¾È·¦, ¡®2016³â ÇϹݱ⠺¸¾È À§Çù Àü¸Á¡¯ ¹ßÇ¥
[½ÃÅ¥¸®Æ¼¿ùµå ±è¼º¹Ì ±âÀÚ] ¾È·¦ÀÌ ¡®2016³â ÇϹݱ⠺¸¾È À§Çù Àü¸Á¡¯À» ¹ßÇ¥Çß´Ù. ¾È·¦Àº ÇϹݱ⠺¸¾È À§ÇùÀ¸·Î ¨ç°ø¿ë ¼ÒÇÁÆ®¿þ¾î Ÿ°Ù °ø°Ý ¨è¾Ç¼ºÄÚµå ¼ºñ½º(MaaS) Ȱ¼ºÈ ¨é·£¼¶¿þ¾î ÇÇÇØ Áõ´ë ¨êÇÉÅ×Å© ¼ºñ½º¿¡ ´ëÇÑ ¸ð¹ÙÀÏ º¸¾È À§Çù ¨ë»çȸ±â¹Ý½Ã¼³À» ³ë¸®´Â »çÀ̹ö Å×·¯ À§Çù Áö¼Ó µî 5°¡Áö¸¦ ²Å¾Ò´Ù.
¾È·¦Àº Áö±Ý±îÁö ±¹³»¿¡¼ ¹ß°ßµÈ Ç¥Àû °ø°ÝÀ» »ìÆìº¸¸é, ÁÖ·Î Áß¾Ó°ü¸® ¼Ö·ç¼Ç°ú À¥, À̸ÞÀÏ µîÀ» ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÆÀ¸¸ç, ¾ÕÀ¸·Î´Â ³»ºÎ¿¡¼ »ç¿ëµÇ´Â °ø¿ë ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇÑ À¯Æ÷·Î ¹üÀ§°¡ È®ÀåµÉ °ÍÀ̶ó°í ¿¹»óÇß´Ù.
±× ¿¹·Î ¿Ã ÃÊ ¹ß»ýÇÑ º¸¾È¾÷ü¿Í ERP¾÷üÀÇ µðÁöÅÐ ¼¸í µµ¿ë »ç°ÇÀ» ²Å¾Ò´Ù. °ø°ÝÀÚ°¡ Å»ÃëÇÑ ÀÎÁõ¼·Î ¼¸íµÈ ¾Ç¼º ÇÁ·Î±×·¥À» ÀÛ¼ºÇØ ±â¾÷ ³»ºÎ¿¡¼ °ø¿ëÀ¸·Î »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ¿î¿µ¼¹ö·Î °ø°Ý¹üÀ§¸¦ ÇÑÁ¤ÇØ À¯Æ÷ÇÔÀ¸·Î½á ¾Ç¼ºÄڵ尡 Àå±â°£ ÀẹÇÒ ¼ö ÀÖ¾ú´Ù.
À¯ÃâµÈ ÀÎÁõ¼·Î º¯Á¶ÇÑ °ø¿ë ¼ÒÇÁÆ®¿þ¾î¸¦ ³»ºÎ ¼¹ö¸¦ ÅëÇØ ¹èÆ÷ÇØ ³×Æ®¿öÅ© ½Å·Ú ±¸°£À» °ø°ÝÇÏ¸é °ü¸®ÀÚ¿Í »ç¿ëÀÚÀÇ ÀǽÉÀ» »çÁö ¾Ê°í ½Ã½ºÅÛÀ» Àå¾ÇÇÒ ¼ö ÀÖ¾î ¹ß°ßÀÌ ¾î·Á¿ï »Ó¸¸ ¾Æ´Ï¶ó ÇÇÇØµµ Å©´Ù. µû¶ó¼ ÀÌ·± °ø°Ý Áõ°¡¿¡ ´ëÇÑ °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.
Å丣¸¦ ÅëÇÑ À͸íÈ¿Í ´ÙÅ©À¥ »ç¿ëÀÌ °£ÆíÇØ Áö¸é¼ »çÀ̹ö ºí·¢¸¶ÄÏÀ» ÅëÇÑ ¾Ç¼ºÄÚµå ¼ºñ½º(Malware-as-a-Service, ÀÌÇÏ MaaS)µµ Ȱ¼ºÈ µÇ°í ÀÖ´Ù. ¾È·¦Àº °ø°Ý¿¡ ÇÊ¿äÇÑ ¿ä¼Ò¸¦ ¿©·¯ ÇüÅ·ΠÁ¢¸ñÇÑ MaaS¸¦ ÅëÇØ °ø°Ý ¹üÀ§¿Í ½ºÆåÆ®·³ÀÌ ´Ù¾çÇØ Áú °ÍÀ¸·Î Àü¸ÁÇß´Ù.
