검색결과 총 9건
-
티빙, 접속키 하나로 개발망·운영망 연쇄 침투…3954만 계정 유출
[경제일보] 온라인동영상서비스(OTT) 티빙에서 중복을 포함한 이용자 계정 3954만개와 소스코드 등 개발 프로젝트 361건이 유출됐다. 접속키를 소스코드에 그대로 넣어두고 개발자에게 과도한 접근 권한을 부여한 보안 관리 부실이 피해를 키운 것으로 조사됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 등으로 구성된 민관합동조사단은 3일 정부서울청사에서 티빙 침해사고 조사 결과를 발표했다. 조사단은 개발자 단말기 9대와 보안장비, 데이터베이스(DB), 시스템 로그를 분석해 공격 경로와 피해 규모를 확인했다. ◆ 활성·휴면·탈퇴 계정까지 유출…피해자 수는 미확정 조사단이 확인한 유출 계정은 3954만697개다. 로그인 가능한 계정 2206만3021개뿐 아니라 휴면 계정 850만2679개, 탈퇴 계정 886만8174개, 테스트 계정 10만6823개까지 포함됐다. 티빙 시스템에 남아 있던 계정이 사실상 모두 유출된 것이다. 실제 피해자는 계정 수보다 적을 것으로 보인다. 한 사람이 여러 경로로 가입한 경우가 많았고, 최대 13개 계정을 가진 이용자도 확인됐다. 연계정보(CI)가 있는 1904만개 계정의 중복을 확인한 결과 약 580만개가 동일인 계정이었다. 이를 제외하면 CI로 구분되는 이용자는 약 1324만명이다. 문제는 CI가 없는 나머지 2040만개 계정이다. 이들 계정은 동일인 여부를 가려내기 어려워 현재로서는 전체 피해자 수를 확정할 수 없다. 휴면·탈퇴 회원 정보를 계속 보유한 것이 적절했는지를 포함해 정확한 피해 규모는 개인정보보호위원회가 추가 조사할 예정이다. 가입 경로별로는 네이버·카카오·애플 등 SNS 간편가입 계정이 2247만개로 가장 많았다. CJ ONE 통합회원은 863만개, 티빙 자체 가입은 726만개였다. 임정규 과기정통부 정보보호네트워크정책관은 SNS 간편가입과 관련해 외부 SNS 계정까지 해킹된 것은 아니라고 설명했다. 간편가입 과정에서 티빙에 전달된 정보와 티빙이 별도로 수집한 휴대전화 번호, CI, 생년월일 등이 유출됐다는 것이다. 유출 정보는 아이디와 성명, 생년월일, 휴대전화 번호, 이메일 주소, CI 등 20개 항목·세부 유형 약 70종이다. CI 보유 계정에서는 평균 11.1개 항목, CI가 없는 계정에서는 평균 4.6개 항목이 유출됐다. 비밀번호는 일방향 암호화돼 복호화가 불가능한 상태였다. 반면 휴대전화 번호와 이메일 주소는 암호화키까지 함께 빠져나가 복호화할 수 있는 것으로 확인됐다. 조사단은 이를 사실상 평문으로 유출된 것과 같은 수준으로 판단했다. ◆ 개발키 탈취한 공격자, 운영 접속키 43개까지 확보 공격자는 5월 29일부터 31일 사이 티빙 개발자의 개발환경 접속키를 이용해 내부 시스템에 침투했다. 이 키로 전체 개발 프로젝트에 접근해 추천·검색 알고리즘과 이용자 관리·인증, 결제, 유료서비스 운영체계 등이 포함된 프로젝트 361건, 30.35GB를 빼냈다. 개발 소스코드 안에는 운영환경 접속키 43개가 숨김 처리 없이 입력돼 있었다. 이른바 ‘하드코딩’ 방식이다. 