로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
[아이온2] 시즌3 시작 전 필수 체크리스트 확인하세요
N
[IT뉴스]
자원뿐 아니라 화성 이주의 전초기지… 무궁무진한 행성
N
[IT뉴스]
달에 누가 먼저 깃발 꽂을까… 美·中 우주 패권경쟁 가열
N
[연예뉴스]
이장우, 미수금 사태 직접 해명 "이름만 걸고 장난질? 절대 아냐" [종합]
N
[연예뉴스]
이지혜, 족상 보기 전..폭풍 발 각질 제거 “내가 은근 보수적” (관종언니)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][보안리더] 배상민 ESRC 실장 "해커들 회사와 비슷한 형태 갖춰"
온카뱅크관리자
조회:
8
2026-04-02 18:17:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">작년 2월부터 대응센터 지휘봉..."가장 위협적인 공격 세력은 랜섬웨어 '킬린'"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ParAwYaehX"> <p contents-hash="32a9a659c83df3710c1b1312ac812f79aeba523e359330c7e2658e9ab10b5860" dmcf-pid="QNmcrGNdTH" dmcf-ptype="general">(지디넷코리아=김기찬 기자)"랜섬웨어 등 공격자들은 사실상 '회사'와 비슷한 형태를 갖췄다고 보는 것이 맞다. 개발, 고객지원, 협상전문가 등 분업 구조도 갖추고 있다."</p> <p contents-hash="e34500c62746a0f85cc2b1138fb25e4b8550002a13f2334ffa635b958fa6a7b9" dmcf-pid="xq8K4oqFvG" dmcf-ptype="general">배상민 이스트시큐리티 시큐리티대응센터(ESRC) 실장은 2일 지디넷코리아와 인터뷰에서 "<span>기업이 다른 기업과 협약을 맺는 것과 비슷하게 공격자들도 다른 랜섬웨어나 지능형 지속 공격(APT) 그룹들과 협력하는 듯한 형태를 보인다"며 이 같이 밝혔다.</span></p> <p contents-hash="449ea53f562be049846a2ded6a0a7195e3bf87ce319caf985d750eb2d340c783" dmcf-pid="yDlmhtDgSY" dmcf-ptype="general">특히 배 실장은 <span>공격자 간 결합하는 형태, AI를 적극 악용하는 모습 등에서 최근 위협이 더욱 고도화됐다고 진단했다. </span><span>지난해 엔터프라이즈급 기업이나 공공기관에서 대규모 침투 사례가 공개되기도 했다면서 "이런 침해 사고는 지난해에만 급격하게 늘어난 것이 아니다. 계속해 공격 시도가 있어 왔고, 알려진 것은 일부분이다. 올해에도 이런 공격들은 계속될 것"이라고 내다봤다. </span></p> <p contents-hash="561a8ef7dfefd1f2ae9ce32721f391354106f1c3f90aeb4778d8596fae31e553" dmcf-pid="WwSslFwaWW" dmcf-ptype="general">올해 공격 방식의 패러다임은 변하지 않을 것으로 봤다. 하지만 취약점, 스피어피싱, 랜섬웨어 등 기존에 나왔던 공격방식의 고도화가 진행되며 방식에도 변화가 있을 것으로 예상했다. 또 공격자 입장에서 AI를 활용함으로써 공격에 대한 속도와 공격횟수가 작년과 분명한 차이가 있을 것으로 전망했다.</p> <figure class="figure_frm origin_fig" contents-hash="80148adeaee335f2c864452d5e8bffa71ed97745dcf45d6047ee565a272443da" dmcf-pid="YrvOS3rNly" dmcf-ptype="figure"> <p class="link_figure"><img alt="배상민 이스트시큐리티 ESRC 실장. 작년 2월부터 실장으로 일하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/02/ZDNetKorea/20260402181458138usqw.jpg" data-org-width="640" dmcf-mid="4KSslFwaC1" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/02/ZDNetKorea/20260402181458138usqw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 배상민 이스트시큐리티 ESRC 실장. 