Ŭ¶ó¿ìµå ¼ºñ½º, ´Ù¾çÇÑ Ç÷§Æû¿¡ ´ëÇÑ º¸¾È À§Çù Áõ°¡
[º¸¾È´º½º ±Ç ÁØ] ¿ÃÇØ ¿¹»óµÇ´Â ÁÖ¿ä º¸¾ÈÀ̽´·Î´Â ¡ãSW ¾÷µ¥ÀÌÆ® ¼¹ö ÇØÅ·À» ÅëÇÑ APT Áõ°¡ ¡ãÁö¿ªÀû Ư¼º ÀÌ¿ëÇÑ ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå Áõ°¡ ¡ãSW Ãë¾àÁ¡ ¾Ç¿ë Áõ°¡ ¡ãŬ¶ó¿ìµå ¼ºñ½º °ø°Ý ¹ß»ý ¡ãÇÙƼºñÁò°ú »çÀ̹öÀüÀÇ ½ÇÁ¦ ÇÇÇØ À¯¹ß ¡ã¸Æ¿ë ¾Ç¼ºÄÚµå Áö¼Ó ¹ß°ß ¡ã´Ù¾çÇÑ Ç÷§Æû¿¡ ´ëÇÑ º¸¾È À§Çù Áõ°¡ µîÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÀÌ´Â ¾È·¦(±¸ ¾Èö¼ö¿¬±¸¼Ò, ´ëÇ¥ ±èÈ«¼±, www.ahnlab.com)¿¡¼ 14ÀÏ ¹ßÇ¥ÇÑ ¡®2013³â ¿¹»ó 7´ë º¸¾È À§Çù Æ®·»µå¡¯¿¡ µû¸¥ °ÍÀÌ´Ù.
1) SW ¾÷µ¥ÀÌÆ® ¼¹ö ÇØÅ·À» ÅëÇÑ APT Áõ°¡
2013³â¿¡´Â APT(Advanced Persistent Threat: Áö´ÉÇü Ÿ±ê °ø°Ý)°¡ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ´Â °¡¿îµ¥ ¾Ç¼ºÄÚµå À¯Æ÷ ±â¹ý ¸é¿¡¼ º¯È°¡ ÀÖÀ» °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. Áï, ¿ÃÇØ´Â ¹®¼ ÇÁ·Î±×·¥À» ºñ·ÔÇÑ ÀÏ¹Ý ¼ÒÇÁÆ®¿þ¾î³ª À¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¾÷µ¥ÀÌÆ® ¼¹ö¸¦ ÇØÅ·ÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ¹æ½ÄÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ÀÌÁ¦±îÁö APT¿ë ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â µ¥´Â ÁÖ·Î Ãë¾àÁ¡ÀÌ Æ÷ÇÔµÈ ¹®¼ ÆÄÀÏÀ» À̸ÞÀÏ·Î Àü¼ÛÇÏ´Â ¹æ¹ýÀÌ »ç¿ëµÆ´Ù. ±×·±µ¥ Áö³ÇØ ¸» ¹®¼ ÇÁ·Î±×·¥ÀÇ ¾÷µ¥ÀÌÆ® ¼¹ö¸¦ ÇØÅ·ÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÑ »ç·Ê°¡ óÀ½ µîÀåÇß´Ù.
