로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
삼성전자 메모리 초강세에 작년 매출 332.8조 '역대 최대' 경신(종합)
N
[IT뉴스]
삼성SDS, 구미에 60MW급 AI 데이터센터 짓는다
N
[IT뉴스]
루닛, 李 대통령 참석 ‘한·중 벤처스타트업 서밋’ 동행…中 진출계획 발표
N
[IT뉴스]
쏘카 모두의주차장, 역대 최초 거래액 600억 원 돌파
N
[연예뉴스]
전지적참견시점, 추블리네(전참시)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]구글 클라우드 “통신사 해킹은 국가 스파이 활동에 초점… 韓 방어 인력 강화 필요”
온카뱅크관리자
조회:
94
2025-05-27 15:57:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">구글 클라우드, ‘M-트렌드 2025’ 보고서 발표<br>아태 지역, 취약점 공격 64%… 글로벌 33%<br>57%가 외부 기관이 탐지… 금전적 동기가 55%<br>통신사 해킹 스파이 활동 원인… 국가 차원 대응 필요</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="UcQnQgTNer"> <figure class="figure_frm origin_fig" contents-hash="c4cf9355488afb5f814f9a1a9a212c4d53e388df86d2b945c2c70d7199293678" dmcf-pid="ukxLxayjRw" dmcf-ptype="figure"> <p class="link_figure"><img alt="심영섭 구글 클라우드 맨디언트 컨설팅 한국·일본 지역 총괄이 27일 서울 중구 서울스퀘어에서 열린 미디어 브리핑에서 발표를 하고 있다./구글 클라우드 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/27/chosunbiz/20250527155439770gwzx.jpg" data-org-width="2500" dmcf-mid="pxZUZziBem" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/27/chosunbiz/20250527155439770gwzx.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 심영섭 구글 클라우드 맨디언트 컨설팅 한국·일본 지역 총괄이 27일 서울 중구 서울스퀘어에서 열린 미디어 브리핑에서 발표를 하고 있다./구글 클라우드 제공 </figcaption> </figure> <p contents-hash="78e1e822d7966acfa73878e2c9b36c342008247847141464a123ac1cd37f7d86" dmcf-pid="7EMoMNWALD" dmcf-ptype="general">“한국을 포함한 아시아·태평양 지역은 초기 감염 경로로 취약점이 악용된 비율이 세계 평균의 두 배에 달한다. 보안 가시성과 대응 역량의 전면적 개선이 필요한 이유다.”</p> <p contents-hash="f3de0865243f07fa008137da8558cd5c8ae9eeb036352b14b0a2e3d4fac3b68f" dmcf-pid="zDRgRjYcME" dmcf-ptype="general">심영섭 구글 클라우드 맨디언트 컨설팅 한국·일본 총괄은 27일 서울 중구 서울스퀘어에서 열린 ‘맨디언트 M-트렌드 2025’ 기자간담회에서 최근 보안 위협 양상을 소개하며 이같이 말했다. ‘M-트렌드’는 맨디언트 컨설팅 팀이 발간하는 사이버 보안 연례 보고서다. ‘M-트렌드 2025’ 보고서는 지난해 표적 공격 활동을 조사한 결과를 기반으로 하며 전 세계 45만 시간의 침해 사고 대응 활동에서 수집한 데이터를 분석했다.</p> <p contents-hash="1909c28465254f6d3be098c6b7e25993ee0d688d162d39a5cb04c4aa6e8fe576" dmcf-pid="qweaeAGkMk" dmcf-ptype="general">보고서에 따르면 한국을 포함한 아시아·태평양 및 일본(JAPAC) 지역은 초기 감염 경로로 취약점 공격이 발생한 비율이 64%로 나타났다. 이어 탈취한 자격 증명을 활용해 시스템에 침입하는 자격 증명 탈취(14%), 웹사이트 침해(7%) 순이었다. 글로벌 지역의 초기 감염 경로도 취약점 공격이 33%로 가장 많았다. 자격 증명 탈취(16%)는 이번 조사 항목에서 처음으로 2위에 올랐으며 이메일 피싱(14%), 웹사이트 침해(9%), 이전 침해 사례(8%) 등의 순이었다.</p> <p contents-hash="a79d5df44f25191da0de1ce2d2135b96941a1a5b3388c2e7692b5c84f01b50a0" dmcf-pid="BrdNdcHEnc" dmcf-ptype="general">취약점 중 가장 빈번하게 악용된 건 네트워크 경계(에지)에 위치한 보안 장비로 조사됐다. 이 중 상당수는 패치조차 제공되지 않은 제로데이(Zero-day) 취약점을 기반으로 한 것으로 분석됐다. 