Search

728x90
반응형

안녕하세요

국제 해킹 조직 ‘락빗(Lockbit)’이 세계 1위 반도체 파운드리(위탁생산) 기업인 대만 TSMC를 해킹해 데이터를 탈취한 것으로 알려져 보안주에 대한 관심이 많아질 것 같습니다.

 

이들은 해당 데이터를 외부에 공개하겠다며 TSMC에 7000만 달러(약 923억원)를 요구하고 있습니다.

 

1일 CNN 등 외신에 따르면, TSMC는 자사 장비 공급업체 중 한 곳이 해킹을 당해 데이터가 유출된 것을 확인했다고 지난달 30일 밝혔는데 다만 이번 해킹 사건이 TSMC의 사업에 영향을 미치지 않으며, 고객 데이터 유출도 없었다고 설명했습니다.

 

TSMC는 세계 반도체 파운드리 시장의 60%를 점유한 독보적인 기술 기업으로 애플을 비롯해 세계 유수의 테크 기업들을 고객으로 두고 있는 만큼 재빨리 진화에 나선 것으로 이번 사건은 랜섬웨어 해킹조직인 ‘락빗(Lockbit)’이 지난달 29일 TSMC를 해킹 성공 명단에 등록하면서 알려졌고 이들은 오는 8월 6일을 ‘데드라인(마감일)’으로 설정하고 데이터 유출을 막고 싶으면 7000만 달러를 보내라고 요구했습니다.

 

랜섬웨어는 시스템이나 데이터를 암호화해 사용할 수 없도록 한 뒤 금전을 요구하는 악성 프로그램을 말합니다.

 

TSMC는 해커들이 TSMC의 장비 협력사인 대만 킨맥스(Kinmax)의 내부 테스트 환경에 접속해 데이터를 빼갔다고 보고 있는데 유출된 자료는 주로 서비 초기 설정·구성 관련 기본자료들로, 킨맥스가 고객사에 시스템 설치를 위해 활용하는 프로그램들인 것으로 추정됩니다.

 

킨맥스사는 “해당 자료에 TSMC를 비롯한 고객사 이름이 언급될 수 있다”며 사과한 상태로 TSMC는 “사건 이후, TSMC는 회사의 보안 절차에 따라 킨맥스와의 데이터 교환을 즉시 종료했다”고 밝혔습니다.

 

락빗은 지난해 세계에서 가장 활발하게 활동한 랜섬웨어 해커 조직으로 지난 3월 한국 국세청을 해킹했다고 주장하며 자료를 공개하겠다고 했지만, 실제로 자료 공개는 이뤄지지 않았고 다만 영국 최대 우편서비스 회사인 로열메일은 지난 1월 락빗의 공격을 받아 6주간 국제 소포 발송이 일부 중단되는 피해를 입었습니다.

 

락빗은 탈취한 파일을 암호화해 접근이 불가능하도록 만들거나, 온라인에 공개하겠다고 위협하며 거액을 요구하는 수법을 쓰고 있습니다.

 

보안기업 애널리스트1의 존 디마지오는 “TSMC가 몸값 협상을 거부할 경우, 해커들이 훔친 데이터를 공개하거나 판매할 가능성이 있다”고 CNN에 말했는데 TSMC가 해커에게 돈을 지불할지 여부는 아직 알려지지 않았습니다

 

이런 보안사고가 발생하면 보안주에 대한 투자자들의 묻지마 매수가 유입되지만 회사 입장에서 보안에 대한 투자는 아무 일이 발생하지 않으면 일방적인 비용으로 지출되기 때문에 보수적인 투자의 입장에서 사전 투자를 꺼리게 되고 이런 대형 사고가 난 후에야 예산을 반영해 투자가 이뤄지곤 합니다

 

TSMC가 파운드리 반도체 시장에서 갖고 있는 위상이 있어 이번 사건에 보안투자가 일시적으로 늘오날 수 있어 보입니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

핸디소프트

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

 

728x90
반응형
728x90
반응형

https://youtu.be/jk-lhvUR_H8

안녕하세요

대한민국정부 유튜브 채널이 3일 외부 해킹으로 인해 4시간 가량 탈취당했던 것으로 확인됐는데 한국관광공사도 두 차례 해킹공격을 당해 계정이 차단당하기도 했습니다.



문화체육관광부와 정보기술(IT)업계에 따르면 이날 대한민국정부 유튜브 계정이 외부 해킹을 당해 채널이 탈취당했다 4시간여 만에 복구해 되찾을 수 있었습니다.



이 계정의 구독자 수는 약 26만2000명으로 대형태풍이 올라오고 있는 위기상황에 국민들에게 정부가 대비사항을 공식적으로 알리는 정부 유튜브가 해킹세력에 탈취된 것이라 충격을 주고 있습니다



계정이 해킹된 동안 대한민국 정부 공식 채널이 ‘스페이스엑스 인베스트’(SpaceX Invest)라는 채널로 바뀌어 미국 전기차 업체 테슬라 창업주인 일론 머스크가 출연한 가상자산 관련 영상이 올라왔던 것으로 알려져 가상자산을 홍보하기 위한 해커들의 장난질로 의구심이 들고 있습니다.



