케이스 스터디: 현대캐피탈

현대캐피탈 해커 검거

서울경찰청(SMPA)에 따르면, 신 씨(39세)는 필리핀에서 체포되어 12월 14일 한국으로 송환됐다.

도입 배경 및 목적

2011년 4월 해킹 사건
약 2개월에 걸쳐 신원이 확인되지 않은 해커에 의해 고객 42만 명(약 24%)의 개인정보가 유출됨

피해 내용
해커에게 약 10만 달러(USD) 직접 손실 발생; 13,000명의 고객 비밀번호 탈취

구현 세부 내용 및 주요 이니셔티브

구현 세부 내용
WSS는 현대캐피탈의 온프레미스 및 하이브리드 클라우드 인프라에 통합되었습니다. 배포는 웹셸, 악성 스크립트, 비인가 수정으로부터 핵심 웹 서버를 보호하는 데 중점을 두었습니다.

주요 이니셔티브

기존 SIEM 시스템과의 연동을 통한 알림 관리 효율화

웹 서버 파일 시스템의 실시간 모니터링

웹셸 및 악성코드의 자동 탐지 및 격리

APT 및 홈페이지 변조 시도에 대한 대응 역량 강화

고객의 피드백

현대캐피탈 내부 보안팀은 WSS 도입 이후 웹 서버 보안에 대한 신뢰도가 높아졌다고 평가했습니다. WSS는 수작업 업무 부담을 크게 줄이고, 탐지 속도를 개선해준 것으로 나타났습니다. 특히, 솔루션의 경량 아키텍처와 실시간 대응 기능이 높이 평가되었으며, 이는 운영 안정성과 고객 신뢰도 향상에 크게 기여했습니다.


K-Secure Log 케이스 스터디