¡°º¸¾È¿¡ ÇÊ¿äÇÑ ¸®¼Ò½º ¾ø´Â IT¡¤OT ÆÀ ¸¹¾Æ¡±
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] Æ÷Ƽ³ÝÄÚ¸®¾Æ(Áö»çÀå Á¶¿ø±Õ)°¡ 14ÀÏ ¡®2018³â 1ºÐ±â ±Û·Î¹ú À§Çù Àü¸Á º¸°í¼¡¯¸¦ ¹ßÇ¥Çß´Ù. ÀÌ º¸°í¼´Â Æ÷Ƽ³Ý º¸¾È¿¬±¸¼Ò ¡®Æ÷Ƽ°¡µå·¦¡¯¿¡¼ ¹ß°£ÇÑ´Ù.
[À̹ÌÁö=iclickart]
¿¬±¸Áø¿¡ µû¸£¸é, »çÀ̹ö ¹üÁËÀÚ´Â °¨¿° ¼Óµµ¿Í ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ °ø°Ý ¼ö¹ýÀ» Á¤±³ÇÏ°Ô ÁøȽÃÅ°°í ÀÖ´Ù. ·£¼¶¿þ¾î´Â Á¶Á÷¿¡ Áö¼ÓÀûÀÎ ¾Ç¿µÇâÀ» ¹ÌÄ¡°í ÀÖ°í, °ø°ÝÀÚ »çÀÌ ½Ã½ºÅÛ ÇÏÀÌÀçÅ· ¼ö¹ý°ú Å©¸³Å丶ÀÌ´×(cryptomining) ¼ö¹ýÀÌ ¼±È£µÇ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÇÊ Äõµå(Phil Quade) Æ÷Ƽ³Ý Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO)´Â ¡°»çÀ̹ö º¸¾È ȯ°æ Àü¹Ý¿¡ ±â¼ú Æ®·»µå°¡ À¶ÇÕµÇ¸é¼ ¾î·Á¿òÀÌ Ä¿Áö°í ÀÖ´Ù¡±¸é¼ ¡°½Ã½ºÅÛ º¸È£¿¡ ÇÊ¿äÇÑ ¸®¼Ò½º¸¦ °®Ãß°í ÀÖÁö ¾ÊÀº IT¡¤OT ÆÀÀÌ »ó´çÈ÷ ¸¹´Ù¡±°í °æ°íÇß´Ù. ±×´Â ¡°¼Óµµ¡¤ÅëÇÕ¡¤°í±Þ ºÐ¼®¡¤¸®½ºÅ© ±â¹Ý ÀÇ»ç°áÁ¤ µîÀ» ¿ì¼±½Ã ÇÏ´Â º¸¾È Æк긯À» ±¸ÇöÇÏ¸é ½Ã½ºÅÛ ¼Óµµ¿Í ±Ô¸ð¿¡ µû¸¥ Æ÷°ýÀûÀÎ º¸È£°¡ °¡´ÉÇØÁø´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.
°¡ºó Ãß(Gavin Chow) Æ÷Ƽ³Ý APAC ³×Æ®¿öÅ© ¹× º¸¾È Àü·«°¡´Â ¡°°ø°ÝÀÚ°¡ ¾Ë·ÁÁø Ãë¾àÁ¡À» ÅëÇØ ½¬¿î Ÿ±êÀ» ã°í ÀÖ´Ù´Â »ç½Ç¿¡ ÁÖ¸ñÇØ¾ß ÇÑ´Ù¡±¸é¼ ¡°¾Ë·ÁÁø Ãë¾àÁ¡Àº ÀÌ¹Ì ÇØ°áÃ¥ÀÌ ³ª¿Í ÀÖÀ¸³ª À§ÇèÀ» ÀνÄÇÏÁö ¸øÇÏ´Â ½Ã½ºÅÛ ÀÌ¿ëÀÚµéÀÌ °è¼ÓÇؼ À§Çè¿¡ ³ëÃâµÇ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù. º¸°í¼ ÇÙ½É ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
»çÀ̹ö °ø°Ý ¼ö¹ý, ¼Óµµ¿Í ±Ô¸ð ¸é¿¡¼ ÁøÈ
»çÀ̹ö ¹üÁËÀÚ´Â º¸´Ù Á¤±³ÇÑ ¹æ½ÄÀ¸·Î ¸Ö¿þ¾î¸¦ È°¿ëÇÏ°í ÀÖÀ¸¸ç, »õ·Î¿î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ºü¸¥ ¼Óµµ¿Í ¹æ´ëÇÑ ±Ô¸ð·Î °ø°ÝÇÏ°í ÀÖ´Ù. 2018³â 1ºÐ±â ±â¾÷´ç °ø°Ý ŽÁö °Ç¼ö´Â 13% ¶³¾îÁ³°í, ÀͽºÇ÷ÎÀÕ Å½Áö °Ç¼ö´Â 11% ÀÌ»ó Áõ°¡Çß´Ù. ±â¾÷ 73%°¡ ½É°¢ÇÑ ÀͽºÇ÷ÎÀÕ °ø°ÝÀ» ´çÇß´Ù°í ¹àÇû´Ù.
