»çÀ̹ö°ø°Ý, IoT ÀåÄ¡ Áý´Ü ¾àȽÃÅ°°í ÇÙ½É ÀÎÇÁ¶ó °ø°Ý À§Çù Áõ°¡
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] 2018³â º¸¾ÈÀ§ÇùÀ¸·Î ¡âµðÁöÅÐ Àüȯ ¡âHivenets ¹× SwarmbotÀÇ ºÎ»ó ¡â·£¼¶¿þ¾î ¡âÂ÷¼¼´ë ¸ðÇÈ ¸Ö¿þ¾î(Morphic Malware) ¡âÀÎÇÁ¶ó ¡â´ÙÅ©À¥ÀÌ ²ÅÇû´Ù. ÀÌ¿Í °ü·Ã ³×Æ®¿öÅ© »çÀ̹ö º¸¾È ¼Ö·ç¼Ç ±Û·Î¹ú ȸ»ç Æ÷Ƽ³ÝÄÚ¸®¾Æ(www.fortinet.com/kr)°¡ ÀÚ»çÀÇ À§Çù Á¶»ç ±â°üÀÎ Æ÷Ƽ°¡µå·¦(FortiGuard Labs)ÀÌ Á¶»çÇÑ ¡®2018 º¸¾È À§Çù Àü¸Á¡¯À» ¹ßÇ¥Çß´Ù.
[À̹ÌÁö=iclickart]
[2018³â º¸¾È À§Çù Àü¸Á]
ÁÁ°í ³ª»Û ¾ç¸é¼ºÀ» °¡Áø µðÁöÅÐ Àüȯ(Digital Transformation): °³ÀÎ, ±ÝÀ¶ Á¤º¸¿¡ Á¢±ÙÇÏ´Â ¿Â¶óÀÎ ±â±â°¡ È®»ê, IoT ÀåÄ¡ ¹× ÀÚµ¿Â÷, ÁÖÅÃ, »ç¹«½ÇÀÇ ÇÙ½É ÀÎÇÁ¶óºÎÅÍ ½º¸¶Æ®½ÃƼ±îÁö ¸ðµç ¿ä¼ÒµéÀÌ ¿¬°áµÅ »çÀ̹ö ¹üÁËÀÇ »õ·Î¿î °ø°ÝÀº Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°Ô µÉ °ÍÀ¸·Î º¸ÀδÙ. ÇâÈÄ 2³â µ¿¾È »çÀ̹ö°ø°Ý ¹üÀ§°¡ Áö¼ÓÀûÀ¸·Î È®´ëµÇ°í, ÀÎÇÁ¶ó¿¡ ´ëÇÑ °¡½Ã¼º ¹× Á¦¾î ´É·ÂÀÌ ÇöÀúÈ÷ ¾à鵃 °ÍÀ¸·Î Àü¸ÁµÈ´Ù. »çÀ̹ö¹üÁË ¸¶ÄÏÇ÷¹À̽º´Â º¸´Ù È¿°úÀûÀÎ °ø°ÝÀ» À§ÇØ ÀΰøÁö´É(AI)°ú °°Àº ÃֽŠ±â¼úÀ» ¹ßºü¸£°Ô äÅÃÇÏ°í ÀÖ´Ù. ÀÌ °°Àº Ãß¼¼´Â 2018 ³â¿¡ ´õ¿í °¡¼Ó鵃 °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
ÀÚ°¡ ÇнÀ(Self-learning) Ư¡À» °¡Áø Hivenets ¹× SwarmbotÀÇ ºÎ»ó: »çÀ̹ö ¹üÁËÀÚµéÀº Hajime, Devil¡¯s Ivy, Reaper¿Í °°Àº Á¤±³ÇÑ °ø°ÝÀ» ±â¹ÝÀ¸·Î º¿³ÝÀ» ¡®Hivenets¡¯À̶ó´Â ¡®¼Õ»óµÈ µð¹ÙÀ̽ºµéÀÇ Áö´ÉÀûÀΠŬ·¯½ºÅÍ¡¯·Î ´ëüÇÏ°Ô µÉ °ÍÀ¸·Î º¸ÀδÙ.
