전체기사 최신뉴스 GAM 라씨로
KYD 디데이

박상균 비즈엠티 대표 "FBI도 못잡는 랜섬웨어, 전문 시스템 필수"

기사입력 : 2017년05월31일 14:42

최종수정 : 2017년05월31일 14:42

악성코드 잡는 '사용자입력 행위기반' 보안기술 각광

[뉴스핌=성상우 기자] "랜섬웨어를 비롯한 각종 악성코드들은 점차 고도화되고 있다. 많은 전문가들이 데이터 백업의 중요성을 강조하는데 이는 근본적 해결책이 아니다. 어떤 유형의 공격이라도 방어할 수 있는 전문 시스템을 갖춰야 한다"

지난 12일 영국에서 최초 감염된 지 5일도 안돼 150여개국에서 20만건의 데이터를 봉인시켰던 '워너크라이' 사태 이후 랜섬웨어에 대한 국민적 관심이 커지고 있다. 대수롭지 않게 여겼던 악성코드로 인한 피해가 생각보다 심각할 수 있고 남의 일처럼 생각했던 악성코드 피해를 직접 당할 수 있다는 위기감이 높아졌기 때문이다.

박상균 비즈엠티 대표 <사진 = 비즈엠티> 

31일 만난 보안소프트웨어 전문가 박상균 비즈엠티 대표는 악성코드로 인한 피해를 원천적으로 막기 위해 보안의식을 새롭게 정립하고 전문가 도움을 받아야한다고 강조했다. 그는 IT 솔루션 전문업체 LG엔시스에서 25년간 근무하고 보안소프트웨어 마케팅 및 판매업체를 운영 중인 보안 솔루션 전문가다.

박 대표는 "악성코드로 인한 피해는 회복이 불가능할 정도로 강력해질 것이란 점을 확실히 인지해야 한다"며 "최근 랜섬웨어 사태 이후 많은 보안 전문가들이 해결책으로 '데이터 백업의 일상화'를 들었는데 이런 수준의 대책은 점차 의미가 없어질 것"이라고 말했다.

특히, 최근 발생했던 랜섬웨어 사태는 슈퍼컴퓨터를 동원해도 복구에 수년 이상 소요되는 고급 알고리즘이 적용돼 미국 정보당국 FBI조차 "해결책이 없다"고 발표한 바 있다. 일상적인 수준의 대비책만으론 점차 고도화되는 악성코드의 공격을 방어하기에 역부족이라는 분석이다.

기업들의 안일한 보안의식 및 안전불감증 문제도 지적했다. 그는 "이번 랜섬웨어 사태는 병원, 터미널 등 IT 인프라가 상대적으로 노후화된 곳을 공격하면서 시작됐다"며 "해커들이 사업 구조 상 보안 영역에 대한 예산 집행이 보수적인 기관 및 시설을 집중 공략한 것"이라고 분석했다.

이어 "국내 기업들도 글로벌 기업들의 보안 수준을 따라가야 한다"며 "일반적인 보안 체계를 넘어 회사 특성 및 상황에 최적화된 보안 시스템을 구축하려는 노력이 필요하다"고 강조했다.

실제로 IT 전문 리서치기관 가트너에 따르면 미국 IT 기업들의 지난해 보안 예산 지출액은 약 840억달러(약 94조2500억원)였다. 반면 국내 기업들의 지난해 보안 지출액은 약 1조7400억원 수준으로 미국과 54배 이상 차이가 난다. 지난해 미국의 국내총생산(GDP)이 18조5619억달러로 한국(1조4044억달러)의 약 13배인 점을 감안하더라도 경제 규모 대비 국내 보안 지출 규모는 낮은 수준이다.

최근 약 100만건에 달하는 고객 개인정보를 유출해 물의를 빚었던 숙박업소 예약 앱 '여기어때'의 경우도 결국 보안에 대한 경각심 부족으로 인한 결과였다. 대량의 민감한 개인정보들을 보유하고 있음에도 보안 유지가 허술했다는 지적과 비교적 초보적 수준의 해킹에 당했다는 분석이다. 사태 이후 여기어때 측은 재발 방지 대책으로 서비스 자체를 클라우드 기반 옮기겠다고 발표했다.

