Cjournal
Cjournal
기업과산업  전자·전기·정보통신

LGCNS, 최근 사이버 공격기법과 보안책 담은 보고서 26일 공개

이동현 기자 smith@businesspost.co.kr 2024-09-09 11:07:17
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] LG CNS는 오는 26일 웨비나(웹으로 진행되는 세미나)에서 ‘보안 취약점 심층분석 보고서’를 공개하고 보안 강화 전략을 수립하는 방법을 논의한다고 9일 밝혔다.

보고서는 글로벌 ‘위협 인텔리전스(TI)’ 데이터를 기반으로 ‘액티브 디렉토리(AD)’ 공격 기법을 10가지로 분류하고, 각 공격 기법에 따른 모의 훈련 시나리오와 보안 대응책을 함께 제시하고 있다.
 
LGCNS, 최근 사이버 공격기법과 보안책 담은 보고서 26일 공개
▲ LG CNS가 26일 공개하는 보안 보고서에는 글로벌 위협 인텔리전스(TI) 데이터를 기반으로 한 액티브 디렉토리(AD) 공격 기법, 모의 훈련 시나리오, 보안 대응책이 담겨 있다. < LG CNS >

TI는 사이버 위협에 대응할 수 있도록 정보를 수집, 분석, 활용하는 과정을 뜻한다. AD는 내부 네트워크 인프라와 구성원을 관리하기 위해 마이크로소프트에서 윈도 전용으로 만든 중앙 집중 시스템이다.

해커가 AD 장악을 시도하는 이유는 기업 구성원의 계정을 도용해 내부 기밀에 접근할 수 있고, 시스템 곳곳에 바이러스를 심어 운영을 마비시킬 수 있기 때문이다.

LG CNS가 꼽은 주요 AD 공격 기법은 커버로스팅 공격, 디시싱크 공격, 모니커링크 취약점 공격 ,패스더해시 공격, 골든티켓 공격 등이다.

커버로스팅 공격은 AD 네트워크에서 공유 폴더나 데이터베이스에 접근할 수 있는 허가권(티켓)을 공격해 계정 비밀번호를 획득하는 방법이다. 이를 방어하려면 8자리 이상의 복잡한 비밀번호를 사용하고, 주기적 비밀번호 변경이 필요하다.

디시싱크 공격은 해커가 보안 인증을 연계하는 ‘도메인 컨트롤러’처럼 행동해 기업의 민감 정보를 복제하고 모든 도메인 이용자의 계정 정보를 획득하는 것이다. 후속 공격을 방어하기 위해서는 주체 계정, 개체 서버 등 모든 사항을 검토해야 한다.

회사 측은 보고서를 통해 “해커들은 통상적으로 여러 개 취약점을 동시 공격해 기업 내부 데이터를 탈취한다”며 “기업들은 전문 보안 기업으로부터 컨설팅을 받고 모의 해킹 방어훈련을 주기적으로 해야 한다”고 밝혔다.

배민 LG CNS 보안·솔루션사업부장 상무는 “해커의 공격대상이 내부망인 AD로 변화하는 추세”라며 “‘AD 보안 취약점 진단 컨설팅’ 및 ‘모의침투 테스트’ 서비스를 통해  차별화한 사이버보안 전략을 제공하고 있다”고 말했다. 이동현 기자

최신기사

현대차그룹·포스코그룹 미국 루이지애나 제철소 공동 투자 결정, 지분율 80대 20
[정시특집-대학바로가기] 중앙대 정시 가나다군 1944명 선발, 첨단분야 신설·증원
[16일 오!정말] 이재명 "제일 나쁜 것은 모르면서 아는 척 하는 것"
고려아연 "미국 제련소 투자는 경영상 목적 따라 적법하게 진행, MBK·영풍에 유감"
[원화값 뉴노멀④] 삼양식품 김정수와 오뚜기 함영준 희비 가르는 고환율, 식품업계 비빌..
넥슨 PC·모바일 게임 시장서 연말 겹경사, 이정헌 IP 확장 전략 통했다
[오늘의 주목주] '신주발행 금지 가처분' 고려아연 주가 13%대 급락, 코스닥 메지온..
윤석열 '체포방해 혐의' 1심 재판 내년 1월16일 선고, 구속 만료 이틀 전
코스피 2% 넘게 빠지며 3990선 하락 마감, 10일 만에 4천 선 아래로
민주당 '내란전담재판부' 수정 결정, 법원은 이번에도 '위헌시비' 내놓을까
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.