³Ý½ºÄ«¿ìÆ®, »ó¹Ý±â ¡®µðµµ½º À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼¡¯ ¹ßÇ¥...¡®ÇØÄ¿ÀÇ Áö´É¡¤Á¤±³È·Î °ø°Ý ±ÞÁõ¡¯
·¯½Ã¾Æ-¿ìÅ©¶óÀ̳ª ÀüÀï ÀÌÈÄ ¾ÆÀÏ·£µå, Àεµ, ´ë¸¸, Çɶõµå ´ë»ó °ø°Ý ´Ã¾î³ª
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¿ÃÇØ »ó¹Ý±â Àü ¼¼°è¿¡¼ ÀÚÇàµÈ µðµµ½º °ø°ÝÀÌ 601¸¸ 9,888°ÇÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ, Áö³ÇØ ÃʺÎÅÍ ½ÃÀÛµÈ TCP ±â¹Ý Ç÷¯µù °ø°Ý(SYN, ACK, RST)ÀÌ Àüü °ø°ÝÀÇ 46%¸¦ Â÷ÁöÇÏ¸ç °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â °ø°Ý º¤ÅÍ ÁöÀ§¸¦ À¯ÁöÇß´Ù.
[À̹ÌÁö=utoimage]
³Ý½ºÄ«¿ìÆ®½ÃÁîÅÛÁî(ÀÌÇÏ ³Ý½ºÄ«¿ìÆ®)°¡ ÃÖ±Ù 2022³â »ó¹Ý±â ¡®µðµµ½º À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼(DDoS Threat Intelligence Report)¡¯¸¦ ¹ßÇ¥Çß´Ù. º¸°í¼¿¡ µû¸£¸é Áö´É¡¤Á¤±³ÈµÈ »çÀ̹ö ¹üÁËÀÚµéÀÌ »õ·Î¿î µðµµ½º(DDoS : ºÐ»ê ¼ºñ½º °ÅºÎ) °ø°Ý º¤ÅÍ¿Í ¿©·¯ ¹æ¹ýÀ» µ¿¿øÇØ ¹æ¾î ½Ã½ºÅÛÀ» ¿ìȸÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
³Ý½ºÄ«¿ìÆ®ÀÇ ¡®¾Æ¹ö(Arbor)¡¯´Â Àü ¼¼°è ÀÎÅͳݼºñ½º»ç¾÷ÀÚ(ISP), ´ëÇü µ¥ÀÌÅͼ¾ÅÍ, Á¤ºÎ, ±â¾÷ ³×Æ®¿öÅ© ´ëºÎºÐÀÌ µµÀÔÇÑ µðµµ½º °ø°Ý º¸È£ ¼Ö·ç¼ÇÀ¸·Î µðµµ½º °ø°Ý °ü·Ã À͸í Åë°è¸¦ ³Ý½ºÄ«¿ìÆ®ÀÇ ¡®¾×Ƽºê ·¹º§ À§Çù ºÐ¼® ½Ã½ºÅÛ(Active Level Threat Analysis System, ÀÌÇÏ ¾ÆƲ¶ó½º)¡¯·Î Àü¼ÛÇÑ´Ù. ±× ÀÌÈÄ ³Ý½ºÄ«¿ìÆ®ÀÇ ¾ÆƲ¶ó½ºº¸¾È°øÇдëÀÀÆÀ(ASERT)ÀÌ 190¿© °³±¹ 550°³ »ê¾÷, 5¸¸ ÀÚÀ²½Ã½ºÅÛ¹øÈ£(Army Service Number : ASN)¿¡ ´ëÇÑ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â °ø°Ý Åë°è µ¥ÀÌÅ͸¦ ºÐ¼®¡¤°¡°øÇØ º¸°í¼¸¦ ÀÛ¼ºÇÑ´Ù. ³Ý½ºÄ«¿ìÆ®´Â À̸¦ ÅëÇØ ¾÷°è ÃÖ°íÀÇ º¸¾È °üÇà°ú µðµµ½º °ø°Ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ÀüÇÏ°í ÀÖ´Ù.
¿ÃÇØ »ó¹Ý±â ³Ý½ºÄ«¿ìÆ® µðµµ½º À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼¿¡ ´ã±ä ÁÖ¿ä ³»¿ë Áß Ã¹ ¹ø°´Â »ó¹Ý±â Àü ¼¼°è µðµµ½º °ø°ÝÀÌ 601¸¸ 9,888°ÇÀ¸·Î µå·¯³µ´Ù´Â Á¡ÀÌ´Ù.
µÎ ¹ø°´Â Áö³ÇØ ÃʺÎÅÍ ½ÃÀÛµÈ TCP ±â¹Ý Ç÷¯µù °ø°Ý(SYN, ACK, RST)ÀÌ Àüü °ø°ÝÀÇ 46%¸¦ Â÷ÁöÇÏ¸ç °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â °ø°Ý º¤ÅÍ ÁöÀ§¸¦ À¯ÁöÇß´Ù.
