¡°¡®Á¦¾î ½Ã½ºÅÛÀÇ ¿î¿µ¾ÈÁ¤¼ºÀ» º¸ÀåÇÏ´Â Ãë¾àÁ¡Áø´Ü ÇÁ·¹ÀÓ¿öÅ© °³¹ß¡¯ ÀÎÁ¤¹Þ¾Æ ±â»µ¡±
¡°±¹°¡ Àü¹Ý¿¡ Àû¿ë °¡´ÉÇÑ Á¦¾î ½Ã½ºÅÛ º¸¾È±â¼ú ¿¬±¸ À§ÇØ ³ë·ÂÇÒ °Í¡±
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¡°Á¦°¡ ¾ÖÂøÀ» °®°í ÁøÇàÇß´ø ¡®Á¦¾î ½Ã½ºÅÛÀÇ ¿î¿µ¾ÈÁ¤¼ºÀ» º¸ÀåÇÏ´Â Ãë¾àÁ¡Áø´Ü ÇÁ·¹ÀÓ¿öÅ© °³¹ß¡¯ ÇÁ·ÎÁ§Æ®ÀÇ °ø·Î¸¦ ÀÎÁ¤¹ÞÀº °Í °°¾Æ ±â»Ú°Ô »ý°¢ÇÕ´Ï´Ù. ¼ö»ó ÀÚüµµ ±â»ÚÁö¸¸ Çѱ¹³²ºÎ¹ßÀüÀÇ Á¦¾î ½Ã½ºÅÛ º¸¾ÈÀÌ ¿Ã¹Ù¸¥ ¹æÇâÀ¸·Î ³ª¾Æ°¡°í ÀÖ´Ù´Â °ÍÀ» ÀÎÁ¤¹Þ¾Ò´Ù´Â Á¡¿¡ Àǹ̸¦ µÎ°í ½Í½À´Ï´Ù.¡±
¡ãISLA Á¤º¸º¸¾È ½Ç¹«ÀÚ ºÎ¹®¿¡¼ ¼ö»óÇÑ Çѱ¹³²ºÎ¹ßÀü Çѽ¿¬ ´ë¸®[»çÁø=Çѽ¿¬ ´ë¸®]
(ISC)©÷°¡ ÁÖ°üÇÏ´Â Á¦12ȸ ¿¬·Ê ¾Æ½Ã¾Æ~ÅÂÆò¾ç Á¤º¸º¸¾È ¸®´õ½Ê °ø·Î ÇÁ·Î±×·¥(Asia-Pacific Information Security Leadership Achievements Program, ÀÌÇÏ ISLA)ÀÇ Á¤º¸º¸¾È ½Ç¹«ÀÚ ºÎ¹®¿¡¼ ¼ö»óÇÑ Çѱ¹³²ºÎ¹ßÀü Çѽ¿¬ ´ë¸®´Â ¡°PythonÀ» ÀÌ¿ëÇØ ¾÷¹«»ó ÇÊ¿äÇÑ ÇÁ·Î±×·¥µéÀ» Á÷Á¢ °³¹ßÇÏ°í ÀÖ´Ù¡±¸ç ¡°´ÙÁß¹é½Å ½Ã½ºÅÛÀ̶ó´ø°¡ ¾Ç¼º¸ÞÀÏ ÈÆ·Ã ½Ã½ºÅÛ, ¹æȺ® ÀÚµ¿Â÷´Ü ½Ã½ºÅÛ µîÀ» ¿¹·Î µé ¼ö ÀÖ´Ù. ¼ö»óÀ» À§ÇØ ÁغñÇß´ø °Ç ¾Æ´ÏÁö¸¸, ÀÌ·¯ÇÑ È°µ¿À» ÁÁ°Ô ºÁÁֽŠ°Í °°´Ù¡±¸ç ¼ö»ó¼Ò°¨À» ÀüÇß´Ù.
ÀÌ´ÏÅØ°ú ·Ôµ¥Á¤º¸Åë½Å, ÇϿ츮 µî º¸¾È¾÷ü¿¡¼ Ãë¾àÁ¡ Á¡°Ë°ú ¸ðÀÇÇØÅ· ¾÷¹«¸¦ ¸Ã¾Ò´ø ±×´Â Áö³ 2015³â 3¿ù Çѱ¹³²ºÎ¹ßÀü¿¡ ÀÔ»çÇØ ÇöÀç±îÁö º¸¾È ÀÎÇÁ¶ó ¼³°è, Á¦¾î ½Ã½ºÅÛ º¸¾È ¾÷¹« µîÀ» ¸Ã°í ÀÖ´Ù.
¹ßÀü¼Ò µî »çȸ±â¹Ý½Ã¼³À» ³ë¸° »çÀ̹ö°ø°Ý ½Ãµµ´Â ²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù. ÀÌ¿¡ Çѱ¹³²ºÎ¹ßÀüµµ Á¤º¸º¸¾È °È¸¦ À§ÇØ ½ÉÇ÷À» ±â¿ïÀÌ°í ÀÖ´Ù.
