ÀϺ»¿¡¼ ¹ß»ýÇÑ APT °ø°Ý ¾Ç¼ºÄÚµå ÃֽŠ»ç·Ê ºÐ¼®
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ÃÖ±Ù ¾Ç¼ºº¿À» À¯Æ÷Çϱâ À§ÇØ º¸¾È ¼Ö·ç¼Ç ŽÁö¸¦ ¿ìȸÇÏ´Â °ø°ÝÀÌ ¼ºÇàÇÏ°í ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ÆÐÅÏÀ» ±â¹ÝÀ¸·Î À§ÇùÀ» ŽÁöÇÏ°í Â÷´ÜÇÏ´Â ±âÁ¸ ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼ÇÀÌ ÇÑ°è¿¡ Á÷¸éÇß´Ù´Â ¿ì·Á°¡ Á¦±âµÈ´Ù.
¡ãÇØ¿Ü ¹× ±¹³» ¾Ç¼º º¿ °¨¿° Ãß¼¼[ÀÚ·á=·Î±×ÇÁ·¹¼Ò]
Ŭ¶ó¿ìµå SIEM Àü¹®±â¾÷ ·Î±×ÇÁ·¹¼Ò°¡ ¹ßÇàÇÑ 2024³â 4¿ù CTI(Cyber Threat Intelligence) ¸®Æ÷Æ®¿¡ µû¸£¸é 3¿ù ±¹³» ¾Ç¼º º¿ °¨¿°ÀÌ Àü¿ù ´ëºñ 6.42% Áõ°¡ÇßÀ¸¸ç, ¼¼°èÀû È帧¿¡ ºñÇØ ³ôÀº ¼öÁØÀ¸·Î µå·¯³µ´Ù.
·Î±×ÇÁ·¹¼Ò Àå»ó±Ù ¿¬±¸¼ÒÀåÀº ¡°º¸¾È¼Ö·ç¼Ç ¼³Ä¡¸¸À¸·Î ¾Ç¼ºÄÚµå °¨¿°À» ¿Ïº®ÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ´Ù´Â °íÁ¤°ü³äÀ» ¹ö·Á¾ß ÇÑ´Ù¡±¸ç ¡°CTI ¼ºñ½º µîÀ» È°¿ëÇØ C2 ¼¹öÀÇ IP, µµ¸ÞÀΰú Åë½ÅÇÏ´Â ´Ü¸»À» È¿°úÀûÀ¸·Î °ü¸®ÇÏ°í ¾ÇÀÇÀûÀÎ Åë½Å ½Ãµµ¸¦ Â÷´ÜÇØ¾ß ÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
·Î±×ÇÁ·¹¼Ò´Â CTI ¸®Æ÷Æ®¿¡¼ ÃÖ±Ù ¾Æ½Ã¾Æ Áö¿ªÀÇ ¾Ç¼º º¿ °¨¿°ÀÌ Áõ°¡ÇÏ´Â Ãß¼¼¿¡ ¸ÂÃç, ÀϺ»¿¡¼ ÃÖ±Ù ¹ß»ýÇß´ø APT(Advanced Persistent Threat, Áö´ÉÇü Áö¼Ó °ø°Ý) »ç·Ê¸¦ °øÀ¯Çß´Ù.
¡ã½ÇÁ¦ ¼Ò¸ðÇ° °ßÀû¼ ¿äû À̸ÞÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå °ø°Ý[ÀÚ·á=·Î±×ÇÁ·¹¼Ò]
°ø°ÝÀÚ´Â ¼Ò¸ðÇ° °ßÀû¼ ¿äû À̸ÞÀÏ·Î À§ÀåÇØ APT °ø°ÝÀ» °¨ÇàÇß´Ù. ¾Ç¼ºÄڵ带 Á¤»óÀûÀÎ ¹®¼ ÆÄÀÏ·Î À§ÀåÇÏ·Á ÆÄÀÏ¸í¿¡ doc ¹®ÀÚ¿À» »ç¿ëÇß´Ù. °ø°Ý¿¡ »ç¿ëÇÑ ¾Ç¼ºÄÚµå´Â ´Ù·®ÀÇ Á¤Å©Äڵ带 ¼¯¾î ºÐ¼®¿¡ È¥¼±À» ÁÖ°íÀÚ Çß´Ù. »ç¿ëÀÚ ºê¶ó¿ìÀú µ¥ÀÌÅÍ Á¤º¸, FTP, ¸ÞÀÏ °èÁ¤ Á¤º¸, ¸Þ½ÅÀú °ü·Ã µ¥ÀÌÅÍ µîÀ» ¼öÁýÇß´Ù.
