• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'취약'통합검색 결과 입니다. (47건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"시리야 비밀번호 읽어줘"…애플, 보이스오버 보안 취약점 해결

애플이 아이폰에서 사용자 비밀번호를 소리 내어 읽을 수 있는 보안 취약점을 해결했다. 8일 해커뉴스 등 외신에 따르면 애플이 아이폰과 아이패드에 긴급 운영체제 업데이트를 진행했다. 긴급 업데이트는 iOS 18.0.1 및 i패드OS 18.0.1 업데이트로 애플 측은 사용자 데이터 노출 위험을 줄이기 위해 신속히 업데이트를 설치할 것을 권했다. 이번 업데이트를 통해 해결된 취약점은 2개다. 먼저 CVE-2024-44204는 비밀번호 앱에서 발생한 논리적 문제로 인해 사용자의 저장된 비밀번호를 보이스오버가 큰 소리로 읽는 문제다. 취약점이 발생하는 조건 등은 공개되지 않았지만 애플은 검증 기능 향상을 통해 해결했다고 밝혔다. 해당 문제가 발생할 우려가 있는 디바이스는 아이폰 XS 이상, 아이패드 프로 13인치, 아이패드 프로 12.9인치 3세대 이상, 아이패드 프로 11인치 1세대 이상, 아이패드 에어 3세대 이상, 아이패드 7세대 이상, 아이패드 미니 i 5세대 이상으로 해당 기기를 보유한 경우 빠른 업데이트가 권고된다. 두 번째 취약점인 CVE-2024-44207는 마이크 표시기가 켜지기 전에 몇 초전부터 오디오가 녹음되는 버그로 아이폰16에만 적용된다. 녹음 과정에서 의도치 않게 개인정보가 녹음되어 유출될 수 있다는 우려로 애플은 해당 취약점을 바로 수정했다. 애플은 "고객 보호를 위해 사전 조사를 진행한 후 보안 패치나 제공될 때까지 관련 문제를 공개하지 않는다"며 "제품의 보안 또는 개인정보 보호 취약점을 발견했다고 생각되면 바로 연락 바란다"고 말했다.

2024.10.08 09:03남혁우

"통신비 감면 대상 조정 필요...일반 가입자 차별"

통신비 감면 대상을 두고 합리적인 조정이 필요하다는 주장이 제기됐다. 통신사들이 보편적 역무를 위해 기초생활수급자, 차상위계층, 장애인, 국가유공자, 기초연금 수급자에 통신비 감면을 지원하고 있는데 그 대상이 과도할 수 있다는 지적이다. 국회 과학기술정보방송통신위 소속 박민규 의원(더불어민주당)이 과학기술정보통신부에 요구해 받은 자료에 따르면 2017년 4처662억원이던 통신요금감면액 은 2018년 전기통신사업법 시행령 개정으로 감면 대상에 기초연금수급자가 추가되면서 급격히 증가해 지난해 1조2천625억원으로 2.71배 증가했다. 사회적 취약계층에 대한 통신 접근성을 확대하는 정책이지만 이에 대한 재원은 오롯이 민간 통신사업자가 부담하는 상황이다. 특히 기초연금 수급자를 취약계층으로 지정해 지원하면서 대상 범위가 앞으로도 대폭 증가할 것으로 예상된다. 기초연금 수급자는 기초생보, 차상위, 장애인, 국가유공자 등과 다르게 65세 이상 인구의 70%로 고정돼 모두를 지원하는 것은 보편적 역무 목적에 맞지 않고, 통신사가 치르는 비용 부담이 일반 가입자에 차별적인 요소가 될 수 있다는 우려가 나온다. 보건복지부 통계에 따르면 기초연금 수급자는 앞으로도 크게 증가할 것으로 예상된다. 보편적 역무에 기초연금 수급자가 포함된 2018년과 비교했을 때 2030년에는 1.78배, 2040년에는 2.35배로 수급자 수 증가할 것으로 예측된다. 기초연금 대상자는 2인(부부) 선정기준 소득이 2024년 월 340만8천원으로 2인가구 기초생계 급여 기준인 118만8천원, 차상위계층 기준인 184만원 보다 월등히 높다. 즉, 기초연금 수급자 모두를 ' 회적 취약계층'으로 지정해 지원하는 것은 소득수준에 비춰서도 과도하다는 설명이다. 아울러 과기정통부 는 기존의 통신비 감면을 넘어 다양한 디지털 콘텐츠 구입비로 자유롭게 사용할 숭 있는 디지털 바우처 사업을 기초생활수급자 5천명 대상으로 시범 실시하고 있는데 결과적으로 통신사 돈이 넷플릭스 구독료 지원에 쓰이는 상황이 됐다. 박민규 의원은 “취약계층에 대한 통신료 감면은 필요하지만 오롯이 통신사가 비용을 부담하는 상황에서 대상자가 과도하게 늘면 대다수 통신가입자에 대한 서비스 향상에 저해요소 로 작용할 수 있다”며 “향후 6G 등 미래 통신 기반 구축 투자 대비와 변화된 여건을 감안해 통신비 감면 대상을 합리적으로 조정하는 전기통신사업법 시행령 개정 검토가 필요하다”고 말했다.

2024.09.29 07:52박수형

"해커 단 1명에게 털렸다"…델, 1만 명 이상 직원 정보 유출

하드웨어 전문 기업인 델(Dell)의 직원 정보가 해커 한 명에게 탈취돼 유출됐다. 23일 해크레드 등 외신에 따르면 그렙(grep)이라는 한 해커가 사이버 범죄 플랫폼인 브레치포럼을 통해 탈취한 1만863명의 직원 데이터를 공개됐다. 해크레드 연구팀에서 분석한 내용에 따르면 해커가 공개한 내용에는 직원 ID, 부서명, 현재 업무 활동 여부 등을 확인할 수 있는 정보가 포함된 것으로 나타났다. 비밀번호나 기타 개인 식별 정보(PII)는 포함되지 않았다. 이에 대해 해커는 현재 무료로 공개된 데이터는 일부에 불과하며 일정 비용을 지불하면 전체 데이터베이스를 확인할 수 있을 것이라고 주장했다. 델 측은 "해커의 주장을 알고 있으며 현재 보안팀에서 전사적으로 조사하고 있다"고 밝혔다. 공개된 내용에 따르면 그렙이라는 해커는 지난 9일 IT 서비스 부문에서 세계 5위의 매출을 기록한 프랑스 IT기업 캡재미니의 데이터도 탈취한 것으로 알려져 있다. 스티븐 코유스키 슬래시넥스트 시큐리티 최고기술책임자(CTO)는 "델의 데이터 침해 사건은 대기업이 직면한 지속적인 사이버 보안 위협을 다시 한번 확인시킨다"며 "보안환경이 정립된 기술 회사에서도 잠재적인 보안 취약성이 존재함을 일깨운다"고 말했다. 이어 "유출된 정보는 타깃 피싱이나 사회 공학적 공격에 활용할 수 있다"며 "조직은 민감한 직원 데이터를 보호하고 신뢰를 유지하기 위해 고급 위협 탐지 시스템 및 정기적인 보안 감사를 포함한 강력한 보안 조치를 구현해야 한다"고 강조했다.

