메뉴 건너뛰기

KBS '뉴스9'은 정부와 민간의 다양한 사이버 보안 현황을 점검하고, 사이버 영토에서 안전한 대한민국을 만들고자 연중기획 [사이버 위협 -당신은 안녕하십니까]를 연속 보도합니다. 동시에, 기사에 다 담지 못한 내용을 [탈탈털털]을 통해 공개합니다. 한 번 털리면 또 '털'리고 두 번도 '털'리는 게 사이버 범죄입니다. 그래서 디지털 기사 시리즈 제목이 [탈탈털털]이 됐습니다.

2022년 랩서스(LAPSUS$) 해킹 공포, 기억하세요?

지난 2022년 3월, 엔비디아를 시작으로 삼성전자 등 글로벌 기업들이 해킹 공포에 떨어야 했습니다. 국제 해킹그룹 랩서스(LAPSUS$) 그룹이 해킹 공격을 통해 내부 정보를 탈취한 후 이를 온라인에 무단으로 공개한 겁니다.

문제는 해킹에 쓴 기술이 고도화된 기술이 아니라는 점이었습니다.

보안업체 로그프레소 양봉열 대표는 "상식적으로 해킹이라고 하면 보안의 취약점을 공격한다든지, 피싱 메일을 보내 첨부파일을 사용자가 실행하게 한다는지 이런 사회공학적 기법이 대부분이라고 생각하는데 이들은 다크웹에 있는 사용자 계정, 암호를 가져와 정상 로그인한 것"이라고 설명했습니다.

또, "보통 로그인 단계에서 이상 감지라는 건 반복적으로 실패해야 하는데 거의 한두 번 만에 로그인한 뒤 내부에 침투 하다 보니 기업이나 기관에서 인지하는 시점이 늦어질 수밖에 없다"고 말했습니다.

보안 업체 ‘로그프레소’가 제공한 다크웹 내 개인 정보 수집 건수

양 대표는 "최근 동행복권 사이트 개인 정보 유출 건도 이처럼 사용자 계정, 암호를 가져오는 방식을 이용했다"면서 " 다크웹에서 사용자 계정 정보들이 확인된 건만 1,280억 건이 넘는다"며 "인증 체계가 사실상 작동하기 어렵다고 봐야 한다"고 강조했습니다.

■ 방패도 '진화'중… 앱 설치 패턴 통해 '명의도용' 가려내기도

비대면 서비스를 이용하려면 주민등록번호 등 본인 정보를 입력하고 인증을 거쳐야 합니다. 이때 정보 값을 조작하거나 아예 명의를 도용해서 내가 아닌 누군가가 나 인척 서비스를 이용하게 된다는 점, KBS가 여러 번 보도했습니다.

보안업체 에버스핀은 앱에 주목했습니다.

하영빈 대표는 "악성 앱 사고는 예전부터 있었고 사고가 난 악성 앱을 블랙리스트처럼 기록하고 그걸 막는 방식을 많이 활용해왔다"며 "이런 방식은 사고가 난 뒤에야 막을 수 있다는 것"이라고 말했습니다.

그러면서 "인공지능을 활용해 앱 스토어에 존재하는 정상 앱의 데이터베이스를 구축한 뒤 의심되는 악성 앱이 발견되면 기존 앱과 비교해 악성 여부를 가려내고 있다"며 "2년 정도 710만 개 정도 잡아냈다"고 설명했습니다.

이어 하 대표는 "나아가 사용자의 패턴을 모니터링하면서 갑자기 금융 앱이 과다하게 설치됐다든지 이상 패턴을 포착하고 있다"며 "실제 지난해 11월부터 두 달 동안 이 시스템을 이용해 파악한 명의도용의심 건수가 만 3천여 건"이라고 설명했습니다.

보안업체 ‘에버스핀’이 제공한 명의도용의심건수

디지털 기술이 발전할수록 사이버 공격도 더 지능적이고 강력해지고 있죠. AI를 이용한 '창'과 '방패'의 싸움이 더 치열해질 것( 연관기사 [탈탈털털]챗GPT로 악성코드 만드는 법까지 팔린다? https://news.kbs.co.kr/news/pc/view/view.do?ncd=7944625)이란 예측이 나오는 가운데, 사이버 보안과 관련한 여러 해외 현황 등을 참고해 제대로 된 방향을 잡아야 할 시점입니다.

온라인이나 휴대전화, PC 등에서 해킹, 개인정보 및 기업정보 탈취 등으로 인한 피해를 본 분들의 제보를 기다립니다.
연락처 [email protected]


■ 제보하기
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : [email protected]
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 네이버, 유튜브에서 KBS뉴스를 구독해주세요!



KBS

번호 제목 글쓴이 날짜
22087 “내집 마련 고금리 대출이자 못벼텨” 전국 아파트 경매 건수 3000건 돌파 랭크뉴스 2024.05.09
22086 부산 법원 앞에서 흉기 살해 50대 유튜버 검거 랭크뉴스 2024.05.09
22085 아시아 첫 ‘대마 비범죄화’한 태국, 올해 안에 ‘금지’로 유턴 랭크뉴스 2024.05.09
22084 일 언론 “네이버-소뱅, 라인야후 지분 매각 금액 협상 단계” 랭크뉴스 2024.05.09
22083 강동원, 16년 전 부모님에 선물한 건물 매각…시세차익 얼마 랭크뉴스 2024.05.09
22082 대낮 부산지법 앞 유튜버 살인사건…검거된 50대 용의자 정체는 랭크뉴스 2024.05.09
22081 라인 사태 정치권 이슈 부상···여야 “정부 한심” “더 퍼줄게 있나” 랭크뉴스 2024.05.09
22080 '노무현 논두렁 시계' 논란... 이인규, 정정보도 소송 최종 승소 랭크뉴스 2024.05.09
22079 민주당 “윤 대통령, 성찰 찾아볼 수 없어” “변화 기회 스스로 걷어차” 랭크뉴스 2024.05.09
22078 월성원전 자료 삭제 사건, 논란 끝에 무죄로···남은 사건은? 랭크뉴스 2024.05.09
22077 尹 기자회견에…“진솔했다” vs “민심 회초리에도 고집” 랭크뉴스 2024.05.09
22076 "대박날까 쪽박찰까" 내년부터 국내 주식거래 하루 12시간 가능 랭크뉴스 2024.05.09
22075 취임후 처음 "사과" 표현 쓴 尹…특검엔 '반대' 재확인 랭크뉴스 2024.05.09
22074 전국 40만 세대 엿본 보안 전문가 징역 4년 선고 랭크뉴스 2024.05.09
22073 일 언론 “네이버-소뱅, 라인야후 매각가격 협상…금액 차 커” 랭크뉴스 2024.05.09
22072 "바다 못 봐 아쉽다"... 부산 칼부림 유튜버 체포 직후 남긴 글 랭크뉴스 2024.05.09
22071 “‘2천 명’에 심한 반발 나왔지만 다수결 통과”…증원 발표날 어떤 논의가? 랭크뉴스 2024.05.09
22070 1분기 나라살림 적자 역대 최대…정부 “1분기 신속집행 영향” 랭크뉴스 2024.05.09
22069 '월성원전 감사방해' 기소·해임된 산업부 공무원들, 대법서 "무죄" 랭크뉴스 2024.05.09
22068 국민의힘 “윤 대통령, 부족한 점 인정···국민 뜻 따라 국정 편다 밝혀” 랭크뉴스 2024.05.09