고 빠르게 진화하는 문제임을 보여준다. 최근 발표된 '클라우드플레어 시그널스 리포트(Cloudflare Signals Report)'에 따르면 지난해 클라우드플레어는 총 2천90만 건 넘는 디도스(DDoS) 공격을 차단한 것으로 나타났다. 이는 전년 대비 50% 증가한 수치다. 특히 아시아태평양(APAC) 지역 기업 절반이 데이터 유출 사고를 겪었으며 정부가 몸값(ransom) 지불을 권장하지 않았음에도 62%의 기업이 여전히 몸값을 지불한 것으로 나타났다. 이처럼 사이버 위협은 정교해지고 있으며 기존 보안 체계 대응 속도를 넘어섰다. AI 기술이 발전하면서 위협도 덩달아 진화하고 있다. AI 기반 공격과 공급망 취약점, 양자 컴퓨팅의 영향 등으로 올해 보안 리스크 지형은 그 어느 때보다 복잡하고 예측불가능해졌다. 이에 따라 보안 전략도 근본적인 변화를 요구받고 있다. 조직 전체가 '사이버 회복력'을 중심에 두고 대응 체계를 재편해야 할 시점이다. 그렇다면 기업이 사이버 회복력을 내재하기 위해 고려해야 할 핵심 요소는 무엇일까. 먼저 AI 기술 고도화는 공격자들에게 새로운 툴과 수단을 제공했다. 자동화된 봇을 이용한 크리덴셜 스터핑 공격부터 AI가 설계한 디도스 공격에 이르기까지 자동화된 공격은 규모와 정교함 모두에서 기존 방어 체계를 압도하고 있다. 실제 탈취된 자격 증명을 활용한 로그인 시도의 94%는 봇에 의해 수행되며 이들은 초당 수천 개 비밀번호를 테스트한다. 여기에 생성형 AI까지 더해지면서 위협은 한층 더 교묘해졌다. 범죄자들은 현실과 가상의 데이터를 결합해 신뢰성 높은 가짜 정체성을 만들어내고 기존 인증 시스템을 손쉽게 우회한다. 딥페이크와 자동화된 크리덴셜 스터핑 공격은 탐지를 어렵게 만들고 보안 인프라 허점을 더욱 집요하게 파고든다. 이처럼 AI로 고도화된 위협에 대응하려면 방어 체계 역시 AI 중심으로 재편돼야 한다. 특히 생성형 AI가 업무 흐름에 자연스럽게 통합되고 있는 요즘 같은 때일수록 조직은 AI로 강화된 위협 탐지와 자동화된 대응, 강력한 자격 증명 관리 체계 기반으로 한 전략적 방어를 구축해야 한다. 방대한 데이터를 실시간 분석하고 이상 징후를 조기에 식별할 수 있도록 보안 체계 전반에 AI를 내재화하는 것이 필수다. 오늘날 보안 환경에서 조직이 직면한 위험은 AI에만 국한되지 않는다. 조직 내부에서는 '섀도우 AI(Shadow AI)' 현상이 나타나고 있다. 이는 임직원이 보안 팀의 승인 없이 생성형 AI 툴을 사용하면서 기존 거버넌스 체계를 우회하는 현상으로, 컴플라이언스와 통제에 큰 도전을 야기한다. 지정학적 긴장도 사이버 공간으로 확산하고 있으며, 국가 주도의 사이버 공격이 증가하면서 산업 전반과 핵심 인프라에 심각한 위협을 주고 있다. 이런 상황에서 양자 내성 암호화(PQC)의 도입도 여전히 초기 단계에 머물러 있다. 지난해 3월 기준 HTTPS 트래픽 중 양자 내성 암호화가 적용된 비율은 3%에 불과했으나, 올해 3월에는 38%로 증가했다. 그럼에도 기업들의 대비는 여전히 더디다. 공급망은 여전히 사이버 보안의 가장 취약한 연결 고리로 작용하고 있다. 오늘날 기업은 수십에서 수백 개에 이르는 서드파티 스크립트에 의존하고 있다. 단 하나의 취약한 벤더만으로도 전체 시스템이 위협에 노출될 수 있다. 세계경제포럼에 따르면 대기업의 54%가 서드파티 리스크 관리를 사이버 회복력 확보의 가장 큰 과제로 지목했다. 새로운 리스크가 속속 등장하는 상황에서 제로 트러스트는 더 이상 선택이 아닌 필수 전략으로 자리 잡았다. 정적인 비밀번호나 기본적인 다중 인증(MFA)만으로는 세션 하이재킹과 피싱 기반 공격, MFA 우회 등의 정교한 공격을 막을 수 없다. 클라우드플레어 조사에 따르면 이미 88%의 조직이 제로 트러스트 솔루션에 투자했거나 투자할 계획을 수립한 것으로 나타났다. 하지만 실제로 이를 전사적으로 도입한 기업은 3분의 1에 불과해 실행 격차가 존재하는 것으로 확인됐다. 제로 트러스트 전략은 더 이상 단편적인 접근 제어나 원격 접속 보호에 머물러서는 안된다. 기업은 조직 전반에 걸쳐 정체성, 데이터, 트래픽 정책을 포괄하는 통합 보안 아키텍처를 구축해야 하며, 모든 사용자의 접근을 지속적이고 리스크 기반으로 평가하는 방식으로 전환해야 한다. 컴플라이언스는 더 이상 사후 대응이 아닌 사전 설계의 대상이 돼야 한다. APAC 전역에서는 규제 체계가 빠르게 정비되고 있다. 베트남의 디지털 기술산업법, 싱가포르의 모델 AI 거버넌스 프레임워크, 인도네시아의 개인정보보호법(PDP) 등은 기업이 보안을 운영의 핵심 요소로 삼도록 촉구하고 있다. 이처럼 AI 기반 위협, 복잡한 디지털 상호 의존성, 강화되는 규제 환경이 맞물리면서 사이버 보안은 더 이상 특정 부서의 책임이나 선택 사항이 아닌 기업 전반의 기본이 되고 있다. 이에 기업은 보안을 운영과 혁신, 성장의 중심에 둬야 한다. AI 기반 탐지 체계의 구축, 공급망 보안 강화, 양자 보안 체계 도입, 제로 트러스트 전략의 통합 실행을 통해 회복력을 내재화한 조직만이 복잡한 미래의 위협 환경에서 살아남고, 나아가 이를 선도할 수 있을 것이다.