해당 계정을 관리하는 문체부 소통실 관계자는 “오전 6시쯤 상황을 파악한 뒤 오전 7시 20분쯤 보안을 강화한 후 복구를 완료했다”면서 “관리 계정의 아이디와 패스워드가 도용된 것으로 추정한다”고 주장했습니다.

 

이밖에 문화체육관광부가 관리하는 현대미술관 유뷰브 계정과 한국관광공사 계정도 해킹을 당해 가상화폐 홍보에 이용된 것으로 알려졌습니다 

 

특히 한국관광공사 공식 유튜브는 전 세계적으로 3억명 이상이 시청한 인기 게시물인 "이날치팀의 범내려온다" 홍보영상도 게시가 중단되어 큰 충격을 주고 있습니다



유튜브를 운영하는 구글 역시 정부 유튜브 채널이 해킹으로 탈취됐다가 복구됐다는 사실을 확인다며 “현재 원인을 파악 중”이라고 전했는데 개인도 아니고 정부의 공식 유튜브를 몇 시간동안 탈취당해 가상자산 홍보에 활용된 것은 분명 문제가 있어 보입니다

 

특히 11호 태풍 희남노 같이 국민들이 위험에 놓여 있는 상태에서 벌어진 일이라 가볍게 보기 어려워 보입니다

 

관리 계정의 아이디와 패스워드가 도용된 것은 단순 관리실수인지 아니면 해커들의 조직적인 해킹의 결과인지 알 수 없지만 정부의 공식 유튜브의 관리권이 뚫렸다는 것은 그 만큼 보안에 대한 정부의 허술한 관리를 엿볼 수 있는 것입니다

 

특히 문화체육관광부가 관리하는 정부 공식 유튜브 계정들이 잇따라 해킹 당한 것은 다른 부처보다 보안에 대한 투자를 게을리한 것이 아닌가 비난의 목소리가 나오고 있습니다 

 

엊그제 윤석열 대통령이 디지탈기술에 대한 투자를 늘려 디지탈산업을 육성하겠다는 것을 마치 비웃기라도 하듯이 사건이 발생해 또 한번 윤석열 정부의 무능을 노출한 것 같다는 생각마져 듭니다

 

이에 따라 보안주에 대한 윤석열 정부의 투자가 강화될 수 있어 관련주들에 대한 관심이 늘오날 것으로 기대되고 있습니다

 

물론 윤석열 대통령 스스로가 대부분의 대선공약을 파기하거나 후퇴하여 그의 말을 신뢰할 수 없지만 이 문제는 4차산업혁명에 보안문제가 가장 중요한 이슈로 대두하고 있어 최소한 정부가 투자를 하지 않더라도 대기업을 중심으로 투자를 늘려갈 분야라 관심을 가질 필요가 있어 보입니다

 

즉 입만 열면 거짓말을 해 대는 윤석열 정부의 정책수혜주가 아니라 대기업을 중심으로 4차산업혁명 관련 기술의 상업화 과정에서 투자가 늘어나는 대기업투자수혜주로 접근할 필요가 있습니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

https://youtu.be/4a64DwXlYcI

안녕하세요

일본 도요타의 부품협력업체가 랜섬웨어 공격을 받아 생산을 중단하면서 1일 일본 도요타 14개 공장이 전명 중단되었습니다

 

지난 2월 28일 밤 도요타의 주요 부품 거래처 중 한 곳인 코지마 프레스 공업(아이치현 도요타시 소재)에서 사이버 공격으로 인한 시스템 장애가 발생했습니다

 

도요타의 많은 차종에 이 업체의 부품이 사용되고 있는데, 이번 장애로 부품 공급 정보 교환이 어려워지자, 결국 도요타 일본 국내 전체 공장 가동을 중지하기로 결정했는데 공장 올스톱에 따른 하루 피해 규모는 1만3000대로 도요타 측은 재가동 시점을 아직 정하지 못한 상태입니다.

 

일본경찰은 코지마 프레스에 대한 사이버공격이 램섬웨어라는 것만 밝혀 냈을 뿐 누구인지 어떤 목적으로 이런 사건을 일으킨 것인지 알 수 없는 상황입니다

 

일부 의견으로 러시아가 서방의 경제제재에 대한 보복으로 일본 기업에 대한 랜섬웨어에 나선 것이 아닌가 하는 문제제기가 있었지만 아직 확인되지 않은 상황입니다

 

도요타는 세계 신차 시장 판매순위 1위를 지난 2년동안 달성한 글로벌 자동차회사로 이번 생산차질로 손실이 클 수 밖에 없어 보입니다

 

사이버 보안에 대해 투자가 이번 사건으로 시장참여자들의 관심을 받을 것 같습니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

https://youtu.be/BwDZcMoVjDY

안녕하세요

독일에 사는 10대 소년이 전 세계 13개국에 걸쳐 테슬라 전기차 25대를 해킹했다는 소식이 전해진 가운데 보안주에 대한 관심이 커지고 있습니다. 

