¸Ö¿þ¾î, ÇǽÌ, ¼Ò¼È ¿£Áö´Ï¾î¸µ ±â¹ý È°¿ë MFA ¿ìȸ ¹æ¹ý ´ëÁßȵǰí ÀÖ¾î
F5 Labs, µðÁöÅÐ °³ÀÎÁ¤º¸ ¹× º¸¾È À§Çù Æ®·»µå ¹ßÇ¥
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ±× ¾î¶² »ê¾÷ºÐ¾ß¸¦ ¸··ÐÇÏ°í ¸ðµç ºÐ¾ß¿¡ °ÉÃÄ Ç¥º»À¸·Î ¼±Á¤µÈ ±â¾÷ÀÇ º¸È£ ´ë»ó Æ®·¡ÇÈ¿¡¼ Å©¸®µ§¼È ½ºÅÍÇÎ(Credential Stuffing)ÀÌ Â÷ÁöÇÏ´Â Æò±Õ ºñÀ²Àº 19.4%¿¡ ´ÞÇß´Ù. ´Ù¸¸ ÀÌ¿¡ ´ëÇÑ ¹æ¾î Á¶Ä¡°¡ ÃëÇØÁø ÀÌÈÄ¿¡´Â Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀÌ 6%·Î ±Þ°¨Çß´Ù.
[À̹ÌÁö=gettyimagesbank]
±Û·Î¹ú º¸¾È ±â¾÷ F5´Â ¡®2023 °³ÀÎÁ¤º¸ À§Çù º¸°í¼¡¯ ¹ßÇ¥¸¦ ÅëÇØ µðÁöÅÐ °³ÀÎÁ¤º¸(Digital Identity)¿¡ ´ëÇÑ À§ÇùÀÌ Áö¼ÓÇؼ ¹ß»ýÇÏ°í ÀÖÀ¸¸ç ÁøÈ ¼Óµµµµ ¸Å¿ì ºü¸£´Ù°í ºÐ¼®Çß´Ù. ÀÌ º¸°í¼´Â ƯÈ÷ µðÁöÅÐ °³ÀÎÁ¤º¸¿¡ °¡Àå ¿µÇâÀ» ¹ÌÄ¡´Â À§Çù ¿äÀÎÀ¸·Î ¡âÅ©¸®µ§¼È ½ºÅÍÇÎ(credential stuffing) ¡âÇǽÌ(phishing) ¡â¸ÖƼÆÑÅÍ ÀÎÁõ(MFA : Multi-Factor Authentication) ¿ìȸ µî 3°¡Áö¸¦ ÁßÁ¡ÀûÀ¸·Î ´Ù·ç°í ÀÖ´Ù.
F5°¡ ¹ßÇ¥ÇÑ µðÁöÅÐ °³ÀÎÁ¤º¸ ¹× º¸¾È À§Çù Æ®·»µå¸¦ ºÐ¼®ÇßÀ» ¶§, ¸ð¹ÙÀÏ ¿£µåÆ÷ÀÎÆ®(Mobile Endpoints)´Â ÀϹÝÀûÀ¸·Î À¥ ¿£µåÆ÷ÀÎÆ®(Web Endpoints)¿Í ºñ±³ÇØ ÀÚµ¿È¸¦ ÅëÇÑ »çÀü ¿ÏÈ ºñÀ²ÀÌ ´õ ³ô¾Ò´Ù. ƯÈ÷ ¿©Çà, Åë½Å, ±â¼ú µîÀÇ ºÐ¾ß ±â¾÷µéÀÌ ´Ù¸¥ ºÐ¾ß ´ëºñ Å©¸®µ§¼È ½ºÅÍÇÎ °ø°Ý ºñÀ²ÀÌ ´õ ÄÇ´Ù.
ÇÇ½Ì Åø ¹× ¼ºñ½º µîÀÇ Áõ°¡·Î ÇÇ½Ì »ê¾÷ÀÌ ¼º¼÷ÇÏ¸é¼ ÇǽÌÀ» À§ÇØ ÇÊ¿äÇÑ ±â¼ú Áö½Ä ¹× ºñ¿ëÀÌ Á¡Â÷ °¨¼ÒÇÏ°í ÀÖ´Ù. ƯÈ÷ ÇÇ½Ì °ø°ÝÀº ±ÝÀ¶±â¾÷°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ÆäÀ̽ººÏ, ±¸±Û, ¾ÖÇà µî ´ë±Ô¸ð ÅëÇÕ ·Î±×ÀÎÀ» Áö¿øÇÏ´Â ±â¾÷µéÀ» ´ë»óÀ¸·Î ÁÖ·Î ¹ß»ýÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ½Ç½Ã°£ ÇÇ½Ì ÇÁ·Ï½Ã ¶Ç´Â Áß°£ÀÚ(MITM : Man-In-The-Middle) ÇÇ½Ì µîÀ¸·Îµµ ¾Ë·ÁÁø ¸®¹ö½º ÇÇ½Ì ÇÁ·Ï½Ã(Reverse Phishing Proxies)´Â ÀÌÁ¦´Â Á¢±Ù ¹æ½ÄÀÇ Ç¥ÁØÀÌ µÆ´Ù. ÀÌ·¯ÇÑ ÇÁ·Ï½Ã´Â ¼¼¼Ç ÄíÅ°¸¦ ¼öÁýÇØ ´ëºÎºÐÀÇ ¸ÖƼÆÑÅÍ ÀÎÁõÀ» ¹«·ÂÈÇÒ ¼ö ÀÖ´Ù.
¸ÖƼÆÑÅÍ ¿ìȸ ±â¼úÀº ´õ¿í ÀϹÝÀûÀ¸·Î »ç¿ëµÇ°í ÀÖÀ¸¸ç ¸Ö¿þ¾î, ÇǽÌ, ±âŸ ¼Ò¼È ¿£Áö´Ï¾î¸µ º¤ÅÍ ±â¹Ý Àü·«ÀÌ ¼º°ú¸¦ ³»¸é¼ ÀÌ ±â¼úÀÇ °æÇâÀÌ ´õ¿í ¶Ñ·ÇÇØÁö°í ÀÖ´Ù. FIDO2 Á¦Ç°±º(the FIDO2 suite)°ú °°Àº °ø°³ Å° ¾Ïȣȸ¦ ±â¹ÝÀ¸·Î ÇÑ ±â¼úÀº ¸ÖƼÆÑÅÍ ¿ìȸ ±â¼ú¿¡ ´ëÇØ ´õ¿í °·ÂÇÑ ´ëÀÀ·ÂÀ» º¸¿©ÁÖ°í ÀÖ´Ù.
F5 Labs°¡ ¹ß°£ÇÑ À̹ø º¸°í¼´Â 2022³â 3¿ùºÎÅÍ 2023³â 4¿ù±îÁö Àü ¼¼°è 159°³ÀÇ ±â¾÷°ú Á¶Á÷ÀÇ 3,200¾ï°³ µ¥ÀÌÅÍ Æ®·£Àè¼ÇÀ» ºÐ¼®ÇÑ ³»¿ëÀ» ±â¹ÝÀ¸·Î ÀÛ¼ºÇßÀ¸¸ç, µðÁöÅÐ °³ÀÎÁ¤º¸ À§ÇùÀ» ¿ÏÈÇÒ ¼ö ÀÖ´Â ÀϹݱâ¾÷¿¡ Á߸³ÀûÀÎ ±Ç°í»çÇ×À» Á¦°øÇÏ°í ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>