[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] ±Û·Î¹ú »çÀ̹öº¸¾È Àü¹®±â¾÷ Æ®·»µå¸¶ÀÌÅ©·Î(Áö»çÀå ±èÁø±¤)´Â ¸¶ÀÌÅÍ ¿£Á¦´ºÀÌƼ(MITRE Engenuity)°¡ ½Ç½ÃÇÑ ÃֽŠ»çÀ̹öº¸¾È Æò°¡ ¡®¾îÅà Æò°¡(ATT&CK Evaluations)¡¯ÀÇ º¸È£ ½Ã³ª¸®¿À ºÎ¹®¿¡¼ 20°³ ÀÌ»óÀÇ º¸¾È¾÷ü °¡¿îµ¥ 1À§¸¦ Â÷ÁöÇß´Ù°í ¹àÇû´Ù.
[·Î°í=Æ®·»µå¸¶ÀÌÅ©·Î]
Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Ç÷¡±×½Ê Á¦Ç°ÀÎ ¡®Æ®·»µå ºñÀü ¿ø(Trend Vison One)¡¯ Ç÷§ÆûÀº ½Ã¹Ä·¹À̼ǿ¡¼ 19°³ÀÇ ÁÖ¿ä ´Ü°è¸¦ ¸ðµÎ ½Å¼ÓÈ÷ ŽÁöÇÏ°í, 13°³ °ø°Ý ´Ü°èÀÇ °ø°Ý À̺¥Æ®¸¦ ¸ðµÎ Â÷´ÜÇß´Ù.
Äɺó ½ÉÀú(Kevin Simzer) Æ®·»µå¸¶ÀÌÅ©·Î COO´Â ¡°Æ®·»µå ºñÀü ¿øÀº ¸ðµç °ø°Ý ´Ü°èÀÇ Ã¹ ¹ø° ´Ü°è¸¦ Â÷´ÜÇÔÀ¸·Î½á, º¸¾È ÆÀÀÌ À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖ°Ô Áö¿øÇϴ Ź¿ùÇÑ º¸¾È ¹× ¿¹¹æ ±â´ÉÀ» ÀÚ¶ûÇß´Ù¡±¸ç ¡°À̹ø ¸¶ÀÌÅÍ ¾îÅà Æò°¡ °ø°Ý º¸È£ ºÎ¹® 1À§¿¡ ¼±Á¤µÈ °ÍÀº Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Ç÷§Æû Á¢±Ù ¹æ½ÄÀÌ ´Ù¾çÇÑ °í°´ ȯ°æ¿¡¼ ½ÇÁ¦ »çÀ̹ö À§ÇùÀ» ¿ÏÈÇϴµ¥ È¿°úÀûÀÎ ÀÌÀ¯¸¦ º¸¿©ÁÖ´Â »ç·Ê¡±¶ó°í ¸»Çß´Ù.
¸¶ÀÌÅÍ ¿£Á¦´ºÀÌƼÀÇ ¡®¾îÅà Æò°¡¡¯´Â ¾Ë·ÁÁø °ø°ÝÀÚÀÇ ÇൿÀ» ±â¹ÝÀ¸·Î º¸¾È ¼Ö·ç¼ÇÀÇ Ç¥Àû °ø°Ý ŽÁö ´É·ÂÀ» Æò°¡ÇÑ´Ù. ÀÌ Á¢±Ù ¹æ½ÄÀº Ä¡¸íÀûÀÎ ½ÇÁ¦ »çÀ̹ö °ø°ÝÀ» º¸´Ù ±ÙÁ¢ÇÏ°Ô ¹Ý¿µÇÑ´Ù.
