[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Áö³ ÇÑÇØÀÇ ÁÖ¿ä »çÀ̹ö º¸¾È À̽´´Â Å©°Ô 6°¡Áö·Î ¿ä¾àÇغ¼ ¼ö ÀÖ´Ù. À§Çù ÇàÀ§ÀÚÀÇ »çÀ̹ö ȯ°æ ³»¿¡¼ È°µ¿ ¹Ý°æÀÌ È®ÀåµÇ°í, ¹éµµ¾î ¾Ç¼º ÇÁ·Î±×·¥ ŽÁö °á°ú°¡ 86% ³²Áþ Áõ°¡ÇßÀ¸¸ç, Á¦·Îµ¥ÀÌ À̴ϼÅƼºê¿¡ ´ëÇÑ ¹®ÀÇ´Â 1,706°ÇÀ¸·Î 3³â ¿¬¼Ó »ç»ó ÃÖ´ëÄ¡·Î Áõ°¡Çß´Ù. ¶ÇÇÑ, ±â¾÷Àº ZDI ÆÐÄ¡ ½ÇÆÐ¿Í ºÒ¸íÈ®ÇÑ ±Ç°íÀÇ Áõ°¡·Î ºÒÇÊ¿äÇÑ »çÀ̹ö À§Çè¿¡ ³ëÃâµÆ°í, À¥½© ¼öÄ¡°¡ 2021³â ´ëºñ 103%·Î ±ÞÁõÇßÀ¸¸ç, ·£¼¶¿þ¾î Áý´ÜÀº ¼öÀÍ·ü Áõ´ë¸¦ À§ÇØ °³¸í ¶Ç´Â ÇàÀ§ÀÇ ´Ù¾çȸ¦ ½ÃÀÛÇß´Ù´Â Á¡À» ²ÅÀ» ¼ö ÀÖ´Ù.
[À̹ÌÁö = utoimage]
±Û·Î¹ú »çÀ̹ö º¸¾È ¸®´õÀÎ Æ®·»µå¸¶ÀÌÅ©·Î(Áö»çÀå ±èÁø±¤)´Â ¡®2022 »çÀ̹ö º¸¾È º¸°í¼(2022 Annual Cybersecurity Report)¡¯¸¦ ÅëÇØ »çÀ̹ö °ø°Ý Á¢Á¡ÀÌ ±âÇϱ޼öÀûÀ¸·Î È®ÀåµÆÀ½À» °æ°íÇß´Ù. ƯÈ÷, Áö³ÇØ »çÀ̹ö À§Çù ŽÁö´Â ±â·ÏÀûÀÎ ¼öÄ¡ÀÎ 1,460¾ï °ÇÀ» ´Þ¼ºÇßÀ¸¸ç, À§Çù ŽÁö ¼ö´Â 55%, Â÷´ÜµÈ ¾Ç¼º ÆÄÀÏ ¼ö´Â 242%°¡ ±ÞÁõÇß´Ù°í ¹àÇû´Ù.
¸ÕÀú, ù ¹ø° º¸¾È À̽´·Î ¸¶ÀÌÅÍ ¾îÅÃ(MITRE ATT&CK)ÀÇ »óÀ§ ¼¼ °¡Áö ±â¼úÀ» ÅëÇØ À§Çù ÇàÀ§ÀÚµéÀÌ ¿ø°Ý ¼ºñ½º¸¦ ÅëÇØ Ãʱ⠾׼¼½º¸¦ ¾òÀº ´ÙÀ½ À¯È¿ÇÑ °èÁ¤À» È°¿ëÇϱâ À§ÇÑ ÀÚ°Ý Áõ¸í ´ýÇÎ(Credential Dumping) ¹æ½ÄÀ» »ç¿ëÇØ »çÀ̹ö ȯ°æ ³»¿¡¼ È°µ¿ ¹Ý°æÀ» È®ÀåÇÏ°í ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù.
µÎ ¹ø°·Î, ¹éµµ¾î ¾Ç¼º ÇÁ·Î±×·¥ ŽÁö °á°ú°¡ 86% ³²Áþ Áõ°¡ÇßÀ¸¸ç, ÀÌ´Â ÇâÈÄ °ø°ÝÀ» À§ÇØ À§Çù ÇàÀ§ÀÚ°¡ ³×Æ®¿öÅ©¿¡ ħÀÔÇÏ·Á´Â °æÇâÀ» º¸¿©ÁØ´Ù. ÇØ´ç °á°ú´Â ÁÖ·Î À¥ ¼¹ö Ç÷§ÆûÀÇ Ãë¾àÁ¡¿¡¼ ¹ß°ßµÆ´Ù.