박 대표는 이와 같은 '망 분리' 방식에 대해 "해킹 위험은 여전히 존재한다"며 "비교적 체계적 보안벽을 보유한 클라우드 업체들도 알려지지 않은 악성코드에 대해선 취약점을 보이고 있고 분리된 망 사이에서 업무상 혹은 기술적 문제로 데이터가 이동하는 상황은 불가피하게 발생하는데 해커들은 이 접점을 놓치지 않는다"고 설명했다.

랜섬웨어 '워너크라이'에 감염된 PC화면 <사진=블룸버그통신>

보안솔루션의 기술적 핵심은 지능형 지속공격(APT; Advanced Persistant Threat)에 대한 방어 가능 여부다. 특히, '알려지지 않은' APT는 악성코드의 특성과 패턴, 공격 방식, 침입 경로 등에 대한 사전 정보가 없어 '시그니쳐 레퍼런스' 기반의 보안 시스템은 이 공격에 취약하다.

시그니처 레퍼런스 기반 시스템은 특정 해킹 피해가 발생한 뒤 그 해킹 방식 및 프로그램 샘플 비교·분석을 통해 방어 체계를 만드는 방식으로 악성코드에 관한 사전 정보가 없다면 그 공격에 그대로 노출된다. 국내 대부분의 보안 솔루션 및 백신이 이 방식을 채택하고 있다. 신종 악성코드가 나타날때마다 '보안 대란' 우려로 전국이 떠들썩해지는 것도 이때문이다.

박 대표는 "근본적 해결책은 사전 정보 없이도 사용자 모르게 침투한 악성코드의 '악성 행위'가 발생하면 자동으로 감지 및 삭제하는 방식"이라고 설명했다.

이른바 '사용자입력 행위기반' 방식으로, 알려지지 않은 APT도 모두 잡을 수 있는 보안 기술에 대한 설명이다. 지난 2005년 '알려진 바 없는 해킹'을 막기 위한 목적으로 보안업체 '트루컷시큐리티'가 국가 기관의 의뢰를 받아 개발한 보안 소프트웨어 '트로이컷'에 적용된 보안 기술로, 지난 2007년 특허를 취득했다.

국내 방산업체들에 대한 해킹 공격으로 대규모 데이터 유출 사태가 발생했던 지난 2015년 당시 트로이컷을 설치했던 LIG넥스원만이 공격을 원천적으로 방어했던 사례가 화제된 바 있다. 트로이컷은 현재 청와대, 국회, 기획재정부 등 국가기관을 비롯해 코스콤, KB국민은행 등 금융사와 민간기업 100여곳의 종합 보안 시스템으로 적용된 상태다.

[뉴스핌 Newspim] 성상우 기자 (swseong@newspim.com)

[뉴스핌 베스트 기사]

