[º¸¾È´º½º ±èÁ¤¿Ï] »çÀ̹ö º¸¾È Ãø¸é¿¡¼ ¿Ã ÇÑÇØ À̸ñÀ» ÁýÁß½ÃŲ º¸¾È À§ÇùÀº ¾î¶² °ÍµéÀÌ ÀÖÀ»±î?
½Ã¸¸ÅØÄÚ¸®¾Æ´Â 29ÀÏ, ¼¿ï ¿ª»ïµ¿ °³²ÆÄÀ̳½½º¼¾ÅÍ 28Ãþ ½Ã¸¸ÅØÄÚ¸®¾Æ ´ëȸÀǽǿ¡¼ ¡®2011 ½Ã¸¸ÅØ ¹Ìµð¾î µ¥ÀÌ¡¯¸¦ °³ÃÖÇÏ°í ¿ÃÇØ Á¤º¸º¸È£ ¹× °ü¸® ºÐ¾ßÀÇ ÁÖ¿ä À̽´ µîÀ» ¤¾îº¸´Â ÀÚ¸®¸¦ ¸¶·ÃÇß´Ù.
¡ã29ÀÏ, ¡®2011 ½Ã¸¸ÅØ ¹Ìµð¾î µ¥ÀÌ¡¯¿¡¼ À±±¤Åà À̻簡 ¿ÃÇØ »çÀ̹öº¸¾È À§Çù À̽´¸¦ ÁÖÁ¦·Î ¹ßÇ¥ÇÏ°í ÀÖ´Ù. £Àº¸¾È´º½º.
À̳¯ ½Ã¸¸ÅØÀÌ ²ÅÀº 2011³âµµ ÁÖ¿ä »çÀ̹ö º¸¾È À̽´´Â ¡âAPT °ø°ÝÀÇ È®´ë ¡â¸ð¹ÙÀÏ º¸¾È À§ÇùÀÇ Çö½ÇÈ ¡âÇ¥Àû°ø°Ý°ú µðÁöÅÐ ½ºÆÄÀÌÈ°µ¿ ¡âµðÁöÅÐ ÀÎÁõ¼ ¾Ç¿ë»ç·Ê ±ÞÁõ ÀÌ»ó 4°¡Áö¸¦ ²Å¾Ò´Ù.
¡Þ APT °ø°Ý È®´ë - ÇöÀç±îÁö ŽÁöµÇÁö ¾ÊÀº º¯Á¾µµ ¹èÁ¦ÇÒ ¼ö ¾ø´Â »óȲ
Áö³ÇØ À̶õÀÇ ¿øÀü½Ã¼³À» ºÒ´ÉȽÃÄ×´ø ¡®½ºÅνº³Ý¡¯ ÀÌÈÄ ¿ÃÇØ´Â, ƯÈ÷ Áö´ÉÇü Áö¼Ó °ø°Ý(APT, Advanced Persistent Threat)ÀÌ ½É°¢ÇÑ º¸¾È À§ÇùÀ¸·Î ¶°¿Ã¶ú´Ù.
APT °ø°ÝÀ̶õ Ç¥ÀûÀ¸·Î »ïÀº ƯÁ¤ ±â¾÷À̳ª Á¶Á÷ ³×Æ®¿öÅ©¿¡ ħÅõÇØ Å½Áö¸¦ ÇÇÇÏ¸é¼ È°µ¿ °ÅÁ¡À» ¸¶·ÃÇÑ ÈÄ ±â¹ÐÁ¤º¸¸¦ ¼öÁýÇØ Áö¼ÓÀûÀ¸·Î »©µ¹¸®´Â º¸´Ù Àº¹ÐÇÑ ÇüÅÂÀÇ Ç¥Àû °ø°ÝÀÌ´Ù.
ÀϹÝÀûÀ¸·Î ƯÁ¤ ±â¾÷À̳ª Á¶Á÷À» ³ë¸®´Â Ç¥Àû °ø°ÝÀº ¡®µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by download)¡¯, SQL ÀÎÁ§¼Ç, ¾Ç¼ºÄÚµå, ½ºÆÄÀÌ¿þ¾î, ÇǽÌÀ̳ª ½ºÆÔ µî ´Ù¾çÇÑ °ø°Ý ±â¼úÀ» »ç¿ëÇÑ´Ù.
