»çȸÀû À̽´ ¾Ç¿ëÇÑ °ø°Ýµµ ´Ã¾î³ª...À§Çù ´ëºñ »ê¾÷º° ¸ÂÃãÇü ¼ºñ½º Á¦°ø
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ³»³âµµ ÁÖ¿ä º¸¾È À§ÇùÀ¸·Î´Â ¡â´Ùº¯ÈµÈ ·£¼¶¿þ¾î ¡â¼ºñ½ºÇü ÇÇ½Ì °ø°Ý(Phishing-as-a-Service, PhaaS) ¡â°íµµÈµÇ´Â ¸ð¹ÙÀÏ º¸¾È À§Çù ¡â»ê¾÷¿ë »ç¹°ÀÎÅͳÝ(Industrial Internet of Things, IIoT) º¸¾È À§Çù Áõ°¡ ¡â°¡»óÀÚ»ê Ÿ±ê °ø°Ý ±ÞÁõ µîÀÌ ÁÖ¸ñÀ» ¹ÞÀ» °ÍÀ¸·Î Àü¸ÁµÆ´Ù.
·£¼¶¿þ¾îÀÇ À§Ç輺ÀÌ Ä¿Áö´Â °¡¿îµ¥ ¸ð¹ÙÀÏ, »ç¹°ÀÎÅͳÝ, µðÆÄÀÌ(DeFi) µî ÃÖ±Ù »ê¾÷ Æ®·»µå¿Í °ü·ÃµÈ À§Çù Å°¿öµå°¡ µîÀåÇß´Ù. °¢ À§Çù ÇàÅ´ ¼·Î ¿¬°ü¼ºÀ» °¡Áö¸ç °ø°ÝÀÇ ¼ö´ÜÀ̳ª °æ·Î°¡ µÇ°í ÀÖ¾î ±â¾÷°ú »çȸÀÇ Ã¶ÀúÇÑ ´ëºñ°¡ ÇÊ¿äÇÏ´Ù.
[À̹ÌÁö=utoimage]
¶óÀÌÇÁ Äɾî Ç÷§Æû SK½¯´õ½º(´ëÇ¥ ¹ÚÁøÈ¿)ÀÇ ÈÀÌÆ®ÇØÄ¿ Àü¹®°¡ ±×·ìÀÎ EQST(Experts, Qualified Security Team, ÀÌÅ¥½ºÆ®)´Â ÇÑ ´Þ¿© ¾ÕÀ¸·Î ´Ù°¡¿Â »õÇظ¦ ÁغñÇϸç 2023³â º¸¾È À§Çù Àü¸Á°ú ´ëÀÀ Àü·«À» °øÀ¯ÇÏ´Â ¹Ìµð¾î ¼¼¹Ì³ª¸¦ °³ÃÖÇß´Ù.
À̹ø ¼¼¹Ì³ª¿¡¼´Â ¿ÃÇØ SK½¯´õ½º°¡ Á÷Á¢ °æÇèÇÑ ÇØÅ· »ç°í »ç·Ê¿Í ¿¬±¸°á°ú¸¦ Åä´ë·Î ³»³â¿¡ ¹ß»ýÇÒ °¡´É¼ºÀÌ ³ôÀº ÁÖ¿ä »çÀ̹ö º¸¾È À§ÇùÀ» ¼±Á¤Çß´Ù. ¶ÇÇÑ, ¿Ã ÇÑ ÇØ ¹ß»ýÇÑ ¾÷Á¾º° »ç°í »ç·Ê¸¦ »ìÆ캸°í ÁÖ¿ä Ãë¾àÁ¡ Åë°è µîÀ» ºÐ¼®ÇÑ °á°úµµ °ø°³Çß´Ù.
