¿À´ÃÀÇ Å°¿öµå : NSA, ¿ù°¡, ·ÎÆß, ±¸±Û, ¹Ì±¹°ú Áßµ¿
Á¤°è¿Í ¹ý°èÀÇ Á¤º¸ °øÀ¯ ¿òÁ÷ÀÓ ÀϾ°í, NSA´Â ´õ ¸¹ÀÌ ¿ä±¸ÇÏ°í
±¸±Û, ¾î´À »õ »çÀ̹öº¸¾È °æÂû°ü µÇ¾î ÀÖ³ª
[º¸¾È´º½º ¹®°¡¿ë] ¹Ì±¹ °æÁ¦°è¿Í ¹ýÁ¶°èÀÇ ÇùÁ¶ ü°è°¡ °¡½Ãȵǰí ÀÖ½À´Ï´Ù. À§Çù Á¤º¸¸¦ °øÀ¯ÇÏ°Ú´Ù´Â °ÍÀÌ°í ÀÌ´Â ¿À¹Ù¸¶ ´ëÅë·ÉÀ» ºñ·ÔÇÑ Á¤°èÀÇ ÁÖÀå°ú °°Àº ¹æÇâ¿¡ ³õ¿© ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ NSA´Â Á¤º¸ °øÀ¯¸¦ ³Ñ¾î ¾Æ¿¹ Á¤º¸¸¦ ÅëÁ¦ÇØ¾ß ÇÑ´Ù´Â ½ÄÀÇ ¸ñ¼Ò¸®¸¦ ³»°í ÀÖ°í, ½ÇÁ¦ ±×·± ¹æÇâÀ¸·Î ¿î¿µµÇ°í ÀÖ´Â °Í °°¾Æ Áö±Ý ¿©±âÀú±â¿¡¼ ÁúŸ¸¦ ¹Þ°í ÀÖ½À´Ï´Ù. ¾ßÈÄ CISO¿ÍÀÇ ¼³Àüµµ ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù.
±¸±ÛÀº °è¼ÓÇؼ º¸¾È¿¡ ½Å°æÀ» ¾öû ¾²´Â ¸ð½ÀÀ» º¸ÀÌ°í ÀÖÀ¸¸ç, ÇØÄ¿µéÀº Á¡Á¡ ´õ ±³¹¦ÇØÁö°í ÀÖ°í ¹Ì±¹°ú Áßµ¿ÀÇ °ü°è´Â °¥¼ö·Ï ¹Ì¹¦ÇØÁö°í ÀÖ½À´Ï´Ù. ¾Æ¸¶ ±× ¶¥¿¡¼ ¼®À¯°¡ ´Ù °í°¥µÇÁö ¾Ê´Â ÀÌ»ó ¹Ì±¹°ú Áßµ¿Àº Ç×»ó ±×·± º¹Àâ¹Ì¹¦ÇÑ °ü°è¿¡ ³õÀÏ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ¸¶Ä¡ ±Ø´ÜÁÖÀÇ À̽½¶÷ ¼¼·ÂÀÌ À¯·´À» Á¡Á¡ Çϳª·Î ¹¶Ä¡°Ô ÇÏ´Â °Íó·³ ¸»ÀÔ´Ï´Ù.
1. Á¤°è¿¡ ÀÌ¾î ¹ý°è¿Í Àç°èµµ
¿ù°¡¿Í ¹ýÁ¶°è ¿Â¶óÀÎ º¸¾È Çâ»ó À§ÇØ Çù·ÂÇÑ´Ù(New York Times)
¹Ì±¹ ´ç±¹, ÀºÇà ÇØÅ·ÇÑ ·¯½Ã¾Æ ÇØÄ¿¿¡ Çö»ó±Ý 3¹é¸¸ ´Þ·¯ °É¾î(Security Week)
±ÝÀ¶°è¸¦ ´ëÇ¥ÇÏ´Â ¿ù°¡¿Í ´ëÇü ·ÎÆßµéÀÌ ¿Â¶óÀÎ °ø°Ý¿¡ ´ëºñÇØ Á¤º¸¸¦ °øÀ¯ÇÏÀÚ´Â ¿òÁ÷ÀÓÀ» ½ÃÀÛÇß½À´Ï´Ù. ¹°·Ð ÀÌÁ¦¿Í »õ·Ó°Ô Çù·Â ½Ãµµ°¡ ÀϾ´Â °Ç ¾Æ´Õ´Ï´Ù. ÀÌ¹Ì 1³â ÀüºÎÅÍ ÀÌ µÎ »ê¾÷¿¡¼´Â ÇÔ²² Á¤º¸¸¦ °øÀ¯ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀ» ¸¸µé±â À§ÇÑ ³íÀǸ¦ ¼öÂ÷·Ê °¡Á®¿Ô´Ù°í ÇÕ´Ï´Ù. °æÁ¦¿Í ¹ýÀº »çȸÀÇ ±âÀú°¡ µÇ´Â °¡Àå ±½°í Áß¿äÇÑ ¿ä¼Ò¶ó°í ÇÒ ¼ö Àִµ¥¿ä, ±×·¸±â ¶§¹®¿¡ °è¼ÓÇؼ ÇØÄ¿µéÀÇ ¸ÔÀÕ°¨ÀÌ µÇ¾î¿Ô¾úÁÒ.