프로그램 설정값과 DB 아이디·비밀번호도 별도 암호화 없이 저장돼 공격자는 개발환경에서 운영환경까지 접근 범위를 넓힐 수 있었다. 공격자는 5월 30일 DB에 공격 도구를 삽입해 1차 유출을 시도했다. 이 과정에서 DB 서버 중앙처리장치(CPU) 사용률이 100%까지 치솟자 티빙이 해당 작업을 차단했다. 박용규 KISA 디지털위협대응본부장은 “1차 시도 때 발생한 것은 보안 알람이라기보다 시스템 이상 알람이었다”며 “티빙이 원인을 조사하는 사이 2차 시도가 발생했다”고 설명했다. 공격자는 다음 날 별도 운영환경 접속키로 가상서버를 만들었다. CPU 사용률을 10% 이하로 유지해 과부하 경보를 피하면서 이용자 정보 24GB를 저장한 뒤 외부 서버로 전송했다. 이후 흔적을 줄이기 위해 가상서버를 삭제했다. 조사단은 개발환경 침투 이후의 이동 경로는 복원했지만 최초 개발자 접속키가 어떻게 탈취됐는지는 확인하지 못했다. 임 정책관은 “개발자 단말기 포렌식과 여러 공격 시나리오를 분석했지만 최초 탈취 경로를 확인하는 것은 불가능했다”며 “공격자와 최초 침투 경로는 경찰 수사를 통해 밝혀질 것으로 기대한다”고 말했다. ◆ 2년 전 접속키 노출 경고받고도 개선 안 해 티빙은 2024년 모의해킹에서 접속키 노출 취약점을 지적받았지만 개선하지 않았다. 접속키를 평문으로 저장하거나 사내 메신저로 공유했고, 키 발급·변경·폐기 절차도 제대로 마련하지 않은 것으로 나타났다. 개발자별 업무 범위를 구분하지 않고 모든 개발자에게 전체 프로젝트 접근 권한을 준 점도 피해를 키웠다. 업무에 필요한 만큼만 권한을 부여하는 ‘최소권한 원칙’이 적용되지 않아 접속키 하나가 전체 개발 프로젝트 유출로 이어졌다. 접근제어와 관제에도 허점이 있었다. 인가된 인터넷주소(IP)만 접속하도록 제한하거나 다중인증(MFA)을 적용하는 통제가 미흡했다. 티빙은 CPU 부하 등 시스템 상태를 주로 감시했지만 대량 정보 조회와 비정상적인 데이터 이동을 실시간으로 탐지·차단할 체계는 갖추지 못했다. 시스템 로그도 선별적으로 저장했다. 새로 도입한 가상사설망(VPN) 장비에는 기존 로그 관리정책을 적용하지 않아 접속기록이 약 6일치만 남아 있었다. 업무용 PC의 백신 설치 여부와 최신 버전 관리 등 정기적인 보안점검도 미흡했던 것으로 조사됐다. 전체 임직원 265명 가운데 개발자는 149명이었지만 외주인력을 제외한 정보보호 전담인력은 4명 안팎에 그쳤다. 조사단은 이 인력으로 상시 보안관제와 취약점 점검, 이상행위 탐지를 수행하는 데 한계가 있었을 것으로 판단했다. ◆ CISO 보고까지 14시간…법정 신고기한도 넘겨 초동 대응도 늦었다. 5월 30일 오후 DB 서버 과부하가 발생한 뒤 정보보호 최고책임자(CISO)에게 상황이 공유되기까지 약 14시간이 걸렸다. 정보보안팀에 사고가 전달된 시점은 5월 31일 오전 10시 10분이었지만 KISA 신고는 6월 1일 오후 3시 8분에 이뤄졌다. 침해사고 인지 후 24시간 이내 신고하도록 한 정보통신망법을 위반한 것이다. 개인정보 유출 신고는 별도 절차로 진행됐다. 개인정보위는 티빙이 6월 2일 개인정보 유출 정황을 인지하고 3일 오전 2시께 신고했다고 밝혔다. 