½ÃÅ¥¾ÆÀÌ, ¹Ý±â º¸¾Èµ¿Çâ ·¹Æ÷Æ® ¹ß°£
[º¸¾È´º½º ±èÅÂÇü] ¿Ã »ó¹Ý±â ÁÖ¿ä º¸¾È À̽´´Â ½º¸¶Æ® ITÁ¦Ç°ÀÇ Ãë¾àÁ¡ ³ëÃâ°ú »çÀ̹öº¸¾È °ü·Ã ¹ý·ü °È, ±×¸®°í Çǽ̰ú ½º¹Ì½Ì °ø°ÝÀÇ Áõ°¡, APT °ø°ÝÀÇ ´Ùº¯È µîÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
Á¤º¸º¸È£ Àü¹®±â¾÷ ½ÃÅ¥¾ÆÀÌ(´ëÇ¥ ¹èÈ£°æ, www.secui.com)Àº 8ÀÏ ½ÃÅ¥¾ÆÀÌ Á¤º¸µ¿Çâ ¿ù°£ÁöÀÎ ¡®½ÃÅ¥¾ÆÀÌ Æ÷Ä¿½º(SECUI FOCUS)¡¯¿¡¼ ¡®2013³â »ó¹Ý±â º¸¾È µ¿Ç⡯À» ÅëÇØ ¿Ã »ó¹Ý±â ÁÖ¿ä º¸¾È À̽´¸¦ ÀÌ°°ÀÌ ¹ßÇ¥Çß´Ù.
ÀÌ¿¡ µû¸£¸é ¿Ã »ó¹Ý±â¿¡ ¹ß»ýÇÑ º¸¾È°ú °ü·ÃµÈ ÁÖ¿ä À̽´·Î ¡â¸ð¹ÙÀÏ ´Ü¸»±â »ç¿ëÀÚ¸¦ °Ü³ÉÇÑ ¾Ç¼ºÄÚµå È®»ê ¡â½º¸¶Æ® IT Á¦Ç°ÀÇ Ãë¾àÁ¡ ³ëÃâ ¡âAPT °ø°ÝÀÇ ´Ùº¯È ¡âÇǽ̰ú ½º¹Ì½ÌÀÇ Áö´ÉÀû ¹ßÀü ¡âÇÙƼºñÁò °ø°Ý Áõ°¡ ¡â»çȸ°øÇÐÀû ÇØÅ· ±â¹ýÀÌ ¸ÂÃãÇüÀ¸·Î º¯È ¡âÁ¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý Áõ°¡ ¡âÁ¤º¸¿Í ±ÝÀüÀ» ³ë¸° ±ÝÀ¶ »çÀ̹ö °ø°Ý Áõ°¡ ¡â¾Ç¼ºÄÚµå ÇüÅÂÀÇ ´Ù¾çÈ ¡â»çÀ̹öº¸¾È ¹ý·ü °È µîÀÌ´Ù.