1) Å©¸³ÅäÀçÅ·(Cryptojacking) Áõ°¡: ¸Ö¿þ¾î´Â Áö¼ÓÀûÀ¸·Î ÁøÈÇÏ°í ÀÖÀ¸¸ç, ¿¹¹æÀ̳ª ŽÁö°¡ Á¡Á¡ ¾î·Á¿öÁö°í ÀÖ´Ù. Å©¸³Å丶ÀÌ´×(Cryptomining) ¸Ö¿þ¾î´Â 13%¿¡¼ 28%·Î ÀüºÐ±â ´ëºñ 2¹è ÀÌ»ó Áõ°¡Çß´Ù. ¶ÇÇÑ, Å©¸³ÅäÀçÅ·Àº Áßµ¿, ¶óƾ ¾Æ¸Þ¸®Ä«, ¾ÆÇÁ¸®Ä« Áö¿ª¿¡¼ »ó´ç¼ö ¹ß°ßµÆ´Ù. Å©¸³Å丶ÀÌ´× ¸Ö¿þ¾î´Â ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î È®»êµÇ°í ÀÖ´Ù. »çÀ̹ö ¹üÁËÀڴ ŽÁö°¡ ¾î·Á¿î ºê¶ó¿ìÀú¿¡ °¨¿°µÈ Äڵ带 »ðÀÔÇÏ´Â ÆÄÀϸ®½º ¾Ç¼ºÄڵ带 »ý¼ºÇϸç, ä±¼ÀÚµéÀº ºñÆ®ÄÚÀÎ, ¸ð³×·Î µî ¾ÏÈ£ÈÆó´Â ¹°·Ð, ´Ù¾çÇÑ ¿î¿µ üÁ¦¸¦ Ÿ±êÀ¸·Î »ï´Â´Ù. ±×µéÀº ÇâÈÄ ¼º°ø·üÀ» ³ôÀÏ ¼ö ÀÖ´Â ¼ö¹ý¿¡ µû¶ó À§Çù È®»ê ¹æ¹ýÀ» À¯¿¬ÇÏ°Ô Ã¤ÅÃÇÏ°í Á¶Á¤ÇÑ´Ù.
2) ÃÖ´ë ¿µÇâ·ÂÀ» ¹ßÈÖÇϴ Ÿ±ê °ø°Ý: Æı«ÀûÀÎ ¸Ö¿þ¾î´Â ¼³°èÀÚ °ø°Ý(designer attack)°ú °áÇÕÇÒ ¶§ »ó´çÇÑ ¿µÇâ·ÂÀ» ¹ßÈÖÇÑ´Ù. º¸´Ù ±¸Ã¼ÈµÈ Ÿ±ê °ø°ÝÀÇ °æ¿ì, °ø°ÝÀÚµéÀº °ø°ÝÀ» ½ÃÀÛÇϱâ Àü¿¡ Á¶Á÷¿¡ ´ëÇÑ Á¤ÂûÀ» ½Ç½Ã, °ø°Ý ¼º°ø·üÀ» ³ôÀδÙ. ÀÌÈÄ ³×Æ®¿öÅ©¿¡ ħÅõÇÏ°í, ½Ã³ª¸®¿À¿¡ µû¶ó °¡Àå Æı«ÀûÀÎ °ø°ÝÀ» ½ÃÇàÇϱâ À§ÇØ ³×Æ®¿öÅ© ȾÀû ¿òÁ÷ÀÓÀ» ¼öÇàÇÑ´Ù. ¡®¿Ã¸²ÇÈ µð½ºÆ®·ÎÀ̾î(Olympic Destroyer)¡¯ ¸Ö¿þ¾î¿Í ¡®»ï»ï ·£¼¶¿þ¾î(SamSam Ransomware)¡¯´Â »çÀ̹ö ¹üÁËÀÚ°¡ ¼³°èÀÚ °ø°Ý°ú Æı«ÀûÀÎ ÆäÀ̷ε带 °áÇÕÇØ ¿µÇâ·ÂÀ» ±Ø´ëÈÇÑ »ç·Ê´Ù.
