Home > Àüü±â»ç

µå¸®¿öÁö´Â °ø°ÝÀÇ ÀüÁ¶... VPNÇÊÅ͸¦ ¸·¾Æ¶ó

ÀÔ·Â : 2018-05-24 11:28
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
½ºÆÄÀÌ ÇàÀ§ºÎÅÍ Æı« ÇàÀ§±îÁö °¡´ÉÇÑ ¡®»çÀ̹ö °ø°Ý ¶¥±¼¡¯
¿ìÅ©¶óÀ̳ª¿¡ ´ëÇÑ ´ë±Ô¸ð °ø°Ý ¿¹»óµÅ...Ã౸ °á½Â°ú Á¦ÇåÀý À§Çè


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »çÀ̹ö °ø°Ý ÀÎÇÁ¶ó°¡ »õ·Ó°Ô ¹ß±¼µÆ´Ù. ¾à 50¸¸ ´ëÀÇ °¡Á¤¿ë ȤÀº »ç¹«¿ë ¶ó¿ìÅÍ ¹× ³×Æ®¿öÅ© Àåºñµé·Î ±¸¼ºµÈ °ÍÀ¸·Î, ÀÌ ÀÎÇÁ¶ó¸¦ Ÿ°í ¹º°¡ Å©°í Æı«ÀûÀÎ °ø°ÝÀÌ ½ÃÀÛµÉ °Í¸¸ °°¾Æ, º¸¾È ¾÷ü, ÀÎÅÍ³Ý °ø±Þ ¾÷ü, Á¤ºÎ ±â°ü, »ç¹ý ±â°üµéÀÌ °¨¿°µÈ ÀåºñµéÀ» ã¾Æ³»°í ÆÐÄ¡ÇÏ´Â µ¥¿¡ ÁÖ·ÂÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ º¸¾È¿¡ Ãë¾àÇÑ »ç¹°ÀÎÅÍ³Ý ÀåºñµéÀÌ ¾î¶² ½ÄÀ¸·Î À¯ÅëµÇ°í °ü¸®µÇ´ÂÁö »ý°¢ÇÒ ¶§, ÀÌ ÀÛ¾÷Àº ½±Áö ¾Ê¾Æ º¸ÀδÙ.

[À̹ÌÁö = iclickart]


ÀÌ ´ëÇü º¿³ÝÀÇ Á߽ɿ¡´Â VPNÇÊÅÍ(VPNFilter)¶ó´Â ¸Ö¿þ¾î°¡ Á¸ÀçÇÑ´Ù. ÀÌ ¸Ö¿þ¾î´Â 3´Ü°è¿¡ °ÉÃÄ Àåºñ¸¦ °¨¿°½ÃŲ´Ù. ù ¹ø° ´Ü°è´Â ¸ÖÂÄÇÑ Àåºñ¿¡ ¹ßÀ» µé¿©³õ´Â °ÍÀ¸·Î, ´Ù¸¥ »ç¹°ÀÎÅÍ³Ý ¸Ö¿þ¾îµé°ú ´Þ¸® ½Ã½ºÅÛÀ» ²°´Ù Äѵµ »ç¶óÁöÁö ¾Ê´Â´Ù. µÎ ¹ø° ´Ü°è¿¡¼­´Â ¡®Á¤Âû¡¯ ÀÛ¾÷ÀÌ ÁøÇàµÈ´Ù. Àåºñ ³» ÆÄÀϵé°ú µ¥ÀÌÅ͸¦ ¼öÁýÇϸç, Ȥ¿© ºÐ¼®µÉ °¡´É¼ºÀ» Â÷´ÜÇÏ°íÀÚ ÀÚ°¡ Æı« ±â´Éµµ žÀçµÈ´Ù. ±× ´ÙÀ½ ¸¶Áö¸· ´Ü°è¿¡¼­´Â ´Ù·®ÀÇ ¸ðµâµéÀÌ ÅõÀԵȴÙ. À¥»çÀÌÆ® Å©¸®µ§¼È°ú ¸ðµå¹ö½º ½ºÄ«´Ù(Modbus SCADA) ÇÁ·ÎÅäÄÝÀ» ¼öÁýÇÏ´Â ¸ðµâ°ú Å丣 À͸íÈ­ ±â´ÉÀ» °¡Áø ¸ðµâÀÌ ¿©±â¿¡ Æ÷ÇԵǾî ÀÖ´Ù.