개인정보위는 안전조치와 정보 보유·파기, 이용자 통지 의무 위반 여부를 조사하고 있다. 과기정통부는 신고 지연에 대해 3000만원 이하의 과태료를 부과할 예정이다. 티빙에는 접속키 관리체계 개편과 접근권한 축소, 이상행위 탐지 강화, 보안인력·예산 확충, 로그 보관정책 개선을 요구했다. 티빙은 9월 중 재발방지 이행계획을 제출해야 한다. 정부는 2027년 1월 이행 여부를 점검하고 보완이 필요한 경우 시정조치를 명령할 방침이다. ◆ “추가 공격·다크웹 유통 아직 없어”…후속 점검 필요 소스코드 유출에 따른 위험은 남아 있다. 공격자가 인증과 결제 구조, 외부 응용프로그램 인터페이스(API), 내부 업무 로직을 분석해 새로운 취약점을 찾을 수 있기 때문이다. 접속키 폐기·재발급에 그치지 않고 유출된 코드의 취약점 점검과 주요 인증체계 교체까지 필요하다는 지적이 나온다. 임 정책관은 “소스코드 유출에 따른 취약점을 악용한 추가 공격 정황은 현재까지 확인되지 않았다”며 “이용자 피해 사례와 다크웹을 통한 불법거래·유통 정황도 탐지되지 않았다”고 밝혔다. 티빙은 홈페이지를 통해 개인정보 유출 내역 조회 페이지를 열고 사과했다. 티빙은 “회원에게 심려를 끼쳐드린 점을 깊이 사과드린다”며 이용자가 유출 여부와 항목을 개별적으로 확인할 수 있도록 했다. 한편 이용자는 티빙과 동일한 비밀번호를 다른 서비스에서도 사용했다면 함께 변경하는 것이 안전하다. 티빙이나 CJ ONE을 사칭해 본인확인·환불·보상을 내세우는 문자와 이메일의 링크도 주의할 필요가 있다. 정부 브리핑 시점까지 구체적인 피해구제와 보상 방안은 공개되지 않았다. 정확한 피해자 수와 탈퇴 회원 정보의 보유 근거, 유출된 소스코드의 교체 범위도 추가 확인이 필요한 사안으로 남았다.
2026-09-03 16:42:22
-
"AI도 해킹 표적 된다"…S2W, AI 취약점 진단 시장 공략
[경제일보] 기업들의 생성형 인공지능(AI) 도입이 본격화되며 AI가 직접 업무를 수행하는 '에이전틱 AI' 시대가 열리면서 AI 자체를 겨냥한 새로운 보안 위협이 빠르게 증가하고 있다. 프롬프트 인젝션과 데이터 탈취, 권한 오남용 등 기존 보안 체계만으로 대응하기 어려운 공격 기법이 등장하는 가운데, AI 서비스를 공격자의 관점에서 점검하는 'AI 레드티밍'과 취약점 진단 시장도 확대되고 있다. 30일 빅데이터 분석 AI 기업 S2W는 기업의 안전한 AI 도입과 활용을 지원하기 위해 AI 서비스 취약점 진단 사업을 본격 확대한다고 밝혔다. S2W는 이번 사업이 대규모 언어모델(LLM)과 AI 에이전트를 활용한 서비스가 빠르게 확산되는 상황에서 기업들이 AI 서비스에 대한 보안성을 사전에 검증하고 잠재적 위험을 최소화할 수 있도록 지원하기 위해 마련됐다고 설명했다. 최근 금융과 제조, 공공 분야를 중심으로 생성형 AI 도입이 확대되면서 AI가 기업의 핵심 업무 시스템과 연계되는 사례가 늘어나고 있지만, AI 특성을 고려한 보안 점검 체계는 아직 초기 단계에 머물러 있다는 것이다. 특히 AI 서비스는 기존 정보기술(IT) 시스템과 달리 프롬프트 조작을 통한 정보 유출과 권한 탈취, 악성 데이터 입력을 통한 오작동 유발 등 새로운 유형의 보안 위협에 노출돼 있다. AI 에이전트가 외부 서비스와 연동해 자율적으로 업무를 수행하는 사례가 늘어나면서 AI 보안의 중요성 역시 더욱 커지고 있다. 