º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

ÇǽÌÀÌ 2ºÐ±â »çÀ̹ö °ø°ÝÀÇ 67%¸¦ ´ã´çÇß´Ù

ÀÔ·Â : 2017-08-10 09:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ÃÇØ 2ºÐ±â ¸Ö¿þ¾î °¡Àå ¸¹ÀÌ ¿î¹ÝÇÑ ¼ö´ÜÀº ÇÇ½Ì À̸ÞÀÏ
»çÀ̹ö °ø°ÝÀÚµéÀÌ °¡Àå ÁÖ¸ñÇÑ »ê¾÷Àº Á¦Á¶¾÷À¸·Î ³ªÅ¸³ª


[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] 2ºÐ±â ¸Ö¿þ¾î ÇÇÇØ Á¶Á÷ÀÇ 67%°¡ ÇÇ½Ì °ø°Ý¿¡ ÀÇÇØ °¨¿°µÆ´ø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. NTT ½ÃÅ¥¸®Æ¼´Â ÀÌ °°Àº ³»¿ëÀ» ´ãÀº ±Û·Î¹ú À§Çù øº¸ ¼¾ÅÍ(GTIC) º¸°í¼­¸¦ Áö³­ 8ÀÏ ¹ßÇ¥Çß´Ù.

[À̹ÌÁö=iclickart]


GTICÀÇ 2017³â 2ºÐ±â À§Çù øº¸ º¸°í¼­´Â °í°´µé·ÎºÎÅÍ ¼º°øÀûÀÎ °ø°Ý ½Ãµµ¿Í ¼º°øÇÏÁö ¸øÇÑ °ø°Ý ½Ãµµ¿¡ ´ëÇÑ Á¤º¸¸¦ ¸ðµÎ ¼öÁýÇÑ µÚ ºÐ¼®ÇÑ ÀÚ·á´Ù. Áö±Ý±îÁö °¡Àå ¸¹ÀÌ »ç¿ëµÈ ¸Ö¿þ¾î ¿î¼Û ¼ö´ÜÀº ÇÇ½Ì À̸ÞÀÏÀÎ °ÍÀ¸·Î µå·¯³µ´Ù.

±×·¯³ª CISO¸¦ Æ÷ÇÔÇÑ IT º¸¾È °æ¿µÀÚµéÀº ÇÇ½Ì °ø°Ý¿¡ ´ëÇØ ´Ù¸¥ °ø°Ý¸¸Å­ ½Å°æÀ» ½ñÁö ¾Ê´Â °ÍÀ¸·Î º¸ÀδÙ.

¡°CISO°¡ °¡Àå Å« °ÆÁ¤ÀÌ ÇÇ½Ì °ø°ÝÀ̶ó°í ¸»ÇÏ´Â °Ç ÇÑ ¹øµµ º» ÀÏÀÌ ¾ø½À´Ï´Ù. CISOµéÀÌ °ÆÁ¤ÇÏ´Â °É µé¾îº¸¸é 1À§´Â ·£¼¶¿þ¾î, 2À§´Â µðµµ½º °ø°ÝÀ̶ó°í ¸»ÇÒ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡± À§Çù øº¸ Ä¿¹Â´ÏÄÉÀÌ¼Ç ºÎ¼­ÀÇ ¸Å´ÏÀú Á¸ ÇÏÀ̸Ö(Jon Heimerl)Àº ¸»ÇÑ´Ù. ¡°ÇǽÌÀÌ 5À§³ª 10À§ ¾È¿¡ µé¾î°£´Ù°í Çصµ ³î¶ó¿ï °ÍÀÔ´Ï´Ù.¡±

ÇÏÀ̸ÖÀº CISO°¡ ÇÇ½Ì À̸ÞÀÏ·Î ¿î¼ÛµÈ ¸Ö¿þ¾î¿¡ ´çÇغÁ¾ß¸¸ ºñ·Î¼Ò ÇÇ½Ì °ø°Ý¿¡ ´ëÀÀÇÏ´Â ³ë·ÂÀ» ½ÃÀÛÇÏ°Ô µÈ´Ù°í ¸»Çß´Ù. ±×´Â ÀÌ·± ÇüÅÂÀÇ °ø°ÝÀ» ÇØ°áÇÏ´Â ¹æ½ÄÀº ´ë°³ ¾Ç¼º À̸ÞÀÏÀ» °É·¯³»´Â ±â¼úÀ» »ç¿ëÇÔÀ¸·Î½á ÀÌ·ïÁö°í, Á¡Á¡ Ä¿Áö´Â °ø°Ý¿¡ ´ëÀÀÇÏ·Á¸é ȸ»ç Á¤Ã¥°ú Á÷¿ø ±³À°À» ÇÑ µ¥ ¿«¾î³»´Â °ÍÀ¸·Î °¡´ÉÇÏ´Ù°í ÁöÀûÇß´Ù.