±×·¯¹Ç·Î VPNÇÊÅÍ´Â ½ºÆÄÀÌ ÇàÀ§¿¡µµ »ç¿ëµÉ ¼ö ÀÖ°í Æı«¸¦ ¸ñÀûÀ¸·Î ÇÑ °ø°Ý¿¡µµ È°¿ë °¡´ÉÇÏ´Ù. À̸¦ ¹ß°ßÇÑ ½Ã½ºÄÚÀÇ Å»·Î½º ÆÀÀº ¡°´Ù¸¥ ³ª¶óÀÇ »çȸ ±â¹Ý ½Ã¼³À» °Ü³ÉÇØ Á¤Âû ¹× Æı« ÀÛÀüÀ» ÆîÄ¥ ¼ö ÀÖ°Ô ÇØÁÖ´Â °í±Þ ¸Ö¿þ¾î ¹× °ø°Ý ÀÎÇÁ¶ó¡±¶ó°í ¼³¸íÇÑ´Ù. ¶ÇÇÑ VPNÇÊÅÍÀÇ Ã¹ ¸ñÇ¥´Â ¿ìÅ©¶óÀ̳ª·Î º¸À̴µ¥, ±× ÀÌÀ¯´Â 50¸¸´ëÀÇ °¨¿°µÈ Àåºñµé Áß ´ë´Ù¼ö°¡ ¿ìÅ©¶óÀ̳ª¿¡ Àֱ⠶§¹®ÀÌ´Ù. °Ô´Ù°¡ °ø°ÝÀÚµéÀÌ ÃÖ±Ù ¿ìÅ©¶óÀ̳ª¿¡ ¼­ºê³×Æ®¿öÅ©¿Í C&C ¼­¹ö¸¦ ¼³Ä¡Çϱ⵵ Çß´Ù.

VPNÇÊÅÍ¿¡´Â ÀÌÀü¿¡ ¿ìÅ©¶óÀ̳ª Á¤Àü »çÅ ¶§ ¹ß°ßµÈ ºí·¢¿¡³ÊÁö(Black Energy) ¸Ö¿þ¾î¿Í Á¤È®È÷ ÀÏÄ¡ÇÏ´Â º¹»çº»µµ Æ÷ÇԵǾî ÀÖ´Ù°í ÇÑ´Ù. Å»·Î½º ÆÀÀÇ ¼ö¼® À§Çù ºÐ¼®°¡ÀÎ Å©·¹ÀÌ±× Àª¸®¾öÁî(Craig Williams)´Â ºí·¢¿¡³ÊÁö¿¡ ´ëÇØ ¡°2015³â ¿ìÅ©¶óÀ̳ª ¼­ºÎ Áö¿ªÀ» ±ô±ôÇÏ°Ô ¸¸µç À庻ÀÎÀ̸ç, °ÔÀÓüÀÎÀú¡±¶ó°í ¼³¸íÇÑ´Ù. ºí·¢¿¡³ÊÁö´Â ·¯½Ã¾Æ°¡ ¸¸µç °ÍÀ¸·Î ¿©°ÜÁö°í ÀÖ´Ù. ÇöÀç VPNÇÊÅÍ°¡ ¸¸µç º¿³Ý¿¡´Â ¸µÅ©½Ã½º(Linksys), ¸¶ÀÌÅ©·Îƽ(MikroTik), ³Ý±â¾î(NETGEAR), TP-Link °¡Á¤¿ë ¶ó¿ìÅÍ¿Í Å¥³À(QNAP)ÀÇ NAS ÀåºñµéÀÌ °¡µæÇÏ´Ù.