2022³â¿¡ ±¹³»¿¡¼ º¸¾È ħÇØ»ç°í´Â Á¦Á¶¾÷ ¹× °ø°ø ºÐ¾ß¿¡¼ °¡Àå ¸¹ÀÌ ¹ß»ýÇßÀ¸¸ç, ÁÖ¿ä »çÀ̹ö À§ÇùÀ¸·Î´Â ¡®·£¼¶¿þ¾î¡¯¸¦ ²Å¾Ò´Ù. ±¹³» ±â¾÷¸¸À» Ÿ±êÀ¸·Î ÇÑ ±Í½Å(GWISIN) ·£¼¶¿þ¾î°¡ µîÀåÇØ 3Áß Çù¹ÚÀ» ÇÏ´Â µî °íµµÈµÈ Àü·«À» ¼±º¸¿´À¸¸ç, ¼ºñ½ºÇü ·£¼¶¿þ¾î(Ransomware as a Service, RaaS)ÀÎ ·Ïºø 3.0(LockBit 3.0)ÀÌ ¼ºÇàÇÏ¸ç ±â¾÷ÀÇ ³»ºÎ Á¤º¸ À¯Ãâ·Î ·£¼¶¿þ¾î·Î ÀÎÇÑ »çȸÀû ÇÇÇØ°¡ ´Ã¾î³µ´Ù.
3¿ù¿¡´Â ÇØÅ·±×·ì ·¦¼½º(LAPSUS$)°¡ ±Û·Î¹ú IT±â¾÷ ¹× Á¦Á¶¾÷À» ´ë»óÀ¸·Î °ø°ÝÀ» ÆîÃÄ ±â¹Ð µ¥ÀÌÅ͸¦ À¯ÃâÇϱ⵵ ÇßÀ¸¸ç, 7¿ù¿¡´Â ±¹³» ÀÇ·á±â°ü¿¡¼ »ç¿ë ÁßÀÎ ÀÇ·á ¿µ»óÁ¤º¸ °ü¸® ½Ã½ºÅÛÀÇ ¼¹ö °ø°ÝÀÌ ¹ß°ßµÅ ÀÇ·á±â°ü¿¡ ºñ»óÀÌ °É¸®±âµµ Çß´Ù. 10¿ù¿¡´Â ´ë±¹¹Î ¸Þ½ÅÀú ¼ºñ½ºÀÇ Àå¾Ö »çŸ¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀÌ ´Ù¼ö ¹ß»ýÇߴµ¥, ±âÁ¸ °ø°Ý°ú ºñ±³ÇØ ´õ ¸¹Àº ´ë»óÀ» °ø°Ý Ÿ±êÀ¸·Î »ï±â À§ÇØ »çȸÀû À̽´¸¦ ¾Ç¿ëÇÏ´Â ´ëÇ¥ »ç·Ê°¡ µÆ´Ù.
¾÷Á¾º° ħÇØ»ç°í ¹ß»ý Åë°è¸¦ »ìÆ캸¸é ±¹³»¿¡¼´Â Á¦Á¶¾÷À» ´ë»óÀ¸·Î ÇÑ Ä§ÇØ»ç°í°¡ 18%·Î °¡Àå ³ôÀº ºñÁßÀ» Â÷ÁöÇß´Ù. ±¹¿Ü¿¡¼´Â ·¯½Ã¾Æ-¿ìÅ©¶óÀ̳ª ÀüÀïÀÇ ¿©ÆÄ·Î °ø°ø±â°ü°ú Á¤ºÎ¸¦ ´ë»óÀ¸·Î ÇÑ °ø°Ý ºñÁßÀÌ 21%¸¦ ±â·ÏÇß´Ù.
À¯Çüº° »ç°í ¹ß»ý Åë°è·Î´Â ¾Ç¼ºÄÚµå °¨¿°À» ÅëÇÑ Ä§ÇØ»ç°í°¡ 32%ÀÇ ºñÀ²·Î °¡Àå ³ô¾Ò´Ù. ÀÌ´Â ±Í½Å(GWISIN) ·£¼¶¿þ¾îÀÇ ¿µÇâ°ú Log4j Ãë¾àÁ¡ µî ±âÁ¸¿¡ ¾Ë·ÁÁø Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ È°¹ßÇØÁø °ÍÀÌ ÁÖ¿ä ¿øÀÎÀ̾ú´Ù. ¶ÇÇÑ, Çǽ̡¤½ºÄ·ÀÇ ºñÁßÀÌ »ó¹Ý±â ´ëºñ 4% Áõ°¡Çϸç 20%¸¦ ±â·ÏÇߴµ¥, »çȸÀû À̽´¸¦ ¾Ç¿ëÇÑ ÇÇ½Ì °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖ´Â ¸¸Å Ãâó°¡ ºÒºÐ¸íÇÑ URL µîÀº Â÷´ÜÇØ¾ß ÇÑ´Ù°í ¹àÇû´Ù.