2025.07.28 16:36고란 리스티체비치

국내서 가시화되는 '탈VM웨어'…토종 오픈소스 SW 기업 부상

VM웨어의 가격 인상과 정책 변화 여파로 국내 가상화 시장이 빠르게 재편되고 있다. 민간을 넘어 공공·금융권까지 VM웨어 대체 움직임이 본격화되면서 오픈소스 기반 인프라와 토종 클라우드 솔루션 기업들이 새로운 수혜 주자로 부상하고 있다. 25일 업계에 따르면 브로드컴이 VM웨어를 인수한 이후 모든 제품군을 구독형 패키지로 전환하고 가격을 인상함에 따라 기업들은 VM웨어 의존도를 줄이기 위한 대안을 모색 중이다. 기존에는 영구 라이선스와 기능별 선택 구매가 가능했지만, 현재는 최소 3년 약정의 통합 상품만을 이용할 수 있도록 변경됐다. 과금 기준도 CPU에서 코어 단위로 바뀌면서 일부 기업은 VM웨어 사용료가 수 배 이상 증가했다는 반응도 나온다. 이같은 변화는 국내에서 '탈(脫)VM웨어' 흐름을 가속화하고 있다. 특히 대형 고객인 삼성 주요 계열사도 최근 VM웨어 중심 시스템에서 벗어나기 위한 오픈소스 도입 및 프라이빗 클라우드 구축 프로젝트를 추진 중인 것으로 알려졌다. 공공기관들도 본격적으로 대체 솔루션 도입에 나서고 있다. 경기도와 전라남도는 클라우드 시스템 재구축 사업에 착수해 오케스트로의 서버 가상화 솔루션 '콘트라베이스'를 대안으로 도입하기 시작했다. 클라우드 업계 관계자는 "공공뿐 아니라 금융권과 민간 대기업에서도 기술검증(PoC) 요청이 지속적으로 늘고 있다"며 "과거와 달리 이제는 국산 가상화 솔루션이 충분히 경쟁력 있다는 인식이 퍼지고 있다"고 말했다. 이어 "고객들은 단순한 비용 절감뿐 아니라 인프라 유연성과 미래 대응력을 보고 오픈소스를 선택하는 추세"라며 "VM웨어 종속에서 벗어나려는 움직임이 현실화되고 있다"고 덧붙였다. 이같은 흐름 속에 오픈소스 기반 서버 가상화 및 서비스형 인프라(IaaS) 사업을 영위하는 국내 기업들이 주목받고 있다. 먼저 오케스트로는 다수 공공기관·부처 클라우드 시스템 구축 사업을 수주하며 VM웨어 윈백에 속도를 내고 있다. IaaS 서비스인 콘트라베이스를 비롯해 클라우드 네이티브 운영관리 플랫폼 '비올라', 멀티 클라우드 통합 관리도구 '오케스트로 CMP', 자동 마이그레이션 툴 '레가토' 등 풀스택 솔루션으로 공공기관 맞춤형 프라이빗 클라우드 구현에 앞장서고 있다. 이노그리드도 수주 실적과 운영 성과를 내고 있다. 오픈소스 클라우드 소프트웨어 '오픈스택' 기반의 IaaS 서비스인 '오픈스택잇'을 필두로 자사 CMP '탭클라우드잇'을 제조·공공 부문 등에 활발히 공급 중이다. 또 하이브리드 클라우드 통합 관제센터인 '제로 스퀘어'도 운영 2년 만에 1천 VM에 달하는 실시간 관제 성과를 달성했다. 이노그리드 관계자는 "제조 대기업을 비롯해 금융·공공기관 대상으로 VM웨어 윈백 사업을 다수 수주하고 있으며 연말까지 PoC 일정도 꽉 차 있는 상황"이라고 밝혔다. 오픈소스컨설팅은 오픈스택·쿠버네티스 기반 IaaS·서비스형 플랫폼(PaaS) 솔루션을 제공한다. 이를 통해 VM웨어 대체를 넘어 인공지능(AI) 인프라 최적화까지 고려한 클라우드 네이티브 전략을 내놓고 있다. 대한상공회의소와 기상청 사업 등 다양한 구축 사례를 바탕으로 금융권과 대기업 고객군을 확대 중이며 GPU 자원 통합과 AI 서비스 친화 기능도 함께 제공 중이다. 다만 제1금융권과 같은 대형 은행에서는 여전히 보안·연속성·가용성 확보 문제로 전환에 신중하다는 입장이다. 대체 솔루션 검증은 고려하지만, 전환 시 발생할 수 있는 운영 리스크와 기존 시스템과의 충돌 문제를 우려하는 것이다. 이와 관련해 전문가들은 VM웨어 사태를 단순한 가격 논란이 아닌 벤더 종속 구조 자체를 재검토하는 계기로 삼아야 한다고 제언한다. 클라우드 기업 한 대표는 "단기적으로는 시스템 마이그레이션과 기술 전환이 쉽지 않지만, 장기적으로는 특정 벤더에 종속된 인프라 구조를 벗어나는 것이 기업 IT 전략의 핵심이 될 것"이라며 "이 상황을 계기로 클라우드 네이티브와 같은 새로운 기술 기반의 인프라 현대화를 추진할 필요가 있다"고 강조했다.

