¿¬¸» º¸¾ÈÀ̽´´Â ºí·¢¸¶ÄÏÀÇ µ¥ÀÌÅÍ °Å·¡, ¾ÏÈ£ÈÆó »ýÅÂ°è °ø°Ý, ·£¼¶¿þ¾î
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¡°º¸¾È¾÷¹«¿¡ ´ëÇÑ ÀϹÝÀûÀÎ ½Ã°¢ÀÌ ¾ÆÁ÷µµ ºÎÁ¤ÀûÀÎ ÆíÀÌ¿¡¿ä. º¸¾ÈÀ¸·Î ÀÎÇÑ ºÒÆíÇÔÀ» ÁÙÀÌ·Á°í ÇÏÁö¸¸ ¿©ÀüÈ÷ º¸¾ÈÀ» ºÒÇÊ¿äÇÑ Á¸Àç¶ó°í »ý°¢ÇØ¿ä. Áß¿äÇÏ´Ù°í ´À³¢±â´Â ÇÏÁö¸¸ ÅõÀÚ¿¡´Â ÀλöÇÑ ÆíÀÌÁÒ. ÀÌÁ¨ »çȸÀûÀÎ ÀÎ½Ä º¯È¿Í º¸¾È»ç°í »ç·Ê °øÀ¯¿¡ ´ëÇÑ ±àÁ¤ÀûÀÎ ½Ã°¢ÀÌ ¸¹ÀÌ ÆÛÁ³À¸¸é ÁÁ°Ú¾î¿ä.¡±
¡ãÀ̱۷çÄÚÆÛ·¹ÀÌ¼Ç º¸¾ÈºÐ¼®ÆÀ ±è¹ÌÈñ ÆÀÀå[»çÁø=º¸¾È´º½º]
¸» ÇÑ ¸¶µð ÇÑ ¸¶µð¿¡ ÁøÁßÇÔ°ú ÇÔ²² ¶È¼Ò¸® ³ª´Â ¾ß¹«ÁüÀÌ ¹¯¾î³´Ù. À̱۷çÄÚÆÛ·¹ÀÌ¼Ç ±è¹ÌÈñ ÆÀÀåÀº ¿ÃÇØ 10³â° º¸¾ÈºÐ¼®ÆÀ¿¡¼ ħÇØ»ç°í ºÐ¼®°ú º¹±¸ ¾÷¹«¸¦ ´ã´çÇÏ°í ÀÖ´Â ¿©¼º º¸¾ÈÀü¹®°¡´Ù. óÂüÇÑ º¸¾È»ç°í ÇÇÇØ ÇöÀåÀ» ¹Ù¶óº¸´Â ±×ÀÇ ¼Ó³»´Â ¾î¶³±î. º¸¾È´ã´çÀÚÀÇ Âü´ãÇÔÀ» Á¤¸éÀ¸·Î ¸¶ÁÖÇÏ´Â ±×¿¡°Ô¼ º¸¾ÈÀü¹®°¡·Î¼ÀÇ ³»°øÀÌ ´À²¸Áø´Ù. Áö±ÝºÎÅÍ ±è¹ÌÈñ ÆÀÀå°úÀÇ ÀÎÅͺ並 ÅëÇØ ÃÖ±Ù º¸¾ÈÀ̽´µé°ú ±â¾÷ÀÇ ´ëÀÀ¹æ¾È µîÀ» µé¾îºÃ´Ù.
[º¸¾ÈÀ̽´¿¡ °üÇÑ Áú¹® ¿µ¿ª]
ÃÖ±Ù º¸¾ÈÀ̽´¿¡ ´ëÇØ ¼³¸íÇØ ÁֽŴٸé?
