2020³â Á¶Á÷¿¡¼ »ç¿ëÇÏ´Â °ü¸® µµ±¸¸¦ ¾Ç¿ëÇÏ´Â °ø°Ý Áö¼Ó µî ¿¹Ãø
2019³â »ç¿ëÀÚ Á¤º¸ ¼öÁýÇÏ´Â ½ºÇǾî ÇÇ½Ì °íµµÈ µî ¼±Á¤
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] º¸¾È Àü¹® ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â ´Ù°¡¿À´Â 2020³âÀ» ¸Â¾Æ ¡®2020³â ¿¹»ó º¸¾ÈÀ̽´ TOP 5¡¯¿Í ¡®2019³â ÁÖ¿ä º¸¾ÈÀ̽´ TOP 5¡¯¸¦ 17ÀÏ ¹ßÇ¥Çß´Ù. ¸ÕÀú À̽ºÆ®½ÃÅ¥¸®Æ¼´Â °¥¼ö·Ï °íµµÈµÈ ¼ö¹ýÀ» È°¿ëÇÏ´Â »çÀ̹ö º¸¾È À§Çù ´ëºñ¸¦ À§ÇØ ¡â¸ÖƼ Ç÷§ÆûÀÌ È°¿ëµÈ °ø°Ý ±â¹ý È®´ë ¡â°³Àο¡¼ ±â¾÷À¸·Î ·£¼¶¿þ¾î °ø°ÝŸ±ê º¯È ¡âÁ¶Á÷¿¡¼ »ç¿ëÇÏ´Â °ü¸® µµ±¸¸¦ ¾Ç¿ëÇÏ´Â °ø°Ý Áö¼Ó ¡â¹®¼ ÆÄÀÏ Ãë¾àÁ¡À» È°¿ëÇÑ ½ºÇǾî ÇÇ½Ì °íµµÈ ¡â°ø±Þ¸Á °ø°Ý°ú ¿öÅ͸µ Ȧ(Watering Hole) °ø°Ý ÇüÅÂÀÇ °áÇÕÀ» ¡®2020³â ¿¹»ó º¸¾ÈÀ̽´ TOP 5¡¯·Î ²Å¾Ò´Ù.
[À̹ÌÁö=À̽ºÆ®½ÃÅ¥¸®Æ¼]
1. ¸ÖƼ Ç÷§ÆûÀÌ È°¿ëµÈ °ø°Ý ±â¹ý È®´ë
ÀüÅëÀûÀÎ À̸ÞÀÏÀ» È°¿ëÇÑ »çȸ°øÇÐÀû ±â¹ýÀº ¹°·Ð, ÆäÀ̽ººÏ°ú °°Àº SNS, À¯Æ©ºê¿Í °°Àº µ¿¿µ»ó »çÀÌÆ®, Ä«Ä«¿ÀÅå µîÀ» ÅëÇÑ ¾Èµå·ÎÀÌµå ±â¹Ý ¾Ç¼º ¾Û ÀüÆÄ ¹æ½ÄÀÇ °íµµÈ ¹× ¸ÂÃãÇü ¸ð¹ÙÀÏ APT °ø°ÝÀÇ ¹üÀ§°¡ È®´ëµÉ Àü¸ÁÀÌ´Ù. ¸ÆOS ¾Ç¼ºÄڵ带 È°¿ëÇÑ °ø°Ý ¿ª½Ã Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ƯÈ÷ ±¹¹æ¡¤ÅëÀÏ¡¤¿Ü±³¡¤¾Èº¸ ¹× ´ëºÏ °ü°èÀÚ¸¦ °Ü³ÉÇÑ Ç¥Àû °ø°ÝÀÌ ¸ð¹ÙÀÏ·Î ÁýÁßµÉ °ÍÀ¸·Î º¸ÀδÙ.