2025.07.25 10:40한정호

"랜섬웨어, 더는 못 뚫는다"…엠클라우독, 문서중앙화 보안 체계 '강화'

최근 국내 공공기관과 기업들이 잇달아 랜섬웨어 공격을 당하는 가운데 엠클라우독이 보안 위협을 막는 다층 방어 체계 구축에 나섰다. 엠클라우독은 고도화된 랜섬웨어 방식에 맞서기 위해 보안 체계를 전면 고도화하고 실질적인 대응 전략을 본격 가동했다고 22일 밝혔다. 국가정보원은 최근 문서중앙화 시스템을 겨냥한 랜섬웨어 공격에 대한 주의를 당부하며 관련 보안 강화를 권고하고 있다. 이에 엠클라우독은 기업 환경에 맞춘 정기 점검과 솔루션 보안 패치를 통해 보안 이슈를 사전에 차단하는 체계적인 기술 지원을 이어가고 있다. 온프레미스 방식으로 솔루션을 운영 중인 기업별 특성을 고려한 맞춤 점검을 실시하고 솔루션 보안 패치가 누락 없이 적용될 수 있도록 엔지니어가 직접 관리한다. 또 솔루션의 보안 아키텍쳐를 더욱 강화했다. 암호화 키 생성 방식을 고도화해 파일 유출 시에도 복호화가 불가능하도록 설계했으며 인증 구조 역시 토큰 기반으로 전환해 데이터 탈취나 위·변조 시도를 원천 차단하는 등 아키텍처 전반을 체계화했다. 이에 더해 인증받은 특정 IP 대역에서만 문서중앙화 시스템에 접근할 수 있도록 하며 외부 네트워크를 통한 무단 접근 및 랜섬웨어 유입 가능성을 구조적으로 차단했다. 실제 기업에서 우려가 큰 보안 이슈 역시 선제적으로 대응하고 있다. 엠클라우독 홍성희 책임 연구원은 "고객사에서 민감하게 반응하는 보안 이슈는 단순한 외부 공격뿐 아니라 내부 인력의 실수나 고의로 인한 유출 가능성까지 포함된다"며 "사용자 행위 기반 로그 기록과 장기 로그 보관 기능 등을 통해 사고 발생 시 신속한 추적이 가능하도록 지원하고 있으며 이를 통해 고객사 스스로도 보안 수준을 높일 수 있도록 돕고 있다"고 설명했다. 엠클라우독은 탄탄한 내부 보안 관리 체계를 기반으로 지원 역량을 강화했다는 설명이다. 엠클라우독은 매월 전사 PC 보안 점검을 실시하고 소스 코드 분석 툴을 도입해 개발 단계부터 잠재적인 보안 취약 요소를 철저히 점검 중이다. 또 내부적으로 보안 개발 지침을 마련해 보안 리스크를 관리하고 있다. 이처럼 다각적인 보안 강화 조치를 통해 간접적인 침해 경로까지 원천 차단함으로써 고객사에 제공하는 서비스의 안전성과 신뢰도를 한층 더 높인다는 방침이다. 엠클라우독 김신년 수석 연구원은 "고객사에서는 솔루션을 최신 버전으로 업데이트해 높은 보안 기능을 적용하고 2단계 인증과 철저한 방화벽 관리 등 기본적인 서버 보안 수칙을 준수해 해킹 위험을 적극적으로 방지해야 한다"고 당부했다. 이어 "날이 갈수록 정교해지는 랜섬웨어 위협 속에서 우리는 이를 사전에 차단할 수 있는 보안 조치를 지속해서 제공할 예정"이라고 덧붙였다.

