전체기사 최신뉴스 GAM
KYD 디데이
사회

속보

더보기

박상균 비즈엠티 대표 "FBI도 못잡는 랜섬웨어, 전문 시스템 필수"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

악성코드 잡는 '사용자입력 행위기반' 보안기술 각광

[뉴스핌=성상우 기자] "랜섬웨어를 비롯한 각종 악성코드들은 점차 고도화되고 있다. 많은 전문가들이 데이터 백업의 중요성을 강조하는데 이는 근본적 해결책이 아니다. 어떤 유형의 공격이라도 방어할 수 있는 전문 시스템을 갖춰야 한다"

지난 12일 영국에서 최초 감염된 지 5일도 안돼 150여개국에서 20만건의 데이터를 봉인시켰던 '워너크라이' 사태 이후 랜섬웨어에 대한 국민적 관심이 커지고 있다. 대수롭지 않게 여겼던 악성코드로 인한 피해가 생각보다 심각할 수 있고 남의 일처럼 생각했던 악성코드 피해를 직접 당할 수 있다는 위기감이 높아졌기 때문이다.

박상균 비즈엠티 대표 <사진 = 비즈엠티> 

31일 만난 보안소프트웨어 전문가 박상균 비즈엠티 대표는 악성코드로 인한 피해를 원천적으로 막기 위해 보안의식을 새롭게 정립하고 전문가 도움을 받아야한다고 강조했다. 그는 IT 솔루션 전문업체 LG엔시스에서 25년간 근무하고 보안소프트웨어 마케팅 및 판매업체를 운영 중인 보안 솔루션 전문가다.

박 대표는 "악성코드로 인한 피해는 회복이 불가능할 정도로 강력해질 것이란 점을 확실히 인지해야 한다"며 "최근 랜섬웨어 사태 이후 많은 보안 전문가들이 해결책으로 '데이터 백업의 일상화'를 들었는데 이런 수준의 대책은 점차 의미가 없어질 것"이라고 말했다.

특히, 최근 발생했던 랜섬웨어 사태는 슈퍼컴퓨터를 동원해도 복구에 수년 이상 소요되는 고급 알고리즘이 적용돼 미국 정보당국 FBI조차 "해결책이 없다"고 발표한 바 있다. 일상적인 수준의 대비책만으론 점차 고도화되는 악성코드의 공격을 방어하기에 역부족이라는 분석이다.

기업들의 안일한 보안의식 및 안전불감증 문제도 지적했다. 그는 "이번 랜섬웨어 사태는 병원, 터미널 등 IT 인프라가 상대적으로 노후화된 곳을 공격하면서 시작됐다"며 "해커들이 사업 구조 상 보안 영역에 대한 예산 집행이 보수적인 기관 및 시설을 집중 공략한 것"이라고 분석했다.

이어 "국내 기업들도 글로벌 기업들의 보안 수준을 따라가야 한다"며 "일반적인 보안 체계를 넘어 회사 특성 및 상황에 최적화된 보안 시스템을 구축하려는 노력이 필요하다"고 강조했다.

실제로 IT 전문 리서치기관 가트너에 따르면 미국 IT 기업들의 지난해 보안 예산 지출액은 약 840억달러(약 94조2500억원)였다. 반면 국내 기업들의 지난해 보안 지출액은 약 1조7400억원 수준으로 미국과 54배 이상 차이가 난다. 지난해 미국의 국내총생산(GDP)이 18조5619억달러로 한국(1조4044억달러)의 약 13배인 점을 감안하더라도 경제 규모 대비 국내 보안 지출 규모는 낮은 수준이다.

최근 약 100만건에 달하는 고객 개인정보를 유출해 물의를 빚었던 숙박업소 예약 앱 '여기어때'의 경우도 결국 보안에 대한 경각심 부족으로 인한 결과였다. 대량의 민감한 개인정보들을 보유하고 있음에도 보안 유지가 허술했다는 지적과 비교적 초보적 수준의 해킹에 당했다는 분석이다. 사태 이후 여기어때 측은 재발 방지 대책으로 서비스 자체를 클라우드 기반 옮기겠다고 발표했다.