2024.09.23 10:14남혁우

"시선까지 훔친다"…애플 비전프로, 보안 취약점 공개

애플 비전 프로에서 사용자의 시선을 추적해 개인정보 등 민간한 데이터를 탈취할 수 있는 보안 취약점이 공개됐다. 16일 해커뉴스 등 외신에 따르면 보안기업 서티K와 플로리다 대학, 텍사스 공과 대학 연구팀은 'VR/MR 기기에서 아바타 뷰를 통한 시선 추정으로 원격 키 입력 추론 공격'이라는 보안 논문을 아카이브를 통해 공개했다. 논문에서 '게이즈플로잇(GAZEploit)'이라고 명명된 이 취약점은 지난 4월 애플에 공유됐으며 이후 7월 말 패치를 통해 차단됐다. 게이즈플로잇은 비전프로에 적용된 시선 추적 데이터를 원격으로 탈취하는 공격방법이다. 직접 비전 프로에 접근하는 것이 아니라 VR 환경에서 상대의 시선정보를 추론하는 독특한 방식이다. 즉, 그동안 비전프로를 착용하고 가상환경을 즐길 경우 동공의 움직임이 다른 사용자에게도 그대로 노출됐다는 것이다. 동공의 움직임을 분석해 메시지나 비밀번호를 예상하는 것이 가능하다. 논문에 따르면 메시지의 예측 정확도는 92.1%, 비밀번호는 77.0%를 기록했다. 이 밖에도 사이트와 이메일 주소, 핀코드도 예측할 수 있는 것으로 나타났다. 비전 프로의 보안 취약점을 확인한 애플은 가상환경에서 시선 방향을 대략적으로만 제공해 바라보는 느낌은 제공하지만 구체적인 위치나 세부 정보는 제공하지 않는 방식으로 문제를 해결했다. 이번 논문을 발표한 연구팀은 “이번 취약점은 디바이스에 악성코드 설치를 위해 클릭이나 다운로드 등 특정 행동을 유도해야 했던 전통적인 공격 기법과 달리 일반적인 행동을 기반으로 한다는 점에서 더 새롭고 예측하기 어려운 위협을 제시한다”며 “이는 기업과 사용자 모두 고려해야 할 새로운 도전과제를 의미한다”고 설명했다.

2024.09.16 09:19장유미

동서발전, 태백 어려운 이웃에 '사랑의 쌀' 200포 기부

한국동서발전(대표 김영문)는 추석 명절을 맞아 태백시 취약계층에 쌀 200포를 기부하는 '사랑의 쌀 나눔' 행사를 개최했다. 동서발전은 임직원이 자발적으로 모금한 성금과 동일한 금액을 회사에서 기부하는 '대응기부금(매칭그랜트)'으로 태백시 내 저소득층 노인·아동가구 등을 위해 쌀 10kg 200포를 태백시 전통시장 황지자유시장에서 구매해 기부했다. 이영조 동서발전 신재생본부장은 “임직원의 작은 정성이 모아진 만큼 각 가정에 명절을 앞둔 따스한 마음이 전달되면 좋겠다”라며 “앞으로도 태백시의 지역사회 취약계층을 돕기 위한 사회공헌을 꾸준히 이어갈 것”이라고 밝혔다. 한편, 동서발전은 지난 3일 태백시 및 플라젠·쌍용건설·현대코퍼레이션 등 8개 기업과 함께 '청정메탄올 산업 공동추진 업무협약'을 체결하는 등 폐광지역 도시재생 사업을 위한 친환경 에너지 산업 활성화에 노력을 기울이고 있다.

2024.09.16 08:34주문정

8월 주택용 전기요금 전년비 7500원 증가…요금 폭탄 없어

지난 8월 주택용 전기요금 평균은 지난해 같은 달보다 7천500원(13%) 증가한 6만4천원을 기록했다. 사용량은 363kWh로 30kWh 증가에 그쳐 장기 폭염과 열대야에 따른 요금 폭탄은 없는 것으로 나타났다. 9일 한국전력에 따르면 지난해 8월 보다 전기요금이 증가한 가구는 76%이고, 변동이 없는 가구는 1%, 요금이 감소한 가구도 23%에 이르렀다. 지난해와 비교해 요금이 같거나 감소한 가구를 제외하고 전기요금이 증가한 가구에 한정한 평균 증가액은 약 1만7천원 수준이었다. 39%의 가구가 1만원 미만, 28%는 1~3만원 미만으로 요금이 증가했다. 10만원 이상 전기요금이 증가한 가구는 1%에 그쳤다. 한전은 1인 가구 증가 등 전기사용 환경과 패턴이 바뀌면서 전기요금 증가에도 편차가 크게 발생한 것으로 분석했다. 정부와 한전은 취약계층 부담 최소화와 일반 소비자 전기요금 부담완화를 위해 다양한 정책을 추진하고 있다. 한전은 사회적 보호가 필요한 취약계층의 여름철 복지할인 한도를 최대 2만원까지 확대하고, 지난해 1월과 5월 요금 인상분 21.1원/kWh 적용을 유예해 연간 1조원 규모를 지원하고 있다. 또 지난달 16일부터 하절기 에너지바우처 1만5천원을 추가 지원해 취약계층의 실질적인 요금부담 완화를 추진하고 있다. 한전 복지할인·에너지바우처를 동시에 지원받는 기초생활수급자 130여만호 가운데 약 31만3천 가구가 전기요금이 '0원(8월말 기준)'이며, 약 22만5천 가구는 전기요금이 1만원 미만이다. 에너지바우처 확대가 8월 16일부터 적용됨에 따라 8월에 추가 지원을 적용받지 못한 국민은 9월에 자동 적용된다. 한전 관계자는 “올해 8월 주택용 가구당 평균 사용량(363kWh)을 기준으로 실제 납부 전기요금을 다른 나라와 비교했을 때 일본과 프랑스는 우리나라 요금의 2배 이상, 미국은 약 2.5배, 독일은 약 3배 수준에 이른다”고 설명했다. 한전은 고객의 요금부담을 줄이고자 전기요금 분할 납부 제도를 시행하는 한편, 사용량을 즉시 확인 할 수 있도록 한전ON 등을 통해 실시간 전기사용량 조회 서비스를 제공하고 있다. 분할 납부는 주택용 고객 중 7월~9월 요금이 6월 청구액 보다 2배 이상 증가하거나 월 요금이 10만원 이상일 경우 당월 전기요금의 50%를 최대 6개월까지 분할해 납부하도록 지원하고 있다. 한편, 실시간 전기사용량 조회는 소비자가 즉시 전기사용량을 인지해 요금 절약을 유도하도록 하는 기능으로 한전ON·아파트 월패드 등에서 확인할 수 있다.