¡ãSK½¯´õ½º ÈÀÌÆ®ÇØÄ¿ Àü¹®°¡ ±×·ì EQST°¡ Àü¸ÁÇÏ´Â 2023³â 5´ë º¸¾È À§Çù[À̹ÌÁö=SK½¯´õ½º]
³»³âµµ ÁÖ¿ä º¸¾È À§Çù °¡¿îµ¥ ¸ÕÀú, ·£¼¶¿þ¾î´Â ´õ¿í ´Ùº¯È¡¤Áö´ÉÈµÇ°í ±³¹¦ÇØÁú Àü¸ÁÀÌ´Ù. ±¹³» Ÿ±êÇü ·£¼¶¿þ¾î°¡ µîÀåÇÑ ÀÌÈÄ µ¥ÀÌÅÍ Æı«¸¸À» ¸ñÀûÀ¸·Î ÇÑ ·£¼¶¿þ¾î°¡ ¹ß°ßµÇ°Å³ª µ¥ÀÌÅͺ£À̽º ¼¹öÀÇ Ãë¾àÁ¡¸¸À» ³ë¸° ·£¼¶¿þ¾î µî ½Åº¯Á¾ ·£¼¶¿þ¾î°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÌó·³ ·£¼¶¿þ¾î °ø°Ý ±×·ìÀÌ Ã¢±ÈÇÏ¸é¼ »ýÁ¸À» À§ÇÑ °ø°Ý ¹æ½ÄÀ» »õ·Ó°Ô º¯Á¶ÇÏ°í ÀÖ¾î ¿¬°üµÈ ÇÇÇصµ ´Ã¾î³¯ °ÍÀ¸·Î ¿¹»óÇß´Ù.
ÀüÅëÀûÀÎ °ø°Ý ¹æ¹ý Áß Çϳª¿´´ø ÇÇ½Ì °ø°ÝÀÌ »õ·Î¿î ÇüÅÂÀÇ ÇÇ½Ì Ç÷§ÆûÀ» ¸¸³ª °ø°ÝÀÌ °Å¼¼Áú Àü¸ÁÀÌ´Ù. ´ÙÅ©À¥¿¡¼ ¹ß°ßµÈ ¡®Ä«ÆäÀÎ(Caffeine)¡¯À̶ó´Â ÇÇ½Ì ÆǸŠ»çÀÌÆ®¸¦ ÇʵηΠPhaaS(¼ºñ½ºÇü ÇÇ½Ì °ø°Ý, Phishing-as-a-Service)°¡ À¯ÇàÇÒ °ÍÀ¸·Î º¸ÀδÙ. ´ÙÅ©À¥À» ÅëÇØ ÇÇ½Ì »çÀÌÆ®¸¦ Á¦ÀÛÇÏ´Â Çüŵµ ³ªÅ¸³ª°í Àִµ¥, À̴ Ÿ±êÀ» ƯÁ¤Çϰųª °³º° ¼ºñ½º¸¦ »çĪÇÒ ¼öµµ ÀÖ´Ù´Â Á¡¿¡¼ À§Ç輺ÀÌ ¸Å¿ì Å©´Ù. AI ±â¼úÀ» ¾Ç¿ëÇÑ ½ºÆÔ ¸ÞÀÏ ÇÊÅ͸µ ¿ìȸ µîÀÇ ±â¹ýµµ ¹ß°ßµÅ ÇÇ½Ì °ø°Ý¿¡ ´ëÇÑ Ã¼°èÀûÀÎ ´ëÃ¥ ¼ö¸³ÀÌ ¿ä±¸µÈ´Ù.