ÃÖ±Ù º¸¾ÈÀ̽´ Å°¿öµå´Â ¡â±ÝÀüÀû ¸ñÀûÀÇ °ø°Ý, ¡â(100% ÀÚü °³¹ßÀÌ ¾Æ´Ñ ±¸ÀÔ) °ø°Ýµµ±¸ÀÇ ¿ÀǼҽº ¹× À¯·á µµ±¸ »ç¿ë ¡âºí·¢¸¶ÄÏ 3°¡Áö·Î Á¤¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Á¤Ä¡Àû À̽´¸¦ ÁöÇâÇÏ´ø ±âÁ¸ÀÇ °ø°Ý ¾ç»ó°ú ´Ù¸£°Ô ÃÖ±Ù °ø°ÝÀº ±ÝÀüÀû ¸ñÀûÀÌ µÎµå·¯Áö°í ÀÖ½À´Ï´Ù. ¼ºñ½ºÇü ·£¼¶¿þ¾î(RaaS¡¤Ransomware as a Service) °È·Î ÀÎÇØ ·£¼¶¿þ¾î°¡ »çÀ̹ö °ø°ÝÀÇ Àü¹ÝÀ» ÁÖµµÇÏ¸é¼ ´ÙÅ©»çÀ̵å(DarkSide), ºí·¢Ä¹(BlackCat), ÄÜƼ(Conti) ·£¼¶¿þ¾î µî ±ÝÀüÀ» ¸ñÀûÀ¸·Î ÇÏ´Â »çÀ̹ö °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖ¾î¿ä. °ø°Ý ¼öÇà ½Ã ÀÚü Á¦ÀÛÇÑ °ø°Ý µµ±¸ ÀÌ¿Ü¿¡µµ ¿ÀǼҽº¿Í À¯·á ·¹µåÆÀ µµ±¸¸¦ »ç¿ëÇÏ´Â ºñÁßµµ ²ÙÁØÈ÷ ³õ¾ÆÁö°í ÀÖÁÒ. ¹Ì¹ÌÄ«Ã÷(Mimikatz), ÄÚ¹ßÆ®½ºÆ®¶óÀÌÅ©(Cobalt Strike), ºí·çÇÏ¿îµå(BlueHound), ADÆÄÀεå(AdFind), ¹ÌÅÍÇÁ¸®ÅÍ(Meterpreter) µî Å©¸®µ§¼È Å»Ãë ¹× ³»ºÎ¸Á À̵¿(Lateral Movement) µîÀÇ °ø°Ý¿¡¼ ƯÈ÷ »ç¿ëÀÌ Áõ°¡ÇÏ°í ÀÖ½À´Ï´Ù.
ºí·¢¸¶ÄÏÀº »çÀ̹ö °ø°ÝÀ» ÇÏ´Â ÇØÄ¿, ÇØÅ·µµ±¸ ÆǸÅÀÚ, Á¤º¸ Á¢±Ù ºê·ÎÄ¿ µîÀÇ »ýÅ°踦 Á¦°øÇÏ°í ÀÖ´Ù. RaaS »ýÅ°谡 È°¼ºÈµÉ ¼ö ÀÖ¾ú´ø °Íµµ ºí·¢¸¶ÄÏÀ» ÅëÇؼ ¼ö¿äÀÚ¿Í °ø±ÞÀÚ °£ÀÇ °Å·¡¸¦ Á¶¼ºÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ±âÁ¸¿¡ °ø°³µÈ ±êÇãºê ¼Ò½º¸¦ ÆÐÅ°ÁöÈÇØ °ø°ÝÇϰųª ·¹µåÆÀ µµ±¸µéÀ» ÀÌ¿ëÇϰųª À¯·á µµ±¸¸¦ ±¸¸ÅÇؼ °ø°ÝÇÏ´Â µî ¼Õ½¬¿î °ø°ÝÀ¸·Î °ø°Ý ¼Óµµ°¨ÀÌ »¡¶óÁ³½À´Ï´Ù. °ø°ÝÀÚ´Â ±¸¸ÅÀÚ ÇüŸ¦ ¶ç°í ÀÖÀ¸¸ç, ±¸¸ÅÀÚÀÇ ¸¸Á·µµ¸¦ ³ôÀ̱â À§ÇØ ´Ù¾çÇÑ µµ±¸¿Í Á¤º¸¸¦ ÆǸÅÇÏ´Â µî ºí·¢¸¶ÄÏ ½ÃÀåÀº ±¤°í±îÁö ÇØ°¡¸ç Á¡Á¡ Ä¿Áö°í ÀÖ½À´Ï´Ù.
