[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°(Kaspersky)°¡ ¾ÆÁ÷µµ ¹ßÀüÀÌ ¾ø´Â ÆÐÄ¡ Àû¿ë ¹× ºñ¹Ð¹øÈ£ °ü¸® ½ÇÅ¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù. º¸°í¼¿¡ ÀÇÇϸé 2020³â ¹ß»ýÇÑ º¸¾È »ç°í Áß ¾à 63%°¡ ÆÐÄ¡¿Í ºñ¹Ð¹øÈ£ °ü¸® ºÎ½Ç·ÎºÎÅÍ ºñ·ÔµÆ´Ù°í ÇÑ´Ù. ¶ÇÇÑ ¾÷°è¿Í ¾ð·ÐÀÇ ÁÖ¸ñÀ» ¸¹ÀÌ ¹Þ´Â »õ·Î¿î Ãë¾àÁ¡µéÀº ½ÇÁ¦ »ç°Ç»ç°í¿¡¼ Å« ºñÁßÀ» Â÷ÁöÇÏÁö ¸øÇÑ´Ù°íµµ ¹àÇû´Ù.
[À̹ÌÁö = utoimage]
Ä«½ºÆÛ½ºÅ°´Â ¡°»çÀ̹ö °ø°ÝÀÚµéÀº ±â¾÷°ú °°Àº ÇüÅ·Π¿òÁ÷Àδ١±´Â Á¡À» °Á¶Çß´Ù. Áï ¡°ÀÌÀ±À» ³²±â±â À§ÇØ ºñ¿ë°ú È¿À²¼º¿¡ ÁýÁßÇÑ´Ù´Â °Í¡±ÀÌ´Ù. ¡°±×·¸´Ù´Â °Ç °ø·«ÀÌ ½¬¿î ºÎºÐÀ» öÀúÇÏ°Ô °ø·«ÇÑ´Ù´Â ¶æÀÔ´Ï´Ù. »õ·Î¿î °ø°Ý ¹æ½ÄÀ» °³¹ßÇϰųª ³²µéÀÌ ÀÌ·çÁö ¸øÇÑ ¾÷ÀûÀ» ÀÌ·ç´Â ¿¹Àü ÇØÄ¿µéÀÇ ³¶¸¸À̶ó´Â °Ç ´õ ÀÌ»ó Á¸ÀçÇÏÁö ¾Ê½À´Ï´Ù. Àû¾îµµ ¹üÁËÀÚ À¯ÇüÀÇ ÇØÄ¿µé¿¡°Õ ¸»ÀÌÁÒ.¡± Ä«½ºÆÛ½ºÅ°ÀÇ º¸¾È ¼ºñ½º ¼ö¼®ÀÎ ±Û·¾ ±×¸®Â÷ÀÌ(Gleb Gritsai)ÀÇ ¼³¸íÀÌ´Ù.
°ø·«Çϱ⠽¬¿î ºÎºÐÀ̶õ ¹«¾ùÀϱî? ¹Ù·Î Á¶Á÷µéÀÇ ¾û¼ºÇÑ ÆÐÄ¡ °ü¸® ½ÇÅÂ¿Í »ç¿ëÀÚµéÀÇ ºñ¹Ð¹øÈ£ °ü¸® ½À°üÀÌ´Ù. ¡°»ç½Ç ´ëºÎºÐÀÇ »ç¶÷µéÀÌ º¸¾È ¹®Á¦µéÀ» Àß ¾Ë°í ÀÖ½À´Ï´Ù. ÆÐÄ¡°¡ ³ª¿À¸é Áï°¢ Àû¿ëÇÏ°í, ºñ¹Ð¹øÈ£µµ ¾î·Æ°Ô ½á¾ß ÇÑ´Ù´Â °É ±Í¿¡ ¸øÀÌ ¹ÚÈ÷°Ô µé¾ú°Åµç¿ä. °Ô´Ù°¡ ¼ö»óÇÑ ¸µÅ©¸¦ ´©¸£¸é ¾È µÈ´Ù´Â °Íµµ ¾Ë¾Æ¿ä. ¾Ë°í ÀÖ´Â °É ½ÇõÇÏÁö ¾Ê´Â´Ù´Â °Ô °ø°ÝÀÚµéÀÇ °ø°Ý È¿À²À» ³ô¿©ÁÖ´Â °á°ú¸¦ ³º½À´Ï´Ù. ½ÇÁ¦ Àý¹ÝÀ» ÈξÀ ³Ñ´Â °ø°ÝÀÌ ÀÌ·± µ¥¼ ¹ú¾îÁ³´Ù´Â °É »ý°¢ÇØ º¸¸é ¸íÈ®ÇÕ´Ï´Ù. ºñ½Ñ º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÏÁö ¸øÇؼ °ø°Ý¿¡ ´çÇÏ´Â °Ô ¾Æ´Õ´Ï´Ù.¡±
Ä«½ºÆÛ½ºÅ°°¡ Á¶»çÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ¹«ÀÛÀ§ ´ëÀÔ °ø°ÝÀº 2019³â 13%¿´´Ù°¡ 2020³â 31.6%·Î Å©°Ô Áõ°¡Çß´Ù°í ÇÑ´Ù. ¹«ÀÛÀ§ ´ëÀÔ °ø°ÝÀº ºñ¹Ð¹øÈ£¸¦ ¸ÂÃâ ¶§°¡Áö ¸ðµç °æ¿ìÀÇ ¼ö¸¦ ´ëÀÔÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ÀÚµ¿È ±â¼úÀ» »ç¿ëÇϱä ÇÏÁö¸¸ ´ë´ÜÈ÷ ºñÈ¿À²ÀûÀÌ°í(½Ã°£ÀÌ ¿À·¡ °É¸°´Ù) ¼º°ø·üµµ ³·¾Æ¾ß Á¤»óÀÎ ¿ø¸®¸¦ °¡Áö°í ÀÖ´Ù. ±×·±µ¥µµ °ø°ÝÀÚµéÀÌ ÀÌ ¿ø½ÃÀûÀÎ °ø°Ý¹ýÀ» ´õ ¾Ö¿ëÇÑ´Ù´Â °Ç ¹«½¼ ¶æÀϱî? ºñ¹Ð¹øÈ£°¡ ³Ê¹« ½¬¿ö¼ ºñÈ¿À²ÀûÀÌÁöµµ ¾Ê°í ¼º°ø·üÀÌ ³·Àº °Íµµ ¾Æ´Ï¶ó´Â ¶æÀÌ´Ù.
