Home > Àüü±â»ç

[ISEC 2024] Áö´Ï¾ð½º ¹®Á¾Çö ÀÌ»ç ¡°ºÏÇÑ ÇØÄ¿Á¶Á÷, ÇÇ½Ì ¸ÞÀÏ·Î °ø°Ý Ÿ±êÀÇ ½º¸¶Æ®Æù Àå¾Ç¡±

ÀÔ·Â : 2024-10-18 14:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ISEC 2024¿¡¼­ ¡®2024³â ½ÇÁ¦ »ç·Ê ±â¹Ý ÃֽŠAPT °ø°Ý µ¿Ç⡯ ÁÖÁ¦·Î Áö´Ï¾ð½º ¹®Á¾Çö ÀÌ»ç ¹ßÇ¥
2024³â ¹ú¾îÁø ºÏÇÑ¹ß APT °ø°Ý »ç·Ê ¹× ÃֽŠ»çÀ̹ö À§Çù µ¿Çâ °øÀ¯
Â÷¼¼´ë º¸¾È Ç÷§Æû µîÀ¸·Î ÃֽŠÀ§Çù ŽÁöÇÏ°í, Àü¹®Àη ¾ç¼º°ú º¸¾ÈÀη ó¿ì °³¼± ÇÊ¿ä


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] Àü ¼¼°è¸¦ Ÿ±êÀ¸·Î ÇÑ ºÏÇÑÀÇ »çÀ̹ö À§ÇùÀÌ ½ÉÈ­ÇÏ´Â °¡¿îµ¥, º¸¾È Àü¹®°¡µéÀÌ ¸ð¿© ÃֽŠ»çÀ̹ö À§Çù°ú ´ëÀÀ ¹æ¾È¿¡ ´ëÇØ ³íÀÇÇÏ´Â ÀÚ¸®°¡ ¸¶·ÃµÆ´Ù. ISEC 2024 µÑ° ³¯, À̽´ ºÐ¼® °­¿¬¿¡¼­ Áö´Ï¾ð½º ¹®Á¾Çö À̻簡 ¡®2024³â ½ÇÁ¦»ç·Ê ±â¹Ý ÃֽŠAPT °ø°Ý µ¿Ç⡯À» ÁÖÁ¦·Î ¹ßÇ¥Çß´Ù.

¡ãISEC 2024¿¡¼­ ¹ßÇ¥ÇÏ°í ÀÖ´Â Áö´Ï¾ð½º ¹®Á¾Çö ÀÌ»ç[»çÁø=º¸¾È´º½º]


¹® ÀÌ»ç´Â 2024³â ¹ß»ýÇÑ »ç·Ê±â¹Ý APT °ø°Ý µ¿Çâ°ú ½ºÇǾîÇÇ½Ì °ø°Ý ¹× °¢Á¾ À§Çù»ç·Ê¸¦ °øÀ¯Çß´Ù. ±×´Â 2023³â °³ºÀÇÑ ¿µÈ­ ¡®½º¸¶Æ®ÆùÀ» ¶³¾îÆ®·ÈÀ» »ÓÀ¯¸¦ ¿¹·Î µé¸ç ¡°¿µÈ­´Â ½º¸¶Æ®ÆùÀ» ºÐ½ÇÇؼ­ ÇØÅ·´çÇÑ ÁÖÀΰøÀÇ ÀÏ»óÀÌ À§Çù¹Þ´Â ³»¿ëÀ» ´Ù·ç°í Àִµ¥, ÀÌ¿Í °°Àº ÀÏÀÌ ½ÇÁ¦·Î ¹ú¾îÁö°í ÀÖ´Ù¡±°í ¸»Çß´Ù.

