¾Ç¼ºº¿ °¨¿°, Àü¿ù ´ëºñ 78.01% Áõ°¡... ¡°ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ÁÖÀÇ¡±

ÀÔ·Â : 2024-03-25 15:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
º¿³Ý °¨¿°À¸·Î Å©¸®µ§¼È À¯Ãâ Áõ°¡ ¡®ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ÁÖÀÇ¡¯
·Î±×ÇÁ·¹¼Ò, Æ®·Ñ¿¡ÀÌÀüÆ® ´ëÀÀ À§ÇÑ ¡®YARA ·ê ¹èÆ÷¡¯...¾Ç¼ºÄÚµå ŽÁö ¹× Â÷´Ü Áö¿ø


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ±Û·Î¹ú ±âÁØ Áö³­ 2¿ù ¾Ç¼º º¿ °¨¿°ÀÌ ±Û·Î¹ú ±âÁØ Àü¿ù ´ëºñ 78.01% Áõ°¡Çß´Ù. ¾Ç¼º º¿ °¨¿°À¸·Î ±¹³»¿Ü ÀÌÄ¿¸Ó½º ¼­ºñ½ºÀÇ Å©¸®µ§¼ÈÀÌ Áö¼ÓÇؼ­ À¯ÃâµÇ°í ÀÖ¾î 2Â÷ ÇÇÇØ ¹æÁö¸¦ À§ÇÑ ³ë·ÂÀÌ ÇÊ¿äÇÑ ½ÇÁ¤ÀÌ´Ù.

¡ã¾Ç¼º º¿ °¨¿°À¸·Î Å©¸®µ§¼ÈÀÌ À¯ÃâµÈ ±Û·Î¹ú À¥»çÀÌÆ® ¼øÀ§[ÀÚ·á=·Î±×ÇÁ·¹¼Ò]


·Î±×ÇÁ·¹¼Ò´Â 3¿ù CTI ¸®Æ÷Æ®¸¦ ÅëÇØ ¡°ÀÌÄ¿¸Ó½º ¼­ºñ½º »ç¾÷ÀÚ´Â Å©¸®µ§¼È À¯Ãâ ¿©ºÎ¸¦ »ç¿ëÀÚ¿¡°Ô ¾È³»ÇØ ºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µµ¿Í¾ß ÇÑ´Ù¡±¸ç ¡°»ç¿ëÀÚ´Â ¼­ºñ½ºº°·Î ¾ÏÈ£¸¦ ´Ù¸£°Ô ¼³Á¤Çϰųª 2FA(2-Factor Authentication)¸¦ ÀÌ¿ëÇØ °èÁ¤ º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù¡±°í ¹àÇû´Ù.

·Î±×ÇÁ·¹¼Ò Àå»ó±Ù ¿¬±¸¼ÒÀåÀº ¡°¾Ç¼º º¿ °¨¿°À¸·Î ÀÎÇÑ Å©¸®µ§¼È Á¤º¸ÀÇ ³ëÃâÀÌ ²ÙÁØÈ÷ Áõ°¡ÇÏ´Â Ãß¼¼¡±¶ó¸ç ¡°¾Ç¼º º¿ °¨¿°ÀÇ ÁÖµÈ ¿øÀÎÀº ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡·Î, À̸¦ ÁÖÀÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ÀüÇß´Ù.

¶ÇÇÑ ·Î±×ÇÁ·¹¼Ò´Â CTI ¸®Æ÷Æ®¿¡¼­ ±¹»ê º¸¾È ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå ¡®TrollAgent(Æ®·Ñ¿¡ÀÌÀüÆ®)¡¯¸¦ ºÐ¼®ÇÏ°í, À̸¦ ŽÁöÇÒ ¹æ¹ýÀ» ¼Ò°³Çß´Ù.

