ÀÓ¿øÀ» ³ë¸®´Â °ø°Ý°ú ¾Æ¸¶Ãß¾î ÇØÄ¿ ¼öµµ Áõ°¡
[º¸¾È´º½º ÁÖ¼ÒÇü] ±â¾÷ ÄÁ¼³Æðú ÄÄÇ»ÅÍ Çϵå¿þ¾î ¹× ¼ÒÇÁÆ®¿þ¾î ÆǸŠ±â¾÷ÀÎ IBMÀÇ º¸¾È¿¬±¸ÆÀ ¿¢½ºÆ÷½º(X-Force)°¡ »õ·Î¿î »çÀ̹ö À§Çù¿¡ ´ëÇÑ µ¿Çâ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. º¸°í¼¿¡ µû¸£¸é ÇöÀç ·£¼¶¿þ¾î¿Í ³»ºÎÀÚ À§Çù À̽´´Â Áö¼ÓÀûÀ¸·Î ´Ã¾î³ª´Â Ãß¼¼¸ç, °æ¿µÁøÀ» ³ë¸®´Â °ø°Ý°ú ¾Æ¸¶Ãß¾î ÇØÄ¿µéµµ Áõ°¡ÇÏ°í ÀÖ´Ù°í °Á¶Çß´Ù. ÀÌ¿Í ÇÔ²² º¸¾È °ü°èÀÚµéÀÌ ÁÖ¸ñÇØ¾ß ÇÒ ³× °¡Áö »çÀ̹ö À§Çù Æ®·»µå¿¡ ´ëÇØ ¼³¸íÇß´Ù.
1. ·£¼¶¿þ¾î Áõ°¡
Å©¸³Åä¿ù(CrytoWall)°ú °°Àº ·£¼¶¿þ¾îÀÇ Á¸Àç°¨ÀÌ Ä¿Áö°í ÀÖ´Ù. °á±¹ ·£¼¶¿þ¾î´Â ¸ð¹ÙÀÏ°ú ÄÄÇ»Å͸¦ °¡Àå À§ÇùÇÏ´Â ¿ä¼Ò °¡¿îµ¥ Çϳª·Î ÀÚ¸® Àâ¾Ò´Ù. °Ô´Ù°¡ ´Ù¾çÇÑ Á¾·ùÀÇ ÀͽºÇ÷ÎÀÕ Å¶(exploit kit)ÀÌ ¸Ö¹öŸÀÌ¡(malvertising)À» ÅëÇØ ³Î¸® ÆÛÁö°í ÀÖ´Ù. ƯÈ÷ ¾Þ±Û·¯(Angler) ÀͽºÇ÷ÎÀÕ Å¶ÀÇ °æ¿ì ·£¼¶¿þ¾î·Î ÀÎÇØ ¾à 6,000¸¸ ´Þ·¯ÀÇ ¼öÀÍÀ» °ÅµÎ¾îµéÀÌ°í ÀÖ´Ù.
¹°·Ð ·£¼¶¿þ¾î°¡ Áõ°¡ÇÏ°í ´Ù¾çÇÑ ÀͽºÇ÷ÎÀÕ Å¶ÀÌ µîÀåÇÏ´Â °Íµµ À§ÇùÀûÀÌÁö¸¸ ±× º¸´Ù ´õ ¹®Á¦´Â ÀÌ·¸°Ô ·£¼¶¿þ¾î°¡ À¯Æ÷µÉ ¼ö Àִ ȯ°æÀ̶ó°í IBMÀÇ X-ForceÆÀÀº ÁöÀûÇß´Ù. ÆÐÄ¡ µÇÁö ¾ÊÀº Ãë¾àÁ¡µé·Î ÀÎÇØ ·£¼¶¿þ¾î°¡ »çÀ̹ö ¼¼»ó¿¡¼ È°°³ Ä¥ ¼ö ÀÖ´Ù´Â °Í. ¡°·£¼¶¿þ¾îµéÀº ÆÐÄ¡ µÇÁö ¾ÊÀº Ãë¾àÁ¡À» °¡Áø ¿î¿µÃ¼Á¦¿¡¼ È°¹ßÇÏ°Ô À¯Æ÷µÇ°í ÀÖ´Ù. ÀÌ·Î ÀÎÇØ °ø°ÝÀÚ´Â ½Ã½ºÅÛÀ» Àá±×°í ¿øÇÏ´Â ÆÄÀÏ¿¡ ¾ÏÈ£¸¦ °É¾îµÑ ¼öµµ ÀÖ´Ù.¡± ÀÌ´Â ½ºÇǾîÇǽÌ(spearphishing)°ú °°Àº ´Ù¸¥ °ø°Ý ¿ä¼Ò·Î ¾Ç¿ëµÇ±âµµ ÇÑ´Ù°í µ¡ºÙ¿´´Ù.