3) °è¼ÓµÇ´Â ·£¼¶¿þ¾î °ø°Ý: ·£¼¶¿þ¾îÀÇ ¾çÀû ¼ºÀå ¹× Á¤±³ÇÔÀº Á¶Á÷¿¡°Ô ¸Å¿ì Áß¿äÇÑ º¸¾È °úÁ¦°¡ µÇ°í ÀÖ´Ù. ·£¼¶¿þ¾î´Â »çȸ °øÇÐÀû ¼ö¹ýÀ» ºñ·ÔÇØ Å½Áö ½Ã½ºÅÛÀ» ÇÇÇϱâ À§ÇÑ ´Ù´Ü°è °ø°Ý µî »õ·Î¿î ¼ö¹ýÀ» ½á°¡¸ç Áö¼ÓÀûÀ¸·Î ÁøÈÇØ °¡°í ÀÖ´Ù. Áö³ 1¿ù ¹ß°ßµÈ °µµåÅ©·¦ ·£¼¶¿þ¾î(GandCrab ransomware)´Â ¾ÏÈ£ÈÆóÀÎ ´ë½Ã(Dash)¸¦ °áÁ¦ ¼ö´ÜÀ¸·Î ¿ä±¸ÇÏ´Â ÃÖÃÊÀÇ ·£¼¶¿þ¾îÀÌ´Ù. ºí·¢·çºñ(BlackRuby)¿Í »ï»ïÀº 2018³â 1ºÐ±â¿¡ ÁÖ¿ä À§ÇùÀ¸·Î ¹ß°ßµÈ ·£¼¶¿þ¾î º¯Á¾ÀÌ´Ù.
4) ´ÙÁß °ø°Ý º¤ÅÍ: 2018³â 1ºÐ±â »çÀ̵å ä³Î °ø°Ý(side channel attack)ÀÌ ±â½ÂÀ» ºÎ·ÈÀ¸³ª °¡Àå ÁÖµÈ °ø°ÝÀº ¸ð¹ÙÀÏ ÀåÄ¡¸¦ Ÿ±êÀ¸·Î ÇÑ °ø°Ý°ú ¶ó¿ìÅÍ¡¤À¥¡¤ÀÎÅÍ³Ý ±â¼ú¿¡ ´ëÇÑ Àß ¾Ë·ÁÁø ÀͽºÇ÷ÎÀÕÀ̾ú´Ù. Á¶Á÷ 21%°¡ ¸ð¹ÙÀÏ ¸Ö¿þ¾î¿¡ ´ëÇØ º¸°íÇߴµ¥ ÀÌ´Â ÀüºÐ±â ´ëºñ 7% Áõ°¡ÇÑ ¼öÄ¡·Î IoT ÀåÄ¡°¡ Áö¼ÓÀûÀΠŸ±êÀÌ µÇ°í ÀÖ´Ù´Â Á¡À» º¸¿©ÁØ´Ù. ¶ÇÇÑ, »çÀ̹ö ¹üÁËÀÚµéÀº Á¦·Îµ¥ÀÌ °ø°Ýó·³ ÆÐÄ¡µÇÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¶§ È¿°ú°¡ ³ô´Ù´Â Á¡À» ÀνÄÇÏ°í ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀͽºÇ÷ÎÀÕÀÇ 1À§ Ÿ±ê, ¶ó¿ìÅÍ´Â Àüü °ø°Ý ¾ç¿¡¼ 2À§ Ÿ±ê¿¡ ¿Ã¶ú´Ù. CMS(Content Management Systems, ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ) ¹× À¥À» ÀÌ¿ëÇÑ ±â¼úµµ °ø°Ý ´ë»óÀ̾ú´Ù.