박 대표는 이와 같은 '망 분리' 방식에 대해 "해킹 위험은 여전히 존재한다"며 "비교적 체계적 보안벽을 보유한 클라우드 업체들도 알려지지 않은 악성코드에 대해선 취약점을 보이고 있고 분리된 망 사이에서 업무상 혹은 기술적 문제로 데이터가 이동하는 상황은 불가피하게 발생하는데 해커들은 이 접점을 놓치지 않는다"고 설명했다.

랜섬웨어 '워너크라이'에 감염된 PC화면 <사진=블룸버그통신>

보안솔루션의 기술적 핵심은 지능형 지속공격(APT; Advanced Persistant Threat)에 대한 방어 가능 여부다. 특히, '알려지지 않은' APT는 악성코드의 특성과 패턴, 공격 방식, 침입 경로 등에 대한 사전 정보가 없어 '시그니쳐 레퍼런스' 기반의 보안 시스템은 이 공격에 취약하다.

시그니처 레퍼런스 기반 시스템은 특정 해킹 피해가 발생한 뒤 그 해킹 방식 및 프로그램 샘플 비교·분석을 통해 방어 체계를 만드는 방식으로 악성코드에 관한 사전 정보가 없다면 그 공격에 그대로 노출된다. 국내 대부분의 보안 솔루션 및 백신이 이 방식을 채택하고 있다. 신종 악성코드가 나타날때마다 '보안 대란' 우려로 전국이 떠들썩해지는 것도 이때문이다.

박 대표는 "근본적 해결책은 사전 정보 없이도 사용자 모르게 침투한 악성코드의 '악성 행위'가 발생하면 자동으로 감지 및 삭제하는 방식"이라고 설명했다.

이른바 '사용자입력 행위기반' 방식으로, 알려지지 않은 APT도 모두 잡을 수 있는 보안 기술에 대한 설명이다. 지난 2005년 '알려진 바 없는 해킹'을 막기 위한 목적으로 보안업체 '트루컷시큐리티'가 국가 기관의 의뢰를 받아 개발한 보안 소프트웨어 '트로이컷'에 적용된 보안 기술로, 지난 2007년 특허를 취득했다.

국내 방산업체들에 대한 해킹 공격으로 대규모 데이터 유출 사태가 발생했던 지난 2015년 당시 트로이컷을 설치했던 LIG넥스원만이 공격을 원천적으로 방어했던 사례가 화제된 바 있다. 트로이컷은 현재 청와대, 국회, 기획재정부 등 국가기관을 비롯해 코스콤, KB국민은행 등 금융사와 민간기업 100여곳의 종합 보안 시스템으로 적용된 상태다.

[뉴스핌 Newspim] 성상우 기자 (swseong@newspim.com)

[뉴스핌 베스트 기사]

