KoreaWho
KoreaWho
기업과산업  전자·전기·정보통신

SK쉴더스 탑서트, 이반티 VPN 해킹 피해 원인과 대응책 담은 보고서 공개

이동현 기자 smith@businesspost.co.kr 2024-09-12 12:21:56
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] SK쉴더스의 침해사고 대응·분석 전담팀인 '탑서트'는 12일 이반티 가상사설망(VPN) 해킹 피해 사례, 사고 원인 분석, 향후 대응 방안 등을 담은 보고서를 공개했다.

이반티 VPN은 해외 정부기관, 군 관련 조직, 통신사, 방위산업체, 금융기관, 컨설팅 업체, 항공우주 분야에서 많이 사용되는 VPN 장비로 국내에서도 2천 개 이상의 기업이 사용하고 있다.
 
SK쉴더스 탑서트, 이반티 VPN 해킹 피해 원인과 대응책 담은 보고서 공개
▲ SK쉴더스 탑서트가 12일 공개한 이반티 VPN 관련 보안 보고서 표지. < SK쉴더스 >

한국인터넷진흥원(KISA)에 따르면 최근 3년 동안 관련 침해사고 신고 건수는 2022년 1142건에서 2023년 1277건으로 12% 증가했다. 2024년 상반기 침해사고 신고 건수는 899건으로 2023년 상반기보다 약 35% 늘어났다.

보고서는 이반티 VPN이 인증 우회와 명령 주입 등에 취약해 사고 발생 시 내부 네트워크 망 전체가 탈취될 위험성이 높다고 지적했다.

실제 이같은 취약점에 따른 피해 사례가 세계적으로 2400여 건 이상 발생한 것으로 조사됐다.

보고서는 또 공격 전술·기법·절차(TTPs)에 맞춘 예방법과 대응 방안을 제시했다. 

취약점 악용 공격이 가능했던 이유로는 VPN 장비의 특성 상 높은 탐지 난이도가 지목됐다. VPN은 네트워크 구성 상 최상단에 위치해 모든 통신 트래픽이 VPN을 통해 이뤄지는데, 이는 사용자 익명성과 데이터 보호성을 보장하지만, 동시에 모든 트래픽이 암호화돼 트래픽 내용을 직접 분석하기 어렵다. 결과적으로 이상 징후, 데이터 유출, 악성코드 전파 등 위협의 조기 탐지가 힘들어진다.

탑서트는 이반티 VPN을 사용하는 조직을 위한 단계별 해킹 피해 체크 리스트를 제시하고, 지속적 모니터링과 점검을 당부했다. 공격자들이 사용한 침해지표(IoC)와 악성코드 정보도 제공했다. 또 조직 전체의 보안 위협을 실시간으로 감지하고 신속한 대응을 지원하는 위협탐지대응(MDR) 서비스 도입도 제안했다.
 
김병무 SK쉴더스 정보보안사업부장 겸 부사장은 “이반티 VPN를 사용하는 기업이라면 체크리스트를 활용해 자가 점검을 필수적으로 해야 한다”고 말했다. 이동현 기자

최신기사

국수본 특별수사단 대통령실 압수수색 불발, 일부 자료만 임의제출로 확보
국수본·공수처·국방부 공조수사본부 출범, "중복수사 혼선과 비효율 해소"
대한항공 아시아나항공 인수 마무리, 2026년까지 자회사로 운영 뒤 통합
삼성전자 노조 윤석열 탄핵 집회에 동참, "민주주의 위해 끝까지 맞설 것"
태영건설 137억 규모 유상증자 추진, 출자전환 통한 재무구조 개선 목적
국내 3대 신용평가사, LGCNS 신용등급 전망 'AA- 긍정적' 상향 조정
현대차그룹 유럽 4위 '위태', 토요타 하이브리드 약진에 소형 전기차로 맞불
윤석열 내란 혐의로 대통령실 7년 만에 압수수색, 경호처 거부로 차질 빚어
[오늘의 주목주] '경영권 다툼 소강국면' 고려아연 8%대 내려, 신성델타테크 18% 급등
한덕수 "12·3 계엄 선포 전 정상적 국무회의 운영되지는 않았다"
koreawho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.