2024.09.09 11:00주문정

시스코, 中 해커에 당할 뻔…"스위치 취약점 악용"

중국 해커그룹이 시스코 네트워크 장비 취약점을 악용해 데이터 탈취와 시스템 장악을 시도한 사실이 드러났다. 현재 시스코는 시스템에 보안 패치를 적용해 결함을 보완했다. 23일 보안 기업 시그니아 보고서에 따르면 중국 해커 그룹 '벨벳 앤트(Velvet Ant)'는 이런 방식으로 사이버 공격을 올해 초 시도했다. 시스코 네트워크 장비 일종인 스위치 취약점 'CVE-2024-20399'로 맞춤형 악성코드를 생성·전달한 것으로 나타났다. 스위치는 컴퓨터를 비롯한 서버, 프린터 등을 네트워크에 연결해 원활한 데이터 전달을 돕는 장비다. 스위치가 데이터를 받아 목적지 주소를 분석한 뒤 이를 적절한 장치에 전달하는 식이다. 이 과정에서 네트워크 성능을 최적화하고 트래픽 병목 현상 예방을 돕는다. 당시 CVE-2024-20399는 관리자만 접근 가능한 스위치 관리 콘솔에서 악용될 수 있는다는 취약점을 갖고 있었다. 해커가 관리자 권한만 획득하면 해당 취약점으로 운영 체제를 임의로 실행할 수 있어서다. 이를 통해 데이터 탈취와 원격 접속 등이 가능하다. 보고서는 벨벳 앤트 수법이 예상보다 정교했다고 평가했다. 해커 그룹이 공격 초기 단계에서 새 윈도 시스템을 침투한 후, 탐지를 피하고자 레거시 윈도 서버와 네트워크 장치로 이동하는 다단계 전략을 사용해서다. 이는 해킹 성공 가능성을 높이고, 탐지율까지 낮출 수 있다. 벨벳 앤트가 외부 시스템이 아닌 내부 네트워크 장치로 공격 초점을 옮긴 점도 주목할 만하다고 주장했다. 보통 내부 네트워크 장치는 탐지 우선순위에서 제외되는 경우가 많다. 이에 해커 그룹은 내부 네트워크에 집중 침투해 탐지를 지속적으로 피할 수 있었다. 이 그룹은 악성 코드 '벨벳쉘(VELVETshell)'를 활용해 시스코 스위치 보안 결함을 악용한 점도 드러났다. 해당 코드는 오픈소스 도구 유닉스 백도어(Tiny shell)와 프록시 유틸리티(3proxy)가 융합돼 이뤄졌다. 해커는 이 악성 코드로 감영된 시스템에 명령을 실행하거나 파일을 전송하고 네트워크 트래픽을 우회하는 터널을 만들 수 있다. 외신은 "최근 해커가 외부 공급업체 장비나 소프트웨어 취약점을 이용해 공격을 진행할 수 있다"며 "조직 내 보안 취약점을 공격 수단으로 삼을 수 있다"고 지적했다. 이어 "기업은 외부 공급업체 기술 도입 시 신중하게 보안 검토를 해야 한다"고 덧붙였다.

2024.08.23 11:09김미정

취약계층 통신비 감면 대신 OTT, 단말 할부도 지원...타당성 따져본다

과학기술정보통신부가 통신 요금을 감면받고 있는 기초생활수급자 대상으로 내달 29일까지 디지털 바우처 시범사업을 위한 참여자 5천명을 모집한다고 22일 밝혔다. 취약계층이 기본적인 디지털 서비스를 이용할 수 있도록 바우처를 지급하는 사업으로, 도입 타당성을 검토하기 위한 목적으로 추진되는 내용이다. 과거 통신복지정책이 음성 중심의 통신 환경에서 수립됐으나 디지털 시대에 들어 디바이스, 플랫폼, 콘텐츠 등 다양한 디지털 서비스 이용을 보장해야 한다는 의견에서 기획된 사업이다. 이에 따라 디지털 포용 정책 차원에서 이동통신 요금감면 외에 단말기 할부금, 통신사 부가서비스와 제휴상품, OTT와 음원 스트리밍 등의 서비스를 바우처로 이용할 수 있는 사업이 고안됐다. 디지털 바우처 시범사업 참여자는 9월부터 3개월 동안 정액 8만5천800원을 여러 디지털 서비스에 이용할 수 있게 된다. 디지털 서비스 이용환경을 보장하기 위해 이통 3사는 시범사업 참여자에 1인당 15GB의 데이터 쿠폰을 지급할 예정이다. 과기정통부는 시범사업을 운영하며 사업 효과성, 예상되는 문제점 등을 종합적으로 분석해 디지털 바우처 도입 타당성을 검토할 계획이다. 이도규 과기정통부 통신정책관은 “기존 음성통화 중심의 통신 환경이 데이터 중심 디지털 환경으로 변화하면서 디지털 격차 해소를 위해 디지털 시대에 걸맞은 복지정책의 논의가 필요한 시점”이라며 “시범사업 운영 결과를 분석해 신규사업 신설과 참여자 확대 등 디지털 바우처 도입 여부를 검토할 예정이다”고 밝혔다.