¡®Hivenets¡¯Àº Ãë¾àÇÑ ½Ã½ºÅÛÀ» º¸´Ù È¿°úÀûÀ¸·Î °ø°ÝÇϱâ À§ÇØ ÀÚ°¡ ÇнÀ(Self-learning) ±â¼úÀ» È°¿ëÇÑ´Ù. À̵éÀº ¼·Î Á¤º¸ ±³È¯ÀÌ °¡´ÉÇϸç, °øÀ¯µÈ Áö¿ª Á¤º¸¸¦ ±â¹ÝÀ¸·Î °ø°ÝÀ» ½ÇÇàÇѴٴ Ư¡ÀÌ ÀÖ´Ù. ¶ÇÇÑ, Á»ºñ(zombies)µéÀº ´õ¿í ½º¸¶Æ®ÇØÁ®¼ º¿³Ý Çì´õ(botnet herder)ÀÇ Áö½Ã ¾øÀ̵µ ¸í·ÉÀ» ¼öÇàÇÏ°Ô µÉ °ÍÀ¸·Î ¿ì·ÁµÈ´Ù.
HivenetsÀº Áý´Ü(swarms, ½º¿ú)À¸·Î¼ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇÒ ¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ ´Ù¼öÀÇ ÇÇÇØÀÚ¸¦ °ø°ÝÇÏ°í ¿ÏÈ ¹× ´ëÀÀÀ» ÇöÀúÈ÷ ¾àȽÃŲ´Ù. °ø°ÝÀÚµéÀº ¾öû³ ±Ô¸ð¿Í ¼Óµµ·Î ´Ù¸¥ °ø°Ý º¤Å͵éÀ» ÆÄ¾Ç ¹× ´ë»óÈ Çϱâ À§ÇØ ¡®¼Õ»óµÈ ÀåÄ¡µéÀÇ Áý´Ü(½º¿ú, swarms)¡¯, ¶Ç´Â swarmbotsÀ» »ç¿ëÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù.
±×·¯³ª ¿ö³« ºü¸¥ ¼Óµµ·Î ÀÎÇØ °ø°Ý ¹æ¾î¿¡ ÇʼöÀûÀÎ ¿¹Ãø °¡´É¼º(predictability)Á¶Â÷ Á¦°ÅµÉ ¼ö ÀÖ´Ù. Æ÷Ƽ°¡µå·¦Àº ¿ÃÇØ 1ºÐ±â¿¡ 29 ¾ï °³ÀÇ º¿³Ý Åë½Å ½Ãµµ¸¦ ÆľÇÇßÀ¸¸ç, Hivenets°ú swarmbotsÀÌ ÃÊ·¡ÇÒ ¼ö ÀÖ´Â ½É°¢¼º¿¡ ´ëÇØ ÀÌ¹Ì ÁöÀûÇÑ ¹Ù ÀÖ´Ù.
°Å´ëÈµÈ ·£¼¶¿þ¾î Ä¿¸Ó¼È ¼ºñ½º ºñÁî´Ï½º ±Ô¸ð: ·£¼¶¿þ¾î ¹× ±âŸ °ø°ÝÀ¸·Î ÀÎÇØ ·£¼¶¿þ¾îÀÇ À§Çù ±Ô¸ð°¡ Áö³Çغ¸´Ù 35¹è Áõ°¡Çß´Ù. ±×·¯³ª ÇâÈÄ ÀÌ À§Çù ±Ô¸ð´Â ´õ¿í Ä¿Áú °ÍÀ¸·Î Àü¸ÁµÈ´Ù. ¸ÅÃâ Áõ´ë¸¦ ³ë¸° ·£¼¶¿þ¾îÀÇ ´ÙÀ½ ¸ñÇ¥´Â Ŭ¶ó¿ìµå ¼ºñ½º Á¦°ø¾÷ü ¹× ±âŸ »ó¾÷ ¼ºñ½º°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.
Ŭ¶ó¿ìµå Á¦°ø¾÷ü°¡ °³¹ßÇÑ º¹ÀâÇÑ ÇÏÀÌÆÛÄ¿³ØƼµå(hyperconnected) ³×Æ®¿öÅ©´Â ¼ö¹é °³ÀÇ ±â¾÷, Á¤ºÎ±â°ü, ÇÙ½É ÀÎÇÁ¶ó, ÀÇ·á±â°ü µî¿¡ ´ÜÀÏ Àå¾ÖÁ¡(SPOF: Single Point Of Failure)À» »ý¼ºÇÑ´Ù.
»çÀ̹ö ¹üÁËÀÚµéÀº AI ±â¼úÀ» ´ÙÁß-º¤ÅÍ °ø°Ý ¹æ¹ý¿¡ Àû¿ëÇØ Å¬¶ó¿ìµå ȯ°æÀÇ Ãë¾àÁ¡À» °Ë»ö¡¤Å½Áö¡¤¾Ç¿ëÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. °ø°ÝÀÚµéÀº ¹üÁËÁ¶Á÷¿¡ °Å´ëÇÑ ºñ¿ëÀ» ÁöºÒÇÏ°í ÀáÀçÀûÀ¸·Î ¼ö¹é, ¼öõ °³ÀÇ ±â¾÷ ¹× ¼ö¹é¸¸ ¸íÀÇ °í°´À» À§ÇÑ ¼ºñ½º¸¦ ÁߴܽÃų ¼ö ÀÖ´Ù.