·ÎÆߵ鿡 ÀúÀåµÇ¾î ÀÖ´Â ¼ö¸¹Àº ±â¾÷ Á¤º¸¿Í ºñ¹Ðµé, ±ÝÀ¶±â°ü¿¡ ÀúÀåµÇ¾î Àִ ȸ»çµéÀÇ Á¦Á¤»óÅ¿¡ ´ëÇÑ Á¤º¸´Â °¡Ä¡°¡ ±²ÀåÈ÷ ³ôÀºµ¥ ¹ÝÇØ º¸¾ÈÀº ±²ÀåÈ÷ Ãë¾àÇØ(ƯÈ÷ ¹ý °èÅë) ÀÚ¿¬½º·´°Ô ¹ßµ¿ÇÑ ¿òÁ÷ÀÓÀÔ´Ï´Ù. ¿©±â¿¡ ´õÇØ Á¤Ä¡Àε鵵 ¿òÁ÷ÀÌ°í ÀÖÀ¸´Ï ÇØÅ·À» ¸·±â À§ÇÑ Á¤º¸°øÀ¯´Â ÀÚ¿¬½º·´°Ô Á¤ÂøÇÒ °ÍÀ¸·Î ¿¹»óµË´Ï´Ù. ½Èµç ÁÁµç¿ä. ¶ÇÇÑ ¹Ì±¹ Á¤ºÎ´Â ¹ÌÄ«ÀϷκñÄ¡ º¸°¡Ã¼ÇÁ(Mikhailovich Bogachev)¶ó´Â ·¯½Ã¾Æ Ãâ½ÅÀÇ ÀºÇà ÇØÅ· ¿ëÀÇÀÚ¿¡ ´ëÇÑ Á¤º¸¸¦ ³Ñ±â¸é 3¹é¸¸ ´Þ·¯ÀÇ º¸»óÀ» ÇØÁÖ°Ú´Ù°í ¹ßÇ¥Çß½À´Ï´Ù.
2. ¹Ù¶÷ Àß ³¯ ¾ø´Â Á¤º¸±â°ü
NSA, Ŭ¸®ÆÛĨ ¹èÆ÷ ¿øÇÏ´Â µí(Threat Post)
NSA º¸½º´Â ¿Ö ¹éµµ¾î¿¡ ÁýÂøÇϴ°¡? ¾ÏÈ£È Å° ÈÉÄ¡¸é µÇ´Âµ¥(The Register)
NSA ±¹Àå, ¡°¾ÏÈ£ÈµÈ Åë½Å¿¡ Á¤ºÎ´Â Á¢±ÙÇÒ ¼ö ÀÖ¾î¾ß¡±(CSOOnline)
¾ßÈÄ, µðÁöÅÐ ½ºÆÄÀÌ ÇàÀ§ ³õ°í NSA¿Í °Ý·Ð(Wall Street Journal)
CIA, »çÀ̹ö ½ºÆÄÀÌÀü ´É·Â È®ÀåÇÒ µí(Washington Post)
ÃÖ±Ù ´º¾Æ¸Þ¸®Ä«(New America)¶ó´Â ¾ÅÅ©ÅÊÅ© ±×·ìÀÌ »çÀ̹ö º¸¾ÈÀ» ÁÖÁ¦·Î ¿ö½ÌÅÏ¿¡¼ ÄÁÆÛ·±½º¸¦ ¿¾ú½À´Ï´Ù. ÀÌ ÀÚ¸®¿¡¼ NSA ±¹ÀåÀÎ ¸¶ÀÌŬ ·ÎÀú½º(Michael Rogers)°¡ ÇÑ ¿©·¯ ¸»µéÀÌ °¢Á¾ ¸Åü·Î ÆÛÁö¸ç ³í¶õÀÌ ÀÏ°í ÀÖ½À´Ï´Ù. ƯÈ÷ À̹ø ¾ÏÈ£È Å° µµ³¿¡ ´ëÇؼ´Â ÀÀ´ä ÀÚü¸¦ °ÅºÎÇß´Ù´Â °Í°ú, Åë½Å ¾Ïȣȿ¡ ¹Ý´ëÇÏ´Â µíÇÑ ÀÇ°ßÀÌ µµ¸¶ À§¿¡ ¿Ã¶ú³×¿ä.
