Search

'보안주'에 해당되는 글 14건

  1. 2023.07.01 보안주 세계 1위 반도체 파운드리 반도체 TSMC 해킹 피해 발생 관심고조
  2. 2023.02.24 보안주 국내 1위 도메인업체 가비아 디도스공격 반사이익 기대감
  3. 2023.01.29 보안주 LG유플러스 고객정보 18만건 유출 디도스공격 영향 투자증가 수혜 기대감
  4. 2023.01.27 한컴위드 오픈AI 대주주 투자 소식에 급등세 상한가
  5. 2022.11.19 보안주 국내 금융권 전산망 마비 보안 투자활성화 기대감
  6. 2022.09.04 보안주 대한민국 정부 유튜브 해킹 가상자산 홍보에 이용 나라망신 반사이익 기대감
  7. 2022.03.21 안랩 안철수 대통령직인수위원장 차기 정부 국무총리 후보 기대감에 급등세
  8. 2022.03.01 보안주 도요타 부품업체 랜섬웨어 공격 피해 발생 도요타 일본공장 생산 전면중단 수혜 기대감
  9. 2022.01.14 보안주 독일 십대 테슬라 전기차 25대 해킹 소식에 관심 고조
  10. 2021.12.11 보안주 "사상 최악의 보안구멍 발견" 심각한 해킹 위험에 노출 관심 고조
  11. 2021.12.10 보안주 메타버스 바람타고 시장 고성장 수혜
  12. 2021.05.09 보안주 미국 최대 송유관 운영회사 콜로니얼 파이프라인 랜섬웨어 공격에 셧다운 소식에 관심고조
  13. 2021.03.07 보안주 마이크로소프트(MS) 중국 해커의심 MS 익스체인지 소프트웨어 4가지 결함 악용 이메일 계정 침입 관심고조
  14. 2020.12.15 보안주 세계 1위 네트워크 관리 소프트웨어(SW) ‘솔라윈즈’에서 백도어 발견 수혜 기대감
728x90
반응형

안녕하세요

국제 해킹 조직 ‘락빗(Lockbit)’이 세계 1위 반도체 파운드리(위탁생산) 기업인 대만 TSMC를 해킹해 데이터를 탈취한 것으로 알려져 보안주에 대한 관심이 많아질 것 같습니다.

 

이들은 해당 데이터를 외부에 공개하겠다며 TSMC에 7000만 달러(약 923억원)를 요구하고 있습니다.

 

1일 CNN 등 외신에 따르면, TSMC는 자사 장비 공급업체 중 한 곳이 해킹을 당해 데이터가 유출된 것을 확인했다고 지난달 30일 밝혔는데 다만 이번 해킹 사건이 TSMC의 사업에 영향을 미치지 않으며, 고객 데이터 유출도 없었다고 설명했습니다.

 

TSMC는 세계 반도체 파운드리 시장의 60%를 점유한 독보적인 기술 기업으로 애플을 비롯해 세계 유수의 테크 기업들을 고객으로 두고 있는 만큼 재빨리 진화에 나선 것으로 이번 사건은 랜섬웨어 해킹조직인 ‘락빗(Lockbit)’이 지난달 29일 TSMC를 해킹 성공 명단에 등록하면서 알려졌고 이들은 오는 8월 6일을 ‘데드라인(마감일)’으로 설정하고 데이터 유출을 막고 싶으면 7000만 달러를 보내라고 요구했습니다.

 

랜섬웨어는 시스템이나 데이터를 암호화해 사용할 수 없도록 한 뒤 금전을 요구하는 악성 프로그램을 말합니다.

 

TSMC는 해커들이 TSMC의 장비 협력사인 대만 킨맥스(Kinmax)의 내부 테스트 환경에 접속해 데이터를 빼갔다고 보고 있는데 유출된 자료는 주로 서비 초기 설정·구성 관련 기본자료들로, 킨맥스가 고객사에 시스템 설치를 위해 활용하는 프로그램들인 것으로 추정됩니다.

 

킨맥스사는 “해당 자료에 TSMC를 비롯한 고객사 이름이 언급될 수 있다”며 사과한 상태로 TSMC는 “사건 이후, TSMC는 회사의 보안 절차에 따라 킨맥스와의 데이터 교환을 즉시 종료했다”고 밝혔습니다.

 

락빗은 지난해 세계에서 가장 활발하게 활동한 랜섬웨어 해커 조직으로 지난 3월 한국 국세청을 해킹했다고 주장하며 자료를 공개하겠다고 했지만, 실제로 자료 공개는 이뤄지지 않았고 다만 영국 최대 우편서비스 회사인 로열메일은 지난 1월 락빗의 공격을 받아 6주간 국제 소포 발송이 일부 중단되는 피해를 입었습니다.

 

락빗은 탈취한 파일을 암호화해 접근이 불가능하도록 만들거나, 온라인에 공개하겠다고 위협하며 거액을 요구하는 수법을 쓰고 있습니다.

 

보안기업 애널리스트1의 존 디마지오는 “TSMC가 몸값 협상을 거부할 경우, 해커들이 훔친 데이터를 공개하거나 판매할 가능성이 있다”고 CNN에 말했는데 TSMC가 해커에게 돈을 지불할지 여부는 아직 알려지지 않았습니다

 

이런 보안사고가 발생하면 보안주에 대한 투자자들의 묻지마 매수가 유입되지만 회사 입장에서 보안에 대한 투자는 아무 일이 발생하지 않으면 일방적인 비용으로 지출되기 때문에 보수적인 투자의 입장에서 사전 투자를 꺼리게 되고 이런 대형 사고가 난 후에야 예산을 반영해 투자가 이뤄지곤 합니다

 

TSMC가 파운드리 반도체 시장에서 갖고 있는 위상이 있어 이번 사건에 보안투자가 일시적으로 늘오날 수 있어 보입니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

핸디소프트

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

 

728x90
반응형
728x90
반응형

https://youtu.be/ZavySA-AEZU

안녕하세요

지난 번 LG유플러스가 사이버공격을 당해 수만명의 고객개인정보가 유출되는 보안사고가 발생했는데 이번에는 국내 도메인 등록 점유율 1위 업체인 가비아가 24일 분산서비스거부(DDoS·디도스) 공격을 받아 당국이 대응에 나섰습니다.