2025.07.22 18:01한정호

지자체도 '탈VM웨어' 속도…오케스트로, 전남 클라우드 재구축 이끈다

오케스트로가 전국 자치단체로 확산 중인 '탈VM웨어' 시장을 선점하며 국산 솔루션 확산에 박차를 가한다. 오케스트로는 '2025 전라남도 클라우드 기반 가상화 시스템 재구축' 사업의 우선협상자로 선정됐다고 22일 밝혔다. 전라남도는 기존 가상화 시스템의 노후화에 따른 장애·보안 위협을 해소하기 위해 가상화 시스템의 교체를 통한 클라우드 네이티브 기반 구축을 추진하고 있다. 전라남도는 2021년부터 민간 클라우드 도입을 선도해 온 데 이어 올해부터는 자체 프라이빗 클라우드 구축을 병행하고 있다. 오케스트로는 이번 사업에서 외산 가상화 솔루션을 자사 클라우드 기술로 대체한다. 서버 가상화 솔루션 '콘트라베이스'와 클라우드 네이티브 운영관리 플랫폼 '비올라'를 활용해 기존 VM웨어 기반 시스템을 클라우드 네이티브 아키텍처로 전환하는 것이 골자다. 이번 우선협상자 선정에는 기술력뿐 아니라 지역 기반 수행 역량도 높게 평가된 것으로 알려졌다. 오케스트로는 전라남도 시스템 구축 경험을 보유한 한결정보기술과 손잡고 광주 지사를 거점으로 한 현장 밀착 대응 능력을 입증했다는 설명이다. 또 국가정보자원관리원을 포함한 다수 공공기관 실사용 경험과 검증된 운영 성과 역시 이번 사업 수주의 주요 배경으로 평가된다. 오케스트로는 국내에서 다수의 VM웨어 윈백 레퍼런스를 보유 중이며 공공·금융·제조 등 다양한 분야에서 국산 클라우드 전환을 이끌며 기술 역량을 강화해 왔다. 이번 사업을 통해 탈VM웨어 시장에서의 입지를 한층 더 공고히 하고 국산 클라우드 경쟁력을 높이겠다는 방침이다. 김범재 오케스트로 대표는 "이번 사업은 단순한 시스템 교체를 넘어 외산 중심의 지자체 핵심 인프라를 국산 솔루션으로 전환해 기술 자립을 실현하는 계기가 될 것"이라며 "전라남도의 가상화 시스템을 안정적으로 재구축하고 전국 지자체에 적용 가능한 프라이빗 클라우드의 현실적 표준 모델을 제시하겠다"고 말했다.

