전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

SK쉴더스, 상반기 보안 트렌드·사이버 팬데믹 보안 전망

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

금융권 대상 사이버 공격 가장 많아

[서울=뉴스핌] 이지민 기자 = SK쉴더스는 2022년 상반기 주요 보안 트렌드 및 사이버 팬데믹 시대 보안 위협 전망에 대한 인사이트를 공유하는 미디어 세미나를 광화문에서 개최했다고 22일 밝혔다.

국내 최대 규모의 화이트해커 전문가 그룹인 '이큐스트(EQST, Experts, Qualified Security Team)'의 분석을 토대로 마련된 이번 세미나에서는 올해 상반기에 발생한 사이버 위협 업종별 사고 사례, 주요 공격 이벤트 통계, 취약점, 악성코드 유형 등을 소개했다. 특히 최근 주목받고 있는 가상자산, 서비스형 랜섬웨어(RaaS) 등에 대한 보안 위협요소 및 공격 시나리오 내용도 포함됐다.

SK쉴더스 로고. [사진=SK쉴더스]

◆상반기 제로데이 취약점, 랜섬웨어, 가상자산 공격 집중

EQST는 제로데이 취약점, 랜섬웨어, 가상자산을 타깃으로 한 공격이 2022년 상반기에 집중됐다고 발표했다. 올해 1월에는 Log4j, 3월에는 Spring4shell 취약점이 연달아 공개되면서 관련 침해사고가 증가했고, 2월에는 DeFi(탈중앙화 금융, Decentralized Finance) 서비스 해킹 공격으로 22억원 규모의 가상자산 피해가 발생했다. 또 러시아·우크라이나 전쟁 발발로 인해 우크라이나 전역을 포함한 전세계 공공·정부기관을 겨냥한 사이버 공격이 심각했다면서 남미의 해킹조직인 랩서스로부터 해킹 공격을 받은 국내 기업들의 사례도 소개했다.

업종별 침해사고 발생 통계를 살펴보면 가상자산 거래의 활성화로 가상자산 탈취를 위한 금융권 대상 공격이 가장 비중이 높았다. 금융권을 대상으로 한 침해사고는 전체 사고 중 국내·국외 각각 16.3%, 25% 비중을 차지했다. 국내에서 가장 높은 통계를 기록한 업종은 제조업 침해사고로 22.1%였고 국외에서는 러시아·우크라이나 전쟁의 영향으로 공공·정부기관을 겨냥한 침해사고도 22.2%로 다수 발생했다. 

유형별 사고 발생 통계로는 악성코드를 통한 침해사고가 39.2%로 가장 높은 비중을 차지했다. EQST는 서비스형랜섬웨어(RaaS)가 대중화되면서 사이버 공격에 대한 진입장벽이 낮아진 것이 주요 원인이라고 설명했다. RaaS 랜섬웨어로는 'LockBit', 'Conti', 'BlackCat' 등이 있다. 상반기 가장 활발하게 활동한 랜섬웨어 그룹은 'LockBit'으로 타 랜섬웨어 그룹보다 3배 이상 많이 활동한 것으로 관측됐다. 'Conti' 또한 대형 랜섬웨어그룹으로 총괄 리더를 필두로 인사, 교육, 교섭 및 홍보팀을 두고 있으며 기업을 대상으로 공격을 진행하는 실행부, 개발부, 조사부, 해석부 등 기업 조직의 형태를 갖추고 있어 특별히 유의해야 하는 그룹으로 꼽았다.

◆하반기 '리오프닝 산업', '랜섬웨어', '가상자산' 타깃 공격 집중 예상

EQST는 하반기 사이버 팬데믹 전망과 보안 위협으로 코로나19 이후 디지털 전환의 가속화로 리오프닝 관련 산업 공격, 가상자산 거래가 대중화되면서 가상자산을 타깃으로 한 공격, RaaS를 비롯한 랜섬웨어 공격 등을 선정했다. 특히, 신종 코로나바이러스 감염증(코로나19)으로 위축됐던 경제활동이 재개되면서 관광산업 등의 침해사고가 꾸준히 증가할 것으로 전망했다.

또 가상자산 거래량 증가로 관련 플랫폼 사용이 급증하면서 가상자산 사고도 꾸준히 발생하고 있으며, 여기에 탈중앙화 금융인 DeFi가 새롭게 등장하면서 가상자산을 타깃으로 한 공격이 더욱 많아질 것으로 예상했다.

EQST는 상반기에 활발이 이뤄졌던 서비스형 랜섬웨어 공격이 하반기에도 이어질 것으로 전망했다. 랜섬웨어 공격 그룹들은 수사당국의 감시를 회피하기 위한 '리브랜딩(ReBranding)'을 펼치고 있고 이는 더욱 활발해질 것으로 나타났다. 지난해 미국 최대 송유관 운영 회사인 콜로니얼 파이프라인을 해킹한 '다크사이드' 랜섬웨어 그룹은 'Black Matter'로 리브랜딩하는 등 다양한 공격 방법을 선보일 것으로 분석됐다.