¶ÇÇÑ Ä«½ºÆÛ½ºÅ°´Â ¹«ÀÛÀ§ ´ëÀÔ °ø°ÝÀÇ Áõ°¡°¡ Äڷγª¿Íµµ °ü·ÃÀÌ ÀÖÀ» °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¡°Äڷγª ¶§¹®¿¡ Àü ¼¼°èÀûÀ¸·Î ÀçÅà ±Ù¹«°¡ Å©°Ô À¯ÇàÇÏ°Ô µÆ°í, ¾÷¹« ȯ°æµµ ÀÚ¿¬È÷ ¹Ù²î±â ½ÃÀÛÇß½À´Ï´Ù. ±×·¯¸é¼ º¸¾ÈÀÌ Å©°Ô Çã¼úÇØÁ³ÁÒ. ¸¹Àº Á¶Á÷µéÀÌ ¿øÈ°ÇÑ ¾÷¹« ÁøÇà°ú »ý»ê¼º À¯Áö¸¦ À§ÇØ ÀǵµÀûÀ¸·Î º¸¾ÈÀ» Èñ»ý½ÃÅ°±âµµ Çß½À´Ï´Ù. ±×·¯¸é¼ ¹«ÀÛÀ§ ´ëÀÔ °ø°ÝÀÌ Àß ÅëÇß´ø ¿¹ÀüÀ¸·Î µ¹¾Æ°£ °ÍÀÔ´Ï´Ù.¡± ±×¸®Â÷ÀÌÀÇ ¼³¸íÀÌ´Ù.
¹«ÀÛÀ§ ´ëÀÔ °ø°ÝÀº À̷лó ŽÁö°¡ ½±°í °£´ÜÇÑ À¯ÇüÀÇ °ø°ÝÀÌ´Ù. Çö´ë ¸ðµç º¸¾È ¼Ö·ç¼ÇµéÀÌ ±âº»ÀûÀ¸·Î ¹«ÀÛÀ§ ´ëÀÔ °ø°Ý¿¡ ´ëÇÑ Å½Áö ±ÔÄ¢À» °¡Áö°í Àֱ⵵ ÇÏ´Ù. µû¶ó¼ º¸¾È ¼Ö·ç¼ÇÀ» ¿î¿µÇÏ°í ÀÖ´Ù¸é °æº¸°¡ ¿ï¸± ¼ö¹Û¿¡ ¾ø´Ù. ÇÏÁö¸¸ ±×¸®Â÷ÀÌ´Â ¡°À̷лóÀÇ À̾߱â¿Í Çö½Ç¿¡ ´Ù¸¥ ºÎºÐÀÌ Á¸ÀçÇϱä ÇÑ´Ù¡±°í ¼³¸íÇÏ¸ç ¡°»ó½Ã ³×Æ®¿öÅ© ¸ð´ÏÅ͸µÀÌ Àß ÀÌ·ïÁöÁö ¾Ê±â ¶§¹®¿¡ °æº¸°¡ ¿ï·Áµµ È®ÀÎÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ¸¹´Ù¡±°í ¸»ÇÑ´Ù. ±×·¯¸é¼ ŽÁö°¡ Àß µÇ´Â °ø°Ý¸¶Àúµµ »çÀü¿¡ Á¶»çµÇÁö ¾Ê´Â °ÍÀÌ´Ù. ¡°°¡½Ã¼º È®º¸°¡ ¿ø°Ý ±Ù¹« ½Ã´ëÀÇ °úÁ¦¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±
±× ´ÙÀ½ ¸¹Àº ½Ã½ºÅÛÀ» °¨¿°½ÃŲ °Ç ÀÌ¹Ì ¾Ë·ÁÁø Ãë¾àÁ¡µéÀ» ÅëÇÑ ÀͽºÇ÷ÎÀÕ ÇàÀ§¿´´Ù. Ä«½ºÆÛ½ºÅ°°¡ Á¶»çÇßÀ» ¶§ Àüü °¨¿°ÀÇ 31.5%°¡ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ ÀϾ´Ù°í ÇÑ´Ù. °¡Àå ¸¹ÀÌ ÀͽºÇ÷ÎÀÕ µÈ Ãë¾àÁ¡Àº CVE-2017-0144·Î ´ë´ÜÈ÷ ¿À·¡µÈ À©µµ SMB ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. NSAÀÇ ÀͽºÇ÷ÎÀÕ ÄÚµåÀÎ ÀÌÅͳκí·ç(EternalBlue)¿Í °ü·ÃÀÌ ÀÖ´Â Ãë¾àÁ¡À¸·Î 2017³â 5¿ù ¿ö³ÊÅ©¶óÀÌ(WannaCry) »çŸ¦ ÅëÇØ À¯¸íÇØÁ³´Ù. ÃÖ±Ù¿¡´Â Àε¦½Ã³ª½º(Indexinas)¶ó´Â ¿úÀÌ À¯ÇàÇϱ⵵ Çߴµ¥, ÀÌ ¿ª½Ã CVE-2017-0144¸¦ ¾Ç¿ëÇÑ ¸Ö¿þ¾î¿´´ø °ÍÀ¸·Î ¹àÇôÁ³´Ù.