¼¼ ¹ø°·Î, Áö³ÇØ Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(Zero Day Initiative, ZDI) ÀÚ¹® °ÇÀº 1,706°ÇÀ¸·Î, 3³â ¿¬¼Ó »ç»ó ÃÖ´ëÄ¡¸¦ ±â·ÏÇß´Ù. ÀÌ´Â ±â¾÷ÀÇ °ø°Ý Á¢Á¡ÀÌ ºü¸£°Ô È®ÀåµÇ´Â ¿ÍÁß¿¡ ÀÚµ¿È ºÐ¼® Åø¿¡ ´ëÇÑ ÅõÀÚ È®´ë·Î ´õ¿í ¸¹Àº ¹ö±×°¡ ŽÁöµÆ±â ¶§¹®ÀÌ´Ù. Áö³ÇØ ¡®À§±Þ(critical)¡¯ Ãë¾àÁ¡ °³¼ö´Â ¿¹³â ´ëºñ 2¹è Áõ°¡ÇßÀ¸¸ç, º¸°íµÈ »óÀ§ CVE 3°³ Áß 2°³°¡ ·Î±×4Á¦ÀÌ(Log4j)¿Í ¿¬°üµÆ´Ù.
³× ¹ø°·Î, ZDI´Â ÆÐÄ¡ ½ÇÆÐ¿Í ¸íÈ®ÇÏÁö ¾ÊÀº ±Ç°í »çÇ×ÀÌ Áõ°¡ÇÔ¿¡ µû¶ó ±â¾÷ÀÇ º¹±¸ ÀÛ¾÷¿¡ Ãß°¡ÀûÀÎ ½Ã°£°ú ºñ¿ëÀÌ µé°í, ±×¸¸Å ºÒÇÊ¿äÇÑ »çÀ̹ö À§Çè¿¡ ³ëÃâµÇ´Â °ÍÀ» È®ÀÎÇß´Ù.
´Ù¼¸ ¹ø°·Î, À¥¼¹ö ¾Ç¼ºÄÚµåÀÎ À¥½©(Webshell) ¼öÄ¡°¡ 2021³â ´ëºñ 103% ±ÞÁõÇÏ¸é¼ 2022³â ÇÑ ÇØ °¡Àå ¸¹ÀÌ Å½ÁöµÈ ¾Ç¼º ÇÁ·Î±×·¥À¸·Î ¼±Á¤µÆ´Ù. ÀçÈ®»êµÈ À̸ðÅÝ(Emotet)ÀÌ µÚ¸¦ À̾úÀ¸¸ç, ·£¼¶¿þ¾î ºÎ¹®¿¡¼´Â ·Ïºø(LockBit)°ú ºí·¢Ä¹(BlackCat)ÀÌ ¼±Á¤µÆ´Ù.
¿©¼¸ ¹ø°·Î, ·£¼¶¿þ¾î Áý´ÜÀº Ç϶ôÇÏ´Â ¼öÀÍ·üÀ» ÇØ°áÇϱâ À§ÇØ À̸§À» ¹Ù²Ù°Å³ª ÇàÀ§¸¦ ´Ù¾çÈÇϱ⠽ÃÀÛÇß´Ù. Æ®·»µå¸¶ÀÌÅ©·Î¿¡ µû¸£¸é, ÇâÈÄ ·£¼¶¿þ¾î Áý´ÜÀº ÁÖ½Ä »ç±â, ºñÁî´Ï½º À̸ÞÀÏ »ç±â(BEC: Business Email Compromise), ÀÚ±Ý ¼¼Å¹, ¾ÏÈ£ÈÆó µµ³ µî Ãʱâ Á¢¼ÓÀ» ¼öÀÍÈÇÏ´Â ºÐ¾ß·Î ¿µ¿ªÀ» À̵¿ÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù.
Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ À̹ø ¿¬·Ê º¸°í¼´Â ÇÑ ÇØ µ¿¾È °üÂûµÈ ÁÖ¿ä »çÀ̹ö º¸¾È »ç¾È°ú º¯È¿¡ ´ëÇØ ´Ù·ç¸ç, »çÀ̹ö À§ÇùÀ¸·ÎºÎÅÍ ´ëÀÀÇÒ ¼ö ÀÖ´Â ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù.
