Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°¾ßÈÄ vs. NSA¡± èâ

ÀÔ·Â : 2015-02-25 15:35
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¿À´ÃÀÇ Å°¿öµå : NSA, ¿ù°¡, ·ÎÆß, ±¸±Û, ¹Ì±¹°ú Áßµ¿

Á¤°è¿Í ¹ý°èÀÇ Á¤º¸ °øÀ¯ ¿òÁ÷ÀÓ ÀϾ°í, NSA´Â ´õ ¸¹ÀÌ ¿ä±¸ÇÏ°í

±¸±Û, ¾î´À »õ »çÀ̹öº¸¾È °æÂû°ü µÇ¾î ÀÖ³ª


[º¸¾È´º½º ¹®°¡¿ë] ¹Ì±¹ °æÁ¦°è¿Í ¹ýÁ¶°èÀÇ ÇùÁ¶ ü°è°¡ °¡½ÃÈ­µÇ°í ÀÖ½À´Ï´Ù. À§Çù Á¤º¸¸¦ °øÀ¯ÇÏ°Ú´Ù´Â °ÍÀÌ°í ÀÌ´Â ¿À¹Ù¸¶ ´ëÅë·ÉÀ» ºñ·ÔÇÑ Á¤°èÀÇ ÁÖÀå°ú °°Àº ¹æÇâ¿¡ ³õ¿© ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ NSA´Â Á¤º¸ °øÀ¯¸¦ ³Ñ¾î ¾Æ¿¹ Á¤º¸¸¦ ÅëÁ¦ÇØ¾ß ÇÑ´Ù´Â ½ÄÀÇ ¸ñ¼Ò¸®¸¦ ³»°í ÀÖ°í, ½ÇÁ¦ ±×·± ¹æÇâÀ¸·Î ¿î¿µµÇ°í ÀÖ´Â °Í °°¾Æ Áö±Ý ¿©±âÀú±â¿¡¼­ ÁúŸ¸¦ ¹Þ°í ÀÖ½À´Ï´Ù. ¾ßÈÄ CISO¿ÍÀÇ ¼³Àüµµ ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù.


±¸±ÛÀº °è¼ÓÇؼ­ º¸¾È¿¡ ½Å°æÀ» ¾öû ¾²´Â ¸ð½ÀÀ» º¸ÀÌ°í ÀÖÀ¸¸ç, ÇØÄ¿µéÀº Á¡Á¡ ´õ ±³¹¦ÇØÁö°í ÀÖ°í ¹Ì±¹°ú Áßµ¿ÀÇ °ü°è´Â °¥¼ö·Ï ¹Ì¹¦ÇØÁö°í ÀÖ½À´Ï´Ù. ¾Æ¸¶ ±× ¶¥¿¡¼­ ¼®À¯°¡ ´Ù °í°¥µÇÁö ¾Ê´Â ÀÌ»ó ¹Ì±¹°ú Áßµ¿Àº Ç×»ó ±×·± º¹Àâ¹Ì¹¦ÇÑ °ü°è¿¡ ³õÀÏ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ¸¶Ä¡ ±Ø´ÜÁÖÀÇ À̽½¶÷ ¼¼·ÂÀÌ À¯·´À» Á¡Á¡ Çϳª·Î ¹¶Ä¡°Ô ÇÏ´Â °Íó·³ ¸»ÀÔ´Ï´Ù.


1. Á¤°è¿¡ ÀÌ¾î ¹ý°è¿Í Àç°èµµ

¿ù°¡¿Í ¹ýÁ¶°è ¿Â¶óÀÎ º¸¾È Çâ»ó À§ÇØ Çù·ÂÇÑ´Ù(New York Times)

¹Ì±¹ ´ç±¹, ÀºÇà ÇØÅ·ÇÑ ·¯½Ã¾Æ ÇØÄ¿¿¡ Çö»ó±Ý 3¹é¸¸ ´Þ·¯ °É¾î(Security Week)