2. °³Àο¡¼ ±â¾÷À¸·Î ·£¼¶¿þ¾î °ø°ÝŸ±ê º¯È
ºÒƯÁ¤ ´Ù¼ö¿¡°Ô À¯Æ÷µÇ´ø ·£¼¶¿þ¾î °ø°ÝÀº Á¡Â÷ °¨¼ÒÇÏ´Â Ãß¼¼¸¦ º¸ÀÌ°í ÀÖ´Ù. ´Ù¸¸, ÇâÈÄ °ø°ÝÀÚµéÀº ÀÏ´Ü °ø°Ý¿¡ ¼º°øÇϸé Å©°Ô ¼öÀÍÀ» ³¾ ¼ö ÀÖ´Â ÀڱݷÂÀÌ ÀÖ´Â ±â¾÷À» Ÿ±êÀ¸·Î ÇÏ´Â ·£¼¶¿þ¾î °ø°ÝÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ƯÈ÷ ¼ºñ½º ¹üÀ§°¡ ³ÐÀº ÀÎÇÁ¶ó Á¦°ø¾÷ü ¹× µ¥ÀÌÅÍÀúÀå¼Ò(DB) µîÀÌ ÁÖ¿ä Ÿ±êÀÌ µÉ °¡´É¼ºÀÌ ³ô´Ù.
3. Á¶Á÷¿¡¼ »ç¿ëÇÏ´Â °ü¸® µµ±¸¸¦ ¾Ç¿ëÇÏ´Â °ø°Ý Áö¼Ó
À©µµ¿ì °ü¸®µµ±¸(WMI), ¿ø°ÝÁ¢±Ù ¹× °ü¸® Åø, AD(ActiveDirectory), °èÁ¤°ü¸® Åø µî Á¶Á÷¿¡¼ »ç¿ëÇÏ´Â Á¤»óÀûÀÎ °ü¸® µµ±¸ ȤÀº Á¤»óÀûÀÎ °ü¸® µµ±¸¸¦ Å©·¡Å·ÇÑ ÅøÀ» ¾Ç¿ëÇÏ´Â ¹æ½ÄÀ¸·Î °ø°ÝÀÚµéÀº Á¤»óÀûÀÎ ÇÁ·Î¼¼½º·Î °¡ÀåÇÏ¿© Ÿ±ê¿¡ Á¶¿ëÈ÷ Á¢±ÙÇÒ °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ÇüÅ·ΠÁö¼ÓÀûÀÌ°í Àº¹ÐÇÏ°Ô ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÏ¿©, Á¤º¸¸¦ Å»ÃëÇÏ°í APT °ø°ÝÀ» ¼öÇàÇÏ´Â ½Ãµµ°¡ 2020³â¿¡µµ Áö¼ÓÀûÀ¸·Î ³ªÅ¸³¯ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
4. ¹®¼ ÆÄÀÏ Ãë¾àÁ¡À» È°¿ëÇÑ ½ºÇǾî ÇÇ½Ì °íµµÈ
ÇѱÛ(.HWP), ¿öµå(.DOC) µîÀÇ ¹®¼ Çü½ÄÀ» ±â¹ÝÀ¸·Î ÇÑ ½ºÇǾî ÇǽÌ(Spear Phishing)Àº ÀüÅëÀûÀÎ ¹æ½ÄÀÌÁö¸¸ È¿°ú°¡ ³ôÀº °ø°Ý ¹æ½Ä Áß Çϳª·Î, 2020³â¿¡µµ ¹®¼ ÆÄÀÏ Ãë¾àÁ¡À» È°¿ëÇÑ °ø°ÝÀÌ Áö¼ÓµÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. º¸¾È ¼Ö·ç¼ÇµéÀÌ ¹®¼ ÆÄÀÏ Ãë¾àÁ¡¿¡ ´ëÇÑ ´ëÀÀ ¹æ¹ýÀ» °®Ã߱⠽ÃÀÛÇÔ¿¡ µû¶ó, °ø°ÝÀڵ鵵 ±âÁ¸ °ø°Ý ¹æ½Ä È°¿ë°ú ´õºÒ¾î º¸¾È¼Ö·ç¼ÇÀ» ¿ìȸ ½ÃµµÇÏ´Â »õ·Î¿î °íµµÈµÈ °ø°Ý ±â¹ýÀÌ µµÀÔÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. µû¶ó¼ Á¶±ÝÀÌ¶óµµ Àǽɽº·´°Å³ª ½Å·ÚÇϱ⠾î·Á¿î ÆÄÀÏ¿¡ Á¢±ÙÇÏÁö ¾Êµµ·Ï °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä¸ÁµÈ´Ù.
