[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] ¶óÀÌÇÁ Äɾî Ç÷§Æû ±â¾÷ SK½¯´õ½º(´ëÇ¥ ¹ÚÁøÈ¿)´Â ž¼Æ®(Top-CERT) ±è¼ºµ¿ ´ã´çÀÌ 2023³â °úÇС¤Á¤º¸Åë½ÅÀdz¯ ±â³ä½Ä¿¡¼ Á¤º¸Åë½Å ¹ßÀü ºÎ¹® ±¹¹«ÃѸ® ǥâÀ» ¼ö»óÇß´Ù°í 24ÀÏ ¹àÇû´Ù.
¡ãSK½¯´õ½º Top-CERT ±è¼ºµ¿ ´ã´ç[»çÁø=SK½¯´õ½º]
Áö³ 21ÀÏ Çѱ¹°úÇбâ¼úȸ°ü¿¡¼ °³ÃÖµÈ 2023³â °úÇС¤Á¤º¸Åë½ÅÀdz¯ ±â³ä½ÄÀº ¡®±Û·Î¹ú °úÇбâ¼ú °±¹¡¤µðÁöÅÐ ¸ð¹ü±¹°¡ ½ÇÇö¡¯À» ÁÖÁ¦·Î ÁøÇàµÆÀ¸¸ç, À̳¯ °úÇбâ¼ú°ú Á¤º¸¹æ¼ÛÅë½Å ¹ßÀü¿¡ °øÇåÇÑ À¯°øÀÚ¿¡°Ô Æ÷»óÀÌ ¼ö¿©µÆ´Ù.
À̹ø ±â³ä½Ä¿¡¼ ±¹¹«ÃѸ® ǥâÀ» ¼ö»óÇÑ SK½¯´õ½º ±è¼ºµ¿ Top-CERT ´ã´çÀº »çÀ̹ö ÇØÅ· »ç°í ºÐ¼® Àü¹®°¡·Î ±¹³» ±â¾÷µéÀÇ ÇØÅ· »ç°í¸¦ ¿¹¹æÇÏ´Â µ¥ ±â¿©ÇÑ °øÀ» Å©°Ô ÀÎÁ¤¹Þ¾Ò´Ù. 2021³âºÎÅÍ °æÂûû »çÀ̹ö Å×·¯ ¹üÁË ÀÚ¹®À§¿øÀ¸·Îµµ È°µ¿ ÁßÀÎ ±è ´ã´çÀº ÃֽŠÇØÅ· »ç°í ÁöÇ¥ ºÐ¼®°ú »ç°í »ç·Ê °øÀ¯ µî ÇØÅ· »ç°í ¹æÁö¸¦ À§ÇÑ ¹Î°æ Çù·Â¿¡µµ À̹ÙÁöÇÏ°í ÀÖ´Ù.
±¹³» »çÀ̹öº¸¾È ±â¾÷ÀÎ SK½¯´õ½º¿¡¼ ħÇØ»ç°í´ëÀÀ°ú ºÐ¼®À» Àü´ãÇÏ´Â Top-CERT´Â ÇØÅ· »ç°í ¹ß»ý ½Ã Áï½Ã »ç°í ÇöÀå¿¡ ÅõÀԵŠ»ç°í ¿øÀÎÀ» ±Ô¸íÇÏ°í ÇØÅ· °æ·Î¸¦ ÃßÀûÇØ ´ëÀÀ¹æ¾ÈÀ» Á¦½ÃÇÏ´Â ¿ªÇÒÀ» ¸Ã°í ÀÖ´Ù. ºÏÇѹß(Û¡) »çÀ̹ö °ø°Ý, APT(Advanced Persistent Threat) °ø°Ý µî ´ëÇü º¸¾È»ç°í¸¦ ´ëÀÀÇÏ¸ç ½×Àº ³ëÇϿ츦 º¸À¯ÇÑ º¸¾È Àü¹®°¡ Áý´ÜÀ¸·Î ¾÷°è¿¡¼ ¿ì¼öÇÑ »ç°í ºÐ¼® °æÇèÀ» °®°í ÀÖ´Ù.
