• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안랩'통합검색 결과 입니다. (111건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] "韓서 못푼 한 푼다"…K-보안, 글로벌 시장서 날개 펼칠까

국내 시장에서 한계를 느낀 보안기업들이 글로벌 고객을 공략하기 위해 앞 다퉈 해외 무대로 진출하고 있다. 중동, 일본에 이어 미국 시장에서도 'K-보안'의 우수성을 앞세워 최신 기술 트렌드를 이끌어 가며 현지 고객들을 사로잡은 분위기다. 10일 업계에 따르면 안랩 등 10여 개 국내 보안 기업들은 지난 6일(현지시간)부터 사흘간 미국 샌프란시스코에서 진행된 'RSA 콘퍼런스'에 참석했다. 올해로 33회를 맞은 'RSA 콘퍼런스'는 세계 최대 사이버보안 전시회로, 전 세계 사이버 보안 시장을 대표하는 600개 이상 기업이 참가했다. 이번에는 130개국에서 4만여 명이 행사장을 찾아 AI 시대에 맞는 최신 보안 기술 트렌드를 공유했다. 올해 'RSA 콘퍼런스' 주제는 '가능성의 예술(The Art of Possible)'로 정해졌다. 범 세계적으로 사이버 보안을 강화하기 위해 기업이 '하나의 예술'을 만든다는 목적으로 협업해야 한다는 의미로, 사이버 위협에 대한 글로벌 시장의 위기감이 반영된 것으로 분석됐다. 토니 블링컨 국무부 장관은 이번 콘퍼런스에 참석해 "바이든 정부는 반도체와 인공지능, 양자기술 등 6개 분야의 첨단 기술을 국가경쟁력과 국가 안보에 있어 특히 중요한 가치로 보고 있다"며 "첨단 기술을 보호하고 국가안보를 지키기 위한 사이버 보안 주요 과제로 협업 체계를 구축하는 일이 무엇보다 중요해졌다"고 밝혔다. 이번에 키노트로 나선 주요 연사들도 생성형 AI 출현에 따른 사이버 위협에 대해 우려의 목소리를 높였다. 디지털 전환이 본격화되면서 사이버 위협이 발생할 수 있는 사각지대가 늘어난 데다 클라우드 전환, 자동화, 업무망 연결 등도 보안 체계를 더 강화해야 할 이유로 꼽았다. 케빈 맨디아 구글 클라우드 시큐리티 부문 최고경영자(CEO)는 "AI 기술 등의 발전으로 공격자들의 혁신이 가속화되고 있다"며 "특히 랜섬웨어는 단순한 데이터 암호화에서 데이터 도난과 함께 기업들에 대한 지속적인 괴롭힘으로 진화했다"고 설명했다. 이 같은 분위기 속에 국내외 기업들은 이번 'RSA 콘퍼런스'에서 협업을 강화하는 한편, 점차 커지고 있는 글로벌 사이버 보안 시장에서의 주도권을 잡기 위해 치열한 경쟁을 벌였다. 구글, 마이크로소프트(MS), 체크막스, 시스코, 클라우드플레어, 크라우드스트라이크, 다이나트레이스 등 글로벌 기업뿐 아니라 안랩, 티오리, 에프원시큐리티, 지니언스 등 국내 업체들도 이번에 참여해 주목 받았다. 특히 안랩은 2015년 이후 9년만에 RSA 콘퍼런스에 참가해 관심이 집중됐다. 통합 시큐리티 플랫폼인 '안랩 플러스'를 글로벌 시장에 론칭하기 위한 것으로, 1천500여 명이 부스에 방문하는 등 현지에서 좋은 반응을 얻은 것으로 알려졌다. 안랩은 이곳에서 ▲SaaS형 보안위협 분석 플랫폼 '안랩 XDR' ▲차세대 위협 인텔리전스(Threat Intelligence) 플랫폼 '안랩 TIP(티아이피)' ▲OT(운영기술)환경 전 계층 보안을 위한 'OT 프레임워크'와 '안랩 EPS', '세레브로(CEREBRO)-XTD' 솔루션 등 글로벌 전략 솔루션 및 서비스를 소개했다. 안랩은 'RSA 콘퍼런스'를 기점으로 작년에 3%였던 해외 매출 비중을 올해 두 자릿수로 끌어올린다는 목표다. 강석균 안랩 대표는 "이번 'RSA 컨퍼런스'에서 안랩의 노하우가 담긴 통합 시큐리티 플랫폼 '안랩 플러스'를 다양한 국적의 많은 참관객들에게 소개하고, 글로벌 경쟁력을 적극적으로 알렸다"며 "앞으로도 해외 고객 및 관계자와 소통을 이어가며 안랩의 글로벌 인지도를 높이고 해외 시장에서 더욱 성장하기 위해 노력할 것"이라고 말했다. 지니언스는 제로 트러스트 솔루션 '지니안 ZTNA(Zero Trust Network Access)'의 성공 사례를 공유하고 직접 시현했다. 이 솔루션은 IT 및 보안 환경에 최적화된 아키텍처를 통해 정보 접근을 효과적으로 통제할 뿐 아니라 다양한 데이터 보안 제품들과의 원활한 연동과 협력을 지원하는 인터페이스를 제공한다. 지니언스 관계자는 "중소기업과 공공, 대형 고객사까지 다양한 규모의 조직에서 '지니안 ZTNA'에 대한 긍정적인 반응을 얻었다"며 "'NAC(기업 네트워크에 접속하는 다양한 기기의 단말 정보를 수집·식별·인증·통제하는 네트워크 보안 서비스)' 구현 및 유지에 어려움을 겪고 대체 솔루션을 찾고 있는 고객들을 대상으로 방문을 유도해 고품질의 잠재 고객을 지속적으로 확보하기 위해 더 노력할 것"이라고 밝혔다. 티오리, 스텔스솔루션, 지엔, 에어큐브, 에프원시큐리티, 프라이빗 테크놀로지 등 국내 보안기업 10개사도 코트라와 한국정보보호산업협회(KISIA)가 마련한 한국관을 통해 참관객들을 만났다. 이번에 처음 참가한 티오리는 AI를 활용해 기업의 보안 허점을 찾아내는 새로운 플랫폼 '진트(Xint)'를 선보였다. 보안칩 팹리스(반도체 설계 전문) 기업 ICTK 역시 처음 참가해 물리적 복제방지 기능 '퍼프(PUF)' 기술 기반 보안칩 등을 선보였다. 이곳은 빅테크 중 한 곳과 공급계약을 맺은 상태로, 조만간 코스닥 상장을 통해 해외 시장에 본격 진출할 계획이다. 이처럼 국내 보안업체들이 'RSA 콘퍼런스'에 참가한 것은 기업 인지도를 쌓아 글로벌 고객사를 대거 끌어들이기 위해서다. 국내에서도 사이버 보안을 중요시하는 정부 정책 기조로 점차 시장이 커지고 있지만, 아직까지 기업들이 제대로 평가 받지 못하고 있는 데다 글로벌 시장 성장세를 따라가지 못하고 있다는 점도 주효했다. 실제로 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 포춘 비즈니스 인사이트에서도 시장 규모를 2020년 1천531억 달러(약 208조원)에서 올해 2천200억 달러(약 300조원), 2028년 3천661억 달러(약 499조원)까지 커질 것으로 전망했다. 반면 국내 보안 시장 규모는 현재 6조원 가량에 불과하다. 업계 관계자는 "글로벌 보안 시장에 대한 긍정적인 전망 덕분에 팔로알토네트웍스·크라우드스트라이크·포티넷 등 해외 기업은 지난해부터 주가가 고공행진을 이어가고 있다"며 "반면 국내 기업들은 시장 전망 대비 전반적으로 저평가 받고 있는 탓에 주가가 제자리 걸음을 걷는 중"이라고 분석했다. 올해 최대 과제로 '해외 진출'을 꼽은 국내 업체들은 'RSA 콘퍼런스' 외에도 다양한 해외 전시회에 참가해 기술력을 뽐냈다. 특히 지난달 말 일본 도쿄에서 열린 '재팬 IT 위크 스프링 2024'를 비롯해 올해 3월 사우디아라비아 리야드에서 진행된 '리프(LEAP) 2024'와 4월 미국 라스베이거스에서 개최된 'ISC 웨스트' 등에 참여해 좋은 성과를 냈다. 업계 관계자는 "보안업체들이 국내 시장을 넘어 글로벌 시장에서 새로운 사업 기회를 모색하기 위한 노력을 지속하고 있다"며 "앞으로도 다양한 곳에서 진행되는 전시회에 참여해 인지도를 높이고 해외 고객을 확보하고자 하는 기업들이 더 많아질 것"이라고 밝혔다.