¡°Áö³­ ¸î ³â°£ ÇǽÌÀ» Æ÷ÇÔÇØ ¿£µåÀ¯Àú¸¦ °Ü³ÉÇÑ °ø°ÝÀÌ Æø¹ßÀûÀ¸·Î Áõ°¡Çß½À´Ï´Ù.¡± ÇÏÀ̸ÖÀº ¸»ÇÑ´Ù.

ÇÏÀ̸ÖÀº ÇǽÌÀÌ »çÀ̹ö ¹üÁËÀڵ鿡°Ô ¾ÆÁÖ ¼Õ½¬¿î ¹æ¹ýÀ̶ó°í ¼³¸íÇÑ´Ù. »ç¿ëÀÚ°¡ ¸µÅ©¸¦ Ŭ¸¯Çϰųª ÷ºÎÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þµµ·Ï À¯È¤ÇÏ´Â À̸ÞÀÏÀ» ¸¸µå´Â µ¥´Â °íÀÛÇØ¾ß 10ºÐ¹Û¿¡ °É¸®Áö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. ÀÌ·± ¸µÅ©¸¦ Ŭ¸¯Çϰųª ÷ºÎÆÄÀÏÀ» ´Ù¿î·Îµå ¹ÞÀ¸¸é ÇØÄ¿°¡ ³×Æ®¿öÅ© Äھ Á¢±ÙÇÒ ¼ö ÀÖ´Ù. ¹Ý¸é, ÀͽºÇ÷ÎÀÕÀ» ¸¸µå´Â µ¥´Â Àû¾îµµ ¼öÀÏÀÇ ½Ã°£À» º¸³»¾ß ÇÑ´Ù.

NTT ½ÃÅ¥¸®Æ¼´Â ÇÇ½Ì À̸ÞÀÏÀÇ ¾Ç¼º ÷ºÎÆÄÀÏÀÌ ¶§¶§·Î VBA ¸ÅÅ©·Î¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Ù´Â »ç½ÇÀ» ¹ß°ßÇß´Ù. VBA ¸ÅÅ©·Î´Â Àß ¾Ë·ÁÁöÁö ¾ÊÀº ÆÄ¿ö¼Ð(PowerShell) ¸í·ÉÀ» ÅëÇØ ¸Ö¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ°Ô ¸¸µå´Â °æ¿ì°¡ ¸¹´Ù. NTT ½ÃÅ¥¸®Æ¼´Â »çÀ̹ö °ø°ÝÀÚµéÀÌ VBA ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ ÆÄÀÏÀ» °è¼ÓÇؼ­ »ç¿ëÇÒ °ÍÀ̶ó°í º¸°í ÀÖ´Ù. VBA ¸ÅÅ©·Î´Â ÆÄ¿ö¼Ð, À©µµ¿ì °ü¸® µµ±¸ ¸í·ÉÇà(WMIC), PsExec µî ´Ù¾çÇÑ À©µµ¿ì ÅøÀ» »ç¿ëÇØ ¸Ö¿þ¾î ÆäÀ̷ε带 ´Ù¿î·ÎµåÇÑ´Ù.

»çÀ̹ö ¹üÁËÀÚµéÀÇ ½Ã¼±ÀÌ ÁýÁßµÈ »ê¾÷
¿ÃÇØ 2ºÐ±â¿¡ °¡Àå ¸¹ÀÌ °Ü³ÉµÈ »ê¾÷¿¡´Â Á¦Á¶¾÷ÀÌ ¿Ã¶ú´Ù. 3°³¿ù µ¿¾È ¹ß»ýÇÑ ¸ðµç ¾Ç¼º °ø°Ý Áß 34%°¡ Á¦Á¶¾÷¿¡ ÁýÁߵƴÙ. ±ÝÀ¶ ±â°üÀÌ 25%, ÀÇ·á ±â°üÀÌ 13%·Î µÚ¸¦ À̾ú´Ù.

