정부가 쓰는 VPN도 약점이?, SK쉴더스 이반티VPN 취약점 보고서 > IT/과학기사 | it/science

본문 바로가기
사이트 내 전체검색

IT/과학기사 | it/science

정부가 쓰는 VPN도 약점이?, SK쉴더스 이반티VPN 취약점 보고서

페이지 정보

profile_image
작성자 수집기
댓글 0건 조회 6회 작성일 24-09-12 11:09

본문

본문이미지

정부와 기업 등이 보안을 위해 주로 사용하는 VPN가상 사설망인 이반티 VPNIvanti VPN의 취약점을 분석하고 대응 방안을 담은 보고서가 발간됐다.

SK쉴더스는 12일 이 회사의 침해사고 대응·분석 전담팀인 탑서트TOP-CERT가 이반티 VPN 취약점 분석 보고서를 통해 기업·기관이 해킹 피해를 직접 점검해볼 수 있는 체크 리스트를 단계별로 제시하고 대응법을 제안했다며 이같이 밝혔다.

이반티 VPN은 해외 정부기관과 군 관련 조직, 통신사, 방위산업체, 금융사, 컨설팅사, 항공우주 분야 등에서 많이 사용하는 VPN이다. 국내에서도 2000곳 이상이 사용한다고 알려져 있다. 지난 1월 인증우회 취약점과 명령주입 취약점 등 이반티 VPN의 취약점이 발견됐다. 이같은 취약점을 악용해 공격에 성공하면 해커는 기업·기관의 네트워크 망에 자유롭게 접근할 수 있어 위험이 매우 크다. 실제 이 취약점으로 인한 피해 사례가 전 세계적으로 정부기관과 방산업체, 금융사 등에서 2400여건 이상 발견됐다.


TOP-CERT는 이번 이반티 VPN 취약점 악용 공격이 파급력이 컸던 이유에 대해 "VPN 장비의 특성으로 인해 취약점이 탐지되기 어려웠다"고 지적했다. VPN은 네트워크 구성상 최상단에 위치해 모든 통신 트래픽이 VPN을 통해 이뤄진다. 이 때문에 사용자들은 익명성과 데이터 보호 등 혜택을 누릴 수 있지만 보안관리 측면에서는 모든 트래픽이 암호화돼 있어 트래픽의 내용을 직접 분석하기 어렵다. 이로 인해 평소와 다른 징후나 데이터 유출, 악성코드 전파 등 위협을 조기에 탐지하기 어렵다는 게 TOP-CERT의 설명이다.

SK쉴더스는 "이반티 VPN은 최신 패치가 발표됐지만 보안 패치를 적용하거나 개발하는 과정에서 공격을 시도하는 해커들도 있어 지속적 모니터링과 점검이 필요하다"며 "관리자 계정 권한 부여 확인, 트래픽 패턴 분석, 내부 방화벽 정책 설정 등 점검 방법과 공격자들이 사용한 침해지표와 악성코드 정보 등을 확인해볼 수 있을 것"이라고 했다. SK쉴더스는 이같은 공격에 대비하기 위해 EDR단말위협 탐지대응 특화 위협 탐지 대응 서비스를 도입할 것을 제안했다.

김병무 SK쉴더스 정보보안사업부장부사장은 "이번 이반티 VPN의 취약점은 그 피해와 영향도가 큰 만큼 해당 장비를 사용하는 기업이라면 당사가 제시하는 체크리스트를 활용해 자가 점검을 필수적으로 수행해야 한다"며 "SK쉴더스는 다양한 분야에서의 해킹 피해 사례를 조사, 연구하는 만큼 피해가 확산되지 않도록 관련 정보를 지속적으로 공유해 나가며 안전한 비즈니스 환경을 구축하는데 앞장서겠다"고 밝혔다.

[관련기사]
"따돌림 걱정" 뉴진스, 하이브 기습 저격…3시간만에 계정 폭파
만나면 짜증만 내던 남편, 이혼 요구…알고 보니 바람났네
"잠자리 주 몇 회? 물어볼 것"…돌싱 22기 현숙, 체크리스트 눈길
"명절에 오지마 했더니 아들 박현빈, 처가만 가"…엄마 한탄
아빠가 누구지?…신생아 변기에 버리고 영화 보러간 엄마
쓰레기풍선 바람에 휙 "다시 북한 땅으로"…탄도미사일 쏘기 직전 뿌렸었다
문재인 딸 문다혜 "모든 사생활, 국민 알권리로 둔갑해 까발려져"
김수미 건강 우려 해명했으나…회장님네 결국 종영
"조상님 인사드리려다 큰 일"…이번 추석엔 성묘 안 간다
토르도 두려워한 치매…"목소리만 들으면 알아" 국내 의사의 도전
호재도 없이 700% 뛰더니 85% 뚝 홍콩 동전주…한국 개미가 줍줍
삼성, 큰손 잡을 기회?…젠슨 황 "TSMC 아닌 기업에 칩 주문할 수도"
[단독]과천 이미 반포급?…과천 8·9단지 재건축 공사비 5000억 증액 협상
남한 월 최저임금=북한 145년 연봉…탈북민의 눈물
"아파트 지을 자린데" 대파·들깨가…10년 표류 오남 알박기 논란 진실은

황국상 기자 gshwang@mt.co.kr

ⓒ 머니투데이 amp; mt.co.kr, 무단 전재 및 재배포 금지

댓글목록

등록된 댓글이 없습니다.

회원로그인

회원가입

사이트 정보

회사명 : 원미디어 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
1,094
어제
2,727
최대
3,216
전체
570,000
Copyright © 소유하신 도메인. All rights reserved.