HUFFPOST
HUFFPOST
기업과산업  전자·전기·정보통신

SK쉴더스 탑서트, 이반티 VPN 해킹 피해 원인과 대응책 담은 보고서 공개

이동현 기자 smith@businesspost.co.kr 2024-09-12 12:21:56
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] SK쉴더스의 침해사고 대응·분석 전담팀인 '탑서트'는 12일 이반티 가상사설망(VPN) 해킹 피해 사례, 사고 원인 분석, 향후 대응 방안 등을 담은 보고서를 공개했다.

이반티 VPN은 해외 정부기관, 군 관련 조직, 통신사, 방위산업체, 금융기관, 컨설팅 업체, 항공우주 분야에서 많이 사용되는 VPN 장비로 국내에서도 2천 개 이상의 기업이 사용하고 있다.
 
SK쉴더스 탑서트, 이반티 VPN 해킹 피해 원인과 대응책 담은 보고서 공개
▲ SK쉴더스 탑서트가 12일 공개한 이반티 VPN 관련 보안 보고서 표지. < SK쉴더스 >

한국인터넷진흥원(KISA)에 따르면 최근 3년 동안 관련 침해사고 신고 건수는 2022년 1142건에서 2023년 1277건으로 12% 증가했다. 2024년 상반기 침해사고 신고 건수는 899건으로 2023년 상반기보다 약 35% 늘어났다.

보고서는 이반티 VPN이 인증 우회와 명령 주입 등에 취약해 사고 발생 시 내부 네트워크 망 전체가 탈취될 위험성이 높다고 지적했다.

실제 이같은 취약점에 따른 피해 사례가 세계적으로 2400여 건 이상 발생한 것으로 조사됐다.

보고서는 또 공격 전술·기법·절차(TTPs)에 맞춘 예방법과 대응 방안을 제시했다. 

취약점 악용 공격이 가능했던 이유로는 VPN 장비의 특성 상 높은 탐지 난이도가 지목됐다. VPN은 네트워크 구성 상 최상단에 위치해 모든 통신 트래픽이 VPN을 통해 이뤄지는데, 이는 사용자 익명성과 데이터 보호성을 보장하지만, 동시에 모든 트래픽이 암호화돼 트래픽 내용을 직접 분석하기 어렵다. 결과적으로 이상 징후, 데이터 유출, 악성코드 전파 등 위협의 조기 탐지가 힘들어진다.

탑서트는 이반티 VPN을 사용하는 조직을 위한 단계별 해킹 피해 체크 리스트를 제시하고, 지속적 모니터링과 점검을 당부했다. 공격자들이 사용한 침해지표(IoC)와 악성코드 정보도 제공했다. 또 조직 전체의 보안 위협을 실시간으로 감지하고 신속한 대응을 지원하는 위협탐지대응(MDR) 서비스 도입도 제안했다.
 
김병무 SK쉴더스 정보보안사업부장 겸 부사장은 “이반티 VPN를 사용하는 기업이라면 체크리스트를 활용해 자가 점검을 필수적으로 해야 한다”고 말했다. 이동현 기자

최신기사

이재명 29일 국민보고회에서 3대 메가 프로젝트 지원 발표, 이재용 최태원 참석
삼성바이오로직스 노조, 삼성그룹 초기업 노조에서 탈퇴 결정
외신 "구글이 메타 상대로 제미나이 사용량 제한", AI 인프라 부족 따른 영향
신한금융 'SCoRE AI' 구축, 책무구조도에 인공지능 결합해 내부통제 강화
[오늘Who] 에이피알 대표 김병훈 미국 뷰티 포럼서 연사로 발표, "많은 사람이 건강..
현대차, 세계 최고 광고제 '칸 라이언즈'에서 2개 부문 수상
KT 광화문 월드컵 응원 현장에서 5G 기술 실증 진행, "서비스 따라 품질 차별화해 ..
LG전자, 미국 컨슈머리포트 평가서 세탁기·빌트인 냉장고 부문 1위 올라
미국 이란에 이틀 연속 반격, 이란 혁명수비대 "외교 절차 중단할 수도" 
LG유플러스, AI 데이터센터 전력 인프라 강화 위해 지엔씨에너지와 맞손
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.