2024.05.05 (일)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림고창 6.7℃
  • 흐림제주 10.7℃
  • 흐림강화 2.2℃
  • 흐림보은 3.2℃
  • 흐림금산 4.4℃
  • 흐림강진군 8.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공

'해커, 연말연시 빈 사무실 노린다'…기업 PC 잇단 공격

ERP 솔루션 고객사 연쇄 감염…SW 공급망 공격 주의보
인터넷진흥원 "백신 업데이트하고, 휴가 때 회사 PC 꺼둬야“


연말연시 휴가를 떠나는 직장인이 늘면서 업무용 PC를 노린 사이버 공격이 활발해지고 있다. 직원 PC가 악성코드에 감염되더라도 바로 알아채기 힘들다는 점에서 연쇄 감염이 우려된다.

   

29일 보안업계에 따르면 최근 동일한 ERP(전사적자원관리) 솔루션을 쓰는 일부 업체들이 악성코드에 잇따라 감염됐다.

   

ERP는 기업 내 재무·인사·물류 등을 종합 관리하는 시스템으로, 민감한 정보들을 주로 다룬다.

   

피해 업체들은 ERP 솔루션을 업데이트하는 과정에서 감염된 것으로 추정된다. 해당 악성코드는 감염 PC를 해커의 원격 제어가 가능하게 만든다.

   

한국인터넷진흥원(KISA)은 자체적으로 상황을 인지한 후 감염 경로와 피해 내용을 확인하고 있다. 국내 보안업체에도 상황을 공유해 백신을 업데이트하도록 했다.

   

KISA 관계자는 "현재까지 접수된 피해 내용이 없어 정식 조사에 착수한 상황은 아니다"며 "ERP 솔루션을 통해 감염됐는지 개별 회사 서버가 공격을 받았는지는 아직 불분명하다"고 말했다.

   

ERP 등 기업용 솔루션은 해커들의 침투 경로로 악용될 경우 파급력이 막대하다. 다수 업체가 쓰는 만큼 동시다발적으로 악성코드를 퍼뜨릴 위험이 있기 때문이다. 지난 6월 우크라이나 정부 전산망 공격이 대표 사례다. 당시 공격은 회계 소프트웨어를 통해 이뤄졌다.

 


이러한 방식의 소프트웨어 공급망 공격(Supply Chain Attack)은 내년 더욱 기승을 부릴 전망이다.

   

보안업체 안랩[053800]은 공급망 공격을 내년 5대 보안 이슈로 꼽으며 "공급망 공격자는 주로 개발사 시스템이나 업데이트 서버 등을 해킹해 악성코드를 숨기는 방식을 사용한다. 내년에는 공급망 공격이 타깃 공격의 한 축이 될 것"이라고 내다봤다.

   

소프트웨어 공급망뿐 아니라 특정 기업을 노린 공격도 활개를 치고 있다. 회사 직원에게 악성코드를 첨부한 이메일을 보내는 방식이 대표적이다.

   

더욱이 연말연시 휴가로 자리를 비우는 직원들이 늘면 수시 점검이 어려워 공격에 더욱 취약할 수밖에 없다.

   

보안업계 관계자는 "과거 대규모 기업 해킹 사건을 보면 주말이나 휴일에 일어나는 경우가 많았다. 최근에도 해커들이 휴가철을 맞아 기업을 집중 공격하고 있다"며 "오랜 기간 자리를 비울 때는 보안 솔루션을 최신 버전으로 업데이트하고, 회사 PC는 꺼두는 게 좋다"고 조언했다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]












배너

전문가 코너

더보기



[데스크칼럼] 관치금융의 덫에 걸린 농협금융
(조세금융신문=양학섭 편집국장) 최근 농협금융지주와 대주주인 농협중앙회가 NH투자증권 사장 인선을 놓고 갈등을 빚은 바 있다. 여기에 금감원까지 가세하면서 관치금융에 대한 논란이 눈덩이처럼 커지고 있다. 이번 사태의 발단은 NH투자증권 정영채 사장의 연임 도전과 관련이 있다. 정 전 사장은 옵티머스 펀드 사태를 일으켜 금감원으로부터 중징계를 받은 장본인이다. 여기에다, 폐쇄적인 조직운영, 개인 사법리스크 등 여러 악조건 속에서도 6년간 장기 집권에 성공한 저력을 보였다. 그러나 증권사태가 범농협 차원의 규제 리스크로 확산되는 가운데 정영채 전 사장이 4연임에 도전하자, 대주주인 농협중앙회가 제동을 걸고 나선 것이다. 쟁점을 살펴보면, 농협중앙회는 이번에는 농협 출신 인사를 추천해 NH투자증권의 내부통제 기능을 강화해야 한다는 의견을 밝혔다. 반면, 이석준 농협금융지주 회장은 자본시장 전문가를 앉혀야 한다고 반발하면서 농협중앙회와 마찰이 일어난 것이다. 전문성이 중요하다는 이석준 지주회장의 말도 일리가 있고, 범농협 차원의 리스크관리가 중요하다는 대주주의 판단도 일리가 있다. 참고로, 농협중앙회는 농협금융지주 지분 100%를 소유한 1인 최대 주주다. 문제는
[인터뷰] 4선 관록의 진선미 의원 “3高 시대, 민생·국익중심 경제정책 전환 시급”
(조세금융신문=이상현 기자) “현재 고물가와 고환율, 고금리 상황을 국내 변수로 설명할 수 없습니다. 모든 측면에서 국제 경제 상황과 닿아 있는 문제이며, 따라서 철저하게 국익을 위한 외교・통상・안보 정책을 꾀하지 않으면, 우리 국민들이 아무리 노력한다 해도 그 결실을 향유할 수 없습니다.” 지난 4월10일 제 22대 총선거에서 당선돼 4선 국회의원이 된 ‘경제통’ 진선미 의원이 22일 <조세금융신문>과의 인터뷰에서 “총선이 끝나자 정부의 가스요금 인상 움직임을 비롯하여 시장의 생필품과 식품 등 주요 소비재들이 줄줄이 가격인상을 예고하고 있다”면서 이 같이 밝혔다. 4선 의원이 된 진선미 의원은 제21대 국회에서 하반기 기획재정위원으로 활동했다. 조세와 금융, 환율 등 국가 재정정책과 금융정책 전반에 대한 시의적절한 문제제기와 해법을 제시, 소속된 더불어민주당에서 국정감사 우수 국회의원으로 선정됐다. 뿐만아니라 국회 예산정책처와 국회 입법조사처 등 국회의 양대 싱크탱크가 선정한 의정활동 우수의원으로 뽑히는 영예를 안았다. 지난해 국정감사 기간 중 개최된 국회 예산정책처 설립 20주년 행사에서 정책활동 우수 국회의원으로 선정돼 상을 받는 자리에서 “