• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'플레인비트'통합검색 결과 입니다. (8건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美·韓 통신망, 中 해커에 발칵 뒤집혔다…태양광도 '백도어' 위협에 불안

#. 지난 2024년 12월. 버라이즌, AT&T, T모바일 등 3대 통신사를 포함해 최소 8개 네트워크가 해킹 공격을 받은 사건이 발생하며 미국은 발칵 뒤집혔다. 이 공격으로 미국 고위 당국자와 정치인들의 통화, 문자 메시지가 탈취된 것으로 파악됐기 때문이다. 당시 도널드 트럼프 대통령 당선인과 카멀라 해리스 부통령 캠프 관계자도 표적이 된 것으로 전해졌다. 이 공격의 배후로는 중국 정부와 연계된 해커그룹인 '솔트 타이푼'이 지목됐다. 이 사건은 단순한 해킹을 넘어 법원이 승인한 합법 감청 시스템 내부에 침투해 정부가 추적하던 전화번호 리스트까지 확보한 것으로 드러났다. 실제로 미국 의회조사국은 해당 조직이 대선후보의 통신도 감청했을 가능성을 지적했다. 당시 백악관 사이버안보 부보좌관인 앤 뉴버거는 "이번 공격은 이미 수년 전부터 이어져 온 것"이라며 이 일에 대한 심각성을 강조했다. 2일 업계에 따르면 솔트 타이푼은 ▲파일리스(fileless) 기반의 침투 ▲파워쉘(Powershell)과 WMI 같은 시스템 내부 도구를 악용한 명령 제어 방식 ▲DNS 터널링을 통한 데이터 유출 등 고도화된 방법으로 미국 네트워크에서 장기 은닉을 실현한 것으로 파악됐다. 이들은 네트워크 내부에 5년 가까이 잠복해 있으며 탐지되지 않았다는 점에서 업계가 크게 우려했다. 특히 이 사건에서 주목할 만한 점은 미국 정부가 테러 방지나 수사를 위해 선의로 설치한 백도어(backdoor) 자체가 오히려 해커의 공격 통로가 돼버렸다는 점이다. 전문가들이 수년간 주장해 온 "좋은 백도어는 존재하지 않는다"는 경고가 현실이 된 것이다. 이 같은 사례는 최근 한국에서도 일어났다. 지난 4월 SK텔레콤의 해킹 사건이다. SK텔레콤은 대규모 해킹 공격을 받아 이번에 수많은 고객의 민감한 정보를 유출시켰다. 이번 공격 역시 내부 시스템의 은밀한 취약점을 노린 것으로, SK텔레콤 자체 조사 발표에서도 백도어가 최소 3년간 잠복해 있었던 것으로 밝혀졌다. 이에 금융감독원은 이례적으로 강경한 입장을 내놨다. "사고 발생 시 CEO가 책임진다"는 경고와 함께 모든 금융기관에 정보보안 최고책임자(CISO) 중심의 보안 강화를 긴급 촉구한 것이다. 보안 업계 관계자는 "이처럼 미국의 일이 곧바로 한국에서 반복되고 있다는 점은 상당히 우려된다"며 "공격 방식 자체가 글로벌하게 공유된 '공격 템플릿'으로 작동하고 있는 것 같다"고 진단했다. 업계 전문가들은 앞으로 이 같은 상황을 방지하기 위해 민·관 협력 강화가 필수라고 강조했다. 앤 뉴버거 전 백악관 부보좌관은 지난달 27일 한국경제인연합회와 한국정보보호산업협회가 공동 주최한 보안 세미나에 참석해 "해킹 위협에 맞서기 위해서는 정부와 민간의 협력 강화가 필수적"이라며 "해킹 범죄가 모든 국가를 표적으로 삼는 만큼 민·관 협력과 국제적 연대로 해결책을 마련해야 한다"고 밝혔다. 