2024.05.10 10:18장유미

"국내는 좁다"…해외 시장 노린 안랩, 세계 최대 사이버 보안 컨퍼런스서 기술 과시

안랩이 글로벌 최대 규모 사이버 보안 컨퍼런스에 참가해 해외 고객 공략에 나섰다. 안랩은 오는 9일까지 미국 샌프란시스코 모스콘 센터에서 진행되는 'RSA 컨퍼런스 2024'에 참가한다고 7일 밝혔다. 'RSA 컨퍼런스'는 매년 미국 샌프란시스코에서 개최되는 세계 최대 보안 행사로, 최신 보안 트렌드 관련 발표와 솔루션 전시로 구성된다. 올해는 '가능성의 예술(The Art of Possible)'을 주제로 다양한 보안 전문가들의 키노트 스피치와 세션 강연이 진행된다. 안랩은 이번 컨퍼런스에서 '탐지, 대응 그리고 진화 : AI로 더 강력해진 보안(Detect, Respond, and Evolve: Security Powered by AI)'을 키 메시지로 ▲SaaS형 보안위협 분석 플랫폼 '안랩 XDR' ▲차세대 위협 인텔리전스(Threat Intelligence) 플랫폼 '안랩 TIP(티아이피)' ▲OT(운영기술)환경 전 계층 보안을 위한 'OT 프레임워크'와 '안랩 EPS'와 '세레브로(CEREBRO)-XTD' 솔루션 등 안랩의 글로벌 전략 솔루션 및 서비스를 전시한다. 이번 전시에서 안랩은 별도 부스를 마련하고 '부스 PT 세션(Booth PT Session)'을 진행해 글로벌 보안 관계자에게 자사 제품·서비스의 특장점을 발표한다. 또 안랩의 보안 전문가가 각 솔루션 시연도 진행한다. 이 외에도 안랩 부스를 찾은 방문객들이 행사를 즐겁고 편안하게 즐길 수 있는 포토부스 이벤트 및 충전 서비스 등도 함께 제공한다. 강석균 안랩 대표는 "다양한 보안영역을 융합한 통합 시큐리티 플랫폼(Unified Security Platform)을 의미하는 '안랩 플러스(AhnLab PLUS)'와 안랩이 보유한 글로벌 수준의 위협대응 역량을 소개하기 위해 이번 RSAC 컨퍼런스에 참가했다"며 "앞으로도 솔루션 경쟁력과 글로벌 소통을 강화해 해외 시장에서 성장 기회를 확대해 나갈 것"이라고 말했다.