±×·¯³ª ½Ã½ºÄÚ´Â VPNÇÊÅÍ µÚ¿¡ ·¯½Ã¾Æ°¡ ÀÖ´Ù°í ¼±¾ðÇÏÁö ¾Ê¾Ò´Ù. °ü·Ã¼ºÀÌ ÀÖÀ» »ÓÀ̶ó°í ¾ð±ÞÇϱ⸸ Çß´Ù. ¡°ºí·¢¿¡³ÊÁö¿Í ¿ìÅ©¶óÀ̳ª¶ó´Â ¿ä¼ÒµéÀÌ °ãÃÄ ÀÖ±ä ÇÕ´Ï´Ù. Äڵ嵵 ¾ùºñ½ÁÇÑ Á¤µµ°¡ ¾Æ´Ï¶ó ¿ÏÀüÈ÷ ¶È°°¾Æ À¯»ç¼º ³í¶õµµ ÀÖÀ» ¿©Áö°¡ ¾ø½À´Ï´Ù. ·¯½Ã¾Æ°¡ ¶°¿À¸£±ä ÇÏÁö¸¸ ´©±º°¡ ·¯½Ã¾Æ·Î º¸À̱â À§ÇØ ÀÌ·± ÀåÄ¡µéÀ» ÇßÀ» °¡´É¼ºµµ ÀÖ½À´Ï´Ù. ´©°¡ µÆµç ÇöÀç±îÁö ¹ß°ßµÈ Á¤º¸¿¡ ÀÇÇϸé, ¿ìÅ©¶óÀ̳ªÀÇ Á¦ÇåÀý(6¿ù 28ÀÏ)¿¡ ¸ÂÃá ´ë±Ô¸ð Æı«Çü °ø°ÝÀÌ °èȹ Áß¿¡ ÀÖ´Â °ÍÀÌ È®½ÇÇÕ´Ï´Ù. ¸ñÇ¥´Â ´ç¿¬È÷ ¿ìÅ©¶óÀ̳ª°í¿ä.¡±

¿ìÅ©¶óÀ̳ªÀÇ ±¹°¡ º¸¾È ¼¾ÅÍÀÎ SBU´Â VPNÇÊÅÍ°¡ ·¯½Ã¾ÆÀÇ ÇàÀ§¶ó°í ÁÖÀåÇÏ°í ÀÖ´Ù. ±×·¯¸é¼­ ¼öµµÀÎ Å°¿¹ÇÁ¿¡¼­ À̹ø Åä¿äÀÏ¿¡ ¿­¸®´Â UEFA èÇǾ𽺠¸®±× ½ÃÇÕ¿¡ ¸ÂÃá »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ °¡´É¼ºÀ» ¾ð±ÞÇÏ°í, ±×¿¡ ´ëÇÑ ´ëºñ¸¦ Ã˱¸Çß´Ù. ¡°¿ìÅ©¶óÀ̳ª ¿µÅä ³» ¼ö¸¹Àº ÀåºñµéÀ» °Ü³ÉÇÑ ´ë±Ô¸ð °¨¿° ÇàÀ§´Â ·¯½Ã¾Æ Á¤ºÎÀÇ ÁþÀÌ ¸í¹éÇϸç, ¿ìÅ©¶óÀ̳ª¿¡¼­ ¿­¸®´Â ½ºÆ÷Ã÷ Çà»ç¸¦ ³ë¸®°í »çÀ̹ö °ø°ÝÀ» °¨ÇàÇÒ °èȹÀ» °¡Áö°í ÀÖ´Â °ÍÀÌ ºÐ¸íÇÕ´Ï´Ù.¡±

