로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
BTS 미친 라이브 후 "노래 좀 치네?" 셀프 칭찬... 뷔 "오늘이 마지막 공연" 돌발 발언
N
[연예뉴스]
BTS 광화문 물들인 ‘아리랑’…“잊힐까 두려웠다”→‘소우주’로 울렸다 [종합]
N
[연예뉴스]
'BTS 컴백 라이브' 다리 부상 RM, 과격한 춤은 NO..최대한 일어서서 '아미와 소통'
N
[연예뉴스]
방탄소년단 "7명 언제나 같은 마음…2.0은 이제 시작" [BTSx광화문]
N
[연예뉴스]
[BTS 컴백] BTS "두려웠지만 '킵 스위밍' 하면 해답 찾을 것"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]박용규 KISA 본부장 "해커, 다크웹서 계정 구매 공격 활용"
온카뱅크관리자
조회:
10
2026-03-21 19:57:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">CONCERT 개최 '2026 기업 정보보호 이슈 전망' 세미나서 강조...10가지 취약점 제시</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="0aFAWATsCY"> <p contents-hash="a8dd08026eb548fb96434d8e61d7b0aca7cdcb8707e65624ba9b5eb209af84ef" dmcf-pid="pN3cYcyOCW" dmcf-ptype="general">(지디넷코리아=김기찬 기자)"예스24가 랜섬웨어 공격을 두 차례 당한 이후 공격이 추가적으로 없었을 거라 생각하면 오산입니다. 3차, 4차 공격은 당한 티가 나지 않을 정도로 빠르게 복구했기 때문입니다. 이처럼 최근에는 공격을 당한 이후 빠르게 회복하는 것이 더욱 중요해지고 있습니다"</p> <p contents-hash="773032a92047d26a0fa8889612cb4b32482366fa15dbf0a82a612b29024ffbbe" dmcf-pid="Uj0kGkWIhy" dmcf-ptype="general">박용규 한국인터넷진흥원(KISA) 디지털위협대응본부장은 한국침해사고대응팀협의회(CONCERT)가 20일 개최한 '2026 기업 정보보호 이슈 전망' 세미나에서 이같이 밝혔다. 그는 지난해 발생한 침해사고를 타임라인별로 요약하며 최근 공격자들이 기업을 어떤 방식으로 공격하는지 동향을 면밀히 분석해 발표했다. 이어 공격자의 공격에 대응, 빠르게 회복하기 위해 '드웰타임(Dwell Time, 공격자가 침투해 머무는 시간)'을 최소화하는 노력이 중요하다고 강조했다.</p> <p contents-hash="00263b3abe3e8c9abce54312f4443a821a702b3951b36f77e5d139fabc6bf54a" dmcf-pid="uApEHEYClT" dmcf-ptype="general">박 본부장은 최근 공격자들이 노리는 기업의 취약점으로 10가지를 제시했다. 구체적으로 ▲경계망 관리 취약점 ▲단말 관리 취약점 ▲공급망 관리 취약점 ▲계정관리 취약점 ▲데이터 관리 취약점 ▲백업데이터 관리 미흡 ▲로그 관리 취약점 ▲공격 전(全) 단계에 걸친 악성코드 활용 고도화 ▲인공지능(AI) 악용 ▲포털사이트 검색을 활용한 악성코드 유포 등이다.</p> <figure class="figure_frm origin_fig" contents-hash="2bcb9b1a4bd39fe95f83c8238fdb8dec240a4bf3dc4dfbfad6ef1888022fa345" dmcf-pid="7WxH9Hb0Tv" dmcf-ptype="figure"> <p class="link_figure"><img alt="박용규 KISA 디지털위협대응본부장이 한국침해사고대응팀협의회(CONCERT)가 지난 20일 개최한 '2026 기업 정보보호 이슈 전망' 세미나에서 공격자들이 노리는 기업 취약점 10가지에 대해 발표하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/21/ZDNetKorea/20260321195326328mlhv.jpg" data-org-width="640" dmcf-mid="3mbI3ItWlG" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/21/ZDNetKorea/20260321195326328mlhv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 박용규 KISA 디지털위협대응본부장이 한국침해사고대응팀협의회(CONCERT)가 지난 20일 개최한 '2026 기업 정보보호 이슈 전망' 세미나에서 공격자들이 노리는 기업 취약점 10가지에 대해 발표하고 있다. </figcaption> </figure> <p contents-hash="92cb73481fc3c26c756f0e46f676fde6955a5754f499eca44da3f9bdbb45674b" dmcf-pid="zYMX2XKpTS" dmcf-ptype="general">박 본부장은 "최근 해커 등 공격자들은 다크웹 등에서 구매한 계정을 공격에 활용한다"고 전했다. 탈취한 계정으로 끊임없는 크리덴셜스터핑 공격을 하고 있다는 것이다. 크리덴셜스터핑 공격은 탈취한 계정정보를 여러 웹사이트에 무차별적으로 대입, 내부망이나 데이터에 접근을 시도하는 유형이다.</p> <p contents-hash="661f97309fd707edccbdc9c7e20f9fdf4a63a0e1afe71ecd3474440d94803b3e" dmcf-pid="qGRZVZ9UTl" dmcf-ptype="general">또 보안 인증 소프트웨어 취약점도 활발히 활용하는 것으로 나타났다. 취약한 소프트웨어가 설치된 단말의 사용자가 워터링홀 사이트 접속 시 감염되는 방식이다. 