top of page
이상 징후를 감지하셨나요?
기술 블로그
기술 블로그에서는 사이버보안 도구의 최신 발전 동향과 업계 뉴스를 다룹니다. 보안 팀이 방어 체계를 강화하고 새롭게 대두되는 위협에 선제적으로 대응할 수 있도록 실질적인 인사이트와 실제 사례를 공유합니다.


한국 주요 공격 사례에서 반복되는 새로운 패턴
최근 국내에서 발생한 여러 보안 사고들을 살펴보면, 공격자들이 한국 기업 환경의 운영 방식을 예상보다 깊이 이해하고 있다는 사실이 드러납니다. 이 반복되는 패턴을 정확히 인지하는 것이 초기 침해부터 대응까지의 시간을 줄이고 방어력을 강화하는 첫 단계입니다. 1. 신원 정보가 새로운 진입점이 되고 있다 공격자들은 굳이 무작위 공격에 시간을 쓰지 않습니다. 더 효율적인 방법이 있기 때문입니다. 피싱, MFA 피로도 유발, 비밀번호 재사용과 같은 전통적인 기법으로 정상 계정 정보를 확보하는 데서 시작합니다. 이렇게 얻은 합법적 신원은 사용자 행동에 섞여 들어가 초기 신호가 기존 보안 장비에 거의 감지되지 않습니다. PAGO 관점 DeepACT 는 신원 이상 징후를 엔드포인트와 네트워크 행위와 함께 연관 분석해 기존 도구가 놓치기 쉬운 약한 신호도 유의미한 경보로 끌어올립니다. 2. 클라우드 설정 미비가 조용한 침투 경로를 만든다 클라우드와 하이브리드

PAGO Networks
2일 전3분 분량


웹 애플리케이션 정기 침투 테스트의 중요성
현대의 조직은 고객 포털부터 내부 운영 시스템까지 다양한 업무를 웹 애플리케이션에 의존하고 있습니다. 그러나 이러한 의존도는 동시에 웹 애플리케이션을 사이버 공격의 주요 표적으로 만들고 있습니다. 정기적인 침투 테스트는 이제 신뢰를 유지하고, 데이터를 보호하며, 디지털 서비스의 안정성을 보장하는 핵심 기반이 되었습니다. 오늘날 개발자들은 빠른 기능 출시 압박 속에서 일하고 있으며, 보안 검토를 거친다 하더라도 작은 실수가 남을 수 있습니다. 침투 테스트는 자동화된 스캐너나 코드 리뷰로는 발견하기 어려운 취약점을 찾아냅니다. 실제 공격 시나리오를 모의 실행하여 논리적 결함, 약한 설정, 새로운 업데이트나 시스템 통합에서 생긴 보안 공백을 식별합니다. 이러한 결과는 보안팀과 개발팀이 공격자보다 앞서 위험 요소를 해결할 수 있도록 우선순위가 명확한 실행 계획을 제공합니다. 불과 1년 전까지 안전하다고 여겨졌던 시스템이 오늘날에는 취약할 수 있습니다. 공

PAGO Networks
11월 5일2분 분량


중소기업에 EDR이 필수적인 이유
단일 중대한 침해가 비즈니스 연속성을 위협할 수 있는 소규모 비즈니스의 경우, EDR에 대한 투자는 의미 있는 위험 감소를 제공합니다. 중소기업은 대기업과 동일한 수준의 정교한 사이버 위협에 직면하지만, 제한된 보안 예산과 IT 인력으로 운영됩니다. 이러한 상황이 취약점 격차를 만들어내고, 공격자들은 이를 적극적으로 악용합니다. Verizon의 2025 데이터 침해 조사 보고서는 22,000건 이상의 보안 사고와 12,195건의 확인된 데이터 침해를 분석했습니다. 보고서에 따르면 중소기업 규모 조직의 침해 사례 중 88%에서 랜섬웨어가 발견되었으며, 전체 확인된 침해의 44%에서 랜섬웨어가 나타났습니다. 이는 전년도 32%에서 크게 증가한 수치입니다. 2024년 중간값 기준 랜섬 지불액은 115,000달러였으며, 랜섬 지불액의 95%가 300만 달러 미만이었습니다. 공격자들이 중소기업을 노리는 이유는 선호도가 아닌 기회 때문입니다. 이러한 조직들은