작년 2월부터 실장으로 일하고 있다. </figcaption> </figure> <p contents-hash="7901aea4121ee1e1100b94ab5590f3177338edb7979ae15be7534027d84dcfa3" dmcf-pid="GmTIv0mjhT" dmcf-ptype="general">배 실장은 "공격자의 AI 악용이 올해 두드러질 전망이다. 실제 북한 배후 공격 그룹 등에서 AI가 등장하기 이전에는 특정 폴더의 폴더명에서 오타가 발견되는 경우도 있었다. 그러나 최근 대부분의 공격에서 이런 '인간적인' 면을 찾아보기 쉽지 않다. 공격 도구나 방식이나 코드스타일과 주석, 스피어피싱의 내용 등에서 공격자가 AI를 적극적으로 활용하고 있다는 것이 체감된다"고 밝혔다.</p> <p contents-hash="2887ba218b205c1a3d38ba033d04c1f9fd0da21924a91f9c34729dc0acf4a2e0" dmcf-pid="HsyCTpsASv" dmcf-ptype="general">가장 위협적인 공격 세력은 랜섬웨어 조직 '킬린(Qilin)'을 지목했다. "현 시점에서 기업이 가장 촉각을 세워 방어해야 하는 것은 랜섬웨어다. 랜섬웨어는 사후 대처가 불가능하기 때문에 특히 더 위험하다"며 "킬린이 가장 위협적이다. 공격이 굉장히 광범위하고 정교하다"고 분석했다.</p> <p contents-hash="1db1e65c1085840db695d2a53d2ca22730b679a658c52fc99a5983934b390b6c" dmcf-pid="XOWhyUOclS" dmcf-ptype="general"><strong>"ESRC, AI로 CTI 모니터링 역량 강화…인간 50배 성능"</strong></p> <p contents-hash="720a0284e25379003be6f950daa026c5b282d04ef2b219f11034dcccafaa1a53" dmcf-pid="ZQLRnmQ9Tl" dmcf-ptype="general">공격이 정교해질수록 공격자를 제대로 파악하는 것이 무엇보다 중요하다. 공격자의 기법과 동향, 실제 침해 지표 등을 수집하고 재가공한 것을 사이버 위협 인텔리전스(CTI)라고 한다. ESRC는 공격자들의 동향을 파악하고 수집·분석해 공유하고 대응과 연구하는 조직이다. 배 실장이 이끄는 ESRC는 위협 대응팀, 위협 분석팀, 위협 개발팀 등 3개 팀으로 구성돼 있다. </p> <p contents-hash="f0f50b8580bb7ea43dacb6ec24666c2039c03f76430d7c2bfaee887563f9af7c" dmcf-pid="5xoeLsx2Wh" dmcf-ptype="general">"우리 회사 ESRC는 단순 보안 운영 조직(SOC)이라기보 보안 회사로서 우리 제품의 퀄리티와 대응력을 높이고 사이버 위협에 대한 연구와 대응을 하는 조직"이라며 "이를 위해 CTI에 초점을 맞추고 있으며, 수집·분석한 인텔리전스를 기반으로 우리 제품 역량 강화에 기여하고 있다"고 설명했다.</p> <figure class="figure_frm origin_fig" contents-hash="eeb7d29184fbff48fa305bac0de7cdd9821c7c98b7d9e1cb62e3fcd96c09612e" dmcf-pid="1MgdoOMVCC" dmcf-ptype="figure"> <p class="link_figure"><img alt="배 실장이 ESRC에 대해 설명하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/02/ZDNetKorea/20260402181459374vsmu.jpg" data-org-width="639" dmcf-mid="8okgcvnQv5" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/02/ZDNetKorea/20260402181459374vsmu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 배 실장이 ESRC에 대해 설명하고 있다. </figcaption> </figure> <p contents-hash="edf378492dce10b6b452953a34c23ad5358c122d91971ec8098159607d353b27" dmcf-pid="tRaJgIRfyI" dmcf-ptype="general">ESRC의 3개 팀 중 위협 대응팀은 내부적으로 수집되는 CTI 정보, 외부에 공개된 소스(OSINT), 침해 지표(IoC), 보안 이슈 등을 전부 수집해서 자사 제품에서 대응할 수 있도록 하는 업무를 주로 한다.