2024.05.07 16:55장유미

[유미's 픽] 삼성도 챗GPT로 기밀 샐까 골머리…'AI 보안' 선두 경쟁 본격화

#. 지난해 5월. 삼성전자는 회사 내부 기기에서 생성형 인공지능(AI) 사용을 금지했다. 삼성전자 반도체(DS) 부문 직원들이 같은 해 3월 소프트웨어 소스코드의 오류를 확인하고 회의 내용을 요약하는 등의 업무를 위해 챗GPT에 소스코드, 회의 내용 등을 입력했다가 문제가 발생했기 때문이다. 이에 삼성전자는 "사내 PC를 통한 생성형 AI 사용을 일시적으로 제한한다"며 "사외에서 챗GPT 등 생성형 AI를 사용하는 경우에도 회사와 관련된 정보, 본인 및 타인의 개인정보 등은 입력하지 않도록 각별히 유의해 달라"고 당부했다. 이처럼 오픈AI '챗GPT', 구글 '제미나이' 같은 생성형 AI를 통한 검색이 최근 활발히 이뤄지며 기밀 정보 유출 우려가 높아진 가운데 기업을 중심으로 '보안'의 중요성이 점차 커지고 있다. 보안이 AI 산업의 한 축이 될 것으로 전망되면서 국내외 업체들도 앞 다퉈 대응에 나선 모양새다. 7일 업계에 따르면 마이크로소프트(MS)는 지난달 1일 '코파일럿 포 시큐리티(Copilot for Security)'를 출시하며 기업 공략에 본격 나섰다. 이 서비스는 IT 및 보안 담당자를 위한 생성형 AI 보안 솔루션으로, 오픈AI GPT-4와 MS 자체 보안 특화 AI 모델을 기반으로 구동된다. MS는 지난해 3월 사이버보안 업계 첫 생성형 AI 보안 서비스라는 이름으로 이 시장에 첫 발을 내딛었다. 당시 이 서비스는 챗봇처럼 위협 요인을 알려주는 구동 방식에 그쳤다. 이번에 나온 '코파일럿 포 시큐리티'는 프롬프트 입력 시 사고 요약, 취약점 분석도 가능하다는 점에서 한 단계 더 진화됐다는 평가다. 이에 맞춰 체크포인트 소프트웨어 테크놀로지스는 보안 작업 필요 시간을 10%로 줄이는 AI 보안 솔루션 '인피니티 AI 코파일럿'을 올해 2월 선보였다. 체크포인트는 MS의 오랜 파트너인 사이버 보안 플랫폼 기업으로, 현재 프리뷰 형태로 이 서비스를 제공 중이다. 2분기에 정식 출시를 앞둔 '인피니티 AI 코파일럿'은 보안 정책을 변경하고 직원 내 담당 권한을 변경하는 작업도 가능한 것이 특징이다. 글로벌 보안 시장을 이끌고 있는 팔로알토 네트웍스는 AI 열풍 이전인 12여년 전부터 사이버 보안에 AI·머신러닝(ML)을 활용해 업계 선구자로 통한다. 최근에는 보안관제 인력난에 대한 해결책으로 '확장된 보안 인텔리전스 자동화 관리(XSIAM)'를 내세워 AI를 통한 보안운영센터(SOC)의 운영 효율을 높이기 위해 애쓰고 있다. 구글도 AI로 보안 강화에 나설 것이란 뜻을 내비쳤다. 순다르 피차이 구글 최고경영자(CEO)는 지난 2월 독일 뮌헨 안보회의에서 "사이버 해커는 시스템을 공격하기 위해 한 번만 성공하면 되지만, 방어자는 시스템을 보호하기 위해 매번 성공해야 한다는 딜레마가 있다"며 "(AI는) 이러한 딜레마를 줄여줄 것"이라고 밝혀 눈길을 끌었다. 국내 업체 역시 AI 기술을 적용해 서비스 경쟁력을 끌어 올리고 있다. 안랩은 현재 연구소 산하에 '인공지능팀'을 두고 머신러닝 기술을 통한 솔루션·서비스 탐지 기능 고도화 작업에 집중하고 있다. 또 AI를 악성코드와 피싱 이메일, 스미싱 문자 등을 탐지하는데도 활용 중이다. 여기에 생성형 AI 기술 개발을 통해 확장된 탐지 및 대응(XDR) 플랫폼 '안랩 XDR'에서 보안 담당자의 업무를 더 끌어올릴 수 있는 'AI 시큐리티 어시스턴트'도 개발 중이다. 업계 관계자는 "보안업체들은 판정형 AI업체의 서비스를 생성형 AI와 결합해 기술을 고도화 하던가, 생성형 AI가 기존에 가지고 있는 보안 문제를 최소화 하는 것에 집중하고 있다"며 "이들이 다양한 방식으로 AI 기술을 활용하는 것은 자연스러운 흐름"이라고 말했다. 일부 기업들은 AI를 활용해 보안 위협을 탐지하는 것에 그치지 않고 기업용 AI 시장에 직접 뛰어들고 있다. 내부 보안 혹은 사이버 위협·악성코드 분석 등 비정형 데이터를 포함한 데이터 분류와 필터링 기술에 강점을 갖고 있다는 점을 앞세워 보다 안전한 맞춤형 AI 서비스를 제공할 수 있다고 강조하고 나섰다. 데이터·애플리케이션 보안 사업에 집중했던 파수는 지난 3월 경량언어모델(sLLM) '엘름(ELLM)'을 출시하며 본격적으로 LLM 시장 경쟁에 나섰다. 구축형(온프레미스)으로 제공되는 엘름은 코딩, 법률, 세무, 금융 등 다양한 직군, 산업 환경에서 활용할 수 있는 것이 특징이다. 또 특정 작업이나 도메인에 맞는 작은 데이터 세트를 활용해 모델을 추가적으로 훈련시킬 수 있다. 이에 기업에선 특정 부서나 조직에서만 사용할 수도 있다. 사이버 위협 인텔리전스(CTI) 기업 S2W도 sLLM 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 내놨다. S-AIP는 각 기업이 가지고 있는 보안 수준에 맞춰 아키텍처를 구현하고, 데이터 보안 기술을 기반으로 기업용 프라이빗 sLLM 구축을 지원할 수 있다. 보안업계에서 떠오르고 있는 샌즈랩도 AI 기반 사이버 보안 사업 영역을 빠르게 고도화하고 있다. 이곳은 지난 2월 기업 내부 인프라에서 직접 운영, 제어가 가능한 온프레미스 sLLM '샌디(SANDY)'를 개발했다. 샌디는 기존에 사람이 직접 했던 보고서 요약·교정, 기업 내 해킹 대응 정보 검색을 대신 수행하며 최신 사이버 위협에 선제 대응할 수 있는 역량도 갖췄다. 이 외에 샌즈랩은 샌디를 기반으로 최근 포티투마루, LG유플러스와 사이버 보안을 강화할 수 있는 LLM 기술을 공동 개발키로 해 주목 받고 있다. 업계 관계자는 "국내 보안기업들이 생성형 AI 시장에 뛰어드는 이유는 데이터 보안·악성코드 분석 등의 분야에서 다년간 축적된 기술력과 노하우가 AI 데이터 학습에 유리하다는 판단 때문"이라며 "정보유출 등에 민감한 기업용 AI 분야에선 강점이 될 수 있을 것"이라고 분석했다. 이어 "보안 시장이 AI처럼 폭발적인 성장 잠재력을 갖추기 어렵다는 점에서 기존 보안 사업과 연계할 경우 AI를 새로운 성장동력으로 삼을 수 있을 것이란 점도 영향을 미친 듯 하다"며 "글로벌 단위에서 아직까지 AI 보안 시장을 이끄는 선두 업체가 마땅히 없다는 것도 매력적인 요소"라고 덧붙였다.

2024.05.07 16:19장유미

안랩 "기업 랜섬웨어·보안 위협 증가…'안랩MDS' 관심↑"

최근 기업을 노린 랜섬웨어와 알려지지 않은 보안 위협이 증가함에 따라 이를 탐지·대응하는 '안랩MDS'가 주목받고 있다. 안랩(대표 강석균)은 자사 지능형 위협(APT) 대응 솔루션 안랩 MDS가 올해 1분기에 신규 고객사를 연이어 확보하는 추세라고 3일 밝혔다. 이번 1분기 고객 산업군은 ▲반도체 기업·대기업 ▲보험∙캐피탈 등 금융사 ▲방산∙원자재 등 제조 기업 ▲지자체∙공사 등 공공기관 ▲건축∙건설사 ▲IT 기업 등이다. 안랩 측은 "'파일 실행 보류' 기능으로 파일 분석 완료 전까지 해당 파일의 PC 실행을 보류해 악성코드 감염을 예방할 수 있다는 것이 안랩MDS 특장점"이라고 설명했다. 안랩 MDS는 OS 환경의 샌드박스에서 파일을 실행해 악성 행위를 탐지하는 지능형 위협(APT) 대응 솔루션이다. 윈도우 11∙리눅스 등 다양한 OS 환경의 분석 공간을 최대 150여개 이상 제공한다. 또한 HTTP/2 트래픽에서 파일 추출도 할 수 있다. 악성 문서파일에 다양한 버전 편집기로도 분석 가능하다. 솔루션의 가상 분석환경을 우회 시도하는 안티-VM 공격기법을 방지하기 위해 기술력을 고도화했다. 머신러닝 기술을 활용한 피싱메일 탐지 기능을 메일 구간에서 지원하고 있다. 안랩 김학선 전무는 "안랩은 보안 위협 동향과 고객의 소리에 기반해 지속적으로 안랩MDS의 기능을 고도화해 국내외 다양한 고객이 지능형 보안위협에 빈틈없이 대응할 수 있도록 지원할 것"이라고 말했다.