PAGO Networks
10월 21일4분 분량


고객 성공 사례: PAGO Networks의 금융 기관 랜섬웨어 대응
아세안 지역의 한 정부 기관이 관리하는 대중교통 시스템과 연계된 공공 금융 데이터베이스가 랜섬웨어에 감염되었다. 일시적인 시스템 마비를 넘어서는 문제가 발생했다. 공격자들은 금전을 요구했고, 조직은 연쇄적인 어려움에 직면했다. 여러 지역에 분산된 백업 시스템까지 감염되었고, 복구 일정은 허용 가능한 수준을 넘어섰으며, 외부 감사 의무는 이미 심각한 상황에 압력을 더했다. 위협은 대부분의 조직이 두려워하는 상황을 만들었다. 운영 시스템과 백업 인프라가 동시에 손상되어 표준 복구 경로가 사실상 제거되었다. 초기 평가 PAGO Networks의 사고 대응은 침해 지표(IOC) 수집으로 시작되었다. 포렌식 팀은 명백히 감염된 시스템을 넘어 감염 징후가 보이지 않는 엔드포인트까지 분석을 확대했다. 이것이 중요한 결정이었다. 다크웹 모니터링을 통해 진행 중인 공격 지표(IOA)를 발견했고, 이는 초기 침투 경로를 드러냈으며 위협 행위자가 지속적인 접근 권한

PAGO Networks
10월 18일4분 분량


AI가 보안을 위협하지 않도록 하는 방법
몇 달 전, 보안 연구자들은 한 해커 그룹이 AI 시스템을 훈련시켜 스스로 랜섬웨어 공격을 수행하도록 만든 사실을 밝혀냈습니다. 그 시스템은 공격 대상을 선택하고, 어떤 데이터를 탈취할지 결정했으며, 협상 과정에서 피해자의 반응에 따라 어조를...

PAGO Networks
10월 10일2분 분량


공급망 및 운영 기술(OT)의 취약점
2025년은 현대 산업에 있어 혹독한 경고의 해였습니다. 한 유명 자동차 제조사의 심각한 사이버 사고로 인해 생산 라인이 멈추고, 배송이 지연되었으며, 주요 공급업체들과의 연결이 끊겼습니다. 이러한 혼란은 순식간에 전 세계 대리점과 고객에게까지...

PAGO Networks
10월 2일2분 분량


보안은 ‘보유’가 아니라 ‘운영’에서 완성된다
오늘날 기업들은 EDR, NDR, Open XDR, 클라우드 네이티브 보안, IAM, AI 기반 SIEM 등 다양한 보안 솔루션을 도입하고 있습니다. 그러나 대형 보안 사고는 여전히 끊이지 않으며, 중요한 질문을 던집니다. 👉 우리는 정말 안전한가, 아니면 단순히 기술을 쌓아두는 데 그치고 있는가? 핵심 문제: 기술의 ‘보유’가 아닌 ‘운영’ 보안 실패의 원인은 기술 부족이 아닙니다. 진짜 문제는 이 기술들이 실제 운영 환경에서 얼마나 제대로 통합·적용되는가에 있습니다. 수천 건의 경고가 쏟아져도 신호와 잡음을 구분하지 못하면, 실제 위협은 그대로 기업 내부를 통과합니다 . 6개 산업이 보여준 인사이트 이번 국내 대표 IT 전문 미디어 바이라인네트워크와 PAGO 공동 스페셜 리포트는 리테일, 제조, 식음료, 헬스케어, 에너지/화학, 공공·금융 6개 산업의 실제 사례를 심층 분석했습니다. 공통된 결론은 명확합니다. 탐지 중심의 전통적 모델만으로는

PAGO Networks
8월 31일1분 분량


기술은 시작일 뿐…보안의 진짜 승부는 '운영'에서 갈린다
Preemptive. Proactive. Containment. 이제 보안 전략은 기술보다 ‘운영’ 중심으로 재편되고 있습니다. 위협을 조기에 감지하고, 능동적으로 대응하며, 피해 확산을 막는 실행력이 무엇보다 중요해졌습니다. RSA 콘퍼런스...

권영목
7월 31일1분 분량


Stellar Cyber의 넓은 시야, PAGO MDR의 빠른 판단.두 기술이 하나로 연결될 때, 대응은 완성됩니다.
단순한 XDR이 아닙니다. Open XDR의 ‘가시성’에, PAGO의 ‘판단력과 실행력’이 더해질 때, 위협은 진짜 ‘차단’됩니다. 🌐 보안 이벤트는 많지만, "지금 어디서 무슨 일이 벌어지고 있는지" 알 수 없던 때가 있었습니다....