»ó¹Ý±â °á»êÀ¸·Î º¸¾ÈÀ̽´ TOP 3¸¦ ²Å¾ÆÁֽŴٸé, ±×¸®°í »ÌÀº ÀÌÀ¯´Â?
1. ¼ÒÇÁÆ®¿þ¾î ±â¹Ý °ø±Þ¸Á °ø°Ý
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼¹ö(Microsoft Exchange Server) Ãë¾àÁ¡, ·Î±×4½©(Log4Shell), ½ºÇÁ¸µ4¼Ð(Spring4Shell) µî 2021³â ÇϹݱâºÎÅÍ ½ÃÀÛµÈ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ÀÇ ¿µÇâµµ´Â 2022³â »ó¹Ý±â±îÁöµµ ¿µÇâÀ» ¹ÌÃƽÀ´Ï´Ù. ƯÈ÷, ¼ÒÇÁÆ®¿þ¾î ±â¹Ý °ø±Þ¸Á ȯ°æ¿¡ ¿¬¼âÀûÀÎ ¿µÇâÀ» ¹ÌÄ¡¸é¼ ¿ÀǼҽº ·¹Æ÷ÁöÅ丮 º¸¾È °È ¹× ¼ÒÇÁÆ®¿þ¾î Àç·á ¸í¼¼¼(SBoM) µî ´Ù¼öÀÇ ´ëÀÀÀÌ ÇÊ¿äÇØÁ³½À´Ï´Ù.
2. ±¹°¡±â¹Ý »çÀ̹ö °ø°Ý
·¯½Ã¾Æ¿Í ¿ìÅ©¶óÀ̳ª ÀüÀïÀº ¹°¸®ÀûÀÎ ÀüÀï Àü¿¡ »çÀ̹ö°ø°ÝÀ» ÅëÇØ Á¤º¸Å»Ãë¿Í ¾ð·ÐÇ÷¹ÀÌ µî »çȸÀûÀÎ ºÒ¾ÈÀ» ¾ß±â½ÃÄ×¾î¿ä. ¿ì¸®³ª¶óÀÇ °æ¿ìµµ ¼¹æ±¹°¡ÀÇ ¿ìÈ£ ±¹°¡·Î ÀÎ½ÄµÇ¸é¼ °ø°ø, ±¹¹æÀ» Ÿ±êÀ¸·Î ÇÑ ½ºÇǾîÇÇ½Ì °ø°Ý ½Ãµµ°¡ ºó¹øÇÏ°Ô ¹ß»ýÇÑ ¹Ù ÀÖ½À´Ï´Ù. ÀÌ ¿Ü¿¡µµ »çÀ̹ö°ø°Ý »ýÅ°è Àü¹Ý¿¡ À̶õ, ºÏÇÑ, Áß±¹ µî°ú °°ÀÌ ±¹°¡±â¹Ý °ø°ÝµéÀÌ È¾ÇàÇÏ°í ÀÖ½À´Ï´Ù. ±¹³»¿¡µµ ·£¼¶¿þ¾î³ª »çȸ±â¹Ý½Ã¼³À» ´ë»óÀ¸·Î »çÀ̹ö °ø°ÝÀÇ ºóµµ¿Í °µµ°¡ ³ô¾ÆÁö¸é¼ °ø°Ý Ç¥¸é(Attack Surface) Á¡°Ë µîÀÌ ¿ä±¸µÇ°í ÀÖ½À´Ï´Ù.
