로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
"삼전 팔았으면 어쩔 뻔" 8만전자에 환호…코스피 또 사상 최고치
N
[]
'KT 무단 소액결제'…'펨토셀'만 있으면 누구나 해킹 가능?
N
[]
리서치센터장 만난 李대통령 "국장 복귀는 지능순이 되도록"(종합)
N
[IT뉴스]
KT, IMEI 추가 유출에도 "복제폰 가능성 없다"…초소형 기지국 전수조사(종합)
N
[연예뉴스]
'폭싹 속았수다', 트로피 추가…'뉴미디어 콘텐츠상' 대상
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]국산 1위 DBMS '티맥스티베로' 사이트 해킹…공공SW 공급망 보안 '빨간불'
온카뱅크관리자
조회:
9
2025-09-18 15:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">티맥스티베로, 고객지원 사이트 해킹당해<br>고객사 전수조사 진행중…아직 2차 해킹 없어<br>공공기관 등 노린 우회 해킹 수법으로 분석<br>"국가 SW 공급망 보안체계 구축 시급" 지적</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="5y9L5smerI"> <p contents-hash="85f4f44eb95751cad111ccccebe4e6ed41c28eb16344616136f6196ff981485b" dmcf-pid="1W2o1OsdmO" dmcf-ptype="general"> [이데일리 권하영 기자] 국가·공공기관 등에 데이터베이스(DB) 관리 솔루션을 공급하는 국내 업체가 해킹당한 것으로 확인됐다. 해커는 해당 업체의 기술지원 사이트에 악성파일을 심어 공공기관 등 고객사가 내려받게 하는 수법으로 2차 해킹을 시도한 것으로 파악된다. 현재까지 2차 해킹 피해가 발생한 고객사는 없으나, 공공 소프트웨어(SW)를 납품하는 업체들을 일차적인 표적으로 삼아 공공 시스템을 우회 해킹하려는 시도가 확산될 수 있다. 공공 SW 공급망에 대한 체계적인 보안 대책 수립이 시급하다는 지적이 제기된다.</p> <figure class="figure_frm origin_fig" contents-hash="04afd0753198a5d9adea967d76dc39e1bd9eafe334f3cc1c44ca0f0d3c43d72f" dmcf-pid="tYVgtIOJIs" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=AI 생성 이미지)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/18/Edaily/20250918152449915fbwj.jpg" data-org-width="670" dmcf-mid="ZxxE7yTNIC" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/18/Edaily/20250918152449915fbwj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=AI 생성 이미지) </figcaption> </figure> <div contents-hash="1b145a4e0bf9fa416de5547fc58085b02e5973c856895a6e2a320f4e498b1946" dmcf-pid="FBgl4FtsIm" dmcf-ptype="general"> <strong>국산 1위 DBMS 사이트 해킹…고객사 2차 피해 확인 중</strong> </div> <p contents-hash="3d4564086e83678eb40c74de731faf60927749b323d2768809a544b489aee43d" dmcf-pid="3baS83FOIr" dmcf-ptype="general">18일 당국과 관련업계에 따르면 국내 DB관리솔루션(DBMS) 제공업체인 티맥스티베로는 자사 고객지원 사이트에 대한 사이버 침해사고 사실을 확인하고 한국인터넷진흥원(KISA)과 고객사 피해 여부를 전수조사 중이다.</p> <p contents-hash="69b3e00c5eb452fb6a68a08138b6188c6d11f602d5604d81cc420f40aabc1629" dmcf-pid="0KNv603IDw" dmcf-ptype="general">티맥스티베로는 고객지원 사이트 ‘테크넷’에서 자사 DBMS ‘티베로7’ 설치파일을 제공하고 있는데, 해커가 이 설치파일을 몰래 악성파일로 바꿔둔 것이 골자다. 악성파일을 내려받은 고객사 시스템에 악성코드가 유포되고, 이를 토대로 해커가 2차 해킹을 감행할 수 있는 상황이다.</p> <p contents-hash="844d0cc5b874cdd3078942b7fcca06725b1e39345ba3d0042dfce254859aeb50" dmcf-pid="p9jTPp0COD" dmcf-ptype="general">티맥스티베로와 KISA는 고객지원 사이트의 다운로드 내역을 일일이 확인해 고객사 해킹 피해 여부를 확인하는 전수조사를 진행 중이다. 업체에 따르면 해당 설치파일을 다운로드한 고객사는 수백여 곳이며 그중 실제 악성파일을 다운로드한 고객사는 십여 곳이다. 현재까진 악성파일을 내려받은 십여 곳을 포함해 고객사 중 해킹을 당한 곳은 없는 것으로 나타났다.</p> <p contents-hash="3a12a0d641f0a69d2e6b5e1c6016db3a03adb2f34bb49bffed48e9e73ed8ad05" dmcf-pid="U2AyQUphDE" dmcf-ptype="general">그러나 정확한 해킹 발생 시점과 피해 기간은 아직 특정하지 못하고 있다. 티맥스티베로는 지난 7월 경기남부경찰청 안보사이버수사대로부터 해킹 정황을 통지받은 이후에야 KISA에 침해사고 사실을 신고했다. 