¿Ã »ó¹Ý±â ½ºÆÔ°ú ÀͽºÇ÷ÎÀÕ Å¶À» ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ ±ÞÁõÇߴµ¥, ·£¼¶¿þ¾îµµ ´ëÇ¥ÀûÀÎ MaaS »ç·Ê´Ù. MaaS´Â À¯Áöº¸¼ö¿¡¼ ¹ß»ýÇÏ´Â ±â¼úÀû ¹®Á¦Á¡°ú °ø°ÝÀ» ½ÇÇàÇϱâ À§ÇØ ÇÊ¿äÇÑ Àü¹®Áö½ÄÀ» ¸ðµÎ À§Å¹ÇÏ´Â ÇüŸ¦ ÃëÇϰí ÀÖ´Ù.
ÀÌ´Â °ø°ÝÀÚ°¡ µÇ±â À§ÇÑ ÁøÀÔÀ庮ÀÌ ³·¾ÆÁ³´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÌ¿¡ µû¶ó ¼ºñ½º Á¦°øÀÚ°£ °æÀïµµ ½Éȵаø°Ý ¿ä¼ÒµéÀÇ °¡°ÝÀÌ ³·¾ÆÁö°í ±â´É°ú Á¾·ùµµ ´Ù¾çÇØÁö°í ÀÖ´Ù. ¾Ç¼ºÄڵ带 ÁÖ¹®¡¤Á¦ÀÛÇÏ´Â °ÍÀº ¹°·Ð À¯Æ÷¿¡ ÇÊ¿äÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, ³µ¶È ¼ºñ½º, ÀͽºÇ÷ÎÀÕ Å¶, ½ºÆÔ ³×Æ®¿öÅ©±îÁö À¯·á·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù.
¾È·¦Àº ·£¼¶¿þ¾î À§ÇùÀº »ó¹Ý±â¿Í À¯»çÇÑ ¾ç»óÀ» º¸ÀÌ¸ç ´Ã¾î³¯ °ÍÀ¸·Î ¿¹ÃøÇß´Ù. RaaS(Ransmoware-as-a-Service)°¡ Ȱ¼ºÈµÇ°í ·£¼¶¿þ¾î°¡ °Å´ëÇÑ ½ÃÀåÀ» Çü¼ºÇÔ¿¡ µû¶ó ´õ¿í ´Ù¾çÇÑ ·£¼¶¿þ¾î°¡ ÃâÇöÇÒ °ÍÀ¸·Î Àü¸ÁÇß´Ù.
ÃÖ±Ù µé¾î ³×Ä¿½º º¿³ÝÀÌ ·ÏŰ¿Í ¼¹ö À¯Æ÷¸¦ Àç°³Çß°í, Ȱµ¿À» Á¾·áÇÑ ¾Þ±Û·¯(Angler) EKÀÇ ÀÚ¸®´Â ´ºÆ®¸®³ë(Neutrino) EK°¡ ºü¸£°Ô ´ëüÇϰí ÀÖ´Ù. ÀÇ·á±â°üÀ» ³ë¸° »ï»ï(SamSam)°ú °°ÀÌ Á¦Á¶¾÷À» Æ÷ÇÔÇÑ ´Ù¸¥ »ê¾÷ ºÐ¾ß·Î °ø°Ý ´ë»óÀ» È®´ëÇÒ °¡´É¼ºµµ ÀÖ´Ù.
ºê·º½ÃÆ®(Brexit)·Î ºñÆ®ÄÚÀÎ °¡°ÝÀÌ ±ÞµîÇÑ ¸¸Å ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â ·£¼¶¿þ¾î Ȱµ¿µµ ´õ¿í Ȱ¹ßÇØÁú °ÍÀ¸·Î Àü¸ÁÇß´Ù. ¾È·¦Àº ÇÉÅ×Å©°¡ »çȸ Àü¹ÝÀ¸·Î È®´ëµÈ ¸¸Å °£Æí°áÁ¦ ¼ºñ½º¸¦ ÀÌ¿ëÇϱâ À§ÇÑ ±ÝÀ¶Á¤º¸¸¦ ³ë¸®´Â ¾Ç¼º ¾Ûµµ µîÀåÇÒ °¡´É¼ºÀÌ ÀÖ´Ù°í ³»´ÙºÃ´Ù.