실제로 최근 정부도 AI 보안 체계 마련에 속도를 내고 있다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 'AI 보안 레드티밍 가이드'를 발간하고 공격자 관점에서 AI 서비스의 보안성을 점검하기 위한 절차와 방법론을 제시했다. AI 도입이 기업 경쟁력과 직결되는 시대가 도래하면서 사전 보안 검증의 필요성이 커지고 있다는 분석이다. S2W는 해당 흐름에 맞춰 공격자의 시각에서 AI 서비스의 잠재적 취약점을 진단하는 AI 서비스 취약점 진단 사업을 확대한다. 다크웹과 텔레그램, 해킹 포럼 등에서 수집한 실제 LLM 공격 기법을 점검 과정에 즉시 적용할 수 있는 오펜시브 보안 역량을 기반으로 AI 서비스 전반의 보안성을 검증한다는 계획이다. 특히 S2W는 국제 비영리 보안 단체인 OWASP가 제정한 'OWASP Top 10 for LLM'을 기본 기준으로 활용하고, 산업별 특수성을 고려한 추가 점검 항목을 적용해 도메인 적합성을 높였다고 설명했다. 이를 통해 모델과 프롬프트, 데이터, AI 에이전트 등 AI 서비스를 구성하는 다양한 요소에 내재된 취약점을 정밀 진단하고 공격자의 악용 가능성을 다면적으로 검증할 예정이다. 기업들이 AI를 핵심 업무 시스템과 연계하는 사례가 늘어나면서 AI 서비스에 대한 보안 요구 수준도 높아지고 있다. 생성형 AI가 단순 질의응답을 넘어 업무 자동화와 의사결정 지원 역할까지 수행하게 되면서 서비스 도입 이전 단계부터 취약점을 점검하려는 수요 역시 증가하는 추세다. AI 보안 시장이 기존 정보보안의 하위 영역이 아닌 독립적인 시장으로 성장하고 있다는 평가가 나오는 이유다. S2W는 AI 서비스 취약점 진단 사업 개시와 동시에 최근 국내 대형 금융사의 AI 서비스 취약점 진단 사업도 수주했다. 금융권의 엄격한 보안 기준과 규제 환경을 고려한 취약점 진단을 수행 중이며, 향후 제조와 공공 등 다양한 산업 분야로 사업 영역을 확대할 계획이다. 또한 각 산업별 AI 활용 방식과 서비스 구조, 보안 요구사항 등을 종합적으로 반영한 맞춤형 취약점 진단 서비스를 제공하고, 자체 개발한 AI 기반 점검 도구와 오펜시브 보안 전문가들의 노하우를 결합해 AI 서비스의 안전한 도입을 지원한다는 방침이다. 양종헌 S2W 통합분석실장은 "AI 서비스의 잠재적 위험을 사전에 찾아내기 위해서는 AI를 활용한 정교한 점검과 공격자 관점의 전문적인 검증이 함께 이뤄져야 한다"며 "S2W는 자체 개발한 AI 기반 도구에 오펜시브 보안 전문가의 노하우를 결합해 기업이 AI 서비스를 보다 안전하게 도입하고 운영할 수 있도록 실효성 높은 진단 서비스를 제공하고 있다"고 말했다.
2026-07-30 14:51:19
-
-
국경 넘어도 범죄 잡는 AI…S2W, 인터폴 공조 작전 참여
