ÀÔ»çÁö¿ø¼¸¦ °¡ÀåÇÑ ·£¼¶¿þ¾î °ø°Ý ½ÇÁ¦ »ç·Ê °øÀ¯
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ±â¾÷À̳ª Á¤ºÎ±â°ü, ¾ð·Ð»çÀÇ µµ¸ÞÀΰú À¯»çÇÑ ¡®À§Àå µµ¸ÞÀΡ¯À» Á¦ÀÛÇØ »ç¿ëÀÚ¸¦ ¼ÓÀÌ´Â »çÀ̹ö À§ÇùÀÌ À̾îÁö°í ÀÖ´Ù. À§Àå µµ¸ÞÀÎÀº Á¤»ó µµ¸ÞÀΰú ±¸ºÐÇϱ⠾î·Á¿î Á¤µµ·Î Á¤±³ÇÏ°Ô ¸¸µé¾îÁ® °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¡ã¾Ç¼º À¯»ç µµ¸ÞÀÎ À§Àå ºÐ·ù À¯Çü°ú Top 10[À̹ÌÁö=·Î±×ÇÁ·¹¼Ò]
Ŭ¶ó¿ìµå SIEM Àü¹®±â¾÷ ·Î±×ÇÁ·¹¼Ò(´ëÇ¥ ¾çºÀ¿)´Â 2024³â 1¿ù »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º(CTI, Cyber Threat Intelligence) ¿ù°£ ¸®Æ÷Æ®¸¦ ¹ßÇàÇß´Ù. 1¿ù ¸®Æ÷Æ®¿¡¼ ¿¬¸»¿¬½Ã¿¡ ƯÈ÷ ÁÖÀÇÇØ¾ß ÇÒ ¾Ç¼º À¯»ç µµ¸ÞÀÎÀ» ¼³¸íÇß´Ù. ´õºÒ¾î ¡âÁÖ¸ñÇØ¾ß ÇÒ CTI À̽´ ¡â12¿ù ¼öÁý µ¥ÀÌÅÍ Åë°è ¡âÀ§Çù ºÐ¼® ¹× Àü¸Á µîÀÇ ³»¿ëÀ» »ó¼¼È÷ ´Ù·ð´Ù.
·Î±×ÇÁ·¹¼Ò CTI¿¡¼ ¼öÁýÇÑ ¾Ç¼º µµ¸ÞÀÎÀ» ¼öÁýÇØ À§Àå ´ë»óÀ» ¾÷Á¾º°·Î ºÐ·ùÇÏÀÚ ±â¾÷ÀÌ 69%·Î 1À§¸¦ Â÷ÁöÇß´Ù. 2À§´Â ¾ð·Ð»ç, 3À§´Â Á¤ºÎ±â°ü ¼øÀ¸·Î ³ªÅ¸³µ´Ù. 12¿ù¿¡´Â Æò»ó½Ã¿¡ ºñÇØ ¾ð·Ð»çÀÇ ºñÁßÀÌ ³ô¾ÆÁ³´Âµ¥, ÀÌ´Â ¾ð·Ð»ç¸¦ »çĪÇÏ´Â ¾Ç¼º À¯»ç µµ¸ÞÀÎÀÌ ÁýÁßÀûÀ¸·Î »ý¼ºµÈ °ÍÀ¸·Î º¸ÀδÙ. À§Àå ´ë»óÀÇ ¼¼ºÎ ¼øÀ§¸¦ È®ÀÎÇغ¸¸é ³×À̹ö°¡ 3,350°ÇÀ¸·Î 1À§¸¦ Â÷ÁöÇßÀ¸¸ç, 2À§´Â »ï¼º, 3À§´Â MBC, 4À§´Â ±¹¼¼Ã», 5À§´Â KBS·Î È®ÀÎÇß´Ù.
¶ÇÇÑ ±¹¼¼Ã», ±¹¹Î¿¬±Ý°ø´Ü, ±¹¹Î°Ç°º¸Çè°ø°ú °°Àº Á¤ºÎ±â°üÀ¸·Î À§ÀåÇÑ °ø°Ýµµ Áõ°¡Çß´Ù. Á¤ºÎ±â°üÀÌ ¿¬¸»¿¬½Ã¿¡ º¸³»´Â ¹®¼¸¦ »çĪÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
·Î±×ÇÁ·¹¼Ò Àå»ó±Ù ¿¬±¸¼ÒÀåÀº ¡°ÇØ°¡ ¹Ù²î´Â ¶§¿¡ ƯÁ¤ °ø°ø±â°üÀ̳ª ±â¾÷, ¾ð·Ð»çÀÇ Á¤»ó µµ¸ÞÀÎÀ» °¡ÀåÇØ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇÏ´Â ¾Ç¼ºÄÚµå ¡®½ºÆ¿·¯ º¿³Ý(Stealer Botnet)¡¯°ú ÇÇ½Ì °ø°ÝÀÌ °¡Àå ºó¹øÇÏ´Ù¡±¸ç ¡°¾Ç¼º À¯»ç µµ¸ÞÀÎ °ü·Ã ħÇØÁöÇ¥ ¹× »ó¼¼ ºÐ¼® Á¤º¸¸¦ Âü°íÇØ ÇÇÇØ°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï ´ëºñÇØ¾ß ÇÒ °Í¡±À̶ó°í ÀüÇß´Ù.