티맥스티베로 관계자는 “해킹 인지 후 즉각 신고한 뒤 사이트를 폐쇄해 보안 점검 중”이라며 “전수조사는 약 70%가량 진행된 상태”라고 밝혔다.</p> <p contents-hash="574917a2fabe7c87325b6c485a430ec55fd21853229f50cec16777f7357750db" dmcf-pid="uVcWxuUlrk" dmcf-ptype="general"><strong>행안부·경찰청 등 공공기관 노린 우회 해킹 시도로 분석</strong></p> <p contents-hash="1ef7d9f043bd22afb0efdaed8705076297c62e3d9098a97aebe37803a5e7e3db" dmcf-pid="7fkYM7uSsc" dmcf-ptype="general">문제는 티맥스티베로와 같이 공공기관에 SW를 공급하는 업체들을 대상으로 이 같은 해킹 수법이 반복될 경우, 국내 공공 SW 공급망에 심각한 위협이 될 수 있다는 점이다. </p> <p contents-hash="cb5228d8d0223ab56d82831928202e3b8b4d8e6f930961cdb65dac00d0621a00" dmcf-pid="z4EGRz7vIA" dmcf-ptype="general">티베로는 조달청 디지털서비스몰 DB관리 SW 분야에서 지난해 기준 8년 연속 판매 1위를 차지한 대표 국산 DBMS로, 삼성전자·현대자동차 등 대기업뿐만 아니라 행정안전부와 경찰청 등 주요 국가기관과 농협·신한 등 제1금융권에도 납품되고 있다.</p> <p contents-hash="195092e6a56cc49ff363cc45bcee332b0e9bbf33ba880d2268333f1217533ad7" dmcf-pid="q8DHeqzTEj" dmcf-ptype="general">보안업계 관계자는 “공공 영역에 중요한 개인정보들이 많다 보니 해킹 시도는 꾸준히 있었지만, 공공기관을 직접 해킹하려는 것이 아니라 공공 SW를 통해 해킹을 시도했다는 점에서 특이한 사례”라고 평했다. 또 다른 관계자는 “공공 시스템 또는 공공기관에 납품되는 SW 자체는 철저하게 보안 인증을 거치고 있어 직접 해킹하는 것이 매우 어려운 일”이라며 “상대적으로 관리가 허술한 고객지원 사이트를 타깃으로 삼은 것으로 보인다”고 분석했다.</p> <p contents-hash="24a354d6eeb8c5b06116d6e9c9eb1210a7db3f9488c09b884dd03d985f8618b5" dmcf-pid="BjHKrde7rN" dmcf-ptype="general">SW업계 관계자는 “티베로7은 기본적으로 ‘관계형DBMS(RDBMS, Relational Database Management System)’라 모든 데이터를 집어넣는 매우 중요한 DB”라며 “SW 자체가 해킹당한 것은 아니지만 사이트 해킹을 통해 2차, 3차 피해로 이어질 수 있다”고 말했다.</p> <p contents-hash="e3cfda54a9ae31234ac628e501fde8e8d92e67ace72f8a10ca51196d1ea6d90d" dmcf-pid="bAX9mJdzra" dmcf-ptype="general"><strong>공공 SW 공급망 관리체계 필요하지만…걸음마 단계</strong></p> <p contents-hash="db4125986f2c36c37d1de5287dddb474e4a68fddf48d30a24a852cb59feccd70" dmcf-pid="KcZ2siJqDg" dmcf-ptype="general">보안 전문가들은 이번 사태와 관련해 현재 우리나라의 공공 SW에 대한 공급망 관리가 체계적이지 못하다는 점을 가장 우려한다. 기관들은 공공 시스템을 구축·운영할 때 가급적 국산 SW를 우선하고자 하는데, 공공 SW 시장에는 주로 중소·중견 업체들이 많아 정보보호 투자 여력이 상대적으로 부족하다는 점에서 개별 기업에만 관리를 맡길 수 없기 때문이다.</p> <p contents-hash="e76fadae35442c2de77dafee1c871c8142fa7ec14f0f2d355c8d2a1558eb5a00" dmcf-pid="9k5VOniBro" dmcf-ptype="general">SW가 사용자에게 전달되기까지 전 생애주기 공급 경로를 의미하는 SW 공급망은 그러나 이제야 범정부 관리 체계를 구축하려는 단계에 접어든 상태다. 과학기술정보통신부·KISA와 국가정보원 등 공급망 보안을 위한 범정부 합동 태스크포스(TF)는 지난해 처음으로 ‘SW 공급망 보안 가이드라인’을 발표했고, 범정부 차원 SW 공급망 보안 기준과 대책을 강구하는 ‘SW 공급망 보안 로드맵’ 마련은 당초 예정한 올해 1월에서 연내로 시기가 미뤄진 분위기다.</p> <p contents-hash="33839ac0c2a34e1e6c51bad886f3f36638cf6b1f46047233164d7aa7b5853da0" dmcf-pid="2E1fILnbwL" dmcf-ptype="general">김승주 고려대학교 정보보호대학원 교수는 “현재 정부의 공급망 보안 정책은 SW에 포함된 오픈소스 구성을 관리하는 SBOM(SW자재명세서) 분야에 치중돼 있는데, 그보다 선행돼야 할 것이 모든 공공기관들을 대상으로 공급망 보안 문제는 없는지 전수조사를 하는 것”이라며 “외국의 경우 제3자가 만든 SW가 공급될 때 안전성 확인 제도를 만드는 것은 물론 정보기관이 SW 공급업체의 이력까지 세밀히 조사한다”고 지적했다.</p> <p contents-hash="394171839f2e33b381df1c46d3967c87aaf5575c86e81cd0125d6397a50d22cf" dmcf-pid="VDt4CoLKEn" dmcf-ptype="general">권하영 (kwonhy@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기