ƯÈ÷, ¸ð¹ÙÀÏ ´Ü¸»±â¸¦ ºñ·ÔÇÑ ½º¸¶Æ® IT ±â±â¿Í °ü·ÃµÈ º¸¾È Ãë¾àÁ¡µéÀÌ ´Ù¼ö ¹ß°ßµÇ¾úÀ¸¸ç, À̸¦ ¾Ç¿ëÇÒ °¡´É¼ºÀÌ Á¡Á¡ ³ô¾ÆÁú °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
(1) ¸ð¹ÙÀÏ ´Ü¸»±â »ç¿ëÀÚ¸¦ °Ü³ÉÇÑ ¾Ç¼ºÄÚµå È®»ê
½º¸¶Æ®ÆùÀÇ ´ëÁßÈ¿¡ µû¸¥ ¸ð¹ÙÀÏ ´Ü¹ß±â »ç¿ëÀÇ Áõ°¡·Î ¸ð¹ÙÀÏ ´Ü¸»±â¿¡ ´ëÇÑ °ø°Ýµµ È®»êµÇ°í ÀÖ´Ù. ¸ð¹ÙÀÏ¿ë ¾Ç¼º ÄÚµåÀÇ ¹èÆ÷´Â ½º¹Ì½ÌÀ̳ª ½ºÇǾîÇÇ½Ì ¿Ü¿¡µµ ¸ð¹ÙÀÏ °ÔÀÓµî Á¤»óÀûÀÎ ¾ÛÀ¸·Î À§ÀåÇÏ¿© ½º¹Ì½Ì ¹®ÀÚ³ª ±¸±Û Ç÷¹À̽ºÅä¾î µîÀ» ÅëÇØ Á¤½Ä ¹èÆ÷µÇ´Â »ç·Ê°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. ¶ÇÇÑ ¾Ç¼º ¾Û¿¡ °¨¿°µÈ ½º¸¶Æ®Æù ´Ü¸»±â¸¦ USB¸¦ ÅëÇØ PC¿¡ ¿¬°áÇÒ °æ¿ì, PC¿ë ¾Ç¼ºÄڵ尡 ÀÚµ¿À¸·Î ½ÇÇàµÇ¾î PC¸¦ °¨¿°½ÃÅ°´Â ¾Ç¼ºÄڵ嵵 Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
(2) ½º¸¶Æ® IT Á¦Ç°ÀÇ Ãë¾àÁ¡ ³ëÃâ
½º¸¶Æ® IT Á¦Ç°ÀÇ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¸é¼, À̵é Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý À§ÇèÀÇ °¡´É¼ºÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. ½º¸¶Æ® TVÀÇ °æ¿ì´Â À¥ ºê¶ó¿ìÀú Ãë¾àÁ¡À» ÀÌ¿ëÇÑ Á¦·Îµ¥ÀÌ °ø°Ý °¡´É¼ºÀÌ Á¦±âµÇ¾úÀ¸¸ç, ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ´Â ÇÁ¸°ÅÍ, ¶ó¿ìÅÍ, °¢Á¾ ¼¾¼¿¡¼ »ç¿ëµÇ´Â °íÀ¯ ÇÁ·ÎÅäÄÝÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Á¤º¸ À¯Ãâ ¹× ¾Ç¼ºÄڵ尡 ¹èÆ÷µÇ´Â »ç·Êµµ Áõ°¡ÇÏ°í ÀÖ´Ù. ¹Ì±¹ ½ÄÇ°ÀǾàû(FDA)¿¡¼´Â ÀÇ·á ±â±â¿¡ ´ëÇÑ »çÀ̹öº¸¾È ±Ç°í»çÇ×À» ÅëÇØ »çÀ̹öº¸¾ÈÀ» °í·ÁÇÏÁö ¾ÊÀ¸¸é ÀÇ·á±â±â¸¦ ½ÂÀÎÇÏÁö ¾ÊÀ» °ÍÀ̶ó°í ¹ßÇ¥Çß´Ù.
(3) APT °ø°ÝÀÇ ´Ùº¯È
2013³â »ó¹Ý±â¿¡´Â 3.20 »çÀ̹öÅ×·¯¸¦ ºñ·ÔÇÏ¿© Å©°í ÀÛÀº APT(Advanced Persistent Threats) °ø°ÝÀÌ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ¿´À¸¸ç, 3.20 »çÀ̹öÅ×·¯°¡ ¸¶¹«¸®µÈ ÀÌÈÄ¿¡µµ À¯»çÇÑ ÆÄÀϵéÀÌ Áö¼ÓÇؼ ¹ß°ßµÇ°í ÀÖ´Ù. ±âÁ¸ APT °ø°ÝÀÌ ÁÖ·Î °ø°ø½Ã¼³, Á¤ºÎ ±â°ü µîÀÇ Æ¯Á¤ ´ë»óÀ» ÁÖ¿ä °ø°Ý ´ë»óÀ¸·Î »ï¾ÒÀ¸³ª, ºÒƯÁ¤ ´Ù¼ö·Î Á¡Á¡ ´õ È®´ëµÇ°í ÀÖ´Ù. À̸¦ À§ÇØ ¿öÅ͸µ Ȧ(Watering Hall)°ú °°Àº »õ·Î¿î Ç¥Àû °ø°Ý Àü¼úÀÌ »ç¿ëµÇ°í ÀÖ´Ù.
