[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] µ¥ÀÌÅÍ ÀÎÅÚ¸®Àü½º ±â¾÷ S2W(´ëÇ¥ ¼»ó´ö)´Â 6¿ù 10ÀÏ ÀϺ» ÈÄÄí¿ÀÄ«¿¡¼ °³ÃÖµÈ Ä§ÇØ»ç°í ´ëÀÀ-¿¹¹æ ÄÜÆÛ·±½º ¡®FIRST 2024¡¯¿¡¼ ¼¼°è ÃÖ´ë ·£¼¶¿þ¾î ¿î¿µÁ¶Á÷ ·Ïºø(LockBit)ÀÇ °ø°Ý ¼ö¹ý¿¡ ´ëÇØ °ø°³Çß´Ù.
¡ãS2W ·Î°í[·Î°í=S2W]
FIRST(Forum of Incident Response and Security Teams)´Â 1990³â¿¡ ¼³¸³µÈ ±¹Á¦ ºñ¿µ¸®Çùȸ·Î ÄÄÇ»ÅÍ º¸¾È ¹× »ç°í ´ëÀÀÆÀ, Á¦Ç° º¸¾È ¹× »ç°í ´ëÀÀÆÀ, °ø°ø, ¹Î°£ ¹× ÇаèÀÇ µ¶¸³ º¸¾È ¿¬±¸ÀÚ µî 100°³ ÀÌ»óÀÇ ±¹°¡, 600°³ ÀÌ»óÀÇ ÆÀÀ¸·Î ±¸¼ºµÆ´Ù. ¿ÃÇØ 36ȸ° °³ÃֵǴ FIRSTÀÇ ÄÜÆÛ·±½º´Â Á¤º¸ º¸¾È ºÐ¾ß¿¡¼ ¸í¼º ÀÖ´Â Çà»ç·Î ÀÚ¸®¸Å±èÇß´Ù.
½ºÇÇÄ¿·Î Âü¿©ÇÑ S2W ¾çÈñ¼º À§ÇùÀÎÅÚ¸®Àü½º ¼¾ÅÍ ¿¬±¸¿øÀº ¡®Dissecting the Arsenal of the LockBit Group¡¯À̶ó´Â ÁÖÁ¦·Î ÄÜÆÛ·±½º¿¡¼ ¼¼°è ÃÖ´ë ·£¼¶¿þ¾î Á¶Á÷ ·Ïºø(LockBit) ±×·ìÀÇ °ø°Ý¼ö¹ýÀ» ºÐ¼®ÇÑ ³»¿ëÀ» °ø°³Çß´Ù.
·ÏºøÀº ¼ºñ½ºÇü ·£¼¶¿þ¾î(Ramsomware-as-a-Service, RaaS) ÇüÅ·ΠÁ¶Á÷À» ¿î¿µÇÑ´Ù. À̵éÀº ºí·¢¸ÅÅÍ(BlackMatter) ·£¼¶¿þ¾î, ÄÜƼ(Conti) ·£¼¶¿þ¾î ÄÚµå µî ´Ù¼öÀÇ Á¦È޻縦 °í¿ëÇØ ¸¶Ä¡ ±â¾÷ó·³ È°µ¿ÇÑ´Ù. 2023³âÀ» ±âÁØÀ¸·Î Àüü 4,189¸íÀÇ ·£¼¶¿þ¾î ÇÇÇØÀÚ Áß 1,118¸íÀÌ ·ÏºøÀÇ ÇÇÇظ¦ ÀÔ¾ú´Ù. ÀÌ´Â ´Ù¸¥ ¾î¶² ·£¼¶¿þ¾î ±×·ìº¸´Ù Å« ÇÇÇظ¦ ÃÊ·¡ÇÑ ¼öÄ¡´Ù.
·ÏºøÀº ¿µ±¹ ±¹°¡º¸°Ç¼ºñ½º(NHS)¸¦ °ø°ÝÇØ ¸¶ºñ½ÃŲ ÇøÀǸ¦ ¹Þ°í ÀÖÀ¸¸ç, ¹Ì±¹ º¸À×»ç(Boeing)¸¦ °ø°ÝÇØ ³»ºÎ ÀڷḦ ¿Â¶óÀο¡ °ø°³Çϱ⵵ Çß´Ù. ¿µ±¹ ±¹°¡¹üÁ˼ö»çû(NCA)À» Æ÷ÇÔÇÑ 10°³±¹ÀÇ ¼ö»ç±â°üÀº ¿ÃÇØ 2¿ù ·ÏºøÀ» ´ë»óÀ¸·Î ¹«·ÂÈ ÀÛÀüÀ» ÁøÇàÇß´Ù. ¼ö»ç±â°üµéÀÇ °øÁ¶·Î ·ÏºøÀº °ø°Ý ÀÎÇÁ¶ó¿¡ Å« ÇÇÇظ¦ ÀÔ¾úÀ¸³ª 4ÀÏÀÌ Áö³ ½ÃÁ¡ºÎÅÍ ºÎÈ°Çß´Ù°í ¹àÇôÁ³´Ù.
ÇÑÆí S2WÀÇ À§Çù ÀÎÅÚ¸®Àü½º ¼¾ÅÍ ¡®Å»·Ð(Talon)¡¯Àº ¼¼°èÀûÀ¸·Î ÀÎÁ¤¹Þ´Â º¸¾ÈÀü¹®°¡µé·Î ±¸¼ºµÈ »çÀ̹öº¸¾È ºÐ¼® ±×·ìÀÌ´Ù. ÀÎÅÍÆú µî ±Û·Î¹ú ¼ö»ç±â°ü°ú ·£¼¶¿þ¾î °Ë°Å °ü·Ã Çù¾÷ÇÑ °æÇèÀÌ ÀÖÀ¸¸ç 2023³â¿¡ À̾î 2³â ¿¬¼Ó FIRST ÄÜÆÛ·±½ºÀÇ ½ºÇÇÄ¿·Î ÃÊ´ëµÆ´Ù. S2W´Â ÀÚü »çÀ̹öº¸¾È ¼Ö·ç¼Ç ÄùÀÌ»ç(QUAXAR)¿¡ Å»·ÐÀÇ ÀÎÅÚ¸®Àü½º¸¦ Àû¿ëÇϸç, ±â¾÷ ¹× °ø°ø±â°ü¿¡ ÇØ´ç ¼Ö·ç¼ÇÀ» °ø±ÞÇÏ°í ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>