2023³â 3¿ù¿¡ ½Ç½ÃµÈ ¿ÃÇØ Æò°¡´Â Á¤±³ÇÑ ¸Ö¿þ¾î¿Í Àå±â°£ ŽÁö¸¦ ȸÇÇÇÏ´Â ´É·ÂÀ¸·Î À¯¸íÇÑ ·¯½Ã¾ÆÀÇ APT(Advanced Persistent Threat, Áö´ÉÇü Áö¼Ó°ø°Ý) ±×·ì Åжó(Turla)¿¡ ÃÊÁ¡À» ¸ÂÃè´Ù. Æ®·»µå ºñÀü ¿øÀº ¸ðµç ½Ã¹Ä·¹ÀÌ¼Ç ½Ã³ª¸®¿À¿¡¼ ¸ðµç ÅжóÀÇ °ø°Ý ½Ãµµ¸¦ ÀÏ°üµÇ°Ô Â÷´ÜÇØ °í°´ ȯ°æÀ» º¸È£Çß´Ù. ÀÌ·¯ÇÑ »çÀü¿¹¹æÀû Á¢±Ù ¹æ½ÄÀº °ø°Ý üÀÎÀÇ ¸ðµç Áß¿ä ´Ü°è¸¦ 100%ÀÇ ¼º°ø·ü·Î °æ°íÇÔÀ¸·Î½á ´õ¿í °ÈµÈ´Ù.
¶ÇÇÑ, Æ®·»µå ºñÀü ¿øÀº °ø°ÝÀÌ ´õ ÁøÇàµÇ±â Àü¿¡ °æº¸¡¤´ëÀÀ¡¤ºÀ¼âÇϴµ¥ ÇÊ¿äÇÑ ¸ðµç ´Ü°è¿¡ ºÐ¼®À» Æ÷ÇÔÇØ ¸¶ÀÌÅÍ ¾îÅà ¸ÅÆ®¸¯½º Àü¹Ý¿¡ °ÉÄ£ °·ÂÇÑ Å½Áö ¼º´ÉÀ» Áõ¸íÇß´Ù. À̸¦ ÅëÇØ ³ëÀÌÁî¿Í °æ°í Ƚ¼ö¸¦ Á¦ÇÑÇØ ÇǷθ¦ ÃÖ¼ÒÈÇÏ°í Áß¿äÇÑ ÀÛ¾÷À» ¿ì¼±ÀûÀ¸·Î ó¸®ÇÔÀ¸·Î½á ºÐ¼®°¡ °æÇèÀ» °³¼±Çß´Ù. ƯÈ÷, Ãʱ⡤Áß°£ ´Ü°è üÀÎ Àü·«¿¡¼ Á¤È®µµ ³ôÀº ŽÁö °æ°í Á¦°ø°ú Å©¸®µ§¼È(credential) Á¢±Ù ¹æ¾î¿¡¼ È¿°úÀûÀ̾ú´Ù.
Æ®·»µå ºñÀü ¿ø Ç÷§ÆûÀº EDR¡¤XDR¡¤»çÀ̹ö À§Çè°ü¸® ºÐ¾ß¿¡¼ ¾÷°è¸¦ ¼±µµÇÏ°í ÀÖ´Ù. ¸ðµç °ø°Ý ´Ü°è¿¡¼ ù ¹ø° ´Ü°è¸¦ Â÷´ÜÇÔÀ¸·Î½á º¸¾È ¹× SOC ÆÀ¿¡ Ź¿ùÇÑ °¡Ä¡¸¦ Á¦°øÇÏ´Â Æ®·»µå ºñÀü ¿øÀº ¡â»ç°í ´ëÀÀ ÁÖ±â·ÎÀÇ ¿¡½ºÄ÷¹ÀÌ¼Ç ÃÖ¼ÒÈ ¡âºÐ¼® ¹× ´ëÀÀÀ» À§ÇÑ Å½Áö ¾Ë¸² ¼ö °¨¼Ò ¡â»çÀü¿¹¹æÀû º¸¾È °ü¸®¿¡ ÁýÁßÇÒ ¼ö ÀÖ´Â ½Ã°£ Áõ°¡ µîÀÇ ÀÌÁ¡À» Á¦°øÇÑ´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>