[경제일보] 인공지능(AI)이 다크웹과 사회관계망서비스(SNS), 암호화 메신저 등에 흩어진 범죄 단서를 분석하며 국제 범죄 수사의 핵심 도구로 자리 잡고 있다. 온라인 플랫폼을 기반으로 활동하는 초국가적 범죄가 늘어나면서 방대한 데이터를 신속하게 분석할 수 있는 S2W의 AI 기반 데이터 인텔리전스 활용 범위도 확대되고 있는 것으로 분석된다. 1일 S2W는 인터폴과 유럽안보협력기구(OSCE)가 주도한 국제 공조 작전 '사이버프로텍트 III'를 지원했다고 밝혔다. 이번 작전은 수익 창출을 미끼로 성인물 중심의 구독형 플랫폼에 여성과 미성년자 등을 유인한 뒤 성 착취물 제작에 동원하는 조직적 범죄 네트워크를 적발하기 위해 마련됐다. 범죄 조직은 정상적인 모델 에이전시로 위장해 피해자를 모집한 뒤 계정 운영권을 장악하고 수익 대부분을 편취하는 것은 물론, 더 자극적인 콘텐츠 제작을 강요하는 방식으로 활동한 것으로 알려졌다. 이들은 유료 구독형 플랫폼의 폐쇄적인 구조와 암호화 메신저, 은어 중심의 소통 방식을 활용해 수사기관의 추적을 회피해 왔다. 국가별로 관할권이 나뉘어 있고 디지털 증거 확보가 쉽지 않다는 점도 국제 공조 수사의 어려움으로 꼽힌다. 이번 작전에는 네덜란드, 독일, 루마니아, 스웨덴, 스페인, 영국, 우크라이나 등 유럽 7개국 법 집행기관이 참여해 '해커톤' 방식으로 협업을 진행했다. 그 결과 의심 사례 34건과 용의자 프로필 18건, 잠재적 피해자 27명을 식별하는 성과를 거둔 것으로 알려졌다. 이 과정에서 인터폴의 글로벌 민관 협력 프로그램 '게이트웨이 이니셔티브'의 국내 유일 파트너인 S2W는 공공·정부기관용 안보 AI 플랫폼 '자비스'를 활용해 다크웹과 텔레그램, 소셜미디어 등에 흩어진 범죄 단서를 수집·분석하고, 데이터 간 연관성을 교차 분석하며 수사를 지원했다. 데이비드 카운터 인터폴 조직·신흥범죄국장은 "이 같은 협업 방식으로 수사관들을 한데 모은 결과, 콘텐츠 구독 플랫폼이 취약한 이들을 착취하는 수단으로 어떻게 악용되고 있는지에 관한 핵심 인텔리전스를 도출할 수 있었다"며 "용의자와 피해자를 식별할 때마다 즉각적인 수사 단서가 확보되고, 이를 바탕으로 이들 범죄 네트워크를 해체하고 위험에 처한 사람들을 보호할 수 있는 우리의 역량이 강화된다"고 말했다. 특히 S2W는 AI 기반 데이터 분석 기술을 통해 방대한 온라인 정보 속에서 범죄 조직의 활동 패턴과 연계성을 파악하고 용의자 식별에 필요한 인텔리전스를 제공한 것이 이번 지원의 핵심 역할이었다고 설명했다. 앞서 S2W는 인터폴이 주도한 '사이버프로텍트 II'와 '시너지아 III' 등 국제 공조 작전에도 참여해 AI 기반 데이터 분석을 지원한 바 있다. 이번 작전에서는 온라인 성 착취 범죄의 새로운 양상도 확인됐다. 남미 출신 여성 모델을 내세운 모집 광고가 급증했고, 암호화 메시징 애플리케이션을 통해 연령 확인 없이 피해자를 모집하는 사례가 다수 포착됐다. 콘텐츠 제작자 계정을 조직적으로 거래하는 네트워크와 가상자산을 활용한 결제 방식도 확인됐으며, AI를 이용해 가짜 프로필을 생성하는 수법도 발견됐다. 서상덕 S2W 대표는 "이번 공조는 국제사회가 직면한 치안 현안에 대응하는 과정에서 S2W의 데이터 인텔리전스 기술력이 유의미한 역할을 할 수 있음을 다시 한 번 확인하는 계기가 됐다"며 "향후에도 인터폴을 비롯한 글로벌 공공부문과의 협력 체계를 고도화하며 초국가적 범죄 네트워크의 위협을 억제하기 위한 공동의 노력에 기여하겠다"고 말했다.