Á¦Á¶¾÷°è°¡ 2ºÐ±â¿¡ °Þ¾ú´ø °ø°ÝÀÇ Á¾·ù´Â Á¤Âû °ø°ÝÀÌ Áö¹èÀûÀ̾ú´Ù. Á¦Á¶¾÷ ºÐ¾ß¿¡ ´ëÇÑ °ø°Ý Áß 33%°¡ ¾ÖÇø®ÄÉÀ̼ǰú ½Ã½ºÅÛ¿¡¼­ Ãë¾àÁ¡À» ã´Â µîÀÇ Á¤Âû È°µ¿À̾ú´Ù. ¹«Â÷º° ´ëÀÔ(brute-force)Àº Á¦Á¶¾÷ Àüü °ø°ÝÀÇ 22%¸¦ Â÷ÁöÇß°í, ¸Ö¿þ¾î´Â 9%¸¦ Â÷ÁöÇß´Ù. »çÀ̹ö ¹üÁËÀÚµéÀÌ Á¦Á¶¾÷ Á¤Âû¿¡ »ç¿ëÇÑ Åø·Î´Â ZmEu, Muieblackcat, Metasploit µîÀÌ ÀÖ´Ù. Á¦Á¶¾÷Àº ´ëÁß°ú Á¢Ã˸éÀÌ Å« ½Ã½ºÅÛÀ̶ó°í º¸°í¼­´Â ÁöÀûÇß´Ù.

°¡Àå ÈçÇÑ Ãë¾àÁ¡°ú ³ëÃâµé
Áö³­ º½¿¡ ÆÐÄ¡µÈ ¾îµµºñ Ç÷¡½Ã ¿ø°Ý ÄÚµå ½ÇÇà ¹ö±× ¡®CVE-2016-4116¡¯´Â 2ºÐ±â °¡Àå ¸¹ÀÌ °ø·«µÈ Ãë¾àÁ¡À¸·Î À̸§À» ¿Ã·È´Ù. ¹«·Á °ø°Ý Ä·ÆäÀÎÀÇ 57%°¡ ÀÌ Ãë¾àÁ¡À̾ú´Ù. Àü¹ÝÀûÀ¸·Î Ç÷¡½Ã´Â ¸ðµç ¾îµµºñ Ãë¾àÁ¡ÀÇ 98%¸¦ Â÷ÁöÇÑ´Ù°í º¸°í¼­´Â ¹àÇû´Ù.

Áö³­ ´Þ, ¾îµµºñ´Â Ç÷¡½Ã Áö¿øÀ» 2020³â¿¡ Á¾·áÇÏ°Ú´Ù°í ¹ßÇ¥Çß´Ù.

¡°´ç½ÅÀÌ CISOÀ̸鼭 Ç÷¡½Ã¸¦ »ç¿ëÇÒ ÇÊ¿ä°¡ ¾ø´Ù¸é, Ç÷¡½Ã¸¦ Á¦°ÅÇØ¾ß ÇÕ´Ï´Ù.¡± ÇÏÀ̸ÖÀÇ Ãæ°í´Ù. ±×´Â CISOµéÀÌ À§ÇèÀ» ¾ó¸¶³ª °ßµô ¼ö ÀÖ´ÂÁö ÀÚ¹®Çغ¸¶ó°í ¸»Çϱ⵵ Çß´Ù.

2ºÐ±â¿¡ µÎµå·¯Áø ´Ù¸¥ Ãë¾àÁ¡°ú ³ëÃâ·Î´Â 3¿ù ¹ß°ßµÈ ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷(Apache Struts) ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2017-5638)°ú ¼Ð¼îÅ©(ShellShock, CVE-2014-6271)°¡ ÀÖ´Ù. ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷´Â Àüü °ø°Ý Ä·ÆäÀÎÀÇ 24%, ¼Ð¼îÅ©´Â 10%¸¦ Â÷ÁöÇß´Ù°í º¸°í¼­´Â ¼³¸íÇß´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)