±ÝÀ¶°è¸¦ ´ëÇ¥ÇÏ´Â ¿ù°¡¿Í ´ëÇü ·ÎÆßµéÀÌ ¿Â¶óÀÎ °ø°Ý¿¡ ´ëºñÇØ Á¤º¸¸¦ °øÀ¯ÇÏÀÚ´Â ¿òÁ÷ÀÓÀ» ½ÃÀÛÇß½À´Ï´Ù. ¹°·Ð ÀÌÁ¦¿Í »õ·Ó°Ô Çù·Â ½Ãµµ°¡ ÀϾ´Â °Ç ¾Æ´Õ´Ï´Ù. ÀÌ¹Ì 1³â ÀüºÎÅÍ ÀÌ µÎ »ê¾÷¿¡¼­´Â ÇÔ²² Á¤º¸¸¦ °øÀ¯ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀ» ¸¸µé±â À§ÇÑ ³íÀǸ¦ ¼öÂ÷·Ê °¡Á®¿Ô´Ù°í ÇÕ´Ï´Ù. °æÁ¦¿Í ¹ýÀº »çȸÀÇ ±âÀú°¡ µÇ´Â °¡Àå ±½°í Áß¿äÇÑ ¿ä¼Ò¶ó°í ÇÒ ¼ö Àִµ¥¿ä, ±×·¸±â ¶§¹®¿¡ °è¼ÓÇؼ­ ÇØÄ¿µéÀÇ ¸ÔÀÕ°¨ÀÌ µÇ¾î¿Ô¾úÁÒ.


·ÎÆߵ鿡 ÀúÀåµÇ¾î ÀÖ´Â ¼ö¸¹Àº ±â¾÷ Á¤º¸¿Í ºñ¹Ðµé, ±ÝÀ¶±â°ü¿¡ ÀúÀåµÇ¾î Àִ ȸ»çµéÀÇ Á¦Á¤»óÅ¿¡ ´ëÇÑ Á¤º¸´Â °¡Ä¡°¡ ±²ÀåÈ÷ ³ôÀºµ¥ ¹ÝÇØ º¸¾ÈÀº ±²ÀåÈ÷ Ãë¾àÇØ(ƯÈ÷ ¹ý °èÅë) ÀÚ¿¬½º·´°Ô ¹ßµ¿ÇÑ ¿òÁ÷ÀÓÀÔ´Ï´Ù. ¿©±â¿¡ ´õÇØ Á¤Ä¡Àε鵵 ¿òÁ÷ÀÌ°í ÀÖÀ¸´Ï ÇØÅ·À» ¸·±â À§ÇÑ Á¤º¸°øÀ¯´Â ÀÚ¿¬½º·´°Ô Á¤ÂøÇÒ °ÍÀ¸·Î ¿¹»óµË´Ï´Ù. ½Èµç ÁÁµç¿ä. ¶ÇÇÑ ¹Ì±¹ Á¤ºÎ´Â ¹ÌÄ«ÀϷκñÄ¡ º¸°¡Ã¼ÇÁ(Mikhailovich Bogachev)¶ó´Â ·¯½Ã¾Æ Ãâ½ÅÀÇ ÀºÇà ÇØÅ· ¿ëÀÇÀÚ¿¡ ´ëÇÑ Á¤º¸¸¦ ³Ñ±â¸é 3¹é¸¸ ´Þ·¯ÀÇ º¸»óÀ» ÇØÁÖ°Ú´Ù°í ¹ßÇ¥Çß½À´Ï´Ù.


2. ¹Ù¶÷ Àß ³¯ ¾ø´Â Á¤º¸±â°ü

NSA, Ŭ¸®ÆÛĨ ¹èÆ÷ ¿øÇÏ´Â µí(Threat Post)

NSA º¸½º´Â ¿Ö ¹éµµ¾î¿¡ ÁýÂøÇϴ°¡? ¾Ïȣȭ Å° ÈÉÄ¡¸é µÇ´Âµ¥(The Register)

NSA ±¹Àå, ¡°¾ÏȣȭµÈ Åë½Å¿¡ Á¤ºÎ´Â Á¢±ÙÇÒ ¼ö ÀÖ¾î¾ß¡±(CSOOnline)

¾ßÈÄ, µðÁöÅÐ ½ºÆÄÀÌ ÇàÀ§ ³õ°í NSA¿Í °Ý·Ð(Wall Street Journal)

CIA, »çÀ̹ö ½ºÆÄÀÌÀü ´É·Â È®ÀåÇÒ µí(Washington Post)