2024.07.22 15:06박수형

"암 수술도 못해"…英 병원, 러시아發 랜섬웨어로 피해 속출

영국 병원 전산 시스템이 러시아 해킹조직으로부터 랜섬웨어 공격을 받아 마비되는 사태가 벌어졌다. 24일 BBC 등 외신에 따르면 러시아 해킹 조직인 '퀼른'은 가이스 앤드 세인트 토마스 영국국가보건서비스 재단(NHS) 관련 병원들을 해킹했다. 이번 공격으로 NHS가 런던에 운영하는 병원 5곳 중 4곳이 피해를 입은 것으로 파악됐다. 이들 병원에선 180건의 암 수술을 포함해 134건의 시술이 지난 3일 이후로 연기된 상태다. 현재 약 2천개가 넘는 외래 진료도 미뤄진 것으로 알려졌다. BBC는 "환자 중에서는 14살 갈비뼈 종양암 환자도 있다"며 "그는 치료를 받지 못해 상태가 나빠지고 있다"고 언급했다. 블룸버그통신은 해커 조직이 랜섬웨어 피해 복구비로 약 5천만 달러(약 675억2천500만원)를 요구했다고 전했다. 병원은 이에 응하지 않아 파일을 볼모로 계속 협상 중인 상태다. 다만 병원 측은 해킹 취약점을 수년 전부터 알고 있었음에도 보안 점검이나 소프트웨어 업데이트 등 적절한 조치를 취하지 않은 것으로 알려졌다. 블룸버그통신은 병원의 IT 시스템이 상당수 노후됐다고 보도했다. NHS 런던 의료 책임자는 어떤 경위로 프로그램이 공격 받았는지, 왜 랜섬웨어 공격을 받기 전 보안 점검을 제대로 하지 않았는지에 대해선 설명하지 않았다. 이 관계자는 "이번 사태로 치료가 연기되는 사태는 환자와 가족 모두에게 괴로운 일"이라며 "컴퓨터 프로그램 복구를 위해 최선을 다하고 있다"고 설명했다.

2024.06.24 10:17양정민

에쓰오일, 소외 계층 청소년 대상 과학 체험 활동 기회 제공

S-OIL(에쓰오일)이 소외 계층 청소년을 대상으로 과학 체험 활동의 기회를 제공했다. 에쓰오일이 설립한 공익재단 에쓰오일과학문화재단은 19일 경기도 과천시 국립과천과학관에서 과학관 접근성이 낮은 취약계층 아동과 청소년을 초청해 과학 아카데미 프로그램 '어서와 과학관' 행사를 개최했다고 밝혔다. 이날 행사에서는 사전에 선발한 청소년 30명을 대상으로 국립과천과학관 전시장 해설관람, 우주 과학 체험 행사 등을 진행했다. 에쓰오일 과학아카데미 프로그램은 이날 행사를 시작으로 올 해 8회에 걸쳐 300여명을 대상으로 프로그램을 진행할 예정이다. 에쓰오일은 국가 과학 발전에 기여하고자, 2011년부터 순수과학 분야 지원을 위해에쓰-오일과학문화재단을 설립해 운영해 오고 있다. 에쓰-오일과학문화재단은 청소년을 대상으로 한 과학 프로그램 운영 외에도 과학분야 우수학위 논문상 시상과 차세대 과학자상, 이공계 분야 국제학술포럼 개최 등 과학분야 연구 지원과 인재 양성을 위한 다양한 프로그램을 운영하고 있다.

2024.06.19 13:47류은주

여름철 폭염 대비 냉방 위한 에너지 바우처 신청하세요

여름철 폭염이 이어지고 있는 가운데 취약계층이 냉‧난방기 이용에 필요한 에너지 구입을 지원하는 이용권(바우처) 신청을 받는다. 한국사회보장정보원(이하 사보원)에서 취약계층에게 전기·도시가스·지역난방·등유·연탄·LPG 등의 비용을 지원하는 에너지 바우처 신청을 복지로를 통해 신청‧접수 중이다. 에너지 바우처는 취약계층의 냉‧난방기 이용에 필요한 에너지를 구입할 수 있는 이용권(바우처)을 지원하는 사업으로 수급자는 전기‧도시가스‧지역난방 고지서에서 자동 차감받거나 국민행복카드를 통해 원하는 에너지원을 자유롭게 결제하는 방식 중 하나를 선택해 지원받을 수 있다. 지원대상은 국민기초생활보장법상 기초생활수급가구이면서 특정 세대원 기준을 충족하는 세대이다. 본인 또는 세대원이 노인(65세 이상), 영유아(7세 이하), 장애인, 임산부, 중증‧희귀‧중증난치질환자, 한부모가족, 소년소녀가정(가정위탁보호아동 포함) 중 어느 하나에 해당하는 경우이다. 지원은 세대 평균 36만 7천원이며, 세대원 수에 따라 차등 지급된다. 에너지 바우처의 신청기간은 12월31일까지 이며 관할 행정복지센터 또는 복지로)에서 온라인으로 신청이 가능하다. 김현준 사보원 원장은 “올여름 무더위가 예보된 만큼 취약계층의 여름나기가 힘들 것으로 우려된다”며 “편리하게 에너지 바우처를 온라인으로 신청해 부담을 줄이시길 바란다”고 밝혔다.

2024.06.14 17:49조민규

건강보험, 취약계층 수급권은 보호…고액·상습 체납 징수는 강화

건강보험료 분할납부 및 체납처분 유예에 관한 고시 제정 A씨는 사기 피해 등으로 사업에 실패해 건강보험료를 2015년부터 납부하지 못했는데, 건보공단에 본인의 체납 건강보험료가 3년의 소멸시효가 완성됐다는 이유로 결손처분을 요구했고, 국민권익위원회에 고충민원을 신청했다. 이에 대해 국민권익위원회(이하 국민권익위)는 A씨가 사기 피해 등으로 인한 생계형 체납자로서 건강보험료에 대한 징수 가능성이 없고 3년의 소멸시효도 완성됐다고 판단, 건보공단이 A씨에게 부과한 건강보험료에 대해 소멸시효 완성에 따른 결손처분을 하도록 시정을 권고했다. 징수 가능성이 없는 생계형 체납자 등 취약계층의 체납 보험료에 대하여서 신속한 결손처분으로 보험료 부담을 완화할 필요가 있다는 취지다. 이와 함께 건강보험 재정 손실을 막기 위해 고액 상습 체납자에 대한 공개 범위를 확대하고, 분할 납부 제도를 적극 활용하는 등 자진 납부 독려방안을 마련하도록 하는 한편, 징수가능성이 없는 생계형 체납자 등 취약계층의 체납보험료는 신속하게 결손처분을 하여 보험료 부담을 완화하도록 하는 방안을 마련하도록 권고했다. 이에 대해 국민건강보험공단(이하 건보공단)은 최근 국민권익위원회의 권고 사항에 대해 차질 없이 이행하겠다고 밝혔다. 납부가 어려운 생계형 체납자의 건강보험 수급권 보호를 위해 결손처분(취소)기준 요건을 완화하는 한편, 체납으로 인한 납부부담 완화를 위해 분할납부제도를 '체납개월 수 이내'에서 '월별 체납보험료에 50/100이상 분할납부'토록 개선한 바 있다. 또 저소득 취약계층의 맞춤지원을 위해 지자체와 연계하여 긴급복지 정보(생계·의료·주거지원, 시설 이용지원, 지원기관 연락처 등)를 안내하고, 건보공단의 빅데이터(건강보험료 연속 체납, 결손처분 등)를 활용해 복지사각지대에 놓인 위기 가구를 발굴하는 등 정부 정책을 적극 지원하고 있다. 반면, 납부 능력이 있으면서도 의도적으로 보험료 납부를 회피하고 있는 전문직 등 고소득 체납자(납부기한 1년 경과, 1천만원 이상)에 대해서는 체납처분을 강화하고 홈페이지에 인적사항(성명, 상호, 나이, 업종, 주소, 납부기한‧금액, 체납요지 등)을 공개하고 있다. 건보공단 관계자는 “납부능력이 있는 고소득‧전문직 체납자는 인적사항공개 확대 등 다양한 방안을 강구하여 자진 납부를 유도하고, 보험료 납부가 어려운 취약계층에 대해서는 6개월 체납처분 유예제도('24.7.1.시행)를 도입하는 등 건강보험의 수급권을 보호하는 방안을 지속적으로 마련해 나아갈 것”이라고 밝혔다.

