supply chain1 2024 사이버 보안의 최전선: 소프트웨어 공급망 공격의 급증 지난 3월, 국내 주요 기관 60여 곳의 PC 210여 대가 해킹되는 대규모 사이버 공격 사건이 발생했었습니다. 이번 사건은 금융 보안인증 소프트웨어(SW)의 보안 취약점이 해킹의 통로로 이용된 것으로 밝혀졌는데요 이 SW는 금융기관 인터넷뱅킹과 일부 관공서 웹사이트에서 사용되며, 많은 국민들의 PC에 설치되어 있었습니다. 더욱이 해당 SW는 시스템의 뒷단에서 작동하며 주기적으로 업데이트되기 때문에, 사용자들은 자신의 컴퓨터에 해당 SW가 설치되어 있는지조차 인식하지 못하는 경우가 많았습니다. 이번 공격은 소프트웨어 공급망(Supply Chain) 공격의 전형적인 사례로, SW 개발사가 정기적으로 보안 패치나 기능 업데이트를 진행하는 과정에서 발생했습니다. 해커들은 이러한 업데이트 과정을 악용하여, 개발.. 2024. 1. 2. 이전 1 다음