Cjournal
Cjournal
기업과산업  전자·전기·정보통신

LGCNS, 최근 사이버 공격기법과 보안책 담은 보고서 26일 공개

이동현 기자 smith@businesspost.co.kr 2024-09-09 11:07:17
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] LG CNS는 오는 26일 웨비나(웹으로 진행되는 세미나)에서 ‘보안 취약점 심층분석 보고서’를 공개하고 보안 강화 전략을 수립하는 방법을 논의한다고 9일 밝혔다.

보고서는 글로벌 ‘위협 인텔리전스(TI)’ 데이터를 기반으로 ‘액티브 디렉토리(AD)’ 공격 기법을 10가지로 분류하고, 각 공격 기법에 따른 모의 훈련 시나리오와 보안 대응책을 함께 제시하고 있다.
 
LGCNS, 최근 사이버 공격기법과 보안책 담은 보고서 26일 공개
▲ LG CNS가 26일 공개하는 보안 보고서에는 글로벌 위협 인텔리전스(TI) 데이터를 기반으로 한 액티브 디렉토리(AD) 공격 기법, 모의 훈련 시나리오, 보안 대응책이 담겨 있다. < LG CNS >

TI는 사이버 위협에 대응할 수 있도록 정보를 수집, 분석, 활용하는 과정을 뜻한다. AD는 내부 네트워크 인프라와 구성원을 관리하기 위해 마이크로소프트에서 윈도 전용으로 만든 중앙 집중 시스템이다.

해커가 AD 장악을 시도하는 이유는 기업 구성원의 계정을 도용해 내부 기밀에 접근할 수 있고, 시스템 곳곳에 바이러스를 심어 운영을 마비시킬 수 있기 때문이다.

LG CNS가 꼽은 주요 AD 공격 기법은 커버로스팅 공격, 디시싱크 공격, 모니커링크 취약점 공격 ,패스더해시 공격, 골든티켓 공격 등이다.

커버로스팅 공격은 AD 네트워크에서 공유 폴더나 데이터베이스에 접근할 수 있는 허가권(티켓)을 공격해 계정 비밀번호를 획득하는 방법이다. 이를 방어하려면 8자리 이상의 복잡한 비밀번호를 사용하고, 주기적 비밀번호 변경이 필요하다.

디시싱크 공격은 해커가 보안 인증을 연계하는 ‘도메인 컨트롤러’처럼 행동해 기업의 민감 정보를 복제하고 모든 도메인 이용자의 계정 정보를 획득하는 것이다. 후속 공격을 방어하기 위해서는 주체 계정, 개체 서버 등 모든 사항을 검토해야 한다.

회사 측은 보고서를 통해 “해커들은 통상적으로 여러 개 취약점을 동시 공격해 기업 내부 데이터를 탈취한다”며 “기업들은 전문 보안 기업으로부터 컨설팅을 받고 모의 해킹 방어훈련을 주기적으로 해야 한다”고 밝혔다.

배민 LG CNS 보안·솔루션사업부장 상무는 “해커의 공격대상이 내부망인 AD로 변화하는 추세”라며 “‘AD 보안 취약점 진단 컨설팅’ 및 ‘모의침투 테스트’ 서비스를 통해  차별화한 사이버보안 전략을 제공하고 있다”고 말했다. 이동현 기자

최신기사

순직해병 특검 윤석열 이종섭 기소, "윤석열 격노로 모든 게 시작됐다"
인텔 파운드리 애플 퀄컴과 협력 기대 낮아져, 씨티 "반도체 패키징에 그칠 듯"
신용카드학회 "결제 생태계 구축부터 핀테크 투자까지, 카드사 생산적 금융 가능하다"
'신의 한 수' 넥슨 5천억 베팅한 엠바크, 아아크레이더스 흥행 돌풍으로 '효자' 자회사로
미국 당국 엔비디아 반도체 대중 수출 혐의로 중국인 포함 4명 기소, "말레이시아 우회" 
[오늘의 주목주] 'AI 버블' 공포에 SK스퀘어 9%대 급락, 코스닥 케어젠 14%대..
미국 에너지부 조직개편안 발표, 재생에너지 지원은 줄이고 화석연료는 늘리고
계룡건설 공공공사로 수익성 방어, 이승찬 자체사업 어려움 LH 통해 만회
코스피 외국인 2조8천억 매도 폭탄에 3850선 급락, 원/달러환율 1475.6원 마감
포스코 잇단 안전사고에 포항제철소장 해임, 이희근 대표가 소장 겸직
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.