·Î±×ÇÁ·¹¼Ò´Â ÀϺ»ÀÎÀÌ ¸¹ÀÌ »ç¿ëÇÏ´Â °ø°ø ¹× ¹Î°£ ¼ºñ½º 100°³¸¦ ¼±Á¤ÇØ, ¾Ç¼º º¿ °¨¿°À¸·Î ÀÎÇÑ Å©¸®µ§¼È À¯Ã⠽ǟ¦ °ø°³Çß´Ù. APT °ø°Ý°ú ½ºÇǾî ÇÇ½Ì °ø°ÝÀÌ ¸¹ÀÌ ¹ß°ßµÆÀ¸¸ç, ÀϺ» Àüü Àα¸¼ö¸¦ °í·ÁÇßÀ» ¶§ ¹Î°£ ¼ºñ½º À¯Ãâ ºñÁßÀÌ ³ô¾Ò´Ù.
ÀϺ» ¹Î°£ ¼ºñ½º Å©¸®µ§¼È À¯Ãâ ÇöȲÀ» »ìÆ캸¸é Áö¸ÞÀÏ, ÇÖ¸ÞÀÏ, ¾ßÈÄ¿Í ´õºÒ¾î µµÄÚ¸ð(Docomo), ÀÌÁîÀ¥(EZweb), ¼ÒÇÁÆ®¹ðÅ©(Softbank) µî Åë½Å»ç¿¡¼ Á¦°øÇÏ´Â À̸ÞÀÏ ¼ºñ½º, ±×¸®°í ¾ÖÇÃÀÇ ¾ÆÀÌŬ¶ó¿ìµå(iCloud) ¼ºñ½ºÀÇ »ç¿ëÀÚ °èÁ¤Á¤º¸°¡ ¸¹ÀÌ ³ëÃâµÆ´Ù. °ø°ø ºÐ¾ß¿¡¼´Â À¯Ãâ ºñÁßÀº ³ôÁö ¾ÊÀ¸³ª, ±â°ü VPN¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â Å©¸®µ§¼ÈÀÌ »ó´ç¼ö ³ëÃâµÅ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù°í ºÐ¼®Çß´Ù.
·Î±×ÇÁ·¹¼Ò CTI´Â »çÀ̹ö °ø°Ý °ü·Ã Á¤º¸¸¦ ¼öÁýÇÏ°í ºÐ¼®ÇØ »çÀ̹ö À§Çù¿¡ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô ´ëÀÀÇÏ°íÀÚ °¡°øÇÑ ÇüÅÂÀÇ Á¤º¸´Ù. 2024³â 3¿ù 1ÀϺÎÅÍ 31ÀϱîÁö ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ¸®Æ÷Æ®¸¦ ÀÛ¼ºÇß´Ù.
ÇÑÆí ·Î±×ÇÁ·¹¼Ò´Â ÇöÀç ´©Àû ħÇØ ÁöÇ¥(IoC) 3¾ï 2¹é¸¸ °Ç ÀÌ»ó, PI(Privacy Intelligence) 1,280¾ï °Ç ÀÌ»óÀÇ CTI Á¤º¸¸¦ º¸À¯ÇÏ°í ÀÖ´Ù. ½Ç½Ã°£À¸·Î Àü ¼¼°è¸¦ ´ë»óÀ¸·Î º¸¾È À§Çù Á¤º¸¸¦ ¼öÁýÇÏ°í ÃßÀû ÁßÀÌ´Ù. ¼öÁýÇÑ Á¤º¸¸¦ ÀÚ»ç SIEM(Security Information and Event Management, ÅëÇÕº¸¾È°üÁ¦) ¹× SOAR(Security Orchestration, Automation and Response, º¸¾È¿î¿µÀÚµ¿È)°ú µ¿±âÈÇØ ½Ç½Ã°£À¸·Î È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>