Â÷¼¼´ë ¸ðÇÈ ¸Ö¿þ¾î(Morphic Malware): 2018³â ÀÌÈÄ, ÀÚµ¿ÈµÈ Ãë¾à¼º ŽÁö ¹× º¹ÀâÇÑ µ¥ÀÌÅÍ ºÐ¼®À» ±â¹ÝÀ¸·Î ±â°è(machines)¿¡ ÀÇÇØ »ý¼ºµÇ´Â ¸Ö¿þ¾î°¡ µîÀåÇÒ °ÍÀÌ´Ù. ´ÙÇü¼º(Polymorphic) ¸Ö¿þ¾î´Â »õ·Î¿î °ÍÀº ¾Æ´Ï´Ù. ±×·¯³ª ÀÌ ¸Ö¿þ¾î´Â AI¸¦ È°¿ëÇØ ±â°è(machines)ÀÇ ¡®·çƾ¡¯À» µû¶ó ŽÁö ȸÇÇ°¡ °¡´ÉÇÑ Á¤±³ÇÑ »õ Äڵ带 »ý¼ºÇÑ´Ù´Â Á¡¿¡¼´Â »õ·Î¿î ¾ç»óÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
ÀÌ¹Ì Á¸ÀçÇÏ´Â ÅøÀÌ ÁøÈµÇ¸é¼ °ø°ÝÀÚµéÀº °¢°¢ÀÇ °íÀ¯ÇÑ ¾àÁ¡¿¡ µû¶ó °¡Àå ¾Ç¿ëÇϱâ ÁÁÀº ¹æ¹ýÀ» °³¹ßÇس¾ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. ¸Ö¿þ¾î´Â º¸¾ÈÀ» ÇÇÇϱâ À§ÇØ ÇнÀ ¸ðµ¨À» È°¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ÇÏ·ç¿¡ 100¸¸ °³ ÀÌ»óÀÇ ¹ÙÀÌ·¯½º º¯Á¾À» ¸¸µé¾î³¾ ¼ö ÀÖ´Ù. ±×·¯³ª Áö±Ý±îÁö´Â ¾Ë°í¸®ÁòÀ» ±â¹ÝÀ¸·Î ÇÑ °ÍÀÌ ÀüºÎ¿´°í, ¾Æ¿ôDz(output)¿¡ ´ëÇÑ Á¤±³ÇÔÀ̳ª Á¦¾î ´É·ÂÀº °ÅÀÇ ¾ø¾ú´Ù.
Æ÷Ƽ°¡µå·¦Àº 2017 ³â 1ºÐ±â¿¡ 6,200¸¸°³ÀÇ ¸Ö¿þ¾î¸¦ ŽÁöÇß´Ù. ¶ÇÇÑ, ¼ö¹é¸¸ °ÇÀÇ ¸Ö¿þ¾î ŽÁö °á°ú Áß¿¡¼ 2,534°³ÀÇ ¸Ö¿þ¾î±º¿¡¼ ÆÄ»ýµÈ 16,582°³ÀÇ º¯Á¾À» È®ÀÎÇßÀ¸¸ç, 5°³Áß 1°³ ±â°ü¿¡¼ ¸ð¹ÙÀÏ ÀåÄ¡¸¦ ´ë»óÀ¸·Î ÇÑ ¸Ö¿þ¾î°¡ º¸°íµÆ´Ù. ¸Ö¿þ¾îÀÇ ÀÚµ¿È°¡ È®»êµÊ¿¡ µû¶ó ³»³â¿¡´Â ÀÌ·¯ÇÑ À§Çù »óȲÀÌ ´õ¿í ¾Ç鵃 °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