¡Ø ¿öƼ¸µ Ȧ °ø°ÝÀ̶õ Ç¥ÀûÀ¸·Î »ïÀº ƯÁ¤ Áý´ÜÀÌ ÁÖ·Î ¹æ¹®ÇÏ´Â À¥ »çÀÌÆ®¸¦ °¨¿°½ÃŲ ÈÄ, ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ¾Ç¼ºÄÚµå °¨¿°À» ½ÃµµÇÏ´Â °ø°Ý
(4) Çǽ̰ú ½º¹Ì½ÌÀÇ Áö´ÉÀûÀÎ ¹ßÀü
ÇǽÌÀº ¸ÞÀÏ ÇǽÌ, º¸À̽º Çǽ̿¡ ÀÌ¾î ¹®ÀÚ ¸Þ½ÃÁö¿Í °áÇÕÇÑ ½º¹Ì½Ì(Smishing)ÀÌ µîÀåÇÏ°í ÀÖ´Ù. ½º¹Ì½Ì ¼ö¹ýµµ ¸ð¹ÙÀÏ À̺¥Æ® ÄíÆù »çĪ ¹æ¹ý¿¡¼ µ¹ÂùÄ¡, ¹ý¿ø, ±¹¹Î¿¬±Ý µî ½º¸¶Æ®Æù ÀÌ¿ëÀÚµéÀ» ½±°Ô ÇöȤÇÒ ¼ö ÀÖ´Â ¹®±¸¸¦ »ç¿ëÇÏ´Â ÇüÅ·ΠÁøÈÇÏ°í ÀÖ´Ù.
(5) ÇÙƼºñÁò °ø°Ý Áõ°¡
ÇØÄ¿(Hacker)¿Í Á¤Ä¡ ÇൿÁÖÀÇ(Activism)ÀÇ ÇÕ¼º¾îÀÎ ÇÙƼºñÁò(Hactivism)Àº Á¤Ä¡³ª »çȸÀûÀÎ ¸ñÀûÀ» ÀÌ·ç±â À§ÇÑ ÇØÅ·À̳ª ¸ñÇ¥¹°ÀÇ ¹«·Âȸ¦ ½ÃµµÇÏ´Â ÇàÀ§ÀÌ´Ù. ¿Ã »ó¹Ý±â ±¹³»¿¡¼´Â ¾î³ª¹Ì¸Ó½º ±×·ìÀ» ÇʵηΠÇÙƼºñÁòÀÌ À̽´°¡ µÇ°í ÀÖ´Ù. ÇÙƼºñÁò¿¡ ±â¹ÝÀ» µÐ »çÀ̹ö °ø°Ý µîÀº ÇØÅ· ±×·ìÀÇ Æ¯Á¤ ¸ñÇ¥¸¦ À§ÇØ ¼öÇàµÇÁö¸¸, ±× ¿©ÆÄ·Î ±¹°¡ °£ÀÇ »çÀ̹öÀüÀ» À¯¹ßÇÒ ¼ö ÀÖ¾î Å« À§ÇùÀÌ µÇ°í ÀÖ´Ù.
