'2025년 상반기 사이버 위기 대응 모의훈련', 98곳 355개 조치 필요

'2025년 상반기 사이버 위기 대응 모의훈련', 98곳 355개 조치 필요
[이미지: 과학기술정보통신부]
💡
Editor Pick
- '2025년 상반기 사이버 위기 대응 모의훈련' : 긴급조치 취약점 44개
- 688개 기업, 255,765명이 참여로 역대 최대 참여

취약점 탐지 결과 총 205개 기업 중 10개 기업, 긴급 조치 취약점 44개

과학기술정보통신부(장관 유상임, 이하 ‘과기정통부’)가 진행한 '2025년 상반기 사이버 위기 대응 모의훈련'에서 취약점 탐지 결과 총 205개 기업 중 10개 기업이 긴급 조치 취약점 44개가 발견, 98개 기업이 취약한 버전 웹 서비스 사용 등 355개 조치가 필요한 것으로 확인됐다.

모의침투 훈련은 매개변수(파라미터) 변조 및 조작, 악성코드 삽입(XSS 공격), 부적절한 오류 처리 등 주요 해킹 사례 20여가지 공격기법 적용 결과, 총 140개 취약점(평균 3.3개)에 대해 조치 계획을 받았다.

해킹메일 대응 훈련에선 재참여 기업 감염률(16.2%)이 신규 참여기업(18.5%) 대비 낮은 것으로 나타났다. 반복 모의훈련 참여가 임직원 보안 인식 제고, 해킹 메일 대응력을 향상시킬 수 있다.

분산 서비스 거부 공격 훈련 결과 평균 탐지 시간은 3분, 대응 시간은 19분으로 나타났다. 규모가 작은 기업보다 큰 기업이, 신규 참여기업보다 반복 참여한 기업이 공격을 빠르게 탐지했다.

688개 기업, 255,765명이 참여한 이번 모의훈련은 역대 최다 참여로, 잇따른 침해사고에 따른 피해 예방에 대한 기업의 관심이 커지고 있다.

하지만 모의침투와 취약점 조치는 참여한 많은 기업들이 좀더 신경써야 할 부분이다. 이에 과기정통부는 "향후 이행점검 및 기술지원 등을 통해 기업이 취약점을 신속히 개선할 수 있도록 지원할 예정"이라고 밝혔다.

최우혁 과기정통부 정보보호네트워크정책관은 “침해사고는 기업 규모를 막론하고 발생할 수 있으므로 모의훈련을 통해 지속적으로 정보보호 체계를 점검하고 보안 인식을 제고하는게 중요하다”라면서, “갈수록 지능화되고 고도화되는 침해사고에 대비해 모의훈련의 질적 수준을 강화하고 반복적인 훈련 참여를 유도하는 등 기업들이 침해사고 대응 역량을 강화할 수 있도록 지원하겠다”라고 밝혔다.


Read more

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

데이터 브로커가 국가안보 문제가 된 이유 개인정보에 대한 보호는 개인의 권리에 관한 문제로 여겨져 왔다. 기업이 과도한 정보를 수집하거나, 해킹으로 인해 개인정보가 유출되거나, 사용자의 동의 없이 정보가 활용되는 사건이 발생할 때마다 사회는 프라이버시 침해를 이야기했다. 그래서 개인정보 보호 역시 개인의 사생활을 지키기 위한 장치로 이해하는 경우가 많다. 그러나 데이터 브로커(

By Donghwi Shin, Jin Kwak
교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin