KPI뉴스 - 롯데면세점, 화이트해커 활용한 '블랙박스 모의해킹' 진행

  • 맑음강진군9.0℃
  • 맑음창원13.1℃
  • 맑음북창원13.0℃
  • 맑음거제13.2℃
  • 맑음전주13.4℃
  • 흐림철원7.0℃
  • 맑음안동9.3℃
  • 맑음영광군12.5℃
  • 맑음진주8.5℃
  • 흐림백령도12.1℃
  • 맑음북춘천6.4℃
  • 맑음양평8.1℃
  • 맑음포항14.1℃
  • 맑음수원11.4℃
  • 맑음춘천7.0℃
  • 맑음봉화4.2℃
  • 맑음부여7.8℃
  • 맑음함양군5.6℃
  • 맑음상주8.4℃
  • 흐림동두천9.3℃
  • 맑음북강릉16.7℃
  • 맑음홍천6.6℃
  • 맑음정읍13.2℃
  • 맑음금산7.0℃
  • 맑음해남9.9℃
  • 맑음의령군8.6℃
  • 맑음세종9.4℃
  • 맑음홍성12.6℃
  • 맑음서청주7.9℃
  • 맑음부안12.3℃
  • 맑음광주11.5℃
  • 맑음추풍령6.6℃
  • 맑음보성군9.8℃
  • 맑음울진16.9℃
  • 맑음인천13.0℃
  • 맑음영주8.9℃
  • 맑음태백12.8℃
  • 맑음거창7.4℃
  • 맑음양산시11.8℃
  • 맑음제천6.9℃
  • 맑음고산14.1℃
  • 맑음영덕15.0℃
  • 맑음경주시10.0℃
  • 맑음여수12.5℃
  • 맑음의성7.8℃
  • 맑음장수5.7℃
  • 맑음고흥9.0℃
  • 맑음흑산도13.3℃
  • 맑음남원8.4℃
  • 맑음파주6.9℃
  • 맑음청송군7.9℃
  • 맑음광양시12.8℃
  • 맑음강릉18.6℃
  • 맑음정선군4.1℃
  • 맑음목포12.5℃
  • 맑음부산14.9℃
  • 맑음김해시12.1℃
  • 맑음강화11.3℃
  • 맑음동해16.9℃
  • 맑음진도군11.6℃
  • 맑음문경9.1℃
  • 맑음통영11.7℃
  • 맑음성산15.8℃
  • 맑음청주11.3℃
  • 맑음영천8.8℃
  • 맑음고창14.1℃
  • 맑음천안7.5℃
  • 맑음제주13.1℃
  • 맑음군산10.1℃
  • 맑음충주8.0℃
  • 맑음울산11.8℃
  • 맑음이천8.4℃
  • 맑음산청6.5℃
  • 맑음인제6.5℃
  • 맑음남해13.4℃
  • 맑음서산13.9℃
  • 맑음서귀포14.4℃
  • 맑음합천8.4℃
  • 맑음원주8.7℃
  • 맑음구미10.9℃
  • 맑음장흥9.2℃
  • 맑음밀양9.3℃
  • 맑음속초19.8℃
  • 맑음보령15.7℃
  • 맑음영월7.0℃
  • 맑음대관령9.8℃
  • 맑음완도13.0℃
  • 맑음순천6.7℃
  • 맑음고창군11.7℃
  • 맑음보은5.8℃
  • 맑음북부산12.0℃
  • 맑음순창군8.6℃
  • 맑음대구12.2℃
  • 맑음대전10.0℃
  • 맑음울릉도14.8℃
  • 맑음임실6.9℃
  • 맑음서울10.5℃

롯데면세점, 화이트해커 활용한 '블랙박스 모의해킹' 진행

유태영 기자
기사승인 : 2026-01-21 10:43:22

롯데면세점은 사이버 보안 전문 기업 스틸리언과 약 1개월 동안 '블랙박스 모의해킹'을 진행했다고 21일 밝혔다.

블랙박스 모의해킹은 점검을 의뢰한 기업이 시스템 구조나 취약점 정보 등 어떠한 사전 정보도 제공하지 않고, 별도의 시나리오 없이 외부 공격자의 관점에서 가능한 모든 방법을 동원해 침투를 시도하는 방식으로 진행된다.

 

▲롯데면세점 명동본점.[롯데면세점 제공]

 

이는 업체와의 협의를 통해 특정 조건이나 상황에 대해 점검하는 일반적인 모의해킹과 달리, 실제 해킹 공격에 가장 가까운 환경에서 전반적인 보안 시스템 수준을 평가할 수 있는 특징을 가지고 있다.

롯데면세점은 지난달 29일부터 약 1개월간 스틸리언의 화이트해커 집단에 의해 점검을 받았다. 점검 대상은 인터넷망을 통해 외부에서 접근 가능한 롯데면세점의 모든 서비스이다.

 

이번 모의해킹을 통해 자사 서비스에 잠재된 보안 빈틈을 철저히 파악할 예정이며, 모의해킹 기간 동안 발견된 취약점에 대해서도 스틸리언과 합동으로 점검 및 보완 작업을 진행할 계획이다. 이를 통해 보안 위협 요소를 사전에 제거하고, 잠재적인 보안 사고를 예방함으로써 고객 신뢰도를 더욱 높일 것으로 기대된다.

롯데면세점은 정보보호 태스크포스(TF)를 구성하고 매 분기 정보보호 실무위원회를 진행하는 등 전사적으로 보안 역량을 강화하기 위해 노력하고 있다. 

 

아마존웹서비스(AWS) 인프라 운영 환경에 대해 정기적인 보안성 평가를 실시하고, 개발자와 운영자를 대상으로 취약점 조치 가이드 교육을 진행하고 있다. 

 

롯데면세점과 롯데호텔앤리조트, 롯데월드 어드벤처 사업부로 구성된 호텔롯데는 지난해 12월 과학기술정보통신부 주최로 열린 '시큐리티 페스타 2025'에서 정보보호 산업 발전 유공으로 과기부 장관 표창을 수상한 바 있다.

 

KPI뉴스 / 유태영 기자 ty@kpinews.kr

 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]