검색창 열기 인더뉴스 부·울·경

ICT 정보통신

SK인포섹 “해킹 35%, 이메일이 최초 침입 경로”

URL복사

Thursday, July 18, 2019, 09:07:00

경기도 성남시 판교 본사서 EQST그룹 간담회 열어
상반기 악성 메일 17만 건 탐지..랜섬웨어 피해 우려

인더뉴스 이진솔 기자ㅣ‘견적서’나 ‘계약서’ 등으로 위장한 해킹 메일로 인한 보안사고가 빈번한 것으로 나타났다.

 

SK인포섹은 지난 17일 경기도 성남시 판교 본사에서 이큐스트(EQST)그룹 미디어 간담회를 열고 이메일과 액티브 디렉토리(AD) 서버를 노린 사이버 공격 위험성 문제를 발표했다고 18일 밝혔다.

 

EQST는 자체 조사 결과를 인용해 올해 상반기 발생한 해킹 사고 중 이메일이 최초 침입 경로였던 사례가 35%에 달한다고 설명했다. 소프트웨어와 서버 보안 취약점, 보안 정책 미설정으로 인한 사고는 각각 21%로 나타났다.

 

 

이메일 공격은 제목을 견적서, 대금청구서, 계약서 등으로 꾸며 수신자가 확인하도록 유도하는 방식을 취했다. 또한 메일 제목에 일련번호처럼 숫자를 붙여 보안 시스템을 우회하는 사례도 발견됐다.

 

발표를 맡은 김성동 EQST 침해사고대응팀장은 “올해 상반기에 탐지된 악성 메일 건수가 17만 1400건이며 이는 지난해 탐지한 16만 3387건을 상회한다”며 “남은 하반기를 고려하면 악성 메일 공격이 지난해보다 2배 이상 늘어날 것”이라고 말했다.

 

전에는 이메일로 기업 시스템에 침투한 뒤 랜섬웨어에 감염시키거나 채굴형 악성코드를 심는 경우가 많았다. 올해에는 AD 서버를 장악해 피해를 키우려는 시도가 늘었다.

 

AD는 윈도우 시스템 관리 도구다. 이를 이용하면 다수 시스템 관리자 계정과 설정, 정책 배포를 효율적으로 관리할 수 있다. 반면 AD 서버가 공격자에게 장악되면 내부망 권한도 함께 넘어간다. 이때 공격자는 윈도우 파일 공유 프로토콜(SMB) 기능으로 악성 파일을 여러 곳에 보낼 수 있다.

 

김성동 팀장은 “최초 이메일로 침투해 AD 서버를 장악하고 윈도우 SMB 기능으로 여러 시스템에 악성 파일을 전파하는 행위가 공식처럼 이뤄지고 있다”면서 “AD 서버가 장악되는 것은 마치 도둑에게 아파트 전 세대 출입문 키를 통째로 주는 것과 같다”고 말했다.

 

그러면서 EQST가 실제로 침해사고 조사를 맡았던 ‘CHAD’라는 공격을 설명했다. 이는 공격자가 쓴 패스워드 ‘chapchap’ 앞 두 글자와 AD를 합한 단어다. 지난해 발견된 CHAD 공격은 이메일 침투, AD서버 장악, SMB 전파 등 대규모로 이뤄졌다. 올해 초까지 4개 기업에 피해를 줬다.

 

김성동 팀장은 “무심코 열어본 이메일이 큰 피해를 줄 수 있다”며 “이메일 공격을 효과적으로 차단할 수 있는 전용 솔루션을 도입할 필요가 있으며, 이와 함께 회사 임직원이 이메일 공격에 경각심을 갖도록 모의 훈련을 지속해야 한다”고 말했다.

 

한편, EQST그룹은 이날 간담회에서 클라우드 보안 위협도 발표했다. 클라우드 컨테이너 기술이 갖는 보안 취약점을 설명하고 이를 이용한 가상 공격 시나리오를 시연했다. 실제로 이러한 공격 시나리오를 활용해 해커가 기업 클라우드에 침투한 사례도 있다.

 

해커는 랜섬웨어나 채굴형 악성코드를 설치했다. 한 반도체 회사는 일주일가량 공정이 멈추는 피해를 입었다. SK인포섹은 올해 상반기에 클라우드 보안 가이드를 두 건 배포했다. 하반기에도 한 번 더 발간할 예정이고 사물인터넷(IoT) 진단 방법론 등 다른 보안 가이드도 제공할 계획이다.

