로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
'소속사 대표' 김준수, 無월급에 법인카드도 거절 "물러야 하나 고민중"
N
[실시간뉴스]
트럼프 "'글로벌 관세' 10→15%…새 법정 관세 수개월내 발표"(종합)
N
[스포츠뉴스]
'매스스타트 5위' 정재원 "승훈 형 빈자리 크게 느껴져... 더 성장하는 모습 보여주겠다"
N
[연예뉴스]
'한정카 마니아' 김준수, 슈퍼카 15대 모두 처분 "지금은 테슬라 5대"
N
[연예뉴스]
손태영, 뉴저지 40cm 폭설에도 감탄…“세금 안 아까웠다”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]국산 1위 DBMS '티맥스티베로' 사이트 해킹…공공SW 공급망 보안 '빨간불'
온카뱅크관리자
조회:
71
2025-09-18 15:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">티맥스티베로, 고객지원 사이트 해킹당해<br>고객사 전수조사 진행중…아직 2차 해킹 없어<br>공공기관 등 노린 우회 해킹 수법으로 분석<br>"국가 SW 공급망 보안체계 구축 시급" 지적</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="5y9L5smerI"> <p contents-hash="85f4f44eb95751cad111ccccebe4e6ed41c28eb16344616136f6196ff981485b" dmcf-pid="1W2o1OsdmO" dmcf-ptype="general"> [이데일리 권하영 기자] 국가·공공기관 등에 데이터베이스(DB) 관리 솔루션을 공급하는 국내 업체가 해킹당한 것으로 확인됐다. 해커는 해당 업체의 기술지원 사이트에 악성파일을 심어 공공기관 등 고객사가 내려받게 하는 수법으로 2차 해킹을 시도한 것으로 파악된다. 현재까지 2차 해킹 피해가 발생한 고객사는 없으나, 공공 소프트웨어(SW)를 납품하는 업체들을 일차적인 표적으로 삼아 공공 시스템을 우회 해킹하려는 시도가 확산될 수 있다. 공공 SW 공급망에 대한 체계적인 보안 대책 수립이 시급하다는 지적이 제기된다.</p> <figure class="figure_frm origin_fig" contents-hash="04afd0753198a5d9adea967d76dc39e1bd9eafe334f3cc1c44ca0f0d3c43d72f" dmcf-pid="tYVgtIOJIs" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=AI 생성 이미지)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/18/Edaily/20250918152449915fbwj.jpg" data-org-width="670" dmcf-mid="ZxxE7yTNIC" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/18/Edaily/20250918152449915fbwj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=AI 생성 이미지) </figcaption> </figure> <div contents-hash="1b145a4e0bf9fa416de5547fc58085b02e5973c856895a6e2a320f4e498b1946" dmcf-pid="FBgl4FtsIm" dmcf-ptype="general"> <strong>국산 1위 DBMS 사이트 해킹…고객사 2차 피해 확인 중</strong> </div> <p contents-hash="3d4564086e83678eb40c74de731faf60927749b323d2768809a544b489aee43d" dmcf-pid="3baS83FOIr" dmcf-ptype="general">18일 당국과 관련업계에 따르면 국내 DB관리솔루션(DBMS) 제공업체인 티맥스티베로는 자사 고객지원 사이트에 대한 사이버 침해사고 사실을 확인하고 한국인터넷진흥원(KISA)과 고객사 피해 여부를 전수조사 중이다.</p> <p contents-hash="69b3e00c5eb452fb6a68a08138b6188c6d11f602d5604d81cc420f40aabc1629" dmcf-pid="0KNv603IDw" dmcf-ptype="general">티맥스티베로는 고객지원 사이트 ‘테크넷’에서 자사 DBMS ‘티베로7’ 설치파일을 제공하고 있는데, 해커가 이 설치파일을 몰래 악성파일로 바꿔둔 것이 골자다. 악성파일을 내려받은 고객사 시스템에 악성코드가 유포되고, 이를 토대로 해커가 2차 해킹을 감행할 수 있는 상황이다.</p> <p contents-hash="844d0cc5b874cdd3078942b7fcca06725b1e39345ba3d0042dfce254859aeb50" dmcf-pid="p9jTPp0COD" dmcf-ptype="general">티맥스티베로와 KISA는 고객지원 사이트의 다운로드 내역을 일일이 확인해 고객사 해킹 피해 여부를 확인하는 전수조사를 진행 중이다. 업체에 따르면 해당 설치파일을 다운로드한 고객사는 수백여 곳이며 그중 실제 악성파일을 다운로드한 고객사는 십여 곳이다. 현재까진 악성파일을 내려받은 십여 곳을 포함해 고객사 중 해킹을 당한 곳은 없는 것으로 나타났다.</p> <p contents-hash="3a12a0d641f0a69d2e6b5e1c6016db3a03adb2f34bb49bffed48e9e73ed8ad05" dmcf-pid="U2AyQUphDE" dmcf-ptype="general">그러나 정확한 해킹 발생 시점과 피해 기간은 아직 특정하지 못하고 있다. 티맥스티베로는 지난 7월 경기남부경찰청 안보사이버수사대로부터 해킹 정황을 통지받은 이후에야 KISA에 침해사고 사실을 신고했다. 