(6) »çȸ°øÇÐÀû ÇØÅ· ±â¹ýÀÌ ¸ÂÃãÇüÀ¸·Î ÁøÈ
ÃÖ±Ù ½º¸¶Æ®ÆùÀÇ È®´ë¿Í SNS¸¦ ÅëÇØ ÀÏ¹Ý °³ÀÎÀÇ Ãë¹Ì³ª »ç»ýÈ° µî °³ÀÎÁ¤º¸°¡ ³ëÃâµÇ¸é¼ »çȸ°øÇÐÀû °ø°Ý ¹üÀ§°¡ È®´ëµÇ¾î, ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ¹èÆ÷µÇ¾ú´ø ·£¼¶¿þ¾î(Ransomeware)µµ SNS ÀÌ¿ëÀÚ Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ½Å¿ø µµ¿ëµîÀ» ÅëÇÑ ¸ÂÃãÇü °ø°ÝÀ¸·Î º¯¸ðÇÏ°í ÀÖ´Ù.
(7) Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý Áõ°¡
2013³â »ó¹Ý±â¿¡´Â ±¹³»¿Ü ÁÖ¿ä À¥ »çÀÌÆ®¿Í IE8 µî PC ±â¹Ý ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡µéÀÌ ´Ù¼ö ¹ß°ßµÇ¾úÀ¸¸ç, À̸¦ ÀÌ¿ëÇÑ Á¦·Îµ¥ÀÌ °ø°ÝµéÀÌ ¹ß»ýÇÏ¿´´Ù. ¶ÇÇÑ À¯¸í ¸ð¹ÙÀÏ ¸Þ½ÅÀú ¹× ¸ð ÀüÀÚÃ¥ ¼ºñ½º ¸ð¹ÙÀÏ ¾ÛÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ¿¡ µû¶ó ¸ð¹ÙÀÏ ¾ÛÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °¡´É¼ºÀÌ ³ô¾ÆÁú °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
(8) Á¤º¸¿Í ±ÝÀüÀ» ³ë¸° ±ÝÀ¶»çÀ̹ö °ø°Ý Áõ°¡
»ó¹Ý±â¿¡´Â °øÀÎÀÎÁõ¼ À¯Ãâ »ç°ÇÀÌ ¿¬ÀÌ¾î ¹ß»ýÇߴµ¥ ÀÌ·¯ÇÑ °øÀÎÀÎÁõ¼ À¯Ãâ °ø°ÝÀº ÆĹÖ(Pharming) ¼ö¹ý ¿Ü¿¡µµ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ÅëÇÑ ÀÎÅÍ³Ý ½ÇÇà°ú µ¿½Ã¿¡ Çǽ̻çÀÌÆ® À¯µµ¿ë Æ˾÷âÀ» °Ô½ÃÇÑ ½ÅÁ¾ ¼ö¹ýµµ »ç¿ëµÇ°í ÀÖ´Ù.
°øÀÎÀÎÁõ¼ À¯Ãâ »ç°ÇÀ» ÅëÇÏ¿© º¸¾È¼º ³í¶õÀÌ ÀÖ¾ú´ø ActiveX¿Í °øÀÎÀÎÁõ¼ ü°è °³¼±À» À§ÇÑ ¼¸í ¿îµ¿ÀÌ ÀÖ¾úÀ¸¸ç, ±ÝÀ¶»ç, °ø°ø±â°ü, Æ÷ÅÐ, °ÔÀÓ»ç µî¿¡¼´Â OTP »ç¿ë µîÀÇ 2´Ü°è ÀÎÁõ Àû¿ëÀ» È®´ëÇÏ°í ÀÖ´Ù.