◆랜섬웨어 대응센터 운영하며 24시간 랜섬웨어 사고 접수

SK쉴더스는 사이버 팬데믹에 대응할 수 있는 맞춤형 보안 전략을 선보인다. 보안 인프라 구축·운영 및 보안관제에서부터 보안성 검증 컨설팅, 취약점 진단 및 모의해킹, 침해사고 대응까지 사이버 보안의 전 영역을 체계적으로 서비스한다. 물리보안 영역에서는 지능형 통합보안 솔루션 제공, AI 지능형 영상 분석 등을 통해 기업의 안전한 비즈니스 환경 구축에 앞장선다는 방침이다.

SK쉴더스는 지난 3월 랜섬웨어 공격에 보다 체계적인 대응 프로세스를 마련하기 위해 민간 랜섬웨어 대응 협의체 '카라(KARA)' 설립을 주도해 운영하고 있다. 협의체 가입 기업들과 함께 랜섬웨어 대응에 필요한 전 과정을 원스톱으로 처리하는 통합 대응 프로세스를 구축해 나가고 있다. 이와 더불어 '랜섬웨어 대응센터'도 개소해 24시간 랜섬웨어 사고를 접수하고 있다.

또 SK쉴더스는 지난 5월 글로벌 협의체인 '노모어랜섬' 공식 파트너사로 인정받은 바 있다. EQST는 이를 바탕으로 'KARA' 활동과 글로벌 협의체 등의 상호 유기적 협력체제를 구축해 랜섬웨어 대응을 더욱 강화해 나갈 예정이다.

이재우 SK쉴더스 EQST사업그룹장은 "사이버팬데믹 시대가 도래하며 개인, 사회, 기업 모두가 사이버 공격의 대상이 되고 있어 경제적사〮회적 피해가 커지고 있다"며 "EQST는 전문 역량을 바탕으로 클라우드, 블록체인, 랜섬웨어 등 New 정보통신기술(ICT)에 대한 연구를 지속해 향후 발생하는 다양한 공격과 위협에 대한 정확한 인사이트를 제공하기 위해 최선을 다하겠다"고 말했다.

catchmin@newspim.com

[뉴스핌 베스트 기사]

