로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
박보검·안재욱·박보영… KDF 최종 수상자
N
[연예뉴스]
'국대 GK' 김영광, 식스팩 공개 "아내에게 유일하게 어필 할 수 있는 건 몸"
N
[스포츠뉴스]
탁구 대표팀, 아시아선수권 '완전체' 구성…중국 스매시서 점검
N
[연예뉴스]
현빈♥손예진·이민정♥이병헌, 동반 응원…시사회 관람 중 꿀이 ’뚝뚝’
N
[연예뉴스]
‘가요무대’ 최수호, ‘오동잎’ 재해석
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스][인터뷰]'천재 화이트해커' CEO가 본 KT·롯데카드 해킹사태
온카뱅크관리자
조회:
13
2025-09-23 05:37:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">라바웨이브 김준엽 대표 "취약점 알려줘도 무시, 적반하장까지"<br>"늦장대응…평소 로그관리 부족·야간대응 공백 때문"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="W2ogkz7vZc"> <figure class="figure_frm origin_fig" contents-hash="84c31b4fe06829703806414ff072712244cb26cac32e702a98aa470a746b98db" dmcf-pid="YVgaEqzTHA" dmcf-ptype="figure"> <p class="link_figure"><img alt="김준엽 라바웨이브 대표(라바웨이브 대표)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/23/NEWS1/20250923053121207spme.jpg" data-org-width="1400" dmcf-mid="xqidg3FO5E" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/23/NEWS1/20250923053121207spme.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김준엽 라바웨이브 대표(라바웨이브 대표) </figcaption> </figure> <p contents-hash="5df1a43b0638f1223441769c49ef1959aafde2ab01368003bd906c928a804c44" dmcf-pid="GfaNDBqyHj" dmcf-ptype="general">(서울=뉴스1) 김민석 기자</p> <blockquote class="quote_frm" contents-hash="695fd32fbe8fe62b45e35af47196b49e88fff8703a8bb01324fc24e78f5263c2" dmcf-pid="H4NjwbBW1N" dmcf-ptype="blockquote1"> "해킹 사고 탐지·신고가 늦어지는 이유요? 대부분은 로그 관리 부족과 알람 무시, 야간 대응 공백 때문입니다." </blockquote> <div contents-hash="fde876d57a6838529b94340d6136fdfb2d531dcf13e5e20a0b25b1d328ae0456" dmcf-pid="X8jArKbYHa" dmcf-ptype="general"> 10대 때부터 독학으로 화이트해커로 활동한 김준엽 라바웨이브 대표가 KT·롯데카드 등이 늦장 대응으로 피해를 키웠다는 지적과 관련 구조적 문제점을 지적했다. </div> <p contents-hash="1bdf7e593a478d62f7841b85bdd566c8511b5cfa2418b8464f9a470f6e0acaa2" dmcf-pid="ZGbK8Slo1g" dmcf-ptype="general">김 대표는 22일 뉴스1과 인터뷰에서 "공격 발생 72시간 내 통신 차단·계정 초기화·DB 접근 통제가 이뤄져야 피해를 줄일 수 있지만 이를 수행할 인력에 돌아가는 보상이 턱없이 부족하다"며 "각종 대회 우승자를 비롯해 보안 인력 면면의 실력은 뛰어나지만 현업 적응형 교육과 보상체계가 부족한 게 현실"이라고 진단했다.</p> <p contents-hash="b1d407e86457d76c165e05604b29bcc206aaae2ab509259cd59874f1efda7c93" dmcf-pid="5HK96vSgZo" dmcf-ptype="general">롯데카드는 8월 14일 공격을 받았지만 12일 후인 26일에야 전체 점검을 통해 3개 서버에서 2종의 악성코드와 5종의 웹셸을 발견했다. KT는 소액결제 피해 사건 통지에도 내부(서버 등) 해킹 정황은 없다고 부인하다 9월 15일 오후 2시 서버 침해 사실을 인지했으나 3일 후인 18일에야 한국인터넷진흥원(KISA)에 신고했다.</p> <p contents-hash="306c246921310f13383308cd47ccf6c6b5b441ba6f2c49fb077d597163ae6fa0" dmcf-pid="1X92PTva1L" dmcf-ptype="general">김 대표는 롯데카드 사태와 관련 "한국의 기업은 시스템 중단 우려와 외주 구조에 패치가 늦다"며 "위험도에 따라 우선순위를 정하고, 테스트·롤백 체계를 마련해 신속히 적용해야 한다"고 지적했다</p> <p contents-hash="a7063ce062e8a931a7f890202d9b2ec07686d24fe846b54c3b2429d3f0089e20" dmcf-pid="tZ2VQyTNtn" dmcf-ptype="general">김 대표는 웹셸 설치 등을 통한 APT(지능형지속위협)과 관련 "웹셸은 파일만 보지 말고 행위를 봐야 한다"며 "웹 서버에서 비정상 프로세스·외부 통신을 잡아내고 발견 시 즉시 격리 후 클린 빌드로 재배포하는 게 원칙"이라고 설명했다.</p> <p contents-hash="b0a17467bdc4d7f6c833545cc7adc50f6400f323bcd0dc4d5bedaf514ab96067" dmcf-pid="F5VfxWyj5i" dmcf-ptype="general">이어 "최근 랜섬웨어를 비롯한 사이버 공격은 오래 숨어서 권한을 키우는 방식을 택하고 있다"며 " 예방만으론 부족하다. 