¿ÍÀÌÆÛ ¸Ö¿þ¾î, IoT º¿³Ý È°µ¿, ·¯-¿ì ÀüÀïÀÌ À§Çù ȯ°æ¿¡ »ó´çÇÑ ¿µÇâÀ» ¹ÌÄ£ °ÍÀ¸·Î ³ªÅ¸³ª
³ëÁ¶¹Ì³×Æ®¿÷½º, ¡®OT/IoT º¸¾È º¸°í¼(ICS À§Çù ȯ°æ¿¡ ´ëÇÑ ½ÉÃþ Á¶»ç)¡¯ ¹ßÇ¥
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¿ÍÀÌÆÛ ¸Ö¿þ¾î, IoT º¿³Ý È°µ¿, ·¯½Ã¾Æ/¿ìÅ©¶óÀ̳ª ÀüÀïÀÌ 2022³â À§Çù ȯ°æ¿¡ »ó´çÇÑ ¿µÇâÀ» ¹ÌÄ£ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. OT/IOT ¹× ICSº¸¾È ¼Ö·ç¼Ç ºÐ¾ß ±Û·Î¹ú ¼±µµ±â¾÷ÀÎ ³ëÁ¶¹Ì³×Æ®¿÷½º(Nozomi Networks, Áö»çÀå ¹ÚÁö¿ë)´Â ³ëÁ¶¹Ì³×Æ®¿÷½º ·¦(Nozomi Networks Labs)ÀÇ ¡®OT/IoT º¸¾È º¸°í¼:ICS À§Çù ȯ°æ¿¡ ´ëÇÑ ½ÉÃþ Á¶»ç(OT/IoT Security Report: A Deep Look Into the ICS Threat Landscape)¡¯¸¦ ¹ßÇ¥Çß´Ù.
ÀÌ º¸°í¼¿¡ ÀÇÇÏ¸é ¿ÍÀÌÆÛ ¸Ö¿þ¾î, IoT º¿³Ý È°µ¿, ·¯½Ã¾Æ/¿ìÅ©¶óÀ̳ª ÀüÀïÀÌ 2022³â À§Çù ȯ°æ¿¡ »ó´çÇÑ ¿µÇâÀ» ¹ÌÄ£ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ³ëÁ¶¹Ì³×Æ®¿÷½º ·¦ÀÇ ¿¬±¸¿øµéÀº 2022³â »ó¹Ý±â¿¡ °üÂûµÈ Ãß¼¼¸¦ À̾¸é¼ ÇÙƼºñ½ºÆ®µéÀÌ ·¯½Ã¾Æ¿Í ¿ìÅ©¶óÀ̳ª ÀüÀï¿¡¼ Á¤Ä¡Àû ÀÔÀåÀ» °ÈÇÏ°íÀÚ Áß¿ä ÀÎÇÁ¶ó¸¦ ºÒ¾ÈÁ¤ÇÏ°Ô ¸¸µé±â À§ÇØ µ¥ÀÌÅÍ µµ³ ¹× ºÐ»ê ¼ºñ½º °ÅºÎ(DDoS) °ø°Ý¿¡¼ ´õ Æı«ÀûÀÎ ¾Ç¼º ÇÁ·Î±×·¥À» È°¿ëÇÏ´Â °ÍÀ¸·Î Àü¼úÀ» ÀüȯÇß´Ù°í ¹àÇû´Ù.
¡ã2022³â ÇϹݱ⠻çÀ̹öº¸¾È À̺¥Æ® ŸÀÓ¶óÀÎ[ÀÚ·á=³ëÁ¶¹Ì³×Æ®¿÷½º]
·Î¾ß °íµç(Roya Gordon) ³ëÁ¶¹Ì³×Æ®¿÷½º OT/IoT º¸¾È ¿¬±¸ ¿¡¹ÝÁ©¸®½ºÆ®´Â ¡°Áö³ 6°³¿ù°£ »çÀ̹ö °ø°ÝÀÌ Å©°Ô Áõ°¡ÇÏ¿© ¿î¼Û¿¡¼ ÀÇ·á¿¡ À̸£´Â ¿©·¯ »ê¾÷¿¡ Å« È¥¶õÀ» ÃÊ·¡Çß´Ù¡±¶ó¸ç, ¡°Æ¯È÷, öµµ´Â °ø°ÝÀ» ¹Þ¾Æ öµµ ¿î¿µÀÚ¿Í ÀÚ»êÀ» º¸È£Çϱâ À§ÇØ °í¾ÈµÈ Á¶Ä¡¸¦ ½ÃÇàÇÏ°Ô µÇ¾ú´Ù. »çÀ̹ö À§ÇùÀÌ °íµµÈµÊ¿¡ µû¶ó ±â¾÷µéÀº À§Çù ÇàÀ§ÀÚ°¡ OT/IoT¸¦ Ç¥ÀûÀ¸·Î »ï´Â ¹æ¹ýÀ» ÆľÇÇÏ°í, À§Çù ÇàÀ§ÀڷκÎÅÍ Áß¿ä ÀÚ»êÀ» ¹æ¾îÇϴµ¥ ÇÊ¿äÇÑ Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
³ëÁ¶¹Ì³×Æ®¿÷½º ·¦(Nozomi Networks Labs)Àº Áö³ 6°³¿ù µ¿¾È °í°´ÀÇ Ä§ÀÔ °æ°í¸¦ ºÐ¼®ÇÑ °á°ú, Ãë¾àÇÑ ÀÏ¹Ý ÅؽºÆ® ¾ÏÈ£¿Í Ãë¾àÇÑ ¾ÏȣȰ¡ Áß¿ä ÀÎÇÁ¶ó ȯ°æ¿¡ ´ëÇÑ °¡Àå Å« ¾×¼¼½º À§ÇùÀ̾úÀ¸¸ç, ¹«Â÷º° °ø°Ý°ú DDoS ½Ãµµ°¡ ±× µÚ¸¦ À̾ú´Ù°í ¹àÇû´Ù. ¿£ÅÍÇÁ¶óÀÌÁî IT ³×Æ®¿öÅ©¸¦ ´ë»óÀ¸·Î ŽÁöµÈ °¡Àå ÀϹÝÀûÀÎ ¸Ö¿þ¾î´Â ¡®Æ®·ÎÀÌ ¸ñ¸¶¡¯¿´À¸¸ç, OT¸¦ ´ë»óÀ¸·Î ÇÑ ¸Ö¿þ¾î¿¡´Â ¡®¿ø°Ý ¾×¼¼½º µµ±¸(RAT)¡¯°¡, IoT ÀåÄ¡¸¦ ´ë»óÀ¸·Î ÇÑ ¸Ö¿þ¾î¿¡´Â ¡®DDoS ¸Ö¿þ¾î¡¯°¡ ²ÅÇû´Ù.