5. °ø±Þ¸Á °ø°Ý°ú ¿öÅ͸µ Ȧ °ø°ÝÀÌ °áÇÕµÈ ÇüÅ·ΠÁøÈ
±âÁ¸ À¥ Ãë¾àÁ¡À» ¾Ç¿ëÇØ Æ¯Á¤ Ÿ±êÀ» ³ë¸®´Â ¿öÅ͸µ Ȧ °ø°Ý¿¡¼ °ø±Þ¸Á °ø°Ý ÇüÅÂÀÇ °³³äÀÌ °áÇÕµÈ ÇüÅ·Π°ø°Ý ¼ö¹ýÀÌ ÁøÈÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌ °ø°Ý ¼ö¹ýÀº Á¤»ó À¥ »çÀÌÆ®¿¡ µî·ÏµÈ ÆÄÀÏÀ» °ø°ÝÀÚ°¡ ¾Ç¼º ÆÄÀÏ·Î ±³¹¦È÷ ¹Ù²ãÄ¡±âÇØ, ÇØ´ç ºÐ¾ßÀÇ À¥ ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â »ç¿ëÀÚµéÀÌ ÀǽɾøÀÌ ¾Ç¼º ÆÄÀÏÀ» ³»·Á¹Þµµ·Ï À¯µµÇÑ´Ù.
¶ÇÇÑ, À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ¿Ã ÇÑ ÇØ ¹ß»ýÇÑ ÁÖ¿ä º¸¾ÈÀ̽´ TOP 5µµ ¼±Á¤Çß´Ù. À̽ºÆ®½ÃÅ¥¸®Æ¼°¡ ¼±Á¤ÇÑ 2019³â ÁÖ¿ä º¸¾ÈÀ̽´·Î´Â ¡â¼Òµð³ëÅ°ºñ(Sodinokibi)¿Í ³ÛƼ(Nemty)ÀÇ µîÀå°ú °µµåÅ©·¦(GandCrab) ¿î¿µ Á¾·á ¡âÀ̸ðÅÝ(Emotet) ¾Ç¼ºÄÚµåÀÇ ±ÞÁõ ¡â´Ù¾çÇÑ ÇüÅ·Π»ç¿ëÀÚµéÀÇ °èÁ¤Á¤º¸¸¦ ¼öÁýÇÏ´Â ÇÇ½Ì °ø°Ý ¼ºÇà ¡â²ÙÁØÈ÷ À¯ÇàÇÏ´Â ¸öÄ· ÇÇ½Ì ¡âÀ©µµ¿ì7 ¿î¿µÃ¼Á¦(OS) Áö¿ø Á¾·á ´ëÀÀ À̽´°¡ ÀÖ´Ù.