°¨¿°µÈ ½º¸¶Æ®Æù, °ø°ÝÀÚÀÇ ´«ÀÌ µÇ´Ù
À̸ÞÀÏ ±â¹Ý ½º¸¶Æ®Æù °ø°Ý »ç·Ê¸¦ »ìÆ캸¸é, °ø°ÝÀÚ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)»ç Åë½Å Ç÷§Æû ½ºÄ«ÀÌÇÁ(Skype)¸¦ »çĪÇØ ¸ÞÀÏÀ» º¸³Â´Ù. º¸¾È±â´É Ãâ½Ã¸¦ ¾Ë¸®¸ç ¸ÞÀÏ º»¹®¿¡ ¸µÅ©¸¦ Ŭ¸¯Çϵµ·Ï À¯µµÇß´Ù. º»¹® ¸µÅ©´Â °Ñº¸±â¿¡ MS ȨÆäÀÌÁö ÁÖ¼Ò·Î º¸ÀÌÁö¸¸, URL Á¢¼Ó Äڵ带 ºÐ¼®ÇØ º¸´Ï °ø°ÝÀÚ µå·Ó¹Ú½º¿¡ ¿¬°áµÅ ÀÖ¾ú´Ù. À̸ÞÀÏ ¹ß½ÅÀÚ À̸§ÀÌ ¡®micro_security¡¯·Î °ø½Ä ¸ÞÀÏ°ú À¯»çÇÑ À̸§À¸·Î ¸¸µé¾îÁ³´Ù.

¹® ÀÌ»ç´Â ¡°°ø°ÝÀÚ°¡ °ø½Ä ¸ÞÀÏ ÁÖ¼Ò¸¦ ¸ô¶ó¼­°¡ ¾Æ´Ï¶ó, °ø½Ä µµ¸ÞÀÎÀ» »ç¿ëÇÏ¸é °ËÁõ °úÁ¤¿¡¼­ Àû¹ßµÉ ¼ö ÀÖ¾î ÀϺη¯ ºñ½ÁÇÑ ¾ÆÀ̵𸦠»ç¿ëÇÑ´Ù¡±°í ¼³¸íÇß´Ù. ÀÌÈÄ ÇØ´ç IP¸¦ ºÐ¼®ÇÑ °á°ú ºÏÇÑ ÇØÅ·±×·ìÀ¸·Î ¾Ë·ÁÁø APT37ÀÌ »ç¿ëÇÑ IP¿Í ÀÏÄ¡Çß´Ù. ÇØ´ç ÇÇ½Ì ¸ÞÀÏÀ» ¾ð¾îÇÐÀûÀ¸·Î ºÐ¼®ÇÑ °á°ú ºÏÇÑ½Ä ¸»ÅõÀÎ ¡®µÇ¿´½À´Ï´Ù¡¯, ¡®³»¸®ÀûÀ硯 µîÀ» ¹ß°ßÇß´Ù.

¸¸ÀÏ ¸µÅ©¿¡ Á¢¼ÓÇØ ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é, ÈÞ´ëÆù¿¡ ÀúÀåµÈ ¸Þ½ÃÁö, »çÁø µî °ü·Ã Á¤º¸°¡ °ø°ÝÀÚ IP Ŭ¶ó¿ìµå·Î Àü¼ÛµÈ´Ù. ½º¸¶Æ®ÆùÀ» ÅëÇØ ÇÇÇØÀÚ ÀϰżöÀÏÅõÁ·ÀÌ º¸°íµÇ´Â ¼ÀÀÌ´Ù. ¹® ÀÌ»ç´Â À§ »ç·Ê¸¦ °øÀ¯ÇÏ¸ç ¡°ÈÞ´ëÆùÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÆÁö¸¸, »ç¿ëÀÚ°¡ °¨¿° »ç½ÇÀ» ¾Ë¾ÆÂ÷¸®Áö ¸øÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°ÇØ´ç ¾Û ±â´ÉÀº Á¤»óÀûÀ¸·Î ÀÛµ¿Çϸ鼭 ¹Ø´Ü¿¡¼­ ¾Ç¼ºÇàÀ§°¡ ÀÌ·ïÁö±â ¶§¹®¡±À̶ó°í ¸»Çß´Ù.

