메뉴 건너뛰기

KBS '뉴스9'은 정부와 민간의 다양한 사이버 보안 현황을 점검하고, 사이버 영토에서 안전한 대한민국을 만들고자 연중기획 [사이버 위협 -당신은 안녕하십니까]를 연속 보도합니다. 동시에, 기사에 다 담지 못한 내용을 [탈탈털털]을 통해 공개합니다. 한 번 털리면 또 '털'리고 두 번도 '털'리는 게 사이버 범죄입니다. 그래서 디지털 기사 시리즈 제목이 [탈탈털털]이 됐습니다.

2022년 랩서스(LAPSUS$) 해킹 공포, 기억하세요?

지난 2022년 3월, 엔비디아를 시작으로 삼성전자 등 글로벌 기업들이 해킹 공포에 떨어야 했습니다. 국제 해킹그룹 랩서스(LAPSUS$) 그룹이 해킹 공격을 통해 내부 정보를 탈취한 후 이를 온라인에 무단으로 공개한 겁니다.

문제는 해킹에 쓴 기술이 고도화된 기술이 아니라는 점이었습니다.

보안업체 로그프레소 양봉열 대표는 "상식적으로 해킹이라고 하면 보안의 취약점을 공격한다든지, 피싱 메일을 보내 첨부파일을 사용자가 실행하게 한다는지 이런 사회공학적 기법이 대부분이라고 생각하는데 이들은 다크웹에 있는 사용자 계정, 암호를 가져와 정상 로그인한 것"이라고 설명했습니다.

또, "보통 로그인 단계에서 이상 감지라는 건 반복적으로 실패해야 하는데 거의 한두 번 만에 로그인한 뒤 내부에 침투 하다 보니 기업이나 기관에서 인지하는 시점이 늦어질 수밖에 없다"고 말했습니다.

보안 업체 ‘로그프레소’가 제공한 다크웹 내 개인 정보 수집 건수

양 대표는 "최근 동행복권 사이트 개인 정보 유출 건도 이처럼 사용자 계정, 암호를 가져오는 방식을 이용했다"면서 " 다크웹에서 사용자 계정 정보들이 확인된 건만 1,280억 건이 넘는다"며 "인증 체계가 사실상 작동하기 어렵다고 봐야 한다"고 강조했습니다.

■ 방패도 '진화'중… 앱 설치 패턴 통해 '명의도용' 가려내기도

비대면 서비스를 이용하려면 주민등록번호 등 본인 정보를 입력하고 인증을 거쳐야 합니다. 이때 정보 값을 조작하거나 아예 명의를 도용해서 내가 아닌 누군가가 나 인척 서비스를 이용하게 된다는 점, KBS가 여러 번 보도했습니다.

보안업체 에버스핀은 앱에 주목했습니다.

하영빈 대표는 "악성 앱 사고는 예전부터 있었고 사고가 난 악성 앱을 블랙리스트처럼 기록하고 그걸 막는 방식을 많이 활용해왔다"며 "이런 방식은 사고가 난 뒤에야 막을 수 있다는 것"이라고 말했습니다.

그러면서 "인공지능을 활용해 앱 스토어에 존재하는 정상 앱의 데이터베이스를 구축한 뒤 의심되는 악성 앱이 발견되면 기존 앱과 비교해 악성 여부를 가려내고 있다"며 "2년 정도 710만 개 정도 잡아냈다"고 설명했습니다.

이어 하 대표는 "나아가 사용자의 패턴을 모니터링하면서 갑자기 금융 앱이 과다하게 설치됐다든지 이상 패턴을 포착하고 있다"며 "실제 지난해 11월부터 두 달 동안 이 시스템을 이용해 파악한 명의도용의심 건수가 만 3천여 건"이라고 설명했습니다.

보안업체 ‘에버스핀’이 제공한 명의도용의심건수

디지털 기술이 발전할수록 사이버 공격도 더 지능적이고 강력해지고 있죠. AI를 이용한 '창'과 '방패'의 싸움이 더 치열해질 것( 연관기사 [탈탈털털]챗GPT로 악성코드 만드는 법까지 팔린다? https://news.kbs.co.kr/news/pc/view/view.do?ncd=7944625)이란 예측이 나오는 가운데, 사이버 보안과 관련한 여러 해외 현황 등을 참고해 제대로 된 방향을 잡아야 할 시점입니다.

온라인이나 휴대전화, PC 등에서 해킹, 개인정보 및 기업정보 탈취 등으로 인한 피해를 본 분들의 제보를 기다립니다.
연락처 [email protected]


■ 제보하기
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : [email protected]
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 네이버, 유튜브에서 KBS뉴스를 구독해주세요!



KBS

번호 제목 글쓴이 날짜
26912 문재인 회고록 "김정은, 핵 사용할 생각 전혀 없다고 했다" 랭크뉴스 2024.05.17
26911 尹 대통령 “문화재, ‘미래 지향형 국가유산’으로 발굴·보존·계승” 랭크뉴스 2024.05.17
26910 특급호텔 셰프도 초밥집 오픈…요즘 MZ, 제주 대신 이 섬 간다 랭크뉴스 2024.05.17
26909 [단독] KAIST 대학원생 인건비 月10만원 감소…R&D예산 삭감 후폭풍 랭크뉴스 2024.05.17
26908 “김호중 측, 변호인에 조남관 전 검찰총장 대행 선임” 랭크뉴스 2024.05.17
26907 의협 회장, 의료계 신청 기각에 “고법 판사, 대법관 승진 회유 있었을 것” 랭크뉴스 2024.05.17
26906 의협회장 "'의대증원 기각' 판사, 대법관 자리로 회유됐을 것" 랭크뉴스 2024.05.17
26905 윤 대통령 “우원식 국회의장 돼서 의외…22대 국회 어려운 상황” 랭크뉴스 2024.05.17
26904 '조회수 급감' 돌파구는 고성국? "공영방송 맞나" KBS 발칵 랭크뉴스 2024.05.17
26903 지인 집서 왜…오피스텔 12층 매달렸던 20대女 추락사 랭크뉴스 2024.05.17
26902 오달수 "6년 만에 이혼한 전처, 나보다 더 유명…지금도 연락해" 랭크뉴스 2024.05.17
26901 ‘알리’ 주문 한번 했다가…수개월 째 정체불명 ‘택배 폭탄’ 랭크뉴스 2024.05.17
26900 국가인권위원장 “정부·지자체 성소수자 대응 우려”···‘성소수자 혐오 반대의 날’ 성명 랭크뉴스 2024.05.17
26899 딸 15주기 행사 준비하다가…故장진영 부친, 딸 곁으로 갔다 랭크뉴스 2024.05.17
26898 고궁 무료 입장 사라지나…‘국적 불명’ 한복 손본다 [잇슈 키워드] 랭크뉴스 2024.05.17
26897 ‘가짜 앱’ 기술보증서로 은행서 100억 대출받은 조폭 낀 사기단 랭크뉴스 2024.05.17
26896 학생인권조례가 동성애 조장?... 인권위 "정부, 성소수자 대응 우려" 랭크뉴스 2024.05.17
26895 尹대통령, 與 초선들과 만찬... “위축되지 말라” 당부 랭크뉴스 2024.05.17
26894 공수처장 청문회…"채상병 특검밖에" "그러면 공수처 필요 없어" 랭크뉴스 2024.05.17
26893 이종섭, 박정훈 대령 항명 혐의 법정에 증인으로 랭크뉴스 2024.05.17