본문 바로가기

전체 글126

SK쉴더스가 경고한 AI 해킹…해커는 왜 핵심 시스템보다 ‘Shadow IT’를 노렸나 안녕하세요. 최근 인공지능이 사이버 공격에 활용됐다는 소식이 잇따르면서 “이제 AI가 직접 기업을 해킹하는 시대가 온 것 아니냐”는 우려도 커지고 있습니다. 하지만 AI가 완전히 새로운 공격 방법을 만들어냈다고 보는 것은 정확하지 않을 수 있습니다. 오히려 이미 존재하던 취약점과 관리되지 않은 시스템을 훨씬 빠르게 찾고, 공격 과정을 자동화하는 쪽에 가깝기 때문입니다. SK쉴더스는 10월 8일 공개한 ‘AI 자동화 공격 시대, Shadow IT를 노린 침해사고 분석 및 대응 가이드’를 통해 최근 금융권 침해사고의 특징과 기업이 준비해야 할 보안 체계를 설명했습니다. 이번 분석에서 특히 눈여겨볼 부분은 공격자가 보안이 견고한 핵심 금융거래 시스템보다 업무지원 시스템과 외부에 노출된 API 등 관리가 상대적.. 2026. 10. 8.
신한·국민·하나·부산은행까지…해커가 노린 곳은 인터넷뱅킹이 아니었다 안녕하세요. 레드펜소프트입니다. 은행 해킹이라는 말을 들으면 인터넷뱅킹이나 모바일뱅킹처럼 고객이 직접 사용하는 금융거래 시스템을 먼저 떠올리게 됩니다. 많은 금융회사도 이러한 핵심 시스템에 높은 수준의 보안 장치를 적용하고 있습니다. 그런데 최근 금융권에서 잇따라 확인된 개인정보 유출 사고는 조금 다른 곳에서 시작됐습니다. 공격 대상은 인터넷뱅킹의 중심 서버가 아니라 임직원, 대출모집인과 외주 인력 등이 사용하는 업무지원 시스템이었습니다. 핵심 시스템을 둘러싼 주변 업무 환경이 새로운 공격 경로가 된 것입니다. 이번 사고는 기업이 어디까지를 중요한 보안 자산으로 관리해야 하는지 다시 묻게 합니다.여러 금융회사의 업무 시스템에서 확인된 정보 유출신한은행을 시작으로 KB국민은행, 하나은행, BNK부산은행과 .. 2026. 10. 6.
국정원이 꺼낸 ‘SBOM 의무화’ 로드맵, 우리 기업은 무엇부터 준비해야 할까? 안녕하세요. 레드펜소프트입니다. 기업이 사용하는 소프트웨어는 생각보다 복잡합니다. 자체 개발한 프로그램뿐 아니라 오픈소스 라이브러리, 외부 공급업체의 제품, 상용 소프트웨어와 서버 패키지까지 다양한 구성요소가 서로 연결돼 있습니다. 문제는 그중 하나에서 취약점이 발견됐을 때입니다. 해당 구성요소를 우리 조직이 사용하고 있는지, 어느 시스템에 포함됐는지, 실제 운영 환경에서 실행 중인지 바로 확인할 수 없다면 대응은 늦어질 수밖에 없습니다. 국가정보원은 AI 보안, 클라우드, 소프트웨어 공급망 보안, 국가 망 보안체계 고도화 등을 포함한 9대 사이버보안 정책을 추진하고 있습니다. 이 가운데 소프트웨어 공급망 보안 분야에서는 SBOM 등록·관리와 공급망 위협 모니터링을 위한 통합 관리시스템 구축이 본격화되고.. 2026. 10. 1.
KISA가 강조한 취약점 대응, 우리 기업은 무엇부터 점검해야 할까? 안녕하세요. 레드펜소프트입니다. 새로운 보안 취약점이 공개될 때마다 담당자는 같은 질문을 마주합니다. “우리 회사도 영향을 받을까? 그렇다면 무엇부터 조치해야 할까?” 사용 중인 소프트웨어가 많을수록 이 질문에 답하기는 쉽지 않습니다. 취약점 정보를 확인한 뒤 해당 구성요소가 우리 시스템에 있는지 찾고 영향을 받는 자산과 담당자를 파악하는 데도 시간이 걸리기 때문입니다. 최근 이러한 현장의 고민과 맞닿은 보안 환경의 변화를 전했습니다. AI를 활용한 공격 준비와 취약점 악용 속도가 빨라지는 만큼 방어 역시 취약점을 발견하는 것에서 실제 위험을 검증하고 신속하게 조치하는 것 으로 옮겨가야 한다는 내용입니다. 오늘은 이 변화가 기업의 소프트웨어 공급망 보안에 어떤 의미가 있는지 살펴보겠습니다.취약점을 많이 .. 2026. 9. 22.