À§ÇùÀÇ ÃÖÀü¹æ¿¡ ³õÀÎ Áß¿ä ÀÎÇÁ¶ó: ÃÖ±Ù¿¡´Â °ø°ÝÀÚµéÀÇ Àü·«Àû, °æÁ¦Àû À§ÇùÀ¸·Î ÀÎÇØ Áß¿ä ÀÎÇÁ¶ó °ø±Þ¾÷ü°¡ °¡Àå Å« ¿ì·ÁÀÇ ´ë»óÀÌ µÇ°í ÀÖ´Ù. À̵é Á¶Á÷µéÀº ÇʼöÀûÀÎ ¼ºñ½º ¹× Á¤º¸¸¦ º¸È£ÇÏ´Â ¸Å¿ì Áß¿äÇÑ ³×Æ®¿öÅ©¸¦ ¿î¿µÇÏ°í ÀÖ´Ù. ±×·¯³ª ´ëºÎºÐÀÇ Áß¿ä ÀÎÇÁ¶ó ¹× ¿î¿µ ±â¼ú ³×Æ®¿öÅ©´Â Å»ýÀûÀ¸·Î ¿¡¾î °¸(air-gaps) º¸È£ ¹× °Ý¸® ¿î¿µµÇµµ·Ï ¼³°èµÇ¾î ¿ÀÈ÷·Á ´õ Ãë¾àÇÒ ¼ö ÀÖ´Ù. Áß¿ä ³×Æ®¿öÅ©¿¡ ´ëÇÑ °ø°ÝÀº ¸Å¿ì Ä¡¸íÀûÀÎ °á°ú·Î À̾îÁú ¼ö Àֱ⠶§¹®¿¡ Áö´ÉÀûÀÎ º¸¾ÈÀÌ ÇÊ¿äÇÏ´Ù. Áß¿ä ÀÎÇÁ¶ó °ø±Þ¾÷üµéÀº ¹üÁË, Å×·¯ Á¶Á÷¿¡ ´ëÇ×ÇÏ¿© ±â¼úÀû ¿ìÀ§¸¦ È®º¸Çϱâ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù. °ø°ÝÀÚÀÇ ´ë´ãÇÑ Àü·«°ú ¿î¿µ ¹× Á¤º¸ ±â¼úÀÇ °áÇÕÀ¸·Î ÀÎÇØ 2018³â ÀÌÈÄ¿¡´Â Áß¿ä ÀÎÇÁ¶ó¿¡ ´ëÇÑ º¸¾ÈÀÌ ´õ¿í Áß¿äÇÑ º¸¾È °úÁ¦·Î ºÎ»óÇÏ°Ô µÉ °ÍÀ¸·Î º¸ÀδÙ.
´ÙÅ©À¥(Dark Web) ¹× »çÀ̹ö¹üÁË °æÁ¦´Â ÀÚµ¿È¸¦ ÅëÇØ »õ·Î¿î ¼ºñ½º Á¦°ø: »çÀ̹ö¹üÁË ¼¼°è°¡ ÁøÈÇÏ¸é¼ ´ÙÅ© À¥µµ ¹ßÀüÇÏ°í ÀÖ´Ù. CaaS(crime-as-a-service, ¼ºñ½º·Î¼ÀÇ ¹üÁË) Á¶Á÷Àº »õ·Î¿î ÀÚµ¿È ±â¼úÀ» ÅëÇØ ´ÙÅ© À¥¿¡¼ »õ·Î¿î ¼ºñ½º¸¦ Á¦°øÇÏ°Ô µÉ °ÍÀÌ´Ù.
¿ì¸®´Â ±â°èÇнÀ(machine learning)À» È°¿ëÇÏ´Â Áö´ÉÀûÀÎ ¼ºñ½ºµéÀÌ ÀÌ¹Ì ´ÙÅ©À¥ ¸¶ÄÏÇ÷¹À̽º¿¡¼ Á¦°øµÇ°í ÀÖ´Ù´Â »ç½ÇÀ» ÆľÇÇß´Ù. ¿¹¸¦ µé¾î, ¸¶ÄÏÇ÷¹À̽º¿¡¼ FUD(Fully Undetectable, ¿ÏÀü ŽÁö ºÒ°¡´É)·Î ¾Ë·ÁÁø ¼ºñ½º°¡ ÀÌ¹Ì Á¦°øµÇ°í ÀÖ´Ù. ÀÌ ¼ºñ½º´Â ¹üÁË °³¹ßÀÚµéÀÌ À¯·á ºÐ¼® ¼ºñ½º¸¦ ±â¹ÝÀ¸·Î °ø°Ý ÄÚµå¿Í ¸Ö¿þ¾î¸¦ ¾÷·ÎµåÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ±× ÈÄ¿¡ ±×µéÀº ´Ù¸¥ °ø±Þ¾÷üÀÇ º¸¾È ÅøÀÌ À̸¦ °¨ÁöÇÒ ¼ö ÀÖ´ÂÁö ¿©ºÎ¿¡ ´ëÇÑ º¸°í¼¸¦ ¹Þ°Ô µÈ´Ù.
