SK½¯´õ½º, ÃֽŠº¸¾È Æ®·»µå ºÐ¼®ÇØ ½ÅÁ¾ °ø°Ý ´ëÀÀ¹æ¾È ¼±Á¦Àû ¸¶·Ã
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] SK½¯´õ½º(´ëÇ¥ È«¿øÇ¥)ÀÇ ÈÀÌÆ®ÇØÄ¿ ±×·ì EQST(Experts, Qualified Security Team, ÀÌÅ¥½ºÆ®)´Â ÃֽŠ·£¼¶¿þ¾î °ø°Ý ±â¹ý°ú ¹æ¾î Àü·«À» ´Ù·é º¸°í¼ 2Á¾À» ¹ß°£Çß´Ù°í 21ÀÏ ¹àÇû´Ù.
¡ãSK½¯´õ½ºÀÇ ÃֽŠ·£¼¶¿þ¾î º¸°í¼ 2Á¾ [À̹ÌÁö=SK½¯´õ½º]
»õ·Ó°Ô ¹ß°£ÇÑ º¸°í¼´Â ¡®Ransomware Arsenal¡¯°ú ¡®2024³â 3ºÐ±â KARA ·£¼¶¿þ¾î µ¿Çâ º¸°í¼¡¯ 2Á¾ÀÌ´Ù. µÎ º¸°í¼´Â ÃֽŠ·£¼¶¿þ¾î À§ÇùÀ» ¼Ò°³ÇÏ°í ±â¾÷°ú ±â°üÀÇ º¸¾È ½Ç¹«ÀÚµéÀÌ ´ëºñÇÒ ¼ö ÀÖ´Â °¡À̵带 Á¦½ÃÇß´Ù.
Ransomware Arsenal¿¡¼´Â ·£¼¶¿þ¾î °ø°Ý¿¡ »ç¿ëµÇ´Â ±â¹ý¡¤µµ±¸¡¤ÀÚ»ê µî ´Ù¾çÇÑ °ø°Ý Àü·«À» ÀÚ¼¼È÷ Á¶»çÇß´Ù. º¸°í¼¿¡ µû¸£¸é 2024³â »ó¹Ý±â ·£¼¶¿þ¾î °ø°ÝÀ¸·Î ÀÎÇÑ ÇÇÇØ ºñ¿ëÀº Æò±Õ 150¸¸ ´Þ·¯(¾à 20¾ï ¿ø)´Ù. Àü¹® Áö½ÄÀÌ ¾ø¾îµµ ½±°Ô ÇØÅ·¿¡ È°¿ëµÇ´Â ¼ºñ½ºÇü ·£¼¶¿þ¾î(RaaS)°¡ ÁÖ¿ä °ø°Ý ¼ö´ÜÀ¸·Î ÀÚ¸®¸Å±èÇß°í ÁøÀÔÀ庮ÀÌ ³·¾ÆÁ³´Ù.
¶ÇÇÑ, ·£¼¶¿þ¾îÀÇ °³¹ß¡¤À¯Æ÷¡¤°ø°Ý¡¤Çù»ó µî ºÐ¾ßº°·Î ³ª´² ºÐ¾÷ÈµÈ Á¶Á÷À» °®Ãç ±â¾÷°ú °°Àº ÇüÅ·Π¿î¿µµÇ´Â ¹üÁË ¸ðµ¨ÀÌ »ý±â¸ç °ø°ÝÀÌ ´õ¿í °Å¼¼Áø »óȲÀÌ´Ù. °ø°Ý ±â¹ýµµ µ¥ÀÌÅÍ ¾ÏÈ£È, À¯Ãâ Çù¹ÚÀ» ³Ñ¾î µðµµ½º °ø°Ý µî 2Áß, 3Áß Çù¹Ú ¹æ½ÄÀ¸·Î Á¡Â÷ ¹ßÀüÇÏ°í ÀÖ´Ù.
SK½¯´õ½º´Â ¡âŽÁöȸÇDZâ¼ú ¡â³×Æ®¿öÅ© ħÅõ ±â¹ý ¡âµ¥ÀÌÅÍ Å»Ãë ¹× À¯Ãâ °úÁ¤ µî ·£¼¶¿þ¾î 200¿© Á¾ÀÇ °ø°Ý °úÁ¤°ú ÁÖ¿ä Àü·«À» ´Ü°èÀûÀ¸·Î ºÐ¼®Çß´Ù. ÀÌ¿Í ÇÔ²² ´Ü°èº° ¹æ¾î Àü·«µµ Á¦½ÃÇß´Ù. ´ëÇ¥ÀûÀ¸·Î ÇÇ½Ì ¸ÞÀÏ ¿¶÷, ÷ºÎÆÄÀÏ ½ÇÇà µîÀÇ ±³À°°ú ÇÔ²² °èÁ¤ Â÷´Ü, ´ÙÁß ¿ä¼Ò ÀÎÁõ µîÀÇ º¸¾È Àü·« ¼ö¸³µµ ±Ç°íÇß´Ù.