PAGO Networks
7월 2일2분 분량


SentinelOne이 위협을 감지한다면, PAGO는 그 위협에 즉시 대응합니다.기술과 실행이 만나는 지점, 그것이 PAGO MDR입니다.
기술이 뛰어나도, 현장을 이해하는 파트너가 없다면 보안은 절반만 완성된 것입니다. 그래서 지금, 기업들은 SentinelOne 과 PAGO MDR 을 함께 선택 하고 있습니다. 🧠 AI의 정확한 ‘눈’이 있다면, 실제로 ‘막는 팔’도...

PAGO Networks
6월 30일2분 분량


호주에서 보고된 AI 기반 세금 사기 300% 급증
디지털 커뮤니케이션에 대한 신뢰가 그 어느 때보다도 약해졌습니다. 최근 몇 주 동안 호주 당국은 기계 학습 기반 세금 사기가 급증했다는 경고음을 울렸습니다. 이들은 세금 시즌을 노린 피싱 캠페인이 전년 대비 300% 증가했다고 보고했습니다....

PAGO Networks
6월 19일2분 분량
![[Gartner SRM Summit 2025] 보안 관리 최적화로 위협 노출 최소화 with CTEM, ASCA](https://static.wixstatic.com/media/374e53_d66bb691cca84d6d8d0ca80bbfc77a3a~mv2.png/v1/fill/w_333,h_250,fp_0.50_0.50,q_35,blur_30,enc_avif,quality_auto/374e53_d66bb691cca84d6d8d0ca80bbfc77a3a~mv2.webp)
![[Gartner SRM Summit 2025] 보안 관리 최적화로 위협 노출 최소화 with CTEM, ASCA](https://static.wixstatic.com/media/374e53_d66bb691cca84d6d8d0ca80bbfc77a3a~mv2.png/v1/fill/w_305,h_229,fp_0.50_0.50,q_95,enc_avif,quality_auto/374e53_d66bb691cca84d6d8d0ca80bbfc77a3a~mv2.webp)
[Gartner SRM Summit 2025] 보안 관리 최적화로 위협 노출 최소화 with CTEM, ASCA
레이스카 환상 : 최고의 장비가 아닌 안정적인 기본기 Gartner의 VP Analyst인 Chris Silva는 복잡한 보안 솔루션에 대한 집착을 “스틱 변속기를 모르는 채 레이스카를 산 격”이라고 비유했습니다. 기업이 실제로 필요한 것은 최고...

남광해
6월 14일2분 분량
![[Gartner SRM Summit 2025] 사이버 공격 억제 (Cyber Deterrence) 전략](https://static.wixstatic.com/media/374e53_a32f0fe0e7334f84a1c9df305474c3e4~mv2.png/v1/fill/w_333,h_250,fp_0.50_0.50,q_35,blur_30,enc_avif,quality_auto/374e53_a32f0fe0e7334f84a1c9df305474c3e4~mv2.webp)
![[Gartner SRM Summit 2025] 사이버 공격 억제 (Cyber Deterrence) 전략](https://static.wixstatic.com/media/374e53_a32f0fe0e7334f84a1c9df305474c3e4~mv2.png/v1/fill/w_305,h_229,fp_0.50_0.50,q_95,enc_avif,quality_auto/374e53_a32f0fe0e7334f84a1c9df305474c3e4~mv2.webp)
[Gartner SRM Summit 2025] 사이버 공격 억제 (Cyber Deterrence) 전략
공격자가 시작조차 하기 전에, 공격 자체를 멈추게 하는 전략 즉, 사이버 공격 억제 (Cyber Deterrence) 전략 발표 내용은 상당히 흥미로운 세션이었습니다. Will Candrick가트너 애널리스트는 사이버 방어 전략에 대한...

