4¹ø° ¿¡µð¼Ç ¡®ºñÁî´Ï½º À̸ÞÀÏ Ä§ÇØ Æí¡¯, À̸ÞÀÏ ³ë¸° CaaS 3³â»õ 38% Áõ°¡
À̸ÞÀÏ Å¬¶ó¿ìµå Ç÷§Æû »ç¿ë, Á¦·Î Æ®·¯½ºÆ®, °áÁ¦ ½Ã½ºÅÛ, Á÷¿ø ±³À° µî Á߿伺 Ä¿Á®
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¼ºñ½ºÇü »çÀ̹ö ¹üÁË(Cybercrime-as-a-Service, CaaS)ÀÇ Áõ°¡ ¼Óµµ°¡ °¡Æĸ£´Ù. Áö³ÇØ 4¿ùºÎÅÍ ¿ÃÇØ 4¿ù±îÁö 1³â°£ ŽÁöµÈ 3,500¸¸°ÇÀÇ ºñÁî´Ï½º À̸ÞÀÏ Ä§ÇØ(Business Email Compromise, BEC) ½Ãµµ¸¦ ŽÁöÇÏ°í Á¶»çÇÑ °á°ú, ÇÏ·ç Æò±Õ 15¸¸ 6,000°ÇÀÇ BEC ½Ãµµ°¡ ¹ß»ýÇÑ °ÍÀ¸·Î ÆľǵƴÙ.
¡ã¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ »çÀ̹ö ½Ã±×³Î 4¹ø° ¿¡µð¼ÇÀ» °ø°³, ºñÁî´Ï½º À̸ÞÀÏ Ä§ÇØ °ø°Ý µ¿Çâ¿¡ ´ëÇØ ¼Ò°³Çß´Ù[À̹ÌÁö=¸¶ÀÌÅ©·Î¼ÒÇÁÆ®]
Áö³ÇØ ºñÁî´Ï½º À̸ÞÀÏÀ» ³ë¸° ¡®¼ºñ½ºÇü »çÀ̹ö ¹üÁË¡¯´Â 2019³â ´ëºñ 38% Áõ°¡Çß´Ù. ƯÈ÷, ¸¹Àº °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â ¼ºñ½º Áß ÇϳªÀÎ ºí¸´ÇÁ·ÎÇÁÆ®¸µÅ©(BulletProftLink)´Â »ê¾÷ ±Ô¸ðÀÇ ¾Ç¼º À̸ÞÀÏ Ä·ÆäÀÎÀ» »ý¼ºÇÏ´Â Ç÷§ÆûÀ¸·Î, BEC¸¦ À§ÇÑ ÅÛÇø´, È£½ºÆÃ, ÀÚµ¿È ¼ºñ½º µîÀ» Æ÷ÇÔÇÑ ¿£µåÅõ¿£µå(end-to-end) ¼ºñ½º¸¦ ÆǸÅÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(´ëÇ¥ »çƼ¾Æ ³ªµ¨¶ó)°¡ ÀÌ¿Í °°Àº ³»¿ëÀ» Áß½ÉÀ¸·Î ÇÑ ÀÚ»ç »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º ¿ä¾à º¸°í¼ÀÎ ¡®»çÀ̹ö ½Ã±×³Î(Cyber Signals)¡¯ÀÇ ³× ¹ø° ¿¡µð¼ÇÀ» °ø°³Çß´Ù. À̹ø º¸°í¼´Â BEC °ø°Ý µ¿Çâ°ú Á¶Á÷ÀÌ ÀÌ·¯ÇÑ °ø°ÝÀ» ¹æ¾îÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù. »çÀ̹ö ½Ã±×³ÎÀº ¸ÅÀÏ ¹ß»ýÇÏ´Â 43Á¶°³ÀÇ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ½ÅÈ£¿Í 8,500¸íÀÇ º¸¾È Àü¹®°¡·ÎºÎÅÍ ¼öÁýµÈ º¸¾È µ¿Çâ ¹× ÀλçÀÌÆ®¸¦ °øÀ¯ÇÏ°í ÀÖ´Ù.
BEC °ø°ÝÀÚµéÀº ¸ÅÀÏ ½ñ¾ÆÁö´Â À̸ÞÀÏ Æ®·¡ÇÈ°ú ¸Þ½ÃÁö¸¦ ¾Ç¿ëÇÑ´Ù. À̸¦ ÅëÇØ ÇÇÇØÀÚ°¡ ±ÝÀ¶Á¤º¸¸¦ Á¦°øÇϰųª ¹üÁËÀÚÀÇ »ç±â ¼Û±Ý¿¡ È°¿ëµÇ´Â ÀÚ±Ý ¿î¹ÝÃ¥ °èÁ·Π¹«ÀǽÄÀûÀÎ ¼Û±ÝÀ» Çϵµ·Ï À¯µµÇÑ´Ù. ÀÌ·¯ÇÑ À§Çù ÇàÀ§ÀÚÀÇ BEC ½Ãµµ´Â ÀüÈ, ¹®ÀÚ, À̸ÞÀÏ, ¼Ò¼È ¹Ìµð¾î(SNS) ¸Þ½ÃÁö µî ¿©·¯ ÇüÅ·ΠÀÌ·ïÁú ¼ö ÀÖ´Ù. ÀÎÁõ ¿äû ¸Þ½ÃÁö¸¦ ½ºÇªÇÎ(Spoofing) Çϰųª °³ÀÎÀ̳ª ȸ»ç¸¦ »çĪÇÏ´Â °Íµµ ÀϹÝÀûÀÎ ¼ö¹ýÀÌ´Ù.
