2025.09.08 (월)

  • 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공
검색창 열기

IT·통신

과기정통부, ’21년 하반기 사이버위기대응 모의훈련 결과 발표

- 285개사(社) 93,257명 참여, 전년대비 3.5배 증가

- 재참여기업의 해킹메일 감염율 신규참여기업에 비해 45% 감소

- 45개사 중 40개사 누리집에 숨어있는 163개 보안취약점 발견‧제거

- 50개사 중 32개사(62%)에서 서버침투에 취약한 보안위협 확인‧제거

과학기술정보통신부(장관 임혜숙, 이하 ‘과기정통부’)는 한국인터넷진흥원(원장 이원태, 이하 ‘KISA’)과 함께 최근 사이버침해 위기가 고조됨에 따라 민간기업 대상으로 실제 사이버 공격과 동일한 방식으로 지난  ’21년 하반기 사이버위기대응 모의훈련을 실시하고 결과를 발표하였다.

 

 ‘21년도 하반기 모의훈련은 지난 11월 1일부터 약 3주 동안 참여기업 285개사, 임직원 93,257명을 대상으로 ① 해킹메일 전송 후 대응 절차 점검 ② 디도스(DDoS) 공격 및 복구 점검 ③ 기업의 홈페이지 및 서버를 대상으로 모의침투를 진행하였다.

 

 하반기 훈련 규모는 ’21년 상반기(192개사, 86,339명)와 비교 시 참여기업은 48.4% 증가, 참가 임직원은 8% 증가하였으며, ’20년 평균(81개사, 43,333명) 대비해서도 기업 및 인원이 각 3.5배, 2.1배 이상 증가하여, 기업들이 사이버 위협에 인식과 대응능력 향상에 관심이 높아지고 있음을 알 수 있었다.

 

 해킹메일 훈련은 임직원을 대상으로 ’프로그램 업데이트 안내‘  ‘사내 코로나19 예방접종 대상자 안내‘ 등 최근 이슈나 내부직원을 사칭한 해킹메일을 발송하여 열람하고, 첨부파일 등을 클릭하여 악성코드를 설치하도록 유도하는 방식으로 진행하였다.

 

  해킹메일 열람율은 16.7%, 감염율은 5.4%로 ’21년 상반기(25.8%, 7.6%) 대비 각각 9.1%p, 2.2%p 감소하였고, 특히, 훈련에 재참여기업의 감염율은 3.6%로 신규참여기업의 감염율 8.0%에 비교시 45% 낮게 나타나 훈련이 거듭될수록 대응능력이 향상됨을 알 수 있었고, 추가적으로 랜섬웨어 사례, 예방수칙, 복구절차 등 정보보안 교육도 실시하였다.

 

<이전 참여기업과 신규 참여기업 비교>

 

그림입니다. 원본 그림의 이름: CLP000008340583.bmp 원본 그림의 크기: 가로 421pixel, 세로 298pixel

 

  * (열람율) 해킹메일 클릭한 경우, (감염율) 해킹메일 클릭 후 첨부파일(악성파일) 클릭한 경우

 

 디도스 훈련은 참여기업(44사) 누리집(홈페이지)에 실제 디도스 공격을 수행하여 보안장비의 탐지시간 및 대응시간 측정, 신규공격(자원소진, 웹/데이터베이스부하 공격 등)에 대응능력을 점검하였다.

 

보안투자 여력이 있는 대기업이 중소기업에 비해 상대적으로 우수한(탐지4분, 대응7분 단축) 것으로 나타났으며, 중소기업은 디도스 공격 유형 및 로그 분석에 미흡하여 보안담당자 대응능력 향상 교육, 원격보안관제 이용 안내, KISA의 디도스 사이버대피소 이용 안내를 하였다.

 

모의침투 훈련은 누리집(홈페이지)과 웹서버 및 업무용 서버 대상으로 화이트해커가 침입 시도를 통하여 보안 위협 노출 여부를 확인하였다.