¼ÒÇÁÆ®¿þ¾îÀÇ ¾÷µ¥ÀÌÆ® ¼¹ö¸¦ ÇØÅ·ÇÑ ÈÄ ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» ¾Ç¼ºÄÚµå·Î ±³Ã¼ÇÏ¸é »ç¿ëÀÚ´Â À̸¦ ÆľÇÇϱⰡ ½±Áö ¾Ê´Ù. ÀϹÝÀûÀ¸·Î ¼ÒÇÁÆ®¿þ¾îÀÇ ¾÷µ¥ÀÌÆ®´Â ±â´É Ãß°¡, ¼º´É Çâ»ó, º¸¾È Ãë¾àÁ¡ Á¦°Å µîÀÌ ¸ñÀûÀ̱⠶§¹®ÀÌ´Ù. °ø°ÝÀÚ°¡ À̸¦ ÀÌ¿ëÇϸé À̸ÞÀÏ·Î Ãë¾àÁ¡ÀÌ ÀÖ´Â ¹®¼ ÆÄÀÏÀ» º¸³» Ŭ¸¯À» À¯µµÇÏ´Â °Íº¸´Ù °¨¿° ¼º°ø·üÀ» ³ôÀÏ ¼ö ÀÖ´Ù. µû¶ó¼ ¿ÃÇØ´Â ÀÌ¿Í À¯»çÇÑ ¹æ½ÄÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
2) Áö¿ªÀû Ư¼º ÀÌ¿ëÇÑ ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå Áõ°¡
¸ð¹ÙÀÏ ¾Ç¼ºÄڵ尡 Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´Â °¡¿îµ¥ 2013³â¿¡´Â Áö¿ªÀû Ư¼ºÀ» ÀÌ¿ëÇÏ´Â °æ¿ì°¡ Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. ƯÈ÷ ±¹³» »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ ¾Ç¼ºÄڵ尡 Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. 2012³â¿¡ À¯·´°ú Áß±¹ µî ÇØ¿Ü »ç¿ëÀÚ ´ë»óÀÇ ¾Ç¼ºÄڵ尡 ¸¹¾Ò´ø °Í°ú ´Þ¶óÁú Á¡ÀÌ´Ù.
ƯÈ÷, ¿ì¸®³ª¶ó´Â ¸ð¹ÙÀÏ ¹ðÅ· µî ±ÝÀ¶°Å·¡ ÀÌ¿ëÀÚ°¡ Áõ°¡ÇÔ¿¡ µû¶ó ±ÝÀ¶Á¤º¸ Å»Ã븦 ¸ñÀûÀ¸·Î ÇÑ ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ尡 »õ·Î ¹ß°ßµÉ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. Áö³ÇØ ¸» ¹ß°ßµÈ, ÈÞ´ëÆù ¼Ò¾×°áÁ¦¸¦ ³ë¸° ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ嵵 Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
¶ÇÇÑ, BYOD(Bring Your Own Device) ȯ°æ ÇÏ¿¡¼ ±â¾÷ ³»ºÎ Á¤º¸°¡ ±¸¼º¿øÀÇ ½º¸¶Æ® ±â±â¸¦ ÅëÇØ ¿ÜºÎ·Î À¯ÃâµÇ´Â »ç°í°¡ ¹ß»ýÇÒ °¡´É¼ºÀÌ ³ô´Ù. Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â ½º¸¶Æ® ±â±â ³» ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÀÚ°¡ ±³¹¦È÷ Á¶ÀÛÇØ ½º¸¶Æ® ±â±â¸¦ º¿³Ý(BotNet: ¾Ç¼ºÄڵ忡 °¨¿°µÈ PCÀÇ ³×Æ®¿öÅ©)ÈÇÏ´Â Àϵµ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù.