2024.05.03 11:13김미정

안랩, 세종서 공공기관 클라우드 전환 성공 사례 공유

안랩이 공공기관 클라우드 전환에 대한 성공 사례와 전략을 공유하는 시간을 가졌다. 안랩은 지난달 30일 코트야드 바이 메리어트 세종에서 연구기관 인프라 담당자를 대상으로 '공공기관 클라우드 전환에 대한 성공사례 및 전략' 세미나를 개최했다고 1일 밝혔다. 이번 세미나는 안랩이 주관하고 출연연정보화협의회, 공공부문발주자협의회, 네이버클라우드, 맨텍솔루션 등이 후원했다. 또 출연연정보화협의회를 포함한 경제인문사회연구회의 클라우드 네이티브전환 사례 중심으로 공공기관의 디지털 혁신 및 클라우드 전환 전략을 소개했다. 이번 행사에서는 클라우드, AI, 보안, 컴플라이언스 등의 내용을 중심으로 ▲출연연 클라우드 네이티브 센터 구축 사례(경제∙인문사회연구회 송영준 전문위원) ▲연구기관의 안전한 MSA(마이크로 서비스 아키텍쳐) 구축 전략(안랩 최광호 상무) ▲공공컴플라이언스 준수를 위한 데이터 보호 및 AI 보안 전략(안랩 김경민 수석연구원) ▲AI를 활용한 연구기관 업무 방식 혁신 전략(네이버클라우드 박지혜 매니저) ▲공공에서의 하이퍼클로바X 적용과 확산(네이버클라우드 정주환 매니저) ▲클라우드 네이티브를 통한 디지털플랫폼 혁신과 사례(맨텍솔루션 이진현 상무) 등 공공기관의 클라우드 전환과 관련한 각 기업·기관 전문가의 다양한 세션이 진행됐다. 이 외에도 전시 부스에서 안랩의 보안특화 클라우드 관리 서비스 '안랩 클라우드(AhnLab Cloud)', 네이버클라우드의 초대규모 AI '하이퍼클로바X(HyperCLOVA X)', 맨텍솔루션의 클라우드 네이티브 애플리케이션 통합 관리 솔루션 '아코디언(ACCORDION)' 등 공공기관의 안전한 클라우드 전환에 적용할 수 있는 주요 제품과 서비스를 소개 및 시연하기도 했다. 경제∙인문사회연구회 이수한 디지털전환추진단장은 개회사에서 "국책연구기관이 디지털플랫폼 정부 구현이라는 국정과제에 적극 동참하고 디지털전환에 적극적으로 대응하기 위해 다양한 노력을 기울일 것"이라며 "앞으로도 민관이 협력해 좋은 선도사례를 많이 발굴하기 바란다"고 말했다. 안랩 김형준 서비스사업부문장은 "다양한 컴플라이언스, 정책, 지침 등을 고려해야 하는 공공기관 고객들의 안전한 클라우드 네이티브를 구축 및 운영할 수 있도록 적극 지원할 것"이라고 밝혔다.

2024.05.01 17:40장유미

"국내는 좁다"…日로 떠난 韓 보안 기업들, 13兆 시장서 성과 낼까

국내 주요 보안기업들이 일본 보안 시장 공략에 본격 드라이브를 걸었다. 성장 가능성이 높은 일본 시장 진출을 통해 매출과 수익 구조를 다변화하기 위한 것으로 풀이된다. 26일 업계에 따르면 안랩, 파이오링크, 이글루코퍼레이션, 소프트캠프, 스패로우 등 국내 업체들은 지난 24일부터 사흘간 일본 도쿄에서 열린 정보기술(IT) 전시회 '재팬 IT 위크 스프링'에 참가해 현지 고객 공략에 나섰다. '2024 재팬 IT 위크 스프링'은 하드웨어(HW)부터 소프트웨어(SW)까지 다양한 IT분야 기업들이 참여하는 일본 최대 규모 IT박람회로 지난해 기준 4만5천 명 이상이 참관했다. 국내 보안기업들은 한국정보보호산업협회(KISIA)가 주도한 한국공동관을 통해 제로트러스트·클라우드·인공지능(AI) 등 차세대 보안 기술을 선보였다. 가온브로드밴드, 스틸리언, 이글루코퍼레이션, 인정보, 파이오링크, 펜타시큐리티, 엠클라우독 등 7개사가 공동관을 운영했다. 안랩, 소프트캠프, 스패로우 등은 별도로 이번 행사에 참여했다. 안랩은 일본 제조업계에서 도입할 만한 운영기술(OT) 보안 솔루션을 내세우며 현지 기업을 공략했다. OT 보안은 안전한 산업제어시스템 구축에 필요한데, 펌프·밸브·로봇팔 등 생산 설비의 제어가 디지털 전환(DX)되면서 관련 보안 중요성도 커졌다. 안랩은 OT 전체망 구성요소의 가시화, 위협 탐지·대응을 제공하는 '안랩 OT 프레임워크' 솔루션을 갖췄다. 자회사 나온웍스는 산업제어시스템(ICS) 내 설비 식별, 이상 제어 탐지·분석 등이 가능한 심층 패킷 분석(DPI) 기술을 제공한다. 안랩 측은 일본 대형 제조기업들이 이번에 많은 관심을 보였다고 전했다. 안랩은 현지 중소기업을 대상으로 서비스형 소프트웨어(SaaS) 보안 솔루션 'V3 시큐리티 포 비즈니스'도 소개했다. 이 솔루션은 서버나 시스템 없이도 운영체제(OS)·장치의 관리, 보안이 가능한 점이 특징이다. 이 외에도 안랩은 보안위협 분석 플랫폼 '안랩XDR', 특수목적 보안 솔루션 '안랩 EPS', 위협 정보 제공 플랫폼 '안랩 TIP' 등을 선보여 관람객들의 호응을 얻었다. 파이오링크는 지난해 일본 시장에서 65억원 매출을 올린 '티프론트' 제품을 전면에 내세웠다. 티프론트는 '클라우드 기반 통합관리시스템'을 통해 유·무선 네트워크 장치인 스위치와 액세스포인트(AP)를 중앙 집중적으로 관리하면서 보안관제 역할까지 하는 네트워크·보안 제품이다. 파이오링크는 일본 내 방화벽, 가상사설망(VPN) 등과 연동, 내·외부망 위협까지 관리하면서 보안 영역을 확대해 나가고 있다. 소프트캠프는 클라우드 섹션에 '제로 트러스트 텔레워크 보안 대책'을 주제로 참가했다. 제로 트러스트 기반의 웹 격리 보안 서비스 실드게이트(SHIELDGate)를 주력 서비스로 내세웠다. 실드게이트는 일본 지자체 업무 단말에서 클라우드 서비스에 사용하는 데 있어 정보보호가이드라인이 요구하는 보안 조치를 충실히 준수한다. 리모트 브라우저 격리 기술은 내부망에서 클라우드 서비스 사용을 안전하게 돕는다. 격리된 웹 브라우저를 통해 사용 편의성과 업무 생산성을 향상시키면서 동시에 망분리와 동일한 외부 위협 차단 효과도 제공한다. 이글루코퍼레이션은 고유의 AI 및 보안 운영 고도화 역량이 집약된 보안 솔루션과 서비스를 공개했다. 보안 운영·위협 대응 자동화(SOAR) 솔루션 '스파이더 쏘아(SPiDER SOAR)'와 분류형·설명형·생성형 AI 기술 기반 AI 탐지 모델 서비스 '에어(AiR, AI Road)'를 시연하며 일본 현지 기업과의 접점을 넓히고 신뢰 관계를 강화했다. 이득춘 이글루코퍼레이션 대표는 "이번 재팬 IT 위크 참가를 통해 일본 시장에 이글루코퍼레이션의 보안 기술력과 노하우를 소개하며 일본 사업 확장의 기반을 마련할 것"이라며 "일본 IT 시장에 대한 깊은 이해와 넓은 네트워크를 토대로 일본 보안 시장에서도 이글루코퍼레이션의 영향력을 강화하겠다"고 강조했다. 스패로우는 '신뢰할 수 있는 애플리케이션을 위한 품질 & 보안 관리 방안'을 주제로 스패로우 온디맨드, 스패로우 클라우드, 스패로우 엔터프라이즈 등 보안 취약점 분석 솔루션 등을 선보였다. 스패로우 온디맨드는 정적분석(SAST), 동적분석(DAST), 소프트웨어 구성요소 분석(SCA) 등 애플리케이션 보안 취약점 분석 서비스를 응용 프로그램 프로그래밍 인터페이스(API) 형태로 제공한다. 스패로우 클라우드는 이를 서비스형소프트웨어(SaaS)형태로 지원한다. 스틸리언은 모바일 애플리케이션을 각종 사이버 공격으로부터 안전하게 보호하는 앱보안 통합 솔루션 '앱수트 프리미엄'을 필두로 앱수트 리모트블락·리더·AV 등 시리즈를 선보였다. 일본 내에선 '모비셸'로 제품명을 변경해 선보일 것으로 알려졌다. 국내 보안 기업들이 일본 시장 공략에 적극 나서고 있는 것은 높은 성장성 덕분이다. 일본 네트워크 보안협회(JNSA)에 따르면 일본 보안 시장규모는 2021년 기준 1조3천321억 엔(약 11조원), 지난해 1조4천983억 엔(약13조원)으로 국내 시장 보다 두 배 이상 크다. 이 탓에 국내 업체들의 대일 수출 비중도 가장 크다. 한국 정보보호산업협회(KISIA)의 실태조사 통계표(2022년 기준)에 따르면 정보보안산업 수출 비중이 가장 큰 나라는 일본(44.0%)이다. 이어 미국과 중국(각각 13.9%), 유럽(6.4%)이 뒤를 따랐다. 업계 관계자는 "최대 시장인 미국을 제외하더라도 일본은 판매 및 유지보수 측면에서 제값 받기가 가능한 대표적인 지역"이라며 "울며 겨자먹기식 '가격 후려치기'로 부담을 감내할 필요가 없고, 한국에 비해 시장 규모가 2~3배 더 크다는 점에서 매력적"이라고 평가했다.