¼¼ ¹ø°´Â ÁÖ·Î UDP Äõ¸® Ç÷¯µù(Query Flooding)À» ÀÌ¿ëÇÑ °ø°ÝÀÌ 46% Áõ°¡ÇÏ´Â µî DNS WT(water-torture) °ø°ÝÀÌ ´Ã°í À¶´ÜÆø°Ý(carpet-bombing) °ø°ÝÀÌ 2ºÐ±â ¸»¿¡ Àç°³µÈ °¡¿îµ¥ Àü¹ÝÀûÀ¸·Î DNS ÁõÆø °ø°ÝÀÌ Áö³ÇØ »ó¹Ý±âº¸´Ù 31%°¡ Áõ°¡Çß´Ù.
³× ¹ø°´Â ÁõÆøÀ²ÀÌ ¹«·Á 42¾ï9,396¸¸7,296´ë 1¿¡ ´ÞÇÏ´Â »õ·Î¿î TP240 ÆùȨ(PhoneHome) ¹Ý»ç¡¤ÁõÆø µðµµ½º º¤ÅÍ°¡ ¿ÃÇØ ÃÊ¿¡ ¹ß°ßµÆ´Ù.
´Ù¼¸ ¹ø°´Â ¸Ö¿þ¾î º¿³Ý¿¡ °¨¿°µÈ ³ëµå ¼ö°¡ 1ºÐ±â 2¸¸1,226°³¿¡¼ 2ºÐ±â 48¸¸8,381°³·Î ±ÞÁõÇϸç Á÷Á¢ °æ·Î ¾ÖÇø®ÄÉÀÌ¼Ç ·¹ÀÌ¾î °ø°ÝÀÌ Áõ°¡Çß´Ù.
ÁöÁ¤ÇÐÀû ¼Ò¿ëµ¹ÀÌ°¡ µðµµ½º °ø°ÝÀ» ´õ¿í ´Ã¸®´Â ¿ªÇÒÀ» Çß´Ù. ¿ÃÇØ 2¿ù ¸» ·¯½Ã¾Æ°¡ ¿ìÅ©¶óÀ̳ª¸¦ ħ°øÇϸç Á¤ºÎºÎó, ¹Ìµð¾îÁ¶Á÷, ±ÝÀ¶»ç, È£½ºÆà °ø±Þ¾÷ü, ¾ÏÈ£ÈÆó °ü·Ã ±â¾÷À» °Ü³ÉÇÑ µðµµ½º °ø°ÝÀÌ °¡Æĸ£°Ô Áõ°¡Çß´Ù. ±×·¯³ª ÀüÀïÀ¸·Î ÀÎÇÑ ÆÄ±Þ È¿°ú´Â ´ÙÀ½ÀÇ ³ª¶ó¿¡¼ µðµµ½º °ø°Ý¿¡ Å« ¿µÇâÀ» ¹ÌÃÆ´Ù.
¿ìÅ©¶óÀ̳ª Áö¿ø¿¡ ³ª¼± ¾ÆÀÏ·£µå¿¡ µðµµ½º °ø°ÝÀÌ ±ÞÁõÇßÀ¸¸ç, ¿ìÅ©¶óÀ̳ª¸¦ ħ°øÇÑ ·¯½Ã¾Æ¸¦ ±ÔźÇÏ´Â À¯¿£ °áÀǾȿ¡ ±â±ÇÇÑ Àεµ¸¦ °Ü³ÉÇÑ µðµµ½º °ø°ÝÀÌ Å©°Ô ´Ã¾ú´Ù.
³²¾Æ¸Þ¸®Ä«ÀÇ º§¸®Áî¿Í ÇÔ²² ¿ìÅ©¶óÀ̳ª ÁöÁö ¼º¸íÀ» ¹ßÇ¥ÇÑ ´ë¸¸ÀÇ µðµµ½º °ø°Ý Ƚ¼ö°¡ ¿ª´ë ÃÖ°íÄ¡¸¦ ±â·ÏÇßÀ¸¸ç, ºÏ´ë¼¾çÁ¶¾à±â±¸(NATO) ȸ¿ø °¡ÀÔÀ» ¹ßÇ¥ÇÑ Çɶõµå¸¦ °Ü³ÉÇÑ µðµµ½º °ø°ÝÀÌ 258% ´Ã¾ú´Ù.
Æú¶õµå, ·ç¸¶´Ï¾Æ, ¸®Åõ¾Æ´Ï¾Æ, ³ë¸£¿þÀÌ°¡ ·¯½Ã¾Æ ÇØÄ¿ ±×·ì ¡®Å³³Ý(Killnet)¡¯ÀÌ ¿¬°èÇÑ µðµµ½º °ø°ÝÀÇ Ç¥ÀûÀ¸·Î ¶°¿Ã¶ú´Ù.
