검색결과 총 7건
-
2분기 랜섬웨어 48% 급증…SK쉴더스 "기업 보안 '내부 방어'만으론 못 막는다"
[경제일보] 랜섬웨어 공격이 개별 기업을 직접 노리는 방식에서 벗어나 여러 기업이 함께 사용하는 공통 인프라를 겨냥하는 형태로 진화하고 있다. VPN과 업무 플랫폼, 관리 시스템 등 인터넷에 연결된 접점을 통해 한 곳에 침투한 뒤 여러 기업으로 피해를 확산시키는 방식이다. 올해 상반기 글로벌 랜섬웨어 피해가 4744건에 달한 가운데 기업 보안 역시 내부 시스템 방어를 넘어 외부에 노출된 자산과 계정, 공급망까지 관리해야 할 것으로 분석된다. 21일 SK쉴더스는 한국랜섬웨어대응협의체(KARA)의 '2026년 상반기 랜섬웨어 동향 보고서'를 통해 올해 상반기 전 세계 랜섬웨어 피해 건수가 4744건으로 집계됐다고 밝혔다. 특히 2분기 피해 규모는 전년 동기 대비 약 48% 증가한 것으로 나타났다. 이번 보고서에서는 랜섬웨어가 공격 규모뿐 아니라 공격 방식이 달라지고 있다는 것이 주요 내용으로 다뤄졌다. 보고서에 따르면 공격자들은 악성 코드를 직접 유포하는 방식보다 기업의 보안 취약점이나 탈취한 계정을 이용해 초기 접근 권한을 확보하는 데 집중하고 있다. VPN과 원격 접속 시스템, 업무 플랫폼, 관리 시스템 등 기업 운영에 필수적인 인프라가 주요 침투 경로로 활용되고 있는 것이다. 특히 여러 기업이 공통으로 사용하는 인프라가 공격받으면서 피해가 연쇄적으로 확산될 가능성도 커지고 있다. 하나의 기업을 공격하는 데 그치지 않고 공통으로 연결된 시스템을 통해 다수 조직을 동시에 노리는 '공통 인프라 공격'이 새로운 위협으로 떠오른 것으로 분석된다. 실제 올해 상반기에는 공통 플랫폼과 인프라를 노린 랜섬웨어 공격이 잇따랐다. 랜섬웨어 그룹 '킬린'은 VPN 취약점을 악용해 글로벌 자동차 제조사와 영국 의료 검사 서비스 기업을 공격했다. '샤이니헌터스'와 '클롭' 등도 다수 조직이 사용하는 업무 플랫폼과 관리 시스템을 겨냥한 공격을 벌인 것으로 분석됐다. 기업 입장에서는 개별 시스템의 보안만으로 대응하기 어려워질 것으로 전망된다. 외부에 공개된 자산 가운데 취약한 시스템이 하나라도 남아 있거나 계정 하나가 탈취될 경우 공격자가 내부로 침투할 수 있고, 해당 시스템이 다른 기업이나 서비스와 연결돼 있다면 피해 범위가 빠르게 확대될 수 있기 때문이다. 국내에서도 관리형 서비스 제공업체(MSP)를 통해 여러 기업을 동시에 노리는 공격 사례가 확인되면서 이러한 위험이 현실화되고 있다. 클라우드와 SaaS 등 외부 서비스를 기업 업무에 활용하는 비중이 커질수록 자사 시스템뿐 아니라 서비스를 제공하는 외부 사업자의 보안 수준까지 관리해야 한다는 것으로 풀이된다. 공격자들의 초기 침투 방식이 달라지면서 기업의 대응 방식도 변화해야 할 전망이다. 과거 랜섬웨어 대응이 악성 코드 탐지와 내부망 방어에 집중했다면 이제는 인터넷에 노출된 시스템과 계정 등 공격자가 접근할 수 있는 외부 접점을 지속적으로 관리하는 것이 중요해졌다. SK쉴더스는 외부에 노출된 자산과 취약점을 지속적으로 확인하는 공격 표면 관리(ASM)와 함께 보안 위협을 실시간으로 탐지하고 대응하는 관리형 탐지·대응(MDR) 체계 구축이 필요하다고 강조했다. VPN과 방화벽, 서버, 원격접속 시스템 등 인터넷에 연결된 자산을 상시 점검하고 보안 패치를 신속하게 적용하는 한편 다중인증(MFA) 등을 통해 탈취 계정을 이용한 침투도 차단해야 한다는 것이다. 