APT °ø°Ýµµ ÀÌ °°Àº ±â¼úµéÀ» »ç¿ëÇÏÁö¸¸ °ø°Ý ¼º°ø·üÀ» ³ôÀÌ°í ÷´Ü º¸¾È ŽÁö ±â¹ýÀ» ȸÇÇÇϱâ À§ÇØ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹× ·çƮŶ ±â¹ý°ú °°Àº °íµµÀÇ °ø°Ý ±â¼úÀ» º¹ÇÕÀûÀ¸·Î ÀÌ¿ëÇϱ⠶§¹®¿¡ Áö´ÉÀû¡¤À§ÇùÀûÀÌ¸ç ´çÇÑ ±â¾÷µéµµ º¸¾È »ç°í°¡ ÅÍÁö±â Àü±îÁö´Â APT °ø°Ý¿¡ ´çÇß´Ù´Â »ç½Ç Á¶Â÷ ¸ð¸£´Â °æ¿ì°¡ ´ëºÎºÐÀÌ´Ù. °ø°Ý ´ë»óµµ ÁÖ·Î »ê¾÷¿ë Á¦¾î °ü·Ã ±â¾÷À̳ª Ç׸¸, °øÇ×, ¹ßÀü¼Ò µî ±¹°¡Çٽɽü³À» ³ë¸°´Ù.
ÇÏÁö¸¸ ¹®Á¦´Â ±¹°¡ ÇÙ½É ±â°£»ê¾÷À» ³ë¸®´Â Ç¥Àû°ø°ÝÀÌ ´Ã°í ÀÖÀ½¿¡µµ ºÒ±¸ÇÏ°í ÇÙ½É ±â°£»ê¾÷ °ü·Ã ±â¾÷µéÀÇ Á¤ºÎ ÇÙ½É ±â°£»ê¾÷ º¸È£(CIP, Critical Infrastructure Protection) ÇÁ·Î±×·¥¿¡ ´ëÇÑ ÀÎ½Ä ¹× Âü¿©µµ´Â Áö³ÇØ 56%º¸´Ù ³·Àº 37%¿¡ ºÒ°úÇÏ´Ù´Â °Í(2011 ½Ã¸¸ÅØ ÇÙ½É ±â°£»ê¾÷ º¸È£ÇöȲ º¸°í¼)ÀÌ´Ù.
ÀÌ¿¡ À±±¤Åà ½Ã¸¸ÅØÄÚ¸®¾Æ ÀÌ»ç´Â ¡°ÃÖ±Ù ½ºÅνº³Ý°ú À¯»çÇÑ ¾Ç¼ºÄÚµå ¡®µàÅ¥¡¯ÀÇ µîÀåÀ» °¨¾ÈÇϸé ÀÌ °°Àº °á°ú´Â ¸Å¿ì ¿ì·ÁµÇ´Â ¼öÁØ¡±À̶ó¸é¼ ¡°¡®µàÅ¥¡¯ÀÇ µîÀåÀº »çÀü Á¤º¸¼öÁýÀ» ¸ñÀûÀ¸·Î ÇÏ´Â Â÷¼¼´ë »çÀ̹ö °ø°ÝÀ» ¿¹°íÇÏ´Â ÀüÁ¶ÀÏ ¼ö ÀÖ´Â ¸¸Å ÁÖ¸ñÇÒ ÇÊ¿ä°¡ ÀÖÀ¸¸ç ÇöÀç±îÁö ŽÁöµÇÁö ¾ÊÀº º¯Á¾À» ÀÌ¿ëÇØ ´Ù¸¥ Á¶Á÷¿¡ À¯»çÇÑ ¹æ½ÄÀÇ °ø°ÝÀ» ¼öÇàÇÏ°í ÀÖÀ» °¡´É¼ºµµ ¹èÁ¦ÇÒ ¼ö ¾ø´Â »óȲ¡±À̶ó°í ÁöÀûÇß´Ù.
¡Þ ¸ð¹ÙÀÏ º¸¾È À§Çù Çö½ÇÈ - ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ½ÇÁ¦ º¸¾È À§ÇùÀ¸·Î ´ëµÎµÈ ¿ø³â
µÎ ¹ø° ÁÖ¸ñÇÑ À̽´´Â ½º¸¶Æ® ¸ð¹ÙÀÏ ±â±âÀÇ »ç¿ëÀÌ ÆøÁõÇÔ¿¡ µû¶ó ³ªÅ¸³ º¸¾È À§ÇùÀÌ´Ù. ƯÈ÷ ¸ð¹ÙÀÏÀ» ³ë¸° ¾Ç¼ºÄÚµå¿Í ºÐ½Ç ¶Ç´Â µµ³¿¡ µû¸¥ Áß¿ä µ¥ÀÌÅÍÀÇ À¯Ãâ À§ÇèÀÌ À¯·Ê¾øÀÌ Áõ°¡Çß´Ù´Â Á¡ÀÌ´Ù.
