뽐뿌
IT/취업 소식을 공유하는 공간입니다. (아크로팬, 테크홀릭, 잡플래닛 기사는 제휴를 통해 제공받고 있습니다.)
주의사항 1 : 제목은 기사의 원 제목과 동일해야 합니다. (기사의 URL은 필수입니다.)
주의사항 2 : 기사에서 일부라도 퍼오시면 안 됩니다. 요약을 해 주시거나 의견만 남겨주세요. ( 디지털 뉴스콘텐츠 이용규칙 참고하세요.)
SK인포섹 이큐스트(EQST) 그룹 미디어 간담회

SK인포섹(대표 이용환)은 17일 경기도 성남시 판교 본사에서 이큐스트(EQST; Experts, Qualified Security Team) 그룹 미디어 간담회를 열고, 이메일과 AD서버를 노린 사이버 공격의 위험성 문제에 대해 발표했다.

이날 발표에서 EQST는 자체 조사결과를 인용하며, 올해 상반기에 발생한 해킹 사고 중에서 이메일이 최초 침입 경로가 된 사례가 35%에 달한다고 밝혔다. 소프트웨어 및 서버의 보안 취약점, 보안 정책 미설정 등으로 인한 해킹사고는 각각 21%로 뒤를 이었다. 

이메일 공격은 주로 ‘견적서’, ‘대금청구서’, ‘계약서’ 등 수신자의 메일 확인을 유도하는 단어를 활용했다. 또한 메일 제목에 일련번호처럼 숫자를 붙여서 보안 시스템을 우회하는 사례도 발견되었다. 

▲ 이재우 이큐스트 그룹 그룹장

▲ 김성동 침해사고대응/관제기술팀 팀장

발표를 맡은 김성동 EQST 침해사고대응팀장은 “올해 상반기에 탐지된 악성 메일 건수가 171,400건이며, 이는 작년 한해 동안 탐지한 163,387건을 상회한다”면서 “남은 하반기까지 고려하면 악성 메일 공격이 전년 대비 2배 이상으로 확대될 것”이라고 예측했다. 

이메일을 경로로 기업 시스템에 침투한 이후에는 랜섬웨어에 감염시키거나, 채굴형 악성코드를 심는 경우가 많았는데, 올해 들어서는 피해를 확산시키기 위해 AD(Active Directory) 서버를 장악하는 시도가 많아지고 있다고 밝혔다.

AD는 윈도우 시스템 관리 도구를 말한다. AD를 이용하면 다수 시스템의 관리자 계정과 설정, 정책 배포 등을 효율적으로 관리할 수 있다. 반면에 AD서버가 공격자에게 장악될 경우에는 내부망 권한도 함께 넘겨주게 된다. 권한을 확보한 공격자는 윈도우 SMB(파일 공유 프로토콜) 기능을 이용해 악성파일을 여러 곳에 전파할 수 있다. 

김성동 팀장은 “최초 이메일로 침투해 AD서버를 장악하고, 윈도우SMB 기능을 통해 여러 시스템으로 악성파일을 전파하는 행위가 공식처럼 이뤄지고 있다”면서 “AD서버가 장악되는 것은 마치 도둑에게 아파트 전 세대의 출입문 키를 통째로 넘겨주는 것과 같다”라고 말했다.

그러면서 EQST가 실제 침해사고 조사를 맡았던 ‘CHAD’라는 공격에 대해서도 설명했다. CHAD는 공격자가 사용한 패스워드 ‘chapchap’의 앞 두 글자와 AD를 합한 단어이다. 작년에 처음 발견된 CHAD 공격은 이메일 침투, AD서버 장악, SMB 전파 등 대규모 공격의 공통 분모를 갖고 있으며, 올해 초까지 4개 기업에 연달아 피해를 입혔다고 밝혔다. 

김성동 팀장은 “회사에서 무심코 열어본 이메일이 큰 피해를 줄 수 있다”면서 “이메일 공격을 효과적으로차단할 수 있는 전용 솔루션을 도입할 필요가 있으며, 회사 임직원들이 이메일 공격에 대한 경각심을 가질 수 있도록 지속적인 모의 훈련이 병행되어야 한다”라고 말했다. 

▲ 김태형 팀장은 동영상을 통해 해킹이 진행되는 모습을 보여주고 설명을 덧붙였다.

EQST그룹은 이날 간담회에서 클라우드 보안 위협에 대해서도 발표했다. 클라우드에 여러 애플리케이션을 편리하게 배치하기 위해 사용하는 몇몇 컨테이너 기술의 보안 취약점을 설명하고, 이를 이용한 가상의 공격 시나리오를 시연했다.

실제 이 같은 공격 시나리오를 활용해 해커가 기업 클라우드에 침투하여 랜섬웨어를 감염시키거나, 채굴형 악성코드를 설치한 사례도 있다고 밝혔다.

한편, 판교 본사에서 열린 행사에 붙여 자사의 관제센터를 공개했다. 표준화된 서비스 수행, 일원화된 지원조직, 피플 및 프로세스 지원이라는 삼위일체형 관제센터를 표방한 SK인포섹 관제센터는 시큐디움 센터(Secudium Center)라는 이름으로 자사 1500여 곳 고객사에 원격관제 서비스를 제공 중이다. 현재 ‘시큐디움 3.0’이라는 테마로 인텔리전스 중심 조직으로 혁신 중이며, 비축되는 노하우로 국내외를 포괄하는 보안조직을 지향하고 있다.