2024.04.26 16:23장유미

안랩, 영업익 5300만원…전년比 97.5% 감소

안랩이 네트워크 보안장비(HW) 매출 역성장과 지속적인 자회사 연구개발(R&D) 투자로 1분기 동안 부진한 모습을 보였다. 안랩은 연결 재무제표 기준 올해 1분기 매출액 495억원, 영업이익 5천300만원(별도 재무제표 기준 매출 479억원, 영업이익 25억원)을 기록했다고 24일 공시했다. 이는 전년 동기 대비 연결기준 매출은 18억원 감소(-3.5%)하고, 영업이익은 21억원 감소(-97.5%)한 수치다. 별도 재무제표 기준으로는 전년 동기 대비 매출이 19억원(-3.8%), 영업이익은 17억원(-41.2%) 각각 감소했다. 안랩 관계자는 "작년 1분기 대비 SW 제품 수주는 증가했으나 네트워크 보안장비(HW) 매출 역성장과 지속적인 자회사 R&D 투자가 영업이익 감소에 영향을 줬다"며 "특히 1분기 SW 제품 수주 총액은 HW 매출 감소분을 웃돌지만, 안랩은 그간 SW 제품 수주 금액을 한 번에 매출에 반영하지 않고 계약기간에 걸쳐 나누어(안분) 인식해왔기 때문에 영업이익 감소폭이 커 보일 수 있다"고 설명했다.

2024.04.24 10:15이한얼

안랩, 기업 고객 CISO 대상 보안전략 세미나 개최

안랩이 기업 고객 최고정보보호책임자(CISO)를 대상으로 최신 보안 전략을 설명하는 자리를 가졌다. 안랩은 서울 포시즌스호텔에서 '안랩 ISF 스퀘어 2024(AhnLab ISF SQUARE 2024) 포 엔터프라이즈(for Enterprise)'를 진행했다고 23일 밝혔다. 안랩은 이번 행사에서 강석균 대표의 인사말을 시작으로 ▲CISO가 알아야 할 최신 보안 위협 동향 ▲IT·클라우드와 운영기술(OT) 환경의 효과적인 리스크 관리·대응 방안 등 기업이 적용할 수 있는 실질적인 보안 강화 전략을 제시했다. 먼저 안랩 위협대응팀 박태환 팀장이 'CISO가 알아야 할 최신 위협 동향'을 주제로 최근 왕성하게 활동 중인 글로벌 지능형지속공격(APT)그룹들의 동향과 공격 방식 등을 소개했다. 박 팀장은 "조직화돼 움직이는 공격그룹의 고도화된 공격에 대응하기 위해서는 위협 인텔리전스 서비스를 활용해 위협 동향을 빠르게 파악하고 사전 예방조치를 하는 것이 중요하다"고 강조했다. 이어 안랩 솔루션컨설팅본부 오상언 본부장이 'IT, 클라우드 및 OT 환경의 효과적인 리스크 관리 및 대응 방안'을 주제로, 서비스형소프트웨어(SaaS)형 보안위협 분석 플랫폼 '안랩 XDR'을 활용한 효과적인 보안 리스크 관리 방안을 제시했다. 오 본부장은 "조직 내 보안솔루션의 종류가 증가하는 가운데 '안랩 XDR'을 활용하면 보안 리스크를 종합적인 관점에서 관리할 수 있다"고 말했다. 강석균 안랩 대표는 "안랩은 고도화하는 위협으로부터 고객을 보호하기 위해 글로벌 수준의 보안 솔루션과 산업 맞춤형 보안 노하우를 지속적으로 제공해 나갈 것"이라고 밝혔다.