ÀÌ¿¡ À±±¤Åà ÀÌ»ç´Â ¡°Æø¹ßÀûÀÎ ¸ð¹ÙÀÏ ±â±âÀÇ Áõ°¡·Î »çÀ̹ö ¹üÁËÀÚµéÀÌ ÅõÀÚ´ëºñ¼öÀÍ·ü(ROI) °üÁ¡¿¡¼ Å« °ü½ÉÀ» °®±â ½ÃÀÛÇß°í ½ÇÁ¦ ¿ÃÇØ´Â ¸ð¹ÙÀÏ ±â±â¸¦ ³ë¸° ¾Ç¼ºÄڵ尡 ¾çÀûÀ¸·Î »ó´çÇÑ Áõ°¡¸¦ º¸¿´´Ù¡±¸ç ¡°´Ü¼øÈ÷ ÇÇÇØÀÚ¸¦ ³î¸®°Å³ª ´çȲÇÏ°Ô ¸¸µå´Â ¾Ç¼ºÄÚµå ¿Ü¿¡µµ ÇÁ¸®¹Ì¾ö ¹øÈ£ °ú±Ý»ç±â, Á¤º¸ Å»Ã븦 ³ë¸° ¾Ç¼ºÄÚµå µîÀ» ÃѸÁ¶óÇØ ºÃÀ» ¶§ ¿ÃÇØ´Â ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ尡 ±â¾÷ ¹× °³Àλç¿ëÀڵ鿡°Ô ½ÇÁ¦ÀûÀÎ º¸¾È À§ÇùÀ¸·Î ´ëµÎµÈ ¿ø³âÀ̶ó ÇÒ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.
¶ÇÇÑ ¸ð¹ÙÀÏ »ç¿ëÀÚ°¡ ±ÞÁõÇÔ¿¡ µû¶ó ±â¾÷ÀÇ Á¤º¸º¸È£Ã¥ÀÓÀÚµéÀº ¿ÜºÎ¿¡¼ÀÇ º¸¾È À§Çù»Ó¸¸ ¾Æ´Ï¶ó ³»ºÎ ÀÓÁ÷¿øµé¿¡ ÀÇÇÑ º¸¾È À§Çù À̽´¿¡ Á÷¸éÇØ ÀÖ´Ù. °³ÀÎ¿ë ¸ð¹ÙÀÏ ±â±â, ƯÈ÷ ÅÂºí¸´ÀÌ ÁÖ¿ä ¿ì·Á»çÇ×À¸·Î ºÎ°¡µÇ°í Àִµ¥ ÀÌ´Â Á÷¿øµéÀÌ ±â¾÷ ÀÎÇÁ¶ó¿¡¼ Å×ºí¸´À» »ç¿ëÇÏ°í ÀÖÁö¸¸ ÀÌ¿¡ ´ëÇÑ º¸¾È°ú °ü¸®´É·Â, ¿¹¸¦ µé¾î ÀÓÁ÷¿øµéÀÌ ÅÂºí¸´À» ÅëÇØ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ º¸È£ÇÒ ¼ö ÀÖ´Â ´É·ÂÀÌ ÅÂºí¸´ »ç¿ë Áõ°¡À²¿¡ ¹ÌÄ¡Áö ¸øÇÏ°í Àֱ⠶§¹®ÀÌ´Ù.
ÀÌ¿¡ À±±¤Åà ÀÌ»ç´Â ¡°±â¾÷µéÀº ÅÂºí¸´ÀÌ ±â¾÷ ¹®È¿¡ °¡Á®´ÙÁÖ´Â Á÷¿ø »ý»ê¼º Çâ»ó µîÀ» üÇèÇÏ°í ÀÖÁö¸¸ ÇÑÆíÀ¸·Ð ³»ºÎ ÅÂºí¸´ »ç¿ëÀÚ°¡ ITºÎ¼ÀÇ ·¹ÀÌ´õ¸ÁÀ» ÇÇÇØ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ¿ÜºÎ·Î Àü¼ÛÇϰųª ±â¹Ð µî±ÞÀÌ ¸Å¿ì ³ôÀº ÁöÀûÀÚ»êÀ» »©µ¹¸®´Â µîÀÇ ¹®Á¦·Î À̾îÁú ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ¿Í °ü¸®°¡ ¿ä±¸µÈ´Ù¡±°í ´çºÎÇß´Ù.