¶ÇÇÑ, ¾ÇÀÇÀûÀÎ IoT º¿³Ý È°µ¿Àº ³ôÀº ¼öÁØÀ» À¯ÁöÇßÀ¸¸ç, 2022³â ÇϹݱ⿡µµ °è¼Ó Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ³ëÁ¶¹Ì³×Æ®¿÷½º ·¦(Nozomi Networks Labs)Àº º¿³ÝÀÌ IoT ÀåÄ¡¿¡ ¾×¼¼½ºÇÏ·Á´Â ½Ãµµ¿¡¼ ±âº» ÀÚ°Ý Áõ¸íÀ» °è¼Ó »ç¿ëÇÔ¿¡ µû¶ó º¸¾È ¹®Á¦°¡ Áõ°¡ÇÑ´Ù´Â Á¡À» ¹ß°ßÇß´Ù.
³ëÁ¶¹Ì³×Æ®¿÷½º´Â 2022³â 7¿ùºÎÅÍ 12¿ù±îÁö ´ÙÀ½ÀÇ »ç½ÇÀ» ¹ß°ßÇß´Ù. ¨ç7¿ù, 10¿ù, 11¿ù¿¡ °ø°ÝÀÌ ±ÞÁõÇßÀ¸¸ç, ÇØ´ç ´Þ¿¡ °íÀ¯ÇÑ °ø°ÝÀÌ 5,000ȸ ÀÌ»ó ¹ß»ýÇß´Ù. ¨è»óÀ§ °ø°ÝÀÚ IP ÁÖ¼Ò´Â Áß±¹, ¹Ì±¹, Çѱ¹ ¹× ´ë¸¸°ú ¿¬°áµÇ¾î ÀÖ´Ù. ¨é¡¯·çÆ®¡¯ ¹× ¡®°ü¸®ÀÚ¡¯ ÀÚ°Ý Áõ¸íÀº °ø°ÝÀÚ°¡ ³×Æ®¿öÅ©¿¡¼ Ãʱ⠾׼¼½º ±ÇÇÑÀ» ¾ò°í ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â ¹æ¹ýÀ¸·Î ¿©ÀüÈ÷ °¡Àå ÀÚÁÖ »ç¿ëµÇ°í ÀÖ´Ù.
Ãë¾à¼º Ãø¸é¿¡¼ Á¦Á¶¾÷°ú ¿¡³ÊÁö ºÐ¾ß´Â ¿©ÀüÈ÷ °¡Àå Ãë¾àÇÑ »ê¾÷À̸ç, »óÇϼöµµ, ÀÇ·á ¹× ¿î¼Û ½Ã½ºÅÛÀÌ ±× µÚ¸¦ À̾ú´Ù.
2022³â ÇϹݱ⿡ ¹ß°ßµÈ »çÇ×Àº ´ÙÀ½°ú °°´Ù. ¨çCISA´Â 218°³ÀÇ CVE(Common Vulnerabilities and Exposures)¸¦ ¹ßÇ¥ÇßÀ¸¸ç, ÀÌ´Â »ó¹Ý±â ´ëºñ 61% °¨¼ÒÇÑ ¼öÄ¡ÀÌ´Ù. ¨è70°³ °ø±Þ¾÷ü°¡ ¿µÇâÀ» ¹Þ¾ÒÀ¸¸ç, ÀÌÀü º¸°í ±â°£º¸´Ù 16% Áõ°¡Çß´Ù. ¨é¿µÇâÀ» ¹Þ´Â Á¦Ç°µµ 2021³â ÇϹݱ⺸´Ù 6% Áõ°¡Çß´Ù.
À̹ø º¸°í¼´Â º¸¾È Àü¹®°¡µé¿¡°Ô Áß¿ä ÀÎÇÁ¶ó º¸¾ÈÀ» À§ÇÑ ½ÇÇà °¡´ÉÇÑ ±ÇÀå»çÇ×°ú ÇÔ²² À§Çè ¸ðµ¨ ¹× º¸¾È À̴ϼÅƼºê¸¦ ÀçÆò°¡ÇÏ´Â µ¥ ÇÊ¿äÇÑ ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>