2024.04.23 16:23이한얼

안랩 V3, AV-테스트 PC 보안솔루션 평가 만점 획득

안랩의 보안 솔루션 V3가 글로벌 보안 업계에서 역량을 인정 받았다. 안랩은 글로벌 보안제품 테스트 기관 'AV-TEST'가 실시한 2024년 첫 PC용 백신 평가 '홈 유저' 및 '비즈니스 유저' 부문에서 각 부문 만점을 획득했다고 9일 밝혔다. 안랩 V3는 지난 2월 열린 AV-TEST의 평가에서 ▲악성코드 탐지 성능을 평가하는 진단율 ▲제품 실행 시 PC 성능에 미치는 영향도를 측정하는 성능 ▲오탐 여부를 측정하는 사용성 등 세 가지 평가항목에서 모두 만점(각 항목당 6점, 총 18점)을 기록했다. 또 V3는 참가한 두 부문에서 모두 '우수 제품'에 선정되기도 했다. '우수제품'은 개별 테스트에 참가한 글로벌 보안 솔루션 중 상위권 성적 제품을 의미한다. 안랩은 글로벌 보안 제품 인증인 AV-테스트에 꾸준히 참가해 인증을 획득하고 있다.

2024.04.09 17:22이한얼

KB국민카드, 카드 발급도 더 '안전하게'

KB국민카드가 안랩과 손잡고 카드발급 신청 시 고객의 스마트폰이 바이러스나 피싱 앱 등 악성코드에 감염되어 고객정보 유출이 의심되는 경우 자동으로 카드발급을 차단하는 '세이프(Safe) 거래 서비스'를 오픈했다고 9일 밝혔다. 고객이 모바일 웹 채널로 카드를 신청하게 되면 안랩 'V3 모바일 플러스'가 작동되어 바이러스나 피싱앱, 원격제어 툴 등 악성코드 감염 여부를 탐지한다. 이를 통해 악성코드 감염 등 위험 발견 시 자동으로 카드발급 절차를 중단하며, 안전하다고 판단되는 경우에 한해 고객이 요청한 금융거래를 허용하는 방식이다. KB국민카드는 안랩이 수집한 신종 바이러스 정보, 악성코드 정보를 실시간으로 제공받아 보안 강화에 활용할 예정이며, VPN(가상사설망) 등을 악용한 이상 접근 등 날이 갈수록 고도화되는 보안 위협에도 발빠르게 대응할 계획이다. KB국민카드 관계자는“글로벌 통합보안 기업 안랩의 V3 모바일 플러스와 함께 제공하는 이번 서비스로 더욱 안전한 비대면 금융거래 환경을 제공할 수 있게 됐다.”며 “향후에도 지속적인 보안 솔루션 강화 등 소비자보호를 위한 다양한 서비스를 선보일 것”이라고 밝혔다.

2024.04.09 13:39손희연

안랩, 임직원 대상으로 생태 분야 강연 교육 나선 이유

안랩이 ESG 경영을 강화하는 차원에서 임직원들을 대상으로 생태 분야 강연 교육을 진행했다. 안랩이 전일 '기업이 왜 생물다양성에 관심을 가져야 하는가'를 주제로 임직원 대상 환경 교육을 진행했다고 5일 밝혔다. 강사로 나선 최남수 서정대학교 교수는 "이제 자연을 지키는 일은 기업 생존과 성장의 열쇠를 쥔 핵심적인 경영 전략과 행동 계획으로 부상하고 있다"며 "자연도 자본으로 봐야 한다"고 강조했다. 안랩은 사업장 주변 생태환경 보전을 위해 위례근린공원 일대 산림서 생태계교란 식물 제거 활동을 진행하고 태평습지생태원서 환경정화 봉사활동을 진행한 바 있다. 또 올해는 3월 성남시와 체결한 'ESG 환경분야 상생협력을 위한 업무협약'을 바탕으로 지역사회와 연계한 친환경 사회공헌 활동을 진행할 계획이다. 인치범 안랩 지속가능경영팀 상무는 "안랩은 친환경 사회공헌 활동뿐 아니라 지역사회의 생물다양성 보전을 위한 보호 대상 동식물 선정 및 현황 조사, 기회와 위기 파악, 활동 기획, 실제 보호 활동, 지속적인 피드백까지 체계적인 생물다양성 보전 활동이 되도록 노력하겠다"고 말했다.

2024.04.05 14:28이한얼

안랩, 중동 보안 시장 개척 '청신호'…사우디 '사이트'와 JV 설립

안랩이 중동 시장에서 보안 수출 청신호를 켰다. 사우디아라비아를 시작으로 점차 주변 중동 국가까지 외연을 넓히겠다는 전략이다. 안랩이 사우디아라비아 국영기업 '사이트(SITE,Saudi Information Technology Company)'와 합작법인(JV)을 설립한다고 1일 밝혔다. 안랩은 사우디아라비아 공공투자기금(PIF)이 전액 출자한 사이버 보안과 클라우드 공급 국영기업인 '사이트'와 전략적 파트너십을 구축한다. 이번 계약은 공동 출자 형태로 안랩 25%, 사이트 75% 비율의 지분을 가진다. 올해 상반기 내 설립을 완료할 계획이다. 사이트는 이번 JV 설립과 함께 공동 사업 협력 강화를 위해 사이트의 100% 자회사인 사이트 벤처스가 안랩 지분 10%를 인수(제3자배정 유상증자)하는 투자를 단행한다. 투자 금액은 약 744억원, 납입 예정일은 6월 27일이다. JV는 사우디아라비아 내 공공기관 및 기업에 ▲클라우드 및 인공지능(AI) 기반 SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲네트워크 보안 제품군 등 안랩의 솔루션·서비스를 제공한다. 향후 생성형 AI 보안, IoT·OT 보안 등 솔루션 및 서비스의 범위도 확대할 예정이다. 양사는 이번 합작법인(JV) 추진으로 사이트가 보유한 사우디아라비아 공공시장 고객을 포함해 중동 및 북아프리카 지역까지 사이버 보안 비즈니스를 확대해 나갈 계획이다. 강석균 안랩 대표는 "이번 합작법인 설립은 양사가 보유한 경쟁력에 기반한 장기적 협력으로 중동지역에서 함께 성장해 나가자는 의미"라며 "이번 사업으로 안랩의 사이버 보안, 클라우드, AI 기술력을 사우디아라비아를 포함한 중동지역에 알리는 동시에 글로벌 매출 성장에 박차를 가할 수 있을 것으로 기대한다"고 말했다.