▲ 판교 본사에 관제센터가 배치되어 24시간 운영 중이다.

▲ 김병무 경엉지원그룹장이 직접 관제센터 현황을 소개했다.
[ 주소복사 http://www.ppomppu.co.kr/zboard/view.php?id=news2&no=29758 ]

추천 0

다른 의견 0


상대에게 상처를 줄 수 있는 댓글은 삼가주세요. (이미지 넣을 땐 미리 보기를 해주세요.)
직접적인 욕설 및 인격모독성 발언을 할 경우 제재가 될 수 있습니다.
- 미리보기
이모티콘  다른의견   익명요구    
   번호     분류   글쓴이  제목 등록일 추천    조회   
hot 뽐뿌뉴스
 관리자3
[필독] 제목에는 특수 문자 사용을 절대 금지합니다.- 2010년 2월 24일 13/10/24 0 2565026
30604 테크홀릭
변창흠 LH사장 "환매조건부 주택 모델 3기 신도시에서 추진"
22:30:08 4
30603 테크홀릭
셀트리온헬스케어 허쥬마, 일본후생성 유방암 3주요법 허가 획득
22:30:08 4
30602 테크홀릭
LG전자 롤러블 TV 'LG 시그니처 올레드 TV R', 'IDEA' 최고상 수상
22:30:07 4
30601 테크홀릭
두산그룹, 테크포럼 2019 개최...계열사간 기술 연구성과 교류
22:30:07 0
30600 테크홀릭
현대중공업 “법인분할 일단락, 기업결합 마무리 노사가 힘 모으자”
22:30:07 5
30599 테크홀릭
포스코, 중국 저장성 양극재 공장 준공...글로벌 이차전지소재 시장 진출 '신호탄'
21:30:06 4
30598 테크홀릭
현대건설, 국내 종합건설사 최초 ISO/TS 29001 품질경영시스템 인증 취득
21:30:06 4
30597 뽐뿌뉴스
베일 벗은 '넷마블 방탄소년단 신작'…미리보기 영상 공개
17:42:05 17
30596 뽐뿌뉴스
이동훈 삼성디스플레이 사장, 사내 소통 행보 "어려움 속에도 전진 중"
16:00:01 24
30595 테크홀릭
CJ그룹, 작은기업-크리에이터 매칭 통해 '상생' 강화
15:30:07 12
30594 테크홀릭
동국제약 마데카솔, 화랑대기 전국 유소년 축구대회 시상식 후원
15:30:05 16
30593 뽐뿌뉴스
카카오게임즈, 송재경표 '달빛조각사' 하반기 출격 시동
15:30:03 16
30592 뽐뿌뉴스
[TF현장] LG유플러스 'U+프로야구' 진화 "어디서나 직관한다"
15:24:03 20
30591 뽐뿌뉴스
[단독] '리니지M' 엔씨소프트, 수지에 '타이니' 새 거점 만든다
15:12:02 20
30590 테크홀릭
신한금융그룹, 모바일 금융플랫폼 ‘신한플러스’ 국내 금융권 최초 ‘Red Dot’ㆍ’IDEA’ 동시 수상
14:30:07 25
30589 테크홀릭
KB증권, 애플·월트디즈니·마이크로소프트 등 해외주식 무료 추첨증정 이벤트
14:30:07 16
30588 테크홀릭
롯데카드, ‘롯데 엘드림 페스타’ 자동차 경품 증정식
14:30:07 16
30587 테크홀릭
현대건설, 힐스테이트 과천 중앙 최고 21대 1 경쟁률로 청약 마감
14:30:06 16
30586 테크홀릭
신한카드, '마이 펫 데이'-펫 토크·펫 시네마·각종 이벤트
14:30:05 12
30585 뽐뿌뉴스
SK텔레콤, 가장 먼저 5G 가입자 100만 고지 밟았다
14:18:01 66
30584 테크홀릭
삼성 비스포크 냉장고, ‘아트슈퍼마켓’에 전시
12:30:11 36
30583 테크홀릭
기업은행, ‘IBK 중소기업 경영 아카데미’ 참여 대상 모집
12:30:11 20
30582 테크홀릭
엔씨, 지스타 2019 BTB관에 게임 스타트업 전시 부스 지원
12:30:10 21
30581 테크홀릭
우리은행, ‘제2회 예빛섬 영화제’ 후원-다양한 문화예술활동 지원 예정
12:30:10 18
30580 테크홀릭
SK이노베이션 계열 CEO, 친환경 캠페인 ‘아.그.위.그. 시즌2’ 홍보 나서
12:30:09 21
30579 테크홀릭
넥슨, ‘테일즈위버’에 캐릭터 리노베이션 2차 업데이트 실시
12:30:09 17
30578 테크홀릭
LG전자, 대화면·후면 멀티카메라·대용량 배터리 최신 트렌드 실속형 스마트폰 2종 공개
12:30:08 24
30577 테크홀릭
현대건설, 지난 10년간의 성과 담은 ‘2019 지속가능경영보고서’ 발간
12:30:08 21
30576 테크홀릭
LG유플러스, 앱 설치 없이도 'U+프로야구' 간편하게 세계 최초 8K 화질 야구 생중계 시작
12:30:08 25
30575 테크홀릭
삼성전자, '갤럭시 노트10' 70여 개국 본격 출시-9월 초 130여 개국 확대 예정  1
11:30:11 57
 -목록보기   -다음페이지  
1 2 3 4 5 6 7 8 9 10 다음