김휘강 고려대 교수도 "인공지능(AI)이 탑재되는 로봇, IoT 기기 등에 대해 소프트웨어(SBOM), 하드웨어(HBOM) 구성요소를 투명하게 검증해 공급망 공격으로부터 안전한지 점검할 필요가 있다"며 "향후 SW, HW 제조사들의 내부 보안관리체계 확보가 평판관리에 큰 영향을 줄 것"이라고 강조하기도 했다. 최근에는 통신망을 넘어 태양광도 해킹 위협을 받고 있어 주의가 요구된다. 중국산 태양광 인버터 등 주요 장비에서 발견된 문서화 되지 않은 통신 모듈, 셀룰러 제어 장치가 실제로 발견됐다는 사실은 공급망 해킹이 현실이 됐다는 것을 보여주는 대표적 사례로 지목된다. 실제 미국 에너지부가 최근 중국산 태양광 인버터를 분해한 결과 설명서에도 없는 통신 모듈이 숨어있는 것이 발각됐다. 이 모듈은 원격 무력화 또는 해킹 통로로 활용될 수 있는 것으로 파악됐다. 이에 한국 정부도 즉각 반응했다. 산업통상자원부는 지난 달 21일 긴급회의를 소집해 국내 유통 중인 중국산 인버터 실태를 전수조사하기로 했다. 또 불법 통신부품이 확인되면 시장 퇴출 조치도 검토 중이라고 밝혔다. 업계 관계자는 "공급망 해킹이 이제 하드웨어까지 확장되고 있는 현실에서 백도어를 '탐지'하고 조기에 '차단'하는 기술이 사이버 보안의 핵심으로 부상하고 있다"며 "단순한 예방 교육이나 정책적 가이드라인을 넘어 실제 침입을 탐지하고 실시간으로 경고할 수 있는 기술적 대응책이 요구되는 시점"이라고 경고했다. 그러면서 "이젠 기업, 정부, 민간 모두가 협력해 하드웨어 및 소프트웨어 공급망 전반에 걸친 감시 체계를 구축하고 기술적 방어 역량을 제고해야 한다"며 "백도어는 문이 아니라 '무기'가 됐고, 그 문을 누가 먼저 발견하느냐에 따라 보안의 승패가 갈린다"고 덧붙였다. 이처럼 최근 들어 백도어 공급망 해킹 위협이 부각되면서 증권가에서는 관련 기술을 보유한 정보보안 기업들에 주목하는 흐름도 관측되고 있다. 지슨, 나루시큐리티, 플레인비트 등이 대표적으로, 특히 무선 백도어 탐지와 같은 비인가 통신 위협 대응 기술을 보유한 기업 중에선 지슨이 가장 높은 관심을 받고 있다. 지슨은 무선백도어 해킹 탐지 시스템 '알파-H(Alpha-H)'를 개발해 금융권 등 현장에서의 적용을 확대하고 있다. 또 고도화된 무선통신 기반 위협에 대한 이곳의 탐지·대응 역량도 시장에서 부각되고 있다. 나루시큐리티 역시 사이버 킬체인 기반의 침해 대응 역량을 기반으로 네트워크 상의 명령제어 채널과 백도어 통신 탐지에 특화된 '커넥텀(ConnecTome)' 제품을 통해 타겟형 위협 탐지 분야에서 주목받고 있다. 플레인비트는 디지털 포렌식 및 사고 대응 분야에서 축적된 경험을 토대로 가볍고 강력한 분석 도구와 자동화 기반 플랫폼을 통해 침해 사실 규명과 사후 대응에 강점을 가진 기업으로 평가된다. 업계 관계자는 "특정 정보유출 사고를 계기로 증권가에서 다시 조명되고 있는 국내 보안 기술 기업들의 행보는 단순한 기술 경쟁을 넘어 '탐지와 대응' 중심의 사이버 보안 전략 전환이라는 시장의 방향성과 맞닿아 있다는 점에서 더욱 의미가 크다"며 "앞으로 이 분야에 있는 기업들의 움직임을 눈여겨 볼 필요가 있다"고 밝혔다.

