사이버위기대응 모의훈련 '참여기업 큰 폭 증가'... “참여기업 60%에서 서버 취약점 발견”

올해 정부가 실시하는 사이버위기대응 모의훈련에 참여하는 기업 수는 285개 사로 전년 대비 큰 폭으로 증가했다. 또한, 재참여한 기업은 신규 참여사보다 악성코드 감염률이 45% 낮은 것으로 나타났다.

과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 최근 사이버침해 위기가 고조됨에 따라 실제 사이버 공격과 동일한 방식으로 지난 2021년 하반기 사이버위기대응 모의훈련을 실시했다고 밝혔다. 모의 훈련은 지난 11월 1일부터 약 3주 동안 참여기업 285개사, 임직원 9만 3257명을 대상으로 해킹 메일 전송 후 대응 절차 점검, 디도스(DDoS) 공격 및 복구 점검, 기업의 홈페이지 및 서버를 대상으로 모의 침투를 진행했다.

참여 기업이 대폭 늘어났다. 하반기 훈련 규모는 상반기(192개사, 8만 6339명)와 비교해 참여기업은 48.4% 증가, 참가 임직원은 8% 증가했고, 지난 2020년 평균(81개사, 4만 3333명) 대비해서도 기업 및 인원이 각 3.5배, 2.1배 이상 증가했다.

특히, 이번 훈련에는 기업의 웹서버와 업무용 서버를 대상으로 모의 침투를 시도하여, 참여기업 50개사 중 60%가 넘는 32개 사에서 해킹 공격에 취약한 보안 취약점을 이용하여 시스템 제어권 획득, 내부망 침투, 주요 정보 탈취까지 가능한 것으로 확인하였으며 발견된 취약점은 발견 즉시 제거하였다.

모의침투 훈련 결과 (사진=과학기술정보통신부)

해킹 메일 훈련은 임직원을 대상으로 '프로그램 업데이트 안내', '사내 코로나19 예방접종 대상자 안내' 등 최근 이슈나 내부 직원을 사칭한 해킹 메일을 발송해 열람하고, 첨부파일 등을 클릭해 악성코드를 설치하도록 유도하는 방식으로 진행했다.

훈련 결과 해킹 메일 열람률은 16.7%, 감염률은 5.4%로 2021년 상반기(25.8%, 7.6%) 대비 각각 9.1% 포인트, 2.2% 포인트 감소했다.

(열람율) 해킹메일 클릭한 경우, (감염율) 해킹메일 클릭 후 첨부파일(악성파일) 클릭한 경우

과기부 관계자는 "훈련에 재참여 기업의 감염률은 3.6%로 신규 참여기업의 감염률 8%에 비교 시 45% 낮게 나타나 훈련이 거듭될수록 대응능력이 향상됨을 알 수 있었다"라고 강조했다.

홍진배 과기정통부 정보보호네트 워크정책관은 "최근 아파치 로그4j에서 치명적인 취약점 발견으로 전 세계적으로 사이버 위협이 증대되고 있는 만큼 정부에서 실시하는 모의훈련에 많은 기업들이 적극적으로 참여해 사이버 위협 노출된 취약점을 사전에 파악하고 조치해 피해를 최소화 해달라"고 말했다.

한편 과기정통부와 KISA는 올해 훈련에서 사물인터넷(IoT) 기기를 대상으로 한 위협 증가, 메타버스 이용자 정보 탈취, 대체 불가능한 토큰(NFT) 관련 권한 탈취 후 부정판매에 대응하는 시나리오를 개발해 추진한다는 계획이다.

김광우 기자

kimnoba@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

마이프차-KT, ‘지니 TV 프랜차이즈TV’ 오픈 기념 프로모션 실시

프랜차이즈 창업 준비 플랫폼 마이프차는 KT ‘지니 TV’와 손잡고 출시한 ‘프랜차이즈TV’ 채널 오픈을 기념해 다양한 경품을 제공하는 프로모션을 한다고 26일 밝혔다. 마이프차에 따르면 지난달 KT와 협력해 출시한 ‘프랜차이즈TV’는 창업에 관심 있는 고객들이 TV를 통해 프랜차이즈 창업 정보를 얻고 창업 상담도 받을 수 있는 서비스다. 지니 TV 채널 번호 887번에서 누구나 무료로 볼 수 있다. 다음달...

카카오모빌리티, 서울시와 전기차 ‘오토차징’ 서비스 선보여

카카오모빌리티는 서울시와 협업해 전기차 자동 충전 서비스인 ‘오토차징'을 카카오내비 앱에 새롭게 도입한다고 26일 밝혔다. 카카오모빌리티에 따르면 ‘오토차징’은 충전커넥터를 충전구에 꽂기만 하면 차량정보를 충전기가 인식해 ‘인증-충전-결제'가 자동으로 진행되는 PnC(Plug and Charge) 서비스다. 그동안 전기차 운전자들은 차량을 충전하기 위해 충전기 화면을 조작하고 각종 회원카드나 신용카드를 태깅하는 등 번거로운 인증과 결제 절차를 거쳐야 했지만, 26일부터 카카오내비 앱에서 제공하는...

버즈빌-퀸잇, 버즈베네핏 솔루션 제휴…“AI 기반의 유저 혜택으로 리텐션부터 수익화까지”

AI 기반의 이용자 참여 활성화 플랫폼 버즈빌은 4050 여성 패션 플랫폼 ‘퀸잇'에 개인 맞춤화된 광고 경험을 제공, 이용자의 참여도를 높이는 앱 수익화 솔루션 ‘버즈베네핏’ 구축과 운영을 지원하는 계약을 체결했다고 26일 밝혔다. 이번 제휴를 통해 양사는 버즈베네핏을 ‘오늘의 미션'이란 친숙한 이름으로 제공할 계획이다. '오늘의 미션'은 이용자의 행동 데이터 결과에 따라 맞춤형 리워드를 지급하는 예측형 AI 기술인...

AI 프롭테크 기업 아키드로우, ‘신세계까사’에 3D 인테리어 솔루션 공급

AI 프롭테크 기업 아키드로우는 ‘신세계까사’와 3D 인테리어 솔루션 ‘아키스케치(archisketch)’ 공급계약을 체결하고 까사미아 전 매장에서 제공해온 ‘VR 3D 인테리어 서비스'에 솔루션을 제공한다고 25일 밝혔다. 이로써 3D 인테리어 솔루션 아키스케치(archisketch)가 신세계까사의 고객 맞춤 공간 컨설팅 서비스의 한 축을 담당하게 됐다.   아키스케치는 AI 프롭테크 기업 아키드로우에서 운영하는 3D 인테리어 및 가구배치 시뮬레이션 프로그램이다. 이번 솔루션 공급을 통해...