2024.04.01 10:35이한얼

스테이지파이브, 안랩과 알뜰폰 개통 보안점검

스테이지파이브는 안랩과 협업을 통해 알뜰폰 개통 명의도용에 대한 방지 노력을 강화하기 위한 정기 보안 점검을 진행한다고 29일 밝혔다. 최근 알뜰폰을 통한 개통 명의도용 사례가 증가하고 있어, 서비스를 운영하는 기업들에도 이에 대한 선제적이고 적극적인 대응이 요구되고 있다. 스테이지파이브는 '핀다이렉트'를 운영하고 있는 통신사업자로서, 고객의 개인정보 보호 권리를 보장하는 등 사회적 책임을 다하기 위해 안랩과 협력해 정기 보안 점검을 강화하고 있다. 점검은 스테이지파이브가 구축한 핀다이렉트 개통시스템과 서비스에 대한 취약점을 식별하고 보완하기 위해 진행됐다. 특히 알뜰폰 개통 과정에서 발생할 수 있는 보안 취약점을 중점적으로 살폈다. 회사 관계자는 “알뜰폰을 통한 개통 명의도용은 심각한 사회적 문제로 인식되고 있다”며 “스테이지파이브는 이후에도 보안업체들과 협업을 늘려 한층 업그레이드된 정기 보안 점검을 지속적으로 실시하고자 한다”고 말했다.

2024.03.29 10:23박수형

안랩 V3, 'AV-TEST 어워즈 2023'서 '최고 위협 방어 솔루션' 수상

안랩의 보안 기술 프로그램이 글로벌 업계에서 성능을 인정 받았다. 안랩은 PC용 백신 솔루션 V3가 글로벌 보안제품 테스트 기관 'AV-TEST'의 AV-TEST 어워즈 2023에서 '최고의 지능형 위협 방어 솔루션상'을 수상했다고 19일 밝혔다. AV-TEST 어워즈는 AV-TEST가 한 해 동안 실시한 PC 및 모바일 부문 테스트에서 우수한 성능을 기록한 제품에 부여하는 상이다. 안랩 V3는 지능형 위협 방어 테스트의 일반 사용자 및 기업용 솔루션 부문에 참가해 각각 전회(6회) 만점을 획득하며 최고의 지능형 위협 방어 솔루션을 수상했다. 참가한 글로벌 보안 기업 중 전회 만점을 기록한 곳은 안랩이 유일한 것으로 알려졌다. 지능형 위협 방어 테스트는 기존 솔루션 테스트와 별개로 AV-TEST가 마이터어택 프레임워크를 기반으로 구성하는 시나리오 기반 위협 차단 테스트다. 마이터는 미국의 비영리단체로, 공격자의 전술, 전략, 프로세스와 공격 및 대응 관련 인텔리전스를 결합한 어택 프레임워크를 제공한다. 짝수 달마다 특정 공격기법을 10가지 위협 시나리오로 정한 후 침입단계부터 최종 정보 유출까지 단계를 나눠 차단 여부를 측정한다. 이 결과를 바탕으로 대상 제품에 인증을 부여한다. 안랩은 2023년부터 국내에서 유일하게 지능형 위협 방어 테스트에 공개 참가하고 있다. 안랩 전성학 연구소장은 "안랩은 다양한 공격 시나리오의 위협을 모두 초기 차단해내는 등 글로벌 위협 대응 역량을 입증했다. 앞으로도 자사의 글로벌 수준의 보안 기술력을 더욱 강화해 나갈 것"이라고 말했다.

2024.03.19 09:48이한얼

안랩, 디지털 전문가 양성 사회공헌 프로그램 '안랩샘' 18기 개강

안랩이 소셜벤처 맘이랜서와 함께 디지털 직무 전문가 양성에 나선다. 안랩은 최근 디지털 직무 전문가 양성 사회공헌 프로그램인 '안랩샘(AhnLab SEM(Software Education Manager)' 18기를 개강했다고 13일 밝혔다. 이번 안랩샘 18기 교육은 13일부터 오는 5월 22일까지 온라인 교육방식으로 열린다. 총 125명의 교육생을 대상으로 ▲소프트웨어(SW),인공지능(AI) 교육전문가 과정 1개 강좌(PBL, 퍼실리테이터 입문) ▲IT 직무전문가 과정 4개 강좌(UX·UI 서비스 기획 실무·데이터 분석 활용 그로스 마케팅·시작하는 PM을 위한 필수 지식·리액트(React) 활용 프론트엔드 개발) 등 총 2개 과정, 5개 강좌를 진행한다. 수료생에게는 채용 수요기업 매칭과 이력서∙포트폴리오 관리, 개인역량 강화 멘토링 등 수료자의 사회진출을 지원하는 '안랩샘 펠로우십'도 제공한다. 인치범 안랩 커뮤니케이션실 상무는 "이번 안랩샘 프로그램 18기 교육생들이 디지털 업무 역량을 길러 교육기관 등 다양한 분야에서 경제활동 기회를 만들어 나갈 수 있도록 적극 지원할 것"이라고 말했다.

2024.03.13 14:52이한얼

안랩, 클라우드메이트 150억에 인수..."클라우드 네이티브 역량 강화"

안랩이 클라우드메이트를 자회사로 편입하며 클라우드 네이티브 역량 강화에 속도를 낸다. 안랩은 클라우드 네이티브 전문기업 클라우드메이트를 인수한다고 11일 밝혔다. 안랩은 이날 이사회에서 클라우드메이트의 지분 95.71%를 구주 매수, 제3자배정 유상증자 방식으로 인수하기로 결의했다. 총 3백48만8천372주로 금액으로는 약 150억원이다. 안랩은 4월 중 인수 관련 절차를 마무리하고 클라우드메이트를 자회사로 편입할 계획이다. 안랩은 자사의 '보안 프레임워크 기반 클라우드 구축·운영' 역량에 클라우드메이트의 '클라우드 네이티브' 전문성이 더해져 사업성이 증대될 것으로 보고 있다. 클라우드메이트는 지난 2018년 12월 설립된 클라우드 네이티브 전문기업이다. 강석균 안랩 대표는 "최근 생성형 AI 등 신기술이 등장하며 클라우드를 도입한 조직에서는 높은 활용성과 보안성 모두가 중요해지고 있다"며 "이번 인수로 안랩은 고객의 '안전한 클라우드 네이티브'활용을 위한 차별화된 서비스를 제공해 나갈 것"이라고 말했다.

2024.03.11 16:59이한얼

안랩 "공모주 신청 가장한 피싱 주의하세요"

안랩이 '상장 예정기업 공모주 신청' 관련 내용을 가장해 유포 중인 다양한 피싱 문자를 발견하고 사용자 주의를 당부했다. 6일 안랩에 따르면 공격자는 실제 상장이 예정돼 있는 특정 기업의 청약가능한 공모주가 있다는 내용과 함께 악성 URL을 포함한 문자를 발송했다. 본문에는 '사전신청 할인'이나 '선착순' 등 자극적인 표현을 사용해 사용자의 악성 URL 접속을 유도했다. 사용자가 무심코 URL를 클릭하면 '특별공모 신청하기'라는 피싱 페이지로 연결된다. 사용자가 해당 페이지 내 정보입력 칸에 이름과 전화번호를 입력하면 이 정보는 공격자 서버로 전송된다. 공격자는 탈취한 개인정보를 보이스피싱 및 피싱 문자 전송 등 추가 공격에 활용할 수 있다. '안랩 V3 모바일'에서는 인공지능 기술(머신러닝)을 기반으로 이번 사례를 비롯해 다양한 형태의 스미싱·피싱 문자를 탐지하고 있다. 피싱 문자로 인한 피해를 예방하기 위해서는 ▲출처가 불분명한 문자메시지 내 URL·첨부파일 실행금지 ▲앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 ▲앱 설치 시 요구하는 권한 확인 ▲스마트폰에 V3 모바일 시큐리티 등 모바일 백신설치 등 필수 보안 수칙을 실천해야 한다.