3. »çÀ̹ö °ø°ÝÀÇ ¼ºñ½ºÈ(Cyberattack as a Service)
·£¼¶¿þ¾î»Ó¸¸ ¾Æ´Ï¶ó »çÀ̹ö °ø°ÝÀÇ ´ëÁßÈ°ú °íµµÈ¸¦ À̲ö ¿äÀÎÀº ¡®as a Service¡¯·Î, ºí·¢¸¶ÄÏÀ» ÅëÇØ »ýÅ°谡 È®ÀåµÇ°í ÀÖ¾î º¸¾È¿¡ ÀÖ¾î »õ·Î¿î ³ú°üÀ¸·Î ÀÛ¿ëÇÒ °ÍÀ¸·Î ¿ì·ÁµË´Ï´Ù.
¿ÃÇØ ¿¬¸»±îÁö ÁÖ¸ñµÇ´Â º¸¾ÈÀ̽´ TOP 3¸¦ ²Å¾ÆÁֽŴٸé, ±×¸®°í ±× ÀÌÀ¯´Â?
1. ºí·¢¸¶ÄÏÀ» ÅëÇÑ µ¥ÀÌÅÍ °Å·¡ À̽´
ÇØÅ·±×·ì ·¦¼½º(LAPSUS$)³ª ¸ÞÀÌÁî(Maze)ÀÇ ±¹³» ´ë±â¾÷ Á¤º¸ Å»Ãë »ç·Ê¿¡¼ º¸µí Å©¸®µ§¼ÈÀ̳ª Ãë¾àÁ¡ ¹× ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit) ÆǸÅó·Î ºí·¢¸¶ÄÏÀ» ÅëÇÑ °Å·¡°¡ ´õ¿í È°¹ßÇØÁú °ÍÀ¸·Î ÆǴܵ˴ϴÙ. ÅÚ·¹±×·¥À̳ª µð½ºÄÚµå µîÀ» ÅëÇÑ ½Å¿ëÁ¤º¸ ¹× °³ÀÎÁ¤º¸ ÆǸŷΠÀÎÇÑ 2Â÷ ÇÇÇصµ ¹ß»ýÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ºí·¢¸¶ÄÏ¿¡¼´Â °ø°Ýµµ±¸ ÆǸÅ, Ãë¾àÁ¡ ÆǸÅ, µ¥ÀÌÅÍ ÆǸŴ ¹°·Ð ÇÇÇرâ¾÷°úÀÇ ÈïÁ¤À» À§ÇØ ¾à°£ÀÇ µ¥ÀÌÅ͸¦ °ø°³ÇÏ´Â ¹æ¹ýÀ¸·Î ±â¾÷ À̹ÌÁö¿¡ Ÿ°ÝÀ» Áֱ⠶§¹®¿¡ º¸´Ù öÀúÇÑ ´ëÀÀÀÌ ¿ä±¸µË´Ï´Ù.
2. ¾ÏÈ£ÈÆó »ýÅÂ°è °ø°Ý Áö¼Ó
BGP ÇÏÀÌÀçÅ·(Hijacking) °ø°Ý±â¹ýÀ» ÀÌ¿ëÇÑ ±¹³» ÃÖ´ë Å»Áß¾ÓÈ °Å·¡¼Ò(DeFi) Ŭ·¹À̽º¿Ò(KLAYswap) ÇØÅ·»ç°í³ª ´ëüºÒ°¡´ÉÅäÅ«(NFT) °ÔÀÓÀÎ ¡®¿¢½Ã ÀÎÇÇ´ÏƼ¡¯ ÇØÅ·À» ÅëÇÑ ¾ÏÈ£ÈÆó Å»Ãë, ¾ÏÈ£ÈÆó °Å·¡¼Ò ÇØÅ·, ¾ÏÈ£ÈÆó Áö°© Å»Ãë µî ¾ÏÈ£ÈÆó °ü·Ã °ø°ÝÀÌ Áõ°¡µÉ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. Å»ÃëµÈ ¾ÏÈ£ÈÆó´Â Àڱݼ¼Å¹À» Áö¿øÇÏ´Â ¹Í¼µé·Î ÀÎÇØ ºÒ¹ý ±ÝÀ¶°Å·¡¿¡ ¾Ç¿ëµÉ ¼ö Àֱ⠶§¹®¿¡ ½Å¼ÓÇÑ ´ëÀÀÀÌ ÇÊ¿äÇÕ´Ï´Ù.