사진
김건희 매관매직 혐의 오늘 1심 선고 [서울=뉴스핌] 이바름 기자 = '현대판 매관매직'으로 불리는 김건희 여사의 '디올벡·금거북이 수수' 의혹 사건 1심 판결이 26일 나온다. 서울중앙지법 형사합의21부(재판장 조순표)는 이날 오후 2시 김 여사의 특정범죄가중처벌 등에 관한 법률 위반(알선수재) 등 혐의 사건의 1심 선고를 진행한다. 서울중앙지법 형사합의21부(재판장 조순표)는 26일 오후 2시 김 여사의 특정범죄가중처벌 등에 관한 법률 위반(알선수재) 등 혐의 사건의 1심 선고를 진행한다. 사진은 김 여사가 지난해 12월 3일 서울 서초구 서울중앙지방법원에서 열린 자본시장법 위반 혐의 결심 공판에 출석해 변호인과 대화하는 모습. [사진=뉴스핌 DB] 김 여사는 지난 2022년 3월부터 5월까지 이봉관 서희건설 회장으로부터 맏사위인 박성근 변호사의 공직 임명 청탁 명목 등으로 반클리프 아펠 목걸이와 귀걸이 등 총 1억380만 원 상당의 귀금속을 수수한 혐의를 받는다. 같은 해 이배용 전 국가교육위원장으로부터 위원장 임명 청탁을 명목으로 265만 원 상당의 금거북이를, 서성빈 드롬돈 대표로부터 로봇개 사업 지원 청탁과 함께 3990만 원 상당의 바쉐론 콘스탄틴 손목시계를 받은 혐의도 있다. 이와 함께 김상민 전 부장검사로부터 총선 공천 청탁과 함께 1억4000만 원 상당의 이우환 화백 그림을 받고, 최재영 목사로부터 디올백 가방을 수수한 혐의도 적용됐다. 이 사건을 수사·기소한 민중기 특별검사팀은 이른바 '현대판 매관매직'으로 규정하며 김 여사에게 징역 7년 6개월을 구형했다. 또 김 여사가 받은 것으로 조사된 이우환 화백 그림, 금거북이, 반클리프 아펠 목걸이, 디올백 등을 몰수하고 그라프 목걸이, 바쉐론 콘스탄틴 시계 등의 가액에 해당하는 5630만여 원의 추징을 선고해달라고 했다. 특검팀은 "김건희의 범행은 대통령 배우자로서의 지위를 배경으로 대통령의 각종 권한을 사적 거래의 대상으로 삼아 반복적으로 금품을 수수한 '매관매직' 행위"라고 밝혔다. 반면 김 여사 측은 첫 공판부터 일부 금품 수수 사실은 인정하면서도 알선 대가성은 없었다며 혐의를 부인했다. 특히 이우환 화백 작품 수수 혐의에 대해서는 핵심 증인의 진술 번복을 주장하며 신빙성에 문제를 제기했다. 김 여사는 최후진술에서 "저의 경솔한 처신에 대해 진심으로 깊이 반성한다"며 "이 자리까지 오게 돼 국민들께 진심으로 사죄드리며 재판부 판단을 겸허히 받아들이고 남은 세월 속죄하며 살겠다"고 말했다. right@newspim.com 2026-06-26 05:50
사진
'마이 케이팝 스타' 예선 영상 공개 [서울=뉴스핌] 정태이 기자 = 종합뉴스통신사 뉴스핌이 주최·주관하는 글로벌 오디션 프로그램 '마이 케이팝 스타(MY KPOP STAR)'의 예선 진출자 10팀의 영상이 24일 공개됐다. 이번에 공개된 국내 참가자는 개똥(류진), 마틴(MARTI:N), 박희주, 차밍(Mingi Cha), 김승주(캐치)이며, 해외 참가자는 제이엑스알(JXR, 태국), 앨리스(Alice, 러시아), 하린(Harin, 독일), 젤리캣(JELLYCAT, 미얀마), 케이시야 탄(Keisya Tan, 인도네시아) 등이다. [서울=뉴스핌] 정태이 기자 = 마이 케이팝 스타 예선 진출자들의 모습 2026.06.23 taeyi427@newspim.com 이번 예선에서는 다양한 국적을 가진 지원자들의 개성 있는 모습을 만나볼 수 있다. 우선 국내 참가자인 개똥(류진)은 감미로운 목소리로 마로니에의 '칵테일 사랑'을 가창했으며, 마틴(MARTI:N)은 숀의 '웨이 백 홈(Way Back Home)'을 선보였다. 박희주는 에일리의 '첫눈처럼 너에게 가겠다'와 베이비몬스터의 '위 고업(WE GO UP)'을 통해 반전 매력을 보여준다. 차밍은 지코의 '터프쿠키(Tough Cookie)'를, 김승주(캐치)는 캔트비블루(Can't be blue)의 '첫 눈에 널 사랑할 수는 없었을까'와 롱샷(LNGSHOT)의 '문워킨(moonwalkin')'을 부르며 폭발적인 가창력을 뽐냈다. 해외 참가자들의 활약도 돋보인다. 제이엑스알(JXR)은 언차일드의 '언차일드(UNCHILD)'를 파워풀한 댄스와 함께 선보이며 탄탄한 가창력을 증명했다. [서울=뉴스핌] 정태이 기자 = 마이 케이팝 스타 예선 진출자들의 모습 2026.06.23 taeyi427@newspim.com 앨리스는 베이비몬스터의 '드림(Dream)'을, 하린은 제니의 '라이크 제니(like JENNIE)'를, 젤리캣은 블랙핑크의 '핑크 베놈(Pink Venom)'을 본인만의 스타일로 재해석했다. 케이시야 탄 역시 전소미의 '덤덤(DUMB DUMB)'으로 눈도장을 찍을 예정이다. 화려한 경력을 자랑하는 참가자들도 눈에 띈다. 개똥(류진)은 JTBC '싱어게인2' 27호 가수 출연, Mnet '포커스' 출연, TBS '박스가왕 왕중왕전' 최종 우승 등 화려한 방송 이력을 가진 지원자다. 박희주 역시 영종청소년가요제(장려상), 광주시민가요제(대상), 용인명품가요제(장려상), 전국호수예술제(우수상) 등 여러 가요제를 휩쓴 인재다. 차밍(Mingi Cha) 또한 대구 끼페스티벌에서 12팀 중 3위를 차지했을 정도로 뛰어난 실력을 갖추고 있다. [서울=뉴스핌] 정태이 기자 = 마이 케이팝 스타 예선 진출자들의 모습 2026.06.23 taeyi427@newspim.com 이번 대회는 온라인 예선을 시작으로 온라인 라이브 본선, 오프라인 결선 순으로 진행된다. 최종 우승자 1명에게는 1억 원의 상금이 주어지며, 국내 참가자 중 2~10위에게는 각 200만 원의 상금이 수여된다. 해외 참가자에게는 결선 진출 시 왕복 항공권과 숙박비 등 체류 비용 전액을 지원하는 파격적인 혜택이 제공된다. 이 밖에도 글로벌 쇼케이스 및 공연 참여 기회, 언론 홍보와 인터뷰, 국내 엔터테인먼트사의 현장 캐스팅 등 다채로운 특전이 마련됐다. 아울러 전문 보컬·댄스 트레이닝 프로그램과 K팝 안무를 활용한 숏폼 콘텐츠 제작 지원 등 참가자들의 성장을 도울 다양한 프로그램도 운영될 예정이다. '마이 케이팝 스타' 예선 진출자들의 영상은 4주에 걸쳐 매일 10팀씩 순차적으로 업로드된다. 진출자들은 앞으로 2주간 영상의 '조회수'와 '좋아요' 수를 기반으로 한 평가를 받게 되며, 이를 통해 본선 진출 여부가 판가름 난다. taeyi427@newspim.com 2026-06-24 11:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동