2025.06.02 11:43장유미

플레인비트, 국내 첫 방어자 관점 보안행사 27일 개최

디지털 포렌식 및 침해대응 전문기업 플레인비트(대표 김진국)가 타깃형 공격 대응 전문기업 나루씨큐리티(대표 김혁준)와 공동으로 '디펜더 서밋 2025(Defender Summit 2025)' 컨퍼런스를 오는 27일 개최한다. '디펜더 서밋 2025'는 국내에서 최초로 열리는 방어자 관점의 사고 대응 전문 컨퍼런스다. 27일 오전 10시부터 양재동 엘타워 오르체홀에서 열린다. '사고 현장의 문제를 해결하라!'는 주제로 현재 직면하고 있는 사고 현장의 이슈를 다루는 '이슈 토크(Issue Talk)'와 사고 대응의 모범사례를 다루는 '베스트 프랙티스(Best Practice)' 세션으로 구성됐다. 이슈 토크 세션은 ▲플레인비트의 '길어진 Dwell Time: 탐지와 대응 사이에 남겨진 침해의 결과 ▲라온시큐리티의 '모의해커가 바라보는 Attack surface' ▲안랩의 '무기가 필요 없는 침입자들: Living off the Land' 기법▲이글루코퍼레이션의 '권한 집중의 그림자: 중앙관리솔루션 보안 관리 ▲ 나루씨큐리티의 '은밀하게 위대하게 내부망 변화관리'로 사고 현장의 사례와 이를 대응하기 위한 방안 등으로 이뤄졌다. 베스트 프랙티스 세션에서는▲NSHC의 'NSHC TR Lab의 생성형 AI 항해 일지: 인공지능 세계 표류기' ▲경찰청의 '북한 해킹 조직의 취약점(워터링홀) 공격 사례 및 대응방안'을 공유한다. 김진국 플레인비트 대표는 “보안 사고의 위험을 줄이기 위해 정보보안 산업이 확장돼 왔으나 대부분 예방에 초점이 맞춰져 있고 사고 현장의 문제를 대응하기 위한 논의는 부족한 것이 현실”이라며 “최근 직면하고 있는 사고 현장의 문제에 대해 방어자 관점에서 사례를 살펴보고 대응 방안을 고민하기 위해 컨퍼런스를 기획했다”고 밝혔다. '디펜더 서밋 2025 컨퍼런스'는 유료행사다. 자세한 안내와 신청은 플레인비트 홈페이지의 이벤트 링크를 참고하면 된다. 플레인비트는 중요성이 커지고 있는 '디펜시브(Defensive) 보안'의 의미와 가치를 재정의하고, 실제 현장에 필요한 사이버 침해사고 대응 정보를 공유해 시장 경쟁력을 제고하겠다는 전략이다. 한편 플레인비트는 2013년 7월 국내 민간 시장의 디지털 포렌식 서비스 시장을 창출하자는 목표로 설립됐다. 초기 민,형사 사건의 디지털 증거 분석을 기반으로 성장했다.현재 디지털 포렌식을 활용해 각종 사고 대응에 새로운 관점을 제시하며 시장을 선도하고 있다.

2025.05.17 20:08방은주

플레인비트, '2025년 수출바우처' 기업 선정

디지털 포렌식 및 침해대응 전문기업 플레인비트(대표 김진국)는 '2025년 수출바우처 사업' 참여기업에 선정됐다고 28일 밝혔다. 회사는 기업 비전과 기술적 우수성, 해외 시장 진출 가능성 부분에서 높은 평가를 받아 수출바우처 참여기업에 뽑혔다. 2017년부터 정부가 추진하고 산업통상자원부가 주관해온 '수출바우처 사업'은 '수출 준비'부터 '해외시장 진출'에 이르는 전과정에 필요한 마케팅 서비스를 지원하는 대표적인 수출지원 프로그램이다. 사업에 선정된 중소, 중견기업은 온라인 쿠폰 형태의 바우처를 받고 한도 내에서 ▲해외마케팅 ▲해외규격인증 ▲국제운송 ▲홍보, 광고 등 총 2000여 개 서비스 제공기업(수행기관)의 7000여 개 수출지원 서비스를 자유롭게 선택해 이용할 수 있다. 플레인비트는 민,형사 사건의 디지털 증거 분석 서비스를 기반으로 디지털 포렌식을 활용해 각종 사고 대응에 새로운 관점을 제시하며 보안 시장을 선도해온 기업이다. 지난 해 9월 싱가포르에 현지 법인을 설립, 아시아 시장 공략을 위해 전문적인 디지털 포렌식 서비스와 경쟁력있는 침해대응 업무를 제공 중이다. 최근 김범진 법인장을 선임, 싱가포르와 베트남, 인도네시아, 홍콩 등 현지 DFIR((Digital Forensics and Incident Response) 업체들과 파트너쉽 체결을 모색하며 글로벌 네트워크를 확장하고 있다. [사진 설명] 김진국 플레인비트 대표가 산업부 수출바우처 사업 운영기관-참여기업간 협약 체결식에서 서비스 분야 대표기업으로 참여해 윤리·청렴 선언을 하고 있다. 김진국 플레인비트 대표는 “유수 글로벌 전시회 참가와 시장 조사에 소요되는 비용 부담을 덜 수 있게 됐다”며 “단기적으로는 싱가포르 시장에서 수출 성공 사례를 만들어 공유하고, 아시아 및 중남미 디지털포렌식 시장 진출에 힘을 쏟겠다"고 말했다. 플레인비트는 수출바우처를 해외 영업을 비롯한 브랜드 개발 및 관리, 홍보, 마케팅, 광고 서비스 등에 적극 활용할 계획이다. 한편 플레인비트는 2013년 7월 국내 민간 시장의 디지털 포렌식 서비스 시장을 창출하겠다는 목표를 갖고 설립된 회사다. 초기 민, 형사 사건의 디지털 증거 분석을 기반으로 성장했으며, 현재 디지털 포렌식을 활용해 각종 사고에 대응, 새로운 관점을 제시하며 시장을 선도하고 있다.