»çȸ È¥¶õÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Â »çȸ ±â¹Ý ½Ã¼³¿¡ ´ëÇÑ »çÀ̹ö Å×·¯ À§Çùµµ Áö¼ÓµÉ °¡´É¼ºÀÌ ³ô´Ù. »çÀ̹ö Å×·¯´Â ÀÏ¹Ý Å×·¯³ª ±º»çÀû °ø°Ýº¸´Ù ÃßÀû°ú º¸º¹ÀÌ ¾î·Æ±â ¶§¹®¿¡ Å×·¯ ´Üü³ª ±¹°¡ ´ÜÀ§¿¡¼ ½ÃµµµÈ´Ù.
´ëºÎºÐÀÇ »çȸ±â¹Ý½Ã¼³À» ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°áÇÏ´Ï ¾ÊÀº ¸ÁºÐ¸® »óÅ·Π¿î¿µµÇÁö¸¸, ÀÎÅͳݿ¡ ¿¬°áµÈ ½Ã½ºÅÛµµ ÀÖ´Â µ¥´Ù »ç¿ëÀÚ°¡ º¸¾È Á¤Ã¥À» ¾î±â´Â °æ¿ìµµ ¸¹¾Æ °ø°ÝÀÚ°¡ À̰°Àº Ãë¾àÁ¡À» ã¾Æ³» °ø°ÝÇÒ °¡´É¼ºÀÌ ÀÖ´Ù. µû¶ó¼ °ø°ÝÀ» ¹«·ÂÈÇϰųª ÇÇÇØ¸¦ ÃÖ¼ÒÈÇϱâ À§ÇÑ ²ÙÁØÇÑ »çÀü ¿¹¹æ°ú ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.
[ÀÚ·á Á¦°ø : ¾È·¦ ÆäÀ̽ººÏ(www.facebook.com/ahnlab.uxd)
[±Û ½ÃÅ¥¸®Æ¼¿ùµå ±è¼º¹Ì ±âÀÚ(sw@infothe.com)]
[¿ù°£ ½ÃÅ¥¸®Æ¼¿ùµå 2016³â 10¿ùÈ£ Åë±Ç 237È£(sw@infothe.com)]
<ÀúÀÛ±ÇÀÚ : ½ÃÅ¥¸®Æ¼¿ùµå(http://www.securityworldmag.co.kr) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
[½ÃÅ¥¸®Æ¼¿ùµå ±è¼º¹Ì ±âÀÚ] ¾È·¦ÀÌ ¡®2016³â ÇϹݱ⠺¸¾È À§Çù Àü¸Á¡¯À» ¹ßÇ¥Çß´Ù. ¾È·¦Àº ÇϹݱ⠺¸¾È À§ÇùÀ¸·Î ¨ç°ø¿ë ¼ÒÇÁÆ®¿þ¾î Ÿ°Ù °ø°Ý ¨è¾Ç¼ºÄÚµå ¼ºñ½º(MaaS) Ȱ¼ºÈ ¨é·£¼¶¿þ¾î ÇÇÇØ Áõ´ë ¨êÇÉÅ×Å© ¼ºñ½º¿¡ ´ëÇÑ ¸ð¹ÙÀÏ º¸¾È À§Çù ¨ë»çȸ±â¹Ý½Ã¼³À» ³ë¸®´Â »çÀ̹ö Å×·¯ À§Çù Áö¼Ó µî 5°¡Áö¸¦ ²Å¾Ò´Ù.
![]() | ||
¾È·¦Àº Áö±Ý±îÁö ±¹³»¿¡¼ ¹ß°ßµÈ Ç¥Àû °ø°ÝÀ» »ìÆìº¸¸é, ÁÖ·Î Áß¾Ó°ü¸® ¼Ö·ç¼Ç°ú À¥, À̸ÞÀÏ µîÀ» ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÆÀ¸¸ç, ¾ÕÀ¸·Î´Â ³»ºÎ¿¡¼ »ç¿ëµÇ´Â °ø¿ë ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇÑ À¯Æ÷·Î ¹üÀ§°¡ È®ÀåµÉ °ÍÀ̶ó°í ¿¹»óÇß´Ù.
±× ¿¹·Î ¿Ã ÃÊ ¹ß»ýÇÑ º¸¾È¾÷ü¿Í ERP¾÷üÀÇ µðÁöÅÐ ¼¸í µµ¿ë »ç°ÇÀ» ²Å¾Ò´Ù. °ø°ÝÀÚ°¡ Å»ÃëÇÑ ÀÎÁõ¼·Î ¼¸íµÈ ¾Ç¼º ÇÁ·Î±×·¥À» ÀÛ¼ºÇØ ±â¾÷ ³»ºÎ¿¡¼ °ø¿ëÀ¸·Î »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¿Í ¿î¿µ¼¹ö·Î °ø°Ý¹üÀ§¸¦ ÇÑÁ¤ÇØ À¯Æ÷ÇÔÀ¸·Î½á ¾Ç¼ºÄڵ尡 Àå±â°£ ÀẹÇÒ ¼ö ÀÖ¾ú´Ù.
