Home > Àüü±â»ç

Áö³­ÇØ »çÀ̹ö À§Çù ŽÁö 1,460¾ï°Ç ´Þ¼º... Â÷´ÜµÈ ¾Ç¼ºÆÄÀÏ 242% ±ÞÁõ

ÀÔ·Â : 2023-03-14 15:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Æ®·»µå¸¶ÀÌÅ©·Î, ¡®2022 »çÀ̹ö º¸¾È º¸°í¼­¡¯ ÅëÇØ °ø°Ý Á¢Á¡ÀÇ ±âÇϱ޼öÀû È®Àå °æ°í

[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Áö³­ ÇÑÇØÀÇ ÁÖ¿ä »çÀ̹ö º¸¾È À̽´´Â Å©°Ô 6°¡Áö·Î ¿ä¾àÇغ¼ ¼ö ÀÖ´Ù. À§Çù ÇàÀ§ÀÚÀÇ »çÀ̹ö ȯ°æ ³»¿¡¼­ È°µ¿ ¹Ý°æÀÌ È®ÀåµÇ°í, ¹éµµ¾î ¾Ç¼º ÇÁ·Î±×·¥ ŽÁö °á°ú°¡ 86% ³²Áþ Áõ°¡ÇßÀ¸¸ç, Á¦·Îµ¥ÀÌ À̴ϼÅƼºê¿¡ ´ëÇÑ ¹®ÀÇ´Â 1,706°ÇÀ¸·Î 3³â ¿¬¼Ó »ç»ó ÃÖ´ëÄ¡·Î Áõ°¡Çß´Ù. ¶ÇÇÑ, ±â¾÷Àº ZDI ÆÐÄ¡ ½ÇÆÐ¿Í ºÒ¸íÈ®ÇÑ ±Ç°íÀÇ Áõ°¡·Î ºÒÇÊ¿äÇÑ »çÀ̹ö À§Çè¿¡ ³ëÃâµÆ°í, À¥½© ¼öÄ¡°¡ 2021³â ´ëºñ 103%·Î ±ÞÁõÇßÀ¸¸ç, ·£¼¶¿þ¾î Áý´ÜÀº ¼öÀÍ·ü Áõ´ë¸¦ À§ÇØ °³¸í ¶Ç´Â ÇàÀ§ÀÇ ´Ù¾çÈ­¸¦ ½ÃÀÛÇß´Ù´Â Á¡À» ²ÅÀ» ¼ö ÀÖ´Ù.

[À̹ÌÁö = utoimage]


±Û·Î¹ú »çÀ̹ö º¸¾È ¸®´õÀÎ Æ®·»µå¸¶ÀÌÅ©·Î(Áö»çÀå ±èÁø±¤)´Â ¡®2022 »çÀ̹ö º¸¾È º¸°í¼­(2022 Annual Cybersecurity Report)¡¯¸¦ ÅëÇØ »çÀ̹ö °ø°Ý Á¢Á¡ÀÌ ±âÇϱ޼öÀûÀ¸·Î È®ÀåµÆÀ½À» °æ°íÇß´Ù. ƯÈ÷, Áö³­ÇØ »çÀ̹ö À§Çù ŽÁö´Â ±â·ÏÀûÀÎ ¼öÄ¡ÀÎ 1,460¾ï °ÇÀ» ´Þ¼ºÇßÀ¸¸ç, À§Çù ŽÁö ¼ö´Â 55%, Â÷´ÜµÈ ¾Ç¼º ÆÄÀÏ ¼ö´Â 242%°¡ ±ÞÁõÇß´Ù°í ¹àÇû´Ù.

¸ÕÀú, ù ¹ø° º¸¾È À̽´·Î ¸¶ÀÌÅÍ ¾îÅÃ(MITRE ATT&CK)ÀÇ »óÀ§ ¼¼ °¡Áö ±â¼úÀ» ÅëÇØ À§Çù ÇàÀ§ÀÚµéÀÌ ¿ø°Ý ¼­ºñ½º¸¦ ÅëÇØ Ãʱ⠾׼¼½º¸¦ ¾òÀº ´ÙÀ½ À¯È¿ÇÑ °èÁ¤À» È°¿ëÇϱâ À§ÇÑ ÀÚ°Ý Áõ¸í ´ýÇÎ(Credential Dumping) ¹æ½ÄÀ» »ç¿ëÇØ »çÀ̹ö ȯ°æ ³»¿¡¼­ È°µ¿ ¹Ý°æÀ» È®ÀåÇÏ°í ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù.

µÎ ¹ø°·Î, ¹éµµ¾î ¾Ç¼º ÇÁ·Î±×·¥ ŽÁö °á°ú°¡ 86% ³²Áþ Áõ°¡ÇßÀ¸¸ç, ÀÌ´Â ÇâÈÄ °ø°ÝÀ» À§ÇØ À§Çù ÇàÀ§ÀÚ°¡ ³×Æ®¿öÅ©¿¡ ħÀÔÇÏ·Á´Â °æÇâÀ» º¸¿©ÁØ´Ù. ÇØ´ç °á°ú´Â ÁÖ·Î À¥ ¼­¹ö Ç÷§ÆûÀÇ Ãë¾àÁ¡¿¡¼­ ¹ß°ßµÆ´Ù.