ÀÌ·¸°Ô ³ô¾ÆÁö´Â ·£¼¶¿þ¾îÀÇ À§ÇùÀ» ³·Ãß±â À§Çؼ´Â öÀúÇÏ°Ô ¹é¾÷À» Å×½ºÆ®ÇÏ°í ½ÇÇàÇÏ´Â ÀÚ¼¼¿Í »ç¿ëÀÚ¸¦ ±³À°ÇÏ´Â ÀÛ¾÷ÀÌ ÇÊ¿äÇÏ´Ù°í º¸°í¼´Â ¼³¸íÇß´Ù. ¡°¼ÒÇÁÆ®¿þ¾î´Â ¹ÙÀ̳ʸ®, °æ·Î, Á¢¼Ó°ú °ü·ÃµÈ º¯Ä¢µé·Î ÀÌ·ç¾îÁ® Àִµ¥ À̵éÀº ¸ðµÎ ·£¼¶¿þ¾î¸¦ Æ÷ÇÔÇÑ ¸ðµç ¸Ö¿þ¾îµéÀÇ Ä§ÀÔ °æ·Î°¡ µÉ ¼ö ÀÖ´Ù´Â Á¡À» »ç¿ëÀÚµéÀÌ ¾Ë¾Æ¾ß ÇÑ´Ù.¡± ¶ÇÇÑ ÆÄÀÏ º¹±¸ ¼ÒÇÁÆ®¿þ¾î »ç¿ëµµ ±ÇÀåÇß´Ù.
2. ³¡¾øÀÌ ¹ß»ýÇÏ´Â º¸¾È»ç°í
º¸¾È »ç°í°¡ °è¼ÓÇؼ ÀϾ°í ÀÖ´Ù. ¿ì¸®°¡ ¸ð¸£´Â »çÀÌ¿¡ ¹ß»ýÇØ ÀÖ´Â »ç°Çµµ ÀÖ´Ù. °¨ÁöÇϱâ Èûµç °ø°ÝµéÀÌ ¸¹¾ÆÁö°í Àֱ⠶§¹®ÀÌ´Ù. ÀÌ´Â Æ÷·»½Ä ºÐ¼®À» ÅëÇØ ¹ß°ßÇÒ ¼ö ÀÖ´Ù°í º¸°í¼´Â ¹àÇû´Ù.
ÃÖ±Ù »çÀ̹ö °ø°Ý À¯ÇüÀº °¥¼ö·Ï ±³¹¦ÇÏ°í Áö´ÉÀûÀ¸·Î º¯¸ðÇÏ°í ÀÖ´Ù. »ç¿ëÀÚ³ª °ü¸®ÀÚ ¸ô·¡ ¸î ´Þ µ¿¾È ¼û¾îÀÖ´Â °æ¿ìµµ ÀÖ´Ù. °Ô´Ù°¡ À̵éÀº ¾Ë°í º¸¸é ¾Æ¸¶Ãß¾î ÇØÄ¿¿¡ ÀÇÇÑ °ø°ÝÀ¸·Î µå·¯³ª±âµµ Çß´Ù.
¡°¾Æ¸¶Ãß¾î ÇØÄ¿µéÀÇ ´ëºÎºÐÀº Ưº°ÇÑ ¾ÇÀÇÀûÀÎ ¸ñÀû ¾øÀ̵µ °ø°ÝÀ» ½ÃµµÇÑ´Ù. ¶§¹®¿¡ ÀÚ½ÅÀÌ °ø°Ý´çÇß´Ù´Â »ç½ÇÁ¶Â÷ ¸ð¸£´Â »ç¿ëÀÚ°¡ ´Ã¾î³ª°í ÀÖ´Ù.¡±
¸¶Áö¸·À¸·Î ¿¬±¸¿øµéÀº ¿¾³¯ ¹öÀüÀÇ ¿î¿µÃ¼Á¦¸¸À» °íÁýÇÏ´Â À¥ »çÀÌÆ®µé¿¡ ´ëÇؼµµ ÁöÀûÇß´Ù. À̵éÀÌ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏÁö ¾ÊÀ¸¸é °ø°ÝÀڵ鿡°Ô °ø°ÝÇÒ ±âȸ¸¦ ÁÖ´Â °Í°ú °°´Ù°í ¿ì·ÁÇß´Ù.
