TECH M
TECH M
파이어아이, “중국, 한국 에너지기업 사이버 공격…보안에도 지정학 요소 중요”
글로벌 보안업체 파이어아이가 중국 사이버 공격 그룹이 한국 에너지기업을 공격한 정황을 포착했다.
아시아 태평양 지역 국가에 대한 안보와 첨단기술, 사회간접자본 관련 공격이 확대되는 가운데 보안 강화가 필요하다는 지적이다.
파이어아이는 25일 서울 그랜드 인터컨티넨탈호텔에서 기자간담회를 열고, 아태지역 사이버 해킹 그룹을 추적한 보고서 ‘맨디언트 M-트렌드 보고서’를 공개했다.
라이언 웰란 파이어아이 운영 전략부서 총괄이사는 “중국이 배후에 있는 템프틱과 톤토 팀이 한국과 일본 에너지 산업을 주요 공격 대상으로 삼고 있다”면서 “특히 최근 톤토팀이 한국 에너지기업을 대상으로 시도한 공격을 파이어아이가 탐지해 차단했다”고 발표했다.
라이언 웰란 이사는 “톤토팀 공격 차단 과정에서 공격자 정보를 수집할 수 있었다”면서 “침입을 시도한 멀웨어는 컨트롤 앤 커맨드(명령 제어 서버)를 식별해 제어를 시도했다”고 밝혔다.
그는 “중국 후원을 받는 두 개 단체가 에너지 분야라는 기간망에 대한 공격을 지속하는 상황이며, 특히 한국과 일본을 공격 대상으로 삼는 집단이 다시 등장했다는 사실이 중요하다”면서 “중국 내에서 국가 기간시설 공격에 대한 관심이 높아진다는 증거가 될 수 있다”고 지적했다.
파이어아이 측은 중국과 북한, 러시아 같은 국가에서 아시아 태평양 지역 국가에 대한 보안공격을 감행하는 것에 지정학적 요소가 작용한다고 분석했다.
라이언 웰란 이사는 “예로 중국 후원을 받는 광범위 공격집단 APT40은 2013년에는 세계 방위산업과 해운조선 분야를 집중 공격했다”면서 “하지만 최근에는 중국 정부의 ‘일대일로’ 정책과 관련한 여러 가지 지원 활동을 벌이는 정황이 포착됐다”고 설명했다.
라이언 웰란은 “일대일로 같이 중국의 전략적 국익을 보호하기 위한 방향으로 공격 타겟이 변하는 모습이 나타난다”면서 “만일 한국 기업이나 정부가 중국의 일대일로 참여 기업과 경쟁관계에 위치한다면, 중국발 공격에 노출될 위험이 높아질 수 있다”고 조언했다.
북한의 사이버 공격에 대한 사례도 소개했다.
라이언 웰란 이사는 “APT37은 북한 정권의 전략적 의도를 지원하는 사이버 첩보활동 집단”이라며 “북한과 미국 정상회담이 가까워졌을 때, 이들은 기업과 일반인들을 대상으로 한미우호협회를 사칭해 ‘특별 좌담회 초청’ 메일을 보내 피싱 공격을 시도했다”고 밝혔다.
해당 메일 문서를 여는 순간, 멀웨어가 설치되고, 개인정보를 탈취할 수 있는 환경이 조성된다고 파이어아이 측은 설명했다.
그는 “북한의 피싱공격은 특정 지역 내 여러 상황들을 공격자들이 전략적으로 무기화한 사례”라며 “지정학적인 요소는 사이버범죄나 첩보활동에서 취약성을 높일 수 있어, 늘 주의가 필요하다”고 지적했다.
한편 중국과 북한 해킹 같은 지정학적 위험에 대응하려면 내부 인프라를 조작하는 운영기술(OT)과 IT인프라에 대한 통합 보안 관리가 필요하다고 조언했다.
라이언 웰란 이사는 “OT와 IT 인프라는 완전히 망이 분리돼 있다고 착각하지만 결국 업무를 진행하려면 어느 한 지점에서는 연결될 수밖에 없다”면서 “기업과 기관이 IT와 OT를 완전히 분리했다고 생각하는 오판에서 벗어나는 것이 우선 중요하며, 두 가지 모두를 아우를 수 있는 통합 보안으로 접근해야 한다”고 설명했다.
[테크M=김태환 기자(kimthin@techm.kr)]
-
'전자정부 名家' LG CNS, 1200억 '행복e음' 사업 수주로 자존심 회복할까공공 소프트웨어(SW) 사업의 강자 LG CNS가 올해 공공시장 첫 '대어'로 꼽히는 보건복지부 차세대 사회보장정보시스템(행복e음) 구축 사업에 출사표를 던졌다.17일 업계에 따르면 LG CNS는 이날 행복e음 사업 재입찰에 제안서를 제출했다.행복e음 사업은 지난 2009년 복지부가 각종 사회복지 급여 및 서비스 지원 대상자의 자격과 이력에 관한 정보를 통합 관리하기 위해 구축한 시스템을 현대화 하는 사업이다. 올해부터 3년간 약 1220억원이 투입된다.이 사업은 지난 3일 첫 입찰 공고를 마감했으나 무2020-03-17 16:54:47테크M 남도영 기자
-
네이버 vs 카카오, 포털-메신저 이은 3라운드... 링은 '콘텐츠'#수천억 자금으로 뭘 만들까#넷플릭스 잡을 수 있을까#톡TV-네이버TV 경쟁 볼만할 듯국내 대표 인터넷 맞수 기업 네이버와 카카오의 세번재 경쟁 무대 막이 올랐다. 포털과 메신저 플랫폼에서 치열하게 경쟁해온 두 기업의 3라운드 링은 '콘텐츠'다. 이미 양사는 콘텐츠 자회사에 수천억원의 자금을 쌓아놨다. 올해부터 본격적으로 콘텐츠 양산에 돌입한다. 콘텐츠 주도권 경쟁의 전초전은 이미 시작됐다.◆실탄 마련한 카카오M, 직접 콘텐츠 제작 개시카카오는 지난 16일 콘텐츠 자회사 카카오M이 3자 배정 유상증자2020-03-17 15:53:45테크M 허준 기자
-
[템 사이트] 게임 하면 유니티! 2020년 기대되는 유니티 기반 게임은?연일 쏟아지는 신작 소식이 게이머들을 설레게 하고 있습니다. 남다른 스케일을 자랑하는 게임업체들의 대형 신작은 물론 독특한 게임성을 내세운 게임까지, 게이머들의 다양한 취향을 만족시킬만한 다양한 신작게임들이 많습니다.오늘은 특히 유니티 엔진을 기반으로 한 신작 게임들을 엄선해서 소개할까 합니다. 유니티는 이미 전세계 수백만명의 게임 개발자들이 사용하는 유명한 게임엔진입니다. 최신 버전의 엔진 '유니티 2019.3' 업데이트를 통해 260가지가 넘는 개선사항과 신규 기능이 포함돼 진일보한 고성능 그래픽과 최적화 기2020-03-17 15:30:39테크M 허준 기자