¡ãÀÔ»ç Áö¿øÀÚ·Î À§ÀåÇÑ ½ÇÁ¦ ¸ÞÀÏ[À̹ÌÁö=·Î±×ÇÁ·¹¼Ò]
À̹ø ¸®Æ÷Æ®¿¡¼´Â ·Î±×ÇÁ·¹¼Ò ä¿ë ´ã´çÀÚ¿¡°Ô ¹ß¼ÛÇÑ ¾Ç¼ºÄÚµå À̸ÞÀÏÀ» ºÐ¼®ÇØ °ø°Ý ¹æ½Ä°ú »ç·Ê¸¦ ¼Ò°³Çß´Ù. ¸ÞÀÏ Á¦¸ñ°ú ³»¿ëÀº ÀϹÝÀûÀÎ Áö¿ø À̸ÞÀÏ°ú À¯»çÇÏÁö¸¸, º¸¾È ¼Ö·ç¼Ç¿¡¼ ŽÁöµÇÁö ¾Êµµ·Ï ¾ÏÈ£ÈÇÑ ¾ÐÃà ÆÄÀÏÀ» ÷ºÎÇß´Ù. °ø°ÝÀÚ´Â ¸ÞÀÏ ³»¿ë¿¡ ºñ¹Ð¹øÈ£¸¦ ±âÀçÇØ ¾ÐÃà ÆÄÀÏÀ» ÇØÁ¦Çϵµ·Ï À¯µµÇß´Ù. ½ÇÁ¦·Î ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ¸é ·£¼¶¿þ¾î°¡ ±¸µ¿µÅ ¸ö°ªÀ» ÁöºÒÇ϶ó´Â ³»¿ëÀ» ¹ÙÅÁȸ鿡 ¶ç¿î´Ù.
¡ã°ø°ÝÀÚ°¡ º¯°æÇÑ ¹ÙÅÁÈ¸é ¿¹½Ã[À̹ÌÁö=·Î±×ÇÁ·¹¼Ò]
¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ À̸ÞÀÏ·Î ¹ß»ýÇÒ ¼ö ÀÖ´Â ÇÇÇظ¦ ¸·±â À§Çؼ´Â ºÒºÐ¸íÇÑ Ã·ºÎÆÄÀÏÀº ÇԺηΠ³»·Á¹Þ°Å³ª ½ÇÇàÇÏÁö ¾Ê¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ À©µµ¿ì Ž»ö±â¿¡¼ ÆÄÀÏ È®ÀåÀÚ°¡ º¸À̵µ·Ï ¼³Á¤ÇÏ°í, ÆÄÀÏÀ» ¿°Å³ª ½ÇÇàÇϱâ Àü¿¡ ÷ºÎµÈ ÆÄÀÏÀÇ È®ÀåÀÚ¸¦ È®ÀÎÇÏ´Â º¸¾È ÀǽÄÀÌ ÇÊ¿äÇÏ´Ù.
ÇÑÆí, ·Î±×ÇÁ·¹¼Ò ÃøÀº ±â¾÷µéÀÌ ½±°Ô Á¢Çϱ⠾î·Á¿î À§Çù Á¤º¸¸¦ °øÀ¯ÇÏ°í, ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ ¹æ¾ÈÀ» ¾È³»ÇÏ°íÀÚ Áö³ÇØ ¸»ºÎÅÍ ¸®Æ÷Æ®¸¦ Á¦ÀÛÇØ ¹èÆ÷ÇÏ°í ÀÖ´Ù. ÇØ´ç ¸®Æ÷Æ®´Â ·Î±×ÇÁ·¹¼Ò ȨÆäÀÌÁö¿¡¼ ´Ù¿î·Îµå ÇÒ ¼ö ÀÖÀ¸¸ç, ±¸µ¶ ½Åû ½Ã ¸Å´Þ ÃÊ Á¤±â ¸®Æ÷Æ®¸¦ ¸ÞÀÏ·Î ¹Þ¾Æº¼ ¼ö ÀÖ´Ù. ·Î±×ÇÁ·¹½º´Â ÇöÀç ´©Àû ħÇØ ÁöÇ¥(IoC) 2¾ï°Ç ÀÌ»ó, PI(Privacy Intelligence) 420¾ï°Ç ÀÌ»óÀÇ CTI Á¤º¸¸¦ º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ½Ç½Ã°£À¸·Î Àü ¼¼°è¸¦ ´ë»óÀ¸·Î º¸¾È À§Çù Á¤º¸¸¦ ¼öÁýÇÏ°í ÃßÀû ÁßÀÌ´Ù. ÀÌ·¸°Ô ÃàÀûÇÑ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ÀÛ¼ºÇÑ ¡®»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º ¸®Æ÷Æ®¡¯¸¦ ÅëÇØ À§Çù Á¤º¸¸¦ ½±°Ô ¼³¸íÇÏ°í, ¾ÕÀ¸·Îµµ ´ëÇѹα¹ÀÇ À§Çù ´ëÀÀ°ú È¿°úÀûÀÎ ¿¹¹æ È°µ¿À» Áö¿øÇØ ³ª°¡°Ú´Ù´Â °èȹÀÌ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>