 

이중 지니언스는 정보보안 소프트웨어 기업이다. 기업 내부 네트워크 보안 플랫폼인 NAC(네트워크 접근 제어)와 선제적 위협탐지 및 감염경로 분석이 가능한 EDR(엔드포인트 위협탐지 및 대응) 솔루션을 보유하고 있습니다.

 


지난 12일(현지시간) 뉴욕포스트는 "데이비드 콜롬보(David Colombo)가 최근 테슬라 전기차를 해킹하는 모습을 트위터에 올렸다"면서 "테슬라도 진위여부를 확인하기 위해 콜롬보에게 연락을 취하고 있다"고 전했습니다.

 


앞서 콜롬보는 지난 11일(현지시간) 자신의 트위터를 통해 "테슬라의 소프트웨어 시스템에서 결함을 발견했다"면서 "테슬라 전기차를 원격으로 조종하는 방법을 알아냈다"고 밝힌 바 있는데 당시 콜롬보는 "단순히 라디오를 켜고 헤드라이트를 깜빡이는 수준이 아니라, 자동차 키가 없어도 원격으로 시동을 걸 수 있을 정도의 해킹이 가능하다"고 전해 큰 논란이 되기도 했습니다.

 


콜롬보는 테슬라의 소프트웨어 시스템을 위협하기 위한 목적으로 테슬라 차량을 해킹한 것은 아니라고 밝혔는데 콜롬보는 "이번 해킹 사건을 통해 테슬라 차량 주인들이 향후 맞닥뜨릴 수 있는 상황에 대해 경고하고 싶었던 것"이라며 "전 세계 모든 기업이 사이버 테러 및 해킹으로부터 안전할 수 있는 환경을 만들어 가고 싶다"고 강조했습니다.

 

콜롬보가 주장하듯이 테슬라 전기차를 해킹해 제3자가 시동을 켜고 끄는 것을 조작할 수 있다면 운행중 엔진을 꺼뜨리는 방법으로 사고를 유발할 수 있어 생명을 위협하는 사안이 되고 있습니다

 


자율주행 기술이 발전하면서 보안기술에 대한 중요성이 강조되고 있는데 탑승자의 안전을 확보하기 위해 외부의 해킹에 충분히 방어할 준비를 해 놔야 할 필요가 있습니다

 

보안주는 자율주행 기술이 발전할수록 더 중요성이 높아지고 투자가 이뤄져야 할 분야입니다

 

투자에 참고하세요

 

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

싸이버원

안랩

파수

아톤

지니언스

소프트캠프

한컴위드

케이사인

포스링크

지란지교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

안녕하세요

서훈 국가안보실장은 16일 국가사이버안보정책조정회의(화상)를 주재하고, 최근 주요 사이버위협 실태 및 대응체계를 긴급 점검했습니다.

 


청와대 국가위기관리센터에서 총 16개 부처 차관급이 참석한 가운데 열린 이날 회의에서 서 실장은 "올해 국내외에서 랜섬웨어 공격이 지속 발생하고 있어 어느 때보다 정부의 면밀한 대응이 필요하며, 특히 코로나로 사이버 의존도가 심화되고 있는 상황에서 불특정 세력에 의한 사이버위협에 대응하기 위해 모든 정부기관이 대비체계를 점검하고 선제적으로 대응할 것"을 강조했습니다.

 


참석자들은 앞으로 사이버안보는 더 이상 '선택'의 문제가 아니라 국가안보와 직결된 '필수' 요소라는 데 인식을 같이했습니다.

 


이에 관계 부처들은 △국내외 사이버위협 실태 및 대책 △랜섬웨어 해킹 공격 관련 범정부 대응 계획 △첨단 방위산업 기술 해킹 방지 대책 등을 각각 발표하고, 국가 사이버 대응체계 강화를 위한 다양한 방안들을 심도있게 논의하는 한편, 100대 국가사이버안보전략의 각 부처별 이행 실적을 점검하고 신속하게 실천해 나가기로 했습니다.

 


주요 국가사이버안보전략 과제로는 △국가 사이버위협정보 공유체계 구축 △국가 사이버위협지수 개발 △AI 기반 탐지기술 개발 △사이버 공격 배후 공개절차 수립 △사이버보안 전문인력·영재 양성 등을 꼽았습니다.

 


이후 국가정보원과 과학기술정보통신부, 방위사업청 등의 보고가 이어졌습니다.

 


서 실장은 "우리가 직면한 사이버안보 상황을 명확히 인식하고, 단 한번의 해킹사고로도 국민들의 생활에 막대한 불편을 초래할 수 있는 사회기반시설과 국가안보와 직결된 첨단 방산기술 보호에 있어서는 비상사태에 준해 최고 수준의 보안관리 체계를 구축할 것"을 강조했고 또 "국민들이 안심하고 일상생활을 영위할 수 있는 안전한 사이버공간 구현과 국제 사이버보안지수 세계 4위의 선진국 위상에 걸맞는 사이버안보 역량을 구비하기 위해 관련 부처들이 함께 노력해 줄 것"을 당부했습니다.

