본문 바로가기

    ADVERTISEMENT

    시만텍 "中企 표적공격 해커 많아졌다"

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    250명 미만 기업 해킹 급증
    국방분야 하루 평균 7.3건
    정부기관이나 대기업뿐만 아니라 중소기업들도 해커의 주요 표적이 되고 있다는 연구 결과가 나왔다.

    정보보안업체 시만텍은 올해 상반기 전 세계 표적공격 동향을 분석한 보고서에서 직원 수 250명 미만 사업장의 정보기술(IT) 시스템을 노리는 표적 공격이 18%에서 36% 이상으로 급증했다고 1일 발표했다. 규모가 작은 기업은 사이버 공격을 감시할 전담 인력이 없어 협력관계에 있는 대기업을 해킹하기 위한 전초기지로 삼기 좋기 때문이다.

    시만텍은 지난 5월 ‘인터넷 보안위협 보고서 17호’를 통해 2011년 발생한 표적공격의 절반 이상이 직원 수 2500명 미만의 기업을 대상으로 하고 있다고 밝힌 바 있다.

    산업별로 지난 상반기 가장 많은 표적공격을 받은 분야는 하루 평균 7.3건의 공격을 받아 전체 표적공격의 50%를 차지한 국방 분야로 나타났다. 화학·제약 및 제조 부문이 각각 전체 표적공격에서 20%와 10%의 비중을 차지하며 뒤를 이었다.

    표적공격은 지난해 12월 하루평균 154건이 발생해 최고 기록을 경신한 이후 올해 1월 잠시 소강 상태를 보이다가 2월부터 다시 예년 수준으로 늘었다.

    윤광택 시만텍코리아 이사는 “산업시설 및 국가 시스템을 노리는 고도의 표적공격과 산업 스파이 활동이 더욱 기승을 부릴 것으로 예상된다”며 “기업은 전반적인 보안 프로세스를 점검하고 임직원의 보안 의식을 높여야 한다”고 말했다.

    김보영 기자 wing@hankyung.com

    ADVERTISEMENT

    1. 1

      [속보] 쿠팡, 개인정보 유출 사태에 1.6조 보상...전 고객에 5만원 이용권

      쿠팡이 개인정보 유출 사고에 따른 고객 신뢰 회복을 위해 약 1조6850억원 규모의 보상안을 마련했다.쿠팡은 개인정보가 유출된 3370만명의 고객을 대상으로 총 5만원 상당의 구매 이용권을 지급한다고 29일 밝혔다.보상 대상은 지난 11월 말 개인정보 유출 통지를 받은 모든 계정이다. 와우회원과 일반회원은 물론, 탈퇴 고객도 포함된다. 지급은 오는 2026년 1월 15일부터 순차적으로 진행되며, 쿠팡 앱과 문자 안내를 통해 이용권 사용 방법이 공지될 예정이다.이용권은 총 4종으로 구성됐다. 쿠팡 로켓배송·로켓직구·마켓플레이스 상품 등에 사용할 수 있는 5000원 이용권, 쿠팡이츠용 5000원 이용권, 쿠팡트래블 2만원권, 알럭스 2만원권이다. 모두 1회 사용이 가능한 형태다.해롤드 로저스 쿠팡 대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 말했다.라현진 기자 raraland@hankyung.com

    2. 2

      [속보] 쿠팡, 정보유출 보상 1인당 5만원…1조6850억 규모

      쿠팡이 29일 개인정보 유출 사태와 관련해 1조6850억원 규모의 고객 보상안을 발표했다.보상 계획에 따라 쿠팡 와우·일반·탈퇴 고객 등 3370만명에게 1인당 5만원의 보상금을 내년 1월 15일부터 순차적으로 지급할 방침이다.이슬기 한경닷컴 기자 seulkee@hankyung.com

    3. 3

      대한항공, 납품업체 해킹으로 임직원 개인정보 유출

      아시아나항공에 이어 대한항공 기내식 및 기내 판매 납품업체가 해킹 공격을 당해 임직원의 이름과 전화번호 등 개인정보가 유출되는 사고가 발생했다. 29일 항공업계에 따르면 대한항공은 이날 오전 사내에 이러한 개인정보 유출 통지문을 긴급 공지했다. 대한항공은 통지문에서 "기내식 및 기내 판매 업체인 케이씨앤디서비스(KC&D)가 최근 외부 해커그룹의 공격을 받았고, 이 과정에서 해당 업체의 서버에 저장된 당사 임직원들의 성명·계좌번호 등 개인정보가 유출된 것으로 파악됐다"고 밝혔다. 해당 업체는 2020년 12월 대한항공에서 분리 매각돼 한앤컴퍼니에서 운영 중이다. 대한항공은 "회사는 최근 케이씨앤디서비스로부터 내용을 전달받아 알게됐고, 이번 사고가 분리 매각된 외부 협력업체의 관리 영역에서 발생한 것이라도 당사 임직원의 정보가 연루된 만큼 매우 엄중하게 사안을 인식했다"며 서비스 연동 안정성 점검 등 즉각적으로 긴급 보안 조치를 취했다고 밝혔다. 현재까지 조사 결과에 의하면 KC&D 서버에 저장되어 있던 대한항공 임직원의 일부 개인정보 관련 침해 사고가 발생한 정황이 있는 것으로 파악하고 있다. 단, 고객 정보는 침해되지 않은 것으로 현재까지 파악되고 있다. 대한항공 관계자는 “침해 사고 발생을 인지한 직후, KC&D에 대한 서비스 연동 안전성 점검 등 긴급 보안조치를 완료했고 위 내용을 관계 기관에 선제적으로 신고했다”며 “또한 침해 사고 내용을 신속히 파악하는 한편, KC&D가 경위를 분석하고 재발을 방지하도록 적극 요청하고 있다. 당사 또한 개인정보보호 태세에 만전을 기할 계획”이라고

    ADVERTISEMENT

    ADVERTISEMENT