2025.03.28 19:11방은주

플레인비트, 디지털 포렌식 분야 KOLAS 인정 획득

디지털 포렌식 및 침해대응 전문기업 플레인비트(대표 김진국)는 한국인정기구(이하 KOLAS)로부터 컴퓨터 및 모바일 디지털 포렌식 분야에 대한 국제공인시험기관 인정을 획득했다고 7일 밝혔다. KOLAS는 국제표준에 맞춰 시험기관의 품질을 평가하고 인정하는 국가기술표준원 산하 기관이다. 디지털 포렌식 분야에서 시험기관 인정을 받은 공공기관은 국립과학수사연구원, 대검찰청, 경찰청, 국군 제1068부대이며, 플레인비트는 에이치엠컴퍼니에 이어 민간기업 중 두번째로 인정을 획득했다. 디지털 포렌식은 다양한 기기에 남아있는 각종 디지털 정보를 분석해 범죄 단서를 찾는 수사기법이다. 플레인비트는 KOLAS 인정 획득으로 국제 표준에 근거해 디지털 포렌식 분석과 시험에 대한 수행 능력과 전문성을 공식 인증 받으며 신뢰도를 높였다. 김진국 플레인비트 대표는 "실제로 민간 기업에서 과연 디지털 범죄 증거 데이터를 잘 관리할 수 있을 것인가에 대한 불신이 존재했다”며 “디지털 포렌식 전문 민간기업이 KOLAS 공인시험 기관으로 인정을 획득하고, 국제 규정에 근거해 모든 디지털 증거물을 관리하게 되면 그동안의 걱정과 우려를 말끔히 해소할 수 있을 것”이라고 말했다. 이어 "플레인비트는 디지털 정보에 대한 관리와 시스템 운영, 교육 훈련 등 KOLAS 인정 획득을 위한 준비부터 평가 완료에 이르기까지 약 18개월가량 이라는 기간을 성실히 수행했다. 특히 시험기관이 요구하는 관리적 요구사항 및 기술적 요구사항을 비롯해 전문 인력 기술 역량 기준에서 높은 평가를 받았다"며 "ILAC(국제시험기관인정협력기구)의 MRA(상호인정협정)에 따라 전세계 116개국 수사 및 법정기관에서 공신력을 확보했다"고 덧붙였다. 플레인비트는 민간 기업의 디지털 포렌식 서비스와 증거 데이터 관리 능력에 대한 신뢰도를 제고하고 관련 시장 규모를 확대하기 위해 올해 각종 세미나와 이벤트를 기획하고 있다. 특히 올 상반기에 KOLAS 인정 획득을 준비하는 디지털 포렌식 서비스 기업을 대상으로 정보 공유 자리도 마련할 예정이다. 한편 플레인비트는 민, 형사 사건의 디지털 증거 분석 서비스를 기반으로 디지털 포렌식을 활용해 각종 사고 대응에 새로운 관점을 제시하며 보안 시장을 선도하고 있다. 현재 검찰과 경찰, 공정위 출신의 전문 분석가 및 이디스커버리 전문가로 구성된 민간 최대 규모의 디지털포렌식센터를 운영하고 있다. 다양한 산업군에 연간 1000건 이상의 DFIR 관련 분석 서비스를 제공 중이다. 최근 5년간 4천 건 이상 국가 차원의 주요 사고 조사에 참여하며 전문성을 인정 받았다고 밝혔다.