½ºÇǾîÇÇ½Ì °ø°Ý °íµµÈ­ ¡®À̸ÞÀÏ ¹Ù²ãÄ¡±â¡¯
2024³â 4¿ù ÅëÀÏ´Üü¿Í ȸ°è¹ýÀÎÀÌ ÇØÅ·µÇ´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. ÅëÀÏ´Üü Á÷¿øÀº ȸ°è¹ýÀο¡¼­ º¸³½ ¡®¼¼±Ý°è»ê¼­ ¹ßÇà ¸ÞÀÏ¡¯À» ¹Þ¾Ò´Ù. Æò¼Ò º¸¾È ÀǽÄÀÌ ³ô¾Ò´ø ÅëÀÏ´Üü Á÷¿øÀº ȸ°è¹ýÀÎ Ãø¿¡ ÀüÈ­·Î ¸ÞÀÏ ¹ß½Å ¿©ºÎ¸¦ È®ÀÎÇß°í, PC¿¡´Â ¹é½Å ÇÁ·Î±×·¥µµ ¼³Ä¡µÈ »óÅ¿´´Ù. ¹®Á¦´Â »ó´ëÀûÀ¸·Î º¸¾ÈÀÌ Çã¼úÇß´ø ȸ°è¹ýÀÎ Ãø¿¡ ÀÖ¾ú´Ù. ¹® ÀÌ»ç´Â ¡°ÅëÀÏ´Üü¿Í ȸ°è¹ýÀÎÀÌ °Å·¡ÇÏ°í, ¼¼±Ý°è»ê¼­¸¦ ¹ßÇàÇÏ´Â Á¤»óÀûÀÎ ¾÷¹« È帧¿¡¼­ °ø°ÝÀÚ°¡ À̸ÞÀÏÀ» ¹Ù²ãÄ¡±âÇß´Ù¡±°í ¼³¸íÇß´Ù.

³×À̹ö¿¡¼­ Á¦°øÇÏ´Â À̸ÞÀÏ ¼­ºñ½º Áß ¼ö½ÅÀÚ°¡ ¸ÞÀÏÀ» Àбâ Àü¿¡ ¹ß½ÅÀÚ°¡ ¸ÞÀÏÀ» Ãë¼ÒÇÒ ¼ö ÀÖ´Â ±â´ÉÀÌ ÀÖ´Ù. °ø°ÝÀÚ´Â »çÀü¿¡ ȹµæÇÑ È¸°è¹ýÀÎ Ãø ¾ÆÀ̵ð·Î Á¢¼ÓÇØ ÅëÀÏ´Üü¿¡ º¸³½ Á¤»ó ¸ÞÀÏÀ» »èÁ¦ÇÏ°í, ¾Ç¼º ÆÄÀÏÀÌ ´ã±ä ¸ÞÀÏÀ» ´Ù½Ã ¹ß¼ÛÇÏ´Â ¹æ½ÄÀ¸·Î ¸ÞÀÏÀ» ¹Ù²ãÄ¡±âÇÑ °ÍÀÌ´Ù.

°ø°Ý ¸ÞÀÏ¿¡´Â ¾ÐÃàÆÄÀÏ ÇüÅ·ΠÀ§ÀåÇÑ ¾Ç¼º ÆÄÀÏ°ú Á¤»ó¹®¼­°¡ ÇÔ²² ´ã°Ü ÀÖ´Ù. ÆÄÀÏÀ» ¾ÐÃàÇÏ°í Á¤»ó¹®¼­¸¦ µ¿ºÀÇÏ´Â µîÀÇ ÇàÀ§´Â ¹é½Å ÇÁ·Î±×·¥ ŽÁö¸¦ ÇÇÇϱâ À§ÇÑ ¼ÓÀÓ¼ö·Î º¸Àδٴ °Ô ¹® ÀÌ»çÀÇ ¼³¸íÀÌ´Ù. ¾Ç¼ºÆÄÀÏÀº PDF ¾ÆÀÌÄÜ ¸ð¾çÀÇ ¹Ù·Î°¡±â(LNK) ÆÄÀÏÀ̾ú´Ù. Á¤»ó PDF ÆÄÀÏ°ú ´Þ¸® ¾ÆÀÌÄÜ ¿ÞÂÊ ÇÏ´Ü¿¡ ¹Ù·Î°¡±â ÆÄÀÏ Æ¯À¯ÀÇ È­»ìÇ¥ ¾ÆÀÌÄÜÀÌ Ç¥½ÃµÅ ÀÖ´Ù. ÇØ´ç ÆÄÀÏÀ» Ŭ¸¯ÇÏ¸é ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸ç ÇØ´ç PC Á¤º¸, °èÁ¤Á¤º¸ µî °¢Á¾ ÀÚ·á°¡ Å»ÃëµÈ´Ù.

