KPI뉴스 - 롯데면세점, 화이트해커 활용한 '블랙박스 모의해킹' 진행

  • 구름많음제주25.5℃
  • 구름많음포항31.0℃
  • 흐림홍성23.9℃
  • 흐림청주24.0℃
  • 구름많음북창원27.0℃
  • 구름많음광양시26.9℃
  • 구름많음부산24.1℃
  • 흐림충주23.7℃
  • 흐림철원20.8℃
  • 구름많음남해26.2℃
  • 비대전22.8℃
  • 흐림부여23.6℃
  • 흐림장흥23.9℃
  • 구름많음여수24.8℃
  • 흐림영월21.2℃
  • 구름많음영덕29.3℃
  • 구름많음울산27.8℃
  • 구름많음의령군28.4℃
  • 흐림동두천20.5℃
  • 비전주22.7℃
  • 구름많음추풍령25.1℃
  • 흐림천안24.2℃
  • 흐림통영23.4℃
  • 구름많음대구31.0℃
  • 흐림세종22.9℃
  • 흐림강릉21.6℃
  • 구름많음영천29.3℃
  • 비서울21.4℃
  • 구름많음김해시25.8℃
  • 흐림정선군21.3℃
  • 흐림안동24.9℃
  • 흐림문경25.2℃
  • 흐림거창27.3℃
  • 흐림봉화23.0℃
  • 흐림영광군22.7℃
  • 흐림태백22.9℃
  • 비북춘천21.5℃
  • 흐림정읍22.5℃
  • 흐림인제19.8℃
  • 흐림이천21.7℃
  • 구름많음군산22.6℃
  • 흐림장수21.9℃
  • 구름많음고산25.2℃
  • 구름많음양산시28.1℃
  • 구름많음청송군28.7℃
  • 흐림목포22.9℃
  • 흐림고창군23.2℃
  • 흐림영주23.7℃
  • 흐림해남24.2℃
  • 흐림완도24.1℃
  • 흐림춘천21.1℃
  • 구름많음함양군25.8℃
  • 흐림상주24.7℃
  • 비인천21.4℃
  • 흐림원주20.8℃
  • 구름많음거제23.1℃
  • 안개울릉도22.7℃
  • 흐림흑산도24.9℃
  • 구름많음고흥24.1℃
  • 흐림금산23.1℃
  • 맑음서귀포26.6℃
  • 흐림속초19.2℃
  • 구름많음보성군24.9℃
  • 흐림대관령19.4℃
  • 구름많음산청28.7℃
  • 흐림순창군22.4℃
  • 흐림부안23.5℃
  • 흐림광주23.1℃
  • 흐림강화20.7℃
  • 흐림고창23.0℃
  • 비북강릉20.7℃
  • 흐림서청주23.7℃
  • 구름많음구미30.5℃
  • 구름많음합천29.9℃
  • 흐림밀양28.3℃
  • 흐림서산22.3℃
  • 비수원21.7℃
  • 흐림보은22.4℃
  • 구름많음진주26.2℃
  • 흐림강진군24.0℃
  • 흐림파주20.9℃
  • 흐림의성28.1℃
  • 흐림양평21.9℃
  • 흐림울진23.6℃
  • 구름많음동해26.3℃
  • 흐림순천23.1℃
  • 구름많음창원25.2℃
  • 흐림제천20.3℃
  • 흐림임실23.4℃
  • 구름많음경주시29.0℃
  • 흐림남원23.5℃
  • 흐림보령22.0℃
  • 흐림진도군23.5℃
  • 흐림홍천21.1℃
  • 구름많음북부산26.5℃
  • 구름많음성산27.7℃
  • 비백령도18.2℃

롯데면세점, 화이트해커 활용한 '블랙박스 모의해킹' 진행

유태영 기자
기사승인 : 2026-01-21 10:43:22

롯데면세점은 사이버 보안 전문 기업 스틸리언과 약 1개월 동안 '블랙박스 모의해킹'을 진행했다고 21일 밝혔다.

블랙박스 모의해킹은 점검을 의뢰한 기업이 시스템 구조나 취약점 정보 등 어떠한 사전 정보도 제공하지 않고, 별도의 시나리오 없이 외부 공격자의 관점에서 가능한 모든 방법을 동원해 침투를 시도하는 방식으로 진행된다.

 

▲롯데면세점 명동본점.[롯데면세점 제공]

 

이는 업체와의 협의를 통해 특정 조건이나 상황에 대해 점검하는 일반적인 모의해킹과 달리, 실제 해킹 공격에 가장 가까운 환경에서 전반적인 보안 시스템 수준을 평가할 수 있는 특징을 가지고 있다.

롯데면세점은 지난달 29일부터 약 1개월간 스틸리언의 화이트해커 집단에 의해 점검을 받았다. 점검 대상은 인터넷망을 통해 외부에서 접근 가능한 롯데면세점의 모든 서비스이다.

 

이번 모의해킹을 통해 자사 서비스에 잠재된 보안 빈틈을 철저히 파악할 예정이며, 모의해킹 기간 동안 발견된 취약점에 대해서도 스틸리언과 합동으로 점검 및 보완 작업을 진행할 계획이다. 이를 통해 보안 위협 요소를 사전에 제거하고, 잠재적인 보안 사고를 예방함으로써 고객 신뢰도를 더욱 높일 것으로 기대된다.

롯데면세점은 정보보호 태스크포스(TF)를 구성하고 매 분기 정보보호 실무위원회를 진행하는 등 전사적으로 보안 역량을 강화하기 위해 노력하고 있다. 

 

아마존웹서비스(AWS) 인프라 운영 환경에 대해 정기적인 보안성 평가를 실시하고, 개발자와 운영자를 대상으로 취약점 조치 가이드 교육을 진행하고 있다. 

 

롯데면세점과 롯데호텔앤리조트, 롯데월드 어드벤처 사업부로 구성된 호텔롯데는 지난해 12월 과학기술정보통신부 주최로 열린 '시큐리티 페스타 2025'에서 정보보호 산업 발전 유공으로 과기부 장관 표창을 수상한 바 있다.

 

KPI뉴스 / 유태영 기자 ty@kpinews.kr

 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]