 

한편 정부는 한미 정상회담 합의사항 이행 조치로 한미 간 글로벌 사이버위협에 공동 대처하기로 하고, 관계 부처가 참여하는 한미 사이버 워킹그룹을 출범시켜 미국과 협력체계를 강화해 나갈 계획이라고 밝혔습니다.

 


서 실장은 “우리가 직면한 사이버안보 상황을 명확히 인식하고, 단 한번의 해킹사고로도 국민들의 생활에 막대한 불편을 초래할 수 있는 사회기반시설과 국가안보와 직결된 첨단 방산기술 보호에 있어서는 비상사태에 준해 최고 수준의 보안관리 체계를 구축할 것”을 강조했다. 이어 “국민들이 안심하고 일상생활을 영위할 수 있는 안전한 사이버공간 구현과 국제 사이버보안지수 세계 4위의 선진국 위상에 걸맞는 사이버안보 역량을 구비하기 위해 관련 부처들이 함께 노력해달라”고 당부했습니다

 


한편, 이번 회의는 코로나19 확산 방지를 위해 철저한 방역 조치와 함께 참석 인사를 최소화해 진행했습니다

 

미국에서 기아 사이트가 해킹을 당해 영업이 중단 된 예가 있고 미국 최대 송유관 회사의 시스템에도 해커가 침입해 국제유가를 급등시키기도 했는데 보안에 대해 투자를 게을리 할 경우 개별 기업의 위기 뿐 아니라 국민경제 전반에도 위험이 될 수 있습니다

 

특히 원전같은 사고가 발생할 경우 걷잡을 수 없는 시설들에 대해 사이버보안 투자를 늘려야 할 필요가 있어 보입니다

 

투자에 참고하세요

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

라온시큐어

파수

한컴위드

케이사인

포스링크

지란시교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

 

728x90
반응형
728x90
반응형

안녕하세요

한국은행 이 추진하는 ‘ 중앙은행발행디지털화폐 CBDC ’ 모의실험 용역 사업자 선정에서 #삼성SDS 가 유력한 후보로 부상하고 있다는소식에 드림시큐리티가 상승세입니다.

드림시큐리티는 삼성SDS와 #블록체인 공식 파트너 업체로 은행연합회 블록체인 인증 구축 사업에도 함께 참여한 바 있습니다.

4일 오전 11시 4분 현재 드림시큐리티는 전일대비 360원(6.58%) 상승한 5840원에 거래 중입니다.

최근 한국은행은 CBDC 모의실험을 위한 연구용역 사업자 선정 공개 입찰을 시작했는데 오는 8월부터 중앙은행 CBDC 기본 기능 등에 대한 실험을 진행할 예정인 가운데 최근 관심이 있는 기업들을 대상으로 한 제안요청서(RFP)를 공개했습니다.

이와 관련 국내 언론사는 제안요청서 관련 자문을 삼성SDS가 했다며 CDBC 사업자 선정에 있어 삼성SDS가 유력한게 아니냐는 관측이 나오고 있다고 보도했습니다.

이같은 소식에 주식시장에서는 SGA, SGA솔루션즈, 라온시큐어, 케이사인, 케이엘넷 등과 함께 블록체인 관련주로 꼽히는 드림시큐리티에 매수세가 몰리며 상승하는 것으로 풀이됩니다.

드림시큐리티는 삼성SDS 블록체인 플랫폼 공식 파트너십 업체로서, 지난 2017년 전국은행연합회에서 추진 중인 18개 은행 공동 ‘블록체인 인증시스템 구축 사업’에 삼성SDS와 함께 참여했습니다.

드림시큐리티 관계자는 “삼성SDS와 블록체인 플랫폼 공식 파트너쉽”이라며 “관련 사업 등이 진행중”이라고 말했습니다.

한국은행이 CBDC 모의실험을 실시하는 것은 비트코인과 같은 암호화폐의 거래에 검은돈의 자금세탁 루트가 되고 외화유출의 창구가되고 있는 상황에서 불필요한 외화낭비를 막고 비대면 온라인 거래활성화를 위해 디지털화폐의 필요성을 인식하고 있기 때문입니다

중국과 미국도 CBDC 시장에 뛰어들어 검증에 나서고 있는데 각각 중국 위안화의 기축통화화와 미국 달러화의 기축통화 지위방어를 목적으로 디지털화폐 시장에 뛰어들고 있습니다

한국은행과 각국 중앙은행들이 당장 디지털화폐를 연구한다고 현실경제에 바로 도입될 수 있는 것은 아니지만 관련 연구용역이 계속될 것으로 보여 보안주들이 수혜를 입을 것으로 기대되고 있습니다

투자에 참고하세요

#블록체인관련주

#SGA

#SGA솔루션즈

#라온시큐어

#드림시큐리티

#케이사인

#휴네시온

#이니텍

#한일네트웍스

#한국정보인증

 

728x90
반응형
728x90
반응형

안녕하세요

미국 최대 송유관 운영회사인 #콜로니얼파이프라인#사이버공격 을 받아 모든 업무를 중단하는 일이 벌어졌는데 송유관 가동 중단이 길어지면 #국제유가 상승에 대한 압력으로 작용할 것으로 예상됩니다

8일(현지시간) 로이터통신에 따르면 콜로니얼은 성명서를 통해 “사이버 공격을 받아 회사 시스템 운영이 중단됐다”면서 “이번 공격은 #랜섬웨어 와 관련됐을 가능성이 높은 것으로 판단하고 있다”고 밝혔습니다.