ÀÌ¿Í °ü·Ã ÇÑ ´ë¸®´Â ¡°Çѱ¹³²ºÎ¹ßÀüÀº ±â¹Ý½Ã¼³ÀÌ´Ù º¸´Ï ÃÖ°í ¼öÁØÀÇ º¸¾È ÀÎÇÁ¶ó¸¦ ±¸ÃàÇϱâ À§ÇØ ¸¹Àº ¿¹»êÀ» »ç¿ëÇÏ°í ÀÖ´Ù¡±¸ç ¡°ÇÏÁö¸¸ ¹«¾ùº¸´Ùµµ ÀÓÁ÷¿øµéÀÌ ³ôÀº ¼öÁØÀÇ º¸¾ÈÀνÄÀ» °®µµ·Ï Çϴµ¥ ´õ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ°í ÀÖ´Ù. ¿ÃÇØ ÃÊ Ç÷¡½Ã Ç÷¹À̾¼ ¡®CVE-2018-4878¡¯ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆÀ» ¶§ ÀúÈñ´Â ÆÐÄ¡°¡ ³ª¿Ã ¶§±îÁö ¸ðµç ÀÎÅÍ³Ý PC¿¡¼ Ç÷¡½Ã Ç÷¹À̾ Á¦°ÅÇß´Ù¡±°í ¹àÇû´Ù. Ç÷¡½Ã Ç÷¹À̾ Á¦°ÅµÇ¸é¼ ¾÷¹«¿¡ ¸¹Àº ºÒÆíÀ» °Þ¾úÀ½¿¡µµ ¸ðµç Á÷¿øµéÀÌ ºÒ¸¸ ¾øÀÌ º¸¾ÈÁ¤Ã¥À» µû¶óÁá´Ù¸ç ÀÓÁ÷¿øÀÌ º¸¾ÈÀÇ Çʿ伺À» °ø°¨ÇÏ°í ÀÖ¾î °ú°¨ÇÑ º¸¾ÈÁ¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ¾ú´Ù´Â °Ô ÇÑ ´ë¸®ÀÇ ¼³¸íÀÌ´Ù.
±×´Â ÃÖ±Ù °ü½É ÀÖ°Ô ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Â º¸¾ÈÀ§ÇùÀ¸·Î, ±â¹Ý½Ã¼³À» ´ë»óÀ¸·Î ÇÑ »çÀ̹ö°ø°Ý »ç·Ê¿Í PLC, HMI °ü·Ã ½Å±Ô Ãë¾àÁ¡, ¸ÁºÐ¸® ¿ìȸ±â¼ú µî Á¦¾î ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â À§ÇùµéÀ» ²Å¾Ò´Ù. ƯÈ÷, Á¦¾î ½Ã½ºÅÛ ³» ¼³ºñµéÀº À©µµ¿ì(Windows)¿Í °°ÀÌ ÀϹÝÀûÀÎ ¿î¿µÃ¼Á¦¸¦ »ç¿ëÇÏ°í ÀÖ´Ù. µû¶ó¼ ÇÑ ´ë¸®´Â ½Ã½ºÅÛÀ̳ª ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ µîÀÇ º¸¾Èµ¿Çâ¿¡µµ °ü½ÉÀ» ±â¿ïÀÌ°í ÀÖ´Ù°í ¹àÇû´Ù.
¶ÇÇÑ, ±¹³» º¸¾È»ê¾÷°ú °ü·ÃÇؼ ºòµ¥ÀÌÅÍ ºÐ¼®ÀÌ °¡´ÉÇϵµ·Ï ·Î±× Æ÷¸Ë¿¡ ´ëÇÑ ºÐ·ù¸¦ ¸íÈ®È÷ ÇÏ°í, ±â¾÷ °£ È°¹ßÇÑ Çù·ÂÀ» ÅëÇØ ±Û·Î¹ú Æ®·»µå¿¡ ÁØÇÏ´Â »ýÅ°踦 ±¸ÃàÇØ¾ß ÇÑ´Ù°í ÇÑ ´ë¸®´Â °Á¶Çß´Ù.
