Home > Àüü±â»ç

¡°±Û·Î¹ú±â¾÷ °èÁ¤ ³ë¸®´Â À̺íÇÁ·Ï½Ã ±â¹Ý °èÁ¤ Å»Ãë °ø°Ý 100% ÀÌ»ó ±ÞÁõ¡±

ÀÔ·Â : 2023-08-10 14:15
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÇÁ·çÇÁÆ÷ÀÎÆ®, ¸®¹ö½º ÇÁ·Ï½Ã ¾ÆÅ°ÅØó¿¡ ±â¹ÝÇÑ Çǽ̵µ±¸ ¡®À̺íÇÁ·Ï½Ã¡¯ À§Çù ¿¬±¸ ¹ßÇ¥

[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Áö³­ 5°³¿ù »õ ¸®¹ö½º ÇÁ·Ï½Ã(reserve proxy) ¾ÆÅ°ÅØó¿¡ ±â¹ÝÇÑ ÇÇ½Ì µµ±¸ÀÎ À̺íÇÁ·Ï½Ã(EvilProxy)¸¦ »ç¿ëÇØ ±Û·Î¹ú À¯¼ö ±â¾÷ °íÀ§ ÀÓ¿øµé°ú °ü·ÃµÈ Ŭ¶ó¿ìµå °èÁ¤ Å»Ãë(ATO) °ø°Ý »ç·Ê°¡ 100% ÀÌ»ó ±ÞÁõÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

[À̹ÌÁö=gettyimagesbank]


ÇÁ·çÇÁÆ÷ÀÎÆ®ÀÇ »çÀ̹ö À§Çù ¿¬±¸¿øÀÌ Áö³­ 5°³¿ù°£ ¿¬±¸ÇÑ °á°ú¿¡ µû¸£¸é, ±Û·Î¹ú À¯¼ö ±â¾÷ °íÀ§ ÀÓ¿øµé°ú °ü·ÃµÈ Ŭ¶ó¿ìµå °èÁ¤ Å»Ãë(Account Takeover, ATO) °ø°Ý »ç·Ê°¡ 100% ÀÌ»ó ±ÞÁõÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ±Û·Î¹ú 100¿©°³ ±â¾÷¿¡ ¼Ò¼ÓµÈ Á÷¿ø 150¸¸¸íÀÌ ATO °ø°Ý Ÿ±êÀÌ µÆ´Ù.

°ø°ÝÀÚµéÀº ¸®¹ö½º ÇÁ·Ï½Ã ¾ÆÅ°ÅØó¿¡ ±â¹ÝÇÑ ÇÇ½Ì µµ±¸ÀÎ À̺íÇÁ·Ï½Ã¸¦ »ç¿ëÇß´Ù. À̺íÇÁ·Ï½Ã´Â ´ÙÁßÀÎÁõ(Multi Factor Authentication, MFA)ÀÌ ¼³Á¤µÈ ÀÚ°ÝÁõ¸í Á¤º¸¿Í ¼¼¼Ç ÄíÅ° µ¥ÀÌÅÍ µîÀ» À¯ÃâÇÏ´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. »çÀ̹ö °ø°ÝÀÚµéÀº ÃÖ±Ù MFA¸¦ äÅÃÇÏ´Â ±â¾÷ÀÌ Áõ°¡ÇÏ´Â Ãß¼¼¿¡ ´ëÀÀÇϱâ À§ÇØ °èÁ¤ Å»Ãë ¼ö¹ý°ú ´Ù´Ü°è Áß°£ÀÚ(AitM) ÇǽÌÀ» °áÇÕÇØ »çÀ̹ö °ø°Ý ¼öÀ§°¡ ³ª³¯ÀÌ ³ô¾ÆÁö°í ÀÖ´Ù.