5) ÆÐÄ¡¸¸ ÇÏ´Â °Íº¸´Ù ´õ Ź¿ùÇÑ ¹æ¹ý ¡®»çÀ̹ö À§»ý¡¯: Åë½ÅÀÌ °¨ÁöµÈ ¿¬¼Ó Àϼö¸¦ ±âÁØÀ¸·Î º¿³Ý °¨¿°ÀÌ ¾ó¸¶³ª Áö¼ÓµÇ´ÂÁö ÃøÁ¤Çغ¸¸é ´Ü¼ø ÆÐÄ¡º¸´Ù »çÀ̹ö À§»ýÀÌ ´õ Áß¿äÇÏ´Ù´Â »ç½ÇÀ» ¾Ë ¼ö ÀÖ´Ù. Á¶»ç¿¡ ÀÇÇÏ¸é º¿³Ý °¨¿°ÀÇ 58.5%°¡ °°Àº ³¯ ŽÁöµÇ°í Ä¡·áµÆ´Ù. º¿³Ý 17.6%´Â ¿¬¼Ó 2ÀÏ°£, 7.3%´Â 3ÀÏ°£ Áö¼ÓµÆÀ¸¸ç, ¾à 5%´Â ÀÏÁÖÀÏ ÀÌ»ó Áö¼ÓµÆ´Ù. ÀÏ·Ê·Î, ¾Èµå·Î¸Þ´Ù(Andromeda) º¿³ÝÀº 2017³â 4ºÐ±â¿¡ »ç¶óÁø µí ÇßÀ¸³ª, 1ºÐ±â µ¥ÀÌÅ͸¦ º¸¸é ¾ç°ú À¯Çà Á¤µµ ¸ðµÎ¿¡¼ ÇöÀúÈ÷ Áõ°¡Çß´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
6) ¿î¿µ ±â¼ú(OT)¿¡ ´ëÇÑ °ø°Ý: OT °ø°ÝÀÌ Àü¹ÝÀûÀÎ °ø°Ý ȯ°æ¿¡¼ Â÷ÁöÇÏ´Â ºñÀ²Àº ÀûÁö¸¸, À§Çù Æ®·»µå Ãø¸é¿¡¼ º¼ ¶§´Â »ó´çÈ÷ À¯ÀÇÇØ¾ß ÇÑ´Ù. ÀÌ ¼½ÅÍ´Â ÀÎÅͳݿ¡ ¿¬°áµÇ±â ¶§¹®¿¡ º¸¾È°ú °ü·ÃµÈ ÀáÀçÀûÀÎ ÆÄ±Þ È¿°ú°¡ Å©´Ù. ÇöÀç ´ëºÎºÐÀÇ ÀͽºÇ÷ÎÀÕ È°µ¿Àº ±¤¹üÀ§ÇÏ°Ô À¯Æ÷µÅ °íµµ·Î Ÿ±êȵŠÀÖÀ¸¸ç, °¡Àå º¸ÆíÀûÀÎ 2°¡Áö »ê¾÷ Åë½Å ÇÁ·ÎÅäÄÝÀ» ´ë»óÀ¸·Î ÇÏ°í ÀÖ´Ù. À̹ø Á¶»ç´Â ¾Æ½Ã¾Æ Áö¿ª¿¡¼ »ê¾÷Á¦¾î½Ã½ºÅÛ(ICS) ÀͽºÇ÷ÎÀÕ ½Ãµµ°¡ ´Ù¸¥ Áö¿ª¿¡¼ÀÇ ICS ÀͽºÇ÷ÎÀÕ È°µ¿ Á¤µµ¿Í ºñ±³ÇÒ ¶§ ´õ ¸¹ÀÌ È®»êµÅ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>