2025.07.22 15:21한정호

현실로 다가오는 양자컴퓨팅…상용화위한 '국가적 R&D 투자' 시급

글로벌 빅테크와 스타트업을 중심으로 양자컴퓨터 관련 기술이 가파르게 발전 중이다. 여기에 인공지능(AI) 기술이 더해지면서 과학 실험을 넘어 실현 가능성이 한층 높아지고 있다. 이러한 변화 속에서 한국도 뒤처지지 않기 위해서는 국가 차원의 전략적인 연구개발(R&D) 투자와 지원이 절실하다는 주장이 나오고 있다. 21일 소프트웨어정책연구소(SPRi)는 최근 '양자컴퓨팅과 AI 융합 발전 가능성과 시사점'이라는 제목의 이슈리포트를 발간했다. 이번 보고서는 양자기술이 AI와 융합하며 어떻게 발전하고 있으며 이에 따른 정책적 대응이 왜 필요한지를 다양한 사례와 함께 짚고 있다. 양자컴퓨터는 양자역학이라는 물리학 이론을 바탕으로 0과 1을 동시에 처리할 수 있는 '큐비트(Qubit)'를 이용해 연산한다. 이 덕분에 특정 계산에서는 기존 컴퓨터보다 수천 배, 수만 배 빠르게 문제를 해결할 수 있다는 것이 전문가들의 설명이다. 이러한 기술은 단순히 빠른 컴퓨터를 넘어 지금까지 풀 수 없던 문제를 풀 수 있게 만든다. 신약 개발, 기후 변화 예측, 복잡한 금융 모델링, 물류 최적화, 암호 해독 등 다양한 분야에서 활용 가능성이 크다. SPRi의 이슈리포트는 AI 기술이 양자컴퓨팅 개발을 어떻게 가속화하고 있는지, 그리고 반대로 양자컴퓨터가 AI 기술 발전에 어떤 기회를 줄 수 있는지에 주목했다. AI는 양자컴퓨터를 개발하는 데 실질적인 도구로 활용되고 있다. 양자회로를 자동으로 설계하거나, 실험 데이터의 노이즈를 줄이고 결과를 최적화하는 데 머신러닝 기법이 도입되고 있다. 양자의 세계는 너무 작고 복잡해 사람이 모든 가능성을 계산하기 어려운데, AI가 그 역할을 대신하고 있다는 것이다. AI 기술도 양자컴퓨터 덕분에 더 빠르고 정교해질 수 있다. 최근의 AI는 방대한 양의 데이터를 학습하고 처리해야 하는데 이 과정에서 엄청난 연산 능력이 요구된다. 양자컴퓨터는 특정 연산에서 고전 컴퓨터와 비교할 수 없을 정도로 우수한 성능을 발휘할 수 있어, 향후 AI의 연산을 대체하거나 보완할 수 있는 가능성이 기대되고 있다. 아직 양자컴퓨터가 당장 누구나 쓸 수 있는 기술은 아니다. 여전히 기술적으로 해결해야 할 과제가 많고, 장비도 비싸고 복잡하다. 상용화까지는 시간이 더 필요하다. 하지만 SPRi는 지금이 양자컴퓨팅 기술에 투자할 골든타임이라고 강조한다. 글로벌 기술 강국들은 이미 양자기술을 국가 전략기술로 지정하고, 수조 원 단위의 투자를 아끼지 않고 있다. 미국은 '국가양자이니셔티브법'을 통해 공공 R&D를 적극 지원하고 있으며 유럽연합은 '양자플래그십'이라는 대규모 프로젝트를 추진 중이다. 중국 역시 군사와 산업 전반에 양자기술을 접목하며 국가 전략의 핵심으로 삼고 있다. 반면 한국은 아직 초기 연구 수준에 머물러 있으며 산업화와 실용화를 위한 기반은 매우 부족한 상황이다. 특히 스타트업과 민간 기업들이 적극 나설 수 있도록 돕는 제도적 기반, 투자 생태계, 실증 인프라 등이 절실하다는 지적이 나온다. 이 보고서는 AI와 양자의 융합기술은 아직 초기 단계지만 기술 파급력이 매우 크기 때문에 국가적 차원의 선제적 R&D 지원이 반드시 필요하다고 강조한다. 특히 ▲양자-AI 융합기술을 국가 전략기술로 지정 ▲양자컴퓨팅 스타트업 육성과 실증환경 구축 ▲고등교육 기관 중심의 융합 인재 양성 확대 양자기술 보안 및 국제협력 체계 마련 등을 요구했다. 양자컴퓨터는 과거에는 상상 속에나 존재하던 기술이었다. 하지만 지금은 구글, IBM, 마이크로소프트, 인텔, 아마존 같은 기업들이 실제로 양자칩을 만들고 클라우드를 통해 테스트할 수 있는 환경을 제공하고 있다. 해외에서는 이미 산업계와 정부가 손잡고 양자 시대를 대비하는 중이다. 소프트웨어정책연구소는 이번 보고서를 통해 "양자역학을 모두 이해하지 못하더라도 우리가 컴퓨터를 잘 활용하듯 양자컴퓨터도 실용화가 가능한 시대가 오고 있다"며 "이제는 과학이 아닌 기술로서 연구실이 아닌 산업 현장에서 양자컴퓨터를 활용하기 위한 준비가 필요한 시점"이라고 강조했다.