2026-07-01 09:16:40
-
S2W·이파피루스 맞손…AI 전자증빙으로 기업 AX 수요 겨냥
[경제일보] S2W가 인공지능(AI) 기반 전자증빙 시장에 진출하며 비보안 사업 확대에 속도를 낸다. 사이버 위협 인텔리전스와 빅데이터 분석을 주력으로 성장해 온 S2W가 기업 업무 자동화(AX) 수요를 겨냥해 문서 AI 시장 공략에 나선 것으로 분석된다. 17일 S2W는 도큐먼트 AI 전문기업 이파피루스와 전략적 파트너십을 체결하고 AI 전자증빙 솔루션 '스트림닥스 AI' 공동 사업을 추진한다고 밝혔다. 이번 협력은 생성형 AI 확산으로 기업들의 AI 전환(AX) 수요가 빠르게 증가하는 가운데 회계·재무·행정 등 백오피스 업무 자동화 시장을 공략하기 위한 행보다. 최근 기업들은 챗봇과 고객 응대 중심의 AI 도입을 넘어 내부 업무 효율화 영역으로 활용 범위를 확대하고 있다. 특히 계약서와 품의서, 세금계산서, 영수증 등 비정형 문서를 자동으로 분석하고 검증하는 '서류 AI' 시장이 빠르게 성장하면서 관련 기술 경쟁도 본격화되고 있는 것으로 알려졌다. 양사가 공동 추진하는 스트림닥스 AI는 이파피루스의 HTML5 기반 문서 뷰어 '스트림닥스'에 S2W의 AI 분석 기술을 결합한 솔루션이다. 품의서와 영수증, 카드 전표 등 각종 증빙 문서를 실시간으로 비교·검증해 기업의 지출결의 검토 업무를 자동화하는 것이 특징이다. 주요 기능으로는 품의서와 증빙 문서를 자연어 형태로 요약하는 'AI 자동 요약', 기업 시스템 데이터와 문서 내 정보를 대조하는 '키밸류 매칭', 비용·장소·날짜 일치 여부를 검증하는 '금액 증빙 매칭', 대화형 문서 검색이 가능한 'AI 질의응답' 등이 포함됐다. 양사는 이를 통해 증빙 검토 시간을 최대 50%까지 단축할 수 있을 것으로 기대하고 있다고 설명했다. 김정희 이파피루스 대표는 "'스트림닥스 AI'는 기업과 기관의 복잡한 증빙 업무를 완벽히 자동화하는 차세대 AI 전자증빙 핵심 솔루션"이라며 "이미 기존 고객사와 솔루션 기업들로부터 선제적인 도입 수요가 잇따르고 있는 만큼, 업무 효율 극대화와 회계 투명성 확보를 원하는 기업 및 기관들의 적극적인 관심과 문의를 기대한다”라고 말했다. 이번 협력은 S2W의 사업 포트폴리오 확대 측면에서도 의미가 크다. S2W는 그동안 다크웹 분석과 사이버 위협 인텔리전스, 빅데이터 분석 기술을 기반으로 공공·국방·수사기관 시장을 중심으로 성장해왔다. 최근에는 생성형 AI와 비정형 데이터 처리 기술을 활용해 보안 영역을 넘어 다양한 산업 분야로 사업 확장을 추진하고 있다. 이파피루스 역시 공공기관과 금융권을 중심으로 구축한 전자문서 사업 경험과 영업망을 보유하고 있다. 약 20년간 축적한 전자문서 기술력과 공공 조달 시장 네트워크를 바탕으로 서류 AI 시장에서 입지를 확대해 왔다. 양사는 역할을 분담해 시장 확대에 나설 계획이다. S2W는 AI 엔진 개발과 성능 고도화, 유지보수 등 기술 부문을 담당하고, 이파피루스는 조달 등록과 인증 취득, 영업 및 마케팅을 전담한다. 특히 공공 조달 시장과 민간 기업 시장을 동시에 공략하며 AI 기반 전자증빙 수요를 확보한다는 전략이다. 향후 협력 범위도 확대될 전망이다. 양사는 전자증빙 솔루션을 시작으로 다양한 문서 자산 활용 영역까지 사업 범위를 넓히고, 공공 및 민간의 AI 전환 수요에 대응할 수 있는 신규 서비스를 공동 발굴할 계획이다. 또한 미국 현지 법인과 자회사를 거점으로 글로벌 시장 진출도 추진할 방침이다. 업계에서는 생성형 AI 기술이 문서 검색과 정보 제공 수준을 넘어 실제 업무 프로세스를 자동화하는 단계로 진화하고 있다고 평가한다. 문서 작성과 검토, 증빙 확인, 의사결정 지원 등 기업 운영 전반에 AI가 적용되면서 업무 생산성을 높이는 AX 시장 경쟁도 한층 치열해질 것으로 전망된다. 서상덕 S2W 대표는 "다년간 축적해온 AI 기술력과 비정형 데이터 처리 역량을 토대로 기존 사업 영역에 안주하지 않고 새로운 성장 동력을 발굴하고 있다"며 "이파피루스가 보유한 고도의 서비스 운영 역량 및 탄탄한 영업 인프라에 S2W의 기술 노하우를 더해 국내외로 시너지를 극대화하는 한편, 비보안 사업 포트폴리오를 지속 확장하며 시장 내 영향력을 높여나가겠다"고 말했다.