그는 여전히 이런 공격이 두드러지고 있다고 밝혔다.</p> <p contents-hash="939f5563ac87700a7ce704937064a6cd801ae4fc4cf2f7abd6f817f84a27f04c" dmcf-pid="BHe5f52uCh" dmcf-ptype="general">중앙관리솔루션이나 비교적 보안이 취약한 협력사를 타깃으로 한 공격도 성행하는 것으로 조사됐다. 박 본부장은 중앙관리솔루션의 가장 핵심 구성요소 중 하나는 업데이트인데, 업데이트 과정에서 악성코드를 삽입하거나 피싱사이트로 리디렉션(웹 브라우저가 요청한 인터넷주소를 서버가 다른 URL로 변경해 요청을 재지정하는 것) 시킨다고 강조했다.</p> <p contents-hash="781b53bc980da2e713d3bc4527009c3e2490366301cbadd9c5c4dfa34c662458" dmcf-pid="bXd141V7WC" dmcf-ptype="general">또 임직원의 허술한 보안 인식도 약점으로 작용한다. 바탕화면 등에 주요 시스템의 접속 계정 정보를 저장해두면 해커가 침투 시 이를 적극 악용한다는 것이다. 이에 인수인계 등을 위해 계정정보가 포함된 파일을 저장해두면 피해가 더욱 커질 수 있다고 우려했다.</p> <p contents-hash="3e3a2f86cf87b9a632c5f256c178ebadea897002f84e3c4c67602a94bbd6ba77" dmcf-pid="KZJt8tfzhI" dmcf-ptype="general">박 본부장은 암호화 저장관리가 미흡한 점도 공격자가 노리는 기업의 약점이라고 진단했다. 그는 비밀번호만 암호화했다고 보안에 대한 책임을 다하고 있다고 생각하면 큰 오산이며, 보안 원칙은 전체 데이터베이스(DB)를 전부 암호화하는 것이 중요하다고 강조했다.</p> <p contents-hash="1f4364aec4b79e66fd4eefa6c0575b3bccc8e97c2167c43af2ad924784635336" dmcf-pid="95iF6F4qCO" dmcf-ptype="general">랜섬웨어(Ransomware) 공격자들이 시스템을 마비시키거나 데이터를 탈취하면 이를 복구하기 위한 백업 데이터 관리도 미흡한 것으로 나타났다. 백업에 소홀한 기업들이 랜섬웨어 공격을 당하면 서비스 중단, 유출된 데이터 공개로 이미지 실추, 신뢰도 하락 등 기업 가치에 큰 훼손을 입히기 때문에 백업의 필요성도 중요하다고 역설했다. 랜섬웨어 공격자들이 백업 데이터도 함께 공격하는 경향을 보이는 만큼 이중·삼중으로 데이터를 백업하는 것이 필요하다.</p> <p contents-hash="eed17b88b881b065fc685b80790049f17369c03e2da7dd33def806a61c048e38" dmcf-pid="21n3P38BWs" dmcf-ptype="general">주요 시스템의 로그 삭제로 침해사고 분석을 어렵게 하는 점도 주요 공격 포인트로 지목됐다. 파일 시간 조작, 안티포렉신 실행 이력 흔적 등 로그나 프로세스 관련 정보를 유심히 살펴야 한다.</p> <p contents-hash="a02a0d3050d30efd0b26bca899d053827e4aee8327dc551633d697206e2b52a2" dmcf-pid="VtL0Q06bym" dmcf-ptype="general">AI를 활용한 공격 자동화 역시 주목할 공격 포인트라고 짚었다. 박 본부장은 "최근 공격자들이 클로드 기반의 자율공격 프레임워크 구축, 공격 모든 단계에서 스스로 판단·수행하는 AI 활용 등 실제 공격을 수행하는 AI의 자동화 엔진을 적극 활용하고 있다"고 경고했다.</p> <p contents-hash="a6230bdd04bb65151f3c394251294f808ff44f7e56008005240e1d02564c7d18" dmcf-pid="fXmfNfgRhr" dmcf-ptype="general">정상 사이트인 것처럼 위장해 포털 사이트에 피싱 사이트가 노출되도록 유도하고, 개발자 등 회사 내부 직원이 피싱사이트에 접근하도록 덫을 놓는 공격도 부상했다. 그는 많은 개발자들이 '깃허브(Github)' 등 오픈소스 플랫폼에서 코드, 정보 등을 다운로드해서 사용하고 있는데, 사용자가 육한으로 식별하지 못할 정도로 유사하게 웹페이지를 위장하고, 포털을 통해 피싱 사이트에 접근하면 공격을 실행하는 대목도 주의해야 한다고 강조했다.</p> <p contents-hash="ff1a3df10c1576d970c09b8d601e4aa8fa4b248b0065858fd054ebdf59d1a9ee" dmcf-pid="4Zs4j4aeCw" dmcf-ptype="general">끝으로 그는 "공격자의 목적 달성 전에 어떻게 공격 행위를 찾아서 위협을 제거할 것인지 끊임없는 고민이 필요하다"며 "드웰타임을 최소화하고 최초 침투부터 정보 유출까지 모든 구간에 걸쳐 방어 체계를 확립해야 한다"고 밝혔다.</p> <p contents-hash="7f39f26e220310ea0a9cfaf16a422dc0a41f545b81b51033a8bfed9ccbcdb580" dmcf-pid="85O8A8NdhD" dmcf-ptype="general">이어 "KISA는 침해사고 조사 및 원인분석 지원, '내서버 돌보미' 원격 점검 서비스 등 서비스를 열어두고 피해 기업을 적극 지원하고 있다"며 "이 외에도 KISA 해킹진단도구, 피싱 의심 서비스를 확인할 수 있는 '보호나라' 등의 도구도 언제든지 이용이 가능하다"고 강조했다.</p> <p contents-hash="513ef27e45b21a919eb03d8a81311a54fb3893eb76959398ac476d070a9ea2a6" dmcf-pid="61I6c6jJyE" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기