ÁúÀÇÀÀ´ä ½Ã°£¿¡ ¾ßÈÄÀÇ CISOÀÎ ¾Ë·º½º ½ºÅ¸¸ð½º(Alex Stamos)¿Í °Ý·ÐÀÌ ¿À°¡±â±îÁö Çß´Ù°í ÇÕ´Ï´Ù. ¸Ç À§ Çìµå¶óÀο¡ µîÀåÇÏ´Â ¡®Å¬¸®ÆÛĨ(Clipper Chip)¡¯Àº 1990³â´ë¿¡ NSA¿¡¼ ÁÖÀåÇÑ °èȹ¾ÈÀ¸·Î ¸ðµç Åë½ÅÀåºñ¿¡ ºÎÂøÇÒ ¾ÏÈ£È Ä¨¼ÂÀÔ´Ï´Ù. Åë½Å ¾Ïȣȴ Çضó, ´Ù¸¸ Á¤ºÎ´Â ³»¿ëÀ» ´Ù ¾Ë°í ÀÖ¾î¾ß Çϰڴٴ ŵµ´Â ÀÌ¹Ì ¿¾³¯ºÎÅÍ ÀÖ¾î¿Ô´ø °ÍÀÌÁö¿ä. ±×·¡¼ ±×·±Áö ¸ð¹ÙÀÏ »ç¿ëÀÚ°¡ ´Ã¾î³´Ù´Â ÀÌÀ¯·Î ±Ô¸ð¸¦ È®ÀåÇÏ°Ú´Ù´Â CIAÀÇ °èȹÀÌ »õ·ÓÁöµµ ¾Ê½À´Ï´Ù.
3. ÇØÄ¿µé, ¹Ù»Ú°Å³ª Á¶¿ëÇϰųª
ATM ÇØÅ· ¹üÁË ÃÖ±Ù ¶Ç ´Ã¾î³ª(Charlotte Observer)
ÇØÄ¿µé, ½Ã½ºÅÛ¿¡ 200ÀÏ ÀÌ»ó ¸Ó¹«¸¥´Ù(Infosecurity Magazine)
°ø°ÝÀÚµé ÆÄ¿ö½©°ú WMI »ç¿ëÇØ °¨Áö ÇÁ·Î±×·¥ ÇÇÇØ(Security Week)
¸î ¹ø º»Áö¸¦ ÅëÇØ º¸µµµÇ±ä Çߴµ¥, ÃÖ±Ù¿¡´Â ÁÖÀ¯ Á¦¾î±â¿¡ ´ëÇÑ ÇØÅ·ÀÌ ¸¹ÀÌ ´Ã°í ÀÖÁÒ. µ¢´Þ¾Æ ATM ÇØÅ·µµ °°ÀÌ ´Ã¾î³ª°í ÀÖ´Ù´Â º¸µµÀÔ´Ï´Ù. ÁÖ·Î µ¿À¯·´±Ç Ãâ½ÅÀÇ ÇØÄ¿µéÀÌ ATM ±â±â¸¦ ´ë»óÀ¸·Î ÇÑ ¹üÁ˸¦ ¸¹ÀÌ ÇÑ´Ù°í º¸µµµÇ¾î ÀÖ½À´Ï´Ù. ¶ÇÇÑ ÇØÄ¿µéÀÌ 200ÀÏ ÀÌ»óÀ̳ª È°µ¿ÇÒ ¶§±îÁö ÀüÇô ¸ð¸£°í ÀÖ´Â °æ¿ì°¡ ¸¹´Ù´Â º¸°í¼µµ ¹ß°£µÇ¾ú½À´Ï´Ù. ¹°·Ð 2012³â¿£ 243ÀÏ, 2013³â¿£ 229ÀÏÀ̾ú°í 2014³âÀÌ 205ÀÏÀ̴ϱî ÁÙ¾îµå´Â Ãß¼¼À̱ä ÇÕ´Ï´Ù¸¸ ±×·¡µµ 200ÀÏÀÌ¸é ³Ê¹« ±æ´Ù´Â ÆòÀÔ´Ï´Ù. ±×¸®°í ÀÌ·¸°Ô ¼û±â À§Çؼ ÆÄ¿ö½©(PowerShell)°ú WMI¸¦ »ç¿ëÇÏ´Â °Ô ÃÖ±Ù ÇØÄ¿µé »çÀÌ¿¡¼ Ãß¼¼¶ó°í ÇÕ´Ï´Ù.