2025.07.21 17:36남혁우

"복구가 생존이다"…스토리지로 완성하는 랜섬웨어 대응 전략

진화하는 랜섬웨어의 위협이 기업 데이터 인프라를 정조준하고 있다. 의료, 금융, 공공, 제조 등 산업 전반을 가리지 않는 이 공격은 단순한 보안 이슈를 넘어 서비스 중단, 금전적 손실, 고객 신뢰 하락 등 비즈니스 전반에 심각한 영향을 미친다. 더 큰 문제는 공격 방식이 갈수록 지능화되고 있다는 점이다. 단순한 데이터 암호화를 넘어 백업 서버까지 감염시키거나, 내부 정보를 유출한 뒤 이를 빌미로 추가 협박을 가하는 사례가 빈번히 발생하고 있다. 이처럼 다층적이고 전방위적인 위협이 일상이 된 지금, 전통적인 보안 시스템만으로는 대응에 한계가 명확하다. 이제는 '감염을 막는' 단계를 넘어 '감염 이후를 대비하는' 복원력(Resilience) 관점이 핵심 전략으로 부상하고 있다. 이에 따라 스토리지 자체에서 데이터 보호와 복구 기능을 내재화한 방식이 주목받고 있으며 HS효성인포메이션시스템은 이러한 변화에 발맞춰 고도화된 스토리지 기반 랜섬웨어 대응 솔루션을 제안하고 있다. 데이터를 지키는 첫 번째 방어선, WORM 기술 데이터 보호의 핵심은 원본의 변경이나 삭제 자체를 원천적으로 차단하는 데 있다. 이를 가능하게 하는 대표 기술이 바로 '한번 쓰고 여러 번 읽기(WORM) 방식이다. 계약서, 진료기록, 금융 문서 등 원본 보존이 필수적인 데이터를 안전하게 저장할 수 있는 최적의 방식이다. HS효성인포메이션시스템의 대표 솔루션인 '히타치 콘텐츠 플랫폼(HCP)'은 데이터 무결성 검증, 보존 기간 설정, 자동 복구 기능 등을 통해 외부 위협은 물론 사용자 실수나 내부자에 의한 위협에도 효과적으로 대응한다. 특히 백업 서버 자체가 감염되더라도 별도의 오브젝트 스토리지에 보관된 백업본을 통해 복구가 가능해, 기존 시스템 대비 강력한 이중 방어 체계를 구축할 수 있다. 실제로 한 의료기관은 HCP를 활용해 1차 스토리지가 감염된 상황에서도 데이터 손실 없이 복구 가능한 체계를 마련해 랜섬웨어 위협에 효과적으로 대응했다. 또한 저장된 파일의 진본성을 검증하는 '콘텐츠 검증 서비스', 복수 버전을 통한 자동 복구 기능도 지원돼 실수나 악의적인 변경으로부터 데이터를 안전하게 보호할 수 있다. NAS 환경까지 확대된 WORM 파일 시스템 업무 문서와 고객 데이터가 집중되는 네트워크 연결 저장장치(NAS) 환경 역시 랜섬웨어의 주요 표적이다. 이에 대응해 HS효성인포메이션시스템은 'VSP 원 파일'을 통해 NAS 환경에서도 WORM 파일 시스템을 지원한다. VSP 원 파일은 NAS 기반 파일의 임의 삭제 및 수정을 차단함으로써 감염 이후에도 원본 파일을 안전하게 보호할 수 있다. 특히 최근 도입된 '변경불가 스냅샷' 기능은 설정된 보존 기간 동안 스냅샷의 삭제나 변경을 불가능하게 해 감염 이전 시점으로의 신속한 복구를 가능하게 한다. 이 기능은 환자 영상기록, 금융권 계약서, CCTV 영상 등 원본 보존이 중요한 데이터를 다루는 산업에서 활용도가 높아질 것으로 기대된다. 다만, 해당 기능은 오브젝트 복제 스냅샷에는 적용되지 않아 사용 환경에 따른 적용 가능성은 별도 고려가 필요하다. 더불어 VSP 원 파일은 실시간 성능 모니터링을 통해 악성 클라이언트를 식별하고 입출력을 제어할 수 있어, 랜섬웨어와 같은 사이버 공격에 능동적으로 대처할 수 있는 역량도 제공한다. 스토리지 스냅샷과 에어갭으로 완성하는 복구 전략 최근 랜섬웨어 대응 전략으로 각광받는 개념이 '에어갭(Air Gap)'이다. 이는 원본 데이터와 백업 데이터를 네트워크 또는 논리적으로 완전히 분리해 한쪽이 감염되더라도 다른 쪽을 보호할 수 있는 구조다. HS효성인포메이션시스템의 VSP 시리즈는 이 에어갭 전략을 '씬 이미지 어드밴스드' 스냅샷 기능과 결합해 강력한 데이터 보호 환경을 제공한다. 씬 이미지는 멀티팩터 인증(MFA), 자동 스냅샷 생성, 보존 기간 설정, 포렌식 테스트 등 고급 기능을 제공하며 '스냅 온 스냅' 기능을 통해 감염 여부를 사전에 점검할 수 있는 복제 스냅샷도 생성할 수 있다. 이를 통해 감염된 백업본으로 인한 2차 피해까지 예방할 수 있다. 또한 VSP 시리즈는 액티브-액티브 미러링(GAD)과 범용 복제기(UR) 연동을 통해 원격지에서도 복구시점목표(RPO)=0에 가까운 데이터 보호 환경을 구현한다. 3DC 구성 시 최대 3,072개의 백업 시점을 저장할 수 있어, 공격 발생 시 복구 시간을 획기적으로 단축시킬 수 있다. 통합 어플라이언스를 통한 차세대 백업 전략 디지털 인프라가 복잡해지면서 백업 솔루션은 단순한 데이터 저장 기능을 넘어 정교한 복구 역량까지 요구받고 있다. 이에 HS효성인포메이션시스템은 글로벌 백업 전문 기업 빔(Veeam)과 협력해, 양사의 기술이 결합된 통합 어플라이언스 제품 '히타치 빔 어플라이언스'를 선보였다. HVA는 ▲변경불가 백업(Immutable Backup) ▲가상 서버의 즉시 복구(Instant VM Recovery) ▲복구 자동 검증(Sure Backup) ▲항목 단위 복원(application-aware 복구) 등 고도화된 기능을 제공하며, 서비스 연속성과 데이터 복원력을 동시에 확보할 수 있도록 설계됐다. 특히 빔의 '3-2-1-1-0' 전략, 즉 3개의 복사본, 2개의 저장 매체, 1개의 오프사이트(외부 장소) 보관, 1개의 변경불가 백업, 0개의 복구 오류는 단일 실패 지점 없이 다층적인 복구 체계를 구축하는 데 있어 매우 효과적이다. 데이터 보안, 선택이 아닌 생존의 조건 이제 기업에게 데이터는 단순한 자산이 아닌, 비즈니스 지속성과 고객 신뢰를 좌우하는 핵심 요소다. 더 나아가 법적 분쟁에서도 기업을 보호하는 방패가 되기도 한다. 이러한 시대에 기업이 갖춰야 할 것은 단순한 보안이 아니라 '복구 가능한 구조'다. 단일 솔루션으로 모든 위협을 막을 수 없기에 감염을 전제로 한 복원 시나리오와 인프라 차원의 보호 전략은 기업 생존의 핵심 조건이 된다. HS효성인포메이션시스템은 스토리지에서 백업에 이르기까지 이어지는 통합 보호 전략을 통해 단순한 솔루션 공급을 넘어 기업 생존을 함께 설계하는 전략적 파트너로 자리매김하고 있다.