랜섬웨어 공격 과정에서 나타나는 권한 상승과 자격증명 탈취, 데이터 유출 시도 등 이상 징후를 조기에 파악하는 것도 중요하다. 공격이 실제 랜섬웨어 실행 단계로 넘어가기 전에 침투와 확산 과정에서 발생하는 이상 행위를 탐지하면 피해 규모를 줄일 수 있기 때문이다. 결국 랜섬웨어가 기업 한 곳의 보안 문제를 넘어 여러 조직으로 확산될 수 있는 구조로 바뀌면서 기업의 보안 관리 범위도 넓어지고 있다. 자사 내부망을 지키는 데 그치지 않고 외부에 노출된 자산과 계정, 클라우드·SaaS, MSP 등 기업을 둘러싼 연결망 전체의 보안 수준을 점검해야 할 것으로 분석된다. 김병무 SK쉴더스 사이버사업부문장 부사장은 "최근 랜섬웨어 공격은 개별 기업이 아닌 다수 조직이 공유하는 공통 인프라를 공략하는 형태로 나타나고 있다"며 "하나의 취약점이나 계정 침해가 연쇄적인 피해로 이어질 수 있는 만큼 기업은 외부 노출 자산과 계정 관리 체계를 선제적으로 점검하고 실시간 탐지·대응 역량을 강화해 사이버 복원력을 확보해야 한다"고 말했다.
2026-08-21 09:55:28
-
-
-
-
KT, 해킹 여파에 1분기 영업익 30%↓…배당 확대로 주가 방어(종합)
[경제일보] KT가 올해 1분기 해킹 사태 여파로 수익성이 크게 악화됐다. 고객 보답 프로그램과 침해사고 관련 비용이 실적에 반영된 데다 지난해 1분기 일회성 분양이익 기저효과까지 겹치며 영업이익이 30% 가까이 줄었다. KT는 12일 열린 1분기 실적발표 컨퍼런스콜에서 고객 신뢰 회복과 ‘AX 플랫폼 컴퍼니’ 전환을 핵심 과제로 제시했다. KT는 2026년 1분기 연결 기준 매출 6조7784억원, 영업이익 4827억원을 기록했다고 12일 밝혔다. 전년 동기 대비 매출은 1.0%, 영업이익은 29.9% 감소했다. 별도 기준 매출은 4조8346억원, 영업이익은 3139억원으로 집계됐다. 수익성 악화에는 기저효과와 일회성 비용이 동시에 작용했다. 지난해 1분기에는 일회성 분양이익이 반영됐지만 올해 1분기에는 지난 2월부터 시행한 고객 보답 프로그램과 침해사고 관련 비용이 반영됐다. 위약금 면제 기간 일부 가입자 이탈도 부담으로 작용했다. 다만 무선 사업은 매출을 방어했다. 1분기 무선 매출은 1조7574억원으로 전년 동기 대비 0.2% 증가했다. 위약금 면제 기간 일부 이탈이 있었지만 2월 이후 순증으로 전환했다. 1분기 말 기준 5G 가입자 비중은 전체 핸드셋 가입자의 82.7%를 기록했다. KT는 지난 4월 국내 통신사 최초로 ‘유튜브 프리미엄 라이트’를 결합한 요금제와 구독 상품을 출시하며 구독 혜택도 확대했다. 유선 사업 매출은 1조3216억원으로 전년 동기 대비 0.8% 증가했다. 인터넷 사업은 기가인터넷 중심의 가입자 증가와 부가서비스 이용 확대에 힘입어 1.8% 성장했다. 미디어 사업도 IPTV 가입자 확대와 프리미엄 셋톱박스 이용 증가로 1.3% 증가했다. 기업서비스 매출은 8724억원으로 전년 동기 대비 2.2% 감소했다. 통신 사업과 AICC 등 신사업은 성장했지만 대형 구축사업 종료 영향이 컸다. KT는 이날 컨퍼런스콜에서 1분기 재난안전통신망 구축사업 등 대형 공공사업과 금융권 AICC·클라우드 수주를 확보하며 향후 성장 기반을 다졌다고 설명했다. 