3) SW Ãë¾àÁ¡ ¾Ç¿ë Áõ°¡
MS ¿ÀÇǽº(DOC), ¾îµµºñ ¸®´õ(PDF) °°Àº ¹®¼ ÇÁ·Î±×·¥À̳ª, ÀÚ¹Ù(JAVA) °°Àº À¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÑ APT °ø°ÝÀÌ Áö¼ÓÀûÀ¸·Î ¹ß°ßµÉ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. ƯÈ÷, ƯÁ¤ ±¹°¡ ¶Ç´Â ƯÁ¤ ¾ð¾î±Ç¿¡¼¸¸ »ç¿ëÇÏ´Â ÀÏ¹Ý ¹®¼, µ¿¿µ»ó ¹× P2P ÇÁ·Î±×·¥ µî¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °¡´É¼ºÀÌ ³ôÀ» °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
4) Ŭ¶ó¿ìµå ¼ºñ½º °ø°Ý ¹ß»ý
½Ã°£°ú °ø°£ÀÇ Á¦¾àÀÌ ¾ø°í, ÀÚ¿øÀÇ È¿À²¼ºÀ» ±Ø´ëÈÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡ ¶§¹®¿¡ °¡»óÈ¿Í Å¬¶ó¿ìµå ±â¼úÀ» »ç¿ëÇÑ ½º¸¶Æ® ¿ÀÇǽº ȯ°æÀ» Àû¿ëÇÏ´Â ±â¾÷ÀÌ ´Ã°í ÀÖ´Ù. ¶ÇÇÑ ½º¸¶Æ®Æù°ú PC °£ µ¥ÀÌÅÍ ÀúÀå/°øÀ¯°¡ °¡´ÉÇÑ Å¬¶ó¿ìµå ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °³ÀÎ »ç¿ëÀÚ ¿ª½Ã Áõ°¡ÇÏ´Â Ãß¼¼ÀÌ´Ù.
µû¶ó¼ 2013³â¿¡´Â Ŭ¶ó¿ìµå ¼ºñ½º¿¡ ´ëÇÑ º¸¾È À§ÇùÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ±â¾÷ÀÇ °æ¿ì °ø°ÝÀÚ°¡ Ŭ¶ó¿ìµå ½Ã½ºÅÛÀ» °ø°ÝÇÑ ÈÄ ÁßÁöÇÏ´Â ´ë°¡·Î ±ÝÇ°À» ¿ä±¸Çϰųª, µ¥ÀÌÅ͸¦ »èÁ¦ÇÑ ÈÄ º¹±¸¿¡ ´ëÇÑ ´ë°¡¸¦ ¿ä±¸ÇÏ´Â ÀÏÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. °³ÀÎ »ç¿ëÀÚ¿¡°Ô´Â Ŭ¶ó¿ìµå ¼ºñ½º¿¡ º¸°ü ÁßÀÎ ´Ù¾çÇÑ °³ÀÎ Á¤º¸°¡ ¿ÜºÎ·Î À¯ÃâµÇ´Â »ç»ýÈ° ħÇØ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
5) ÇÙƼºñÁò°ú »çÀ̹öÀüÀÇ ½ÇÁ¦ ÇÇÇØ À¯¹ß
2013³â¿¡´Â ƯÁ¤ ÁÖÀåÀ» Æì°íÀÚ »çÀ̹ö ħÇØ ÇàÀ§¸¦ ÇÏ´Â ÇÙƼºñÁò(hacktivism)°ú, Á¤ºÎ ±â°üÀÌ Á¤º¸ ¼öÁý ¸ñÀûÀ¸·Î ÁÖµµÇÏ´Â »çÀ̹öÀüÀÌ ½ÇÁ¦ ÇÇÇØ·Î À̾îÁú °¡´É¼ºÀÌ ³ô´Ù.
ÀÌÁ¦±îÁö´Â ȨÆäÀÌÁö º¯Á¶, µðµµ½º °ø°Ý, Áß¿ä Á¤º¸ Æø·Î µî¿¡ ±×ÃÆÀ¸³ª, ¾ÕÀ¸·Î´Â °ø°Ý ´ë»óÀÌ º¸À¯ÇÑ ½Ã½ºÅÛ ¹× µ¥ÀÌÅ͸¦ ¹°¸®Àû, ³í¸®ÀûÀ¸·Î Æı«ÇÒ °¡´É¼ºÀÌ ³ô´Ù°í ¿¹ÃøµÈ´Ù. SCADA(Supervisory Control And Data Acquisition: Áß¾Ó°¨½ÃÁ¦¾î½Ã½ºÅÛ)·Î ¿î¿µµÇ´Â »çȸ ±â°£ ½Ã¼³À» °ø°ÝÇØ »ó´ë±¹¿¡ Ä¿´Ù¶õ È¥¶õÀ» À¯¹ßÇÒ ¼öµµ ÀÖ´Ù. ÀÌ ¹Û¿¡ ½º¸¶Æ® ±â±âµéÀ» °ø°Ý ´ë»óÀ¸·Î Çϰųª, ÀÌ¿Í ¿¬°èµÈ °ø°Ý ±â¹ýµµ µîÀåÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù.
