¿ÃÇØ »ó¹Ý±â ·¯½Ã¾Æ-¿ìÅ©¶óÀ̳ª ÀüÀï, ¿¬°áÀåÄ¡ÀÇ Áõ°¡, IoT º¿³Ý À§ÇùÇàÀ§ µî ¿µÇâ
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¿ÃÇØ »ó¹Ý±â¿¡ OT/IoT ºÐ¾ß¿¡¼ °¡Àå Å« ¿µÇâÀ» ¹ÌÄ£ À§ÇùÀº ¡â¿ÍÀÌÆÛ ¾Ç¼ºÄÚµå ¡âIoT º¿³Ý È°µ¿ ¡â·¯½Ã¾Æ-¿ìÅ©¶óÀ̳ª ÀüÀï µîÀ¸·Î ºÐ¼®µÆ´Ù.
¡ã³ëÁ¶¹Ì³×Æ®¿÷½º¿¬±¸¼ÒÀÇ ÃֽŠOT/IoT º¸¾È º¸°í¼ Ç¥Áö[À̹ÌÁö=³ëÁ¶¹Ì³×Æ®¿÷½º]
OT/IOT ¹× ICSº¸¾È ¼Ö·ç¼Ç ºÐ¾ß ±Û·Î¹ú ¼±µµ±â¾÷ ³ëÁ¶¹Ì³×Æ®¿÷½º(Áö»çÀå ¹ÚÁö¿ë)´Â ÀÚ»çÀÇ º¸¾È ¿¬±¸¼ÒÀÎ ³ëÁ¶¹Ì³×Æ®¿÷½º¿¬±¸¼ÒÀÇ ÃֽŠOT/IoT º¸¾È º¸°í¼ÀÎ ¡®OT/IoT Security Report-Cyber War Insight, Threats and Trends, Recommendations¡¯¸¦ 7ÀÏ ¹ßÇ¥Çß´Ù.
·¯½Ã¾Æ°¡ ¿ÃÇØ 2¿ù ¿ìÅ©¶óÀ̳ª¸¦ ħ°øÇÑ ÀÌÈÄ, ³ëÁ¶¹Ì³×Æ®¿÷½º¿¬±¸¼Ò ¿¬±¸¿øµéÀº ÇÙƼºñ½ºÆ®, ±¹°¡ APT, »çÀ̹ö ¹üÁËÀÚ¸¦ Æ÷ÇÔÇÑ ¿©·¯ À¯ÇüÀÇ À§Çù ÇàÀ§ÀÚ È°µ¿À» ŽÁöÇß´Ù. ¿¬±¸¿øµéÀº ¿ÍÀÌÆÛ ¾Ç¼ºÄÚµåÀÇ °·ÂÇÑ »ç¿ëÀ» °üÂûÇßÀ¸¸ç, »ê¾÷ ȯ°æ¿¡¼ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â IEC-104 ÇÁ·ÎÅäÄÝÀ» ¾Ç¿ëÇϱâ À§ÇØ °³¹ßµÈ ¡®Industroyer2¡¯¶ó´Â Industroyer º¯Á¾ÀÇ ÃâÇöÀ» ¸ñ°ÝÇß´Ù.
¿ÃÇØ »ó¹Ý±â¿¡´Â ¾Ç¼º IoT º¿³Ý È°µ¿µµ Áõ°¡ÇÏ°í Á¤±³ÇØÁø °ÍÀ¸·Î ÆľǵƴÙ. ³ëÁ¶¹Ì³×Æ®¿÷½º¿¬±¸¼Ò´Â À§Çù ÇàÀ§ÀÚ°¡ IoT¸¦ Ç¥ÀûÀ¸·Î »ï´Â ¹æ¹ý¿¡ ´ëÇÑ Ãß°¡ ÅëÂû·ÂÀ» Á¦°øÇϱâ À§ÇØ ÀÌ·¯ÇÑ ¾Ç¼º º¿³ÝÀ» À¯ÀÎÇÏ°í È°µ¿À» ĸóÇϱâ À§ÇØ ÀÏ·ÃÀÇ Çã´ÏÆÌÀ» ¼³Á¤Çß´Ù. ÀÌ ¿¬±¸¿¡¼ ³ëÁ¶¹Ì³×Æ®¿÷½º¿¬±¸¼Ò ºÐ¼®°¡´Â ÃÖÁ¾ »ç¿ëÀÚ ÀÚ°ÝÁõ¸íÀ» À§ÇÑ ÇϵåÄÚµùµÈ ¾ÏÈ£¿Í ÀÎÅÍ³Ý ÀÎÅÍÆäÀ̽º ¸ðµÎ¿¡ ´ëÇØ Áõ°¡ÇÏ´Â º¸¾È ¹®Á¦¸¦ ¹ß°ßÇß´Ù.
¿ÃÇØ 1¿ùºÎÅÍ 6¿ù±îÁö ³ëÁ¶¹Ì³×Æ®¿÷½º Çã´ÏÆÌÀÌ ¹ß°ßÇÑ »çÇ×Àº ¡â3¿ùÀº 5,000°³¿¡ °¡±î¿î °íÀ¯ÇÑ °ø°ÝÀÚ IP ÁÖ¼Ò°¡ ¼öÁýµÈ °¡Àå È°µ¿ÀûÀÎ ´Þ·Î ²ÅÈù´Ù ¡â»óÀ§ °ø°ÝÀÚ IP ÁÖ¼Ò´Â Áß±¹, ¹Ì±¹°ú ¿¬°áµÆ´Ù ¡â¡®root¡¯¿Í ¡®admin¡¯ ÀÚ°Ý Áõ¸íÀº À§Çù ÇàÀ§ÀÚ°¡ ¸ðµç ½Ã½ºÅÛ ¸í·É°ú »ç¿ëÀÚ °èÁ¤¿¡ ¾×¼¼½ºÇÏ´Â ¹æ¹ýÀ¸·Î °¡Àå ÀÚÁÖ Ç¥ÀûÀÌ µÇ°í ´Ù¾çÇÑ º¯ÇüÀ¸·Î »ç¿ëµÆ´Ù´Â °Í µîÀÌ´Ù.