¡Þ Ç¥Àû°ø°Ý°ú µðÁöÅÐ ½ºÆÄÀÌÈ°µ¿ - Áß¼Ò±â¾÷µé, Ç¥Àû°ø°Ý À§Ç輺 °ú¼ÒÆò°¡ ¹®Á¦
Ç¥Àû°ø°ÝÀÇ À§Çù¿¡ ´ëÇÑ ¹«°ü½É°ú ÀÌ¿¡ ´ëÇÑ ´ëÀÀ¹æ¾ÈÀÌ ¹ÌÈíÇÑ Áß¼Ò±â¾÷µéÀÌ ÁÖ¿ä °ø°Ý ´ë»óÀ¸·Î ¶°¿À¸£¸é¼ ¿ÃÇش ǥÀû°ø°ÝÀÌ ¼ºÇàÇÑ ÇÑ ÇØ¿´´Ù. ½Ã¸¸ÅØÀº 2010³â ÀÌÈÄ Ç¥Àû°ø°ÝÀÇ 40%´Â Áß¼Ò±â¾÷À» °Ü³ÉÇÏ°í ÀÖ°í ´ë±â¾÷À» °Ü³ÉÇÑ Ç¥Àû°ø°ÝÀº 28%¿¡ ºÒ°úÇß´Ù´Â Á¡À» µé¾î Áß¼Ò±â¾÷µéÀÌ Ç¥Àû°ø°ÝÀÇ À§ÇèÀ» ¸Å¿ì °ú¼ÒÆò°¡ÇÏ°í ÀÖ´Ù°í ÁöÀûÇß´Ù.
ÀÌ¿¡ À±±¤Åà ÀÌ»ç´Â ¡°Ç¥Àû°ø°Ý Ƚ¼öÀÇ Áõ°¡´Â ÀÏÁ¤ ºÎºÐ ±â¾÷µéÀÌ °æÀï»çÀÇ ÇÙ½É Á¤º¸¸¦ ¾ò±â À§ÇÑ µðÁöÅÐ ½ºÆÄÀÌÈ°µ¿À» ÅëÇØ °æÀï·ÂÀ» ³ôÀÌ·Á´Â Àǵµ·Î ÀÎÇÑ °Í¡±À̶ó¸ç ¡°ÀÏ·Ê·Î ÃÖ±Ù ½Ã¸¸ÅØÀÌ Å½ÁöÇÑ ¡®´ÏÆ®·Î(Nitro)¡¯ °ø°ÝÀº ÈÇÐ ¹× ¹æ»ê¾÷ü, ÷´Ü ¼ÒÀçÀÇ ¿¬±¸°³¹ß ¹× Á¦Á¶¿Í °ü·ÃµÈ ¹Î°£ ±â¾÷À» ÁÖ¿ä °ø°Ý ´ë»óÀ¸·Î »ï´Â´Ù¡±°í ¼³¸íÇß´Ù.
½Ã¸¸ÅØÀº ÇöÀç±îÁö ´ÏÆ®·Î °ø°ÝÀº ÈÇо÷°èÀÇ ÃÑ 29°³ ±â¾÷µéÀ» °ø°ÝÇÑ °ÍÀ¸·Î È®ÀÎÇß°í ƯÈ÷ ¹æ»ê¾÷ü¸¦ Æ÷ÇÔÇÑ ´Ù¾çÇÑ ºÐ¾ßÀÇ 19°³ ±â¾÷µé ¿ª½Ã °ø°ÝÀ» ¹ÞÀº °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¶ÇÇÑ À̵é 48°³ ±â¾÷µé ¿Ü¿¡ ´Ù¸¥ ±â¾÷µéµµ ´ÏÆ®·Î °ø°Ý¿¡ ´çÇßÀ» °¡´É¼ºÀÌ ³ôÀ» °ÍÀ¸·Î º¸°í ÀÖ´Ù.
¡Þ µðÁöÅÐ ÀÎÁõ¼ ¾Ç¿ë»ç·Ê ±ÞÁõ - ±â¾÷µé, º¸¾È ÀÎÇÁ¶ó °È ´çÀ§¼º ºÎ°¢
SSL(Secure Socket Layer) ÀÎÁõ¼ ÇØÅ·°ú À̸¦ ¾Ç¿ëÇÏ´Â ¾Ç¼ºÄÚµå À§ÇùÀ» Áõ°¡ ¿ª½Ã ¿ÃÇØ ÁÖ¸ñÇÒ ¸¸ÇÑ ¶Ç´Ù¸¥ º¸¾È À̽´´Ù. µðÁö³ëŸ(DigiNotar)¿Í ÄÚ¸ðµµ(Comodo) µî SSL °ü·Ã ħÇØ»ç°í¿¡ ´ëÇÑ ´ëÁßÀû °ü½É°ú ºÐ³ë°¡ ³ô¾ÆÁü¿¡ µû¶ó SSL ÀÎÁõ±â°ü°ú À¥»çÀÌÆ® ¼ÒÀ¯ÀÚµéÀº ºñÁî´Ï½º¿Í °í°´µéÀ» º¸È£Çϱâ À§ÇØ »çȸ °øÇÐ, ¾Ç¼ºÄÚµå ¹× ¾Ç¼º±¤°í(Malvertising) µî¿¡ ´ëÇØ º¸´Ù ¾ö°ÝÇÑ º¸¾È Á¶Ä¡¸¦ ÃëÇϱ⠽ÃÀÛÇß´Ù.