4. ±¸±Û
±¸±Û Æ÷´Ï¾ö ÇÁ·Î±×·¥, 1³â ³»³» °³¹æÇϱâ·Î(Threat Post)
±¸±Û, Å©·Ò°ú °Ë»ö ±â´É¿¡ º¸¾È¼º °È(Security Week)
Å©·Ò »ç¿ëÀÚµé, ÀÌÁ¦ ´õ °·ÂÇÏ°Ô º¸È£¹Þ¾Æ(SC Magazine)
±¸±Û, ¿øÄ¡ ¾Ê´Â ´Ù¿î·Îµå ¸·¾Æ ¼±´Ù(Infosecurity Magazine)
º¸¾È¿¡ ÃÊÁ¡À» ¸ÂÃá µíÇÑ ±¸±ÛÀÇ Çຸ°¡ °è¼ÓµÇ°í ÀÖ½À´Ï´Ù. ¿ø·¡´Â Ãë¾àÁ¡ ¹ß°ßÀ» ¸ñÀûÀ¸·Î ÇÑ ÇØÅ·´ëȸ¿´´ø Æ÷´Ï¾ö(Pwnium)À̶õ Çà»ç¸¦(º» ¸íĪÀº ÆùÅõ¿Â(Pwn2Own)) 1³â ³»³» ¿¾îµÎ´Â ¹æÇâÀ¸·Î ¹Ù²Ù¾ú½À´Ï´Ù. Áï ÀÏÁ¾ÀÇ ¹ö±× ¹Ù¿îƼ ÇÁ·Î±×·¥Ã³·³ ¿î¿µÇϱâ·Î ÇÑ °ÍÀÔ´Ï´Ù. ¶ÇÇÑ Å©·ÒÀÇ º¸¾È ±â´Éµµ °ÈµÇ¾ú½À´Ï´Ù. »ç¿ëÀÚ°¡ ÁöÁ¤ÇÏÁö ¾ÊÀº ÇÁ·Î±×·¥ÀÇ ´Ù¿î·Îµå°¡ ½ÃÀÛµÉ °æ¿ì ÀÏ´Ü »çÀÌÆ®¸¦ Â÷´ÜÇÏ°í »ç¿ëÀÚ¿¡°Ô °æ°í âÀ» ¼ÛÃâÇÕ´Ï´Ù.