(9) ¾Ç¼ºÄÚµå ÇüÅÂÀÇ ´Ù¾çÈ
ÃÖ±Ù ¹ß°ßµÇ°í ÀÖ´Â ¾Ç¼ºÄÚµåÀÇ ÇüÅ´ Á¡Á¡ ´Ù¾çÇØÁö°í º¹ÀâÇØÁö°í ÀÖ´Ù. ³µ¶È ¿Ü¿¡µµ ¼³Ä¡µÈ ¾Ç¼ºÄÚµå Ä¡·á ÈÄ ½Ã½ºÅÛÀ» Àç ºÎÆÃÇÏ°í ³ª¸é ´Ù½Ã º¹¿øµÇ´Â ·Ñ¹é(Roll back) Áõ»óÀ» °¡Áø ¾Ç¼ºÄڵ嵵 ¹ß°ßµÇ°í ÀÖÀ¸¸ç, 3.20 »çÀ̹öÅ×·¯¿Í °°ÀÌ Çϵåµð½ºÅ©¸¦ Æı«ÇÏ´Â ºñ½ÁÇÑ À¯ÇüÀÇ ¾Ç¼ºÄÚµåµéµµ ²ÙÁØÈ÷ ¹ß°ßµÇ°í ÀÖ´Ù.
(10) »çÀ̹öº¸¾È ¹ý·ü °È
2013³â »ó¹Ý±â¿¡´Â »çÀ̹öº¸¾ÈÀ» À§ÇÑ ¹ý·ü °È ¿òÁ÷ÀÓÀÌ È°¹ßÇߴµ¥, »çÀ̹öº¸¾È¿¡ ´ëÇÑ ¹Î°ü±ºÀÇ Çù·Â °È, Á¤º¸°øÀ¯ ¹× ±× µ¿¾È ¸ðÈ£Çß´ø º¸¾ÈÃ¥ÀÓÀÚÀÇ ±ÇÇÑ °È°¡ °øÅëÀûÀ¸·Î Á¦½ÃµÇ¾ú´Ù.
Á¤ºÎ´Â Áö³ 4¿ù ¡®±¹°¡ »çÀ̹ö¾ÈÀü Àü·«È¸ÀÇ¡¯À» °³ÃÖÇÑ ÀÌÈÄ¿¡ 7¿ù 4ÀÏ Ã»¿Í´ë°¡ »çÀ̹ö¾Èº¸ÀÇ ÄÁÆ®·ÑŸ¿ö ¿ªÇÒÀ» ¸Ã´Â µîÀÇ ³»¿ëÀ» °ñÀÚ·Î ÇÑ ¡®±¹°¡ »çÀ̹ö¾Èº¸ Á¾ÇÕ´ëÃ¥¡¯À» ¹ßÇ¥ÇÏ°í, ÇϹݱâºÎÅÍ º»°Ý ½ÃÇàÇÒ ¹æħÀÌ´Ù
½ÃÅ¥¾ÆÀÌ ¹èÈ£°æ ´ëÇ¥ÀÌ»ç´Â ¡°º¯ÈÇÏ´Â º¸¾ÈÀ§Çù¿¡ ´ëóÇϱâ À§Çؼ´Â ÇØ´ç ±â°üº°·Î º¸¾È°ú °ü·ÃµÈ ÇÁ·Î¼¼½º¸¦ ¼ö¸³ÇÏ°í, ÇØ´ç ÇÁ·Î¼¼½º¸¦ µÞ¹ÞħÇÒ Á¤º¸º¸¾È¿¡ ´ëÇÑ ÅõÀÚ°¡ ÀÌ·ç¾îÁ®¾ß º¸¾È»ç°í¸¦ ¿¹¹æÇÒ ¼ö ÀÖ´Ù¡±¶ó°í °Á¶Çß´Ù.
ÇÑÆí »ó¹Ý±â º¸¾Èµ¿Çâ ¹× °¢Á¾ º¸¾È Á¤º¸°¡ ´ã±ä ½ÃÅ¥¾ÆÀÌ Á¤º¸µ¿Çâ ¿ù°£Áö ¡®½ÃÅ¥¾ÆÀÌ Æ÷Ä¿½º¡¯´Â ȨÆäÀÌÁö(www.secui.com)¸¦ ÅëÇؼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>