사진
李대통령 관람 '긴긴밤'은 어떤 작품 [서울=뉴스핌] 양진영 기자 = 이재명 대통령이 대학로에서 깜짝 공연 관람에 나서면서 목격담이 온라인을 뒤덮었다. 이와 함께 대통령이 직접 관람한 '긴긴밤'에도 관심이 집중되고 있다.  이재명 대통령은 18일 김혜경 여사와 함께 대학로 한 극장을 방문해 뮤지컬을 관람했다. X(옛 트위터)에 실시간으로 퍼진 목격담에 따르면 이 대통령은 이날 링크아트센터 드림에서 공연 중인 뮤지컬 '긴긴밤'을 관람하고 관객, 배우들과 소통에 나섰다. 이재명 대통령과 김혜경 여사가 18일 저녁 서울 대학로에서 창작 뮤지컬 '긴긴밤'을 관람하고 있다. [사진=청와대] 강유정 청와대 대변인은 이날 이재명 대통령 부부가 문화체육관광부 정책 '문화가 있는 날' 홍보차 대학로 뮤지컬 '긴긴밤'을 함께 관람했다고 밝혔다. 강 대변인은 서면 브리핑을 통해 이 대통령 내외가 이날 저녁 서울 대학로 링크아트센터드림에서 창작뮤지컬 '긴긴밤'을 관람했다고 밝혔다. 이 대통령의 방문은 갑작스럽게 이루어진 것으로 알려졌다. '긴긴밤' 공연을 하는 배우들도 공연 당일 몇 시간 전에 알게 된 것으로 확인됐다. '긴긴밤'은 어린이문학상 대상 수상작인 동명의 동화를 원작으로 한 뮤지컬로, 라이브러리컴퍼니가 창작 뮤지컬로 제작하며 무대화한 작품이다. 지난 2024년 초연을 올린 뒤, 2025년 앵콜 공연을 진행했으며 올해 재연이 공연 중이다. '긴긴밤'은 아프리카 코끼리 고아원에서 자라난 코뿔소 노든의 이야기를 담은 작품이다. 온갖 산전수전을 겪으며 살아남은 노든은 생각지도 못한 상황을 겪으며 버려진 알에서 태어난 새끼 펭귄을 떠맡게 된다. 둘은 바다를 향해 함께 여정을 떠나지만 끝없이 펼쳐진 사막을 지나 바다에 닿는 것은 쉽지 않다. 노든은 펭귄에게 긴긴밤 어려웠던 시간들을 지나면서도 반짝이던 순간들의 이야기를 전해준다. 이 공연은 소품과 의상을 통해 배우들이 동물로 무대에서 연기하지만, 비유적인 표현으로 인간이라면 모두가 공감할 만한 이야기를 풀어낸다. 가족과 연대, 상실과 회복, 모험과 성장을 담은 이 작품은 100% 눈물을 흘린다는 경고 아닌 경고가 있을 정도로 가슴 뭉클한 이야기를 그린다는 후문이다. [사진=X 사용자(@gj46929236) 계정] '긴긴밤'을 관람한 대통령 내외 역시 눈물을 흘렸다는 후기도 전해진다. 한 X 사용자는 이 대통령에게 "재밌으셨냐"면서 눈물을 흘렸는지도 물어봤다며 대통령이 "재밌던데" 하면서 긍정했다는 후기를 남겼다. 심지어는 경호원도 눈물을 보였다는 후기도 나오면서 '긴긴밤'에 대한 관심도 높아지고 있다. 이 대통령은 '긴긴밤' 관람에 앞서 대학로의 한 국밥 집을 찾은 것으로도 확인됐다. 공연을 보러 대학로에 자주 오가는 관객들은 이 대통령이 찾은 식당을 언급하며 매일같이 오가는 거리와 가게를 다녀갔다는 사실에 놀라고 즐거워하는 반응들을 SNS에 남겼다. 뮤지컬 '긴긴밤'은 현재 링크아트센터 드림에서 공연 중이며, 오는 29일까지 계속된다. 노든 역에 배우 홍우진, 강정우, 이형훈, 펭귄 역에 최주은, 설가은, 최은영, 임하윤, 앙가부/윔보 역에 박근식, 도유현, 치쿠 역에 유동훈, 이규학 등이 출연 중이다.  jyyang@newspim.com 2026-03-19 10:05
사진
김소영 추가 피해 남성 3명 확인 [서울=뉴스핌] 나병주 기자 = 경찰이 서울 강북구 모텔에서 약물 연쇄살인 사건 피의자 김소영이 3명에게 추가로 범행을 저지른 사실을 확인하고 검찰에 넘겼다. 19일 경찰에 따르면 서울 강북경찰서는 김소영을 특수상해 및 마약류관리에관한법률 위반 혐의로 서울북부지검에 추가 송치했다. 강북 모텔 연쇄살인 피의자 20세 김소영 [사진=서울북부지방검찰청] 경찰은 김소영에게 피해를 입었다고 주장한 남성 3명 모발을 국립과학수사연구원(국과수)에 보낸 결과 2명에게서 벤조디아제핀 등 이전 범행과 동일한 항정신성의약품이 검출됐다고 밝혔다. 다만 김소영은 현재 자신의 혐의를 부인하고 있는 것으로 알려졌다. 김소영은 지난해 12월부터 지난달까지 20대 남성 3명에게 향정신성의약품인 벤조다이아제핀계 약물이 섞인 음료를 건네 1명의 의식을 잃게 하거나 2명을 사망에 이르게 한 혐의를 받는다. 서울북부지검은 지난 9일 신상정보공개심의위원회 심의 결과를 바탕으로 김소영 얼굴과 성명, 나이 등 신상정보를 공개했다. 이어 서울북부지검 형사2부(부장검사 김가람)는 지난 10일 김소영을 살인 및 특수상해, 마약류관리법 위반 혐의로 구속 기소했다. 김소영에 대한 첫 공판은 다음달 9일 오후 서울북부지법에서 열린다. lahbj11@newspim.com 2026-03-19 14:08
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동