정보기술(IT) 업계에 따르면 이날 오전부터 디시인사이드를 비롯한 가비아 고객사 웹사이트에 간헐적인 접속 장애가 발생하고 있는데 한국인터넷진흥원(KISA) 관계자는 "디도스 공격을 인지해서 대응하고 있다"고 말했습니다.



가비아 관계자도 "정상화 작업을 진행하고 있다"고 밝혀 아직도 디도스공격을 다 막아내지 못하고 있는 상황입니다.



가비아는 1998년 설립된 가비아는 정보기술(IT) 인프라 전반을 제공하는 클라우드 전문 기업으로, LG유플러스 가산 인터넷데이터센터를 임대해 사용하고 있습니다.



LG유플러스 관계자는 "서버를 보관하는 장소를 임대해줄 뿐 서버 관리 및 운영은 가비아 측이 전적으로 담당한다"고 강조해 이번 디도스공격의 피해는 가비아의 책임이라고 선을 그었습니다.

 

최근들어 사이버공격이 다반사로 발생하고 있는데 이명박 정부 때도 비슷한 사례들이 있어 우연치고는 이상하다는 생각이 듭니다

 

조만간 NH농협은행 등에서 전산사고가 발생하지 않을까 우려되는데 이번 보안사고로 LG유플러스는 고객 모두의 유심을 교체하는 상황에 이르기도 해 보안에 대한 투자를 늘리는 기회가 될 것 같습니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

핸디소프트

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

https://youtu.be/QZnZUEN9UCI

안녕하세요

LG유플러스의 고객 정보 18만 건이 유출돼 경찰이 수사에 나섰는데 서울경찰청 사이버수사대는 11일 LG유플러스 고객 개인정보 유출 사건을 배당받아 수사에 착수했습니다.



LG유플러스는 전날 공식 홈페이지를 통해 고객 18만명가량의 개인정보가 유출됐다고 알렸는데 유출된 정보는 개인마다 차이가 있고 성명·생년월일·전화번호, 암호화된 주민번호 등이 포함됐는데 요금 납부와 관련한 금융정보는 유출되지 않은 것으로 전해졌습니다.



LG유플러스가 고객정보 유출 사실을 인지한 것은 지난 2일로 회사는 이튿날 사이버범죄 신고시스템(ECRM)을 통해 경찰청 사이버수사국과 한국인터넷진흥원(KISA)에 수사를 의뢰했지만 과정에서 고객정보 유출에 대한 신고의무를 제대로 수행하지 않은 것으로 알려졌습니다.



여기다 LG유플러스는 디도스공격을 받아 유선 인터넷말이 다운되는 사태를 맞기도 했는데 고객들은 접속장애를 겪기도 했습니다

 

LG유플러스 관계자는 "디도스 공격으로 추정되는 대용량 데이터가 유입되면서 장애가 발생했다"면서 "주말에 심려를 끼쳐서 죄송하다"고 말했는데 LG유플러스는 이런 내용을 과학기술정보통신부와 한국인터넷진흥원(KISA)에 신고한 것으로 확인됐습니다

 

보안 당국은 설 연휴 사이버 공격 주체로 지목된 중국 해커조직 '샤오치잉'과 연관성은 없다고 밝혔지만 해킹 경고가 있었는데도 제대로된 보안조치를 취하지 않은 LG유플러스의 안이한 보안의식에 고객들의 비난이 커지고 있습니다

 

최근 중국 해커조직의 국내 주요 기관들에 대한 해킹 경고에 보안에 대한 투자를 늘려야 한다는 목소리가 있어 보안주들의 실적이 좋아질 것으로 예상되고 있습니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

핸디소프트

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

LG유플러스 20221028_미래에셋.pdf
0.39MB
LG유플러스 20230109 삼성증권.pdf
0.86MB

728x90
반응형
728x90
반응형

https://youtu.be/aVhfjeFlLiU

안녕하세요

한컴위드가 오픈AI의 대주주가 투자한 회사로 거론되면서 한컴그룹의 AI챗봇 오피스톡이 부각되며 최근 시장에서 핫한 테마로 거론되고 있는 챗GPT 수혜주로 떠오르고 있습니다.

 

오픈AI는 일론 머스크와 피터 틸, 샘 올트먼 등 실리콘밸리 유명인사들이 8년 전 인류에게 도움이 될 '디지털 지능' 개발을 목표로 설립한 비영리 회사입니다.

 

오픈AI의 대주주격인 페이팔 창업자 피터 틸은 크레센도라는 사모펀드를 결성하고 한국의 중소 중견 기업에 투자를 단행하고 있고 이에 한글과컴퓨터 그룹의 지주사격인 한컴위드는 지난 2021년 글로벌 사모펀드인 ‘크레센도 에쿼티 파트너스’로부터 130억원 규모의 투자를 유치한 바 있습니다.



크레센도가 한컴그룹에 투자한 것은 이번이 두 번째로, 2017년 한글과컴퓨터에 500억원 규모의 투자를 진행했습니다.