2025.02.08 23:23방은주

[ZD SW 투데이] 더존비즈온, '연말정산 집중 세미나' 성료

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆더존비즈온, '연말정산 집중 세미나' 성료 더존비즈온이 전국에서 펼친 아마란스(Amaranth) 10, 아이큐브(iCUBE) 사용자 대상 '2024년 귀속 연말정산 집중 세미나'가 성료했다. 전국 15개 도시에서 진행된 이번 세미나에는 인사담당자 등 실무진뿐 아니라 연말정산을 담당하는 기업의 임직원 3천여 명 이상이 몰렸다. 이 같은 관심은 오는 23일부터 11일간 개최되는 위하고, 스마트A(WEHAGO, Smart A) 사용 임직원 대상 전국 연말정산 세미나에서도 이어나갈 계획이다. '모든 직원이 알아야 할 AI 연말정산 : 원(ONE) AI로 원하는 답을 찾다'를 주제로 진행되며 시연도 진행된다. ◆SAP, 탄소 회계 솔루션 'SAP 그린 레저' 선봬 SAP가 고객의 재무 데이터와 직접 통합하는 가장 포괄적인 탄소 회계 솔루션인 'SAP 그린 레저(SAP Green Ledger)'를 전 세계에 정식 출시했다. SAP 그린 레저는 SAP 지속 가능성 솔루션의 일환으로, SAP ERP 솔루션이 기록한 특정 경제 활동과 거래에 탄소 배출량을 할당한다. 이러한 혁신을 통해 기업은 제품, 서비스, 조직 단위 전반에 걸쳐 탄소 발자국을 보다 정확하게 산정하고 분석하며 보고할 수 있게 된다. SAP 그린 레저는 전 세계 수천 개의 기업에서 구축한 SAP의 기존 재무 및 ERP 솔루션을 기반으로 한다. 기업은 이 솔루션을 통해 배출 데이터를 통합하고 확장하며 환경에 미치는 영향과 재무 성과를 연결함으로써 더 나은 정보에 기반한 지속가능한 의사 결정을 내릴 수 있다. 이를 통해 기업은 규정준수, 효율성, 투명성을 향상할 수 있다. ◆프루프포인트, 가트너 이메일 보안 플랫폼 부문 리더 선정 프루프포인트가 2024 가트너 매직 쿼드런트 이메일 보안 플랫폼 부문(Gartner Magic Quadrant for Email Security Platforms) 리더로 선정됐다. 가트너 매직 쿼드런트 보안 이메일 게이트웨이 부문은 프루프포인트가 7회 연속 리더로 선정된 2015년이 최근의 마지막 발표였다. 가트너는 2024년 발표한 보고서에서 14개 벤더 대상으로 기업 운영 능력과 미래 비전 완성도 등을 평가했으며 프루프포인트를 리더로 선정했다. ◆베스핀글로벌, '헬프나우 AI'로 성동구청 챗봇 구축 베스핀글로벌이 자체 인공지능(AI) 에이전트 플랫폼 '헬프나우 AI(HelpNow AI)'를 기반으로 최근 시범 운영을 시작한 성동구청의 '성동형 스마트 AI 민원 안내 챗봇'의 구축을 완료했다. 성동형 스마트 AI 민원 안내 챗봇은 생성형 AI를 활용한 대화형 AI 서비스로, 신속한 민원 대응을 통해 구민의 편의성과 만족도를 높이는 것에 중점을 둔다. 교통, 행정, 복지, 환경, 안전, 문화 등 10대 핵심 분야의 관련 정보를 순차적으로 서비스화해 24시간 365일 최적의 답변을 제공할 계획이다. 단순 안내 업무를 챗봇이 대체함으로써 공무원의 업무 효율성이 크게 향상될 것으로 기대된다. ◆한국딥러닝, AI 바우처 지원 사업 마무리 한국딥러닝이 '2024 AI 바우처 지원 사업'을 성공적으로 마무리했다. 이번 사업을 통해 부동산, 건설안전, 의료 분야의 3개 기업을 대상으로 맞춤형 AI 솔루션을 개발 및 구축하는데 성공했다. AI 바우처 지원 사업은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 사업으로, 중소기업과 소상공인의 AI 기술 도입을 지원하기 위해 솔루션 도입 비용의 일부를 바우처 형태로 지원한다. 한국딥러닝은 2022년부터 3년 연속 AI 솔루션 공급 기업으로 참여하고 있다. 내년에도 해당 사업의 공급기원으로 지원해 다양한 기업들의 AI 솔루션 도입을 도울 계획이다. ◆플레인비트, 크라우드스트라이크 파트너십 체결 플레인비트가 글로벌 보안 기업 크라우드스트라이크(CrowdStrike)와 파트너십을 체결했다. 플레인비트와 크라우드스트라이크는 고객이 EDR의 과제를 해결하고 침해사고를 사전에 차단할 수 있도록 공동 지원한다. 또 전문 기술과 솔루션을 결합해 사이버 위협에 효과적으로 대응할 수 있는 서비스를 구축하는 것을 목표로 하고 있다. 플레인비트는 이번 파트너십으로 국내 고객에게 크라우드스트라이크의 EDR 및 MDR 솔루션을 제공하는 최초 기업이 됐다. 앞으로 크라우드스트라이크 '팔콘(Falcon)' 플랫폼 제공에 나선다. ◆솔박스 시큐리티, 네이버 클라우드 마켓플레이스에 출시 솔박스가 세계 최대 규모의 디도스(DDoS) 공격을 방어한 글로벌 네트워크의 클라우드플레어 SECaaS(Security as a Service) 매니지드 서비스인 '솔박스 시큐리티(Solbox Security)'를 네이버 클라우드 플랫폼(NAVER Cloud Platform)의 마켓플레이스에 정식 출시한다. '솔박스 시큐리티'는 디도스 공격으로 인한 서비스 중단 위험을 원천 차단한다. 기존 중앙 집중식 디도스 방어 솔루션의 한계를 극복한 글로벌 애니캐스트(Anycast) 기반 엣지(Edge) 플랫폼을 통해 네트워크 병목 없이 안정적인 서비스 운영을 가능하게 한다.