6) ¸Æ¿ë ¾Ç¼ºÄÚµå Áö¼Ó ¹ß°ß
2012³â¿¡ ¸Æ(Mac) OS(¿î¿µÃ¼Á¦)¿¡¼ ÀÛµ¿ÇÏ´Â ¾Ç¼ºÄڵ尡 ´Ù¼ö ¹ß°ßµÇ¾ú´Ù. ƯÈ÷ Ç÷¡½¬¹é(Flashback) ¾Ç¼ºÄÚµåÀÇ °æ¿ì ´ë±Ô¸ð °¨¿° »çÅ°¡ ÀÖ¾ú´Ù. ¿ÃÇصµ ¸Æ OSÀÇ Ãë¾àÁ¡ÀÌ Ãß°¡ ¹ß°ßµÇ°í, À̸¦ ³ë¸° ¾Ç¼ºÄڵ尡 Á¦ÀÛµÉ ¼ö ÀÖ´Ù°í ¿¹ÃøµÈ´Ù. ¶ÇÇÑ À©µµ¿ì¿Í ¸Æ OS¿¡¼ °øÅëÀûÀ¸·Î »ç¿ëÇÏ´Â ÀÏ¹Ý ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â Å©·Î½º Ç÷§Æû(Cross-platform) ¾Ç¼ºÄÚµå À¯Æ÷ »ç·Êµµ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
7) ´Ù¾çÇÑ Ç÷§Æû¿¡ ´ëÇÑ º¸¾È À§Çù Áõ°¡
2012³â ÇϹݱ⿡ À©µµ¿ì8°ú À©µµ¿ìÆù8ÀÌ Ãâ½ÃµÊ¿¡ µû¶ó À̸¦ °Ü³ÉÇÑ º¸¾È À§ÇùÀÌ µîÀåÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. ¾ð´õ±×¶ó¿îµå¿¡¼´Â ÀÌ¹Ì ÀÌµé »õ·Î¿î Ç÷§Æû¿¡ Àû¿ëµÈ º¸¾È ±â¼úÀ» ¿ìȸÇϱâ À§ÇÑ ±â¹ýÀÌ ¼Ò°³µÇ°í ÀÖ´Ù. ´õ¿íÀÌ Ãë¾àÁ¡À» ã¾Æ³»·Á´Â ÇØÄ¿¿¡°Ô´Â ÁÁÀº Ç¥ÀûÀ̹ǷÎ, À©µµ¿ì8°ú À©µµ¿ìÆù8 °ü·Ã ´Ù¾çÇÑ º¸¾È À̽´°¡ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù.
ÀÌ¿Í °ü·Ã ¾È·¦ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ÀÌÈ£¿õ ¼¾ÅÍÀåÀº ¡°Å¬¶ó¿ìµå, ½º¸¶Æ®Æù ¹× BYOD, À©µµ¿ì8 µî »õ·Î¿î IT ȯ°æÀÌ µîÀåÇØ ÆíÀǼºÀÌ ³ô¾ÆÁö´Â ¸¸Å º¸¾ÈÀ§Çùµµ ÇÔ²² Áõ°¡ÇÑ´Ù. µû¶ó¼ °³ÀÎ, ±â¾÷, ±â°ü µî ¸ðµç »ç¿ëÀÚ´Â ´©¸®´Â ÆíÀǼº¸¸Å Á¤º¸º¸¾È¿¡µµ ÅõÀÚ¸¦ ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í °Á¶Çß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>