KARA ·£¼¶¿þ¾î µ¿Çâ º¸°í¼¿¡¼´Â ¿ÃÇØ 3ºÐ±â °¡Àå È°¹ßÇÏ°Ô È°µ¿ÇÑ ·£¼¶¿þ¾î °ø°Ý ±×·ìÀÇ µ¿Çâ°ú Àü·«À» ¼Ò°³Çß´Ù. º¸°í¼¿¡ µû¸£¸é, ÇØ´ç ±â°£ Àü ¼¼°è¿¡¼ ¹ß»ýÇÑ ·£¼¶¿þ¾î °ø°ÝÀº ÃÑ 1,314°ÇÀ̸ç Á¦Á¶¾÷ÀÌ °¡Àå ¸¹Àº 26.7%ÀÇ °ø°ÝÀ» ¹ÞÀº °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ·£¼¶¿þ¾î Æ®·»µå¸¦ »ìÆ캸¸é Ŭ¶ó¿ìµå µµÀÔÀÌ ´Ã¾î³ª¸é¼ °ø°ÝÀÇ Ç¥Àûµµ ±â¾÷ ³»ºÎ¿¡¼ Ŭ¶ó¿ìµå ȯ°æÀ¸·Î È®´ëµÇ°í ÀÖ´Â °ÍÀ¸·Î ÆľǵƴÙ. 15°³ÀÇ ½Å±Ô ·£¼¶¿þ¾î ±×·ìÀÌ ¹ß°ßµÆ°í, ¿©ÀüÈ÷ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÌ À̾îÁö°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù.
ƯÈ÷, ±¤°í¿¡ ¾Ç¼ºÄڵ带 »ðÀÔÇÏ´Â ¸Ö¹öŸÀÌ¡À̳ª ´Ù¸¥ ÄÄÇ»ÅÍ¿¡ ¿ø°ÝÀ¸·Î Á¢¼ÓÇØ È¸éÀ» Á¦¾îÇÏ´Â RDP(Remote Desktop Protocol)À» ºñ·ÔÇÑ ÇǽÌ, Ãë¾àÁ¡ ¾Ç¿ë µî ´Ù¾çÇÑ ¹æ½ÄÀ» ÅëÇØ Ãʱâ ħÅõ¸¦ ÁøÇàÇÏ°í ÀÖ´Â Meow ·£¼¶¿þ¾î ±×·ìÀ» »ó¼¼È÷ ¼Ò°³Çß´Ù.
SK½¯´õ½º´Â ¡âEQST ÀλçÀÌÆ® ¡âAnnual Report ¡âÀÏ·ºÆ®·Ð Ãë¾àÁ¡ º¸°í¼ µî ÃÖ±Ù º¸¾È¾÷°è µ¿Çâ°ú ·£¼¶¿þ¾î ±×·ìÀÇ ´ÙÅ©À¥ È°µ¿, »õ·Ó°Ô ¹ß°ßµÈ Ãë¾àÁ¡ ¹× ´ëÀÀ ¹æ¾È µîÀ» ´ãÀº ´Ù¾çÇÑ Á¤º¸º¸¾È °¡À̵带 ²ÙÁØÈ÷ ¹«·á·Î °ø°³ÇÏ°í ÀÖ´Ù. ÀΰøÁö´É(AI)°ú °ü·ÃÇÑ °Å´ë¾ð¾î¸ðµ¨(LLM) Á¡°Ë ¹× º¸¾È °¡À̵嵵 ³»´Þ Ãß°¡·Î °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.
SK½¯´õ½º ±èº´¹« Á¤º¸º¸¾È»ç¾÷ºÎÀåÀº ¡°·£¼¶¿þ¾îÀÇ À§ÇùÀº °è¼ÓÇؼ ÁøÈÇÏ°í ÀÖ°í, À̸¦ ¼±Á¦ÀûÀ¸·Î ºÐ¼®ÇÏ°í ´ëÀÀÃ¥À» Á¦½ÃÇÏ´Â °ÍÀº ¾ÈÀüÇÑ µðÁöÅРȯ°æÀ» ±¸ÃàÇÏ´Â µ¥ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù. SK½¯´õ½ºÀÇ ¿ì¼öÇÑ º¸¾È Àü¹®°¡¸¦ ÅëÇØ »çÀ̹ö À§Çù¿¡ ¹ß ºü¸£°Ô ´ëÀÀÇØ ³ª°¡°Ú´Ù¡±¸ç ¡°MDR(Managed Detection Response)À̳ª ·£¼¶¿þ¾î Àü¿ë ¹é½Å µîÀ» È°¿ëÇØ ¾ÈÀüÇÑ º¸¾È ȯ°æÀ» À§ÇÑ ´ëÀÀ ¹æ¾È ¸¶·Ã¿¡ ¾ÕÀå¼°Ú´Ù¡±°í ¹àÇû´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>