¼¼ ¹ø°·Î, Áö³­ÇØ Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(Zero Day Initiative, ZDI) ÀÚ¹® °ÇÀº 1,706°ÇÀ¸·Î, 3³â ¿¬¼Ó »ç»ó ÃÖ´ëÄ¡¸¦ ±â·ÏÇß´Ù. ÀÌ´Â ±â¾÷ÀÇ °ø°Ý Á¢Á¡ÀÌ ºü¸£°Ô È®ÀåµÇ´Â ¿ÍÁß¿¡ ÀÚµ¿È­ ºÐ¼® Åø¿¡ ´ëÇÑ ÅõÀÚ È®´ë·Î ´õ¿í ¸¹Àº ¹ö±×°¡ ŽÁöµÆ±â ¶§¹®ÀÌ´Ù. Áö³­ÇØ ¡®À§±Þ(critical)¡¯ Ãë¾àÁ¡ °³¼ö´Â ¿¹³â ´ëºñ 2¹è Áõ°¡ÇßÀ¸¸ç, º¸°íµÈ »óÀ§ CVE 3°³ Áß 2°³°¡ ·Î±×4Á¦ÀÌ(Log4j)¿Í ¿¬°üµÆ´Ù.

³× ¹ø°·Î, ZDI´Â ÆÐÄ¡ ½ÇÆÐ¿Í ¸íÈ®ÇÏÁö ¾ÊÀº ±Ç°í »çÇ×ÀÌ Áõ°¡ÇÔ¿¡ µû¶ó ±â¾÷ÀÇ º¹±¸ ÀÛ¾÷¿¡ Ãß°¡ÀûÀÎ ½Ã°£°ú ºñ¿ëÀÌ µé°í, ±×¸¸Å­ ºÒÇÊ¿äÇÑ »çÀ̹ö À§Çè¿¡ ³ëÃâµÇ´Â °ÍÀ» È®ÀÎÇß´Ù.

´Ù¼¸ ¹ø°·Î, À¥¼­¹ö ¾Ç¼ºÄÚµåÀÎ À¥½©(Webshell) ¼öÄ¡°¡ 2021³â ´ëºñ 103% ±ÞÁõÇϸ鼭 2022³â ÇÑ ÇØ °¡Àå ¸¹ÀÌ Å½ÁöµÈ ¾Ç¼º ÇÁ·Î±×·¥À¸·Î ¼±Á¤µÆ´Ù. ÀçÈ®»êµÈ À̸ðÅÝ(Emotet)ÀÌ µÚ¸¦ À̾úÀ¸¸ç, ·£¼¶¿þ¾î ºÎ¹®¿¡¼­´Â ·Ïºø(LockBit)°ú ºí·¢Ä¹(BlackCat)ÀÌ ¼±Á¤µÆ´Ù.

¿©¼¸ ¹ø°·Î, ·£¼¶¿þ¾î Áý´ÜÀº Ç϶ôÇÏ´Â ¼öÀÍ·üÀ» ÇØ°áÇϱâ À§ÇØ À̸§À» ¹Ù²Ù°Å³ª ÇàÀ§¸¦ ´Ù¾çÈ­Çϱ⠽ÃÀÛÇß´Ù. Æ®·»µå¸¶ÀÌÅ©·Î¿¡ µû¸£¸é, ÇâÈÄ ·£¼¶¿þ¾î Áý´ÜÀº ÁÖ½Ä »ç±â, ºñÁî´Ï½º À̸ÞÀÏ »ç±â(BEC: Business Email Compromise), ÀÚ±Ý ¼¼Å¹, ¾ÏȣȭÆó µµ³­ µî Ãʱâ Á¢¼ÓÀ» ¼öÀÍÈ­ÇÏ´Â ºÐ¾ß·Î ¿µ¿ªÀ» À̵¿ÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù.

Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ À̹ø ¿¬·Ê º¸°í¼­´Â ÇÑ ÇØ µ¿¾È °üÂûµÈ ÁÖ¿ä »çÀ̹ö º¸¾È »ç¾È°ú º¯È­¿¡ ´ëÇØ ´Ù·ç¸ç, »çÀ̹ö À§ÇùÀ¸·ÎºÎÅÍ ´ëÀÀÇÒ ¼ö ÀÖ´Â ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù.