랜섬웨어는 컴퓨터 시스템에 침투해 중요 파일에 대한 접근을 차단한 뒤 이를 풀어주는 대가로 금품을 요구하는 악성 프로그램입니다.

앞서 콜로니얼 파이프라인은 전날 랜섬웨어 공격 사실을 인지한 뒤 관련된 시스템을 오프라인으로 전환하고 모든 업무를 일시 정지했는데 회사 측은 “혼란을 최소화하기 위해 노력 중”이라고 밝혔지만, 아직까지는 구체적인 공격이나 복구 시기에 대해서는 알리지 않고 있습니다.

이에 전문가들은 “랜섬웨어 공격이 송유관을 관리하는 시스템까지 영향을 끼쳤다는 사실은 랜섬웨어 공격이 극도로 정교했거나 회사 측의 사이버 보안이 탄탄하지 않았다는 뜻”이라고 지적했습니다.

콜로니얼 파이프라인은 멕시코만에 밀집한 미국 내 정유시설에서 생산한 각종 석유제품을 미국 남부와 동부에 전달하는 송유관을 운영하고 있는데 총 8850㎞에 달하는 송유관을 통해 운송되는 휘발유와 디젤유, 항공유 등은 하루 1억갤런으로, 이 지역 전체 연료 소비의 45% 이상을 점유하고 있습니다.

코로나19로 인한 항공기 연료 수요 감소 등으로 인해 그나마 이 지역 석유제품 비축량이 충분하긴 하지만, 송유관 운영 정상화까지 시간이 걸릴 경우 미국 내 경제활동에 차질이 생기는 것은 물론이고 유가에도 악영향을 미칠 전망입니다.

간밤 미국 뉴욕상업거래소에서 거래된 #서부텍사스산원유(WTI) 가격은 전날보다 0.3% 오른 배럴당 64.90달러에 장을 마감했습니다.

송유관 운용이 좀 더 길게 중단될 경우 비축유 부족에 따른 불안심리가 국제유가를 밀어 올릴 수 있어 시장내 혼란이 불가피해 보입니다

콜로니얼 파이프라인은 전통산업에 속하는 대표적인 기업인데 디지털화에 뒤쳐져 이런 신종 사이버 공격에 취약할 수 밖에 없다고 이전부터 경고해 왔었는데 실제로 이런 공격에 송유관 관리 프로그램이 셧다운 되어 버린 것입니다

얼마전 미국 기아 법인의 홈페이지가 랜섬웨어 공격으로 셧다운 된 적이 있는데 그 때도 랜섬웨어 공격자측과 비트코인 거래를 했을 것이라는 의구심이 들었습니다

랜섬웨어 공격자들은 댓가를 #비트코인 으로 요구하여 비트코인 가격 상승의 주범으로도 불리고 있습니다

이런 신종 사이버공격을 막기 위해 기술보안에 대한 투자가 늘어야 하는데 여전히 사후약방문식 투자가 이뤄지고 있어 랜섬웨어 범죄자들의 먹잇감이 되는 것 같습니다

시장참여자들은 이런 공격이 있고 실제 피해 기업이 발생하면 관련 보안주에 묻지마 매수세를 보이는 경우가 많은데 학습효과가 되어 있기 때문입니다

투자에 참고하세요

#보안주

#휴네시온

#드림시큐리티

#SGA솔루션즈

#시큐브

#이니텍

#민앤지

#코닉글로리

#라온시큐어

#파수

#한컴위드

#케이사인

#포스링크

#지란시교시큐리티

#오픈베이스

#한국전자인증

#한국정보인증

#에스에스알

728x90
반응형
728x90
반응형

안녕하세요

'백신여권' 정부사업 우선협상대상자가 정해졌다는 소식에 관련 기업들의 주가가 상승세입니다.

1일 라온시큐어는 오전 9시 36분 현재 전날보다 705원, 17.39% 오른 4620원에 거래되고 있고 같은 시각 아이크래프트와 케어랩스, SGA솔루션즈 그리고 드림시큐리티는 각각 15.83%, 7.28%, 10.10%, 4.07% 상승 중입니다.

이날 관련업계에 따르면, SK텔레콤이 참여한 'DID연합체 컨소시엄' 등이 최근 블록체인 시범사업 우선협상대상자로 선정됐는데 이달 초 최종계약이 진행될 것으로 알려졌습니다.

SK텔레콤이 주도적으로 참여한 컨소시엄은 분산ID(DID) 인증 기술을 적용한 '백신여권' 프로젝트로 높은 평가를 받았는데 컨소시엄에는 SK텔레콤과 라온시큐어, 아이콘루프, 코인플러그 등이 참여했습니다.

