검색창 열기 인더뉴스 부·울·경

ICT 정보통신

SK인포섹 “해킹 35%, 이메일이 최초 침입 경로”

URL복사

Thursday, July 18, 2019, 09:07:00

경기도 성남시 판교 본사서 EQST그룹 간담회 열어
상반기 악성 메일 17만 건 탐지..랜섬웨어 피해 우려

인더뉴스 이진솔 기자ㅣ‘견적서’나 ‘계약서’ 등으로 위장한 해킹 메일로 인한 보안사고가 빈번한 것으로 나타났다.

 

SK인포섹은 지난 17일 경기도 성남시 판교 본사에서 이큐스트(EQST)그룹 미디어 간담회를 열고 이메일과 액티브 디렉토리(AD) 서버를 노린 사이버 공격 위험성 문제를 발표했다고 18일 밝혔다.

 

EQST는 자체 조사 결과를 인용해 올해 상반기 발생한 해킹 사고 중 이메일이 최초 침입 경로였던 사례가 35%에 달한다고 설명했다. 소프트웨어와 서버 보안 취약점, 보안 정책 미설정으로 인한 사고는 각각 21%로 나타났다.

 

 

이메일 공격은 제목을 견적서, 대금청구서, 계약서 등으로 꾸며 수신자가 확인하도록 유도하는 방식을 취했다. 또한 메일 제목에 일련번호처럼 숫자를 붙여 보안 시스템을 우회하는 사례도 발견됐다.

 

발표를 맡은 김성동 EQST 침해사고대응팀장은 “올해 상반기에 탐지된 악성 메일 건수가 17만 1400건이며 이는 지난해 탐지한 16만 3387건을 상회한다”며 “남은 하반기를 고려하면 악성 메일 공격이 지난해보다 2배 이상 늘어날 것”이라고 말했다.

 

전에는 이메일로 기업 시스템에 침투한 뒤 랜섬웨어에 감염시키거나 채굴형 악성코드를 심는 경우가 많았다. 올해에는 AD 서버를 장악해 피해를 키우려는 시도가 늘었다.

 

AD는 윈도우 시스템 관리 도구다. 이를 이용하면 다수 시스템 관리자 계정과 설정, 정책 배포를 효율적으로 관리할 수 있다. 반면 AD 서버가 공격자에게 장악되면 내부망 권한도 함께 넘어간다. 이때 공격자는 윈도우 파일 공유 프로토콜(SMB) 기능으로 악성 파일을 여러 곳에 보낼 수 있다.

 

김성동 팀장은 “최초 이메일로 침투해 AD 서버를 장악하고 윈도우 SMB 기능으로 여러 시스템에 악성 파일을 전파하는 행위가 공식처럼 이뤄지고 있다”면서 “AD 서버가 장악되는 것은 마치 도둑에게 아파트 전 세대 출입문 키를 통째로 주는 것과 같다”고 말했다.

 

그러면서 EQST가 실제로 침해사고 조사를 맡았던 ‘CHAD’라는 공격을 설명했다. 이는 공격자가 쓴 패스워드 ‘chapchap’ 앞 두 글자와 AD를 합한 단어다. 지난해 발견된 CHAD 공격은 이메일 침투, AD서버 장악, SMB 전파 등 대규모로 이뤄졌다. 올해 초까지 4개 기업에 피해를 줬다.

 

김성동 팀장은 “무심코 열어본 이메일이 큰 피해를 줄 수 있다”며 “이메일 공격을 효과적으로 차단할 수 있는 전용 솔루션을 도입할 필요가 있으며, 이와 함께 회사 임직원이 이메일 공격에 경각심을 갖도록 모의 훈련을 지속해야 한다”고 말했다.

 

한편, EQST그룹은 이날 간담회에서 클라우드 보안 위협도 발표했다. 클라우드 컨테이너 기술이 갖는 보안 취약점을 설명하고 이를 이용한 가상 공격 시나리오를 시연했다. 실제로 이러한 공격 시나리오를 활용해 해커가 기업 클라우드에 침투한 사례도 있다.

 

해커는 랜섬웨어나 채굴형 악성코드를 설치했다. 한 반도체 회사는 일주일가량 공정이 멈추는 피해를 입었다. SK인포섹은 올해 상반기에 클라우드 보안 가이드를 두 건 배포했다. 하반기에도 한 번 더 발간할 예정이고 사물인터넷(IoT) 진단 방법론 등 다른 보안 가이드도 제공할 계획이다.