ÃÖ±Ù ´º¾Æ¸Þ¸®Ä«(New America)¶ó´Â ¾ÅÅ©ÅÊÅ© ±×·ìÀÌ »çÀ̹ö º¸¾ÈÀ» ÁÖÁ¦·Î ¿ö½ÌÅÏ¿¡¼­ ÄÁÆÛ·±½º¸¦ ¿­¾ú½À´Ï´Ù. ÀÌ ÀÚ¸®¿¡¼­ NSA ±¹ÀåÀÎ ¸¶ÀÌŬ ·ÎÀú½º(Michael Rogers)°¡ ÇÑ ¿©·¯ ¸»µéÀÌ °¢Á¾ ¸Åü·Î ÆÛÁö¸ç ³í¶õÀÌ ÀÏ°í ÀÖ½À´Ï´Ù. ƯÈ÷ À̹ø ¾Ïȣȭ Å° µµ³­¿¡ ´ëÇؼ­´Â ÀÀ´ä ÀÚü¸¦ °ÅºÎÇß´Ù´Â °Í°ú, Åë½Å ¾Ïȣȭ¿¡ ¹Ý´ëÇÏ´Â µíÇÑ ÀÇ°ßÀÌ µµ¸¶ À§¿¡ ¿Ã¶ú³×¿ä.


ÁúÀÇÀÀ´ä ½Ã°£¿¡ ¾ßÈÄÀÇ CISOÀÎ ¾Ë·º½º ½ºÅ¸¸ð½º(Alex Stamos)¿Í °Ý·ÐÀÌ ¿À°¡±â±îÁö Çß´Ù°í ÇÕ´Ï´Ù. ¸Ç À§ Çìµå¶óÀο¡ µîÀåÇÏ´Â ¡®Å¬¸®ÆÛĨ(Clipper Chip)¡¯Àº 1990³â´ë¿¡ NSA¿¡¼­ ÁÖÀåÇÑ °èȹ¾ÈÀ¸·Î ¸ðµç Åë½ÅÀåºñ¿¡ ºÎÂøÇÒ ¾Ïȣȭ Ĩ¼ÂÀÔ´Ï´Ù. Åë½Å ¾Ïȣȭ´Â Çضó, ´Ù¸¸ Á¤ºÎ´Â ³»¿ëÀ» ´Ù ¾Ë°í ÀÖ¾î¾ß Çϰڴٴ ŵµ´Â ÀÌ¹Ì ¿¾³¯ºÎÅÍ ÀÖ¾î¿Ô´ø °ÍÀÌÁö¿ä. ±×·¡¼­ ±×·±Áö ¸ð¹ÙÀÏ »ç¿ëÀÚ°¡ ´Ã¾î³­´Ù´Â ÀÌÀ¯·Î ±Ô¸ð¸¦ È®ÀåÇÏ°Ú´Ù´Â CIAÀÇ °èȹÀÌ »õ·ÓÁöµµ ¾Ê½À´Ï´Ù.


3. ÇØÄ¿µé, ¹Ù»Ú°Å³ª Á¶¿ëÇϰųª

ATM ÇØÅ· ¹üÁË ÃÖ±Ù ¶Ç ´Ã¾î³ª(Charlotte Observer)

ÇØÄ¿µé, ½Ã½ºÅÛ¿¡ 200ÀÏ ÀÌ»ó ¸Ó¹«¸¥´Ù(Infosecurity Magazine)

°ø°ÝÀÚµé ÆÄ¿ö½©°ú WMI »ç¿ëÇØ °¨Áö ÇÁ·Î±×·¥ ÇÇÇØ(Security Week)