정세균 국무총리는 코로나19 백신 접종 기록을 담은 이른바 `백신 여권`을 국내에도 도입하겠다고 밝혔습니다.

정 총리는 1일 정부서울청사에서 주재한 중앙재난안전대책본부 회의에서 "백신 여권 혹은 그린카드를 도입해야 접종을 한 사람들이 일상의 회복을 체감할 수 있을 것"이라며 이같이 말했습니다.

정 총리는 "정부는 올해 초부터 관련 준비를 시작, 스마트폰에서 손쉽게 접종 사실을 증명할 시스템 개발을 이미 완료했다"고 소개했고 이어 "다른 국가에서도 접종 여부 확인이 가능하도록 하되 개인정보는 일절 보관되지 않도록 했다. 블록체인 기술을 활용해 위변조 가능성을 원천 차단했다"며 "이달 안에 인증 애플리케이션을 공식 개통할 것"이라고 설명했습니다.

또 "국제적인 백신 여권 도입 논의에도 적극 참여해 국민들이 보다 편리하게 국내·외를 오갈 수 있도록 미리 대비하라"고 방역당국과 관계부처에 당부했습니다.

정부도 코로나19백신 2단계 접종에 들어가면서 다시 일상으로 복귀를 위한 수순에 들어가는 모습입니다

우리의 최대 당면과제는 일상으로의 복귀가 되어야 하고 이는 곧 경제활동의 자유가 다시 찾아온다는 것으로 투자자들에게는 개로운 기회가 생기는 것입니다

이제 포스트 코로나 시기에 맞는 포트폴리오를 검토할 시기가 왔습니다

코로나19로 인해 우리 생활의 많은 부분이 변화하게 되었고 이는 새로운 기회가 만들어졌다는 뜻입니다

투자에 참고하세요

백신여권 관련주

SK텔레콤

아이크래프트

케어랩스

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

코닉글로리

라온시큐어

다날

한컴위드

케이사인

포스링크

지란시교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

728x90
반응형
728x90
반응형

안녕하세요

뉴욕주가 미국에서는 처음으로 신종 코로나바이러스 감염증(코로나19) 디지털 백신 여권을 도입했다고 28일(현지시간) 야후 파이낸스가 보도했습니다.

뉴욕주는 코로나19 백신을 맞았거나 진단검사에서 음성 판정을 받았다고 인증해주는 모바일 앱 '엑셀시오르(Excelsior·더욱더 높이) 패스'를 출시했는데 해당 앱은 IBM과 협업으로 개발됐으며 모바일 항공기 탑승권 이용 방식과 비슷하게 작동하는데 사용자는 고유 QR코드를 발급받고, 사업자 측에서는 별도 앱으로 이를 스캔해 백신 접종이나 음성판정 여부를 확인할 수 있습니다.

앱 이용자는 해당 앱으로 자신의 상태를 인증하면 스포츠 경기나 결혼식 등 주 당국의 모임 인원 제한선을 넘어서는 규모의 행사에도 참여할 수 있습니다.

2만 석 규모의 매디슨스퀘어가든을 시작으로 타임스유니언센터도 곧 백신 여권을 도입할 것으로 알려졌으며 소규모 예술·공연장에선 내달 2일부터 사용할 예정입니다.

뉴욕 주 정부는 백신 여권이 기업과 일반 시민 모두에게 자발적이지만 널리 사용해 달라고 당부했는데 그러면서 해당 앱이 이용자의 건강 정보를 저장하거나 추적하지 않는다고 강조했습니다.

IBM 측은 개인 정보 보호를 강화하고 백신 접종을 피하고자 가짜 여권을 만드는 시도를 막기 위해 블록체인과 암호화 기술을 활용할 것이라고 밝혔습니다.

야후 파이낸스는 이번 뉴욕주 정부의 백신 여권 도입 이후 미국 전역의 여러 공공장소에서 일관되게 적용되기까지 여전히 기술적 과제와 개인정보 침해 논란 등이 남아 있다는 지적도 나온다고 전했습니다

마국에서는 뉴욕에서 시작한 제도와 유행이 전 미국으로 퍼져 나가는 경우가 많은데 뉴욕이 미국의 관문이자 시작점이라 뉴욕에서 검증된 제조와 유행은 금새 미국 전역으로 퍼져나가곤 합니다

이번에 백신여권제도를 도입해 봉쇄없는 경제활동이 가능하게 만들려는 의지를 보여준 것으로 코로나19백신 접종 인구가 늘어나고 있어 다시 일상으로 복귀를 위한 움직임이 나타나는 것으로 생각됩니다

우리나라도 코로나19백신 접종이 어느 정도 진행되는 3분기에는 백신여권제도를 도입할 가능성이 커 보입니다

투자에 참고하세요

백신여권 관련주

케어랩스

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

코닉글로리

라온시큐어

다날

한컴위드

케이사인

포스링크

지란시교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

728x90
반응형
728x90
반응형

안녕하세요

중국과 관련 있는 것으로 추정되는 마이크로소프트(MS)를 대상으로 한 해킹 공격에 피해가 눈덩이처럼 불어나고 있는데 피해 규모는 최대 수십만 명에 이를 것으로 추산됩니다.