2024.12.23 10:43장유미

플레인비트, 전략사업본부장 신규 영입…디지털 포렌식 시장서 입지 강화

플레인비트가 새로운 인재를 영입해 디지털 포렌식 및 침해사고 대응 비즈니스 포트폴리오와 시장 입지를 강화하기 속도를 낸다. 플레인비트는 최근 최우영 씨를 전략사업본부장으로 영입했다고 13일 밝혔다. 최 본부장은 앞으로 플레인비트의 디지털포렌식 기반 서비스의 국내 영업총괄 및 신규사업 개발을 총괄한다. 최 본부장은 디지털 포렌식 업계에서 30년 이상의 경력을 보유한 전문가로, 최근까지 다양한 유형의 디지털 포렌식 환경 구축과 운영, 교육 업무를 맡아왔다. 특히 국내 기업 및 기관의 협력, 컨설팅과 전략적 영업, 파트너십 활동 등에서 높은 평가를 받고 있다. 플레인비트는 디지털 포렌식을 기반으로 토탈 보안 서비스를 제공하는 전문 기업으로, 2013년 설립 이후 4천 건 이상의 보안 사고를 조사 및 대응해왔다. 플레인비트라는 회사명처럼 신뢰할 수 있는 전문가가 검증된 도구로 조직 내부에서 발생한 문제를 객관적인 데이터에 기반해 명확하게 규명하고 있다. 김진국 플레인비트 대표는 "이번 일로 자사 기술과 서비스 및 솔루션 영업을 강화하는 한편 유수 기업들과 파트너십을 체결해 국내 DFIR 시장의 리딩 기업으로 성장하겠다"고 말했다.