 

이같은 크레센도의 한컴그룹의 연이은 투자는 저평가된 기술주에 대해 가치를 먼저 알아본 것으로 볼 수 있는데 한컴위드는 보안주로써 작년 3분기 실적기준 1만 2천원이 적정주가로 평가되기 때문에 현 주가대비 현저히 저평가된 상태라 할 수 있습니다

 

한컴그룹은 주력 제품인 한컴오피스에 AI 신기술을 적용해 진화하고 있는데 지난해 말 출시한 ‘한컴오피스 2020’에 AI를 통해 이미지에서 텍스트를 추출, 다양한 포맷의 문서로 변환해 주는 ‘한OCR’을 추가하기도 했습니다.

 

여기에 AI 챗봇인 ‘오피스톡’도 장착하면서 사용자가 채팅창에 ‘맞춤법 검사’ 등 요구 사항을 입력하면 실행 링크를 곧바로 제공하는 기능을 첨부했는데 궁금한 내용을 포털에서처럼 검색할 수 있는 지식검색 기능도 갖추고 있습니다.

 

한컴그룹은 AI 사업도 확대하고 있는데 중국 4대 AI 기업 중 하나인 ‘아이플라이텍’과 함께 AI 전문 합작법인 ‘아큐플라이 AI’를 지난해 설립하고 인공지능AI 사업에 투자를 늘리고 있는데 지난해 휴대용 AI 통번역기 ‘지니톡 고!’를 출시한 데 이어 올 상반기에는 ‘한컴 AI 체크 25’ 서비스를 내놨는데 다수 자가격리자, 해외 입국자 등의 건강 상태를 빠르게 체크할 수 있는 서비스입니다.

 

한컴은 AI 콜센터 기술을 금융·의료·공공·교육 분야 등으로 확대 공급할 계획인데 한컴그룹의 AI 기술은 로봇 사업과도 시너지를 내고 있어 한컴로보틱스의 홈서비스 로봇 ‘토키’에 음성인식, 인물 식별 등 AI 기술을 적용했습니다.

 

한컴위드는 한컴그룹이 투자를 늘리는 모든 사업에 보안서비스를 제공하고 있는데 인공지능AI 사업에 있어 보안은 가장 중요한 핵신 기술로 대두되고 있습니다

 

하지만 오픈AI의 수익성이 아직 의구심이 큰 상태라 자칫 메타버스와 같이 용두사미로 끝날 가능성도 있는데 수익성 있는 사업화가 가능할지 아직은 알 수 없기 때문입니다

 

투자에 참고하세요

https://youtu.be/obTz30sama4

 

728x90
반응형
728x90
반응형

https://youtu.be/IO_d46jAulo

안녕하세요

국내 금융권의 전산망이 마비 되는 일들이 반복되고 있는데 은행을 비롯한 금융권의 전산망에 대한 외부 공격이 있ㄷ었던 것으로 보입니다.



19일 금융권에 따르면 기업은행의 인터넷·모바일 뱅킹 서비스가 이날 오전 전산망 문제로 마비됐는데 기업은행의 인터넷·모바일 뱅킹 서비스 마비는 이날 오전 8시 이후 시작됐으며 현금자동출납기(ATM)이용이 일시적으로 불가능한 상태에 빠졌습니다.



기업은행은 전산 장애 발생 후 약 1시간 만인 9시 15분 완전 복구됐다고 밝혔는데 기업은행 관계자는 “일단 전산망 장애로 파악됐지만 구체적 원인은 조사 중”이라고 말해 정확한 사유를 알지 못한 모습인데 러시아의 온라인 공격일 수도 있고 북한의 사이버 공격일 수 있고 돈을 노린 사이버 공격일 수도 있어 보입니다.



과학기술정보통신부 우정사업본부도 지난 18일 발생한 우체국 스마트뱅킹 장애가 정상 복구됐다고 밝혔는데 우체국 모바일 스마트뱅킹은 전날 오후 4시 33분께 접속 장애가 나타났다가 19일 오전 0시 1분께부터 복구됐다. 장애 원인은 현재 분석 중입니다.



우정사업본부는 이날 오전 7∼9시 추가 점검을 위해 모바일 스마트뱅킹 서비스를 임시 중단했습니다.



또한 가입자 수가 800만 명이 넘는 인터넷은행인 케이뱅크 앱도 지난 17일 오후 8시 20분부터 18일 오전 4시까지 7시간 넘게 먹통이 되는 일이 발생했습니다.



케이뱅크를 통해야 코인을 살 수 있는 가상화폐거래소 업비트도 서비스 장애가 발생해 이용자들과 투자자들이 불편을 겪었습니다.



오류가 발생한 시간 동안 케이뱅크 체크카드 결제는 물론, 케이뱅크 계좌로의 입출금 거래가 제한됐습니다.



금융감독원이 국민의힘 윤창현 의원실에 제출한 국정감사 자료에 따르면 금융권의 전산 장애는 2019년 196건, 2020년 198건, 2021년 228건으로 매년 늘고 있습니다.

 

금융권이 동시에 발생한 금융마비에 외부 공격이 의심되고 있는데 러시아의 사이버공격이나 북한의 사이버 공격을 의심해 볼 필요가 있다고 생각합니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

2022 상반기 보안트랜드 SK쉴더스.pdf
8.08MB
사이버보안 20220322 현대차증권.pdf
1.79MB
사이버보안_20220314 대신증권.pdf
1.67MB

728x90
반응형
728x90
반응형

https://youtu.be/jk-lhvUR_H8

안녕하세요

대한민국정부 유튜브 채널이 3일 외부 해킹으로 인해 4시간 가량 탈취당했던 것으로 확인됐는데 한국관광공사도 두 차례 해킹공격을 당해 계정이 차단당하기도 했습니다.



문화체육관광부와 정보기술(IT)업계에 따르면 이날 대한민국정부 유튜브 계정이 외부 해킹을 당해 채널이 탈취당했다 4시간여 만에 복구해 되찾을 수 있었습니다.



