惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

美团技术团队
人人都是产品经理
人人都是产品经理
月光博客
月光博客
V
V2EX
WordPress大学
WordPress大学
酷 壳 – CoolShell
酷 壳 – CoolShell
Last Week in AI
Last Week in AI
博客园 - 三生石上(FineUI控件)
小众软件
小众软件
Hugging Face - Blog
Hugging Face - Blog
V
Visual Studio Blog
宝玉的分享
宝玉的分享
雷峰网
雷峰网
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - Franky
博客园 - 聂微东
博客园 - 司徒正美
博客园 - 【当耐特】
爱范儿
爱范儿
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
大猫的无限游戏
大猫的无限游戏
博客园 - 叶小钗
阮一峰的网络日志
阮一峰的网络日志

ZDNet Korea

여기어때, 해양 관광 레저·티켓 할인 쿠폰 쏜다 11번가, 5월 바다여행지 숙박·체험 상품 할인 패스트파이브, 작년 매출 1500억원·영업익 60억원 혼다코리아, '뉴 파일럿 블랙 에디션' 사전 계약…7880만원 카카오엔터 추천 4월 화제의 신작 웹툰 4선 휴먼컨설팅그룹, 연구개발 허브 ‘양재센터’ 신설 더벤처스, K뷰티 '클레버스텝스' 시드 투자 민주당 "지방선거 이후 디지털자산기본법 논의 본격화" KFC, 가맹점주 대상 프랜차이즈 컨벤션 개최 스타벅스, 장애인의 날 맞아 공모전 수상작 굿즈 출시 "URL 포함된 고유가 지원금 알림 문자는 사기" 2025년 원화 결제 수출 비중 3.4%…역대 최고 삼양사, 국제베이커리페어 첫 참가…냉동생지 ‘프레팡’ 공개 문체부 콘텐츠 R&D 확대, 현장 체감은 엔비디아, '빌드 어 클로' 한국 첫 공개…"AI 에이전트 직접 구축" LS일렉트릭, 북미 데이터센터에 1700억 규모 전력 설비 공급 스타스테크, 콜라겐 스킨케어 ‘라보페’ 리브랜딩...국내외 유통망 확장 네이버 사우디 직원들 다시 사무실로…중동 사업 재궤도 올해는 결론 나오나…배달앱 사회적 대화기구 재출범부터 ‘균열’ [이종천] 2026년 통신시장, 아직 단통법 시절 ‘금난전권’ 그림자에 갇혀 있는가 KOSA, 의료·바이오 AI 인재 양성…실무형 교육 강화 빅밸류, 10년 만 첫 흑자…"올해 매출 100억원 목표" 트럼프, 호르무즈 해협 봉쇄령…"이란에 통행료 낸 선박 차단" 우리 동네 교통·안전 문제, ‘도시 데이터’로 해결 환경분야 시험·검사 전문성 ↑…산업계 수요 반영, 고난도 분석기술 교육 靑 "종전선언까지 비상대응...매점매석 금지 추가검토" "D램 가격 상승률, 1분기 70%→2분기 30~50%로 둔화 전망" "판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선 보안 개념이 바뀐다...'미토스 보고서' 7월 발표 벤츠, 전국 어디서나 같은 가격…다이렉트 직판제 전환
SK쉴더스 "AI 시대, 해킹사고 이후 대응이 보안 경쟁력 갈라"
방은주 · 2026-06-18 · via ZDNet Korea

SK쉴더스(대표 민기식)가 오는 7월 정보보호의 달을 앞두고 침해사고 조사 사례를 토대로 분석한 기술 리포트를 발간했다. 자사 침해사고 대응 전문팀 ‘탑서트(Top-CERT)’가 분석한 것이다.

18일 회사에 따르면, 이번 리포트는 AI 확산으로 사이버 위협이 고도화하는 환경에서 사고 이후 대응 체계의 중요성을 강조한 것으로, 실제 AI를 활용한 공격 자동화와 지능형 기법이 확산히면서 기업을 노린 랜섬웨어와 공급망 공격도 더욱 정교해졌다.

