누적 보안 이벤트 250억 건 성과.. 에버스핀, 대학가 해킹 이슈도 대응

대학가 대규모 개인정보 유출로 웹 보안 경각심…자동화 공격 갈수록 지능화

크레덴셜스터핑·매크로·스크래핑 등 다양한 웹 위협 대응

금융·공공·커머스 넘어 한국기술교육대·전북대 등 교육시장으로 확산

기업공개(IPO)를 준비 중인 AI 사이버보안 기업 에버스핀(대표 하영빈)이 핵심 솔루션 '에버세이프 웹(Eversafe Web)'을 앞세워 금융을 넘어 공공·커머스·교육 등으로 시장을 확대하며 새로운 성장축을 만들어가고 있다. 최근 한 대학에서는 통합 로그인 계정을 겨냥한 무작위 대입 공격(브루트포스)으로 약 18만건의 개인정보가 유출되는 사고가 발생하면서 웹 보안에 대한 경각심도 커지고 있다. 유출 대상에는 박근혜 전 대통령의 개인정보도 포함된 것으로 확인돼 파장이 커졌다. 브루트포스는 계정을 무작위로 대입해 뚫는 초보적인 방식이지만, 이 수법이 한 단계 발전하면 유출된 계정정보로 정상 로그인을 위장하는 '크레덴셜스터핑'이 된다. 여기에 매크로, 스크래핑 등 공격 방식까지 다양해지면서 특정 공격만 차단하는 기존 방식으로는 대응에 한계가 있다는 지적이 나온다. 에버세이프 웹은 이처럼 진화하는 공격 방식까지도 손쉽게 방어할 수 있다는 설명이다. 

<이미지출처: 에버스핀>

에버세이프 웹을 이끌고 있는 정대석 이사는 "중요한 것은 특정 공격 하나를 막는 것이 아니라 공격 방식이 계속 바뀌더라도 대응할 수 있는 보안 구조를 만드는 것"이라고 말했다. 이어 "250억건 이상의 데이터와 국내외 운영 실적은 에버세이프 웹이 실제 시장에서 검증되고 있다는 지표이며, 웹은 금융뿐 아니라 공공·커머스·교육 등 모든 디지털 서비스의 핵심 접점인 만큼 웹서비스가 존재하는 곳이 곧 에버세이프 웹의 시장"이라고 강조했다. 그러면서 "금융에서 검증된 AI-MTD 기술을 이제 모든 웹서비스로 확장하는 단계로, 에버세이프 웹을 에버스핀의 다음 성장을 이끄는 핵심 축으로 키우겠다"고 밝혔다. 에버세이프 웹은 에버스핀의 핵심 기술인 AI-MTD(Moving Target Defense)를 웹 환경에 적용해 보안 로직 자체를 지속적으로 변화시킨다. 

 

공격자가 고정된 로직을 분석해 동일한 방식으로 공격하기 어렵게 만드는 구조다. 대응 범위도 넓다. 웹 위·변조와 데이터 탈취뿐 아니라 브루트포스·크레덴셜스터핑, 매크로·스크래핑, 비정상 요청 등 웹서비스에서 발생하는 다양한 위협에 대응한다. 기술력은 대형 고객사 레퍼런스로 이어지고 있다. NH농협은행, 삼성카드, 한국투자증권, 메리츠증권, KB증권, 저축은행중앙회, SBI저축은행 등 주요 금융권을 비롯해 국세청, 성남도시개발공사, 티켓링크, 헥토파이낸셜 등 공공·엔터테인먼트·결제 영역으로 적용 범위를 넓혀왔다. 최근에는 교육시장으로 확산되고 있다. 한국기술교육대학교가 학사행정시스템·LMS·통합포털 등에 에버세이프 웹을 도입했으며, 전북대학교 역시 고도화되는 웹 기반 위협에 선제적으로 대응하기 위해 도입을 앞두고 있다.

IT개발자협동조합 기자단 기자 kodec@devtimes.co.kr
작성 2026.09.10 12:09 수정 2026.09.10 12:37

RSS피드 기사제공처 : 청년개발자신문 / 등록기자: IT개발자협동조합 기자단 무단 전재 및 재배포금지

해당기사의 문의는 기사제공처에게 문의

댓글 0개 (/ 페이지)
댓글등록- 개인정보를 유출하는 글의 게시를 삼가주세요.
등록된 댓글이 없습니다.
Shorts NEWS 더보기
자신의 분야에 전문가의 목소리를 담는 뉴스 더초이스
더초이스 비즈니스 어워즈 고객의 선택과 신뢰를 공식적인 브랜드 가치로 증..
더초이스 비즈니스 어워즈 고객의 선택과 신뢰를 공식적인 브랜드 가치로 증..
초청 전문 기자단 모집_더초이스