ºÏÇÑ ±è¼öÅ°(Kimsuky) ±×·ì¿¡¼­ ¹èÆ÷ÇÏ´Â Æ®·Ñ¿¡ÀÌÀüÆ®´Â ±¹³» ƯÁ¤ ȨÆäÀÌÁö ·Î±×Àο¡ ÇÊ¿äÇÑ ÀüÀÚ¹®¼­ ¹× Áõ¸í¼­ À§º¯Á¶ ¹æÁö ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ ¼³Ä¡¸¦ À¯µµÇÑ´Ù. ƯÈ÷ ±¹³» ¹æ»ê¾÷ü ÀÎÁõ¼­·Î ¼­¸íÇØ ¾Ç¼ºÄÚµå ŽÁö¸¦ ȸÇÇÇÏ°í, »ç¿ëÀÚÀÇ ÀǽÉÀ» ÃÖ¼ÒÈ­Çß´Ù. ÇØ´ç ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ´Ù¾çÇÑ Á¤º¸¸¦ ¼öÁýÇØ C&C ¼­¹ö·Î Àü¼ÛÇÑ´Ù. GPKI µð·ºÅ丮¸¦ Å»ÃëÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÏ°í ÀÖ¾î ±¹³» °ø°ø±â°üÀ» ÁÖ °ø°Ý´ë»óÀ¸·Î »ï°í ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡ãÆ®·Ñ¿¡ÀÌÀüÆ® ¾Ç¼ºÄÚµå ½ÇÇà °úÁ¤[ÀÚ·á=·Î±×ÇÁ·¹¼Ò]


Ç¥¸éÀûÀ¸·Î´Â Á¤»ó º¸¾È ÇÁ·Î±×·¥Ã³·³ ¼³Ä¡µÇ±â ¶§¹®¿¡, »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµåÀÇ ½ÇÇà ¿©ºÎ¸¦ ÀÎÁöÇϱ⠾î·Æ´Ù´Â °ÍÀÌ ·Î±×ÇÁ·¹¼ÒÀÇ ¼³¸íÀÌ´Ù. ÀÌ¿¡ ·Î±×ÇÁ·¹¼Ò´Â Æ®·Ñ¿¡ÀÌÀüÆ®¿Í º¯Á¾À» ŽÁöÇÒ ¼ö ÀÖ´Â YARA ·êÀ» ¹èÆ÷ÇØ ¾Ç¼ºÄÚµå ŽÁö¿Í Â÷´ÜÀ» Áö¿øÇÏ°í ÀÖ´Ù. YARA¸¦ Áö¿øÇÏ´Â Àåºñ ¶Ç´Â XDR °è¿­ÀÇ Àåºñ¸¦ µµÀÔÇØ »ç¿ëÇÏ´Â °æ¿ì, ·Î±×ÇÁ·¹¼Ò°¡ ¹èÆ÷ÇÑ ±ÔÄ¢À» Àû¿ëÇØ º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Ù.

ÇÑÆí ·Î±×ÇÁ·¹¼Ò°¡ ¸Å¿ù ¹ß°£ÇÏ´Â CTI(Cyber Threat Intelligence) ¿ù°£ ¸®Æ÷Æ®´Â »çÀ̹ö °ø°Ý °ü·Ã Á¤º¸¸¦ ¼öÁýÇÏ°í ºÐ¼®ÇØ »çÀ̹ö À§Çù¿¡ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô ´ëÀÀÇÏ°íÀÚ °¡°øÇÑ ÇüÅÂÀÇ Á¤º¸´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÇöÀç ´©Àû ħÇØ ÁöÇ¥(IoC) 2¾ï °Ç ÀÌ»ó, PI(Privacy Intelligence) 780¾ï °Ç ÀÌ»óÀÇ CTI Á¤º¸¸¦ º¸À¯ÇÏ°í ÀÖ´Ù. ´õºÒ¾î ½Ç½Ã°£À¸·Î Àü ¼¼°è¸¦ ´ë»óÀ¸·Î º¸¾È À§Çù Á¤º¸¸¦ ¼öÁýÇÏ°í ÃßÀû ÁßÀÌ´Ù. ¼öÁýÇÑ Á¤º¸¸¦ Åä´ë·Î ÀÚ»ç SIEM(Security Information and Event Management, ÅëÇÕº¸¾È°üÁ¦) ¹× SOAR(Security Orchestration, Automation and Response, º¸¾È¿î¿µÀÚµ¿È­) Ç÷§Æû¿¡¼­ Áï½Ã È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)