2024.12.13 09:41장유미

IT 대란, 리눅스도 장담 못한다…플레인비트가 내놓은 대응책은?

레드햇, 우분투 등 다양한 배포판을 가지고 있는 운영체제(OS) '리눅스'를 위한 침해사고 조사 도구가 등장했다. 기존 상용 도구와 오픈소스 도구가 OS와 언어의 종속성 문제를 가지고 있었는데 이를 해결했다는 평가가 나온다. 플레인비트는 리눅스 환경에서 사이버 침해사고 조사를 위한 로그와 아티팩트를 자동으로 수집하는 도구로 '비트콜렉터'를 내놨다고 26일 밝혔다. 리눅스는 낮은 점유율에도 불구하고 많은 산업군에서 쓰이는 OS다. 올해 5월 스탯카운터의 조사에 따르면 전 세계 데스크탑 OS 중 리눅스의 점유율은 3.77%였다. 그러나 인공지능(AI), 클라우드, 사물인터넷(IoT) 등을 다루는 개발자 중 일부가 코드 작성 편의를 위해 리눅스를 써 리눅스 시장을 무시할 수 없다는 게 업계의 반응이다. 플레인비트가 만든 '비트콜렉터'는 레드햇, 우분투뿐만 아니라 센트OS, 수세 등 다양한 배포판 리눅스 OS를 지원한다. 설정 파일을 변경하면 원하는 리눅스 배포판을 수집하도록 구성할 수 있으며 사고 조사에서 필요한 써드파티 애플리케이션 아티팩트도 맞춤설정 할 수 있다. 또 비트콜렉터는 사용자가 직접 수집 항목을 설정해 필요에 따라 유연하게 조정할 수 있다는 강점을 자랑한다. 보안 담당자들이 관련 데이터를 효과적으로 수집하고 분석할 수 있도록 하며 침해사고에 빠르게 대응하도록 돕는 도구의 역할을 할 전망이다. 비트콜렉터는 깃허브에서 누구나 무료로 다운로드 받아 쓸 수 있다. 기존 리눅스 수집 도구 대비 장점, 사용법, 설정 파일 작성에 대한 자세한 내용은 플레인비트 블로그에서 확인 가능하다. 김진국 플레인비트 대표는 "점유율은 낮더라도 다양한 산업군에서 활용 중인 리눅스 등의 다양한 배포판 OS 환경을 지원해 사용자의 요구에 민첩하게 대응할 것"이라며 "자사 노하우를 공유하고 IT산업의 보안 향상을 위해 노력하겠다"고 말했다.

2024.07.26 14:45양정민

랜섬웨어, 기업 시스템 장악까지 1년…”조기 무력화 가능”