 

English(中文·日本語) news is the result of applying Google Translate. <iN THE NEWS> is not responsible for the content of English(中文·日本語) news.

배너

이진솔 기자 jinsol@inthenews.co.kr

배너

[악취와의 전쟁] 악취의 발생 원인을 추적하다①

[악취와의 전쟁] 악취의 발생 원인을 추적하다①

2024.11.23 07:05:00

일상 속에서 간과되기 쉽지만, 점차 심각한 환경 문제로 대두되고 있는 악취 문제는 단순히 불쾌감을 넘어 건강과 생활의 질에 직접적인 영향을 미칩니다. 한국산업단지공단에 따르면 전국 1300여 개의 각종 산업단지에 12만여 개의 업체가 있으며, 이 중 7000개 이상이 악취 배출 사업장으로 분류되고 있습니다. 또한, 한국환경공단 통계에 따르면 2019년부터 매년 꾸준히 4만 건 이상의 악취 관련 민원이 발생하고 있으며, 지자체와 환경부의 지속적인 노력에도 불구하고 계속 증가하는 추세입니다. 이에 따라 30년간 악취 분야에 집중하며 분석부터 저감, 시공, 관리까지 종합적인 솔루션을 제공하는 기업의 사례를 통해 악취 문제의 원인과 해결 방안을 모색해보고자 합니다. [편집자주] 인더뉴스 제해영 기자ㅣ악취를 제거하기 위해서는 악취의 발생지를 추적하고 악취를 포집 및 분석하여 악취를 발생하는 원인물질을 찾아내는 것이 중요합니다. 악취를 분석하는 방법에는 직접 관능평가와 정밀기기분석 및 감지센서를 이용하는 방법 등이 있습니다. 분석 결과로 나온 수 많은 물질들 중 직접적으로 악취 발생에 가담하는 물질들만을 선별하여 악취를 재현해 같은 악취가 나는지 확인하여 최종 원인 물질들을 찾아냅니다. 악취가 발생하면, 발생 지점과 원인을 정확히 파악하기 위해 악취물질의 종류와 농도를 추적하는 체계적인 방법이 필요합니다. 악취는 눈으로 확인할 수 없기 때문에 냄새의 특성과 관련된 물질을 추적하는 방식으로 접근합니다. 1. 악취물질의 포집 및 감지 악취발생지로 의심되는 여러 지점에서 적법한 방법으로 악취를 포집하거나, 센서를 통해 악취물질을 감지합니다. 2. 포집된 기체의 분석 포집된 악취 기체를 분석설비에서 정밀하게 분석하여 포함된 모든 물질의 종류와 농도를 확인합니다. 이를 통해 악취를 유발하는 주요 물질들을 확인합니다. 3. 악취 기여율 분석 분석 결과를 기반으로 각 물질의 악취 기여율을 평가하여, 실제로 악취를 유발하는 원인 물질과 그 농도를 확정합니다. 4. 악취 표준 가스 재현 확정된 악취물질을 바탕으로 인체에 무해한 양으로 동일한 악취 가스를 제조합니다. 이를 통해 악취를 재현하여 검증 과정을 진행합니다. 5. 냄새 비교 및 검증 재현된 악취 가스를 채취한 샘플과 비교하여, 검증 가능한 자격을 가진 분석원이 동일한 냄새인지 확인합니다. 6. 악취 원인 확정 및 대처 방안 마련 악취를 유발하는 정확한 원인을 확인한 후, 이를 바탕으로 적절한 대처 방안을 마련하여 악취 문제를 해결합니다. ☞ 자료제공 : (주)태성환경연구소 (주)태성환경연구소는 빅데이터를 활용해 악취 발생 패턴을 분석하고 문제를 사전에 예측하는 시스템을 개발해 온 회사입니다. 관능평가, 기기분석, 센서를 통해 악취를 다각적으로 분석하며, 냄새 재현 기술로 실제 환경과 유사한 조건에서 악취 원인 물질을 선정할 수 있는 기술을 보유하고 있습니다. 이러한 빅데이터 기반 분석과 정밀 기술을 통해 맞춤형 악취 해결 솔루션을 제공하고 있습니다.


배너


배너