|
|
|
|
사이버 위기 대응 모의훈련, 신규참여기업 18.5% 해킹메일 뚫려, 국내 기업 보안망 민낯 |
|
 |
2025년 06월 19일 (목) 00:14:55 |
이정직기자
|
 |
|
|
|
|
25만 명이 훈련 중 해킹메일을 열었다. 과학기술정보통신부가 5월 중순부터 2주간 실시한 ‘2025년 상반기 사이버 위기 대응 모의훈련’ 결과다. 단순한 숫자가 아니다. AI로 정교하게 꾸며진 피싱메일 앞에서 국내 기업 보안망의 민낯이 고스란히 드러났다.
훈련에는 총 688개 기업, 25만 5,765명이 참여해 역대 최고 규모를 기록했다.
6월 18일 서울 역삼 포스코타워에서 열린 강평회에서는 우수 사례로 선정된 6개 기업이 소개됐고, 공격 시나리오와 실전 대응 결과가 공개됐다.
훈련 핵심은 ‘실제처럼 속이고, 실제처럼 당하게 하는 것’이었다.
이번 해킹메일 훈련은 생성형 인공지능(GAI)를 활용해 실제 피싱 범죄 수준의 메일과 첨부파일을 구성했다. 그 결과, 신규 참여 기업의 감염률은 18.5%, 반복 훈련 경험이 있는 기업은 16.2%로 나타났다.
“반복 훈련이 답이다”는 메시지가 다시 한번 입증됐다. 반복 참여한 기업일수록 해킹메일 대응 능력과 초기 탐지력이 향상됐다는 것이다.
분산서비스거부(DDoS) 공격 훈련도 병행됐다. 공격에 대한 평균 탐지 시간은 3분, 대응은 19분. 기업 규모가 클수록, 반복 훈련에 익숙할수록 탐지 속도는 빨랐다. 하지만 중소·영세 기업 다수는 여전히 대응 체계가 부족했고, 과기정통부는 이들에게 ‘사이버대피소’ 이용을 적극 권고했다. 사이버대피소는 디도스 트래픽을 우회시켜 정상 트래픽만 전달하는 한국인터넷진흥원의 실시간 방어 시스템이다.
모의침투 훈련에서는 20여 가지 최신 해킹기법을 활용해 기업의 웹사이트를 실질적으로 뚫어보았다.
결과는 충격적이다. 총 42개 기업에서 140건의 취약점이 드러났고, 이 가운데 10개 기업은 ‘즉각 조치 필요’ 판정을 받은 44건의 고위험 취약점을 지닌 것으로 확인됐다.
그 외 98개 기업에서는 오래된 웹 서버 버전을 방치하고 있었으며, 관련하여 조치 권고 355건이 통보됐다.
과기정통부는 이번 훈련에 참여하지 못한 기업들을 위해 ‘사이버 보안 훈련 온라인 플랫폼’을 통해 상시 훈련이 가능하다고 강조했다.
기업은 훈련 대상, 시간, 공격 방식 등을 직접 설정해 자율적으로 실전 훈련을 할 수 있다.
과기정통부 최우혁 정보보호네트워크정책관은 “침해사고는 기업 규모를 막론하고 발생할 수 있으므로 모의훈련을 통해 지속적으로 정보보호 체계를 점검하고 보안 인식을 제고하는게 중요하다”라면서, “갈수록 지능화되고 고도화되는 침해사고에 대비해 모의훈련의 질적 수준을 강화하고 반복적인 훈련 참여를 유도하는 등 기업들이 침해사고 대응 역량을 강화할 수 있도록 적극 지원하겠다.” 라고 밝혔다.
-이정직기자 |
|
|
|
|
|
| ⓒ 재난포커스(http://www.diofocus.com) 무단전재 및 재배포금지 |
저작권문의 |
|
|
|
|
|
|
 |
전체기사의견(0) |
* 200자까지 쓰실 수 있습니다. (현재 0 byte/최대 400byte)
* 욕설등 인신공격성 글은 삭제 합니다. [운영원칙] |
|
|
|
| 전체기사의견(0) |
|
|
|
| 가장 많이 본 기사 |
|
|
 |
|