 

English(中文·日本語) news is the result of applying Google Translate. <iN THE NEWS> is not responsible for the content of English(中文·日本語) news.

배너

이진솔 기자 jinsol@inthenews.co.kr

배너

[C-레벨 터치] 김상현 롯데유통군 부회장 “글로벌 확장·AI 혁신서 기회 모색”

[C-레벨 터치] 김상현 롯데유통군 부회장 “글로벌 확장·AI 혁신서 기회 모색”

2025.06.05 09:44:20

인더뉴스 장승윤 기자ㅣ롯데는 김상현 롯데 유통군 총괄대표 부회장이 지난 3일 싱가포르에서 열린 ‘NRF Big Show APAC 2025’에 참석해 롯데 유통군의 혁신과 글로벌 진출 사례를 공유했다고 5일 밝혔습니다. 전미소매연맹(NRF)이 개최하는 ‘NRF Big Show’는 ‘유통 산업의 CES’라 불리는 세계 최대 유통 박람회로 매년 1월 미국에서 열립니다. ‘NRF Big Show APAC’은 지난해 아시아·태평양 지역을 중심으로 싱가포르에서 처음 개최돼 40개국 7000여명 이상의 참관객들에게 글로벌 유통 산업 트렌드를 공유했습니다. 올해 ‘NRF Big Show APAC 2025’는 아시아·태평양 유통업계 CEO와 리더, 유통 전문가 등 약 1만명이 참석해 ‘유통업의 무한한 가능성’이라는 주제로 진행됐습니다. 이날 김상현 부회장은 ‘롯데의 유통 혁신’이라는 주제로 싱가포르 최대 유통기업 페어프라이스 그룹 CEO 비풀 차울라와 대담을 진행했습니다. 이날 김 부회장은 "롯데 유통군은 고객 경험 중심의 차별화된 유통 플랫폼 구축을 지속해가고 있다"며 "롯데몰 웨스트레이크 하노이는 고객 경험을 지속적으로 향상시키기 위한 노력이 단순한 판매를 넘어, 고객과 문화를 연결하는 플랫폼으로 유통업이 진화하고 있음을 보여준다"고 말했습니다. 롯데몰 웨스트레이크 하노이는 쇼핑·문화·체험·프리미엄 요소가 결합된 복합몰로 2023년 개점 이후 9개월 만에 누적 매출 2000억원, 354일 만에 누적 방문객 1000만명을 넘어섰습니다. 올해 1분기에는 전년 대비 매출이 21.9% 증가하고 개점 6분기 만에 영업이익 흑자 전환을 달성했습니다. 김 부회장은 현재 한국 유통 시장이 경제 불확실성과 고령화라는 구조적 과제에 직면해 있지만 글로벌 사업 확장과 AI 기반 혁신에서 새로운 기회를 모색하고 있다고 설명했습니다. 그는 "K푸드, K뷰티, K패션 등 한국 콘텐츠가 세계적으로 주목받는 가운데 페어프라이스와 협업해 롯데마트 익스프레스를 오픈하고 PB 상품을 현지에 적극적으로 소개하고 있다"며 "현지 파트너십을 통해 PB 수출을 가속화할 계획이며 이 협업 모델을 다양한 시장으로 확대할 것"이라고 전했습니다. 롯데는 현재 부산에 오카도와 협업한 AI 기반 고객 풀필먼트 센터(CFC)를 구축하고 있습니다. 이를 통해 AI 기반 초개인화 추천과 물류 자동화 역량을 강화하겠다는 심산입니다. 또 김 부회장은 "유통업은 고객의 시간과 경험에 가치를 제공할 수 있어야 한다"며 "고객이 원하는 환경을 만들고 쇼핑을 즐거운 경험으로 만드는 것이 가장 중요한 과제"라고 강조했습니다. 이어 전시회장을 찾은 유통업계 관계자들에게 "현장을 찾아 직원들과 고객들의 목소리를 직접 듣고 끊임없이 배우는 자세가 중요하다"며 "앞으로도 고객 중심 경영을 강화하고 기술과 데이터 기반 혁신을 지속하며 글로벌 시장에서 롯데 유통군의 경쟁력을 한층 끌어올릴 것"이라는 말로 마무리했습니다.


배너


배너