À¯ÃâµÈ ÀÎÁõ¼·Î º¯Á¶ÇÑ °ø¿ë ¼ÒÇÁÆ®¿þ¾î¸¦ ³»ºÎ ¼¹ö¸¦ ÅëÇØ ¹èÆ÷ÇØ ³×Æ®¿öÅ© ½Å·Ú ±¸°£À» °ø°ÝÇÏ¸é °ü¸®ÀÚ¿Í »ç¿ëÀÚÀÇ ÀǽÉÀ» »çÁö ¾Ê°í ½Ã½ºÅÛÀ» Àå¾ÇÇÒ ¼ö ÀÖ¾î ¹ß°ßÀÌ ¾î·Á¿ï »Ó¸¸ ¾Æ´Ï¶ó ÇÇÇØµµ Å©´Ù. µû¶ó¼ ÀÌ·± °ø°Ý Áõ°¡¿¡ ´ëÇÑ °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.
Å丣¸¦ ÅëÇÑ À͸íÈ¿Í ´ÙÅ©À¥ »ç¿ëÀÌ °£ÆíÇØ Áö¸é¼ »çÀ̹ö ºí·¢¸¶ÄÏÀ» ÅëÇÑ ¾Ç¼ºÄÚµå ¼ºñ½º(Malware-as-a-Service, ÀÌÇÏ MaaS)µµ Ȱ¼ºÈ µÇ°í ÀÖ´Ù. ¾È·¦Àº °ø°Ý¿¡ ÇÊ¿äÇÑ ¿ä¼Ò¸¦ ¿©·¯ ÇüÅ·ΠÁ¢¸ñÇÑ MaaS¸¦ ÅëÇØ °ø°Ý ¹üÀ§¿Í ½ºÆåÆ®·³ÀÌ ´Ù¾çÇØ Áú °ÍÀ¸·Î Àü¸ÁÇß´Ù.
¿Ã »ó¹Ý±â ½ºÆÔ°ú ÀͽºÇ÷ÎÀÕ Å¶À» ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ ±ÞÁõÇߴµ¥, ·£¼¶¿þ¾îµµ ´ëÇ¥ÀûÀÎ MaaS »ç·Ê´Ù. MaaS´Â À¯Áöº¸¼ö¿¡¼ ¹ß»ýÇÏ´Â ±â¼úÀû ¹®Á¦Á¡°ú °ø°ÝÀ» ½ÇÇàÇϱâ À§ÇØ ÇÊ¿äÇÑ Àü¹®Áö½ÄÀ» ¸ðµÎ À§Å¹ÇÏ´Â ÇüŸ¦ ÃëÇϰí ÀÖ´Ù.
ÀÌ´Â °ø°ÝÀÚ°¡ µÇ±â À§ÇÑ ÁøÀÔÀ庮ÀÌ ³·¾ÆÁ³´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÌ¿¡ µû¶ó ¼ºñ½º Á¦°øÀÚ°£ °æÀïµµ ½Éȵаø°Ý ¿ä¼ÒµéÀÇ °¡°ÝÀÌ ³·¾ÆÁö°í ±â´É°ú Á¾·ùµµ ´Ù¾çÇØÁö°í ÀÖ´Ù. ¾Ç¼ºÄڵ带 ÁÖ¹®¡¤Á¦ÀÛÇÏ´Â °ÍÀº ¹°·Ð À¯Æ÷¿¡ ÇÊ¿äÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, ³µ¶È ¼ºñ½º, ÀͽºÇ÷ÎÀÕ Å¶, ½ºÆÔ ³×Æ®¿öÅ©±îÁö À¯·á·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù.
¾È·¦Àº ·£¼¶¿þ¾î À§ÇùÀº »ó¹Ý±â¿Í À¯»çÇÑ ¾ç»óÀ» º¸ÀÌ¸ç ´Ã¾î³¯ °ÍÀ¸·Î ¿¹ÃøÇß´Ù. RaaS(Ransmoware-as-a-Service)°¡ Ȱ¼ºÈµÇ°í ·£¼¶¿þ¾î°¡ °Å´ëÇÑ ½ÃÀåÀ» Çü¼ºÇÔ¿¡ µû¶ó ´õ¿í ´Ù¾çÇÑ ·£¼¶¿þ¾î°¡ ÃâÇöÇÒ °ÍÀ¸·Î Àü¸ÁÇß´Ù.