2025.07.21 09:12남혁우

이탈리아 경찰, 시놀로지 NAS 공격하던 해커조직 검거

이탈리아 경찰이 대만 시놀로지 네트워크 저장장치(NAS)를 공격하는 랜섬웨어를 뿌리던 루마니아 해커조직 '디스크스테이션'(Diskstation)을 검거했다고 밝혔다. '디스크스테이션'은 시놀로지가 판매하는 개인·중소기업용 NAS 제품인 '디스크스테이션'에서 이름을 따 왔다. 2021년부터 '디스크스테이션 시큐리티', '퀵시큐리티', '엄브렐러 시큐리티' 등 5개 이상의 랜섬웨어를 전세계에 뿌렸다. 이들은 시놀로지 NAS를 랜섬웨어에 감염시킨 뒤 최소 1만 달러(약 1천385만원)에서 수십만 달러 가량 몸값을 비트코인으로 요구했다. 이탈리아 경찰은 "롬바르디아 지역의 기업과 기관의 업무가 완전히 마비되고 이들 조직에 상당한 몸값을 내야 했다"고 밝혔다. 이탈리아 경찰은 유럽 형사공조기구인 유로폴(Europol)을 통해 프랑스, 루마니아 경찰과 협력해 지난 해 6월 '엘리시우스 작전(Operation Elicius)'으로 루마니아 부쿠레스트에서 이들 조직 검거에 나섰다. 이탈리아 경찰은 "이 작전을 통해 랜섬웨어 유포 사실을 확인할 수 있는 추가 증거를 확보했고 주범으로 보이는 44세 남성을 체포해 컴퓨터 시스템 무단 접근 및 갈취 혐의로 구속 수사중"이라고 설명했다. 시놀로지는 고객지원 페이지를 통해 "랜섬웨어 피해를 막기 위해서는 꼭 필요한 경우가 아니라면 NAS를 외부 인터넷에 노출시키지 말고 PC에도 보안 소프트웨어를 설치하라"고 권고하고 있다.