°ø°ÝÀÚµéÀº »ç¿ëÀÚ Á¤º¸¿Í °èÁ¤À» Å»ÃëÇϱâ À§ÇØ ²÷ÀÓ¾øÀÌ »õ·Î¿î ¼ö¹ýÀ» °í¾ÈÇÑ´Ù. MFA µî »õ·Î¿î º¸¾È »óÇ°À̳ª ¹æ½ÄÀÌ ³ª¿Ã ¶§¸¶´Ù ¼ö¹ýµµ ¹Ù²ã³ª°£´Ù. À̹ø ¿¬±¸ °á°ú¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ º¸¾È ¹æ¾î¸¦ ¿ìȸÇϱâ À§ÇØ ´Ù¾çÇÑ À̸ÞÀÏ, Ŭ¶ó¿ìµå °ø°Ý ÇüÅ°¡ »ý°Ü³ª°í ÀÖ´Ù. µû¶ó¼­ MFA°¡ ¸ðµç »çÀ̹ö °ø°ÝÀ» ÇØ°áÇÏ´Â °ÍÀº ¾Æ´Ï´Ù.

ÃÖ±Ù ºÎ»óÇÏ°í ÀÖ´Â À̺íÇÁ·Ï½Ã µî ¸®¹ö½º ÇÁ·Ï½Ã °ø°ÝÀº »ó´ëÀûÀ¸·Î Æı޷ÂÀÌ Àû¾ú´ø °ú°ÅÀÇ ÇÇ½Ì Å°Æ® °ø°ÝÀ» ¾ÕÁö¸£°í ÀÖ´Ù. ¿ì¼± ¸®¹ö½º ÇÁ·Ï½Ã °ø°Ý ºóµµ°¡ ±ÞÁõÇß°í, Á¶Á÷ÀÇ ¹æ¾î Àü·«¿¡¼­µµ Çö°ÝÇÑ °ÝÂ÷¸¦ º¸ÀÌ°í ÀÖ´Ù. ±×·¯ÇÑ ÀÌÀ¯·Î °ø°ÝÀÚµéÀº Æí¸®ÇÑ Ã·´Ü ÇÇ½Ì Å°Æ®¸¦ ºü¸£°Ô °³¹ßÇØ ÇÏÀ̺긮µå °ø°ÝÀÇ ¼Óµµ¿Í È¿À²À» ³ôÀÌ°í ÀÖ´Ù.

À̺íÇÁ·Ï½ÃÀÇ Ãʱ⠰ø°Ý º¤ÅÍ´Â À̸ÞÀÏÀ̾úÁö¸¸, °ø°ÝÀÚµéÀº ħÅõ¸¦ ÅëÇØ Å¬¶ó¿ìµå °èÁ¤, ÀÚ»ê, µ¥ÀÌÅÍ Å»Ã븦 ÃÖÁ¾ ¸ñÇ¥·Î ÇÑ´Ù. ¡®VIP¡¯ »ç¿ëÀÚ °èÁ¤¿¡ ħÅõÇÏ¸é °ø°ÝÀÚ´Â Áö¼Ó¼ºÀ» È®º¸ÇØ ¾ò°íÀÚ ÇÏ´Â Á¤º¸¸¦ ¼öÁýÇÏ°í ¹«´Ü °èÁ¤ Á¢±ÙÀ» ½ÃµµÇÑ´Ù.

°ø°ÝÀÚµéÀº °ø°Ý ¸¶Áö¸· ´Ü°è°¡ µÇ¸é Ãø¸é À̵¿(lateral movement), ¸Ö¿þ¾î ¹èÆ÷ µî ´Ù¾çÇÑ ¼ö¹ýÀ» µ¿¿øÇÑ´Ù. »çÀü¿¡ Ÿ±ê ±â¾÷ÀÇ ¹®È­, Á¶Á÷µµ, ¾÷¹«ÀýÂ÷¸¦ ÀÔ¼ö, ¿¬±¸ÇØ °ø°Ý ¼º°ø È®·üÀ» ³ôÀÌ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

¶ÇÇÑ, °ø°ÝÀÚµéÀº ±ÝÀ¶»ç±â, µ¥ÀÌÅÍ À¯Ãâ, ¼­ºñ½ºÇü ÇØÅ·(Hacking-as-a-Service, HaaS) °Å·¡ Âü¿©, ħÅõ °èÁ¤ Á¢±Ù±ÇÇÑ ÆǸŠµî °èÁ¤ Á¢±ÙÀ» ±â¹ÝÀ¸·Î Çö±ÝÈ­ ÀÛ¾÷µµ ¹úÀÌ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)