2024.06.12 15:44조민규

남부발전, 보훈가정 위한 에너지 주거환경개선 사업 전개

남부발전이 호국보훈의 달을 맞아 부산지역 보훈대상자 취약 가정을 방문해 주거환경개선 봉사활동과 에너지 절약 물품 지원 등 지역 상생경영에 나섰다. 한국남부발전(대표 이승우)은 11일 이승우 사장을 비롯한 본사 및 부산빛드림본부 임직원 봉사단이 몸이 불편한 보훈대상자 홀몸 어르신 가정을 방문해 대청소와 폐기물 처리, 집안 정리정돈, 여름나기 필수물품 지원·설치 등 주거환경개선 봉사활동을 펼쳤다. 남부발전은 봉사활동과 함께 '건강한 여름나기' 지원 사업으로 굿피플 부산지부(지부장 이원종)와 협업해 이상기온으로 인한 폭염과 에너지 요금 인상으로 어려움을 겪는 부산시의 취약계층 보훈대상자 가정 40가구에 에너지고효율 선풍기를 보급하기로 했다. 주거환경 개선 지원을 받은 가정의 어르신은 “거동이 불편해 오랫동안 집안 정리를 하지 못해 계속 마음이 쓰였는데 집안을 쾌적하게 만들어주고 시원하게 여름을 보낼 수 있게 물품도 지원해 줘서 감사드린다”고 소감을 밝혔다. 이승우 남부발전 사장은 “나라를 위해 헌신하신 보훈 대상자가 무더운 여름을 시원하게 보내시는 데 조금이나마 보탬이 되기 위하여 이번 사업을 추진했다”며 “앞으로도 지역사회 어려운 이웃의 에너지 복지를 위한 다양한 사업을 전개해 에너지 공기업으로서의 사회적 책임을 다하겠다”라고 밝혔다. 남부발전은 취약계층 가정 및 복지시설을 대상으로 혹한·혹서에 대비한 에너지 고효율 냉난방기 및 제습기, 난방 텐트, 방한용품 기부 사업 및 창호, LED 등 교체 및 단열 페인트 봉사 등 에너지 주거환경 사회공헌 사업을 전개하고 있다.

2024.06.11 20:04주문정

파이오링크, 웹방화벽 CVE 관리 기능 개발

파이오링크(대표 조영철)가 '보안취약점(CVE) 관리 기능'을 개발해 웹방화벽인 웹프론트(WEBFRONT)에 추가했다. 수만 건의 최신 CVE에 대한 자체 분석과 DB 자동화를 통해 특정 취약점에 대한 방어 여부를 즉시 확인한다. 파이오링크는 소프트웨어 공급망 보안 측면에서 웹프론트가 선제 대응 방안이 될 것이라고 강조했다. 최근 소프트웨어 보안취약점과 업데이트 구조를 악용한 공급망 공격 문제가 계속되고 있다. 업무에 활용하는 소프트웨어뿐만 아니라 IT 인프라 시스템에도 오픈소스를 사용한 개발이 일상적이다 보니 보안취약점에 신속히 대응할 수 있는 보안 관리가 중요하다. CVE는 소프트웨어의 공개된 취약점을 고유하게 식별하기 위한 국제 표준 코드다. 정부의 보안 조치와 업데이트 권고 등 보안 위협에 대응하는 중요한 척도로 활용되고 있다. 여러 보안 솔루션에서 취약점에 대한 방어를 하고 있으나, 기업은 여러 가지 이유로 적시에 보안 업데이트를 하지 못해 보안 사고에 노출되는 경우가 적지 않다. 더욱이 정부에서 취약점 조치 권고가 발표되더라도 정보보호 관리자 입장에서는 어느 시스템에서 사용되는지 알 수가 없어 일일이 제조사나 공급사에 확인해야 한다. 패치까지 오랜 시간이 걸리기 때문에 피해를 최소화할 선제 대응 방안이 필요하다. 파이오링크는 2021년 전 세계를 공포로 몰아넣은 로그4j 취약점을 이용한 해킹 공격이 발생했을 때, 고객사 서버 보호를 위해 웹프론트에 보안 시그니처를 긴급 배포해 피해를 최소화한 사례가 있다. 서버의 보안 취약점 여부를 확인하고 대응하는 것은 쉽지 않지만, 서버 앞에 위치한 웹방화벽에서 해당 공격을 탐지하고 차단하는 것이 가장 효율적인 대안이다. 특히 웹프론트는 특정 취약점에 대해 시그니처 업데이트로 빠르게 대응할 수 있다. 보안취약점 관리는 정부에서도 각별히 요청하고 있다. 지난 2월 금융보안원은 CVE 발급기관으로 지정돼 금융 소프트웨어 보안취약점 대응과 관련 공급망 보안을 강화하기로 했다. 한국인터넷진흥원(KISA)은 2024년 중점과제 추진계획 중 하나로 기업의 취약점 조치 책임을 강화하기 위한 법 제도 정비를 계획하고 있다. 이러한 정책 변화 속에서 웹프론트의 CVE 관리 기능은 기관과 기업들에게 보안 관리 부담을 줄이고, 체계적인 보안 조치를 세우는 데 도움이 될 것으로 보인다. 파이오링크가 3년간의 준비 과정을 통해 선보인 CVE 관리 기능은 웹프론트에서 특정 취약점에 대한 방어가 가능한지 가시성을 제공하는 것이다. 보안 전문가와 AI를 활용해 2020년부터 공개된 CVE를 분석, 약 2만 건에 달하는 최신 웹 취약점을 분류하고 자동화된 DB를 구축했다. 사용자는 특정 취약점의 공격 시나리오와 상세 정보를 확인하고, 보안 기능뿐만 아니라 해당 취약점 공격에 대한 시그니처가 업데이트되어 있는지도 직접 확인할 수 있다. 이 기능은 시그니처와 함께 주기적으로 업데이트되며, 기업은 정부가 발표하는 취약점과 현재까지 발표된 CVE에 대해 선제적으로 대응할 수 있다. 파이오링크 관계자는 “CVE 취약점의 3분의 1에 해당하는 웹 취약점을 웹 보안 필수 솔루션인 웹방화벽이 앞서 대응해 정보보호 관리자는 취약점 관리에 대한 부담이 줄어든다”라면서 “기능 추가를 통해 국내 정보보호 시장에서 리더십을 강화하고, 효율적으로 관리하는 보안 환경 조성에 기여하겠다”고 말했다. 웹방화벽은 서버 앞에 위치해 각종 웹 해킹 공격과 중요 정보 유출을 차단하는 보안솔루션이다. 국제 웹 보안 표준 기구인 OWASP와 KISA에서 발표하는 웹과 API 취약점, 국정원 8대 취약점 등에 대해 방어한다.