3. ´ë±Ô¸ð Ÿ±êÇü ·£¼¶¿þ¾î °ø°Ý ±×·ì È°µ¿ °È
·Ïºø(LockBit), ºí·¢Ä¹(BlackCat), ±Í½Å(GWISIN), Æ÷º¸½º(Phobos) µî ´Ù¼öÀÇ ·£¼¶¿þ¾î °ø°Ý ±×·ìµéÀÌ ´ÙÁß Çù¹Ú(Multi Extortion) °ø°Ý ±âÁ¶ ÇÏ¿¡ È°¹ßÇÑ È°µ¿À» ¹úÀÌ°í ÀÖ¾î ·£¼¶¿þ¾î À̽´¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ƯÈ÷, ·£¼¶¿þ¾îÀÇ °æ¿ì Ÿ±êÀÌ ¹Ù²î¾úÀ» »Ó °ø°Ý ºóµµ°¡ ÁÙÁö ¾Ê¾Ò´Âµ¥¿ä. ÀϹÝÀΰú ¼Ò±Ô¸ð ±â¾÷ Ÿ±ê¿¡¼ À̹ÌÁö Ÿ°ÝÀÌ Å« ´ë±â¾÷, ÇÇÇØ °ø°³¿¡ ¹Î°¨ÇÑ °÷ µî Àº¹ÐÈ÷ Çù»óÇÒ ¼ö ÀÖ´Â °÷À¸·Î ¹Ù²î¾ú½À´Ï´Ù. À̵éÀº º¸¾È»ç°í°¡ ¹ß»ýÇصµ µ·À» ÁÖ°í º¹±¸ÇÒ Àǻ簡 ÀÖ¾î ¾ð·Ð¿¡ ³ëÃâµÇÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚµéÀÌ ±×·± °÷À» ³ë¸®°í ÀÖ´Â °Ì´Ï´Ù.
¿Ü±¹ÀÇ °æ¿ì ¾î¶² °ø°Ý À§ÇùÀÌ ÀÖ¾ú´Ù´Â Á¤º¸°¡ °øÀ¯µÇ´Â ¹Ý¸é, ±¹³»ÀÇ °æ¿ì ƯÁ¤ ±â¾÷¸í ³ëÃâ°ú ÇÔ²² »çȸÀûÀ¸·Î ºñ³ÇÏ´Â ºÐÀ§±âÀÔ´Ï´Ù. º¸¾È¿¡ ½Å°æ½èÀ½¿¡µµ ºÒ±¸ÇÏ°í, º¸¾È´ã´çÀÚ°¡ °¨³»ÇØ¾ß ÇÏ´Â ¸òÀÌ Å« °æ¿ì°¡ ÀÖ½À´Ï´Ù. ÀÌ·² °æ¿ì »ç°í¿¡ ´ëÇÑ Á¤º¸ °øÀ¯ ºÐÀ§±â¸¦ ÀúÇØÇÏ°Ô µË´Ï´Ù. ºñ³Çϱ⺸´Ü ÀÚ¿¬½º·´°Ô Á¤º¸ °øÀ¯°¡ µÉ ¼ö ÀÖ´Â ºÐÀ§±â·Î ÀüȯµÅ¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ, ¿µ¼¼±â¾÷ÀÇ °æ¿ì ¹é¾÷°ú ¹é½Å Àǹ«È µî °¢Á¾ Á¤Ã¥ ¹× Á¦µµ¸¦ ÅëÇØ º¸¾ÈÀ» °ÈÇØ¾ß ÇÕ´Ï´Ù.