¸ð¹ÙÀÏ ±â±â »ç¿ëÀÚ ÀÎÁõ°ú ±â¾÷ ³» Ŭ¶ó¿ìµå ¼ºñ½ºÀÇ È®»êÀº ±â¾÷ º¸¾ÈÀÇ ÀáÀçÀûÀÎ Ãë¾à¼ºÀ» ´õ¿í ¾ÇȽÃÄ×À¸¸ç ¾ÈÀüÇÏ°í ½Å·ÚÇÒ ¼ö ÀÖ´Â ¿Â¶óÀÎ °Å·¡¿¡ ´ëÇÑ °í°´µéÀÇ ¿ä±¸¸¦ ¹Ý¿µÇØ SSL ±â¹ÝÀÇ ÀÎÁõ ¼Ö·ç¼ÇÀÌ Àα⸦ ¾ò±â ½ÃÀÛÇß´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ Çö»óÀº ³Ê¹« ¸¹Àº ±â¾÷µéÀÌ ÃæºÐÇÑ º¸¾È ´ëÃ¥ ¾øÀÌ SSL ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ´Â °ÍÀº ¾Æ´Ñ Áö¿¡ ´ëÇÑ ³í¶õÀ» À¯¹ß½ÃÄ×´Ù.
ÀÌ¿¡ À±±¤Åà ÀÌ»ç´Â ¡°¿ÃÇØ µ¿¾È °ÅµìµÆ´ø ¶Ç ´Ù¸¥ ȵδ ¼¼°£ÀÇ À̸ñÀ» ²ö SSL ħÇØ»ç°í°¡ SSL ±â¼ú, ³ª¾Æ°¡ ¿Â¶óÀÎ ½Å·Úµµ ÀÚüÀÇ Á¾¸»ÀÌ ÀÓ¹ÚÇßÀ½À» ÀǹÌÇÏ´Â °ÍÀÎÁö¿¡ ´ëÇÑ °ÍÀ̾úÁö¸¸ µ¥ÀÌÅÍ´Â ÀÌ·¯ÇÑ µÎ °¡Áö ÁÖÀåÀÌ ³Ê¹« ºÎÇ®·ÁÁ³´Ù´Â °ÍÀ» º¸¿©ÁÖ°í ÀÖ´Ù¡±¸ç ¡°¿ÀÈ÷·Á ÀÌ·¯ÇÑ °ø°ÝµéÀº ±â¾÷µéÀÌ º¸¾È ÀÎÇÁ¶ó¸¦ ´õ¿í °ÈÇØ¾ß ÇÑ´Ù´Â ´çÀ§¼ºÀ» ºÎ°¢½ÃÄ×°í ÀÎÁõ±â°üµéÀÌ ¾÷¹« ¿î¿µ ¹× ÀÎÁõ ÀýÂ÷¿¡ ´ëÇÑ º¸´Ù °·ÂÇÑ º¸¾È ±âÁØÀ» ½ÃÇàÇØ¾ß ÇÑ´Ù´Â Á¡À» ±ú´Ý°Ô Çß´Ù¡±°í ¸»Çß´Ù.
À̳¯ ¿ÃÇØ ÁÖ¿ä »çÀ̹ö º¸¾È À̽´¿¡ ´ëÇØ ¹ßÇ¥ÇÑ À±±¤Åà ÀÌ»ç´Â ¸¶Áö¸·À¸·Î ¡°2011³â ÁÖ¿ä »çÀ̹ö º¸¾È À̽´µéÀº ³»³â¿¡µµ ±â¾÷ ¹× °³ÀÎ »ç¿ëÀÚµéÀÌ ±Øº¹ÇØ¾ß ÇÒ ÁÖ¿ä º¸¾È°úÁ¦·Î ´ëµÎµÇ°ÚÁö¸¸ öÀúÇÏ°Ô ºÐ¼®ÇÏ°í ´ëºñÇÑ´Ù¸é ±× ÇÇÇظ¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¹àÇû´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>