2024.03.06 11:53이한얼

안전 확인하려다 계정탈취…피싱 메일 주의보

사내 지원팀으로 위장해 기업 계정 정보를 탈취하려는 시도가 발견돼 주의가 요구된다. 2일 안랩(대표 강석균)은 최근 기업 계정 정보 탈취를 시도하는 피싱 메일을 발견했다며 해당 내용을 공개했다. 공개한 자료는 '긴급:지금 계정 확인'이라는 제목의 피싱 메일로 기업 내 '행정 지원(Admins Supports)팀'을 사칭해 발송한 것이다. 본문에는 '계정에서 비정상적인 사항이 감지되었으니, 계정을 계속 사용하려면 '계속' 버튼을 클릭해 계정을 확인하라'는 내용이 적혀 있다. 48시간 이내에 계정을 확인하지 않으면 계정이 종료되고 모든 정보가 완전히 삭제된다며 사용자를 불안하게 해 악성 URL 클릭을 재촉하는 내용도 포함됐다. 사용자가 해당 내용에 따라 '계속' 버튼을 누르면, '세션이 유효하지 않으니 다시 로그인하라'는 메시지로 계정정보 입력을 유도하는 로그인 페이지가 나타난다. 해당 페이지에서 입력한 계정 ID와 비밀번호는 공격자에게 전송된다. 안랩은 가짜 로그인 창 상단에 수신자가 재직 중인 기업 로고가 삽입되어 있는 점과 수신자의 이메일 주소가 ID입력 칸에 미리 입력되어 있는 점을 토대로 타깃한 조직의 이메일 등을 수집하는 등 사전에 공격을 준비한 것으로 추정했다. 또한 탈취한 계정으로 기업 관계자를 사칭한 2차 공격을 수행할 수 있는 만큼 보안 유지에 각별한 각별한 주의가 필요하다고 강조했다. 안랩은 조사한 데이터를 토대로 공격에 사용된 피싱 페이지 URL을 V3에서 진단한다. 샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하도록 지원한다. 안랩 측은 피싱 공격으로 인한 피해를 예방하기 위한 보안수칙을 강조했다. ▲보낸 사람 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 ▲사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등이다. 안랩 기술지원본부 김영진 선임은 “공격자는 탈취한 기업 계정을 활용해 사용자들의 신뢰를 얻어 2차, 3차 공격을 진행할 수 있다”며, “기업 계정 탈취를 예방하기 위해 의심스러운 메일 내 URL은 실행하지 않는 등 기본 보안수칙을 지키고, 조직에서는 백신을 비롯해 다면적인 보안 솔루션 운용에 더욱 만전을 기해야 한다”고 강조했다.

2024.03.02 09:01남혁우

"계정서 비정상적 행위 감지"...안랩, 기업 계정정보 탈취시도 포착

안랩이 최근 기업 계정 정보 탈취를 시도하는 피싱 메일을 발견했다면서 사용자의 주의를 당부했다. 28일 안랩에 따르면 이번에 발견된 피싱 메일은 '계정에서 비정상적 행위가 감지되어 계정 유효성을 확인해야 한다'는 방식으로 이용자들을 유인한다. 공격자는 먼저 기업의 '행정 지원(Admins Supports)팀'을 사칭해 '긴급:지금 계정 확인'이라는 제목의 피싱 메일을 유포했다. 본문에는 '계정에서 비정상적인 사항이 감지되었으니, 계정을 계속 사용하려면 계속 버튼을 클릭해 계정을 확인하라'는 내용이 적혀있다. 사용자가 속아 메일 본문의 '계속' 버튼을 누르면, '세션이 유효하지 않으니 다시 로그인하라'는 메시지로 계정정보 입력을 유도하는 로그인 페이지가 나타난다 사용자가 해당 페이지에서 입력한 비밀번호는 공격자에게 전송된다. 안랩 관계자는 "가짜 로그인 창 상단에 수신자가 재직 중인 기업 로고가 삽입돼 있는 점과 수신자의 이메일 주소가 ID입력 칸에 미리 입력되어 있는 점을 미뤄 볼 때 공격자는 타깃한 조직의 이메일 등을 수집하는 등 사전에 공격을 준비한 것으로 추정된다"면서 "공격자는 탈취한 계정으로 기업 관계자를 사칭한 2차 공격을 수행할 수 있어 사용자의 각별한 주의가 필요하다"고 밝혔다.

2024.02.28 13:58이한얼

안랩, 임직원·파트너 동반 성장 나선다

안랩이 임직원 및 파트너의 실무역량 강화에 본격적으로 나선다. 안랩은 ▲사내 컨설팅 전문인력 역량 강화를 위한 '2024 컨설팅 스쿨' ▲공인 파트너사 교육 및 네트워킹을 위한 '안랩 베이스업 데이 2024' 등 역량 강화 프로그램을 성료했다고 26일 밝혔다. 지난 21일부터 22일까지 이틀간 판교 안랩 사옥에서 열린 '2024 컨설팅 스쿨'에서는 안랩 내부 전문가가 클라우드·보안 전문지식과 함께 안랩과 관계사의 주요 솔루션 특장점 등 컨설팅 실무에 도움이 되는 노하우를 공유했다. 또 외부 전문가 세션으로 비즈니스 매너와 보고서 작성법, 스토리 프레젠테이션 등 커뮤니케이션 역량 강화 프로그램을 진행했다. 안랩은 22일부터 23일까지 경기도 광주시에서 공인파트너사 실무진 240명을 초청해 '안랩 베이스업 데이 2024(AhnLab Base Up Day 2024)'도 개최했다. 이번 행사에서 안랩은 먼저 안랩과 파트너의 동반성장을 위한 올해 파트너 사업 전략 및 프로그램을 소개했다. 이후 보안 동향 및 안랩 보안 프레임워크 등 안랩 제품에 대한 실무진의 이해도를 높일 수 있는 다양한 정보를 공유했다. 안랩 관계자는 "점점 고도화되는 보안위협에 효과적으로 대응할 수 있는 보안 솔루션과 서비스를 제공하기 위해서는 꾸준한 자기개발이 필수"라며 "앞으로도 구성원과 파트너사의 전문성을 강화하기 위해 다양한 교육 프로그램을 꾸준히 진행해 나갈 것"이라고 말했다.

2024.02.26 10:19이한얼

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

블록체인 가상자산, '입법지연·예산삭감·규제' 악순환 끊어야

"최대 600만원 할인해도 안 팔려"…현대차, 전기차 생산 또 멈춘다

젠슨 황 "AI 10년 대전환 본격화…2등은 없다"

MS "멀티 에이전트 시대 온다…'애저 AI 파운드리' 역할 커져"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현