마이크로소프트와 팔란티어와의 전략적 협업도 AX 사업 확대의 축으로 제시됐다. KT는 컨퍼런스콜에서 금융 고객을 중심으로 AX 신규 수주를 확보하고 있으며 향후 금융·공공·제조·국방 등 산업별 레퍼런스를 축적해 B2B AX 사업을 확대하겠다고 밝혔다. 단순 기술 공급자를 넘어 고객의 비즈니스 성과를 함께 만드는 ‘AX 밸류 파트너’를 지향한다는 구상이다. 고객 신뢰 회복도 핵심 과제로 언급됐다. KT는 ‘고객보호365 태스크포스’를 통해 예방 중심의 고객 보호 체계로 전환하겠다고 밝혔다. AI 기반 실시간 탐지, 원스톱 해결센터, 고객경청포럼 운영 등을 통해 고객 피해를 사전에 방지하고 대응 품질을 높일 계획이다. 상담·판매·개통·사후관리 등 고객 접점 전반에도 AI를 적용해 초개인화 고객 경험을 제공한다는 방침이다. 그룹사 실적은 일부 완충 역할을 했다. KT클라우드는 데이터센터와 AI·클라우드 수요를 바탕으로 1분기 매출 2501억원을 기록했다. 전년 동기 대비 0.4% 증가한 수준이다. 지난해 11월 개소한 가산 데이터센터 가동률 확대와 신규 데이터센터 구축, AI 파운드리 사업 확장을 통해 공공·기업 AI 클라우드 시장을 공략할 계획이다. KT에스테이트는 대전 괴정동 아파트 분양 사업 공정률 확대에 따른 분양수익 증가와 호텔 사업 호조로 매출 2374억원을 기록했다. 전년 동기 대비 72.9% 증가했다. 콘텐츠 자회사도 광고시장 둔화와 플레이디 매각 영향에도 1.9% 성장했다. KT스튜디오지니는 프리미엄 오리지널 콘텐츠와 유통 다변화를 추진하고, KT밀리의서재는 가입자 증가와 구독 기반 매출 확대를 이어갔다. 케이뱅크는 지난 3월 코스피 상장을 완료하며 성장 기반을 강화했다. 3월 말 기준 수신 잔액은 28조2200억원, 여신 잔액은 18조7500억원을 기록했다. 1분기 신규 고객은 54만명으로 총 고객 수는 1607만명으로 늘었다. KT는 실적 부진에 따른 투자심리 악화를 막기 위해 중기 주주환원 정책도 내놨다. 2026년부터 2028년까지 별도 기준 조정 당기순이익의 50%를 주주환원 재원으로 활용한다. 비현금성·비경상 손익을 제외한 조정 기준으로 환원 규모를 산정해 배당의 안정성과 예측 가능성을 높이겠다는 설명이다. 올해 연간 최소 주당 배당금은 기존 1960원에서 2400원으로 높였다. 1분기 주당 배당금은 600원으로 결정했다. 배당 기준일은 이달 27일, 지급일은 6월11일이다. KT는 지난 2월 2500억원 규모의 자사주 매입·소각 계획도 발표했고 3월부터 6개월간 신탁계약을 통해 자사주 매입을 진행 중이다. KT의 1분기 실적은 침해사고 이후 비용 부담이 본격 반영된 첫 성적표라는 점에서 의미가 있다. 단기적으로는 고객 신뢰 회복 비용이 수익성을 누르고 있지만 중장기적으로는 보안 체계 고도화와 AX 전환 성과가 실적 회복의 관건이 될 전망이다. 특히 박윤영 신임 CEO 체제의 경영 방향은 ‘단단한 본질’과 ‘확실한 성장’으로 요약된다. KT는 이날 컨퍼런스콜에서 정보보안 혁신과 네트워크 품질 강화, IT 인프라 고도화로 통신사의 기본 신뢰를 회복하고 B2C·B2B 통신과 AX 신사업에서 성장 모델을 확장하겠다고 강조했다. 민혜병 KT CFO 전무는 “1분기는 고객 침해사고에 따른 고객 보답 프로그램을 시행하고 보안 체계를 고도화하는 한편 B2C·B2B 사업의 경쟁력을 공고히 한 시기였다”며 “앞으로 AX 플랫폼 컴퍼니 비전 아래 AX 기반 성장을 지속하고 수익성 개선을 통해 기업가치를 제고해 나가겠다”고 말했다.
2026-05-12 17:44:50
-
-