권영목
6월 14일6분 분량
![[Gartner SRM Summit 2025] 2025년 보안 운영의 4가지 핵심 동향과 생존 전략](https://static.wixstatic.com/media/374e53_e378d2f6fb2f491f9252d2d0a9108899~mv2.png/v1/fill/w_334,h_250,fp_0.50_0.50,q_35,blur_30,enc_avif,quality_auto/374e53_e378d2f6fb2f491f9252d2d0a9108899~mv2.webp)
![[Gartner SRM Summit 2025] 2025년 보안 운영의 4가지 핵심 동향과 생존 전략](https://static.wixstatic.com/media/374e53_e378d2f6fb2f491f9252d2d0a9108899~mv2.png/v1/fill/w_306,h_229,fp_0.50_0.50,q_95,enc_avif,quality_auto/374e53_e378d2f6fb2f491f9252d2d0a9108899~mv2.webp)
[Gartner SRM Summit 2025] 2025년 보안 운영의 4가지 핵심 동향과 생존 전략
2025년 사이버 보안 환경은 어떻게 변화할까요? 최근 Gartner Eric Ahlm이 발표한 'Outlook for Security Operation 2025'는 이 질문에 대한 심층적인 분석과 명확한 지침을 제공했습니다. 인력 부족이...

권표
6월 13일5분 분량
![[Gartner SRM Summit 2025] AI 기반의 자율(Autonomous)적인 SOC의 현실적 로드맵](https://static.wixstatic.com/media/374e53_35eb62b0cbdf47a4a0143bdeec5248fe~mv2.jpg/v1/fill/w_333,h_250,fp_0.50_0.50,q_30,blur_30,enc_avif,quality_auto/374e53_35eb62b0cbdf47a4a0143bdeec5248fe~mv2.webp)
![[Gartner SRM Summit 2025] AI 기반의 자율(Autonomous)적인 SOC의 현실적 로드맵](https://static.wixstatic.com/media/374e53_35eb62b0cbdf47a4a0143bdeec5248fe~mv2.jpg/v1/fill/w_305,h_229,fp_0.50_0.50,q_90,enc_avif,quality_auto/374e53_35eb62b0cbdf47a4a0143bdeec5248fe~mv2.webp)
[Gartner SRM Summit 2025] AI 기반의 자율(Autonomous)적인 SOC의 현실적 로드맵
Kevin Schmidt가 발표한 "AI-Enhanced SOC Bridging the Gap to Advanced Automation in 2025" 세션은 '자율 SOC(Autonomous SOC)'라는 화두를 중심으로, 실제 보안...

권표
6월 13일4분 분량
![[Gartner SRM Summit 2025] 미래 보안 : 생성형 AI, 기회와 위협의 양날의 검](https://static.wixstatic.com/media/374e53_38c1cc81c9544f11a524e963c94e7ae5~mv2.jpg/v1/fill/w_333,h_250,fp_0.50_0.50,q_30,blur_30,enc_avif,quality_auto/374e53_38c1cc81c9544f11a524e963c94e7ae5~mv2.webp)
![[Gartner SRM Summit 2025] 미래 보안 : 생성형 AI, 기회와 위협의 양날의 검](https://static.wixstatic.com/media/374e53_38c1cc81c9544f11a524e963c94e7ae5~mv2.jpg/v1/fill/w_305,h_229,fp_0.50_0.50,q_90,enc_avif,quality_auto/374e53_38c1cc81c9544f11a524e963c94e7ae5~mv2.webp)
[Gartner SRM Summit 2025] 미래 보안 : 생성형 AI, 기회와 위협의 양날의 검
생성형 AI: 보안의 미래를 형성하는 혁신과 위험 최근 보안 분야에서 생성형 AI(Gen AI)의 도입이 빠르게 확산되고 있습니다. 현재 약 16%의 기업들이 생성형 AI를 보안 분야에 실제로 도입하여 운영 중이며, 약 20%는 시험 운영...

남광해
6월 12일5분 분량
![[Gartner SRM Summit 2025] 중견기업을 위한 최적의 SOC 선택 가이드](https://static.wixstatic.com/media/374e53_3a90a831f3d04a8ea9e934512316c499~mv2.png/v1/fill/w_334,h_250,fp_0.50_0.50,q_35,blur_30,enc_avif,quality_auto/374e53_3a90a831f3d04a8ea9e934512316c499~mv2.webp)
![[Gartner SRM Summit 2025] 중견기업을 위한 최적의 SOC 선택 가이드](https://static.wixstatic.com/media/374e53_3a90a831f3d04a8ea9e934512316c499~mv2.png/v1/fill/w_306,h_229,fp_0.50_0.50,q_95,enc_avif,quality_auto/374e53_3a90a831f3d04a8ea9e934512316c499~mv2.webp)
[Gartner SRM Summit 2025] 중견기업을 위한 최적의 SOC 선택 가이드
Patrick Long Gartner Analyst 중간 규모 기업을 위한 SOC 서비스 모델: 현명한 전략의 필요성 Gartner의 수석 Analyst인 Patrick Long은 오늘날 비즈니스 환경에서 사이버 보안의 중요성은 아무리 강조해도...