사진
LIG넥스원, 루마니아 방공시스템 탈락 [서울=뉴스핌] 김아영 기자 = LIG넥스원이 루마니아 정부의 단거리 방공 시스템 도입 입찰에서 서류상 오류로 탈락했다. 24일 업계에 따르면 LIG넥스원은 지난 16일 루마니아의 공공조달 관련 민원 행정기관인 CNCC에 입찰 탈락 관련 이의를 제기했다 LIG넥스원 판교R&D센터 전경 [사진 = LIG 넥스원] LIG넥스원은 이달 초 루마니아의 단거리 방공 및 초단거리 방공 시스템 2차 입찰에서 탈락한 바 있다. 입찰 참여 초기 단계에 필요한 보증금 영수증을 제출하는 과정에서 서류상 실수가 있던 것으로 파악됐다.  하지만 LIG넥스원은 이견을 주장하고 있다. 입찰 회의 당시 공정하지 않은 대우를 받았다는 것이다. 실제로 LIG넥스원은 이의제기 문서를 통해 이같은 주장을 전달한 것으로 알려졌다. LIG넥스원 관계자는 "아직 탈락한 것은 아니고 서류제출 과정에서 상호 이견이 있는 상황"이라며 "수출 과정에서 충분히 일어날 수 있는 상황으로 사업 주관 기관에서 정한 이의제기 프로세스를 진행 중"이라고 말했다. 한편, 입찰 보증금 규모는 해당 입찰 진행 사업비의 1% 수준인 420만달러(61억원 규모)로 알려졌다.    aykim@newspim.com 2024-12-24 15:54
사진
[GAM] 비만약 '젭바운드가 오젬픽 눌러' 이 기사는 12월 20일 오후 3시17분 '해외 주식 투자의 도우미' GAM(Global Asset Management)에 출고된 프리미엄 기사입니다. GAM에서 회원 가입을 하면 9000여 해외 종목의 프리미엄 기사를 보실 수 있습니다. [서울=뉴스핌] 황숙혜 기자 = 비만약 시장이 급팽창하는 가운데 일라이 릴리(LLY)의 젭바운드(Zepbound)가 매출 1위 상품인 노보 노디스크의 오젬픽(Ozempic)보다 강한 체중 감량 효과를 보였다는 연구 결과가 나와 주목된다. 2030년 1000억달러로 예상되는 시장에서 일라이 릴리가 강한 입지를 구축할 가능성이 확인된 데다 알츠하이머 치료제를 포함한 그 밖에 신약에 대한 기대가 맞물리면서 매수 심리를 자극하는 모습이다. 주요 외신에 따르면 젭바운드와 노보 노디스크의 또 다른 비만약 위고비(Wegovy)의 효과를 검증하기 위한 72주간의 실험에서 젭바운드가 20%의 체중 감량 효과를 나타냈고, 위고비는 14%의 감량을 기록했다. 위고비는 오젬픽과 핵심 성분이 동일하다. 때문에 젭바운드의 비만 치료 효과가 오젬픽을 앞지른다는 계산이 가능하다고 업계 전문가들은 말한다. 이번 연구 결과에 의료계가 의미를 두는 이유는 젭바운드의 체중 감량 효과가 현격하게 클 뿐 아니라 부작용이나 환자의 편의 측면에서도 높은 점수를 받았기 때문이다. 체중 감량 효과가 크다 해도 불면증이나 탈모 등 심각한 부작용이 발생하면 환자나 의료계에서 긍정적인 반응을 얻기 힘들고, 매출 성장 역시 기대할 수 없다. 이번 실험 결과 젭바운드가 두 가지를 모두 충족시켰다는 평가가 나오면서 투자은행(IB) 업계에서도 일라이 릴리의 매수 추천이 꼬리를 모는 모양새다. 젭바운드를 투여하는 비만 환자 [사진=블룸버그] 이번 결과에 월가가 조명을 집중하는 이유는 비만약 시장 규모가 중장기적으로 고성장할 것으로 기대를 모으기 때문이다. 골드만 삭스는 최근 보고서를 내고 전세계 비만약 시장 규모가 2030년 1000억달러에 이르는 시나리오를 제시했다. 2023년 시장 규모는 19억2000만달러로 파악됐다. 골드만 삭스의 예상이 적중한다면 불과 7년 사이 비만약 매출액이 52배 늘어난다는 계산이 나온다. 오젬픽 [사진=블룸버그] BMP 캐피탈 마켓은 이보다 강력한 청사진을 제시했다. 전세계 비만약 시장 규모가 2033년 1500억달러에 이른다는 시나리오다. 