¡°ÃÖ±Ù¿¡´Â ±â¾÷¿¡¼ ¿î¿µÇÏ´Â ¸ðµç º¸¾È¼³ºñÀÇ ·Î±×¸¦ SIEMÀ¸·Î ÅëÇÕÇÏ°í, ºòµ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ¿¬°ü¼ºÀ» ºÐ¼®ÇÏ´Â ±â¼úÀÌ Æ®·»µå·Î ÀÚ¸® Àâ¾Ò½À´Ï´Ù. ±Û·Î¹ú Á¦Á¶»çµéÀº ÀÌ·¯ÇÑ È帧À» ÀÏÂġ ÆľÇÇÏ°í ¼·Î Çù·ÂÇØ »ýÅ°踦 ±¸ÃàÇÏ°í Àִµ¥¿ä. ¿Ü»ê SIEM°ú ¿Ü»ê ¹æȺ®ÀÇ °æ¿ì º°µµÀÇ ÀÛ¾÷ ¾øÀÌ ÀÚµ¿À¸·Î ¿¬µ¿µÇ°í À§ÇùÀÌ ºÐ¼®µÇ´Â °ÍÀ» ¿¹·Î µé ¼ö ÀÖ½À´Ï´Ù. ¿ì¸®³ª¶óÀÇ °æ¿ì ·Î±× Æ÷¸ËÀÌ µ¿ÀÏ Á¦Ç°ÀÓ¿¡µµ ºÒ±¸ÇÏ°í ¹öÀüº°·Î ´Ù¸£°í, ÇüÅ ¶ÇÇÑ ºòµ¥ÀÌÅÍ ºÐ¼®¿¡ ÀûÇÕÇÏÁö ¾ÊÀº °æ¿ì°¡ ÀÖ½À´Ï´Ù. µû¶ó¼ SIEMÀÌ µµÀ﵃ °æ¿ì º°µµÀÇ ±â¼úÁö¿øÀ» ÅëÇØ ·Î±×¸¦ ºÐ¼®ÇØ¾ß µÇ°í, »óȲ¿¡ µû¶ó¼´Â »ç¿ëÀÚÀÇ ¿ä±¸»çÇ×À» ÃæÁ·Çϱâ À§ÇØ º°µµ·Î °³¹ßÇØ¾ß ÇÕ´Ï´Ù.¡±
ÀÌ¾î ±×´Â Á¤º¸º¸¾È ºÐ¾ß¿¡ Á¾»çÇÏ¸é¼ Èûµç Á¡¿¡ ´ëÇØ Á¤º¸°øÀ¯°¡ ¾È µÇ´Â °ÍÀ» ²Å¾Ò´Ù. À̸¦Å×¸é ¿ì¸®³ª¶ó´Â Çѱ۹®¼ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ APT °ø°ÝÀÌ À̽´Àε¥µµ ÀÏ¹Ý ±â¾÷µéÀº °ü·ÃÇÑ ¾Ç¼º ¹®¼ ÆÄÀÏÀ» ±¸ÇÒ ¹æ¹ýÀÌ ÀüÇô ¾ø´Ù´Â °Í. ÀÌ·Î ÀÎÇØ º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇϰųª Æò°¡ÇÒ ¶§ Á¦´ë·Î µÈ Å×½ºÆ®°¡ °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù´Â °Ô ±×ÀÇ ÁöÀûÀÌ´Ù.
¡°ÀÏÁ¤ÇÑ ÅëÁ¦ ÇÏ¿¡ Ãë¾àÁ¡ ÆÄÀÏÀ» °øÀ¯ÇÏ°í, Á¤º¸¸¦ Á¦°ø¹ÞÀº ±â°üÀº Ãß°¡ ¼öÁýµÈ µ¥ÀÌÅ͸¦ ´Ù½Ã Á¦°øÇÏ´Â °øÀ¯¸ðµ¨ÀÌ »ý±â¸é ÁÁÀ» °Í °°½À´Ï´Ù. ¾Ç¼º ÆÄÀÏÀÌ ¾Æ¹«·± ÅëÁ¦ ¾øÀÌ À¯ÃâµÉ °æ¿ì ½É°¢ÇÑ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡´Â µ¿ÀÇÇÏÁö¸¸, È°¹ßÇÑ Á¤º¸°øÀ¯·Î ¾òÀ» ¼ö ÀÖ´Â ±àÁ¤Àû È¿°úµµ ÇѹøÂëÀº »ý°¢ÇØ º¼ ÇÊ¿ä°¡ ÀÖ½À´Ï´Ù.¡±
¾ÕÀ¸·Î °èȹ°ú ¸ñÇ¥¿¡ ´ëÇØ Çѽ¿¬ ´ë¸®´Â ¡°ÇöÀç Á¦¾î ½Ã½ºÅÛÀÇ ¿î¿µ¾ÈÁ¤¼ºÀ» º¸ÀåÇÏ´Â Ãë¾àÁ¡ Áø´Ü ü°è¸¦ ±¸ÃàÇØ Á¦¾îº¸¾È ¿µ¿ª¿¡ µµÀüÇÒ ¼ö ÀÖ´Â ±âÃʸ¦ ¸¶·ÃÇß´Ù¡±¸ç ¡°¾ÆÁ÷ °¥ ±æÀÌ ¸ÖÁö¸¸ ÇöÀç±îÁö ±¸ÃàµÈ ½Ã½ºÅÛÀ» Àß ¿î¿µÇØ µ¥ÀÌÅ͸¦ °è¼Ó ½×°í, À̸¦ Åä´ë·Î ±¹°¡ Àü¹Ý¿¡ Àû¿ë °¡´ÉÇÑ Á¦¾î ½Ã½ºÅÛ º¸¾È±â¼úÀ» ¿¬±¸ÇÒ ¿¹Á¤¡±À̶ó°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>