[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Áö³ 5°³¿ù »õ ¸®¹ö½º ÇÁ·Ï½Ã(reserve proxy) ¾ÆÅ°ÅØó¿¡ ±â¹ÝÇÑ ÇÇ½Ì µµ±¸ÀÎ À̺íÇÁ·Ï½Ã(EvilProxy)¸¦ »ç¿ëÇØ ±Û·Î¹ú À¯¼ö ±â¾÷ °íÀ§ ÀÓ¿øµé°ú °ü·ÃµÈ Ŭ¶ó¿ìµå °èÁ¤ Å»Ãë(ATO) °ø°Ý »ç·Ê°¡ 100% ÀÌ»ó ±ÞÁõÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
[À̹ÌÁö=gettyimagesbank]
ÇÁ·çÇÁÆ÷ÀÎÆ®ÀÇ »çÀ̹ö À§Çù ¿¬±¸¿øÀÌ Áö³ 5°³¿ù°£ ¿¬±¸ÇÑ °á°ú¿¡ µû¸£¸é, ±Û·Î¹ú À¯¼ö ±â¾÷ °íÀ§ ÀÓ¿øµé°ú °ü·ÃµÈ Ŭ¶ó¿ìµå °èÁ¤ Å»Ãë(Account Takeover, ATO) °ø°Ý »ç·Ê°¡ 100% ÀÌ»ó ±ÞÁõÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ±Û·Î¹ú 100¿©°³ ±â¾÷¿¡ ¼Ò¼ÓµÈ Á÷¿ø 150¸¸¸íÀÌ ATO °ø°Ý Ÿ±êÀÌ µÆ´Ù.
°ø°ÝÀÚµéÀº ¸®¹ö½º ÇÁ·Ï½Ã ¾ÆÅ°ÅØó¿¡ ±â¹ÝÇÑ ÇÇ½Ì µµ±¸ÀÎ À̺íÇÁ·Ï½Ã¸¦ »ç¿ëÇß´Ù. À̺íÇÁ·Ï½Ã´Â ´ÙÁßÀÎÁõ(Multi Factor Authentication, MFA)ÀÌ ¼³Á¤µÈ ÀÚ°ÝÁõ¸í Á¤º¸¿Í ¼¼¼Ç ÄíÅ° µ¥ÀÌÅÍ µîÀ» À¯ÃâÇÏ´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. »çÀ̹ö °ø°ÝÀÚµéÀº ÃÖ±Ù MFA¸¦ äÅÃÇÏ´Â ±â¾÷ÀÌ Áõ°¡ÇÏ´Â Ãß¼¼¿¡ ´ëÀÀÇϱâ À§ÇØ °èÁ¤ Å»Ãë ¼ö¹ý°ú ´Ù´Ü°è Áß°£ÀÚ(AitM) ÇǽÌÀ» °áÇÕÇØ »çÀ̹ö °ø°Ý ¼öÀ§°¡ ³ª³¯ÀÌ ³ô¾ÆÁö°í ÀÖ´Ù.
°ø°ÝÀÚµéÀº »ç¿ëÀÚ Á¤º¸¿Í °èÁ¤À» Å»ÃëÇϱâ À§ÇØ ²÷ÀÓ¾øÀÌ »õ·Î¿î ¼ö¹ýÀ» °í¾ÈÇÑ´Ù. MFA µî »õ·Î¿î º¸¾È »óÇ°À̳ª ¹æ½ÄÀÌ ³ª¿Ã ¶§¸¶´Ù ¼ö¹ýµµ ¹Ù²ã³ª°£´Ù. À̹ø ¿¬±¸ °á°ú¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ º¸¾È ¹æ¾î¸¦ ¿ìȸÇϱâ À§ÇØ ´Ù¾çÇÑ À̸ÞÀÏ, Ŭ¶ó¿ìµå °ø°Ý ÇüÅ°¡ »ý°Ü³ª°í ÀÖ´Ù. µû¶ó¼ MFA°¡ ¸ðµç »çÀ̹ö °ø°ÝÀ» ÇØ°áÇÏ´Â °ÍÀº ¾Æ´Ï´Ù.
ÃÖ±Ù ºÎ»óÇÏ°í ÀÖ´Â À̺íÇÁ·Ï½Ã µî ¸®¹ö½º ÇÁ·Ï½Ã °ø°ÝÀº »ó´ëÀûÀ¸·Î Æı޷ÂÀÌ Àû¾ú´ø °ú°ÅÀÇ ÇÇ½Ì Å°Æ® °ø°ÝÀ» ¾ÕÁö¸£°í ÀÖ´Ù. ¿ì¼± ¸®¹ö½º ÇÁ·Ï½Ã °ø°Ý ºóµµ°¡ ±ÞÁõÇß°í, Á¶Á÷ÀÇ ¹æ¾î Àü·«¿¡¼µµ Çö°ÝÇÑ °ÝÂ÷¸¦ º¸ÀÌ°í ÀÖ´Ù. ±×·¯ÇÑ ÀÌÀ¯·Î °ø°ÝÀÚµéÀº Æí¸®ÇÑ Ã·´Ü ÇÇ½Ì Å°Æ®¸¦ ºü¸£°Ô °³¹ßÇØ ÇÏÀ̺긮µå °ø°ÝÀÇ ¼Óµµ¿Í È¿À²À» ³ôÀÌ°í ÀÖ´Ù.
À̺íÇÁ·Ï½ÃÀÇ Ãʱ⠰ø°Ý º¤ÅÍ´Â À̸ÞÀÏÀ̾úÁö¸¸, °ø°ÝÀÚµéÀº ħÅõ¸¦ ÅëÇØ Å¬¶ó¿ìµå °èÁ¤, ÀÚ»ê, µ¥ÀÌÅÍ Å»Ã븦 ÃÖÁ¾ ¸ñÇ¥·Î ÇÑ´Ù. ¡®VIP¡¯ »ç¿ëÀÚ °èÁ¤¿¡ ħÅõÇÏ¸é °ø°ÝÀÚ´Â Áö¼Ó¼ºÀ» È®º¸ÇØ ¾ò°íÀÚ ÇÏ´Â Á¤º¸¸¦ ¼öÁýÇÏ°í ¹«´Ü °èÁ¤ Á¢±ÙÀ» ½ÃµµÇÑ´Ù.
°ø°ÝÀÚµéÀº °ø°Ý ¸¶Áö¸· ´Ü°è°¡ µÇ¸é Ãø¸é À̵¿(lateral movement), ¸Ö¿þ¾î ¹èÆ÷ µî ´Ù¾çÇÑ ¼ö¹ýÀ» µ¿¿øÇÑ´Ù. »çÀü¿¡ Ÿ±ê ±â¾÷ÀÇ ¹®È, Á¶Á÷µµ, ¾÷¹«ÀýÂ÷¸¦ ÀÔ¼ö, ¿¬±¸ÇØ °ø°Ý ¼º°ø È®·üÀ» ³ôÀÌ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
¶ÇÇÑ, °ø°ÝÀÚµéÀº ±ÝÀ¶»ç±â, µ¥ÀÌÅÍ À¯Ãâ, ¼ºñ½ºÇü ÇØÅ·(Hacking-as-a-Service, HaaS) °Å·¡ Âü¿©, ħÅõ °èÁ¤ Á¢±Ù±ÇÇÑ ÆǸŠµî °èÁ¤ Á¢±ÙÀ» ±â¹ÝÀ¸·Î Çö±ÝÈ ÀÛ¾÷µµ ¹úÀÌ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>