¸î ¹ø º»Áö¸¦ ÅëÇØ º¸µµµÇ±ä Çߴµ¥, ÃÖ±Ù¿¡´Â ÁÖÀ¯ Á¦¾î±â¿¡ ´ëÇÑ ÇØÅ·ÀÌ ¸¹ÀÌ ´Ã°í ÀÖÁÒ. µ¢´Þ¾Æ ATM ÇØÅ·µµ °°ÀÌ ´Ã¾î³ª°í ÀÖ´Ù´Â º¸µµÀÔ´Ï´Ù. ÁÖ·Î µ¿À¯·´±Ç Ãâ½ÅÀÇ ÇØÄ¿µéÀÌ ATM ±â±â¸¦ ´ë»óÀ¸·Î ÇÑ ¹üÁ˸¦ ¸¹ÀÌ ÇÑ´Ù°í º¸µµµÇ¾î ÀÖ½À´Ï´Ù. ¶ÇÇÑ ÇØÄ¿µéÀÌ 200ÀÏ ÀÌ»óÀ̳ª È°µ¿ÇÒ ¶§±îÁö ÀüÇô ¸ð¸£°í ÀÖ´Â °æ¿ì°¡ ¸¹´Ù´Â º¸°í¼­µµ ¹ß°£µÇ¾ú½À´Ï´Ù. ¹°·Ð 2012³â¿£ 243ÀÏ, 2013³â¿£ 229ÀÏÀ̾ú°í 2014³âÀÌ 205ÀÏÀ̴ϱî ÁÙ¾îµå´Â Ãß¼¼À̱ä ÇÕ´Ï´Ù¸¸ ±×·¡µµ 200ÀÏÀÌ¸é ³Ê¹« ±æ´Ù´Â ÆòÀÔ´Ï´Ù. ±×¸®°í ÀÌ·¸°Ô ¼û±â À§Çؼ­ ÆÄ¿ö½©(PowerShell)°ú WMI¸¦ »ç¿ëÇÏ´Â °Ô ÃÖ±Ù ÇØÄ¿µé »çÀÌ¿¡¼­ Ãß¼¼¶ó°í ÇÕ´Ï´Ù.


4. ±¸±Û

±¸±Û Æ÷´Ï¾ö ÇÁ·Î±×·¥, 1³â ³»³» °³¹æÇϱâ·Î(Threat Post)

±¸±Û, Å©·Ò°ú °Ë»ö ±â´É¿¡ º¸¾È¼º °­È­(Security Week)

Å©·Ò »ç¿ëÀÚµé, ÀÌÁ¦ ´õ °­·ÂÇÏ°Ô º¸È£¹Þ¾Æ(SC Magazine)

±¸±Û, ¿øÄ¡ ¾Ê´Â ´Ù¿î·Îµå ¸·¾Æ ¼±´Ù(Infosecurity Magazine)

º¸¾È¿¡ ÃÊÁ¡À» ¸ÂÃá µíÇÑ ±¸±ÛÀÇ Çຸ°¡ °è¼ÓµÇ°í ÀÖ½À´Ï´Ù. ¿ø·¡´Â Ãë¾àÁ¡ ¹ß°ßÀ» ¸ñÀûÀ¸·Î ÇÑ ÇØÅ·´ëȸ¿´´ø Æ÷´Ï¾ö(Pwnium)À̶õ Çà»ç¸¦(º» ¸íĪÀº ÆùÅõ¿Â(Pwn2Own)) 1³â ³»³» ¿­¾îµÎ´Â ¹æÇâÀ¸·Î ¹Ù²Ù¾ú½À´Ï´Ù. Áï ÀÏÁ¾ÀÇ ¹ö±× ¹Ù¿îƼ ÇÁ·Î±×·¥Ã³·³ ¿î¿µÇϱâ·Î ÇÑ °ÍÀÔ´Ï´Ù. ¶ÇÇÑ Å©·ÒÀÇ º¸¾È ±â´Éµµ °­È­µÇ¾ú½À´Ï´Ù. »ç¿ëÀÚ°¡ ÁöÁ¤ÇÏÁö ¾ÊÀº ÇÁ·Î±×·¥ÀÇ ´Ù¿î·Îµå°¡ ½ÃÀÛµÉ °æ¿ì ÀÏ´Ü »çÀÌÆ®¸¦ Â÷´ÜÇÏ°í »ç¿ëÀÚ¿¡°Ô °æ°í âÀ» ¼ÛÃâÇÕ´Ï´Ù.


5. ¹°¸®º¸¾È : Áßµ¿ ¹× Å×·¯ ¼Ò½Ä

¹Ì±¹°ú À̶õ, ¡®10³â °£ ÇÙ¹«±â µ¿°á¡¯ Á¶°Ç ³õ°í Çù»ó Áß(Wall Street Journal)

ÁöÇϵð½ºÆ®µé, À¯·´ÀÇ ¼ö»ç¸Á ¾î¶»°Ô ºüÁ®³ª°¡ ½Ã¸®¾Æ·Î °¡´Â°¡(Wall Street Journal)

īŸ¸£¿ÍÀÇ µ¿¸Í, ¹Ì±¹¿¡°Ô³× ¼±¼öÀΰ¡ ¾Ç¼öÀΰ¡(Wall Street Journal)

