메뉴 건너뛰기

KBS '뉴스9'은 정부와 민간의 다양한 사이버 보안 현황을 점검하고, 사이버 영토에서 안전한 대한민국을 만들고자 연중기획 [사이버 위협 -당신은 안녕하십니까]를 연속 보도합니다. 동시에, 기사에 다 담지 못한 내용을 [탈탈털털]을 통해 공개합니다. 한 번 털리면 또 '털'리고 두 번도 '털'리는 게 사이버 범죄입니다. 그래서 디지털 기사 시리즈 제목이 [탈탈털털]이 됐습니다.

2022년 랩서스(LAPSUS$) 해킹 공포, 기억하세요?

지난 2022년 3월, 엔비디아를 시작으로 삼성전자 등 글로벌 기업들이 해킹 공포에 떨어야 했습니다. 국제 해킹그룹 랩서스(LAPSUS$) 그룹이 해킹 공격을 통해 내부 정보를 탈취한 후 이를 온라인에 무단으로 공개한 겁니다.

문제는 해킹에 쓴 기술이 고도화된 기술이 아니라는 점이었습니다.

보안업체 로그프레소 양봉열 대표는 "상식적으로 해킹이라고 하면 보안의 취약점을 공격한다든지, 피싱 메일을 보내 첨부파일을 사용자가 실행하게 한다는지 이런 사회공학적 기법이 대부분이라고 생각하는데 이들은 다크웹에 있는 사용자 계정, 암호를 가져와 정상 로그인한 것"이라고 설명했습니다.

또, "보통 로그인 단계에서 이상 감지라는 건 반복적으로 실패해야 하는데 거의 한두 번 만에 로그인한 뒤 내부에 침투 하다 보니 기업이나 기관에서 인지하는 시점이 늦어질 수밖에 없다"고 말했습니다.

보안 업체 ‘로그프레소’가 제공한 다크웹 내 개인 정보 수집 건수

양 대표는 "최근 동행복권 사이트 개인 정보 유출 건도 이처럼 사용자 계정, 암호를 가져오는 방식을 이용했다"면서 " 다크웹에서 사용자 계정 정보들이 확인된 건만 1,280억 건이 넘는다"며 "인증 체계가 사실상 작동하기 어렵다고 봐야 한다"고 강조했습니다.

■ 방패도 '진화'중… 앱 설치 패턴 통해 '명의도용' 가려내기도

비대면 서비스를 이용하려면 주민등록번호 등 본인 정보를 입력하고 인증을 거쳐야 합니다. 이때 정보 값을 조작하거나 아예 명의를 도용해서 내가 아닌 누군가가 나 인척 서비스를 이용하게 된다는 점, KBS가 여러 번 보도했습니다.

보안업체 에버스핀은 앱에 주목했습니다.

하영빈 대표는 "악성 앱 사고는 예전부터 있었고 사고가 난 악성 앱을 블랙리스트처럼 기록하고 그걸 막는 방식을 많이 활용해왔다"며 "이런 방식은 사고가 난 뒤에야 막을 수 있다는 것"이라고 말했습니다.

그러면서 "인공지능을 활용해 앱 스토어에 존재하는 정상 앱의 데이터베이스를 구축한 뒤 의심되는 악성 앱이 발견되면 기존 앱과 비교해 악성 여부를 가려내고 있다"며 "2년 정도 710만 개 정도 잡아냈다"고 설명했습니다.

이어 하 대표는 "나아가 사용자의 패턴을 모니터링하면서 갑자기 금융 앱이 과다하게 설치됐다든지 이상 패턴을 포착하고 있다"며 "실제 지난해 11월부터 두 달 동안 이 시스템을 이용해 파악한 명의도용의심 건수가 만 3천여 건"이라고 설명했습니다.

보안업체 ‘에버스핀’이 제공한 명의도용의심건수

디지털 기술이 발전할수록 사이버 공격도 더 지능적이고 강력해지고 있죠. AI를 이용한 '창'과 '방패'의 싸움이 더 치열해질 것( 연관기사 [탈탈털털]챗GPT로 악성코드 만드는 법까지 팔린다? https://news.kbs.co.kr/news/pc/view/view.do?ncd=7944625)이란 예측이 나오는 가운데, 사이버 보안과 관련한 여러 해외 현황 등을 참고해 제대로 된 방향을 잡아야 할 시점입니다.

온라인이나 휴대전화, PC 등에서 해킹, 개인정보 및 기업정보 탈취 등으로 인한 피해를 본 분들의 제보를 기다립니다.
연락처 [email protected]


■ 제보하기
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : [email protected]
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 네이버, 유튜브에서 KBS뉴스를 구독해주세요!



KBS

번호 제목 글쓴이 날짜
20998 이재용 삼성전자 회장, 자이스·교황 만나고 귀국…“봄이 왔네요” 랭크뉴스 2024.05.03
20997 방수 의류에 쓰이는 ‘이 물질’··· 분해되지 않고 쌓여 당뇨 위험 높인다 랭크뉴스 2024.05.03
20996 ‘38세’ 박나래도 얼린다던데…40대 시험관시술, 단번에 임신 성공한 비결이[메디컬인사이드] 랭크뉴스 2024.05.03
20995 “졸지에 평누도민 됐다” 폭발에… “왜 이제와서” 난색 랭크뉴스 2024.05.03
20994 최수연 네이버 사장 “日 총무성 행정지도 이례적… 아직 입장 정리 안돼”(종합) 랭크뉴스 2024.05.03
20993 연준 기준금리 발표날, 비트코인 ETF 7715억 순유출 랭크뉴스 2024.05.03
20992 이준석 "'채 상병 특검법' 거부권 안 돼‥국민의힘 소신투표해야" 랭크뉴스 2024.05.03
20991 "BTS도 복무하는데"…병무청장, 예술·체육 병역특례 전면 재검토 랭크뉴스 2024.05.03
20990 '슈퍼리치' 전담 PB "우리 아이 금수저 만들려면 '이것' 사줄 것" 랭크뉴스 2024.05.03
20989 하이브-민희진 싸움에 BTS 음해까지…뿔난 아미 "가수 보호하라" 랭크뉴스 2024.05.03
20988 [속보]서울고법, 의대생 자녀 둔 판사 '의대증원 재판'에서 제외한다 랭크뉴스 2024.05.03
20987 홍철호 "채상병 특검법 사법절차 어기는 나쁜 선례" 거부권 거듭시사 랭크뉴스 2024.05.03
20986 이재명 "특검 거부하는 자 범인이라던 尹, 거부권 행사 안할 것" 랭크뉴스 2024.05.03
20985 "다리 아픈데 도와줘"‥초등생 유인해 성추행 60대 구속 랭크뉴스 2024.05.03
20984 "BTS도 복무하는데…체육·예술 병역특례 없어질 수도" 랭크뉴스 2024.05.03
20983 ‘채상병 특검’ 거부권 예고한 대통령실, 민주당에 “나쁜 정치” 랭크뉴스 2024.05.03
20982 홍철호 정무수석 “채상병 특검법 받아들이면 대통령 직무유기” 랭크뉴스 2024.05.03
20981 서울아산·성모병원 오늘 휴진…의협은 정부와 일대일 대화 준비 착수 랭크뉴스 2024.05.03
20980 '네이버'가 키웠는데‥'라인' 경영권 노리는 일본 랭크뉴스 2024.05.03
20979 “하이브·민희진 분쟁은 멀티레이블 성장통” “K팝의 문제들 공론화” 랭크뉴스 2024.05.03