맨디언트는 지금까지 총 4500여개 공격 그룹을 추적하고 있으며 지난해 새롭게 추적한 그룹은 737개라고 밝혔다. 특히 최근 광범위한 위협 행위자들이 에지 장비를 노리고 있는 가운데 지난해 지능형 지속 공격(APT) 그룹 4곳을 새롭게 확인했으며, 이 그룹들이 중국·러시아·이란을 기반으로 활동하고 있다고 설명했다.</p> <p contents-hash="9910ab2f3147662cdd24ef0ecac190765c9b6c809a05fdb6845cd685a9f03219" dmcf-pid="bmJjJkXDiA" dmcf-ptype="general">심 총괄은 “미국·유럽 등은 보안 거버넌스 등이 까다로운 반면, 아시아는 상대적으로 그렇지 않은 점이 아태 지역의 취약점 공격이 빈번히 발생한 이유”라며 “보안 인력과 인프라에 대한 투자가 더 필요하다”고 말했다. 이어 “에지 장비를 노린 정교한 공격은 신속한 탐지를 어렵게 한다”며 “알려지지 않은 위협에 대비한 방어 전략 수립이 시급하다”고 덧붙였다.</p> <p contents-hash="132395888f241fe8a455691a00650114c42a396911518ca2557ab73d4ad012b2" dmcf-pid="KhgDgmFOij" dmcf-ptype="general">글로벌 탐지 경로로는 57%가 외부 기관을 통해서였다. 이 중 43%는 수사 기관이나 사이버 보안 업체가, 14%는 공격자로부터 몸값을 요구하는 랜섬 노트의 형태로 통보받은 것으로 밝혀졌다. 특히 랜섬웨어 공격의 경우 공격자가 침해 사실을 통보한 경우가 49%를 차지했다. 한국, 일본, 아태의 외부 기관 통보 비중은 글로벌 대비 높았다. 69%가 외부 기관으로부터 통지받았으며 이 중 공격자로부터 통보받은 경우도 12%에 달했다. 이에 내부 탐지 역량 강화가 과제로 지적되고 있다.</p> <p contents-hash="6eae1f1c35acb0185fcdf57942c6b05e04a03dd43bd35dc310cae8a204216007" dmcf-pid="9lawas3IiN" dmcf-ptype="general">사이버 공격의 이유로는 금전적 동기가 55%로 가장 많았으며 이어 간첩 활동을 목적으로 한 위협 그룹의 비중은 8%로 나타났다. 가장 많이 표적이 된 산업은 금융 서비스로 17.4%를 차지했으며 이어 ▲비즈니스·전문 서비스(11.1%) ▲첨단 기술(10.6%) ▲정부(9.5%) ▲의료(9.3%) 등이 뒤를 이었다.</p> <p contents-hash="914c07749fd8cc7868175e2df18d59ae9c671ff7c52c9df676f4dbfe282892ab" dmcf-pid="2SNrNO0CJa" dmcf-ptype="general">최근 북한이 자국민을 원격 IT 계약 인력으로 파견해 외화 수익, 정권 자금을 확보하고 있는 것으로 나타났다. 북한 IT 인력은 탈취하거나 날조한 신원, 허위 경력 및 서류를 이용해 미국과 유럽의 기술 기업에 위장 취업했고, 이후 가상사설망(VPN)과 현지 조력자를 통해 실제 위치를 숨기고 회피하는 수법을 사용 중인 것으로 분석된다.</p> <p contents-hash="f8c3f9c1f40482d9d93d390415577f5d0b5125ae2f10c14dc93820e76905b6a1" dmcf-pid="VvjmjIphLg" dmcf-ptype="general">심 총괄은 “생체 인증을 포함해 직원에 대한 철저한 신원 조사를 시행하고 이들의 학력·경력을 독립적인 출처와 대조해 확인해야 한다”며 “화상 면접을 요구해 면접 절차를 강화하고 이를 꺼리는 지원자는 경계해야 할 필요가 있다”고 말했다.</p> <p contents-hash="fe779aa3e2f542ecc66c8127ed783cc1b97884bc457ba919855f8c2c06fbb4bf" dmcf-pid="fTAsACUlJo" dmcf-ptype="general">아울러 국내에서 SK텔레콤 해킹 사태 혼란이 계속되는 가운데 사이버 공격 대상이 되는 글로벌 통신사의 경우 개인정보 탈취 목적보다는 전략적 감청 등 국가 스파이 활동으로 확장되고 있다는 분석도 나왔다.</p> <p contents-hash="db61869eed40fe165853bd25a73e691337b6d00452a104365b689ce10f2c89c0" dmcf-pid="4ycOchuSLL" dmcf-ptype="general">심 총괄은 “일반적으로 통신사를 해킹하는 경우 개인정보보다 국가 스파이 활동에 주된 초점을 맞춰서 봐야 한다”며 “이 경우는 (개별 기업 차원이 아닌) 국가 차원의 대응 지원이 필요하다”고 말했다. 이어 “한국은 보안 인력이 공격 측면에 쏠리는 경향이 있는데, 방어 측면의 인력을 강화할 필요가 있다”고 덧붙였다.</p> <p contents-hash="4156f5b6e7ba20d4c1d972e74d0e4782ca9db6ae5785c066ffc50287a61e54d0" dmcf-pid="8WkIkl7vJn" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기