이 계정의 구독자 수는 약 26만2000명으로 대형태풍이 올라오고 있는 위기상황에 국민들에게 정부가 대비사항을 공식적으로 알리는 정부 유튜브가 해킹세력에 탈취된 것이라 충격을 주고 있습니다



계정이 해킹된 동안 대한민국 정부 공식 채널이 ‘스페이스엑스 인베스트’(SpaceX Invest)라는 채널로 바뀌어 미국 전기차 업체 테슬라 창업주인 일론 머스크가 출연한 가상자산 관련 영상이 올라왔던 것으로 알려져 가상자산을 홍보하기 위한 해커들의 장난질로 의구심이 들고 있습니다.



해당 계정을 관리하는 문체부 소통실 관계자는 “오전 6시쯤 상황을 파악한 뒤 오전 7시 20분쯤 보안을 강화한 후 복구를 완료했다”면서 “관리 계정의 아이디와 패스워드가 도용된 것으로 추정한다”고 주장했습니다.

 

이밖에 문화체육관광부가 관리하는 현대미술관 유뷰브 계정과 한국관광공사 계정도 해킹을 당해 가상화폐 홍보에 이용된 것으로 알려졌습니다 

 

특히 한국관광공사 공식 유튜브는 전 세계적으로 3억명 이상이 시청한 인기 게시물인 "이날치팀의 범내려온다" 홍보영상도 게시가 중단되어 큰 충격을 주고 있습니다



유튜브를 운영하는 구글 역시 정부 유튜브 채널이 해킹으로 탈취됐다가 복구됐다는 사실을 확인다며 “현재 원인을 파악 중”이라고 전했는데 개인도 아니고 정부의 공식 유튜브를 몇 시간동안 탈취당해 가상자산 홍보에 활용된 것은 분명 문제가 있어 보입니다

 

특히 11호 태풍 희남노 같이 국민들이 위험에 놓여 있는 상태에서 벌어진 일이라 가볍게 보기 어려워 보입니다

 

관리 계정의 아이디와 패스워드가 도용된 것은 단순 관리실수인지 아니면 해커들의 조직적인 해킹의 결과인지 알 수 없지만 정부의 공식 유튜브의 관리권이 뚫렸다는 것은 그 만큼 보안에 대한 정부의 허술한 관리를 엿볼 수 있는 것입니다

 

특히 문화체육관광부가 관리하는 정부 공식 유튜브 계정들이 잇따라 해킹 당한 것은 다른 부처보다 보안에 대한 투자를 게을리한 것이 아닌가 비난의 목소리가 나오고 있습니다 

 

엊그제 윤석열 대통령이 디지탈기술에 대한 투자를 늘려 디지탈산업을 육성하겠다는 것을 마치 비웃기라도 하듯이 사건이 발생해 또 한번 윤석열 정부의 무능을 노출한 것 같다는 생각마져 듭니다

 

이에 따라 보안주에 대한 윤석열 정부의 투자가 강화될 수 있어 관련주들에 대한 관심이 늘오날 것으로 기대되고 있습니다

 

물론 윤석열 대통령 스스로가 대부분의 대선공약을 파기하거나 후퇴하여 그의 말을 신뢰할 수 없지만 이 문제는 4차산업혁명에 보안문제가 가장 중요한 이슈로 대두하고 있어 최소한 정부가 투자를 하지 않더라도 대기업을 중심으로 투자를 늘려갈 분야라 관심을 가질 필요가 있어 보입니다

 

즉 입만 열면 거짓말을 해 대는 윤석열 정부의 정책수혜주가 아니라 대기업을 중심으로 4차산업혁명 관련 기술의 상업화 과정에서 투자가 늘어나는 대기업투자수혜주로 접근할 필요가 있습니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

https://youtu.be/jcMczYB_IpM

안녕하세요

안철수 대통령직인수위원장이 차기 정부 국무총리 후보로 거론되면서 안랩이 지난 18일에 이어 21일에도 급등하고 있습니다.



이날 오후 2시 45분 현재 안랩은 코스닥 시장에서 전 거래일보다 14.16%(1만4400원) 상승한 11만5900원에 거래되고 있는데 10만5300원에 거래를 시작한 안랩은 이날 장 중 12만500원까지 급등하기도 했습니다.



지난 18일에는 전날보다 11.51%(1만500원) 오른 10만1700원으로 거래를 마감했습니다.



안랩은 안 위원장이 새 정부 국무총리 후보 중 한명으로 거론되면서 뭔가 수혜를 받을 것이라는 기대감에 주가 급등세를 이어가고 있습니다.

 

안 위원장은 안랩을 창업한 뒤 지분 18.6%를 보유한 최대주주로 안 위원장이 차기 정부에서 국무총리를 맡을 경우 안랩 주식은 금융기관에 백지신탁 해야 합니다.

 

안철수 위원장이 안랩 주식을 백지신탁 했다고 하지만 처분을 위탁기관이 마음대로 할 수 있는 것은 아닌데 윤석열 당선자에 이어 권력서열 2위가 될 수 있는 사람의 재산을 함부로 처분할 수 있는 사람이 없기 때문입니다

 

안랩 주식은 안철수 위원장이 공직에서 물러날때까지 그대로 유지될 가능성이 크기 때문에 투자자들은 안철수 위원장이 안랩을 위한 정책을 펼것이라는 기대감을 갖고 있어 묻지마 매수세가 유입되고 있습니다

 

안랩의 주가는 이미 이런 기대감이 주가에 대부분 반영되어 있는 상태라 실적이 증가해도 주가반영은 더이상 어렵지 않나 생각해봅니다

 

국무총리가 될 것이라는 기대감이 주가를 밀어올리고 있는데 실적으로 뒷받침 되지 못한 주가는 유지될 수 없다는 사실을 기억하고 정치인 테마주 움직임을 참고할 때입니다