±× ´ÙÀ½À¸·Î ¸¹ÀÌ ÀͽºÇ÷ÎÀÕ µÇ´Â Ãë¾àÁ¡µéµµ ´ë´ÜÈ÷ ¿À·¡µÈ °ÍµéÀ̾ú´Ù. ´ëÇ¥ÀûÀÎ °ÍÀÌ CVE-2018-8453°ú CVE-2019-11510À¸·Î, ÀüÀÚ´Â MS°¡ 2018³â 10¿ù ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ°í ÈÄÀÚ´Â ÆÞ½º Ä¿³ØÆ® ½ÃÅ¥¾î(Pulse Connect Secure) VPN Àåºñ¿¡¼ 2019³â¿¡ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ´Ù. µÑ ´Ù ¿©·¯ ÇØ µ¿¾È °¢Á¾ »çÀ̹ö °ø°Ý¿¡ ¿¬·çµÇ¸ç ¾Ç¸íÀ» ¶³Ä¡±âµµ Çß¾ú´Ù. ±×³ª¸¶ ÃÖ±Ù¿¡ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î´Â CVE-2020-0796ÀÌ Àִµ¥, ÀÛ³â MS SMB 3.1.1¿¡¼ ¹ß°ßµÈ °ÍÀÌ´Ù. ÀÌ Ãë¾àÁ¡ ¿ª½Ã ¹Ì±¹ ±¹Åä¾Èº¸ºÎ°¡ ±ä±Þ º¸¾È ±Ç°í¹®À» ¹ßÇ¥ÇÒ Á¤µµ·Î Àß ¾Ë·ÁÁø °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù.
Ä«½ºÆÛ½ºÅ°´Â ÀÌ·¯ÇÑ ¿¬±¸ °á°ú¸¦ ¹ÙÅÁÀ¸·Î ¡°°Ç°ÇÑ ÆÐÄ¡ °ü¸® Á¤Ã¥À» µµÀÔÇÏ°í ºñ¹Ð¹øÈ£¿¡ ´ëÇÑ °ü¸® ½À°üÀ» Çâ»ó½ÃÅ°´Â °Í¸¸À¸·Îµµ ÃÖÀú 30%¿¡¼ ÃÖ´ë 60%±îÁö °ø°Ý À§Ç輺À» ³·Ãâ ¼ö ÀÖ´Ù¡±°í ÇÏ¸ç ¡°°ªºñ½Ñ ¼Ö·ç¼Ç¿¡¸¸ ÀÇÁ¸ÇÏÁö ¾Ê¾Æµµ ÀÇ¹Ì ÀÖ´Â º¸¾È °È¸¦ ÀÌ·ï³¾ ¼ö ÀÖ´Ù¡±°í °Á¶Çß´Ù.
3ÁÙ ¿ä¾à
1. ½ÇÁúÀûÀÎ º¸¾È Çâ»ó, ÆÐÄ¡¿Í ºñ¹Ð¹øÈ£¸¸ Àß Çصµ ²ÞÀÌ ¾Æ´Ô.
2. 2020³â ¹ß»ýÇß´ø »ç°íÀÇ Àý¹Ý ÀÌ»óÀÌ ÆÐÄ¡¿Í ºñ¹Ð¹øÈ£ °ü¸® ¹ÌÈí ¶§¹®¿¡ ¾ß±âµÊ.
3. Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ °ø°Ý¿¡ ¿¬·çµÇ´Â Ãë¾àÁ¡ ´ëºÎºÐ ¾ÆÁÖ ¿À·¡µÇ°í À¯¸íÇÑ °Íµé.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>