½Ã½ºÄÚÀÇ Àª¸®¾öÁî´Â ¡°VPNÇÊÅÍ´Â ¿©·¯ ´Ù¾çÇÑ °ø°ÝÀ» À§ÇØ °ø°ÝÀÚµéÀÌ ¹Ì¸® ¶Õ¾î³õÀº VPN ¶¥±¼ °°´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°VPNÇÊÅ͸¦ »ç¿ëÇؼ­ °ø°ÝÇÏ¸é °ø°ÝÀÚµéÀ» ¿µ¿øÈ÷ Áö¸ñÇÒ ¼ö°¡ ¾ø°Ô µË´Ï´Ù. °á±¹ °ø°ÝÀ» Á÷Á¢ °¨ÇàÇÏ°Ô µÇ´Â °Ç ¼ö¸¹Àº IoT ÀåºñµéÀ̰ŵç¿ä. ±× µÚ¿¡ °¡·ÁÁ® °ø°ÝÀÚµéÀº ¿Ïº®ÇÑ ÀÍ¸í¼ºÀ» °®°Ô µË´Ï´Ù. ¶ÇÇÑ ¸ðµâ ±¸Á¶·Î µÇ¾î ÀÖ´Ù´Â °Íµµ ¹èÈÄÀÚ¸¦ ã´Â °ÍÀ» ±²ÀåÈ÷ ¾î·Æ°Ô ¸¸µì´Ï´Ù. °ø°ÝÀº °ø°Ý´ë·Î ´Ù¾çÇØÁö°í¿ä. ÀÌ·¸°Ô±îÁö ÇÒ ¼ö ÀÖ´Â °Ç ±¹°¡ÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿µéÀÔ´Ï´Ù.¡±

°Ô´Ù°¡ ¿ìÅ©¶óÀ̳ªÀÇ ÀåºñµéÀÌ °¡Àå ¸¹ÀÌ °¨¿°µÇ¾ú´Ù°í´Â ÇÏÁö¸¸ ±× ¿Ü¿¡µµ ¹Ì±¹ µîÀ» Æ÷ÇÔÇÑ 54°³ ±¹°¡µé¿¡µµ ÇÇÇØ°¡ ¹ß»ýÇÏ°í ÀÖ´Â »óȲÀÌ´Ù. ¡°ÀÚ°¡ Æı« ±â´ÉÀÌ Àִµ¥, ÀÌ°É Àåºñ Æß¿þ¾î¿¡µµ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ°¡ Àåºñ¸¦ ´õ ÀÌ»ó ÀÌ¿ëÇÒ ¼ö ¾ø°Ô µÇ´Â °ÍÀº ¹°·Ð, ȸ»ç Àüü°¡ ¿ÀÇÁ¶óÀÎÀÌ µÉ ¼öµµ ÀÖ½À´Ï´Ù.¡±

½Ã½ºÄÚ°¡ ÀÌ·¯ÇÑ Â¡Á¶¸¦ Á¦ÀÏ ¸ÕÀú ´«Ä¡ æ °Ç 5¿ù ÃÊÀÇ ÀÏÀÌ´Ù. 23¹ø, 80¹ø, 2000¹ø, 8080¹ø Æ÷Æ®¿¡ ´ëÇÑ ½ºÄ³´× ÇàÀ§°¡ Á¦ÀÏ ¸ÕÀú ¹ß°ßµÆ°í, ´ç½Ã¿¡´Â ¸¶ÀÌÅ©·Îƽ Á¦Ç°µé°ú Å¥³ÀÀÇ NAS ½Ã½ºÅÛµéÀÌ ÁÖ·Î ´çÇÏ°í ÀÖ¾ú´Ù. ÇÇÇØ´Â 100¿©°³ ±¹°¡·Î ÆÛÁ®³ª°¡´Â ÁßÀ̾ú´Ù. ±×·¯´Ù°¡ 5¿ù 8ÀÏ VPNÇÊÅÍ °¨¿°ÀÌ ±Þ¼Óµµ·Î ÁøÇàµÇ¾ú´Âµ¥, ÀÌ ¶§´Â ´ëºÎºÐ ¿ìÅ©¶óÀ̳ª¿¡¼­¿´´Ù. 5¿ù 17ÀÏ¿¡µµ ºñ½ÁÇÑ ÀÏÀÌ ÀϾ´Ù. ÀÌ¿¡ ÀÌ ÀÏÀ» °ø°³ÇÏ°í Áø¾Ð¿¡ ³ª¼¹´Ù.