 

아울러 안철수 위원장은 기본적으로 성공한 벤처기업 CEO 출신이라 보수적인 노동정책을 견지하고 있어 윤석열 당선자의 120시간 노동이나 포괄임금제, 노동유연화 등 보수적인 노동정책을 펼칠것으로 생각되고 있습니다

 

투자에 참고하세요

 

728x90
반응형
728x90
반응형

https://youtu.be/4a64DwXlYcI

안녕하세요

일본 도요타의 부품협력업체가 랜섬웨어 공격을 받아 생산을 중단하면서 1일 일본 도요타 14개 공장이 전명 중단되었습니다

 

지난 2월 28일 밤 도요타의 주요 부품 거래처 중 한 곳인 코지마 프레스 공업(아이치현 도요타시 소재)에서 사이버 공격으로 인한 시스템 장애가 발생했습니다

 

도요타의 많은 차종에 이 업체의 부품이 사용되고 있는데, 이번 장애로 부품 공급 정보 교환이 어려워지자, 결국 도요타 일본 국내 전체 공장 가동을 중지하기로 결정했는데 공장 올스톱에 따른 하루 피해 규모는 1만3000대로 도요타 측은 재가동 시점을 아직 정하지 못한 상태입니다.

 

일본경찰은 코지마 프레스에 대한 사이버공격이 램섬웨어라는 것만 밝혀 냈을 뿐 누구인지 어떤 목적으로 이런 사건을 일으킨 것인지 알 수 없는 상황입니다

 

일부 의견으로 러시아가 서방의 경제제재에 대한 보복으로 일본 기업에 대한 랜섬웨어에 나선 것이 아닌가 하는 문제제기가 있었지만 아직 확인되지 않은 상황입니다

 

도요타는 세계 신차 시장 판매순위 1위를 지난 2년동안 달성한 글로벌 자동차회사로 이번 생산차질로 손실이 클 수 밖에 없어 보입니다

 

사이버 보안에 대해 투자가 이번 사건으로 시장참여자들의 관심을 받을 것 같습니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

https://youtu.be/BwDZcMoVjDY

안녕하세요

독일에 사는 10대 소년이 전 세계 13개국에 걸쳐 테슬라 전기차 25대를 해킹했다는 소식이 전해진 가운데 보안주에 대한 관심이 커지고 있습니다. 

 

이중 지니언스는 정보보안 소프트웨어 기업이다. 기업 내부 네트워크 보안 플랫폼인 NAC(네트워크 접근 제어)와 선제적 위협탐지 및 감염경로 분석이 가능한 EDR(엔드포인트 위협탐지 및 대응) 솔루션을 보유하고 있습니다.

 


지난 12일(현지시간) 뉴욕포스트는 "데이비드 콜롬보(David Colombo)가 최근 테슬라 전기차를 해킹하는 모습을 트위터에 올렸다"면서 "테슬라도 진위여부를 확인하기 위해 콜롬보에게 연락을 취하고 있다"고 전했습니다.

 


앞서 콜롬보는 지난 11일(현지시간) 자신의 트위터를 통해 "테슬라의 소프트웨어 시스템에서 결함을 발견했다"면서 "테슬라 전기차를 원격으로 조종하는 방법을 알아냈다"고 밝힌 바 있는데 당시 콜롬보는 "단순히 라디오를 켜고 헤드라이트를 깜빡이는 수준이 아니라, 자동차 키가 없어도 원격으로 시동을 걸 수 있을 정도의 해킹이 가능하다"고 전해 큰 논란이 되기도 했습니다.

 


콜롬보는 테슬라의 소프트웨어 시스템을 위협하기 위한 목적으로 테슬라 차량을 해킹한 것은 아니라고 밝혔는데 콜롬보는 "이번 해킹 사건을 통해 테슬라 차량 주인들이 향후 맞닥뜨릴 수 있는 상황에 대해 경고하고 싶었던 것"이라며 "전 세계 모든 기업이 사이버 테러 및 해킹으로부터 안전할 수 있는 환경을 만들어 가고 싶다"고 강조했습니다.

 

콜롬보가 주장하듯이 테슬라 전기차를 해킹해 제3자가 시동을 켜고 끄는 것을 조작할 수 있다면 운행중 엔진을 꺼뜨리는 방법으로 사고를 유발할 수 있어 생명을 위협하는 사안이 되고 있습니다

 


자율주행 기술이 발전하면서 보안기술에 대한 중요성이 강조되고 있는데 탑승자의 안전을 확보하기 위해 외부의 해킹에 충분히 방어할 준비를 해 놔야 할 필요가 있습니다

 

보안주는 자율주행 기술이 발전할수록 더 중요성이 높아지고 투자가 이뤄져야 할 분야입니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

https://youtu.be/5-GkpxbZ9Zw

안녕하세요

거의 모든 인터넷 서버에서 광범위하게 사용되는 소프트웨어에 치명적 보안 취약점이 발견돼 전 세계 사이버 보안 업계가 발칵 뒤집혔는데 게임이나 클라우드 서버를 운영하는 정보기술(IT) 기업은 물론, 웹사이트 운영 회사, 심지어 정부 기관까지 이 소프트웨어를 활용하고 있어 심각한 해킹 위험에 노출될 수 있다는 우려가 제기됩니다.



10일(현지시간) AP통신에 따르면 문제가 지적된 소프트웨어는 오픈소스 로깅 라이브러리 ‘로그4j(log4j)’로 로깅이란 서버ㆍ프로그램 등의 유지 관리를 목적으로 동작 상태를 기록으로 남기는 일을 말하는데, 사실상 거의 모든 서버가 이 라이브러리를 사용하는 것으로 알려졌습니다.