¹® ÀÌ»ç´Â ¡°¸ÞÀÏ Àü¼Û°ú Ãë¼Ò ¿©ºÎ¸¦ ¾Ë·ÁÁÖ´Â ³×À̹ö ¾Ë¸²À» ²Ä²ÄÈ÷ Àß »ìÇÇ´Â °Ô Áß¿äÇÏ´Ù¡±¸ç ¡°¸¶Ä¡ EDR ¼Ö·ç¼Ç¿¡¼­ À̺¥Æ® ¾Ë¸² °°Àº ¿ªÇÒ·Î ÀÌ»óÇàÀ§¸¦ ¾Ë¾Æç ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.

ÃÖ±Ù¿¡´Â AI µî ´ë±Ô¸ð ¾ð¾î¸ðµ¨À» »çÀ̹ö °ø°Ý¿¡ È°¿ëÇØ ¾ð¾îÀû ÇѰ踦 ±Øº¹ÇÑ °ø°ÝÀÌ ÀÚÇàµÇ°í ÀÖ´Ù. ½ºÇǾîÇǽÌÀÌ ´õ¿í °íµµÈ­µÉ ¼ö ÀÖ°í, µöÆäÀÌÅ© ±â¼ú ¾Ç¿ë »ç·Êµµ ¿©·¯ Â÷·Ê ¹ß»ýÇß´Ù. ¹® ÀÌ»ç´Â ¡°Áö³­ 7¿ù ºÏÇÑ Ãø¿¡¼­ AI ±â¼úÀ» ÀÌ¿ëÇØ ¸¸µç »çÁøÀ¸·Î ¹Ì±¹ IT ȸ»ç¿¡ À§ÀåÃë¾÷À» ½ÃµµÇß´Ù¡±°í µ¡ºÙ¿´´Ù.

ÀÌó·³ ±¹°æÀ» ÃÊ¿ùÇÑ º¸¾È À§ÇùÀÌ ÀÏ»óÀûÀ¸·Î ¹ú¾îÁö°í ÀÖ´Ù. ¹®Á¾Çö ÀÌ»ç´Â ¡°±âÁ¸ ¹æÈ­º®, ¹é½Å»Ó¸¸ÀÌ ¾Æ´Ï¶ó EDR(Endpoint Detection & Response)À̳ª CTI(Cyber Threat Intelligence) ±â¹Ý ÃֽŠÀ§Çù ŽÁö¸¦ °¡½Ã¼º ÀÖ°Ô ¿î¿µÇØ¾ß ÇÑ´Ù¡±¸ç ¡°´õºÒ¾î Â÷¼¼´ë º¸¾È Ç÷§Æû µîÀ» ¹è¿ì°í ÇнÀÇØ º¸¾ÈÀ» À¯ÁöÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¸»Çß´Ù. À̸¦ À§ÇØ ¹® ÀÌ»ç´Â Â÷¼¼´ë º¸¾È ½Ã½ºÅÛ¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ÅõÀÚ¿Í º¸¾È Àü¹®°¡ ¾ç¼º ¹× ±âÁ¸ º¸¾ÈÀη ó¿ì °³¼±ÀÌ µÞ¹ÞħµÅ¾ß ÇÑ´Ù°í µ¡ºÙ¿´´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)