2024.05.13 11:17김인순

한수원, 마포구 홍대 일대 스마트 안심가로등 설치

한국수력원자력(대표 황주호)은 서울 마포구 홍대 레드로드 일대에 스마트 안심가로등을 설치하고 '안심가로등 점등식'을 진행했다고 밝혔다. 한수원은 지난해 전국 지자체 대상 공모를 통해 모두 9개 안심가로등 설치 지역을 선정하고 홍대 레드로드 일대에 총 23본의 안심가로등을 설치했다. 한수원은 이번 가로등 설치로 관광객과 지역주민이 밤에도 안전하게 다닐 수 있는 것은 물론, 범죄 발생률이 감소할 것으로 기대했다. 안심가로등은 방범 취약지역 주민의 안전한 귀갓길을 위한 한수원의 대표 사회공헌 사업이다. 한수원은 2014년 서울 홍제동을 시작으로 2023년까지 전국 75개 지역에 총 3천222본의 안심가로등을 설치했다. 별도 전원 공급 없이 태양광으로 빛을 내는 안심가로등은 일반 가로등보다 1.5배 밝으면서도 자정 이후에는 밝기가 조절돼 빛 공해를 낮췄다. 또 충전 기능이 있어 해가 없는 장마철에도 최대 7일 동안 작동한다. 홍대 일대에 설치한 안심가로등은 처음으로 CCTV·비상벨·영상감지센서·점멸기 등을 결합해 주민 안전과 편의, 관리 효율성까지 높였다. 황주호 한수원 사장은 “스마트 안심가로등이 범죄는 물론, 인명사고 예방에도 도움을 줄 수 있을 것으로 기대된다”며 “앞으로도 전국 방범 취약지역에 관심을 갖고 사업을 펼쳐 안심할 수 있는 대한민국을 만드는 데에 힘을 보태겠다”고 말했다.

2024.05.13 09:05주문정

서부발전, 지역시장서 취약계층 노인 위한 물품 조달

한국서부발전(대표 박형덕)은 어버이날을 맞아 취약계층 노인을 지원하고 전통시장에 활기를 불어넣는 지역 맞춤형 나눔 활동을 했다고 밝혔다. 서부발전은 8일 충남 태안노인복지관에서 노사합동 봉사활동을 진행했다. 서부발전 노동조합 본사 지부장 등 10여 명은 태안노인복지관을 찾은 취약계층 노인 150여 명에게 카네이션을 전달하고 점심 식사를 배식했다. 서부발전은 봉사활동에 앞서 태안노인복지관과 백화노인복지관, 안면도노인복지관 등 지역 노인복지관에 300만원씩 모두 900만원을 전달했다. 기부금은 이날 세 곳에서 마련된 뮤지컬·사물놀이 등 문화예술 공연과 기념품, 특식 비용에 쓰였다. 서부발전은 5월 둘째 주를 '취약계층 노인·소상공인 집중지원 주간'으로 정하고 전통시장에서 구매한 지역농산물을 홀로 지내는 노인에게 전달하는 등 지역 경기 활성화, 복지 사각지대 해소를 위해 노력하고 있다. 오는 10일 지역 전통시장에서 잡곡 등 300만원 상당 농산물을 구매해 취약계층 노인을 돕는 태안시니어클럽에 전달하고 전통시장 체험행사를 추진 중인 태안서부시장상인회에 1천만원을 후원할 예정이다. 18일에도 전통시장에서 300만원 상당의 생필품을 조달해 태안읍 경로행사에 지원하기로 했다. 서부발전 관계자는 “어버이날을 맞아 지역사회 어르신에게 사랑과 존경의 마음을 전하기 위해 다양한 활동을 기획하고 직접 참여했다”며 “서부발전의 나눔 활동이 지역 경기에도 큰 보탬이 되길 희망한다”고 말했다.