“사이버 공격에 노출된 후 시스템이 장악되기까지 최대 1년이 걸립니다. 이 안에 악성코드를 찾아내고 무력화한다면 랜섬웨어 피해 없이 방어하는 것이 가능합니다.” 김진국 플레인비트 대표와 김혁준 나루씨큐리티 대표가 5일 서울 강남구 인터콘티넨탈 파르나스 호텔에서 공동 기자간담회를 통해 침해평가(CA) 서비스를 공개했다. 침해평가 서비스는 이미 기업내 침투한 악성코드나 멀웨어 등 사이버 위협을 감지하고 파악하는 서비스다. 기업망에 침투한 악성코드가 데이터를 탈취하거나 시스템을 장악하기 전 조기에 발견해 무력화함으로써 기업의 비즈니스 연속성을 보장한다. 나루씨큐리티 이재광 센터장은 “한국인터넷진흥원(KISA)에서 14년간 침해사고 분석 업무를 수행하는 과정에서 랜섬웨어 등으로 인해 수많은 기업들이 돌이킬 수 없는 피해를 겪는 것을 봐왔다”며 “이러한 피해를 막기 위해 내부에 이미 침투한 공격자의 활동을 찾아내고 제거할 수 있는 서비스를 고안하게 됐다”고 소개했다. 이어서 그는 사이버 공격에 노출된 후에도 침해평가를 통해 방어할 수 있는 이유에 대해 설명했다. 악성코드는 대부분 보안 시스템의 사각지대에 놓인 취약점 등을 통해 침투한다. 다만 사각 지대를 통해 진입한 만큼 초기 침투로는 기업에 큰 영향을 미치기 어렵기 때문에 직원 계정 등으로 위장해 서서히 전체 시스템을 장악하거나 주요 데이터의 유출을 진행한다. 사이버 공격자가 원하는 목표를 달성하면 이후 시스템을 장악 후 기업에 알려 몸값을 요구하거나 핵심데이터를 외부에 판매하게 된다. 이재광 센터장은 “이렇게 기업에 침투한 악성코드가 실제로 시스템을 장악하는데 걸리는 시간이 약 1년 정도 소요된다”며 “이 기간 내에 이러한 이상 현상을 파악하고 무력화할 수 있다면 실제 피해로 이어지기 전에 막아내는 것이 가능하다”고 설명했다. 실제로 북한 해킹 그룹이 수행한 법원전산망 개인정보 탈취 역시 2021년 1월 7일 이전부터 2023년 2월 9일까지 2년에 걸쳐 진행된 것으로 나타났다. 그는 이러한 피해를 방지하기 위해선 적어도 6개월에 한 번은 침해평가 서비스를 통해 시스템을 점검할 필요가 있다고 설명했다. 최근 엔드포인트 탐지 및 대응(EDR)이나 확장된 감지 및 대응(XDR) 등 이와 유사한 서비스들이 선보이고 있다. 이에 대해 김진국 플레인비트 대표는 서비스가 감지하는 범위와 특성이 다르다고 설명했다. 김 대표는 “우리는 악성코드를 단순히 발견하는 것이 아니라 기업의 전체 시스템을 분석하며 이상 활동을 감지하고 그것이 어떤 의미를 갖는지 분석해 시각화해 제공한다”고 소개했다. 이어서 “이러한 서비스를 위해선 보안분야에 전문적인 노하우가 요구된다”며 “플레인비트와 나루씨큐리티는 10년 이상의 사고 대응 경험을 보유하고 있으며, 지난 5년 동안 4천 건 이상의 사고를 조사했으며, 국가 차원의 중요 사고 대응을 위해서 민관합동조사단에도 지속 참여하고 있다”고 강조했다. 플레인비트와 나루씨큐리티는 5년 전부터 공조해 IT, 금융, 보험, 도소매, 제약, 제조 등 다양한 영역의 기업을 대상으로 침해평가를 진행해왔다. 향후로도 양사는 검증된 사고 대응 전문가 및 신뢰된 파트너로서 고객의 보안 수준을 제고하는데 적극 협력해 나갈 예정이다. 정확한 침해평가 서비스를 제공하여 기업을 타깃하는 악의적인 공격자의 최종 목적을 무력화하고, 국가 주도형 위협 인텔리전스 업무 및 사고 대응 전문 교육 분야에서도 협력하겠다는 전략이다. 더불어 양사는 최근 급증하는 사이버 공격에 맞춰 보안에 대안 인식을 개선해 기업들이 적극적으로 보안 시스템을 도입하고 보다 안전한 서비스 환경을 마련하는데 주력할 계획이다. 김혁준 나루씨큐리티 대표는 “사이버 위협이 급증하고 다각화되면서 제로트러스트가 중요해지고 있는데 이 말의 의미를 모르는 경우가 많다”며 “기업이 사이버 공격에 침투를 당한 것을 상정한다는 뜻은 더 이상 해킹사고 등이 발생한 것을 어느 누구의 책임으로 몰아가서는 안 된다는 의미”라고 강조했다. 이어서 “이제는 사이버공격을 방지하거나 문제를 해결한 보안 전문가에게 혜택을 제공하는 방식으로 문화가 전환되야 할 시기”라며 “그래야 보안 취약점이 빠르게 공유되고 이를 해결하기 위한 산업도 발전하며 사이버위협에 대한 우려도 줄일 수 있을 것”이라고 말했다.

2024.06.05 15:05남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

2나노에 묶인 삼성 '엑시노스' 로드맵…최적화가 성패 가른다

서로 닮아가는 채용 플랫폼…데이팅·사주로 차별화 꾀하기도

작고 강하게…한국형 '로봇 손' 주도권 놓고 각축전

"따로 또 같이"...글로벌 서비스 ‘라인’은 현지화+기술통합 어떻게 하나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.