2025.07.17 09:09권봉석

포스트 VM웨어 해법, 韓서 찾는다…오픈인프라 재단, 오케스트로 주목

글로벌 서버 가상화의 표준 기술 '오픈스택' 프로젝트를 총괄하는 오픈인프라 재단이 한국을 찾았다. 오케스트로는 지난 9~10일 오픈인프라 재단과 함께 국내 제1금융권을 포함한 주요 산업군의 최고정보책임자(CIO)를 대상으로 '포스트 VM웨어' 시대의 전환 방안과 글로벌 윈백 전략·사례를 제시하는 기술 투어를 공동 진행했다고 15일 밝혔다. 이번 행사는 양사가 함께 추진 중인 서버 가상화 솔루션 '콘트라베이스' 기반의 전환 전략을 구체화하기 위한 일환으로 마련됐다. 오케스트로는 오픈인프라 재단의 전 세계 8개 플래티넘 멤버 중 유일한 한국 기업이자 이사회 멤버로, 글로벌 오픈스택 확산과 VM웨어 대체 전환을 주도하고 있다. 단순 기술 기여를 넘어 교육·인증·기술 내재화 등 오픈스택 기반 생태계 전반에 걸친 실질적 기여를 지속 중이다. 이번 행사에서 오픈인프라 재단은 오케스트로의 콘트라베이스가 산업별 전환 수요에 가장 적합한 대안임을 강조하며 주요 윈백 사례들을 재구성해 소개했다. 콘트라베이스는 단순한 오픈소스 적용을 넘어 엔터프라이즈급 안정성과 고가용성, 인공지능(AI) 최적화 기능까지 갖춘 기술력으로 공공·금융·제조 등 다양한 산업 현장에서 주목받고 있다. 또 오픈인프라 재단은 글로벌 커뮤니티가 축적해 온 운영 노하우와 아키텍처, 마이그레이션 표준을 바탕으로 콘트라베이스가 전 세계적인 기술 전환 흐름에서 핵심 전략으로 자리 잡고 있음을 부각했다. 특히 프랑스 대형 은행, 베트남 금융기관 등 민감 산업 분야에서 오픈스택 기반 마이그레이션이 성공적으로 이뤄진 사례들을 소개하며 오픈스택이 전 세계 300개 이상의 퍼블릭 클라우드 데이터센터에서 표준 인프라로 자리 잡은 현황을 발표했다. AI 워크로드 측면에서도 콘트라베이스는 고성능 그래픽처리장치(GPU) 스케줄링, 멀티노드 학습 환경 등 차세대 AI 인프라에 특화된 아키텍처로 설계돼 있다. 오픈인프라 재단은 이같은 콘트라베이스를 차세대 AI‧클라우드 인프라를 위한 전략 기술로 공식 소개했다. 오픈인프라 재단 시니어 업스트림 개발 총괄 켄달 넬슨 디렉터는 "오케스트로만큼 전 세계적으로 자국의 디지털 전환을 주도하며 이같은 속도로 성장한 기업은 찾기 힘들다"며 "오케스트로의 헌신적인 기술 리더십에 깊이 감사드리며 앞으로 더 많은 글로벌 성공 사례를 함께 만들어갈 것"이라고 말했다. 김범재 오케스트로 대표는 "이번 기술 투어는 글로벌 커뮤니티와 함께 실제 고객 현장에서 탈VM웨어 이후의 대안을 검증한 뜻깊은 자리"라며 "AI·클라우드 인프라 전환이 가속화되는 가운데 오픈인프라 재단과의 협력을 통해 국내 소프트웨어 생태계 경쟁력 강화에 기여하겠다"고 밝혔다.

2025.07.15 15:09한정호

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

과기정통부, AI 중심 조직 개편 '가속'…정책 컨트롤타워 본격화

"국정자원 화재 초래 서버-배터리 간격 규제해야"

미 연방정부 셧다운에 사이버보안도 '셧다운' 위기

오픈AI 영향력 이 정도?…AI에 진심인 이재명, 43년 묵은 금산분리 '완화' 추진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.