5. ¹°¸®º¸¾È : Áßµ¿ ¹× Å×·¯ ¼Ò½Ä
¹Ì±¹°ú À̶õ, ¡®10³â °£ ÇÙ¹«±â µ¿°á¡¯ Á¶°Ç ³õ°í Çù»ó Áß(Wall Street Journal)
ÁöÇϵð½ºÆ®µé, À¯·´ÀÇ ¼ö»ç¸Á ¾î¶»°Ô ºüÁ®³ª°¡ ½Ã¸®¾Æ·Î °¡´Â°¡(Wall Street Journal)
īŸ¸£¿ÍÀÇ µ¿¸Í, ¹Ì±¹¿¡°Ô³× ¼±¼öÀΰ¡ ¾Ç¼öÀΰ¡(Wall Street Journal)
À̶õ°ú ¹Ì±¹ÀÌ ÇÙ ¹®Á¦¸¦ ³õ°í Çù»ó Å×ÀÌºí¿¡ ¾É¾Ò´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. µÑÀº Áßµ¿ÀÇ ÆбÇÀ» ³õ°í ½Å°æÀüÀ» ¿À·§µ¿¾È ¹ú¿©¿Â »çÀÌÁÒ. À̶õÀÇ ÇÙµµ ÀÌ ¡®Æбǡ¯°ú ¾ôÇô ÀÖ½À´Ï´Ù. ¹Ì±¹Àº À̶õÀÌ ÇÙÀ» ¾ø¾ÝÀ¸¸é ÁÁ°ÚÁö¸¸ À̶õÀÌ À̸¦ Çã¶ôÇÒ ¸®°¡ ¾øÁÒ. ±×·¡¼ ¡®µ¿°á¡¯À» ³õ°í µÑÀÌ Á¦³×¹Ù¿¡¼ ¾ê±â¸¦ Çϱ⠽ÃÀÛÇß½À´Ï´Ù. À̶õ Ãø¿¡¼´Â 10³â ÀÌ»óÀº ¾çº¸ÇÒ ¼ö ¾ø´Ù´Â ÀÇ°ßÀ̶ó°í ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.
¶Ç ´Ù¸¥ ÇÑ ÆíÀ¸·Î´Â īŸ¸£°¡ ¹Ì±¹¿¡°Ô ¾ç³¯ÀÇ °Ë°ú °°Àº Á¸Àç¶ó´Â ¼Ò½ÄÀÔ´Ï´Ù. ¹Ì±¹°ú īŸ¸£´Â ÀÏ´Ü ±º»çµ¿¸Í °ü°è¿¡ Àִµ¥, īŸ¸£´Â ÁÖÀ§ À̽½¶÷ ±¹°¡µé°úµµ ºñ½ÁÇÑ Á¾±³¸¦ °øÀ¯ÇÏ°í ÀÖ¾î °ü°è¸¦ ¸Î°í ¿Ü±³¸¦ ÇÒ ¼ö¹Û¿¡ ¾ø±â ¶§¹®ÀÌÁö¿ä. Áßµ¿°ú ¹Ì±¹Àº Âü º¹À⠹̹¦ÇÏ¸ç ¶¼·Á¾ß ¶¿ ¼ö ¾ø´Â ¾Ç¿¬ÀÔ´Ï´Ù. IS¿¡ ´ëÇ×ÇÏ·Á´Â ¿òÁ÷ÀÓÀ» º¸ÀÌ°í ÀÖ´Â ¹Ì±¹À̶ó ÀÌ·± µ¿¸Í°ü°è¿¡ ´õ¿í ½Å°æÀÌ ¾²À̴°¡ º¾´Ï´Ù.
ÇÑÆí Áö³ ¹ø¿¡µµ »ì¦ ¾ð±ÞµÇ¾úÁö¸¸ ÁöÇϵð½ºÆ®µéÀÌ À¯·´ÀÇ ºýºýÇÑ ¼ö»ç¸ÁÀ» ¶Õ°í Àßµµ ½Ã¸®¾Æ·Î ³Ñ¾î°¡°í ÀÖ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ±âº»ÀûÀ¸·Î °¢ ³ª¶ó¸¶´Ù Á¶±Ý¾¿ ´Ù¸¥ ¿©Çà, À̵¿ °ü·Ã¹ýÀÇ Æ´»õ¸¦ Àû±Ø ÆÄ°íµå´Â °Çµ¥¿ä, ÀÌ°Í ¶§¹®¿¡ À¯·´¿¬ÇÕÀÇ Á¤Ã¥À§¿øȸ°¡ °í½É ÁßÀÔ´Ï´Ù. ÀϹÝÀÎÀÇ ÀÚÀ¯·Î¿î ¿©Çà°ú À̵¿À» ¸·Áö´Â ¾ÊÀ¸¸é¼ ¹üÀÎÀ̳ª ¿ëÀÇÀÚµéÀÇ ¿î½ÅÀº Á¦ÇÑÇÏ´Â Á¤Ã¥À» ¾î¶»°Ô ¸¶·ÃÇÏ´À³Ä°¡ °ü°ÇÀ̶ó°í ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>