ÃÖ±Ù ÇϳªÀÇ ¾ÛÀ¸·Î ´Ù¾çÇÑ ¼ºñ½º¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¼öÆÛ ¾ÛÀÌ È°¼ºÈµÇ´Â ¸¸Å À̸¦ ¾Ç¿ëÇÑ ¸ð¹ÙÀÏ ´ë»ó °ø°Ýµµ À¯ÀÇÇØ¾ß ÇÑ´Ù. ÇÑ °³ÀÇ ¾Û¿¡ ¿©·¯ ±â´ÉÀ» ÇÕÄ¡´Â °úÁ¤¿¡¼ º¸¾È °ËÁõ ÇÁ·Î¼¼½º°¡ ´©¶ôµÇ°Å³ª ±ÇÇÑ °ü¸®ÀÇ ÇãÁ¡ÀÌ »ý±â¸ç À̸¦ ³ë¸° ÇØÅ· °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¸ð¹ÙÀÏ ±â±â¸¦ ´ë»óÀ¸·Î À̸ÞÀÏ ¶Ç´Â ¹®ÀÚ ¸Þ½ÃÁö¿¡ Æ÷ÇÔµÈ ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¾Ê¾Æµµ ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö ÀÖ´Â °ø°ÝÀÎ Á¦·ÎŬ¸¯ °ø°Ýµµ ´Ã¾î³¯ °ÍÀ¸·Î ¿¹ÃøÇß´Ù. Á¦·ÎŬ¸¯ °ø°ÝÀ̶õ ¹®ÀÚ ¸Þ½ÃÁö¿¡ À̹ÌÁö ÆÄÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄڵ带 ½É¾î ³õ°í ÇÇÇØÀÚ°¡ ¹®ÀÚ ¸Þ½ÃÁö¸¦ Àб⸸ Çصµ ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ´Â ½ÅÁ¾ °ø°Ý ¹æ¹ýÀÌ´Ù.
Äڷγª19 ÀÌÈÄ »ê¾÷ Àü¹Ý¿¡ È®»êµÈ ¹«ÀÎÈ¡¤ÀÚµ¿È ±â±â¿¡ ´ëÇÑ À§Çù¿¡µµ ´ëºñÇØ¾ß ÇÑ´Ù. »ê¾÷¿ë »ç¹°ÀÎÅͳÝ(Industrial Internet of Things, IIoT)ÀÌ Àû¿ëµÈ ¹«ÀÎÈ »ê¾÷¡¤Á¦Á¶½Ã¼³Àº ´Ù¾çÇÑ Àåºñ¸¦ »ç¿ëÇÏÁö¸¸, ÀÚ»ê°ü¸®°¡ ¹ÌÈíÇÏ°í º¸¾È À§Çù¿¡ Ãë¾àÇÑ ¿î¿µÃ¼Á¦¸¦ »ç¿ëÇÏ´Â °æ¿ì°¡ ¸¹¾Æ °³ÀÎÁ¤º¸ À¯ÃâÀ̳ª ·£¼¶¿þ¾î µîÀÇ »çÀ̹ö °ø°ÝÀÇ ´ë»óÀÌ µÇ±â ½±´Ù. À̹ۿ¡µµ °¡»óÀÚ»êÀ» Ÿ±êÀ¸·Î ÇÑ °ø°ÝÀº µðÆÄÀÌ(Decentralized Finance, DeFi, Å»Áß¾ÓÈ ±ÝÀ¶)ÀÇ µîÀåÀ¸·Î ´õ¿í È°¹ßÇØÁú °ÍÀ¸·Î ¿¹ÃøµÆ´Ù.
SK½¯´õ½º´Â ³»³âµµ 5´ë º¸¾ÈÀ§Çù¿¡ ´ëºñÇÒ ¼ö ÀÖ´Â »ê¾÷º° ¸ÂÃãÇü ´ëÀÀ Àü·«À» ¼±º¸ÀδÙ. µ¶º¸ÀûÀÎ »çÀ̹ö¡¤¹°¸®¡¤À¶ÇÕ º¸¾È ¿ª·®À» ¹ÙÅÁÀ¸·Î »çÀü Á¡°Ë¿¡¼ºÎÅÍ À§Çù ŽÁö, ´ëÀÀ ¹× º¹±¸ÀÇ ÇÁ·Î¼¼½º¸¦ ±¸ÃàÇØ ¸ðµç »ê¾÷ ¿µ¿ª¿¡ ´ëÀÀ °¡´ÉÇÑ º¸¾È ¼ºñ½º¸¦ ü°èÀûÀ¸·Î Á¦°øÇÑ´Ù.