과학기술정보통신부와 한국인터넷진흥원(KISA)에 따르면 2025년 국내 침해사고 신고건수는 2383건이다. 2023년 1277건 대비 두 배 가까이 증가했다. 침해사고가 늘면서 보안업계는 단순 복구를 넘어 사고 원인과 확산 경로를 분석하는 대응 역량 중요성을 강조하고 있다. 공격을 사전에 차단하는 역량뿐 아니라 전문 조사를 통해 이후 피해를 정확히 파악하고 신속하게 대응하는 능력이 기업의 핵심 보안 경쟁력으로 떠오른 것이다.

기업들은 보안 솔루션 도입과 예방 체계 강화에 지속적으로 투자하고 있지만, 실제 사고 발생 시에는 서비스 정상화에 집중한 나머지 침투 경로나 내부 확산 과정을 충분히 확인하지 못하는 경우도 적지 않다. 이러한 대응은 단기적으로 복구 시간을 줄일 수 있지만, 동일 취약점을 악용한 재침입이나 반복 감염 위험을 남길 수 있다.

이번 리포트에는 '탑서트'의 실제 침해사고 조사 경험을 바탕으로 재구성한 주요 사례가 담겼다. 이를 통해 사고 발생 이후 원인 규명과 피해 범위 확인, 재발 방지 대책 마련의 중요성을 제시했다.

대표적으로 ▲랜섬웨어 공격으로 암호화된 데이터를 포렌식 기술로 복구해 금전적 요구 없이 비즈니스 연속성을 확보한 사례 ▲삭제된 로그를 복원해 개인정보 유출 규모를 정량적으로 산정하고 신속 대응으로 기업 신뢰를 조기에 회복한 사례 ▲단순 복구만으로 해결되지 않았던 반복 랜섬웨어 감염 사고에서 공격자의 재침입 경로를 규명해 추가 피해를 차단하고 지속가능한 방지 체계를 구축한 사례 ▲협력업체 연계 사고의 보이지 않던 공격 흐름을 역추적해 유출 데이터와 해킹 시나리오를 규명하여 보안 사각지대를 해소한 사례를 포함했다.

이와 함께 '탑서트'는 사고 직후 진행하는 전문적인 침해사고 조사가 추가 피해를 최소화하고 복구 비용을 줄이는 핵심 과정이라고 설명했다. 침해사고 조사는 원인 규명과 피해 범위 확정, 서비스 안정성 확보를 비롯해 고객 및 이해관계자의 신뢰 회복, 보안 체계 개선으로 이어지는 사이버 복원력(Cyber Resilience)의 출발점이라는 것이다.

김병무 SK쉴더스 사이버보안부문장(부사장)은 "이제 기업의 보안 경쟁력은 공격을 얼마나 잘 막느냐 뿐 아니라 사고 발생 이후 얼마나 신속하고 정확하게 대응하느냐에 의해 결정된다"며, "침해사고 조사는 단순한 사고 수습 비용이 아니라 기업의 핵심 자산과 브랜드 신뢰를 지키기 위한 필수적인 투자"라고 강조했다.  이어 "탑서트는 축적한 침해사고 대응 경험과 분석 역량을 바탕으로 기업들이 보다 체계적인 사고 대응 체계를 구축할 수 있도록 지원해 나갈 것"이라고 덧붙였다.

관련기사

이번 리포트 전문은 SK쉴더스 홈페이지 내 스페셜 리포트 페이지에서 확인할 수 있다.

한편 SK쉴더스의 '탑서트'는 국내 최다 침해사고 대응 경험을 보유한 전문 조직이다. 다양한 사고 유형에 대한 현장 조사와 분석을 수행해 왔다. 조사 과정에서 축적한 침해사고지표(IoC)와 공격자 행위 패턴을 관제 및 분석 체계에 반영해 초기 위협을 신속히 식별·대응하고, 원인 분석부터 피해 범위 확정, 재발 방지 전략 수립까지 전 과정을 연계해 기업의 사고 대응 체계를 강화하고 있다.