°ø°ÝÀÚµéÀº Àû±ØÀûÀ¸·Î ±â°è ÇнÀ(machine learning)À» ÅëÇØ ½ÇÇè½Ç¿¡¼ ¹«¾ùÀÌ ¾î¶»°Ô °¨ÁöµÇ°í ÀÖ´ÂÁö ÆľÇÇÏ¿© Áï½Ã Äڵ带 ¼öÁ¤ÇÔÀ¸·Î½á ±×µéÀÇ »çÀ̹ö¹üÁË¿Í Ä§Åõ ÅøÀ» °¨ÁöÇÒ ¼ö ¾øµµ·Ï ¸¸µç´Ù. ±×·¯³ª ±â°è ÇнÀÀÌ Àû¿ëµÈ »÷µå¹Ú½º ÅøÀ» »ç¿ëÇϸé ÀÌÀü¿¡´Â °¨ÁöÇÒ ¼ö ¾ø¾ú´ø À§ÇùÀ» ½Å¼ÓÇÏ°Ô ½Äº°ÇÏ°í µ¿ÀûÀÎ º¸È£¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù.
À§Çù¿¡ ´ëÇÑ ´ëÀÀ: ÀÚµ¿È ¹× AIÀÇ ¹ßÀüÀ¸·Î ÀÎÇØ Áö´ÉÀûÀÎ »çÀ̹ö ¹üÁËÀÚµéÀÌ µðÁöÅÐ °æÁ¦¸¦ ½É°¢ÇÏ°Ô À§ÇùÇÏ´Â µµ±¸¸¦ °³¹ß»ç¿ëÇÒ ±âȸµµ È®´ëµÆ´Ù. º¸¾È ¼Ö·ç¼ÇÀº ÅëÇÕ º¸¾È ±â¼ú, ½ÇÇà °¡´ÉÇÑ À§Çù ÀÎÅÚ¸®Àü½º, µ¿ÀûÀ¸·Î ±¸¼º °¡´ÉÇÑ º¸¾È Æк긯À» Áß½ÉÀ¸·Î ±¸ÃàµÅ¾ß ÇÑ´Ù. °ø°Ý¿¡ ´ëÇÑ ´ëÀÀÀÌ ÀÚµ¿ÈµÇ°í ÀÎÅÚ¸®Àü½º ¹× ¼¿ÇÁ-·¯´×À» ÅëÇØ ³×Æ®¿öÅ©°¡ È¿°úÀûÀÌ°í ÀÚÀ²ÀûÀÎ ÀÇ»ç°áÁ¤À» ³»¸± ¼ö ÀÖÀ» ¶§ º¸¾ÈÀº µðÁöÅÐ ¼Óµµ¿¡ ¸ÂÃç ºü¸£°Ô ¿î¿µµÉ ¼ö ÀÖ´Ù.
À̸¦ ÅëÇØ °¡½Ã¼ºÀÇ È®Àå ¹× Áß¾ÓÁýÁßÈµÈ Á¦¾î°¡ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, Àü·«Àû ºÐÇÒÀ» ÅëÇØ ¿£µåÆ÷ÀÎÆ® ÀåÄ¡ ¹× ·ÎÄà ³×Æ®¿öÅ© ¸®¼Ò½ººÎÅÍ Å¬¶ó¿ìµå¿¡ À̸£±â±îÁö ³×Æ®¿öÅ© ¿¡ÄڽýºÅÛ Àü¹Ý¿¡ °ÉÃÄ À§ÇùÀ» ¹«·ÂÈÇÏ°í ¼Õ»óµÈ ÀåÄ¡¸¦ ½Å¼ÓÇÏ°Ô ½Äº°¡¤°Ý¸®¡¤ÀçÁ¶Á¤ÇÔÀ¸·Î½á ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ öÀúÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ º¸¾È ÇÁ·ÎÅäÄÝÀÇ ÀϺΰ¡ µÉ ¼ö ÀÖµµ·Ï ±âº»ÀûÀÎ º¸¾È À§»ý(security hygiene)À» ÁöÅ°´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌ´Â ±â¾÷µéÀÌ °£°úÇϱ⠽¬¿î ºÎºÐÀ̳ª, ½É°¢ÇÑ °á°ú¸¦ ¸·´Âµ¥ ¸Å¿ì Áß¿äÇÏ´Ù.
À̹ø ¡®2018 º¸¾È À§Çù Àü¸Á¡¯¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº À¥»çÀÌÆ®(ºí·Î±×)¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>