ÇöÀç ½Ã½ºÄÚ´Â ¿µÇâÀ» ¹ÞÀº Á¦Á¶¾÷üµé ¹× »çÀ̹ö À§Çù µ¿¸Í(Cyber Threat Alliance)ÀÇ È¸¿ø»çµé°ú ÇÔ²² °í°´µé¿¡°Ô ÀÌ·¯ÇÑ »ç½ÇÀ» ¾Ë¸®°í À§Çèü óÇÑ ÀåºñµéÀ» ã¾Æ³»´Â È°µ¿¿¡ ÁÖ·ÂÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ±×·¯¸é¼­ À̹ø °ø°Ý°ú °ü·Ã ÀÖ´Â µµ¸ÞÀεéÀ» ºí·¢¸®½ºÆ® ó¸®ÇÏ´Â °Íµµ ÀØÁö ¾Ê¾Ò´Ù. ¡°VPNÇÊÅ͸¦ Ÿ°í ¾î¶² °ø°ÝÀÌ µµÂøÇÒÁö ¸ð¸¨´Ï´Ù. µÎ ¹ø° ³´ÆäÆ®¾ßÀÏ ¼öµµ ÀÖ°í, ´ë±Ô¸ð µðµµ½ºÀÏ ¼öµµ ÀÖ°í¿ä.¡±

¾î¶² Á¶Ä¡¸¦ ÃëÇØ¾ß Çϳª?
À§¿¡ ¾ð±ÞµÈ Á¦Á¶»çÀÇ Àåºñ¸¦ °¡Áö°í ÀÖ´Ù¸é »ç¿ëÀÚµéÀº Áï½Ã Àåºñ¸¦ ²°´Ù ÄѶó°í ½Ã½ºÄÚ ÆÀÀº ±ÇÀåÇÑ´Ù. ¡°±×·² °æ¿ì 2´Ü°è¿Í 3´Ü°è °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù. ´Ù¸¸ 1´Ü°è ħÅõ´Â ¿©ÀüÈ÷ ³²¾ÆÀÖ°Ô µÇ´Âµ¥¿ä, µû¶ó¼­ ÃÖ´ëÇÑ ÀÚÁÖ Àåºñ¸¦ ²°´Ù ÄÑÁà¾ß ÇÕ´Ï´Ù. ÀӽùæÆíÀÏ »ÓÀÌÁÒ. Àåºñ Á¦Á¶»ç¿¡ ¿¬¶ôÀ» ÃëÇϰųª ȨÆäÀÌÁö¿¡ Á¢¼ÓÇØ ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÏ°í Å©¸®µ§¼ÈÀ» ¹Ù²ãÁÖ´Â °ÍÀÌ º¸´Ù ´õ ±Ùº»ÀûÀÎ ÇØ°áÃ¥ÀÌ µË´Ï´Ù.¡±

ÀÌ´Â ³Ý±â¾î Ãø¿¡¼­µµ °í°´µé¿¡°Ô ±ÇÀåÇÏ°í ÀÖ´Â ³»¿ëÀÌ´Ù. ³Ý±â¾î´Â ÀÌ¹Ì Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷ÇÏ°í ÀÖ´Ù.

ÇÑÆí ½Ã½ºÄÚ´Â ÀÎÅÍ³Ý Åë½Å ¾÷Àڵ鵵 º¸´Ù ´Éµ¿ÀûÀ¸·Î ÀÌ ¹®Á¦¿¡ Á¢±ÙÇØ¾ß ÇÑ´Ù°í Ã˱¸ÇÏ°í ÀÖ´Ù. ¡°¶ó¿ìÅÍ Àåºñ¿Í °°Àº °æ¿ì, ¸®ºÎÆ®°¡ ½±Áö ¾ÊÀº °æ¿ì°¡ ÀÖ½À´Ï´Ù. ÀÎÅÍ³Ý Åë½Å ¾÷ü°¡ °í°´µé¿¡°Ô µµ¿òÀ» Á¦°øÇØ¾ß ÇÒ °æ¿ìµµ ÀÖ°í¿ä. ÀÌ·± ¹®Á¦¸¦ ¸ÕÀú ÆľÇÇØ °í°´µéÀ» Áö¿øÇØ¾ß ÇÕ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)