이날 발견된 취약점을 공격하면, 해커들이 목표 대상 컴퓨터의 모든 권한을 취득할 수 있고 비밀번호도 없이 서버를 통해 내부망에 접근해 데이터를 약탈하거나 악성 프로그램을 심어 실행시키고, 심지어는 자료를 삭제할 수도 있다는 게 AP통신의 설명입니다.



이 취약점은 역대 비디오게임 판매량 1위인 온라인게임 ‘마인크래프트’에서 처음 확인됐는데 자바(Java) 언어로 개발된 마인크래프트 버전에서 프로그래밍 코드로 이뤄진 특정 채팅 메시지를 입력하면, 대상 컴퓨터에서 원격으로 프로그램을 실행시킬 수 있는 것으로 나타났는데 마인크래프트를 보유하고 있는 마이크로소프트는 즉시 업데이트를 적용하고 “업데이트를 적용한 고객들은 보호받을 수 있다”고 공지했습니다.



취약점에는 ‘로그4셸’이라는 별칭이 부여됐는데 오픈소스 프로젝트를 지원ㆍ관리하는 아파치소프트웨어재단은 이 취약점의 보안 위협 수준을 1∼10단계 중 최고 등급인 ‘10단계’라고 평가했고 사이버 보안 업체 크라우드스트라이크의 애덤 메이어스 전무는 “서버 관리자들은 패치를 서두르고 있고, 해커들은 취약점 공격을 시도하고 있다”며 “이미 이 취약점이 ‘무기화’됐다”고 주장했고 해커들이 취약점을 공격할 도구 개발을 마치고 이미 공격에 들어갔다는 의미입니다.



전문가들은 문제가 마인크래프트에서 처음 발견됐을 뿐 사실상 모든 서버가 위험한 상태라고 지적했는데 보안 업체 텐에이블의 아밋 요란 최고경영자(CEO)는 이를 두고 “지금 위험에 처하지 않은 회사가 없다”며 “최근 10년간 가장 치명적이고 거대한 취약점이다. 현대 컴퓨터 역사를 통틀어 최악의 보안 결함일 수도 있다”고 주장했습니다.

 

“이미 서버가 공격 당한 것으로 가정하고 최대한 조치를 서둘러야 한다”고도 강조했고 특히 애플, 아마존, 트위터, 클라우드플레어 등 거대 IT기업 역시 로그4j를 이용하고 있어 위험에 노출된 상태로 이 중 클라우드플레어는 자사 서버가 공격받았다는 징후는 아직 파악된 바 없다고 밝혔고 애플, 아마존, 트위터 등은 AP통신의 관련 질의에 응답하지 않았습니다.

 

국내에서 네이버클라우드가 발빠르게 보안업데이트를 통해 문제를 해결하고 있는데 아직까지 국내에서 관련 보안사과는 보고되지 않고 있습니다

 

하지만 클라우드 서버를 해커들이 마음데로 해킹하고 관리권을 탈취할 수 있었다는 점에서 큰 우려를 넣고 있습니다

 

클라우드서비스를 통해 많은 데이타를 관리하고 있는 상황에서 클라우드 서버를 해커들에게 탈취당할 경우 대부분의 회사들은 돌이키기 어려운 손실을 입을 수 있기 때문입니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

안녕하세요

국내 사이버보안 시장은 코로나19 이전만 하더라도 성장이 둔화될 것이란 전망이 많았는데 공공과 민간이 보안 체계를 이미 상당 부분 갖추고 있었기 때문으로 시장조사기관 IDC에 따르면 정보보안산업 규모 성장률은 2015년 21.4%에서 2019년 6.3%로 꾸준히 떨어졌습니다.



증권업계에서는 현실세계 수준의 경제활동을 가능토록 하는 메타버스 시대에 대한 기대가 커지면서 보안업계도 새로운 성장동력을 얻었다는 평가가 나오는데 수혜 기대가 큰 종목은 올 들어 주가가 상승세를 이어가고 있습니다.

 

온라인시장이 메타버스 바람을 타고 대용량 데이타를 빠른 시간안에 전달하고 받는 양방향으로 바뀌면서 보안의 중요성이 대두되고 있고 이에 따라 메타버스사업을 하는 회사들은 보안에 투자를 늘리고 있습니다

 

개인정보보호 뿐 아니라 메타버스 세상에 결제수단의 안전성을 확보하기 위해 보다 강화된 보안조치가 필요하기 때문입니다

 

비대면문화의 보급은 메타버스 기술발전을 자극하고 있고 이렇게 만들어진 시장의 빠른 성장성은 보안주에게 새로운 시장을 만들어주고 있습니다

 

메타버스에서는 각 개인이 갖고 있는 고유 정보의 가치가 더욱 중요해지는데 암호화폐와 NFT(대체불가능토큰) 등 경제적 가치를 지닌 사이버 공간의 재화가 늘어나는 영향도 있기 때문인데 모건스탠리는 2030년 메타버스 내 명품시장 규모가 570억달러에 이를 것이라고 전망했습니다.



경제적 가치가 커질수록 사이버 공격도 비례해 늘어날 수밖에 없는데 지난해 5월 로블록스 내 1억 명 사용자 개인정보가 해킹당한 게 대표적 사례로 작년 8월에는 관리자 계정까지 해킹당하는 충격적인 일이 벌어졌습니다

 

보안 전문가인 이대효 지니언스 전략기획실 실장은 “메타버스 시대에는 돈이 되는 정보 양이 많아지기 때문에 보안 대상은 늘어나고 보안 수준은 높아져야 한다”며 “새로운 시장이 열리고 있는 것”이라고 설명했습니다

 

국내외 보안주의 시장이 메타버스 바람을 타고 빠르게 성장하고 있습니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

싸이버원

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

안녕하세요

미국 최대 송유관 운영회사인 #콜로니얼파이프라인#사이버공격 을 받아 모든 업무를 중단하는 일이 벌어졌는데 송유관 가동 중단이 길어지면 #국제유가 상승에 대한 압력으로 작용할 것으로 예상됩니다

8일(현지시간) 로이터통신에 따르면 콜로니얼은 성명서를 통해 “사이버 공격을 받아 회사 시스템 운영이 중단됐다”면서 “이번 공격은 #랜섬웨어 와 관련됐을 가능성이 높은 것으로 판단하고 있다”고 밝혔습니다.