</p> <p contents-hash="18803ca18600834d2b58901577515475eea960ae2fd38ca7242fd6e8b7464b92" dmcf-pid="FeNiaCe4TO" dmcf-ptype="general">또 위협 분석팀은 악성 코드 분석을 하는 업무를 담당한다. 위협 대응팀보다는 CTI에 대한 세밀한 분석을 담당하고, 사람이 분석하는 것이 아닌 AI를 적극 활용한 자율 분석 시스템을 구조화시켜 분석 역량을 강화하는 역할도 전담한다.</p> <p contents-hash="2a86eb2716f438fac4294a1ee264f5e4e1358fe4600a311b500bed5d5a601844" dmcf-pid="3djnNhd8hs" dmcf-ptype="general">위협 개발팀은 ESRC가 더 많은 정보를 흡수하고 정제된 CTI를 확보하기 위한 CTI 모니터링 시스템'과 'TIops(위협대응 파이프라인)' 개발 업무를 담당한다. 현재 공식 버전은 아니지만 개발팀에서 지난해 말 CTI 모니터링 시스템 개발에 착수해 고도화 작업을 이어가고 있다.</p> <p contents-hash="b827e9e1ba65a2292489074049077f045dcf0f116c9a7272dbb61ec30fe426fb" dmcf-pid="0JALjlJ6hm" dmcf-ptype="general">배 실장은 "공격자들이 AI를 악용하고 있기 때문에, 방어자인 ESRC 역시 AI를 활용해야 한다. AI의 정교함과 더불어 빠른 대응·분석 능력에 초점을 맞췄다"며 "AI를 악용한 빠르고 방대한 양의 공격들을 대응하기 위해서는 AI 기반의 체계화된 모니터링 시스템이 없으면 살아남을 수가 없다"고 강조했다.</p> <p contents-hash="cecdad98c9a9a03b29f3e01480fae48df2a0250941f6da4154cf4b2df2591882" dmcf-pid="picoASiPWr" dmcf-ptype="general">그는 ESRC가 'AI를 통한 업무 효율화'로 최근 큰 변화를 겪었다고 말했다. ESRC의 AI 역량에 대해서는 "일정 레벨의 분석가 수준까지 올라왔으며, 발전속도가 빠르게 가속화 되고 있다. 지난해 말 기준 한 사람이 분석하는 데 걸리는 시간과 아웃풋을 AI와 비교했을 때 50배가 넘는 차이를 보였다"면서"이제는 인간이 AI의 속도를 따라갈 수 없고 자체적으로 대응을 끝마친 뒤 보고하는 형식으로 발전할 것으로 전망한다. 이스트시큐리티의 알약처럼 백신이 악성코드를 실시간으로 탐지하고, 삭제한 후 삭제했다고 알림을 보내주는 식"이라고 설명했다.</p> <p contents-hash="3df61162f63bbbc19d70a3d67d212cd131ee91cbbd686c95b349d2529f5501f6" dmcf-pid="UnkgcvnQhw" dmcf-ptype="general">이 외에도 배 실장은 ESRC CTI 관련, 오랜 기간 서비스한 알약과 더불어 자사 제품들을 통해 수집되고 축척된 CTI 정보와 최근 개발된 CTI 모니터링시스템이 가장 큰 특장점이라고 설명했다.</p> <p contents-hash="815e948f76cdc794a9b161a890942264b08315381fdf400310b58f770f77fbb6" dmcf-pid="uMgdoOMVyD" dmcf-ptype="general"><strong>이스트시큐리티서 20년째 근속…"시대 변화에 빠르게 대응하는 리더"</strong></p> <p contents-hash="63326a8e2efec5857c959dffe58c33618729ea2e9142ca7981c92c8115fcbb0f" dmcf-pid="7RaJgIRfhE" dmcf-ptype="general">배 실장은 이스트시큐리티의 '원클럽맨(one-club man)'이다. '원클럽맨'은 <span>선수 생활(프로 커리어) 대부분 또는 전부를 한 팀에서만 보낸 선수를 말한다. </span><span>2006년 이스트시큐리티에 입사한 배 실장은 올해로 20년째 한 회사에서 근무하고 있다. 작년 2월부터 ESRC 지휘봉을 잡고 있다.</span></p> <figure class="figure_frm origin_fig" contents-hash="a710423517788572c49e252826414b1a38fc86455bac16f66c6e557801778925" dmcf-pid="zeNiaCe4Ck" dmcf-ptype="figure"> <p class="link_figure"><img alt="배 실장이 향후 자신의 포부에 대해 밝히고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/02/ZDNetKorea/20260402181500612yhfp.jpg" data-org-width="640" dmcf-mid="6zFHt2WIlZ" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/02/ZDNetKorea/20260402181500612yhfp.