2024.05.08 16:04주문정

시스코, 시큐리티 클라우드 전반에 혁신 가속

시스코는 미국 샌프란시스코에서 6일부터 9일까지 개최되는 사이버 보안 전시회 'RSA 콘퍼런스 2024'에서 AI 기반 통합 교차 도메인 보안 플랫폼인 '시스코 시큐리티 클라우드'에 적용되는 혁신 기술을 공개했다고 8일 밝혔다. 시스코 시큐리티 클라우드에 탑재된 AI 기반의 새로운 기능들은 엔터프라이즈 애플리케이션, 디바이스, 사용자 및 데이터 보호를 강화하고 보안 사고를 더욱 빠르게 탐지, 대응 및 복구할 수 있도록 지원한다. 오늘날의 복잡하고 초분산된 디지털 환경에서 인력만으로는 높은 수준의 보안 태세를 달성하기 어렵다. 사이버공격은 더욱 정교화되고 있는 데다 최근 발표한 2024 시스코 사이버보안 준비 지수에서도 나타난 것처럼 글로벌 기업의 90% 이상이 사이버보안 인력 부족을 심각한 문제로 꼽고 있다. 따라서, 기업은 기존에 관습적으로 해오던 방식을 탈피하고 AI 네이티브를 구현해 보안을 재구상할 필요가 있다. 시스코는 ▲알려진 취약점뿐만 아니라 알려지지 않은 제로데이 취약점까지 탐지하고 차단하는 시스코 하이퍼쉴드 ▲증가하는 사용자 신원 관련 공격을 차단하는 시스코 듀오 ▲보안 분석가가 상황별 인사이트와 자동화된 워크플로우를 통해 더 빠르게 정보 기반 의사 결정을 내릴 수 있도록 스플렁크와 보안운영센터(SOC)를 재구성하는 등 다양한 방식으로 사이버 공격자들로부터 기업을 보호하고 있다. 최근 가장 흔한 유형인 랜섬웨어 및 측면 이동과 같은 공격 탐지에 특화된 시스코 XDR의 경보 및 탐지 기능을 스플렁크 엔터프라이즈 보안에 제공하여 더욱 빠르게 조사 및 문제 해결이 이뤄질 수 있도록 지원한다. 기업은 각 솔루션의 강점을 활용해 보다 포괄적인 방어 전략을 수립할 수 있고 디지털 회복탄력성 역시 개선된다. 스플렁크 자산 및 위험 인텔리전스는 지속적인 자산 검색 및 규정 준수 모니터링을 통해 보안운영센터가 사전에 예방적으로 위험을 완화할 수 있도록 설계된 미래 보안운영센터를 위한 혁신 솔루션이다. 작년 RSA 콘퍼런스에서 AI를 활용해 보안 분석 경험을 재구성하겠다는 비전을 발표한 지 1년 만에 이제 AI 어시스턴트를 시스코 XDR에서도 사용할 수 있게 됐다. XDR에 탑재된 AI 어시스턴트는 상황에 맞는 인사이트, 가이드 대응, 권장 조치 및 자동화된 워크플로우를 제공해 보안 분석가가 진화하는 위협에 대해 보다 신속하고 정보에 입각한 의사 결정을 내릴 수 있도록 지원한다. 시스코의 클라우드 네이티브 애플리케이션 보안 플랫폼(CNAPP)인 '판옵티카'는 AI와 머신러닝(ML)을 활용해 클라우드 애플리케이션에서의 새로운 위협을 실시간으로 탐지하고 보안 팀에게 경고한다. 또한, 생성형 AI 다이나믹 리미디에이션은 보안팀이 문제를 신속하게 해결할 수 있도록 지침을 제공해 준다. 새로운 검색 그래프 쿼리( 기능을 사용하면 멀티 클라우드 환경에서 세분화된 쿼리 및 그래프 시각화를 통해 클라우드 보안 태세를 심층적으로 조사함으로써 보안 위협에 노출되는 것을 줄일 수 있다. 오늘날의 위협 환경에서는 취약점이 악용되기까지 걸리는 시간이 점점 줄어들고 있다. 나날이 고도화되고 정교해지는 위협들로부터 데이터센터를 방어하는 것은 인간의 능력을 넘어서고 있다. 시스코는 지난달, CVE처럼 공개된 보안 취약점으로부터 기업을 보호하는 분산 취약점 방어 기능이 포함된 시스코 하이퍼쉴드를 론칭한 데 이어, 최근엔 알려지지 않은 취약점으로 인한 공격까지 탐지 및 차단하는 기능을 도입했다. 또한, 의심되는 워크로드를 격리해 취약점의 유효 범위를 제한한다. 시스코 하이퍼쉴드는 퍼블릭 및 프라이빗 데이터센터, 클라우드 등 고객이 필요로 하는 모든 곳에서 애플리케이션, 디바이스, 데이터를 보호한다. 설계 단계부터 AI 기술이 고려돼 사람의 힘으로 달성하기 어려운 높은 수준의 보안 시스템을 구축할 수 있도록 지원함으로써 보안 담당자가 업무를 보다 원활히 할 수 있도록 돕는다. 사용자 신원 기반 공격이 갈수록 증가하고 있다. 따라서 보안 솔루션은 단순히 사용자가 애플리케이션에 '접속할 수 있는지' 여부를 묻는 역할에서 한발 더 나아가 해당 사용자가 현재 작업을 '진행해도 되는지' 그 접근 권한을 지속해서 평가해야 한다. 그러나, 이 과정에서 사용자에게 불편을 줘서는 안 된다. 시스코는 최근 '시스코 아이덴티티 인텔리전스'를 출시한 후 듀오에 피싱 방지 기능을 통합함으로써 지속적인 사용자 신원 보안 비전을 실현하고 있다. 이를 통해 신원 기반 공격을 효과적으로 차단하는 동시에 더욱 간단하고 원활한 사용자 경험을 제공한다. 듀오 패스포트는 반복적인 인증 요청을 최소화해 사용자 경험을 획기적으로 개선하면서, 보안을 침해하지 않고 직원이 필요한 업무에 차질 없이 접근할 수 있도록 지원한다. 듀오에 시스코 아이덴티티 인텔리전스를 탑재해 강력한 AI 기반 분석을 바탕으로 직원 신원 인프라 전반의 보안을 강화하고 로그인 중 혹은 전후에 신원 위험을 평가하고 대응할 수 있도록 지원한다. 현재 제한적으로 제공되는 해당 추가 기능을 통해 기업은 보안 격차를 줄이고 오늘날 가장 일반적인 사이버 위협에 대응하는 지속적인 신원 보안을 구현할 수 있다. 지투 파텔 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 “작년 RSA 콘퍼런스에서 고객의 효율성과 경제성을 향상한 시스코 시큐리티 클라우드를 선보였다”며 “시스코의 통합 보안 인프라를 사용해 포인트 솔루션을 최소화함으로써 고객은 엔드투엔드 가시성을 개선하고 실행 가능한 인텔리전스와 AI를 활용한 자동화를 실현할 수 있었다”고 밝혔다. 그는 이어 “이후로도 시스코는 보안 여정을 계속해서 가속화하고 있다. 시스코 하이퍼쉴드와 같이 시장에 없던 새로운 가치를 만들어내는 '제로 투 원' 혁신과 더불어 스플렁크, 아이소밸런트 등의 전략적인 인수를 통해 시스코의 보안 플랫폼은 타의 추종을 불허할 만큼 강력해졌다”고 강조했다.