À̶õ°ú ¹Ì±¹ÀÌ ÇÙ ¹®Á¦¸¦ ³õ°í Çù»ó Å×ÀÌºí¿¡ ¾É¾Ò´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. µÑÀº Áßµ¿ÀÇ ÆбÇÀ» ³õ°í ½Å°æÀüÀ» ¿À·§µ¿¾È ¹ú¿©¿Â »çÀÌÁÒ. À̶õÀÇ ÇÙµµ ÀÌ ¡®Æбǡ¯°ú ¾ôÇô ÀÖ½À´Ï´Ù. ¹Ì±¹Àº À̶õÀÌ ÇÙÀ» ¾ø¾ÝÀ¸¸é ÁÁ°ÚÁö¸¸ À̶õÀÌ À̸¦ Çã¶ôÇÒ ¸®°¡ ¾øÁÒ. ±×·¡¼­ ¡®µ¿°á¡¯À» ³õ°í µÑÀÌ Á¦³×¹Ù¿¡¼­ ¾ê±â¸¦ Çϱ⠽ÃÀÛÇß½À´Ï´Ù. À̶õ Ãø¿¡¼­´Â 10³â ÀÌ»óÀº ¾çº¸ÇÒ ¼ö ¾ø´Ù´Â ÀÇ°ßÀ̶ó°í ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.


¶Ç ´Ù¸¥ ÇÑ ÆíÀ¸·Î´Â īŸ¸£°¡ ¹Ì±¹¿¡°Ô ¾ç³¯ÀÇ °Ë°ú °°Àº Á¸Àç¶ó´Â ¼Ò½ÄÀÔ´Ï´Ù. ¹Ì±¹°ú īŸ¸£´Â ÀÏ´Ü ±º»çµ¿¸Í °ü°è¿¡ Àִµ¥, īŸ¸£´Â ÁÖÀ§ À̽½¶÷ ±¹°¡µé°úµµ ºñ½ÁÇÑ Á¾±³¸¦ °øÀ¯ÇÏ°í ÀÖ¾î °ü°è¸¦ ¸Î°í ¿Ü±³¸¦ ÇÒ ¼ö¹Û¿¡ ¾ø±â ¶§¹®ÀÌÁö¿ä. Áßµ¿°ú ¹Ì±¹Àº Âü º¹À⠹̹¦ÇÏ¸ç ¶¼·Á¾ß ¶¿ ¼ö ¾ø´Â ¾Ç¿¬ÀÔ´Ï´Ù. IS¿¡ ´ëÇ×ÇÏ·Á´Â ¿òÁ÷ÀÓÀ» º¸ÀÌ°í ÀÖ´Â ¹Ì±¹À̶ó ÀÌ·± µ¿¸Í°ü°è¿¡ ´õ¿í ½Å°æÀÌ ¾²À̴°¡ º¾´Ï´Ù.


ÇÑÆí Áö³­ ¹ø¿¡µµ »ì¦ ¾ð±ÞµÇ¾úÁö¸¸ ÁöÇϵð½ºÆ®µéÀÌ À¯·´ÀÇ ºýºýÇÑ ¼ö»ç¸ÁÀ» ¶Õ°í Àßµµ ½Ã¸®¾Æ·Î ³Ñ¾î°¡°í ÀÖ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ±âº»ÀûÀ¸·Î °¢ ³ª¶ó¸¶´Ù Á¶±Ý¾¿ ´Ù¸¥ ¿©Çà, À̵¿ °ü·Ã¹ýÀÇ Æ´»õ¸¦ Àû±Ø ÆÄ°íµå´Â °Çµ¥¿ä, ÀÌ°Í ¶§¹®¿¡ À¯·´¿¬ÇÕÀÇ Á¤Ã¥À§¿øȸ°¡ °í½É ÁßÀÔ´Ï´Ù. ÀϹÝÀÎÀÇ ÀÚÀ¯·Î¿î ¿©Çà°ú À̵¿À» ¸·Áö´Â ¾ÊÀ¸¸é¼­ ¹üÀÎÀ̳ª ¿ëÀÇÀÚµéÀÇ ¿î½ÅÀº Á¦ÇÑÇÏ´Â Á¤Ã¥À» ¾î¶»°Ô ¸¶·ÃÇÏ´À³Ä°¡ °ü°ÇÀ̶ó°í ÇÕ´Ï´Ù.


[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)