´Ùº¯ÈµÇ´Â ·£¼¶¿þ¾î °ø°Ý¿¡´Â 24½Ã°£ 365ÀÏ ´ëÀÀ °¡´ÉÇÑ ¡®·£¼¶¿þ¾î ´ëÀÀ¼¾ÅÍ¡¯¸¦ ¿î¿µÇØ ·£¼¶¿þ¾î ¿¹¹æ¿¡¼ºÎÅÍ »ç°í ºÐ¼®, º¸¾È ¹é¾÷ µî Á¾ÇÕÀûÀÎ ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. °íµµÈµÇ´Â ¸ð¹ÙÀÏ À§Çù¿¡´Â ÀÚ»ç ¸ð¹ÙÀÏ ÄÉ¾î ¼Ö·ç¼Ç ¡®¸ð¹ÙÀÏ°¡µå¡¯¸¦ ÅëÇØ ¾Ç¼º ¾Û¡¤½º¹Ì½Ì ¹®ÀÚ °ËÃâ µîÀÇ ´ëºñ°¡ °¡´ÉÇÏ´Ù. ¸ð¹ÙÀÏ °¡µå´Â ÇâÈÄ °³ÀÎ »ç»ýÈ° º¸È£ °È ±â´ÉÀ» Ãß°¡ Àû¿ëÇÏ¸ç ¸ð¹ÙÀÏ Äɾî Ç÷§ÆûÀ¸·Î ÁøÈÇØ ³ª°¥ ¿¹Á¤ÀÌ´Ù.
¹«ÀÎÈ¡¤ÀÚµ¿È Àû¿ëÀÌ È®»êµÇ´Â »ê¾÷¿ë »ç¹°ÀÎÅÍ³Ý ºÐ¾ßÀÇ º¸¾È À§Çù¿¡´Â Áö´ÉÇü À¶ÇÕº¸¾È Ç÷§Æû ¡®½á¹ÌÃ÷(SUMiTS)¡¯¿Í ¹«ÀÎ ¸ÅÀå ÅëÇÕ ¼Ö·ç¼Ç ¡®Ä¸½º ¹«ÀξȽÉÁ¸¡¯À» ÅëÇØ »ê¾÷ÇöÀå°ú Á¦Á¶½Ã¼³, ¹«ÀÎ ¸ÅÀå µî¿¡¼ º¸¾ÈÀ» ´õ¿í °ÈÇÒ ¼ö ÀÖ´Ù. À̹ۿ¡µµ EQST´Â °¡»óÀÚ»êÀ» Ÿ±êÀ¸·Î ÇÑ °ø°Ý¿¡ ´ëºñÇÑ ºí·ÏüÀÎ Æ¯È º¸¾È¼º Áø´Ü ÄÁ¼³Æà µîµµ Á¦°øÇÏ°í ÀÖ´Ù.
ÀÌÀç¿ì SK½¯´õ½º EQST»ç¾÷±×·ìÀåÀº ¡°µðÁöÅÐ ÀüȯÀÌ °¡¼ÓÈµÇ¸ç »çÀ̹ö À§ÇùÀÌ ÀÏ»óÀ¸·Î ±íÀÌ Ä§ÅõÇØ Å« ÇÇÇظ¦ ºÒ·¯ÀÏÀ¸Å°°í ÀÖ¾î »çÀü ¿¹¹æºÎÅÍ ´ëÀÀ, ü°èÀûÀÎ º¸¾È °ü¸® µîÀÌ Àü »ê¾÷ ¿µ¿ª¿¡ °ÉÃÄ ÇÊ¿äÇÑ ½ÃÁ¡¡±À̶ó¸ç ¡°±â¾÷°ú »çȸ¿¡ ÇÊ¿äÇÑ ½ÇÁúÀûÀÎ º¸¾È ´ëÃ¥À» ¸¶·ÃÇϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖµµ·Ï º¸¾È Àü·« ¼ö¸³°ú Á¤º¸ °øÀ¯¿¡ ¾ÕÀå¼³ °Í¡±À̶ó°í ¸»Çß´Ù.
ÇÑÆí, EQST°¡ Àü¸ÁÇÑ 2023³âµµ 5´ë º¸¾È À§Çù Àü¸Á°ú ´ëÀÀ Àü·«ÀÌ ´ã±ä º¸°í¼´Â ¿À´Â 9ÀÏ SK½¯´õ½º °ø½Ä ȨÆäÀÌÁö¿¡¼ °ø°³µÉ ¿¹Á¤ÀÌ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>