
이스라엘 정보기관 모사드 출신 사이버 보안 전문가, 에란 슈타우버(Eran Shtauber) 울트라레드 대표는 최근 SK텔레콤 유심 해킹 사태를 “기초 보안 관행의 실패”로 진단하며, 이번 사건이 단순 해킹이 아닌 국가 주도의 지능형 지속 위협(APT)일 가능성이 높다고 분석했습니다.
그는 유심 인증 키 탈취가 단순한 정보 유출을 넘어, 대기업 및 협력업체의 내부 시스템 침투와 기술 유출로 이어질 수 있다고 경고하며, 기업들은 다크웹에서 유출 정보가 거래되는지 24시간 감시하고, CEO 못지않게 CISO(최고정보보호책임자)의 역할을 강화해야 한다고 강조했습니다. 또한 AI을 활용한 공격 자동화로 취약점 발견과 공격 실행 간의 시간이 급격히 단축된 만큼, 사후 대응이 아니라 지속적인 위협 노출 관리(CTEM)와 예방 중심의 보안 전략이 필수라고 조언했습니다.
자세한 내용은 기사를 통해 확인해주세요.