각 업체가 제공한 데이터와 외신에 따르면 최근까지 비만약 시장에서 1위 상품은 오젬픽이다. 2023년 132억달러에 달하는 매출을 달성, 31억달러의 실적을 낸 위고비를 현격한 차이로 따돌리고 명실상부 1위를 차지했다. 젭바운드는 2023년 11월 본격 출시됐다. 판매를 개시한 뒤 첫 한 달 동안 약 1500만달러의 매출액을 기록했다. 2024년 들어서도 오젬픽이 지속적인 매출 성장을 보이며 GLP-1 계열 비만 치료제 시장에서 약 55%의 점유율을 차지했다. 위고비가 25%의 점유율을 나타냈고, 젭바운드는 여전히 출시 초기에 해당하기 때문에 시장 점유율이 제한적인 상태다. 본래 오젬픽은 제2형 당뇨병 치료제로 개발됐고, 지난 2017년 미국 식품의약청(FDA)으로부터 해당 의약품으로 승인을 받았다. 하지만 비만 치료 효과가 확인되면서 비만약으로 유명세를 타고 있고, 젭바운드와 위고비는 처음부터 비만 치료 목적으로 개발됐다. 시장 전문가들은 최근까지 비만 치료제라고 할 때 사람들이 가장 먼저 떠올리는 약이 오젬픽이지만 젭바운드를 찾는 수요가 빠르게 늘어날 수 있다는 데 입을 모은다. 주요 외신에 따르면 2024년 3분기 젭바운드의 매출은 12억6000만달러로 집계됐다. 이는 월가가 기대했던 16억9000만달러에 미달하는 결과다. 시장 전문가들은 도매 재고 물량이 줄어든 데 따라 매출이 예상치에 못 미쳤다고 설명한다. 젭바운드는 수급 불균형으로 인해 최근까지 미국 식품의약청(FDA)의 '공급 부족 의약품 데이터베이스'에 기재돼 있다. 이와 함께 일라이 릴리가 적극적인 홍보와 마케팅에 나서지 않은 점도 매출 부진의 배경으로 꼽힌다. 지난 10월 3분기 실적을 발표했을 때 젭바운드의 판매 실적이 투자자들의 기대치에 못 미친 것으로 나타나면서 일라이 릴리 주가가 하락 압박을 받기도 했다. 상황은 크게 달라질 전망이다. 젭바운드의 체중 감량 효과가 확인된 데다 일라이 릴리가 유통망을 크게 확대하고 나섰다는 소식이다. 시장 전문가들은 오젬픽과 젭바운드의 핵심 성분인 GLP-1의 적용 대상이 확대되면서 시장 영역이 커질 가능성에 무게를 둔다. JP모간은 보고서를 내고 GLP-1이 체중 감량 뿐 아니라 수면 무호흡증과 관절염, 만성 신장 질환, 알츠하이머, 특정 형태의 중독 등 다양한 분야에 적용될 가능성이 열려 있다고 주장했다. 아울러 심장 질환 리스크를 떨어뜨리는 효과도 기대된다고 전했다. 일라이 릴리가 GLP-1 약품을 생산하기 위한 제조 시설에 대규모 투자를 강행하는 움직임도 잠재적인 적용 확대 가능성과 무관하지 않다는 분석이다. 지난 4월 업체는 넥서스 파커수티컬스의 신축 생산라인을 인수하기로 했다고 발표한 바 있다. 시장 전문가들은 GLP-1 약품의 수요가 가파르게 늘어난 데 따른 대응으로 해석했다. 이어 10월 업체는 45억달러를 투자해 '릴리 메디신 파운드리(Lilly Medicine Foundry)'라는 이름의 리서치 시설을 건축할 계획이라고 밝혔다. 제조 설비에 이어 임상 실험을 위한 파이프라인을 구축하려는 움직임으로 풀이된다. 미국 온라인 투자 매체 모틀리 풀은 일라이 릴리가 장기적인 관점에서 성장 포석을 두는 데 커다란 의미를 실었다. 넥서스 파머수티컬스에게서 인수한 설비는 2025년 이후에나 본격적인 가동이 가능하고, 릴리 메디신 파운드리 역시 2027년 개설할 예정이다. 당장 급성장하는 비만 치료제 시장에서 매출을 확대하는 데 만족하지 않고 10년 앞을 내다보고 시장 입지를 강화하기 위한 전략을 세우는 움직임이 투자자들에게 성장 가능성에 대한 신뢰를 제공한다는 평가다.   shhwang@newspim.com 2024-12-23 14:36
안다쇼핑
Top으로 이동