Æ®·»µå¸¶ÀÌÅ©·Î Á¸ Ŭ·¹ÀÌ(Jon Clay) À§Çù ÀÎÅÚ¸®Àü½º ºÎ»çÀåÀº ¡°Æ®·»µå¸¶ÀÌÅ©·Î À§Çù ÀÎÅÚ¸®Àü½º°¡ ¼öÁýÇÑ ¹æ´ëÇÑ °á°ú´Â 2022³â À§Çù ÇàÀ§ÀÚ°¡ ¼öÀÍÈ­¸¦ À§ÇØ ¡®¿ÃÀΡ¯ÇßÀ½À» º¸¿©Áش١±¸ç ¡°Æ¯È÷ ¹éµµ¾î ŽÁö°¡ ±ÞÁõÇߴµ¥, ÀÌ´Â À§Çù ÇàÀ§ÀÚÀÇ ³×Æ®¿öÅ© ³»ºÎ ħÅõ ¼º°øÀ» ³ªÅ¸³»´Â ÁöÇ¥·Î ¿ì·Á¸¦ °¡Áß½ÃŲ´Ù¡±°í ¹àÇû´Ù. ÀÌ¾î ¡°ÀÌ¹Ì °úºÎÇÏ µÈ º¸¾ÈÆÀÀÌ ºü¸£°Ô È®ÀåµÇ´Â °ø°Ý Á¢Á¡ Àü¹Ý¿¡¼­ À§ÇèÀ» È¿°úÀûÀ¸·Î °ü¸®ÇÏ·Á¸é °£¼ÒÈ­µÈ Ç÷§Æû ±â¹ÝÀÇ Á¢±Ù ¹æ½ÄÀ» ÃëÇؾßÇÒ °Í¡±À̶ó°í °­Á¶Çß´Ù.

Æ®·»µå¸¶ÀÌÅ©·Î´Â Ç÷§Æû ±â¹ÝÀÇ Á¢±Ù ¹æ½ÄÀ» äÅÃÇØ »çÀ̹ö °ø°Ý Á¢Á¡À» °ü¸®ÇÏ°í, ºÎÁ·ÇÑ º¸¾È ¿ª·®°ú º¸¾È ¹üÀ§¸¦ º¸¿ÏÇÏ´Â µ¿½Ã¿¡ °³º° ¼Ö·ç¼ÇµéÀÇ °ü¸® ºñ¿ë ÃÖ¼ÒÈ­¸¦ ±ÇÀåÇß´Ù. ¶ÇÇÑ, ÀÚ»ê °ü¸®, Ŭ¶ó¿ìµå º¸¾È, ÀûÀýÇÑ ÇÁ·ÎÅäÄÝ »ý¼º, °ø°Ý Á¢Á¡ °¡½Ã¼º È®º¸ µî¿¡¼­ ÁÖÀÇ»çÇ×À» ÇÔ²² ¾È³»Çß´Ù.

¸ÕÀú, ¡®ÀÚ»ê °ü¸®¡¯¿¡¼­´Â ±â¾÷ ³» ÀÚ»êÀ» °Ë»çÇØ Áß¿äµµ, ÀáÀçÀû Ãë¾àÁ¡, À§Çù È°µ¿ ¼öÁØ ¹× Àڻ꿡¼­ ¼öÁýµÇ´Â À§Çù ÀÎÅÚ¸®Àü½º Á¤º¸¸¦ È®ÀÎÇØ¾ß ÇÑ´Ù. ¡®Å¬¶ó¿ìµå º¸¾È¡¯¿¡¼­´Â Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ±¸Ãà ´Ü°èºÎÅÍ º¸¾ÈÀ» ¿ì¼±ÇØ Â÷ÈÄ º¸¾È °ÝÂ÷ ¶Ç´Â º¸¾È Ãë¾àÁ¡ °ø°ÝÀ» ¿¹¹æÇØ¾ß ÇÑ´Ù. ¡®ÀûÀýÇÑ º¸¾È ÇÁ·ÎÅäÄÝ »ý¼º¡¯¿¡¼­´Â °ø°Ý ¹ß»ý ½Ã ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÃÖ¿ì¼± ¼øÀ§·Î ÁøÇàÇØ Ãë¾àÁ¡ ¾Ç¿ëÀ» ÃÖ¼ÒÈ­ÇØ¾ß Çϸç, °ø½Ä º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë Àü °¡»ó ÆÐÄ¡¿Í °°Àº ¼±ÅÃÁö·Î ÇÇÇظ¦ ¿ÏÈ­ÇÒ ¼ö ÀÖ´Ù. ¡®°ø°Ý Á¢Á¡ °¡½Ã¼º È®º¸¡¯¿¡¼­´Â »çÀ̹ö º¸¾È »ç°Ç ¹ß»ý ½Ã ½Å¼ÓÇÑ ´ëÀÀÀ» À§ÇØ »çÀÏ·ÎÈ­µÇ´Â ¿µ¿ªÀÌ »ý±âÁö ¾Êµµ·Ï Á¶Á÷ ³» ´Ù¾çÇÑ ±â¼ú°ú ³×Æ®¿öÅ©, À̸¦ º¸È£ÇÏ´Â ¸ðµç º¸¾È ½Ã½ºÅÛÀ» ¸ð´ÏÅ͸µÇØ¾ß ÇÑ´Ù.

ÇÑÆí, Æ®·»µå¸¶ÀÌÅ©·Î °ü°èÀÚ´Â À̹ø ¡®2022 »çÀ̹öº¸¾È º¸°í¼­¡¯ Àü¹®Àº Æ®·»µå¸¶ÀÌÅ©·Î ȨÆäÀÌÁö¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)