npm 패키지를 타고 확산된 ChainDrop, 공급망 보안은 어디까지 살펴야 할까? 안녕하세요. 오늘은 오픈소스 패키지를 통해 확산된 ‘ChainDrop’ 사건을 살펴보며 소프트웨어 공급망 보안에서 무엇을 점검해야 하는지 이야기해 보겠습니다. 개발할 때 외부 라이브러리를 가져다 쓰는 일은 자연스럽습니다. 하지만 우리가 설치하는 패키지와 그것을 배포하는 계정, 자동화된 개발 환경 중 하나가 공격자에게 악용된다면 어떤 일이 생길까요? 이번 사건은 그 위험이 다른 프로젝트로 이어질 수 있음을 보여줍니다.ChainDrop 사건에서 확인된 내용Datadog Security Labs는 2026년 8월 4일 수백 개의 npm 패키지를 통한 백도어 확산을 보고했습니다. 연구진은 `keyv` 저장소에서 악성 변경을 발견했고 이후 `cacheable`, `ecto`에서도 유사한 변경을 확인했습니다. 분석.. 2026. 9. 17.
EU 제품 보안 보고 의무 시작, 한국 기업도 확인해야 할 변화 안녕하세요. 오늘은 2026년 9월부터 적용된 EU의 제품 보안 보고 의무를 살펴보겠습니다. 유럽에 소프트웨어나 연결형 기기를 공급하는 기업이라면 확인해두시면 좋겠습니다. 2026년 9월 11일부터 EU 사이버복원력법(CRA)에 따른 제품 보안 보고 의무가 시작됐습니다. 적용 대상 제조업체는 제품의 취약점이 실제 공격에 악용되고 있거나 제품 보안에 영향을 미치는 중대한 사고를 인지하면, 정해진 기한 안에 관계 당국에 알려야 합니다. EU에 제품을 공급하는 한국 기업도 살펴봐야 할 변화입니다. 본사가 한국에 있다는 이유만으로 적용 대상에서 제외되는 것은 아니기 때문입니다.무엇을, 언제까지 보고해야 할까요?보고 대상은 크게 두 가지입니다. 실제 악용 사실을 뒷받침하는 신뢰할 만한 증거가 있는 취약점, 그리고.. 2026. 9. 16.
대기업도 피하지 못한 공급망 공격, 협력사 보안이 중요한 이유 안녕하세요! 최근 기업의 보안 사고를 살펴보면 내부 시스템뿐만 아니라 협력사나 외부 솔루션의 취약점에서 시작되는 사례가 늘고 있습니다. 오늘은 여러 대기업이 공통으로 사용하던 구매 시스템의 취약점으로 인해 연쇄적인 정보 유출 피해가 발생한 사례를 통해, 공급망 보안의 중요성을 살펴보겠습니다.협력사 솔루션이 공격의 시작점이 되다 최근 국내 대기업 S사와 L사에서 개인정보가 유출되는 보안 사고가 잇달아 발생했습니다. 보안 업계에서는 여러 대기업이 사용하는 E사의 구매 시스템 취약점이 이번 사고의 침투 경로로 활용된 것으로 보고 있습니다. 공격자는 보안 체계가 비교적 견고한 대기업을 직접 공격하는 대신, 해당 기업과 연결된 외부 솔루션의 취약점을 이용했습니다. 하나의 협력사 시스템에서 발생한 보안 문제가 여러.. 2026. 9. 8.
VMware vCenter 치명적 취약점 악용…‘역방향 SSH’로 원격 접근 안녕하세요. 최근 기업의 가상화 환경을 통합 관리하는 VMware vCenter Server에서 치명적인 보안 취약점이 실제 공격에 악용된 정황이 확인됐습니다. vCenter는 여러 가상 서버와 ESXi 호스트를 한곳에서 관리하는 핵심 시스템입니다. 따라서 vCenter가 공격자에게 장악되면 단일 서버를 넘어 기업의 전체 가상화 환경과 중요 데이터까지 영향을 받을 수 있어 각별한 주의가 필요합니다.어떤 취약점이 악용됐을까?이번 공격에 이용된 취약점은 *CVE-2026-59310* 입니다. vCenter의 Syslog Server에서 발생하는 디렉터리 경로 조작 취약점으로, 위험도는 *CVSS 9.8점(치명적)*으로 평가됐습니다. 공격자는 별도의 인증 없이 네트워크를 통해 취약한 vCenter에 접근하고,.. 2026. 9. 3.
