
인더뉴스 이수민 기자ㅣLG CNS는 최근 보안 취약점이 발견된 로그(Log)로 인한 해킹피해를 막기 위한 헬프데스크를 14일 오픈했습니다.
LG CNS는 고객사에 공격자 의심 IP 차단, 로그4j 패치, 웹 애플리케이션 방화벽(WAF) 설정 등 대응 가이드를 배포했습니다. 고객사에 발생하지도 모를 피해를 최소화하기 위한 조치입니다.
로그4j는 프로그램 개발 유틸리티입니다. 개발자는 로그4j로 프로그램 작동 기록(로그)을 기록보관소(라이브러리)에 남기도록 하는 기능을 탑재할 수 있습니다. 최근 외부 침입자가 로그4j에서는 서버 관리자 권한을 탈취할 수 있는 보안 취약점이 포착됐습니다.
침입자는 로그4j를 공격해 계정과 비밀번호 입력 없이 서버 관리자 권한을 획득할 수 있었습니다. 로그4j는 국내외 시스템에 폭넓게 적용된 것으로 추산됩니다. 따라서 즉각적이고 지속적인 보안 대책이 요구되고 있습니다.
로그4j 헬프데스크는 대응 가이드에 대한 상세 설명을 제공하고, 고객 문의사항에 답변합니다. LG CNS 관계자는 “보안 취약점 보완 대책을 신속 안내하기 위해 긴급 구성했다” 고 말했습니다.
LG CNS는 또 보안, 클라우드, 아키텍처, 솔루션 등 사내 DX(디지털전환) 전문조직을 총동원한 비상 근무체제에 돌입했습니다. 보안 전문가는 물론, 개발과 인프라 등 유관 영역 전문가들이 배치됐습니다.
LG CNS DT(Digital Technology)사업부 보안사업담당 배민 상무는 “LG CNS 고객이라면 로그 4j 걱정 없이 IT 시스템을 운영할 수 있도록 통합 지원책을 선제적으로 제공하고 있다”고 말했습니다.