검색창 열기 인더뉴스 부·울·경

ICT 정보통신

SK쉴더스 “상반기 정보유출 공격 전년 상반기 비 49% 늘어”

URL복사

Wednesday, June 21, 2023, 08:06:34

2023년 상반기 주요 보안 트렌드 및 AI 보안 위협 전망 공유
기업 기밀, 개인 금융 정보 유출 침해사고 30% 차지
제조업 부문서 가장 많은 사고 발생해

 

인더뉴스 권용희 기자ㅣSK쉴더스(대표 박진효)는 올해 상반기 정보유출 공격 비율이 전년 상반기 대비 49.33% 늘어났다고 20일 밝혔습니다.

 

SK쉴더스는 2023년 상반기 주요 보안 트렌드 및 AI 보안 위협 전망을 공유하는 미디어 세미나를 개최해 상반기에 발생한 주요 해킹 사례, 업종별 침해사고 통계, 주요 공격 시나리오 등을 소개했습니다.

 

SK쉴더스의 화이트 해커 전문가 그룹 '이큐스트(EQST)'는 기업의 기밀이나 개인의 금융 정보를 탈취하는 정보유출 침해사고가 30%로 가장 많이 발생했다고 밝혔습니다. 대규모 랜섬웨어 공격이나 제로데이를 악용한 악성코드 감염사고도 28%를 차지했습니다.

 

올해 1월에는 중국 해커 그룹 '샤오치잉'이 정부부처와 공공기관을 타깃으로 내부 정보를 탈취하거나 홈페이지를 변조하는 디페이스 공격을 시도한 것으로 나타났습니다.

 

3월에는 북한의 라자루스 그룹이 기업용 통신 소프트웨어에서 연쇄적 공급망 공격을 진행했고, 5월에는 블랙캣이 국내 식품 기업에 랜섬웨어 공격을 통해 내부 데이터를 유출한 것으로 밝혀졌습니다.

 

업종별 침해사고 발생 통계를 살펴보면 국내에서는 제조업에서 발생한 사고가 19%로 가장 높았습니다.

 

서비스업을 대상으로 솔루션 취약점을 악용한 공격도 15%를 차지했습니다. 국외 기준으로는 20%로 가장 많았습니다.

 

가상자산을 노리고 악성코드를 배포해 금융정보를 탈취하는 침해사고도 국내 12%, 국외 14%를 기록했다.

 

 

이큐스트는 초기 침투 브로커(IAB)의 활동으로 랜섬웨어 그룹이 점점 더 조직화되고 있다고 밝혔습니다. 또한 랜섬웨어 개발자, 웹디자이너/개발자 등 역할을 분담해 공격을 세분화하고 있다고 지적했습니다. .

 

이큐스트는 하반기 주요 보안 위협으로 ▲확장된 소프트웨어 공급망 공격 ▲랜섬웨어 시장 변화 ▲북한발 해킹 증가 ▲소프트웨어 취약점을 악용한 공격 ▲피싱 패턴의 다양화 등이 존재할 것으로 내다봤습니다.

 

이 밖에도, 생성형 AI를 딥 페이크 기술에 접목해 피해자의 목소리와 얼굴을 모방한 후 피싱 공격을 수행하는 행태도 늘어날 것으로 예상했습니다. 피싱 패턴이 다양화될 것으로 보이는 가운데, 출처가 불분명한 이메일이나 첨부파일을 실행하지 않도록 주의를 당부했습니다.

 

이호석 이큐스트 Lab 담당은 "생성형 AI 모델이 발전함에 따라 정확도와 활용도가 높아질 것으로 보이지만 보안 영역에서 활용하기엔 초·중급 수준"이라며 "생성형 AI가 도출해 낸 결과에 의존하기 보다는 보조 도구로 적절히 활용해야 할 것"이라고 밝혔습니다.

 

SK쉴더스는 보안 트렌드에 발맞춰 컨설팅, 보안관제, 모의해킹 등 사이버보안의 전 영역을 서비스한다는 방침입니다.

 

랜섬웨어 사고 접수, 대응, 복구, 대책까지 원스톱 솔루션을 제공하고 있으며, 각 분야별 전문가를 지원하고 있습니다.

 

이재우 SK쉴더스 EQST사업그룹장은 "이큐스트는 방어 측면에서의 생성형 AI 적용에 대해 연구해 고도화되고 있는 공격에 대한 대책을 선제적으로 제시할 것"이라고 말했습니다.

English(中文·日本語) news is the result of applying Google Translate. <iN THE NEWS> is not responsible for the content of English(中文·日本語) news.

배너

권용희 기자 brightman@inthenews.co.kr

배너

대우건설, SACE 보증 기반 2억 유로 자금 조달 성공

대우건설, SACE 보증 기반 2억 유로 자금 조달 성공

2025.09.09 12:54:40

인더뉴스 제해영 기자ㅣ대우건설(대표이사 김보현)은 이탈리아 재정경제부 산하 수출보험공사(SACE)의 보증을 기반으로 2억 유로(약 3259억원) 규모의 외화 차입금을 조달했다고 9일 밝혔습니다. 이번 금융 약정은 글로벌 금융기관 나틱시스(Natixis CIB)가 주간사이자 대주, 구조화 대리기관으로 참여했으며, 차입 약정 만기는 최초 인출일로부터 3년입니다. SACE는 자국 기업의 수출 확대를 지원하는 이탈리아 공적 수출신용기관으로, 이번 거래에서는 ‘푸시 전략(Push Strategy)’을 통해 대우건설의 차입금에 대한 보증을 제공했습니다. 미칼 론 SACE 국제사업 총괄대표는 “대우건설과의 파트너십을 통해 이탈리아 기업의 해외시장 진출 기회가 더욱 확대될 것”이라며 “정기 매치 메이킹 이벤트를 통해 실질적인 협력 기회가 마련되기를 기대한다”고 말했습니다. 에마뉘엘 지예-라가르드 나틱시스 아시아태평양 대표는 “이번 거래는 한국 기업을 대상으로 한 첫 번째 유로화 표시 SACE 푸시 전략 금융으로, 한국과 이탈리아 간 무역 협력 확대에 기여하는 중요한 계기가 될 것”이라고 밝혔습니다. 대우건설은 이번 협업이 단순한 자금조달을 넘어 글로벌 프로젝트 수행 역량과 조달 능력이 세계 시장에서 신뢰받고 있다는 것을 입증한 사례라고 강조했습니다. 회사는 이미 국내외 프로젝트에서 이탈리아 기업과 장비 및 자재 구매, 기술 협력을 진행해왔으며 이번 협력을 계기로 협업 기회가 더욱 확대될 것으로 기대하고 있습니다. 대우건설은 최근 글로벌 자금조달 성과도 잇따라 거두고 있습니다. 2023년 이슬람 채권인 수쿠크 발행을 시작으로 2024년 3월에는 아시아개발은행 산하 CGIF 보증을 통해 싱가포르에서 자금을 조달했으며, 올해 4월에는 ESG 경영 강화를 바탕으로 그린본드를 발행했습니다. 대우건설 관계자는 “해외에서 안정적인 금융 기반을 구축해 글로벌 기업과 협력 및 시장 진출을 확대할 수 있는 토대를 마련했다”며 “앞으로도 다양한 조달 방식과 협력 모델을 통해 세계 시장에서 경쟁력을 높여 나가겠다”고 말했습니다.




배너