ÃÖ±Ù µé¾î ³×Ä¿½º º¿³ÝÀÌ ·ÏŰ¿Í ¼¹ö À¯Æ÷¸¦ Àç°³Çß°í, Ȱµ¿À» Á¾·áÇÑ ¾Þ±Û·¯(Angler) EKÀÇ ÀÚ¸®´Â ´ºÆ®¸®³ë(Neutrino) EK°¡ ºü¸£°Ô ´ëüÇϰí ÀÖ´Ù. ÀÇ·á±â°üÀ» ³ë¸° »ï»ï(SamSam)°ú °°ÀÌ Á¦Á¶¾÷À» Æ÷ÇÔÇÑ ´Ù¸¥ »ê¾÷ ºÐ¾ß·Î °ø°Ý ´ë»óÀ» È®´ëÇÒ °¡´É¼ºµµ ÀÖ´Ù.
ºê·º½ÃÆ®(Brexit)·Î ºñÆ®ÄÚÀÎ °¡°ÝÀÌ ±ÞµîÇÑ ¸¸Å ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â ·£¼¶¿þ¾î Ȱµ¿µµ ´õ¿í Ȱ¹ßÇØÁú °ÍÀ¸·Î Àü¸ÁÇß´Ù. ¾È·¦Àº ÇÉÅ×Å©°¡ »çȸ Àü¹ÝÀ¸·Î È®´ëµÈ ¸¸Å °£Æí°áÁ¦ ¼ºñ½º¸¦ ÀÌ¿ëÇϱâ À§ÇÑ ±ÝÀ¶Á¤º¸¸¦ ³ë¸®´Â ¾Ç¼º ¾Ûµµ µîÀåÇÒ °¡´É¼ºÀÌ ÀÖ´Ù°í ³»´ÙºÃ´Ù.
»çȸ È¥¶õÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Â »çȸ ±â¹Ý ½Ã¼³¿¡ ´ëÇÑ »çÀ̹ö Å×·¯ À§Çùµµ Áö¼ÓµÉ °¡´É¼ºÀÌ ³ô´Ù. »çÀ̹ö Å×·¯´Â ÀÏ¹Ý Å×·¯³ª ±º»çÀû °ø°Ýº¸´Ù ÃßÀû°ú º¸º¹ÀÌ ¾î·Æ±â ¶§¹®¿¡ Å×·¯ ´Üü³ª ±¹°¡ ´ÜÀ§¿¡¼ ½ÃµµµÈ´Ù.
´ëºÎºÐÀÇ »çȸ±â¹Ý½Ã¼³À» ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°áÇÏ´Ï ¾ÊÀº ¸ÁºÐ¸® »óÅ·Π¿î¿µµÇÁö¸¸, ÀÎÅͳݿ¡ ¿¬°áµÈ ½Ã½ºÅÛµµ ÀÖ´Â µ¥´Ù »ç¿ëÀÚ°¡ º¸¾È Á¤Ã¥À» ¾î±â´Â °æ¿ìµµ ¸¹¾Æ °ø°ÝÀÚ°¡ À̰°Àº Ãë¾àÁ¡À» ã¾Æ³» °ø°ÝÇÒ °¡´É¼ºÀÌ ÀÖ´Ù. µû¶ó¼ °ø°ÝÀ» ¹«·ÂÈÇϰųª ÇÇÇØ¸¦ ÃÖ¼ÒÈÇϱâ À§ÇÑ ²ÙÁØÇÑ »çÀü ¿¹¹æ°ú ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.
[ÀÚ·á Á¦°ø : ¾È·¦ ÆäÀ̽ººÏ(www.facebook.com/ahnlab.uxd)
[±Û ½ÃÅ¥¸®Æ¼¿ùµå ±è¼º¹Ì ±âÀÚ(sw@infothe.com)]
[¿ù°£ ½ÃÅ¥¸®Æ¼¿ùµå 2016³â 10¿ùÈ£ Åë±Ç 237È£(sw@infothe.com)]
<ÀúÀÛ±ÇÀÚ : ½ÃÅ¥¸®Æ¼¿ùµå(http://www.securityworldmag.co.kr) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>















































.gif)










.png)




.jpg)
-s.jpg)