서로 정보를 공유한 AI 에이전트, 허깅페이스 침해 사고가 남긴 보안 과제 안녕하세요 레드펜소프트 입니다. 최근에는 AI가 단순히 질문에 답하는 수준을 넘어, 직접 프로그램을 실행하고 여러 업무를 처리하는 AI 에이전트로 발전하고 있습니다. 우리가 하나하나 지시하지 않아도 스스로 방법을 찾고 업무를 처리한다는 점은 분명 편리합니다. 하지만 AI가 목표를 달성하기 위해 예상하지 못한 방법을 선택한다면 어떨까요? 심지어 여러 AI 에이전트가 서로 정보를 공유하며 움직인다면 새로운 보안 문제가 발생할 수도 있습니다. 최근 이와 관련해 흥미롭지만 한편으로는 주의 깊게 살펴봐야 할 사례가 공개됐습니다. OpenAI의 내부 보안 평가에 참여하던 AI 에이전트들이 허가되지 않은 임시 메시지 게시판을 만들어 정보를 공유하고, 허깅페이스(Hugging Face)의 일부 운영 시스템까지 침해한 .. 2026. 9. 1.
의료기관을 노리는 랜섬웨어, 이제는 '공급망' 까지 노린다 안녕하세요. 레드펜소프트입니다. 최근 의료기관을 겨냥한 랜섬웨어 공격이 꾸준히 증가하고 있습니다. 그런데 최근 공격 양상을 보면 병원 자체만을 노리는 것이 아니라, 의료 IT 기업이나 제약사, 의료 서비스 업체 등 의료 공급망 전반으로 공격 범위가 확대되고 있다는 점이 눈에 띕니다. 병원은 다양한 협력업체와 시스템이 긴밀하게 연결되어 운영됩니다. 이 때문에 협력업체 한 곳이 공격을 받더라도 병원 운영과 환자 정보 보호에까지 영향을 미칠 수 있어 공급망 보안의 중요성이 더욱 커지고 있습니다.병원보다 협력업체를 노리는 이유영국 시장조사업체 컴패리테크(Comparitech)가 발표한 자료에 따르면, 2026년 상반기 전 세계 의료 분야에서 발생한 랜섬웨어 공격은 410건으로 집계됐습니다. 지난해 하반기보다 약.. 2026. 8. 6.
공급망 보안, 왜 지금 더 중요해졌을까? 안녕하세요. 레드펜소프트입니다. 최근 사이버 공격은 기업의 시스템을 직접 공격하기보다, 기업이 신뢰하는 오픈소스, 소프트웨어, 협력사를 노리는 소프트웨어 공급망(Supply Chain) 공격으로 빠르게 진화하고 있습니다. 하나의 오픈소스나 협력사가 공격을 받으면 수많은 기업으로 피해가 확산될 수 있기 때문에 공급망 보안의 중요성이 더욱 커지고 있습니다.실제 공급망 공격 사례1. Axios 오픈소스 패키지 공격최근 Google과 Microsoft가 북한 연계 위협 행위자로 평가한 공격자가 Axios 관리자의 npm 계정을 침해해 악성코드가 포함된 패키지를 배포한 사례가 발생했습니다. 해당 라이브러리를 사용하는 개발 환경에서는 개발자 PC와 CI/CD 환경에 저장된 토큰, 환경변수, 클라우드 인증정보 등이 .. 2026. 7. 29.
AI 시대, 망분리 완화와 함께 주목받는 브라우저 보안 최근 공공기관과 금융권에서 망분리 완화 정책이 본격적으로 추진되면서 새로운 보안 기술에 대한 관심이 높아지고 있습니다. 특히 AI 활용이 늘어나고 인터넷 기반 업무가 확대되면서 브라우저를 통한 사이버 공격이 새로운 보안 과제로 떠오르고 있습니다.망분리 완화가 의미하는 것기존 공공기관과 금융권은 업무망과 인터넷망을 분리해 운영하며 보안을 강화해 왔습니다. 하지만 생성형 AI와 SaaS 서비스 활용이 증가하면서 인터넷 기반 업무의 필요성이 커졌고, 이에 따라 정부도 보다 유연한 업무 환경을 지원하기 위해 망분리 정책을 점진적으로 완화하고 있습니다. 반면 인터넷 활용이 늘어날수록 피싱, 악성코드, 제로데이 공격 등 브라우저를 노린 위협도 함께 증가하고 있어 이에 대한 대응 기술의 중요성이 커지고 있습니다.브라.. 2026. 7. 20.