6일(현지시간) 월스트리트저널(WSJ)에 따르면 MS는 중국 해커가 수행한 것으로 의심되는 공격으로 인해 미국 내 수만 개 기업과 관공서, 학교가 바이러스에 감염된 것으로 추정된다고 발표했습니다.

공격 대상이 된 이메일은 대부분 정보 가치가 거의 없지만, 해커들이 가치가 높은 스파이 표적도 확보했을 가능성이 있는데 피해는 미국뿐만 아니라 전 세계적인 범위까지 확대될 가능성이 있어 피해 규모가 최대 25만 명에 달할 것이란 분석이 나옵니다.

해커들은 MS 익스체인지 소프트웨어의 4가지 결함을 악용해 이메일 계정에 침입했는데 이들은 허가 없이 메시지를 읽고 무단으로 소프트웨어를 설치하는 방식을 사용했는데 전문가들은 해커들의 공격이 공개되지 않은 결함을 악용한 것이기 때문에 매우 정교한 수준이라고 지적했습니다.

MS는 2일 해킹 사실을 처음 공개하고 중국 정부가 지원하는 해커 집단 ‘하프늄’이 주도한 공격이라고 밝혔는데 MS는 결함을 수정하기 위해 사용자들에게 소프트웨어 패치를 제공했지만, 해커들은 전술을 바꿔 재공격을 감행했습니다.

사이버 보안업체 볼렉시티의 스티븐 아데어 창립자는 “해커들이 은폐를 포기하고 자동화된 소프트웨어를 사용해 취약한 서버를 공격하기 시작했다”며 “주말에 공격 수준을 올렸다”고 설명했습니다.

중국 정부는 MS가 해킹 사실을 공개한 다음 날 해킹과 전혀 관련이 없다고 의혹을 부인했는데 미국 백악관은 “MS의 결함이 심각한 우려의 대상이 되고 있다”며 “많은 피해자를 만들 수 있다”고 지적했지만, 중국을 직접 언급하지는 않았습니다.

미국 관공서를 대상으로 한 사이버 공격은 끊이지 않고 있는데 지난해 12월에는 솔라윈즈 네트워크에 백도어를 만드는 식으로 100개 기업과 9개 정부 기관이 공격을 받았는데 솔라윈즈의 네트워크를 사용한 곳은 MS와 미국 재무부, 국토안보부 등이었고 이 공격은 러시아 해커 집단이 주도한 것으로 파악됐습니다.

미국 국토안보부 산하 사이버·기간시설보안국(CISA)은 기업과 지방정부에 “보안 시스템을 설치하고 MS 익스체인지와의 연결을 끊어야 한다”고 권고했는데 MS는 클라우드 기반 오피스 365 제품 사용자는 해킹의 영향을 받지 않는다고 밝혔습니다.

이번 미국을 강타한 사이버 공격은 MS의 보안 취약성을 이용한 공격으로 잘 조직화된 헤커의 공격으로 확인되고 있어 중국정부가 관련되어 있다는 상투적인 보도는 아직 증거가 확인되지 않은 미확인 보도인 것 같습니다

아직 해커들의 공격 목표가 무엇인지 알려져 있지 않지만 MS마져 사이버 공격에 당했다고 하니 대단한 것 같습니다

투자에 참고하세요

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

코닉글로리

라온시큐어

파수

한컴위드

케이사인

포스링크

지란시교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

728x90
반응형
728x90
반응형

안녕하세요

기아자동차 미국판매법인(KMA)이 랜섬웨어 공격을 받아 기아차의 커넥티드카 서비스인 ‘유보’(UVO) 관련 애플리케이션 등이 마비됐다는 현지매체 보도가 나왔습니다.

17일(현지시간) 블리핑컴퓨터 등 미국 IT·자동차매체들은 지난 13일부터 기아자동차 소유자·판매자 포털과 ‘기아 엑세스 위드 유보 링크’, ‘유보 e서비스’, ‘기아 커넥트’ 등 모바일 앱의 마비 원인이 랜섬웨어 공격이라고 보도했습니다.

KMA를 공격한 랜섬웨어는 ‘도플페이머’로 알려졌습니다.

한국인터넷진흥원(KISA)에 따르면 2019년 처음 발견된 도플페이머는 러시아 랜섬웨어 공격단체 ‘이블 코프’가 만든 ‘비트페이머’라는 랜섬웨어와 코드가 유사해 제작자가 같거나 변종으로 추정됩니다.

도플페이머는 한 기업을 특정해 공격하는 데 쓰인다는 점이 특징으로 대상기업 직원에게 이메일 첨부파일로 보내는 경우가 많습니다.