평소 위협 헌팅과 행위 기반 탐지가 필수"라고 강조했다.</p> <figure class="figure_frm origin_fig" contents-hash="0ad3fedd726d8ffb251bfacd6874eed69449a9b23e4f6760eed8da84e1e015a8" dmcf-pid="31f4MYWAZJ" dmcf-ptype="figure"> <p class="link_figure"><img alt="김준엽 라바웨이브 대표(라바웨이브 대표)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/23/NEWS1/20250923053122506nlrj.jpg" data-org-width="340" dmcf-mid="yf0pBrwMZk" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/23/NEWS1/20250923053122506nlrj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김준엽 라바웨이브 대표(라바웨이브 대표) </figcaption> </figure> <p contents-hash="920569338f34ad5de7dbf4cb8ea023a80aca75b2de6116c1555c0d7daf39a053" dmcf-pid="0t48RGYc1d" dmcf-ptype="general">김 대표는 특히 화이트해커 활동과 관련 법률 개선이 시급하다고 강조했다.</p> <p contents-hash="e045702df3db6071411aab7611091daa0b4a309f71d0e115ab65d425f5e140b0" dmcf-pid="pF86eHGkte" dmcf-ptype="general">그는 "특정 기업의 사이트를 방문해 이용하다가 취약점을 확인해 이를 제보해도 무시되는 경우가 많다"며 "정보통신망 이용촉진 및 정보보호에 관한 법률 위반으로 (화이트해커가 신고를 당해) 처벌받는 경우도 있었다"며 안타까움을 토로했다.</p> <p contents-hash="4fcff51023f75f07950e01b78f76fe50980c04d7e306679766a55f164451432e" dmcf-pid="U36PdXHEHR" dmcf-ptype="general">김 대표는 앞으로 기업의 보안 투자 전략과 관련 "ID·권한 관리, EDR/XDR 탐지, 패치 자동화, 백업·복구, 사고 대응 체계가 최우선"이라며 "중소기업은 MDR(관리형보안 서비스) 등 경제적인 아웃소싱부터 시작하면 된다"고 제안했다.</p> <p contents-hash="e6a4b7a33ec86198a9ac7871d945d51c81654a6e4eefb454138f6927d19eaec7" dmcf-pid="u0PQJZXDZM" dmcf-ptype="general">개인정보 유출에 따른 2차 피해 차단에는 "유출 데이터의 악용을 막으려면 즉각적인 카드 재발급·한도제한·실시간 결제 모니터링이 수반돼야 한다"며 "휴대전화 번호도 변경하는 게 낫다"고 조언했다.</p> <p contents-hash="94fe82ac03adad32740604ce279adc91712a9a4c276710233048df3f031ed40e" dmcf-pid="7UxMn15rGx" dmcf-ptype="general">국제 공조 중요성도 언급했다. 김 대표는 "사이버범죄는 국경이 없는 만큼 국가 간 위협 정보 실시간 공유, 가상자산 추적, 불법 도메인·호스팅 퇴출 등 다자 협력을 강화해야 한다"며 "해킹에는 반드시 네트워크 이용이 수반되므로 국가별 통신사 간 협력도 필요하다"고 했다.</p> <p contents-hash="aa1e5adef881f5cce32b19ffe2494701f13108d2453146ba01a391426ff5f18a" dmcf-pid="zuMRLt1mtQ" dmcf-ptype="general">김 대표는 2010년 14세 당시 한·일 해킹 대결(경인대첩)에서 일본 기업 사이트를 해킹한 후 메인 페이지에 태극기를 게시하면서 '천재 해커'로 유명해졌다. 이후 사회 화이트해커의 길을 선택하고 2014년부터 디지털 범죄 대응사업을 시작해 2019년 라바웨이브를 설립했다.</p> <p contents-hash="39e633402ab8b3050d021af41348c5787a6e59e554176cf7dbeb8aeb9fd42f3b" dmcf-pid="q7ReoFts1P" dmcf-ptype="general">ideaed@news1.kr<br><br><strong><용어설명></strong><br><br>■ 라바웨이브<br>라바웨이브는 화이트해커 출신 김준엽 대표가 2019년 설립한 디지털 범죄 대응 전문 기업이다. 김 대표는 창업 이전 스카이프·라인에서 발생하는 몸캠피싱 동영상 유포 차단 기술 개발에 집중했다. 2015년부터 범죄 수사 지원 업무를 시작해 IP 로그, 이메일 내역 등을 기반으로 범죄조직을 특정하는 성과를 거뒀다. 라바웨이브 본사는 서울 강남구, R&D센터는 경기도 용인시에 있다.<br><br>■ 웹셸<br>웹셸(Web Shell)은 공격자가 웹 서버 취약점을 악용해 서버에 업로드하는 악성 스크립트 파일로 웹 페이지를 통해 원격에서 명령을 실행할 수 있게 하는 악성 코드다. 웹셸은 서버 사이드 스크립트 언어(PHP·ASP·JSP·ASPX 등)로 만들어지고 일반적으로 웹 사이트의 정상 포트를 통해 업로드된다.<br><br>■ MDR<br>MDR(Managed Detection and Response·관리형 탐지·대응)은 조직의 네트워크·시스템에서 발생하는 이상 징후를 실시간으로 감지하고 사이버 위협 발생 시 즉시 분석·대응하는 완전 관리형 사이버 보안 서비스다.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기