랜섬웨어는 컴퓨터 시스템에 침투해 중요 파일에 대한 접근을 차단한 뒤 이를 풀어주는 대가로 금품을 요구하는 악성 프로그램입니다.

앞서 콜로니얼 파이프라인은 전날 랜섬웨어 공격 사실을 인지한 뒤 관련된 시스템을 오프라인으로 전환하고 모든 업무를 일시 정지했는데 회사 측은 “혼란을 최소화하기 위해 노력 중”이라고 밝혔지만, 아직까지는 구체적인 공격이나 복구 시기에 대해서는 알리지 않고 있습니다.

이에 전문가들은 “랜섬웨어 공격이 송유관을 관리하는 시스템까지 영향을 끼쳤다는 사실은 랜섬웨어 공격이 극도로 정교했거나 회사 측의 사이버 보안이 탄탄하지 않았다는 뜻”이라고 지적했습니다.

콜로니얼 파이프라인은 멕시코만에 밀집한 미국 내 정유시설에서 생산한 각종 석유제품을 미국 남부와 동부에 전달하는 송유관을 운영하고 있는데 총 8850㎞에 달하는 송유관을 통해 운송되는 휘발유와 디젤유, 항공유 등은 하루 1억갤런으로, 이 지역 전체 연료 소비의 45% 이상을 점유하고 있습니다.

코로나19로 인한 항공기 연료 수요 감소 등으로 인해 그나마 이 지역 석유제품 비축량이 충분하긴 하지만, 송유관 운영 정상화까지 시간이 걸릴 경우 미국 내 경제활동에 차질이 생기는 것은 물론이고 유가에도 악영향을 미칠 전망입니다.

간밤 미국 뉴욕상업거래소에서 거래된 #서부텍사스산원유(WTI) 가격은 전날보다 0.3% 오른 배럴당 64.90달러에 장을 마감했습니다.

송유관 운용이 좀 더 길게 중단될 경우 비축유 부족에 따른 불안심리가 국제유가를 밀어 올릴 수 있어 시장내 혼란이 불가피해 보입니다

콜로니얼 파이프라인은 전통산업에 속하는 대표적인 기업인데 디지털화에 뒤쳐져 이런 신종 사이버 공격에 취약할 수 밖에 없다고 이전부터 경고해 왔었는데 실제로 이런 공격에 송유관 관리 프로그램이 셧다운 되어 버린 것입니다

얼마전 미국 기아 법인의 홈페이지가 랜섬웨어 공격으로 셧다운 된 적이 있는데 그 때도 랜섬웨어 공격자측과 비트코인 거래를 했을 것이라는 의구심이 들었습니다

랜섬웨어 공격자들은 댓가를 #비트코인 으로 요구하여 비트코인 가격 상승의 주범으로도 불리고 있습니다

이런 신종 사이버공격을 막기 위해 기술보안에 대한 투자가 늘어야 하는데 여전히 사후약방문식 투자가 이뤄지고 있어 랜섬웨어 범죄자들의 먹잇감이 되는 것 같습니다

시장참여자들은 이런 공격이 있고 실제 피해 기업이 발생하면 관련 보안주에 묻지마 매수세를 보이는 경우가 많은데 학습효과가 되어 있기 때문입니다

투자에 참고하세요

#보안주

#휴네시온

#드림시큐리티

#SGA솔루션즈

#시큐브

#이니텍

#민앤지

#코닉글로리

#라온시큐어

#파수

#한컴위드

#케이사인

#포스링크

#지란시교시큐리티

#오픈베이스

#한국전자인증

#한국정보인증

#에스에스알

728x90
반응형
728x90
반응형

안녕하세요

중국과 관련 있는 것으로 추정되는 마이크로소프트(MS)를 대상으로 한 해킹 공격에 피해가 눈덩이처럼 불어나고 있는데 피해 규모는 최대 수십만 명에 이를 것으로 추산됩니다.

6일(현지시간) 월스트리트저널(WSJ)에 따르면 MS는 중국 해커가 수행한 것으로 의심되는 공격으로 인해 미국 내 수만 개 기업과 관공서, 학교가 바이러스에 감염된 것으로 추정된다고 발표했습니다.

공격 대상이 된 이메일은 대부분 정보 가치가 거의 없지만, 해커들이 가치가 높은 스파이 표적도 확보했을 가능성이 있는데 피해는 미국뿐만 아니라 전 세계적인 범위까지 확대될 가능성이 있어 피해 규모가 최대 25만 명에 달할 것이란 분석이 나옵니다.

해커들은 MS 익스체인지 소프트웨어의 4가지 결함을 악용해 이메일 계정에 침입했는데 이들은 허가 없이 메시지를 읽고 무단으로 소프트웨어를 설치하는 방식을 사용했는데 전문가들은 해커들의 공격이 공개되지 않은 결함을 악용한 것이기 때문에 매우 정교한 수준이라고 지적했습니다.

MS는 2일 해킹 사실을 처음 공개하고 중국 정부가 지원하는 해커 집단 ‘하프늄’이 주도한 공격이라고 밝혔는데 MS는 결함을 수정하기 위해 사용자들에게 소프트웨어 패치를 제공했지만, 해커들은 전술을 바꿔 재공격을 감행했습니다.