ºÏ¹Ì µðµµ½º °ø°ÝÀÇ ºóµµ¿Í °µµ´Â »ó´ëÀûÀ¸·Î Å« º¯È°¡ ¾ø¾úÁö¸¸, ¿ìÅ©¶óÀ̳ª Åë½Å ÀÎÇÁ¶ó¸¦ Áö¿øÇÏ°í ³ª¼± À§¼ºÅë½Å »ç¾÷ÀÚ¸¦ Áß½ÉÀ¸·Î µðµµ½º °ø°ÝÀÌ ´Ã¾ú´Ù. ¶ÇÇÑ, ¿ìÅ©¶óÀ̳ª ħ°ø ÀÌÈÄ Áö±Ý±îÁö ·¯½Ã¾Æ¸¦ °Ü³ÉÇÑ ÀÏÀÏ µðµµ½º °ø°ÝÀÌ ¾à 3¹è ´Ã¾ú´Ù.
¿ÃÇØ »ó¹Ý±â¿¡ ´ë¸¸, Áß±¹, È«ÄáÀ» µÑ·¯½Ñ ±äÀå°¨µµ Ä¿Á³°í, ÀÌ¿Í °ü·ÃÇÑ »ç°ÇÀÌ ¹ú¾îÁú ¶§¸¶´Ù ´ë¸¸À» °Ü³ÉÇÑ µðµµ½º °ø°Ýµµ ÁÖ±âÀûÀ¸·Î ÀϾ´Ù.
³Ý½ºÄ«¿ìÆ®ÀÇ µðµµ½º À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼´Â µðµµ½º À§Çù ȯ°æ¿¡ ´ëÇÑ ÃֽŠµ¿Çâ°ú È°µ¿À» ´ã°í ÀÖ´Ù. ³Ý½ºÄ«¿ìÆ® ¾ÆƲ¶ó½º°¡ È®º¸ÇÑ Åë°è µ¥ÀÌÅÍ¿Í ASERT Àü¹®°¡µéÀÇ ÅëÂûµµ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
³Ý½ºÄ«¿ìÆ®´Â µðµµ½º °ø°Ý¿¡ ´ëÇÑ °¡½Ã¼º°ú ÅëÂûÀ» È®º¸ÇÒ ¼ö ÀÖµµ·Ï ¼¼°è µðµµ½º °ø°Ý µ¥ÀÌÅ͸¦ À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼¿¡ ´ã¾Æ Æ÷ÅÐ(Omnis Threat Horizon)¿¡ °ÔÀçÇß´Ù. ¶ÇÇÑ, ³Ý½ºÄ«¿ìÆ®ÀÇ ¿È´Ï½º º¸¾È Æ÷Æ®Æú¸®¿À Àü¹Ý¿¡ °ÉÃÄ »ç¿ëµÇ´Â ¾ÆƲ¶ó½º ÀÎÅÚ¸®Àü½º Çǵå(ATLAS Intelligence Feed)¸¦ °ÈÇØ Àü ¼¼°è ±â¾÷°ú ¼ºñ½º Á¦°ø¾÷üµéÀÇ À§Çù È°µ¿À» °¨ÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
¸®Ã³µå Çè¸á(Richard Hummel) ³Ý½ºÄ«¿ìÆ® À§ÇùÀÎÅÚ¸®Àü½º ÃÑ°ýÀº ¡°ÇØÄ¿µéÀÌ ´õ È¿°úÀûÀÌ°í »õ·Î¿î µðµµ½º °ø°Ý º¤Å͸¦ ¼³°èÇϰųª ±âÁ¸ÀÇ °ø°Ý ¹æ½ÄÀ» Á¤±³ÇÏ°Ô °¡´Ùµë°í ÀÖ´Ù¡±¸ç ¡°¿ÃÇØ »ó¹Ý±â¿¡ »çÀü Á¤Âû È°µ¿À» ´Ã¸®°í »õ·Î¿î °ø°Ý º¤ÅÍ ¡®TP240 ÆùȨ¡¯À» ¹ß±¼ÇßÀ¸¸ç ´ë±Ô¸ð TCP Ç÷¯µù °ø°Ý°ú °·ÂÇÑ º¿³Ý °ø°ÝÀ» °¨ÇàÇØ ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÀÚ¿øÀ» ÇØÅ·Çß´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°ÁöÁ¤ÇÐÀû ºÒ¾È°ú °ü·ÃÇØ ¼¼°£ÀÇ À̸ñÀ» ²ô´Â µðµµ½º °ø°ÝÀ» ¹ú¿© ¿Â¶óÀÎÀ» µé½âÀÌ°Ô ÇÑ ¾ÇÁú ÇØÄ¿µéµµ ÀÖ¾ú´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>