 

 누리집(홈페이지)은 총 45개사 중 40개사에서 총 163개의 숨어있는 웹 취약점을 발견하고 신속하게 제거하여 해킹위협을 미연에 방지하였다.

 

 특히, 이번 훈련에는 기업의 웹서버와 업무용서버를 대상으로 모의침투를 시도하여, 참여기업 50개사 중 60%가 넘는 32개사에서 해킹 공격에 취약한 보안취약점을 이용하여 시스템 제어권 획득, 내부망 침투, 주요정보 탈취까지 가능한 것으로 확인하였으며 발견된 취약점은 발견 즉시 제거하였다.

 

<모의침투 훈련 결과>

 

그림입니다. 원본 그림의 이름: CLP000023380001.bmp 원본 그림의 크기: 가로 455pixel, 세로 289pixel

 

그림입니다. 원본 그림의 이름: CLP000023380002.bmp 원본 그림의 크기: 가로 484pixel, 세로 294pixel

 

<서버 침투성공 현황>

<세부 침투성공 현황(중복)>

   ※ 주요정보 탈취(27개사) : 기업 정보 외부 전송 가능여부, 개인정보 탈취 가능여부 등 점검
내부망 침투(17개사) : 와이파이 암호 무력화 등을 통한 내부 네트워크 접속 여부 확인

     시스템 제어권 획득(13개사) : 원격실행 취약점 등을 이용한 관리자 권한 획득

 

   ※  일부 기업에서는 3개의 시나리오에서 2개 이상 침투가 가능한 중복 침투

 

홍진배 정보보호네트워크정책관은 “최근 아파치(Apache) Log4j에서 치명적인 취약점 발견으로 전 세계적으로 사이버위협이 증대되고 있는 만큼 정부에서 실시하는 모의훈련에 많은 기업들이 적극적으로 참여하여 사이버위협 노출된 취약점을 사전에 파악하고 조치하여 피해를 최소화 해줄 것을 당부한다 ”라고 밝혔다.

 

 아울러, 올해에는 사이버위기대응 모의훈련은 ’22년 사이버위협 전망 분석에서 도출한 다양한 사물인터넷기기를 대상 위협 증가, 메타버스 이용자 정보탈취, 대체불가토큰(NFT) 관련된 권한 탈취 후 부정판매 등에 대한위협 대응 중심으로 시나리오를 개발하여 추진할 계획이며,

 

 또한, 기업들이 언제든지 훈련에 참여할 수 있도록 기업 환경을 고려한 맞춤형 상시 해킹 모의훈련 플랫폼을 구축할 예정이며, 훈련에 참여한 기업에게는 정보보호 공시*에 정보보호를 위한 기업의 활동으로 적시하도록 안내할 예정이라고 밝혔다.


농업

더보기
콩 개화기 이후 병해충 관리 힘써야
농촌진흥청(청장 이승돈)은 꼬투리가 자라고 콩알이 차오르는 생육 후기에 수량과 품질에 큰 영향을 주는 병해충 특징을 소개하며, 철저한 관리가 필요하다고 당부했다. 9월 기온은 평년보다 높고 강수량이 많을 것으로 전망됐다. 이러한 기상 조건은 콩 생육 후기와 맞물려 병해충 발생을 유발할 수 있다. 특히 탄저병, 미라병, 자주무늬병과 같은 주요 병과 노린재류 해충은 심하면 수량을 크게 떨어뜨리기 때문에 사전 방제가 관건이다. (병 관리) 자주무늬병은 잎이 진한 보라색으로 변하며, 크기와 형태가 일정하지 않은 병반이 나타난다. 감염된 종자는 자줏빛을 띤다. 주로 온습도가 높은 환경에서 발생하며, 초기 발생 시 등록된 약제를 살포하면 피해를 줄일 수 있다. 탄저병은 줄기나 꼬투리에 불규칙한 갈색 반점이 생기며, 콩알이 작아지고 변색한다. 심하면 썩거나 콩알이 맺히지 않아 수확량이 감소한다. 항공방제 전용 약제가 등록돼 있어 무인 항공기 방제가 가능하다. 미라병은 따뜻하고 습한 환경에서 발생해 잎과 꼬투리, 줄기 등 다양한 부위에 감염된다. 줄기에는 작은 검은 점이 한 줄로 생기고, 종자는 회백색으로 변하면서 갈라지거나 모양이 길게 변한다. (해충 관리) 노린재류는