Æ®·»µå¸¶ÀÌÅ©·Î Á¸ Ŭ·¹ÀÌ(Jon Clay) À§Çù ÀÎÅÚ¸®Àü½º ºÎ»çÀåÀº ¡°Æ®·»µå¸¶ÀÌÅ©·Î À§Çù ÀÎÅÚ¸®Àü½º°¡ ¼öÁýÇÑ ¹æ´ëÇÑ °á°ú´Â 2022³â À§Çù ÇàÀ§ÀÚ°¡ ¼öÀÍȸ¦ À§ÇØ ¡®¿ÃÀΡ¯ÇßÀ½À» º¸¿©Áش١±¸ç ¡°Æ¯È÷ ¹éµµ¾î ŽÁö°¡ ±ÞÁõÇߴµ¥, ÀÌ´Â À§Çù ÇàÀ§ÀÚÀÇ ³×Æ®¿öÅ© ³»ºÎ ħÅõ ¼º°øÀ» ³ªÅ¸³»´Â ÁöÇ¥·Î ¿ì·Á¸¦ °¡Áß½ÃŲ´Ù¡±°í ¹àÇû´Ù. ÀÌ¾î ¡°ÀÌ¹Ì °úºÎÇÏ µÈ º¸¾ÈÆÀÀÌ ºü¸£°Ô È®ÀåµÇ´Â °ø°Ý Á¢Á¡ Àü¹Ý¿¡¼ À§ÇèÀ» È¿°úÀûÀ¸·Î °ü¸®ÇÏ·Á¸é °£¼ÒÈµÈ Ç÷§Æû ±â¹ÝÀÇ Á¢±Ù ¹æ½ÄÀ» ÃëÇؾßÇÒ °Í¡±À̶ó°í °Á¶Çß´Ù.
Æ®·»µå¸¶ÀÌÅ©·Î´Â Ç÷§Æû ±â¹ÝÀÇ Á¢±Ù ¹æ½ÄÀ» äÅÃÇØ »çÀ̹ö °ø°Ý Á¢Á¡À» °ü¸®ÇÏ°í, ºÎÁ·ÇÑ º¸¾È ¿ª·®°ú º¸¾È ¹üÀ§¸¦ º¸¿ÏÇÏ´Â µ¿½Ã¿¡ °³º° ¼Ö·ç¼ÇµéÀÇ °ü¸® ºñ¿ë ÃÖ¼Òȸ¦ ±ÇÀåÇß´Ù. ¶ÇÇÑ, ÀÚ»ê °ü¸®, Ŭ¶ó¿ìµå º¸¾È, ÀûÀýÇÑ ÇÁ·ÎÅäÄÝ »ý¼º, °ø°Ý Á¢Á¡ °¡½Ã¼º È®º¸ µî¿¡¼ ÁÖÀÇ»çÇ×À» ÇÔ²² ¾È³»Çß´Ù.
¸ÕÀú, ¡®ÀÚ»ê °ü¸®¡¯¿¡¼´Â ±â¾÷ ³» ÀÚ»êÀ» °Ë»çÇØ Áß¿äµµ, ÀáÀçÀû Ãë¾àÁ¡, À§Çù È°µ¿ ¼öÁØ ¹× Àڻ꿡¼ ¼öÁýµÇ´Â À§Çù ÀÎÅÚ¸®Àü½º Á¤º¸¸¦ È®ÀÎÇØ¾ß ÇÑ´Ù. ¡®Å¬¶ó¿ìµå º¸¾È¡¯¿¡¼´Â Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ±¸Ãà ´Ü°èºÎÅÍ º¸¾ÈÀ» ¿ì¼±ÇØ Â÷ÈÄ º¸¾È °ÝÂ÷ ¶Ç´Â º¸¾È Ãë¾àÁ¡ °ø°ÝÀ» ¿¹¹æÇØ¾ß ÇÑ´Ù. ¡®ÀûÀýÇÑ º¸¾È ÇÁ·ÎÅäÄÝ »ý¼º¡¯¿¡¼´Â °ø°Ý ¹ß»ý ½Ã ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÃÖ¿ì¼± ¼øÀ§·Î ÁøÇàÇØ Ãë¾àÁ¡ ¾Ç¿ëÀ» ÃÖ¼ÒÈÇØ¾ß Çϸç, °ø½Ä º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë Àü °¡»ó ÆÐÄ¡¿Í °°Àº ¼±ÅÃÁö·Î ÇÇÇظ¦ ¿ÏÈÇÒ ¼ö ÀÖ´Ù. ¡®°ø°Ý Á¢Á¡ °¡½Ã¼º È®º¸¡¯¿¡¼´Â »çÀ̹ö º¸¾È »ç°Ç ¹ß»ý ½Ã ½Å¼ÓÇÑ ´ëÀÀÀ» À§ÇØ »çÀÏ·ÎȵǴ ¿µ¿ªÀÌ »ý±âÁö ¾Êµµ·Ï Á¶Á÷ ³» ´Ù¾çÇÑ ±â¼ú°ú ³×Æ®¿öÅ©, À̸¦ º¸È£ÇÏ´Â ¸ðµç º¸¾È ½Ã½ºÅÛÀ» ¸ð´ÏÅ͸µÇØ¾ß ÇÑ´Ù.
ÇÑÆí, Æ®·»µå¸¶ÀÌÅ©·Î °ü°èÀÚ´Â À̹ø ¡®2022 »çÀ̹öº¸¾È º¸°í¼¡¯ Àü¹®Àº Æ®·»µå¸¶ÀÌÅ©·Î ȨÆäÀÌÁö¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>