2024.05.08 09:52김우용

KISA, '화이트햇 투게더' 시즌3 참가자 모집

한국인터넷진흥원(KISA)과 CJ올리브네트웍스가 정보보호 인재 양성에 나선다. KISA는 중소·중견기업과 대학교를 대상으로 '화이트햇 투게더' 시즌3 참가자를 모집한다고 22일 밝혔다. 특히, 이번 시즌3에서는 중소·중견기업의 취약점 발굴과 더불어 개인정보 유출 등 침해사고가 빈번하게 발생하고 있는 대학교까지 범위를 확대했다. 또한, 온라인 교육(버그헌팅)과 정보보안 현직자의 직무·진로 멘토링을 추가하여 참가대학생의 보안역량을 증진 시킬 수 있도록 교육 혜택을 강화했다. 참여를 원하는 중소·중견기업 및 취약점 발굴에 관심이 있는 누구나 참가할 수 있으며 신청은 이날부터 가능하다. KISA는 이번 '화이트햇 투게더' 시즌3에 참여하는 중소·중견기업·대학교의 서비스를 대상으로 발굴된 취약점 신고를 받는다. 신고된 취약점의 위험도를 평가하며 신고자에게 건당 최대 100만 원을 지급한다. 우수한 신고자에게는 한국인터넷진흥원장 및 CJ올리브네트웍스 대표이사 공동명의의 상장도 수여한다. 또한 참여 기업과 대학교는 취약점 발굴 및 보안 컨설팅을 지원받아 보안을 강화할 수 있다. 최광희 KISA 본부장은 "민·관·학이 협력하여 진행하는 화이트햇 투게더 시즌3 개최는 기업과 학교의 보안 역량 향상과 더불어, 미래의 중요한 보안 인재 양성에 크게 기여할 것이라고 기대한다"라며, "KISA는 앞으로도 우리나라의 안전한 사이버 환경을 만들어가도록 최전선에서 노력할 것"이라고 밝혔다.

2024.04.22 10:41이한얼

보안 사각지대 '제로데이' 취약점 97개…전년比 50%↑

2023년 보안 사각지대에서 악용된 제로데이 취약점이 97개로 전년 대비 50% 증가한 것으로 조사됐다. 보안 패치가 나오기 전 취약점을 이용한 공격이 일년 새 눈에 띄게 증가했다는 의미다. 맨디언트는 구글 위협 분석 그룹(TAG)와 협력해 '2023 구글 제로데이 리포트'를 발표했다고 5일 밝혔다. 제로데이란 신규 소프트웨어(SW)의 보안 패치가 나오기 전까지의 취약점을 뜻한다. 지난 2022년 제로데이 취약점은 62개로 조사됐다. 지난 2021년은 106개로 집계됐다. TAG와 맨디언트는 2023년 발견된 제로데이 취약점 중 29개를 최초로 탐지했다. 구글은 2023년 발견한 제로데이 취약점을 크게 ▲엔드유저 플랫폼과 제품 취약점 ▲보안 소프트웨어 및 어플라이언스 기업 중심 기술 겨냥 취약점 등 두 가지 카테고리로 분류했다. 보고서에 따르면 공격자의 목적을 확인할 수 있는 58건의 제로데이 취약점 공격 중 48건은 스파이 공격자의 소행으로 확인됐다. 10건은 금전적 목적의 공격이다. '정부 지원을 받는 탈취 공격' 배후로 중국 공격 그룹이 가장 큰 비율을 차지했다. 중국 사이버 스파이 활동 그룹이 공격한 제로데이 취약점은 총 12건이다. 2022년 7건에서 5건이 증가했다. 전체 제로데이 취약점 공격의 약 3분의 2를 차지하는 61건은 모바일 디바이스, 운영 시스템, 브라우저와 기타 애플리케이션 등을 포함한 엔드유저 플랫폼과 제품에 영향을 미친 것으로 분석됐다. 나머지 36건은 보안 소프트웨어나 디바이스와 같은 기업 중심의 기술을 겨냥했다. 또 애플, 구글 및 마이크로소프트와 같은 기업은 제로데이 취약점의 유형과 수를 확실히 감소시키고 있는 것으로 나타났다. 맨디언트는 "2021년 이전 수치와 비교할 때 공격자의 제로데이 취약점 발견과 악용 속도는 계속해서 높은 수준을 유지할 것"이라고 예측했다.

2024.04.05 16:49이한얼

랜섬웨어 공격 급증…'무빗·고애니웨어' 취약점 공격 때문

최근 랜섬웨어가 확산하고 있는 가운데 '무빗(MOVEit)'과 '고애니웨어(GoAnywhere)' 취약점을 악용한 공격이 원인으로 지목됐다. 랜섬웨어 데이터 유출 건수도 지난해 대비 49% 증가한 것으로 조사됐다. 3일 팔로알토네트웍스가 발표한 '랜섬웨어 공격 분석 보고서'에 따르면 랜섬웨어 공격은 MFT 서비스의 SQL 인젝션 결함을 비롯해 널리 알려진 취약점들을 악용한 것으로 나타났다. 취약점을 노린 제로데이 익스플로잇으로 인해 조직에서 취약한 소프트웨어를 패치하기 전에 'CL0P', '록빗'(LockBit), 'ALPHV'(BlackCat) 등의 악성 그룹에 의한 랜섬웨어 감염이 급증한 것으로 조사됐다. 또 연구팀이 검토한 전체 유출 사이트 게시물 중 928개 조직에서 데이터를 게시하고 전체 게시물의 23%를 차지하며 가장 활발하게 활동하는 랜섬웨어는 여전히 록빗인 것으로 분석됐다. 보고서에는 2023년 랜섬웨어 유출 사이트에 등록된 기업이 총 3천998개로 전년 대비 49% 증가했다는 내용도 담겼다. 지역별 분석에 따르면 최소 120개 국가의 조직이 랜섬웨어의 영향을 받았다. 가장 높은 비중은 미국으로, 미국에 기반을 둔 조직이 2023년 유출 사이트의 절반(47.6%)을 차지했다. 영국(6.5%), 캐나다(4.6%), 독일(4%)이 그 뒤를 이었다. 2023년 가장 큰 피해를 입은 산업은 제조업으로 꼽혔다. 제조 부문은 전체 공격의 14%를 차지했다. 이는 이 산업에 상당한 취약점이 있다는 것을 의미한다고 연구팀은 지적했다.

2024.04.03 14:43이한얼

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

한·미 관세협상 막판 총력전...정부·재계 총출동

직장 '꼰대'는 누가·언제·어떻게 될까...HR 전문가 5인의 생각

삼계탕 2만원 시대...복날 보양식 '가성비' 더 따진다

[기자수첩] 현대차그룹의 글로벌 1위 완성차 꿈은 왜 무산됐나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.