Cjournal
Cjournal
기업과산업  전자·전기·정보통신

SK쉴더스 탑서트, 이반티 VPN 해킹 피해 원인과 대응책 담은 보고서 공개

이동현 기자 smith@businesspost.co.kr 2024-09-12 12:21:56
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] SK쉴더스의 침해사고 대응·분석 전담팀인 '탑서트'는 12일 이반티 가상사설망(VPN) 해킹 피해 사례, 사고 원인 분석, 향후 대응 방안 등을 담은 보고서를 공개했다.

이반티 VPN은 해외 정부기관, 군 관련 조직, 통신사, 방위산업체, 금융기관, 컨설팅 업체, 항공우주 분야에서 많이 사용되는 VPN 장비로 국내에서도 2천 개 이상의 기업이 사용하고 있다.
 
SK쉴더스 탑서트, 이반티 VPN 해킹 피해 원인과 대응책 담은 보고서 공개
▲ SK쉴더스 탑서트가 12일 공개한 이반티 VPN 관련 보안 보고서 표지. < SK쉴더스 >

한국인터넷진흥원(KISA)에 따르면 최근 3년 동안 관련 침해사고 신고 건수는 2022년 1142건에서 2023년 1277건으로 12% 증가했다. 2024년 상반기 침해사고 신고 건수는 899건으로 2023년 상반기보다 약 35% 늘어났다.

보고서는 이반티 VPN이 인증 우회와 명령 주입 등에 취약해 사고 발생 시 내부 네트워크 망 전체가 탈취될 위험성이 높다고 지적했다.

실제 이같은 취약점에 따른 피해 사례가 세계적으로 2400여 건 이상 발생한 것으로 조사됐다.

보고서는 또 공격 전술·기법·절차(TTPs)에 맞춘 예방법과 대응 방안을 제시했다. 

취약점 악용 공격이 가능했던 이유로는 VPN 장비의 특성 상 높은 탐지 난이도가 지목됐다. VPN은 네트워크 구성 상 최상단에 위치해 모든 통신 트래픽이 VPN을 통해 이뤄지는데, 이는 사용자 익명성과 데이터 보호성을 보장하지만, 동시에 모든 트래픽이 암호화돼 트래픽 내용을 직접 분석하기 어렵다. 결과적으로 이상 징후, 데이터 유출, 악성코드 전파 등 위협의 조기 탐지가 힘들어진다.

탑서트는 이반티 VPN을 사용하는 조직을 위한 단계별 해킹 피해 체크 리스트를 제시하고, 지속적 모니터링과 점검을 당부했다. 공격자들이 사용한 침해지표(IoC)와 악성코드 정보도 제공했다. 또 조직 전체의 보안 위협을 실시간으로 감지하고 신속한 대응을 지원하는 위협탐지대응(MDR) 서비스 도입도 제안했다.
 
김병무 SK쉴더스 정보보안사업부장 겸 부사장은 “이반티 VPN를 사용하는 기업이라면 체크리스트를 활용해 자가 점검을 필수적으로 해야 한다”고 말했다. 이동현 기자

최신기사

한화솔루션 제조부터 금융과 개발까지, '토털 태양광 솔루션업체' 도약 전망
비트코인 시세 상승에 청신호, 기관 투자자 매수세로 거래소 '물량 부족' 심화
애플 목표주가 낮아져, BofA "미국의 중국 관세와 'AI 시리' 지연에 악영향"
[현장] 해킹사고 7일 만에 나온 SK텔레콤 유영상의 7분 사과, "전체 가입자 유심 ..
[한국갤럽] 차기 대선주자 선호도 이재명 38%, 한동훈 8% 홍준표 7%
인텔 TSMC와 파운드리 협력 가능성 남았다, 립부 탄 CEO "윈-윈 방법 모색"
서울고검, 김건희 '도이치모터스 주가조작 사건' 재수사 결정
LG전자 조주완 서울대 공학도 대상 특강 "기술이 만드는 결과물은 고객경험"
현지언론 "삼성SDI SK온, 헝가리 전기차 배터리 공장에서 333명 인력 감축"
닌텐도 '스위치2' 관세 변수에도 수요 강력, 삼성전자 SK하이닉스 수혜 전망
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.