사이버 보안업체 볼렉시티의 스티븐 아데어 창립자는 “해커들이 은폐를 포기하고 자동화된 소프트웨어를 사용해 취약한 서버를 공격하기 시작했다”며 “주말에 공격 수준을 올렸다”고 설명했습니다.

중국 정부는 MS가 해킹 사실을 공개한 다음 날 해킹과 전혀 관련이 없다고 의혹을 부인했는데 미국 백악관은 “MS의 결함이 심각한 우려의 대상이 되고 있다”며 “많은 피해자를 만들 수 있다”고 지적했지만, 중국을 직접 언급하지는 않았습니다.

미국 관공서를 대상으로 한 사이버 공격은 끊이지 않고 있는데 지난해 12월에는 솔라윈즈 네트워크에 백도어를 만드는 식으로 100개 기업과 9개 정부 기관이 공격을 받았는데 솔라윈즈의 네트워크를 사용한 곳은 MS와 미국 재무부, 국토안보부 등이었고 이 공격은 러시아 해커 집단이 주도한 것으로 파악됐습니다.

미국 국토안보부 산하 사이버·기간시설보안국(CISA)은 기업과 지방정부에 “보안 시스템을 설치하고 MS 익스체인지와의 연결을 끊어야 한다”고 권고했는데 MS는 클라우드 기반 오피스 365 제품 사용자는 해킹의 영향을 받지 않는다고 밝혔습니다.

이번 미국을 강타한 사이버 공격은 MS의 보안 취약성을 이용한 공격으로 잘 조직화된 헤커의 공격으로 확인되고 있어 중국정부가 관련되어 있다는 상투적인 보도는 아직 증거가 확인되지 않은 미확인 보도인 것 같습니다

아직 해커들의 공격 목표가 무엇인지 알려져 있지 않지만 MS마져 사이버 공격에 당했다고 하니 대단한 것 같습니다

투자에 참고하세요

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

코닉글로리

라온시큐어

파수

한컴위드

케이사인

포스링크

지란시교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

728x90
반응형
728x90
반응형

안녕하세요

세계 1위 네트워크 관리 소프트웨어(SW) ‘솔라윈즈’에서 백도어가 발견되면서 한국 기업에도 비상이 걸렸는데 한국인터넷진흥원(KISA)은 솔라윈즈 국내 총판사를 통해 현황 파악에 나선 상태입니다.

 

이동근 KISA 침해사고분석단장은 15일 “솔라윈즈 국내 총판사를 통해 침해 버전을 이용 중인 고객사를 파악하고 있다”면서 “해당 제품을 쓰는 모든 고객이 침해됐다고 보기에는 증거가 불충분하지만 국내 기업에 피해가 있을지 확인이 필요하다”고 말했습니다.

 

솔라윈즈 국내 총판사 두 곳은 현재 KISA와 협조하면서 현황을 조사하고 있는데 국내는 대기업을 중심으로 솔라윈즈 제품을 다수 도입한 것으로 파악되는데 솔라윈즈 본사 역시 자사 제품에서 백도어가 발견된 이후 각국 총판사에 연락을 취하고 관련 정보를 공유한 것으로 전해졌습니다.

 

이 단장은 “미국 정부가 긴급 보안 지침을 발령한 것은 정부기관이 주요 표적이었기 때문으로 분석된다”면서 “KISA는 국내 기업 피해를 예방하기 위해 현황을 파악한 뒤 보안 공지를 준비 중”이라고 말했습니다.

 

앞서 미국 국토안보부(DHS) 산하 사이버·인프라안보국(CISA)은 13일(현지시간) 전체 연방기관을 대상으로 솔라윈즈 작동을 즉시 중단하라는 긴급 보안 지침을 발령했고 솔라윈즈를 실행하는 모든 컴퓨터를 즉시 비활성화하고 전원을 차단하라고 지시했습니다.

 

CISA와 파이어아이, 솔라윈즈 측에 따르면 ‘솔라윈즈 오리온 플랫폼’ 2019.4 버전부터 2020.2.1 버전은 정보유출을 위한 백도어 유포용으로 악용됐고 러시아 배후로 추정되는 정부지원 해킹조직 APT29는 미국 재무부를 비롯한 정부기관을 주요 표적으로 삼은 뒤 공급망 공격을 감행했습니다.

 

APT29는 산업 기밀 유출, 외교 관계자 해킹, 최근에는 코로나19 백신 연구 해킹까지 수행한 해킹조직으로 이들은 솔라윈즈 오리온 기업용 SW 업데이트를 통해 ‘선버스트’ 백도어를 유포하고 세계 수많은 민·관 조직을 침해한 것으로 드러났습니다.

파이어아이는 솔라윈즈에 관한 위협 연구를 공개하면서 “북미, 유럽, 아시아, 중동을 아우르는 세계 정부기관, 컨설팅과 기술 회사, 통신사 등이 광범위하게 침해됐다”고 밝혔습니다.

 

이번 공격에 악용된 ‘솔라윈즈 오리온 플랫폼’은 정보기술(IT) 성능 모니터링을 위한 SW로 솔라윈즈는 미국 10대 통신사를 비롯해 세계 30만개 이상 고객을 보유하고 있고 미국 국방부, 국무부, 국가안보국(NSA), 포털도 솔라윈즈를 사용하고 있습니다

러시아 정부의 지원을 받는 해킹 조직에서 심은 것으로 보이는 백도어가 발견되어 미국 정부가 긴급명령을 내려 ‘솔라윈즈 오리온 플랫폼’이 답재된 PC는 모두 작동을 멈추라고 하고 있는 것입니다

우리나라 PC도 동일한 백도어가 있는지 확인 중에 있습니다

투자에 참고하세요

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

코닉글로리

라온시큐어

파수

한컴위드

케이사인

포스링크

지란시교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

728x90
반응형