Cjournal
Cjournal
기업과산업  전자·전기·정보통신

LGCNS, 최근 사이버 공격기법과 보안책 담은 보고서 26일 공개

이동현 기자 smith@businesspost.co.kr 2024-09-09 11:07:17
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] LG CNS는 오는 26일 웨비나(웹으로 진행되는 세미나)에서 ‘보안 취약점 심층분석 보고서’를 공개하고 보안 강화 전략을 수립하는 방법을 논의한다고 9일 밝혔다.

보고서는 글로벌 ‘위협 인텔리전스(TI)’ 데이터를 기반으로 ‘액티브 디렉토리(AD)’ 공격 기법을 10가지로 분류하고, 각 공격 기법에 따른 모의 훈련 시나리오와 보안 대응책을 함께 제시하고 있다.
 
LGCNS, 최근 사이버 공격기법과 보안책 담은 보고서 26일 공개
▲ LG CNS가 26일 공개하는 보안 보고서에는 글로벌 위협 인텔리전스(TI) 데이터를 기반으로 한 액티브 디렉토리(AD) 공격 기법, 모의 훈련 시나리오, 보안 대응책이 담겨 있다. < LG CNS >

TI는 사이버 위협에 대응할 수 있도록 정보를 수집, 분석, 활용하는 과정을 뜻한다. AD는 내부 네트워크 인프라와 구성원을 관리하기 위해 마이크로소프트에서 윈도 전용으로 만든 중앙 집중 시스템이다.

해커가 AD 장악을 시도하는 이유는 기업 구성원의 계정을 도용해 내부 기밀에 접근할 수 있고, 시스템 곳곳에 바이러스를 심어 운영을 마비시킬 수 있기 때문이다.

LG CNS가 꼽은 주요 AD 공격 기법은 커버로스팅 공격, 디시싱크 공격, 모니커링크 취약점 공격 ,패스더해시 공격, 골든티켓 공격 등이다.

커버로스팅 공격은 AD 네트워크에서 공유 폴더나 데이터베이스에 접근할 수 있는 허가권(티켓)을 공격해 계정 비밀번호를 획득하는 방법이다. 이를 방어하려면 8자리 이상의 복잡한 비밀번호를 사용하고, 주기적 비밀번호 변경이 필요하다.

디시싱크 공격은 해커가 보안 인증을 연계하는 ‘도메인 컨트롤러’처럼 행동해 기업의 민감 정보를 복제하고 모든 도메인 이용자의 계정 정보를 획득하는 것이다. 후속 공격을 방어하기 위해서는 주체 계정, 개체 서버 등 모든 사항을 검토해야 한다.

회사 측은 보고서를 통해 “해커들은 통상적으로 여러 개 취약점을 동시 공격해 기업 내부 데이터를 탈취한다”며 “기업들은 전문 보안 기업으로부터 컨설팅을 받고 모의 해킹 방어훈련을 주기적으로 해야 한다”고 밝혔다.

배민 LG CNS 보안·솔루션사업부장 상무는 “해커의 공격대상이 내부망인 AD로 변화하는 추세”라며 “‘AD 보안 취약점 진단 컨설팅’ 및 ‘모의침투 테스트’ 서비스를 통해  차별화한 사이버보안 전략을 제공하고 있다”고 말했다. 이동현 기자

최신기사

하나증권 "미래에셋증권 목표주가 상향, 스페이스X와 xAI 평가이익 1조 예상"
키움증권 "NH투자증권 목표주가 상향, 증시 활황에 자본확충 효과 기대감"
키움증권 "iM금융지주 목표주가 상향, 2026년 주주환원율 43% 전망"
다올투자 "대웅제약 목표주가 상향, 올해 디지털헬스케어 부문 매출 본격화"
하나증권 "증시 급등에 증권주 수혜 기대, 미래에셋증권 키움증권 한국금융지주 주목"
비트코인 1억383만 원대 하락, 번스타인 "연말 목표가 15만 달러 유지"
[4대금융 비은행 에이스①] 금융지주 실적 경쟁 중심에 선 비은행, 업계 경쟁력 확보는..
최태원 엔비디아 젠슨황과 실리콘밸리서 '치맥 회동', SK하이닉스 HBM 동맹 강화 기대
개인정보분쟁조정위 쿠팡 개인정보 유출 집단분쟁조정 착수, "실질적 피해 구제 노력"
KT 사외이사 후보에 윤종수·김영한·권명숙 확정, 이사회 규정도 개정
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.