티맥스티베로 관계자는 “해킹 인지 후 즉각 신고한 뒤 사이트를 폐쇄해 보안 점검 중”이라며 “전수조사는 약 70%가량 진행된 상태”라고 밝혔다.</p> <p contents-hash="574917a2fabe7c87325b6c485a430ec55fd21853229f50cec16777f7357750db" dmcf-pid="uVcWxuUlrk" dmcf-ptype="general"><strong>행안부·경찰청 등 공공기관 노린 우회 해킹 시도로 분석</strong></p> <p contents-hash="1ef7d9f043bd22afb0efdaed8705076297c62e3d9098a97aebe37803a5e7e3db" dmcf-pid="7fkYM7uSsc" dmcf-ptype="general">문제는 티맥스티베로와 같이 공공기관에 SW를 공급하는 업체들을 대상으로 이 같은 해킹 수법이 반복될 경우, 국내 공공 SW 공급망에 심각한 위협이 될 수 있다는 점이다. </p> <p contents-hash="cb5228d8d0223ab56d82831928202e3b8b4d8e6f930961cdb65dac00d0621a00" dmcf-pid="z4EGRz7vIA" dmcf-ptype="general">티베로는 조달청 디지털서비스몰 DB관리 SW 분야에서 지난해 기준 8년 연속 판매 1위를 차지한 대표 국산 DBMS로, 삼성전자·현대자동차 등 대기업뿐만 아니라 행정안전부와 경찰청 등 주요 국가기관과 농협·신한 등 제1금융권에도 납품되고 있다.</p> <p contents-hash="195092e6a56cc49ff363cc45bcee332b0e9bbf33ba880d2268333f1217533ad7" dmcf-pid="q8DHeqzTEj" dmcf-ptype="general">보안업계 관계자는 “공공 영역에 중요한 개인정보들이 많다 보니 해킹 시도는 꾸준히 있었지만, 공공기관을 직접 해킹하려는 것이 아니라 공공 SW를 통해 해킹을 시도했다는 점에서 특이한 사례”라고 평했다. 또 다른 관계자는 “공공 시스템 또는 공공기관에 납품되는 SW 자체는 철저하게 보안 인증을 거치고 있어 직접 해킹하는 것이 매우 어려운 일”이라며 “상대적으로 관리가 허술한 고객지원 사이트를 타깃으로 삼은 것으로 보인다”고 분석했다.</p> <p contents-hash="24a354d6eeb8c5b06116d6e9c9eb1210a7db3f9488c09b884dd03d985f8618b5" dmcf-pid="BjHKrde7rN" dmcf-ptype="general">SW업계 관계자는 “티베로7은 기본적으로 ‘관계형DBMS(RDBMS, Relational Database Management System)’라 모든 데이터를 집어넣는 매우 중요한 DB”라며 “SW 자체가 해킹당한 것은 아니지만 사이트 해킹을 통해 2차, 3차 피해로 이어질 수 있다”고 말했다.</p> <p contents-hash="e3cfda54a9ae31234ac628e501fde8e8d92e67ace72f8a10ca51196d1ea6d90d" dmcf-pid="bAX9mJdzra" dmcf-ptype="general"><strong>공공 SW 공급망 관리체계 필요하지만…걸음마 단계</strong></p> <p contents-hash="db4125986f2c36c37d1de5287dddb474e4a68fddf48d30a24a852cb59feccd70" dmcf-pid="KcZ2siJqDg" dmcf-ptype="general">보안 전문가들은 이번 사태와 관련해 현재 우리나라의 공공 SW에 대한 공급망 관리가 체계적이지 못하다는 점을 가장 우려한다. 기관들은 공공 시스템을 구축·운영할 때 가급적 국산 SW를 우선하고자 하는데, 공공 SW 시장에는 주로 중소·중견 업체들이 많아 정보보호 투자 여력이 상대적으로 부족하다는 점에서 개별 기업에만 관리를 맡길 수 없기 때문이다.</p> <p contents-hash="e76fadae35442c2de77dafee1c871c8142fa7ec14f0f2d355c8d2a1558eb5a00" dmcf-pid="9k5VOniBro" dmcf-ptype="general">SW가 사용자에게 전달되기까지 전 생애주기 공급 경로를 의미하는 SW 공급망은 그러나 이제야 범정부 관리 체계를 구축하려는 단계에 접어든 상태다. 과학기술정보통신부·KISA와 국가정보원 등 공급망 보안을 위한 범정부 합동 태스크포스(TF)는 지난해 처음으로 ‘SW 공급망 보안 가이드라인’을 발표했고, 범정부 차원 SW 공급망 보안 기준과 대책을 강구하는 ‘SW 공급망 보안 로드맵’ 마련은 당초 예정한 올해 1월에서 연내로 시기가 미뤄진 분위기다.</p> <p contents-hash="33839ac0c2a34e1e6c51bad886f3f36638cf6b1f46047233164d7aa7b5853da0" dmcf-pid="2E1fILnbwL" dmcf-ptype="general">김승주 고려대학교 정보보호대학원 교수는 “현재 정부의 공급망 보안 정책은 SW에 포함된 오픈소스 구성을 관리하는 SBOM(SW자재명세서) 분야에 치중돼 있는데, 그보다 선행돼야 할 것이 모든 공공기관들을 대상으로 공급망 보안 문제는 없는지 전수조사를 하는 것”이라며 “외국의 경우 제3자가 만든 SW가 공급될 때 안전성 확인 제도를 만드는 것은 물론 정보기관이 SW 공급업체의 이력까지 세밀히 조사한다”고 지적했다.</p> <p contents-hash="394171839f2e33b381df1c46d3967c87aaf5575c86e81cd0125d6397a50d22cf" dmcf-pid="VDt4CoLKEn" dmcf-ptype="general">권하영 (kwonhy@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기