로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
'머리 잘 쓴' 이한범…미트윌란, 16강 직행 눈앞
N
[스포츠뉴스]
프로배구 현대캐피탈, 한국전력 꺾고 3연승…선두 도약
N
[스포츠뉴스]
박진만 감독의 자신감…"우승 적기 맞습니다"
N
[연예뉴스]
김용빈 "감기 조심하세요"…반려견 탄이와 함께 앙증맞은 안부 인사
N
[스포츠뉴스]
"안세영 맞춤 설계?" 中, '15점제' 도입에 "인도 오픈서 사전 실험 성공.. 공수 겸장 이미 완성형"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간
온카뱅크관리자
조회:
100
2025-05-01 09:57:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">전덕조 대표 "최근 사이버 위협 시그니처 탐지 우회 수준 넘어 포트리스 백도어 통신 등 점점 더 고도화"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="1Cmd3CZwoq"> <p contents-hash="4d1a41e40f3f8a98504a2e124beb9940d9ccd3f20ab6a958eb93498105e51330" dmcf-pid="thsJ0h5rcz" dmcf-ptype="general">(지디넷코리아=방은주 기자) 사이버 위협헌팅 보안기업 <strong>씨큐비스타(대표 전덕조)</strong>가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다.</p> <p contents-hash="1f2d7076633dc5724ef17fe41eef2bbca71370f528638d180a86b6287f8e8bda" dmcf-pid="FlOipl1mo7" dmcf-ptype="general">보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다.</p> <figure class="figure_frm origin_fig" contents-hash="cac1ac04057b14f378a1d6683504005cb63364fef0bb6728338b30e2bc523c22" dmcf-pid="3SInUStscu" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/01/ZDNetKorea/20250501095613590scrs.jpg" data-org-width="339" dmcf-mid="5QXw4tKGgB" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/01/ZDNetKorea/20250501095613590scrs.jpg" width="658"></p> </figure> <p contents-hash="51596f9f43a0d06cbed9e746f67520b5d6d024b87b42fcc5120f4e7d660f1ca8" dmcf-pid="0vCLuvFOAU" dmcf-ptype="general">■ <strong>최근 불거진 스텔스형 사이버 위협 사건</strong></p> <p contents-hash="e54e8460f562d5ba0048010ccd454edc8dfb11ad797745ceb6b1b6aa594d9b48" dmcf-pid="pTho7T3Icp" dmcf-ptype="general">지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다.</p> <p contents-hash="fb4c0abd1eb7cae7dac9401d72e41f2eefb7a0d16d4277a22b2f4097c72ceea5" dmcf-pid="URP0wRA8a0" dmcf-ptype="general">해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다.</p> <p contents-hash="19e539c569ae4b4ab872df2f3621c0910e4f6fed36c80c624556c260cf562817" dmcf-pid="ueQprec6N3" dmcf-ptype="general">같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다.</p> <p contents-hash="2f940b442e6538cb374f1d9657d01c745b9ff3de2c35365879d497fadbbfd84b" dmcf-pid="7dxUmdkPNF" dmcf-ptype="general">■ <strong>스텔스형 사이버 위협 대응 전략</strong></p> <p contents-hash="6bd2046e842f7ea29be1139bbdc6090d1ec0a5db48b37cbb1a6d6a93702d28f2" dmcf-pid="zJMusJEQat" dmcf-ptype="general">스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다.</p> <p contents-hash="d67c35749859299e5f69f9bf412d2e976174019a894e89022e8f4fff129f3968" dmcf-pid="qiR7OiDxA1" dmcf-ptype="general">이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다.</p> <p contents-hash="ed3aafb662c99234d38f97a03b485123dce679c46de2a0b958b2958422a68df3" dmcf-pid="BnezInwMa5" dmcf-ptype="general">씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다.</p> <p contents-hash="25fa792743022920d3844a1b83143149247e1d60f956b5ecf8227cb86246ebef" dmcf-pid="bLdqCLrRgZ" dmcf-ptype="general">이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다.</p> <p contents-hash="06b97be692c5b848dbb3a74b603a94174d90ce7cd719a155ff352e41e83e3690" dmcf-pid="KoJBhomegX" dmcf-ptype="general">전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다.</p> <p contents-hash="658b04c54ef48dad985fc415b790a0998d55e15bb7d8db7afcd2809e49851135" dmcf-pid="9giblgsdaH" dmcf-ptype="general">한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.</p> <p contents-hash="e6b8aa4da7bef0a5268e22c4effd3230c223b8d4906fb435b2067ce12499729d" dmcf-pid="2anKSaOJjG" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기