축산

더보기
축산물품질평가원, 한우 생산성·유전능력 분석 서비스 매뉴얼 발간
축산물품질평가원(원장 박병홍)은 9월 3일, 과학적 사양관리를 통한 한우 생산성 향상을 위해 ‘한우 생산성·유전능력 분석 서비스 이용 매뉴얼’을 새롭게 발간했다. 매뉴얼은 한우 개체별 수익성과 유전능력 정보를 농가에서 데이터를 기반으로 분석하고 활용하는 방법을 담고 있어 현장 활용도가 높을 것으로 기대된다. 농가는 생산성 분석을 통해 개체별 수익, 출하 시기별 월평균 수익 등을 확인할 수 있어 소의 적정 출하 시기를 파악해 수익을 극대화할 수 있다. 또한, 유전능력 분석으로 사육·출하 개체의 도체중, 근내지방도 등 핵심 형질별 유전능력을 실시간 비교하고 개량이 필요한 부분을 파악해 사육 기간 단축을 통한 경영비 절감 효과 또한 얻을 수 있다. 축산물품질평가원은 이번 매뉴얼이 농가의 데이터 기반 경영을 확대해 단기적으로는 생산비 절감과 소득 증대 효과를, 장기적으로는 개량 효과를 극대화할 것이라 기대하고 있다. ‘한우 생산성·유전능력 분석 서비스 이용 매뉴얼’은 ‘축산물 원패스’ 누리집에서 내려받을 수 있다. * 축산물 원패스 누리집 바로가기:www.ekape.or.kr/kapecp 축산물품질평가원 박병홍 원장은 “한우산업의 지속 가능한 발전을 위해서는 데이터


산림

더보기
기후변화 재난, 산림유량관측망 구축으로 대비한다
산림청 국립산림과학원(원장 김용관)은 극한 호우에 따른 산지재난에 대응하기 위해 2031년까지 8년간 전국 400개소에 산림유량관측망을 구축한다고 밝혔다. 산림유량관측망은 산지 유출수의 변화를 실시간으로 관측하는 시스템으로, 기후변화에 대응해 홍수, 가뭄, 산사태 등 물 관련 산지재난의 발생 특성을 분석, 예측하는 기능을 수행한다. 국립산림과학원 생활권도시숲연구센터 연구진은 최근 우리나라 산림유역에 적합한 홍수도달시간 산정식을 개발해 산지 홍수 예측 정확도를 높였다. 홍수도달시간은 가장 높은 강우량 시점에서 수위가 가장 높아진 시점까지 걸리는 시간으로, 일반적으로 짧을수록 재해에 취약하다. 특히 산지에서 실시간 유량변화를 확보하는 것은 지역의 산지재난 발생 위험성을 해석하는 데 중요하다. 이번에 새롭게 추진되는 산림유량관측망 구축은 한국형 실시간 정밀 유량관측을 가능하게 해, 산지재난 대응의 정확도를 높이는 기반이 될 것으로 기대된다. 해당 연구결과는 산림과학 국제학술지인 「Forests」에 2024년 게재되어 학술적 가치를 인정받았다. 산림청 국립산림과학원 생활권도시숲연구센터 박찬열 센터장은 “산림유량관측망 구축으로 산지재난을 보다 정밀하게 관측할 수 있을