남광해
6월 11일4분 분량
![[Gartner SRM Summit 2025] Gartner가 제시하는 사이버 보안 도구 최적화 전략: 과부하를 넘어 효율성으로](https://static.wixstatic.com/media/374e53_e0176a65f8214259be5ef72b110ba532~mv2.png/v1/fill/w_333,h_250,fp_0.50_0.50,q_35,blur_30,enc_avif,quality_auto/374e53_e0176a65f8214259be5ef72b110ba532~mv2.webp)
![[Gartner SRM Summit 2025] Gartner가 제시하는 사이버 보안 도구 최적화 전략: 과부하를 넘어 효율성으로](https://static.wixstatic.com/media/374e53_e0176a65f8214259be5ef72b110ba532~mv2.png/v1/fill/w_305,h_229,fp_0.50_0.50,q_95,enc_avif,quality_auto/374e53_e0176a65f8214259be5ef72b110ba532~mv2.webp)
[Gartner SRM Summit 2025] Gartner가 제시하는 사이버 보안 도구 최적화 전략: 과부하를 넘어 효율성으로
복잡한 사이버 보안 환경 속 효율적인 도구 최적화 전략 사이버 보안 환경은 종종 '눈보라 치는 사이버 보안 도구들'이라는 비유처럼 복잡하고 혼란스럽습니다. 수천 개의 사이버 보안 벤더와 평균 43개 정도의 보안 도구를 사용하는 조직이 많아지면서,...

남광해
6월 11일3분 분량
![[Gartner SRM Summit 2025] ID 및 액세스 관리(IAM) 2025 전망](https://static.wixstatic.com/media/374e53_b870c5de561d4707be9b46cc8dc27f46~mv2.png/v1/fill/w_333,h_250,fp_0.50_0.50,q_35,blur_30,enc_avif,quality_auto/374e53_b870c5de561d4707be9b46cc8dc27f46~mv2.webp)
![[Gartner SRM Summit 2025] ID 및 액세스 관리(IAM) 2025 전망](https://static.wixstatic.com/media/374e53_b870c5de561d4707be9b46cc8dc27f46~mv2.png/v1/fill/w_305,h_229,fp_0.50_0.50,q_95,enc_avif,quality_auto/374e53_b870c5de561d4707be9b46cc8dc27f46~mv2.webp)
[Gartner SRM Summit 2025] ID 및 액세스 관리(IAM) 2025 전망
Gartner SRM Summit 2025 Day 2에서 Akif Khan은 현대 사이버 보안의 핵심으로 ID 및 접근 관리(Identity and Access Management, IAM)의 중요성을 강조했습니다. 인공지능, Machine...

권표
6월 11일5분 분량
![[Gartner SRM Summit 2025] 매니지드 탐지 및 대응 서비스 시장 가이드](https://static.wixstatic.com/media/374e53_8f9415d5a64d455bbf36108d1415a6d7~mv2.jpg/v1/fill/w_334,h_250,fp_0.50_0.50,q_30,blur_30,enc_avif,quality_auto/374e53_8f9415d5a64d455bbf36108d1415a6d7~mv2.webp)
![[Gartner SRM Summit 2025] 매니지드 탐지 및 대응 서비스 시장 가이드](https://static.wixstatic.com/media/374e53_8f9415d5a64d455bbf36108d1415a6d7~mv2.jpg/v1/fill/w_306,h_229,fp_0.50_0.50,q_90,enc_avif,quality_auto/374e53_8f9415d5a64d455bbf36108d1415a6d7~mv2.webp)
[Gartner SRM Summit 2025] 매니지드 탐지 및 대응 서비스 시장 가이드
Pete Shoard Gartner VP Analyst Gartner 가이드 분석: MDR, 보안 구매를 넘어 운영 효율성으로 Gartner의 VP Analyst인 Pete Shoard는 "Managed Detection and...

남광해
6월 10일2분 분량
PAGO 뉴스레터 신청하기
bottom of page