¡ã³ëÁ¶¹Ì³×Æ®¿÷½º ·Î°í[À̹ÌÁö=³ëÁ¶¹Ì³×Æ®¿÷½º]
OT/IoT º¸¾È Ãë¾à¼º Ãø¸é¿¡¼ º¸¸é Á¦Á¶¿Í ¿¡³ÊÁö »ê¾÷ÀÌ °¡Àå Ãë¾àÇÑ »ê¾÷ÀÌ°í, ´ÙÀ½À¸·Î ÀÇ·á ¹× »ó¾÷ ½Ã¼³À» ²ÅÀ» ¼ö ÀÖ´Ù. ¿ÃÇØ 1¿ùºÎÅÍ 6¿ù±îÁö µå·¯³ °æÇâÀ¸·Î´Â ¡âCISA´Â Áö³ÇØ ÇϹݱ⺸´Ù 14% °¨¼ÒÇÑ 560°³ÀÇ CVE(Common Vulnerabilities and Exposures) ¹ßÇ¥ ¡â¿µÇâÀ» ¹Þ´Â °ø±Þ¾÷üÀÇ ¼ö°¡ 27% Áõ°¡ ¡â¿µÇâÀ» ¹Þ´Â Á¦Ç°µµ Áö³ÇØ ÇϹݱ⺸´Ù 19% Áõ°¡ µîÀÌ´Ù.
·Î¾ß °íµç(Roya Gordon) ³ëÁ¶¹Ì³×Æ®¿÷½º OT/IoT º¸¾È ¿¬±¸ ¿¡¹ÝÁ©¸®½ºÆ®´Â ¡°¿ÃÇØ »çÀ̹ö À§Çù ȯ°æÀº º¹ÀâÇϸç, ¿¬°áµÈ ÀåÄ¡ÀÇ ¼ö Áõ°¡, ¾ÇÀÇÀûÀÎ ÇàÀ§ÀÚÀÇ Á¤±³ÇÔ, °ø°Ý µ¿±âÀÇ º¯È¸¦ Æ÷ÇÔÇÑ ¸¹Àº ¿äÀÎÀ¸·Î ÀÎÇØ Ä§ÇØ ¶Ç´Â »çÀ̹ö ¹°¸®Àû °ø°ÝÀÇ À§ÇèÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù¡±¸ç ¡°´ÙÇàÈ÷ ÀÌ¿¡ ´ëÇÑ º¸¾È ¹æ¾îµµ ÁøÈÇÏ°í ÀÖÀ¸¸ç, ÀÌÁ¦´Â ÇÙ½É ÀÎÇÁ¶ó Á¶Á÷¿¡ ³×Æ®¿öÅ© °¡½Ã¼º, µ¿Àû À§Çù ŽÁö ¹× À§ÇèÀ» ÃÖ¼ÒÈÇÏ°í º¹¿ø·ÂÀ» ±Ø´ëÈÇÏ´Â µ¥ ÇÊ¿äÇÑ ½ÇÇà °¡´ÉÇÑ ÀÎÅÚ¸®Àü½º¸¦ Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
³ëÁ¶¹Ì ³×Æ®¿÷½ºÀÇ ¡®OT/IoT º¸¾È º¸°í¼¡¯´Â º¸¾È Àü¹®°¡¿¡°Ô À§Çè ¸ðµ¨°ú º¸¾È À̴ϼÅƼºê¸¦ ÀçÆò°¡ÇÏ´Â µ¥ ÇÊ¿äÇÑ ÃֽŠÅëÂû·Â°ú ÇÔ²² Áß¿äÇÑ ÀÎÇÁ¶ó¸¦ º¸È£Çϱâ À§ÇÑ ½ÇÇà °¡´ÉÇÑ ±ÇÀå »çÇ×À» Á¦°øÇÑ´Ù. º¸°í¼´Â ¶ÇÇÑ ¡â»çÀ̹ö º¸¾È ÇöȲ °ËÅä ¡âÀ§Çù ȯ°æÀÇ µ¿Çâ ¹× À̸¦ ÇØ°áÇϱâ À§ÇÑ ¼Ö·ç¼Ç ¡â·¯½Ã¾Æ-¿ìÅ©¶óÀ̳ª À§±âÀÇ ¿ä¾à°ú ÀÌ¿Í °ü·ÃµÈ »õ·Î¿î ¾ÇÀÇÀûÀÎ µµ±¸ ¹× ¸Ö¿þ¾î ÇÏÀ̶óÀÌÆ® ¡âIoTº¿³Ý, ÇØ´ç IoC, À§Çù ¾×ÅÍÀÇ TTP¿¡ ´ëÇÑ ÅëÂû·Â ¡â±Ç°í»çÇ×°ú ¿¹ÃøºÐ¼® µîÀÇ ³»¿ëµµ Æ÷ÇÔÇÏ°í ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>