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 배 실장이 향후 자신의 포부에 대해 밝히고 있다. </figcaption> </figure> <p contents-hash="fef03e4d9f0a38e214623e722cf8f115dd21e17bcc8a8bd0c17af720960359e6" dmcf-pid="qdjnNhd8lc" dmcf-ptype="general">"20년이 지나 ESRC라는 조직을 운영하고 있는 입장에서 구성원들이나 시스템을 시대적인 배경에 맞춰 근본적인 설계를 변경해나가는 리더로 나아가고 싶다"며 "내·외부적으로 하고 있는 업무에 대한 질적 향상도 중요하겠지만 급변하는 시대를 따라가지 못하면 금방 뒤처지게 된다"고 다짐했다.</p> <p contents-hash="a9ec75422cd43565fe3e0d8dbdfceb94a28938895ec235ef430ad7ced963ade9" dmcf-pid="BJALjlJ6lA" dmcf-ptype="general">그는 "AI로 인한 자동화된 시대의 흐름에 맞춰 개발, 분석하고 나아가 구조를 변경해낼 수 있어야 한다"며 "ESRC의 CTI가 보안업계 트렌드를 재설계하겠다는 야심찬 포부보다는 CTI 생태계에서 뒤처지지 않도록 시대의 변화에 누구보다 빠르게 대응하는 리더가 되고 싶다"는 포부를 남겼다.</p> <p contents-hash="d0f2a7a0b76157b47e687a147606873386e31d385624f94faaa03751e877e0e6" dmcf-pid="bicoASiPlj" dmcf-ptype="general"><strong>배상민 이스트시큐리티 ESRC 실장은...</strong></p> <p contents-hash="c2c710ae8d99227a59c8be655f87a8b9154c0092679c342ef53e0d52e65e2f19" dmcf-pid="KnkgcvnQyN" dmcf-ptype="general">- 1981년 출생</p> <p contents-hash="01a844f2d60d53052e84a1f04a4609bcec10c016d183ab31d348737d55a8391c" dmcf-pid="9LEakTLxha" dmcf-ptype="general">- 2006년 이스트시큐리티 입사</p> <p contents-hash="b74027336dcdacac0c9c0058ffae297f94b6f869fa762c219e8f2b7a8d1a4fda" dmcf-pid="2oDNEyoMyg" dmcf-ptype="general">- 2014년 이스트시큐리티 보안SW사업본부 보안대응팀 악성코드대응파트장</p> <p contents-hash="aac77d4e4541b89422ee2c21c18f4d4dfb630793d8de5368667099c5d236bfe6" dmcf-pid="VoDNEyoMTo" dmcf-ptype="general">- 2019년 이스트시큐리티 ESRC 탐지조치팀장</p> <p contents-hash="9ec63183c88341b839fcac81533fe617c03b6173a8aa9a4de208aede79249da9" dmcf-pid="fgwjDWgRWL" dmcf-ptype="general">- 2023년 이스트시큐리티 비즈니스인텔리전스센터 ESRC 보안서비스팀장</p> <p contents-hash="83781f8e662366a91a3036ea30ffc54a3d8b5779d8baaa4c18db330c11d510ec" dmcf-pid="4arAwYaevn" dmcf-ptype="general">- 2024년 이스트시큐리티 개발혁신센터 ESRC 보안서비스팀장</p> <p contents-hash="4bff4deb3d411e6a1c0fb3cc691edc9873201d6af04b1fdb9b0cc518c6f3aad5" dmcf-pid="8NmcrGNdyi" dmcf-ptype="general">- 2025년 이스트시큐리티 ESRC 실장</p> <p contents-hash="0d3f0b3fcde22750bfb509fa51b832332d9bc1a59cbb2574c03d63c6732f408f" dmcf-pid="6jskmHjJWJ" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기