씨큐비스타가 ‘2026 씨큐비스타 파트너스데이’를 개최하고 차세대 네트워크 위협 탐지 및 대응 NDR 플랫폼 ‘패킷사이버 v3.0’의 2026년 비전을 공식 선포했다. 업체는 2026년을 글로벌 보안 시장의 기술 표준을 재정의하는 ‘NDR 도약의 원년’으로 삼고 세계시장 공략에 본격 나선다는 계획이다. 이번 행사에는 DB Inc 신성수 팀장 티사이언티픽 김주형 전무 아이플래넷 이승열 대표 등 핵심 파트너사와 총판기업이 참석했다. 참석자들은 지능형 지속 위협과 랜섬웨어 대응을 위한 ‘패킷사이버 v3.0’의 기술 로드맵과 시장 확대 전략을 논의했다. 전덕조 씨큐비스타 대표는 “패킷사이버는 MITRE ATT&CK 전 영역을 포괄하는 네트워크 기반 위협 탐지 표준을 지향한다”며 “2026년 v3.0 출시를 통해 글로벌 시장에서 독보적인 기술적 차별성을 입증하고 NDR 시장의 기준을 재정의하겠다”고 밝혔다. 패킷사이버의 핵심 경쟁력은 ‘BPFDoor’ 네트워크 기반 탐지 기술이다. BPFDoor는 리눅스 커널 기능을 악용해 방화벽을 우회하는 은닉형 백도어로 씨큐비스타는 매직 바이트 시퀀스와 비정상적인 로우 소켓 생성 행위를 분석하는 구조적 탐지 체계를 구축했다
씨큐비스타가 최신 잠복형 악성코드인 ‘BPFDoor’를 실시간 탐지할 수 있는 신기술을 개발했다. 기존 보안제품으로는 탐지가 어려웠던 이 공격을 에이전트 설치 없이 네트워크 트래픽만으로 포착하는 ‘백도어 헌터(Backdoor Hunter)’ 기술을 상용화해 자사의 네트워크 위협탐지·대응(NDR) 솔루션 ‘패킷사이버(PacketCYBER)’에 탑재했다고 밝혔다. BPFDoor는 중국 연계 APT 조직 ‘레드 멘션(Red Menshen)’이 사용하는 은닉형 리눅스 백도어로, BPF 기반의 패시브 감시와 ‘매직 패킷 트리거’ 기법을 통해 기존 보안 체계를 회피하는 고도화된 공격으로 알려져 있다. 통신·정부·교육·물류 등 다양한 산업 영역에서 장기간 잠복 침투 사례가 보고되며 탐지 난이도가 높다. 씨큐비스타는 ‘악성코드가 은닉할 수 있을지라도 외부와 통신은 반드시 해야 한다’는 원리에 따라 BPFDoor의 동작 패턴을 분석했다. 그 결과 공격 시작 신호인 ‘매직 패킷’, 약 2.5초 내 활성화, 15초 간격의 규칙적 통신, 정보 유출 시 작은 단위로 분할 전송하는 등 일련의 공통 패턴을 확인했다. 이러한 행위를 탐지하도록 설계된 백도어 헌터는 실험 환경에서 총 22