Áö³ÇØ ±Û·Î¹ú ±â¾÷µéÀ» ÀÕµû¶ó ÇØÅ·ÇØ ÁÖ¸ñ¹ÞÀº ¡®·¦¼½º(LAPSUS$)¡¯¿Í ¡®±Í½Å¡¯(GWISIN) ·£¼¶¿þ¾î ±×·ìÀÇ °ø°Ý ÆÐÅÏ ºÐ¼®°ú ´ëÀÀ ¹æ¾ÈÀ» Á¦½ÃÇÏ´Â µî, Top-CERT´Â ÁÖ¿ä »çÀ̹ö À§Çù Á¤º¸¿Í ´ëºñÃ¥À» °øÀ¯ÇÏ´Â ESG È°µ¿À» Áö¼ÓÇØ ¿À°í ÀÖ´Ù. ¶ÇÇÑ, ¡®Log4j¡¯, À©µµ¿ì ½Ã½ºÅÛ °ü¸® µµ±¸ÀÎ ¡®AD¡¯¼¹ö, ¿ø°ÝÄÚµå½ÇÇà(RCE)ÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÇØÅ· ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â ¹«·á Á¡°Ë ÅøÀ» ¹ßÇ¥ÇÏ¸ç ¾ÈÀüÇÑ »çÀ̹ö ¾÷¹« ȯ°æ ±¸Ãà¿¡ ¾ÕÀå¼ ¿Ô´Ù.
¾ÕÀ¸·Î Top-CERT´Â ħÇØ»ç°í¸¦ ÅëÇØ ¾òÀº ÀλçÀÌÆ®¸¦ ¹ÙÅÁÀ¸·Î »çÀ̹ö °ø°Ý ´ëÀÀ Àü·«À» ¼ö¸³ÇÏ°í »ç¾÷ ¼öÇà¿¡ ´õ¿í ¹ÚÂ÷¸¦ °¡ÇÑ´Ù. ħÇØ»ç°í À̽´ º¸°í¼¿Í ±¹³» ±â¾÷À» Ÿ±êÀ¸·Î ÇÑ À§Çù ÇåÆà Á¤º¸¸¦ ÁÖ±âÀûÀ¸·Î Á¦°øÇØ ´ëÀÀ¹æ¾È ¸ð»ö°ú Ãß°¡ ÇÇÇØ È®»ê ¹æÁö¿¡ ±â¿©ÇÑ´Ù´Â ¸ñÇ¥´Ù.
ƯÈ÷, Ãֱ٠ħÇØ»ç°í°¡ ±âÁ¸ÀÇ º¸¾È ¼Ö·ç¼ÇÀ» ȸÇÇÇÏ´Â °íµµÈµÈ °ø°ÝÀ¸·Î È®»êµÇ´Â °æÇâ¿¡ ´ëºñÇÒ ¼ö ÀÖ´Â ¡®EDR(¿£µåÆ÷ÀÎÆ® ħÀÔ Å½Áö ¹× ´ëÀÀ)¡¯ Æ¯È ¼ºñ½º Á¦°ø È®»ê¿¡ ³ª¼±´Ù. Top-CERT°¡ ½ÇÁ¦ »ç°í ÇöÀå¿¡¼ ÃßÃâÇÑ Ä§ÇØ»ç°íÁöÇ¥(IoC), ÇØÅ· ±â¹ý µîÀ» ¹Ý¿µÇÑ ¼ºñ½º·Î, ¼±Á¦ÀûÀÎ À§Çù ÆǺ°°ú ü°èÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.
±è¼ºµ¿ Top-CERT ´ã´çÀº ¡°»çÀ̹ö °ø°ÝÀÌ ¹ß»ýÇÏ¸é ´ã´çÇÑ °í°´»ç»Ó¸¸ ¾Æ´Ï¶ó ¿ì¸®³ª¶óÀÇ º¸¾È ü°è¸¦ ÁöŲ´Ù´Â ¸¶À½À¸·Î ÇØÅ· »ç°í ÇöÀå¿¡¼ Ä¡¿ÇÏ°Ô ¾÷¹«¸¦ ¼öÇàÇÑ Á¡À» ÀÎÁ¤¹Þ¾Æ ±â»Ú´Ù¡±¸é¼, ¡°¾ÕÀ¸·Îµµ ÇØÅ· »ç°í ÇöÀå¿¡¼ ½×Àº Á¤º¸¿Í ³ëÇϿ츦 °ø°³ÇÏ´Â È°µ¿À» Áö¼ÓÇϸç ÇØÅ· »ç°í¸¦ ¿¹¹æÇÒ ¼ö ÀÖµµ·Ï ESG È°µ¿À» °ÈÇØ ³ª°¥ °Í¡±À̶ó°í ¹àÇû´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>