[»çÁø=º¸¾È´º½º]
[ºÐÀ§±â Àüȯ, Áö±ØÈ÷ °³ÀÎÀûÀÎ Áú¹® ¿µ¿ª]
¿äÁò µè´Â °î ¶Ç´Â ÁÁ¾ÆÇÏ´Â À½¾Ç(À帣, ³ë·¡ µî)Àº?
BPMÀÌ ºü¸¥ ¹ÙÀ̿ø° ¿¬ÁÖ°îÀ̳ª Ŭ·¡½Äµµ ÁÁ¾ÆÇÏ°í¿ä. ¿¡³ÊÁö°¡ ´À²¸Áö´Â ¿©ÀÚ¾ÆÀ̵¹ À½¾Çµµ ÁÁ¾ÆÇÕ´Ï´Ù. ¾ÆÀ̺ê¿ä(¿ôÀ½).
ÁÁ¾ÆÇÏ´Â »ö±òÀº ¹«¾ùÀΰ¡¿ä?
ÆĶõ»öÀ» ÁÁ¾ÆÇØ¿ä.
Ãë¹Ì´Â ¹«¾ùÀΰ¡¿ä?
¾Æ¹«·¡µµ º¸¾È¾÷¹« Ư¼º»ó ½Ã°¢ÀûÀÎ °É ¸¹ÀÌ Á¢ÇÏ´Ù º¸´Ï »êÀ̳ª ±Ã±È µîÀ» »êÃ¥ÇÏ´Â °É ÁÁ¾ÆÇÕ´Ï´Ù.
ÃÖ±Ù ¹ÞÀº °¡Àå Å« ½ºÆ®·¹½º´Â ¹«¾ùÀ̸ç, ½ºÆ®·¹½º ÇؼҴ ¾î¶»°Ô Çϳª¿ä?
»êÃ¥À» ÇÏ´Ù º¸¸é ÀÚ¿¬½º·¹ ½ºÆ®·¹½ºµµ Çؼҵǰí ÃæÀüµµ µÅ¿ä. »ç¶÷¿¡ ´ëÇÑ ½ºÆ®·¹½º´Â »ó´ë¹æµµ ÀÌÀ¯°¡ ÀÖÀ» °ÍÀ̶ó°í ¡®¿ªÁö»çÁö¡¯·Î ÀÔÀåÀ» ¹Ù²ã »ý°¢Çغ¸¸é¼ »ý°¢À» Á¤¸®ÇÏ´Â ÆíÀÔ´Ï´Ù.
Á¸°æÇÏ´Â Àι°, ·Ñ¸ðµ¨, ¸àÅä µî¿¡ ´ëÇØ ¼Ò°³ÇØ ÁֽŴٸé?
º¸¾ÈÀü¹®°¡ Áß¿¡´Â ¸ÚÁö°í ÃâÁßÇÑ ½Ç·ÂÀÚ°¡ ³Ê¹« ¸¹¾Æ ²ÅÀ» ¼ö°¡ ¾ø¾î¿ä. ±×ºÐµé¿¡ ºñÇϸé Àü ¾ÆÁ÷ ¸¹ÀÌ ºÎÁ·ÇÏ´Ù°í ´À³¢ÁÒ. Àú ¿ª½Ã ÀÚ±â°è¹ßÀ» À§ÇØ ³ë·ÂÇÏÁö¸¸ º¸¾ÈÀü¹®°¡µéÀÌ SNS µîÀ» ÅëÇØ ³»³õÀº º¸¾È °ü·Ã ºÐ¼® ÀÚ·á µîÀ» ÅëÇؼµµ ¸¹ÀÌ ¹è¿ì°Ô µË´Ï´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>