KMA에 랜섬웨어 공격을 가한 단체는 감염된 파일을 복호화하는 키를 받고 자신들이 빼낸 자료가 유출되는 것을 막으려면 시가 232억원 상당인 404.5833비트코인을 보내라고 요구했는데 단체는 일정 기간이 지나면 600비트코인을 내야 한다고도 덧붙였고 또 3영업일 내 연락을 주지 않으면 자료를 일부 공개하겠다고 위협했습니다.

이들은 이런 내용이 담긴 협박장에서 상대편을 KMA가 아닌 현대자동차 미국판매법인(HMA)라고 불렀습니다.

KMA는 블리핑컴퓨터에 보낸 성명에서 소유자 포털 등이 마비된 것은 맞지만 현시점에서 랜섬웨어 공격을 받았다고 볼 근거가 없다고 주장했습니다.

KMA의 랜섬웨어 공격은 아직 확인되고 있지 않지만 가능성이 큰 상황으로 보안주에 대한 관심이 높아진 상황입니다

투자에 참고하세요

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

이니텍

민앤지

코닉글로리

라온시큐어

파수

한컴위드

케이사인

포스링크

지니언스

지란시교시큐리티

이글루시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

728x90
반응형
728x90
반응형

안녕하세요

세계 1위 네트워크 관리 소프트웨어(SW) ‘솔라윈즈’에서 백도어가 발견되면서 한국 기업에도 비상이 걸렸는데 한국인터넷진흥원(KISA)은 솔라윈즈 국내 총판사를 통해 현황 파악에 나선 상태입니다.

 

이동근 KISA 침해사고분석단장은 15일 “솔라윈즈 국내 총판사를 통해 침해 버전을 이용 중인 고객사를 파악하고 있다”면서 “해당 제품을 쓰는 모든 고객이 침해됐다고 보기에는 증거가 불충분하지만 국내 기업에 피해가 있을지 확인이 필요하다”고 말했습니다.

 

솔라윈즈 국내 총판사 두 곳은 현재 KISA와 협조하면서 현황을 조사하고 있는데 국내는 대기업을 중심으로 솔라윈즈 제품을 다수 도입한 것으로 파악되는데 솔라윈즈 본사 역시 자사 제품에서 백도어가 발견된 이후 각국 총판사에 연락을 취하고 관련 정보를 공유한 것으로 전해졌습니다.

 

이 단장은 “미국 정부가 긴급 보안 지침을 발령한 것은 정부기관이 주요 표적이었기 때문으로 분석된다”면서 “KISA는 국내 기업 피해를 예방하기 위해 현황을 파악한 뒤 보안 공지를 준비 중”이라고 말했습니다.

 

앞서 미국 국토안보부(DHS) 산하 사이버·인프라안보국(CISA)은 13일(현지시간) 전체 연방기관을 대상으로 솔라윈즈 작동을 즉시 중단하라는 긴급 보안 지침을 발령했고 솔라윈즈를 실행하는 모든 컴퓨터를 즉시 비활성화하고 전원을 차단하라고 지시했습니다.

 

CISA와 파이어아이, 솔라윈즈 측에 따르면 ‘솔라윈즈 오리온 플랫폼’ 2019.4 버전부터 2020.2.1 버전은 정보유출을 위한 백도어 유포용으로 악용됐고 러시아 배후로 추정되는 정부지원 해킹조직 APT29는 미국 재무부를 비롯한 정부기관을 주요 표적으로 삼은 뒤 공급망 공격을 감행했습니다.

 

APT29는 산업 기밀 유출, 외교 관계자 해킹, 최근에는 코로나19 백신 연구 해킹까지 수행한 해킹조직으로 이들은 솔라윈즈 오리온 기업용 SW 업데이트를 통해 ‘선버스트’ 백도어를 유포하고 세계 수많은 민·관 조직을 침해한 것으로 드러났습니다.

파이어아이는 솔라윈즈에 관한 위협 연구를 공개하면서 “북미, 유럽, 아시아, 중동을 아우르는 세계 정부기관, 컨설팅과 기술 회사, 통신사 등이 광범위하게 침해됐다”고 밝혔습니다.

 

이번 공격에 악용된 ‘솔라윈즈 오리온 플랫폼’은 정보기술(IT) 성능 모니터링을 위한 SW로 솔라윈즈는 미국 10대 통신사를 비롯해 세계 30만개 이상 고객을 보유하고 있고 미국 국방부, 국무부, 국가안보국(NSA), 포털도 솔라윈즈를 사용하고 있습니다

러시아 정부의 지원을 받는 해킹 조직에서 심은 것으로 보이는 백도어가 발견되어 미국 정부가 긴급명령을 내려 ‘솔라윈즈 오리온 플랫폼’이 답재된 PC는 모두 작동을 멈추라고 하고 있는 것입니다

우리나라 PC도 동일한 백도어가 있는지 확인 중에 있습니다

투자에 참고하세요

보안 관련주

휴네시온

드림시큐리티

SGA솔루션즈

시큐브

이니텍

민앤지

코닉글로리

라온시큐어

파수

한컴위드

케이사인

포스링크

지란시교시큐리티

오픈베이스

한국전자인증

한국정보인증

에스에스알

728x90
반응형