3. ³»ºÎÀÚ À§Çù
¸ðµç À§ÇùÀÌ À§ÇèÇÏÁö¸¸ ƯÈ÷ ³»ºÎÀÚ À§ÇùÀº ´õ¿í ±×·¸´Ù. ÀÓÁ÷¿øµéÀº ¿ø°ÝÀ¸·Î °ü¸®ÀÚ ÅøÀ» »ç¿ëÇÒ ¼ö ÀÖ´Â µî ³ôÀº ±ÇÇÑÀ» °¡Áö°í ÀÖÁö¸¸ ÀÌ¿¡ ´ëÇÑ °ü¸®´Â Çã¼úÇÏ°Ô ÇÏ°í ÀÖ´Â °æ¿ì°¡ ¸¹±â ¶§¹®ÀÌ´Ù. ³»ºÎ ¸ÁÀÌ ¶Õ¸®´Â ´ëÇ¥ÀûÀÎ °æ·Î¸¸ º¸¾Æµµ Çã¼úÇÑ ¾ÏÈ£ µî°ú °°ÀÌ Ç㹫ÇÒ Á¤µµ·Î ´Ü¼øÇÏ´Ù. Àû¾îµµ Åð»çÇÑ Á÷¿øµéÀÇ ·Î±×ÀÎ °èÁ¤ µîÀº ¹Ù·Î Â÷´ÜÇÏ°í Æó±âÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
¡°¹°·Ð Åð»çÇÑ Á÷¿øµéÀÇ ¸Ó¸´¼Ó±îÁö Áö¿ï ¼ö´Â ¾øÁö¸¸ Àû¾îµµ ±×µéÀÌ º¸À¯ÇÏ°í ÀÖ´ø ±ÇÇÑ µîÀº ¹Ù·Î 󸮸¦ ÇØ¾ß ÇÑ´Ù.¡±
ƯÈ÷ ¹Ýº¹ÀûÀÎ ÆÐÅÏÀÇ ¾ÏÈ£´Â »ç¿ëÇϰųª ¾ÏÈ£¸¦ °°Àº ÆÀ¿øµé°ú °øÀ¯ÇÏ´Â ÇൿÀº Áö¾çÇØ¾ß ÇÑ´Ù°í º¸°í¼´Â °Á¶Çß´Ù. ÆÀ¿ø °¡¿îµ¥ ÇÑ ¸íÀÌ Åð»çÇصµ ±âÁ¸¿¡ °øÀ¯ÇÏ´ø ¾ÏÈ£¸¦ ¹Ù²ÙÁö ¾Ê´Â °æ¿ì°¡ ¸¹´Ù´Â Á¡µµ ¿ì·ÁÇß´Ù.
º¸°í¼¿¡ µû¸£¸é Á÷¿ø ³×Æ®¿öÅ©¿¡ Á¢¼ÓÀÌ °¡´ÉÇÑ ·Î±×¹ÌÀÎ(LogMeIn)À̳ª ÆÀºä¾î(TeamViewer)¿Í °°Àº ¿ø°ÝÁ¦¾î ÇÁ·Î±×·¥ÀÌ ³»ºÎÀÚ À§ÇùÀ» ºÎÃß±â°í ÀÖ´Ù. µû¶ó¼ ÀÌ °°Àº ¿ø°Ý °ü¸® Åø¿¡ ´ëÇÑ °ü¸®¸¦ öÀúÈ÷ ÇÏ°í ÀÇ½É °¡´Â °æ¿ì ¸¶½ºÅÍ ¼¹ö¿¡¼ ¹Ù·Î Á¢¼ÓÀ» Â÷´ÜÇØ¾ß ÇÑ´Ù°í º¸°í¼´Â ±ÇÀåÇß´Ù.
4. ÀÓ¿ø ³ë¸®´Â °ø°Ý
Æò±ÕÀûÀ¸·Î ÇÑ °ÇÀÇ À¯Ãâ»ç°í¿¡ µé¾î°¡´Â ºñ¿ëÀº ¾à 653¸¸ ´Þ·¯·Î Áý°èµÆ´Ù. ÀÌ´Â ¹Ì±¹ ³»¿¡¼ ¹ß»ýÇÑ À¯Ãâ»ç°í ±âÁØÀ¸·Î IBMÀÌ ÈÄ¿øÇØ Æ÷³×¸ó(Ponemon)»ç°¡ Á¶»çÇÑ °á°ú´Ù. »Ó¸¸ ¾Æ´Ï¶ó ´ëºÎºÐÀÇ À¯Ãâ»ç°í°¡ ÀÓ¿øÀ» Ÿ±êÀ¸·Î ÇÏ¿© ¹ß»ýÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
ÇØ´ç º¸°í¼´Â ¾ÕÀ¸·Î ±â¾÷µéÀÌ º¸¾È ¸®½ºÅ©¸¦ ³·Ãß±â À§Çؼ´Â ½ÇÇö °¡´É¼ºÀÌ ÀÖ´Â »ç°Ç¿¡ ´ëÇÏ¿© ÀáÀçÀû Ãë¾à¼ºÀ» ÃøÁ¤ÇÏ¿© ¾ÈÁ¤¼ºÀ» Æò°¡ÇÏ´Â ½ºÆ®·¹½º Å×½ºÆ®(Stress test)¿Í À§±â°ü¸®ÆÀÀÌ À§±â »óȲÀ» °¡Á¤ÇØ ¼·Î °£¿¡ ±¸µÎ·Î ½ÇÇàÇÏ´Â ÈÆ·ÃÀÎ µµ»óÈÆ·Ã(tabletop exercise) µîÀ» ²ÙÁØÈ÷ ÁøÇàÇØ¾ß ÇÑ´Ù°í ¹àÇû´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>