À§Çù ÇàÀ§ÀÚµéÀº ÁÖ·Î °íÀ§ °£ºÎ, À繫 °ü¸®ÀÚ, Á÷¿ø ±â·Ï¿¡ Á¢±ÙÀÌ °¡´ÉÇÑ ÀλçºÎ¼ Á÷¿ø µî ƯÁ¤ ¿ªÇÒÀ» ¼öÇàÇÏ´Â ´ë»óÀ» BEC Ç¥ÀûÀ¸·Î »ï´Â´Ù. À̸ÞÀÏ ¿äû¿¡ ´ëÇÑ ½Å·Ú ¿©ºÎ¸¦ È®ÀÎÇÒ °¡´É¼ºÀÌ ³·Àº ½ÅÀÔ»ç¿øµµ Ç¥ÀûÀÌ µÈ´Ù. BEC ÇÇ½Ì ¸ÞÀÏ ³»¿ëÀÇ ÁÖ¿ä À¯ÇüÀ¸·Î´Â ³¬½Ã¼º Á¤º¸, ±Þ¿©, Àκ¸À̽º, ±âÇÁÆ® Ä«µå, ºñÁî´Ï½º Á¤º¸ µîÀÌ ÀÖ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ±â¾÷ÀÌ BEC °ø°ÝÀ» ¹Ì¿¬¿¡ ¹æÁöÇÏ°í À§ÇèÀ» ¿ÏÈÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ¸·Î 4°¡Áö¸¦ Á¦½ÃÇß´Ù. ¸ÕÀú, AI ±â´ÉÀÌ Å¾ÀçµÈ À̸ÞÀÏ Å¬¶ó¿ìµå Ç÷§ÆûÀ» »ç¿ëÇÏ¸é °í±Þ ÇÇ½Ì ¹æÁö, Àǽɽº·¯¿î Æ÷¿öµù ŽÁö µîÀÇ ±â´ÉÀ» ÅëÇØ ¹æ¾î¸¦ °ÈÇÒ ¼ö ÀÖ´Ù. À̸ÞÀÏ ¹× »ý»ê¼º Ŭ¶ó¿ìµå ¾ÛÀº ÀÚµ¿ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®, Áß¾ÓÈµÈ º¸¾È Á¤Ã¥°ü¸® µîÀÇ ÀÌÁ¡µµ Á¦°øÇÑ´Ù. µÎ ¹ø°·Î, Á¦·Î Æ®·¯½ºÆ®(Zero Trust)¿Í ÀÚµ¿ÈµÈ ID °Å¹ö³Í½º·Î ¾Û°ú µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¢±ÙÀ» Á¦¾îÇØ ³»ºÎ¸Á À̵¿(Lateral Movement, ³»ºÎ¸Á À̵¿À» ÅëÇÑ °ø°Ý È®»ê)À¸·ÎºÎÅÍ ID¸¦ º¸È£ÇØ¾ß ÇÑ´Ù.
¼¼ ¹ø°·Î, À̸ÞÀÏÀ» È°¿ëÇÑ Àκ¸À̽º °üÇàÀ» °áÁ¦ ÀÎÁõÀ» À§ÇØ Æ¯º°È÷ ¼³°èµÈ ½Ã½ºÅÛÀ¸·Î ÀüȯÇÏ¸é »ç±â ÇàÀ§ÀÇ À§ÇèÀ» ÁÙÀÏ ¼ö ÀÖ´Ù. ³× ¹ø°·Î, Áö¼ÓÀûÀÎ Á÷¿ø ±³À°Àº µµ¸ÞÀΰú À̸ÞÀÏ ÁÖ¼ÒÀÇ ºÒÀÏÄ¡ µî ¾Ç¼º ¹× »ç±â À̸ÞÀÏÀ» ¹ß°ßÇÏ°í BEC °ø°ÝÀÇ ÀáÀçÀû À§Çè°ú ÇÇÇØ ºñ¿ëÀ» ÀÌÇØÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» ÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¹Ù¼ö ÀÚÄ®(Vasu Jakkal) º¸¾È ºÎ¹® ±â¾÷ ºÎ»çÀåÀº ¡°»çÀ̹ö À§ÇèÀº IT, ÄÄÇöóÀ̾ð½º, »çÀ̹ö À§ÇèÀÇ °¢ Ã¥ÀÓÀÚ°¡ ºñÁî´Ï½º ¸®´õ, À繫 ¹× ÀÎ»ç °ü¸®ÀÚ µî°ú ÇÔ²² ´Ù±â´ÉÀûÀÎ ¹æ½ÄÀ¸·Î ÇØ°áÇØ¾ß ÇÏ´Â ¹®Á¦À̸ç, BEC °ø°ÝÀÌ ±× ÀÌÀ¯¸¦ Àß Ç¥ÇöÇÏ°í ÀÖ´Ù¡±¸ç ¡°±â¾÷Àº AI ±â´É°ú ÇÇ½Ì ¹æÁö¸¦ ÅëÇØ ±âÁ¸ÀÇ ¹æ¾î ½Ã½ºÅÛÀ» °ÈÇÏ°í, Á÷¿øµéÀÌ °æ°í ½ÅÈ£¸¦ ÀνÄÇØ BEC °ø°ÝÀ» ¿¹¹æÇÒ ¼ö ÀÖµµ·Ï ±³À°ÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>