[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ±ÝÀ¶º¸¾È¿ø(¿øÀå ±èö¿õ)Àº ±¹³» 200¿©°³ ±ÝÀ¶È¸»ç µîÀ» ´ë»óÀ¸·Î µðµµ½º µî ÃÖ±Ù ¹ß»ýÇÑ °ø°Ý »ç·Ê¸¦ È°¿ëÇÑ 2023³âµµ ½ÇÀüÇü ħÇØ»ç°í ´ëÀÀÈÆ·ÃÀ» 3¿ùºÎÅÍ ¿¬Áß °³½ÃÇÑ´Ù°í ¹àÇû´Ù.
![](http://www.boannews.com/media/upFiles2/2023/03/714622564_7357.jpg)
¡ã±ÝÀ¶º¸¾È¿øÀÌ ÀÌ´ÞºÎÅÍ ½ÃÇàÇÏ´Â ½Å±Ô ÈÆ·Ã ÄÜÅÙÃ÷ ¹× ÈÆ·Ã ¹æ¹ý[ÀÚ·á=±ÝÀ¶º¸¾È¿ø]
±ÝÀ¶º¸¾È¿øÀº ÁøÈÇÏ´Â »çÀ̹ö°ø°Ý¿¡ ¸Â¼ ±ÝÀ¶±Ç ´ëÀÀ´É·ÂÀ» ³ôÀ̱â À§ÇØ ¸Å³â ±ÝÀ¶È¸»ç¿Í ÀüÀÚ±ÝÀ¶¾÷ÀÚ¸¦ ´ë»óÀ¸·Î ½ÇÁ¦ °ø°Ý »óȲ¿¡ ´ëÀÀÇÏ´Â ¸ðÀÇÈÆ·ÃÀ» ½ÃÇàÇÏ°í ÀÖ´Ù. ÃÖ±Ù ÁõÆø¡¤¹Ý»ç µðµµ½º °ø°ÝÀÌ Áõ°¡ÇÏ°í, »çȸÀû À̽´¸¦ È°¿ëÇØ Æ¯Á¤ ´ë»ó¿¡°Ô Ä¡¹ÐÇÏ°Ô Á¢±ÙÇÏ´Â APT(Advanced Persistent Threat, Áö´ÉÇü Áö¼Ó À§Çù) °ø°ÝÀÌ ºó¹øÇÑ ¸¸Å, ÃֽŠ°ø°Ý »ç·Ê¿Í À̽´¸¦ ¹Ý¿µÇØ ÈÆ·Ã ³»¿ëÀ» »õ·Ó°Ô °³ÆíÇß´Ù.
¿ÃÇØ ±ÝÀ¶º¸¾È¿øÀº ¡âµðµµ½º(DDoS) °ø°Ý ¡â¼¹ö ÇØÅ· °ø°Ý ¡âÁö´ÉÇü Áö¼Ó À§Çù(APT) °ø°Ý µî 3°³ °ø°Ý ºÐ¾ß¿¡ ´ëÇØ ½ÇÈ¿¼º ÀÖ´Â ÈÆ·ÃÀ» Á¦°øÇÒ °èȹÀÌ´Ù. ¸ÕÀú, ¡®µðµµ½º °ø°Ý ´ëÀÀÈƷ᯿¡¼´Â ±ÝÀ¶±Ç¿¡ µðµµ½º °ø°Ý ¹ß»ý ½Ã ½Å¼ÓÇÏ°Ô Ãʱ⠴ëÀÀ ¹× ¼ºñ½º º¹±¸ ÀýÂ÷¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ¹Ìµé¹Ú½º(Middlebox, Åë½Å ±¸°£¿¡ Æ®·¡ÇÈ º¯È¯, °Ë»ç µîÀ» Á¶ÀÛÇÏ´Â ³×Æ®¿öÅ· ÀåÄ¡) µî »ó¿ëÀåºñ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ½Ã³ª¸®¿À¿¡ ¹Ý¿µÇØ ¸ðÀÇÈÆ·ÃÀÇ ½ÇÈ¿¼ºÀ» ³ô¿´´Ù.
µÎ ¹ø°·Î, ¡®¼¹öÇØÅ·°ø°Ý ´ëÀÀÈƷ᯿¡¼´Â ½ºÇÁ¸µÆ÷½©(Spring4Shell) µî ±ÝÀ¶±Ç¿¡¼ ³Î¸® »ç¿ëÇÏ´Â ¿ÀǼҽº Ãë¾àÁ¡À» Áß½ÉÀ¸·Î Æı޷ÂÀÌ Å« °ø°ÝÀ» ¼±º°ÇØ À¯»ç½Ã ü°èÀûÀÎ ´ëÀÀÀ» µ½´Â ÈÆ·ÃÀ» Á¦°øÇÑ´Ù. ½ºÇÁ¸µÆ÷½©Àº JAVA ±â¹Ý À¥ °³¹ß¿¡ ¸¹ÀÌ »ç¿ëµÇ´Â ¡®Spring Framework¡¯¸¦ °ø°ÝÇÏ´Â Ãë¾àÁ¡À¸·Î 2021³âºÎÅÍ ÃÖ±Ù±îÁö Áö¼ÓÇؼ ¹ß»ý ÁßÀÌ´Ù.
¼¼ ¹ø°·Î, ¡®APT °ø°Ý ´ëÀÀÈƷá¯À¸·Î´Â ±Ý¸® Àλó, À̸ÞÀÏ º¸¾È °æ°í µî »çȸÀû À̽´³ª ÀÏ»ó»ýÈ°¿¡¼ ½±°Ô Á¢ÇÒ ¼ö ÀÖ´Â º¸¾È °ü·Ã »çÇ×À» È°¿ëÇÑ ¸ðÀÇ ¾Ç¼º ¸ÞÀÏ µîÀ» ¹ß¼ÛÇØ ÈÆ·ÃÀ» ½Ç½ÃÇÑ´Ù. ƯÈ÷, ¾Ç¼º¸ÞÀÏ ¿¶÷ ¹× °¨¿° ½Ã »ç¿ëÀÚ ¶Ç´Â ±â¾÷ µ¥ÀÌÅÍ°¡ ¾ÏȣȵǴ ·£¼¶¿þ¾î ±â¹ýÀ» óÀ½ ±¸Çö ¹× µµÀÔÇØ ÈƷôë»óÀÚÀÇ °æ°¢½ÉÀ» °íÃëÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ´Ù.
±ÝÀ¶º¸¾È¿ø °ü°èÀÚ´Â ¡°±¹°¡ ¹× »ê¾÷À» À§ÇùÇÏ´Â ±¹Á¦ÇØÅ· Á¶Á÷ È°µ¿ÀÌ È°¹ßÇØÁö°í ½Å±â¼úÀ» »ç¿ëÇÑ ÇØÅ· ¹üÁ˵µ Áõ°¡ÇÏ°í ÀÖ´Ù¡±¸ç ¡°±ÝÀ¶º¸¾È¿øÀº ½ÇÀü °°Àº ħÇØ»ç°í ´ëÀÀÈÆ·ÃÀ» ÅëÇØ ±ÝÀ¶È¸»ç°¡ ¾î¶°ÇÑ »çÀ̹ö °ø°Ý¿¡µµ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØ ³ª°¡°Ú´Ù¡±°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>