2026-06-17 16:29:43
-
AI 시대 대학 보안 '비상'...SK쉴더스, 360개 대학 대상 보안 협력 확대
[경제일보] SK쉴더스가 대학 사이버보안 강화 사업을 확대한다. 최근 대학이 학사 정보와 연구 데이터, 개인정보를 보유한 주요 공격 표적으로 떠오르면서 교육기관을 대상으로 한 보안 수요가 커지자 전국 대학과 협력 체계를 구축하고 맞춤형 보안 서비스 제공에 나선 것으로 풀이된다. 2일 SK쉴더스는 한국교육정보화재단, 이스케이프솔루션과 전국 대학의 사이버보안 강화를 위한 3자 업무협약(MOU)을 체결했다고 밝혔다. 세 기관은 보안 위협 정보 공유와 보안 정책 수립, 보안 서비스 확대 등을 통해 대학 교육 및 연구 환경의 보안 수준을 높인다는 계획이다. 최근 대학은 학생과 교직원 개인정보는 물론 연구 성과와 산학협력 데이터, 국가 연구개발(R&D) 관련 정보 등을 대규모로 보유하면서 해커들의 주요 표적으로 부상하고 있다. 대학 특성상 개방형 네트워크 환경을 운영하는 경우가 많고 다양한 이용자가 동시에 접속하는 구조를 갖추고 있어 보안 관리 난도가 높은 것으로 평가받는다. SK쉴더스 화이트해커 조직 'EQST'에 따르면 지난해 랜섬웨어 공격으로 다크웹에 공개된 교육 분야 데이터는 총 330건으로 집계됐다. 이는 전년 대비 약 26% 증가한 수치이며, 공격 대상도 단순 개인정보 탈취를 넘어 연구 데이터와 내부 문서, 시스템 마비를 노린 형태로 확대되고 있는 것으로 알려졌다. 이번 협약을 통해 한국교육정보화재단 회원교 약 360개 대학은 최신 보안 위협 정보와 취약점 정보를 제공받을 수 있게 된다. SK쉴더스와 이스케이프솔루션은 대학 환경에 적합한 보안 서비스와 상품 개발, 공동 프로모션 등을 추진할 예정이다. SK쉴더스는 대학 특성을 고려한 MDR(관리형 탐지 및 대응), ASM(공격 표면 관리), 모의해킹, 보안 컨설팅 등을 제공한다. 보안 인력이 부족한 대학을 위해 AI 기반 보안관제 플랫폼 '시큐디움'을 중심으로 24시간 365일 관제 체계를 운영하고, 침해사고 대응 전문 조직 '탑서트(Top-CERT)'와 연계해 위협 탐지 및 대응을 지원할 계획이다. 업계에서는 AI 기술 발전이 공격과 방어 양측에 모두 활용되면서 교육기관의 보안 수요가 더욱 증가할 것으로 보고 있다. 대학이 AI 연구와 데이터 활용의 핵심 거점으로 자리 잡고 있는 만큼 보안 투자가 필수 요소로 떠오르고 있는 것으로 분석된다. 특히 정부와 공공기관을 중심으로 디지털 전환이 가속화되면서 교육 분야 역시 보안 체계 고도화 요구가 커지고 있다. 대학이 보유한 연구 자산과 개인정보의 가치가 높아지는 가운데 사이버 위협 대응 역량 확보가 대학 경쟁력과 직결되는 요소로 부상하고 있는 것이다. 김병무 SK쉴더스 사이버보안부문장 부사장은 "대학은 핵심 연구성과와 민감한 개인정보가 집약된 공간으로 보안 체계 고도화의 필요성이 더욱 커지고 있다"며 "SK쉴더스가 보유한 사이버보안 관제 및 대응 역량과 AI 기술을 결합해 대학 환경에 최적화된 서비스를 제공하고, 안전하고 신뢰할 수 있는 학습 및 연구 환경 조성에 기여하겠다"고 말했다.
2026-06-02 09:55:23
-
-
-