1. ¼Òµð³ëÅ°ºñ¿Í ³ÛƼÀÇ µîÀå°ú °µµåÅ©·¦ ¿î¿µ Á¾·á
2019³â °¡Àå ÁÖ¸ñ¹ÞÀº ·£¼¶¿þ¾î À̽´´Â ¼Òµð³ëÅ°ºñ¿Í ³ÛƼÀÇ µîÀåÀ̾ú´Ù. »õ·Î¿î ·£¼¶¿þ¾î°¡ À¯ÇàÇÏ°í À¯Æ÷µÊ¿¡ µû¶ó ÀÚ¿¬½º·´°Ô 2018³â°ú 2019³â »ó¹Ý±â¸¦ ´ëÇ¥ÇÏ´ø °µµåÅ©·¦ °ø°ÝÀÌ °¨¼ÒÇÏ°í, ¼Òµð³ëÅ°ºñ¿Í ³ÛƼ°¡ ÀÌ ÀÚ¸®¸¦ ´ëüÇß´Ù. ¼Òµð³ëÅ°ºñ´Â 2019³â 4¿ù¿¡ °ø°³µÈ ·£¼¶¿þ¾î·Î, ÃÖÃÊ¿¡´Â ¿À¶óŬ À¥·ÎÁ÷(Oracle Weblogic)ÀÇ Ãë¾àÁ¡(CVE-2019-2725)À» ¾Ç¿ëÇÏ¿© À¯Æ÷µÆ°í, ÀÌÈÄ °µµåÅ©·¦¿Í À¯»çÇÏ°Ô À̸ÞÀÏ Ã·ºÎÆÄÀÏÀ» È°¿ëÇÑ °ø°Ý¹æ½ÄÀ» »ç¿ëÇÏ°í ÀÖ´Ù. ÇÑÆí, ³ÛƼ´Â Áö³ 8¿ù ¸» ¹ß°ßµÈ ½ÅÁ¾ ·£¼¶¿þ¾î·Î, ³×À̹ö, ÇѸÞÀÏ µî »ç¿ëÀڵ鿡°Ô Ä£¼÷ÇÑ µµ¸ÞÀÎÀÇ ÇÇ½Ì ¸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÇ¸ç, ¼Òµð³ëÅ°ºñ¿Í ÇÔ²² 2019³â 4ºÐ±â ±¹³»¿¡ ÃÖ´Ù À¯Æ÷µÈ ·£¼¶¿þ¾î Áß Çϳª´Ù.
2. À̸ðÅÝ ¾Ç¼ºÄÚµåÀÇ ±ÞÁõ
À̸ðÅÝ ¾Ç¼ºÄÚµå´Â ±ÝÀ¶Á¤º¸¸¦ Å»ÃëÇϱâ À§ÇÑ ¾Ç¼ºÄÚµå·Î, 2014³â¿¡ óÀ½ ¹ß°ßµÇ¾ú´Ù. ±¹³»¿¡¼´Â 2018³â ÇϹݱâºÎÅÍ Á¡Â÷ Áõ°¡Çϱ⠽ÃÀÛÇÏ¿´À¸¸ç, 2019³â µé¾î ¿©·¯ °¡Áö °ø°ÝÀ» Á¶°Ç¿¡ ¸ÂÃç ¼öÇàÇÒ ¼ö ÀÖ´Â ÇüÅ·Πº¯°æµÇ¸é¼ À¯Æ÷°¡ Å©°Ô Áõ°¡Çß´Ù. ÀÌ·¯ÇÑ Æ¯Â¡À¸·Î ÀÎÇØ, ÃÖ±Ù »çÀ̹ö¹üÁË ´ÜüÀÇ ¾Ç¼ºÄÚµå À¯Æ÷¿¡µµ À̸ðÅÝ ¾Ç¼ºÄڵ尡 È°¿ëµÇ°í ÀÖ´Â Á¤È²µµ ¹ß°ßµÇ°í ÀÖ´Ù. À̸ðÅÝ ¾Ç¼ºÄÚµå´Â ±¸¸Å ¼ÛÀå, À¯Æ©ºê È«º¸, ¼ö¼ö·á µî ´Ù¾çÇÑ ³»¿ëÀ¸·Î À§ÀåÇÑ ÇÇ½Ì À̸ÞÀÏÀ» ÅëÇØ À¯Æ÷µÈ´Ù. ÁÖ·Î ±â¾÷ÀÇ °ø°³µÈ À̸ÞÀÏ ÁÖ¼Ò¸¦ ÅëÇØ À¯Æ÷µÇ°í ÀÖÀ¸¸ç, °¨¿° ½Ã¿¡´Â Á¤º¸ À¯Ãâ, Ãß°¡ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå µî ´Ù¾çÇÑ ÇÇÇØ°¡ ¹ß»ýÇÏ´Â ¸¸Å ±â¾÷ ´ã´çÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
3. ´Ù¾çÇÑ ÇüÅ·Π»ç¿ëÀÚµéÀÇ °èÁ¤Á¤º¸¸¦ ¼öÁýÇÏ´Â ÇÇ½Ì °ø°Ý ¼ºÇà
2019³â¿¡µµ ±¹³» À¯¸í Æ÷ÅÐ ·Î±×ÀÎ ÆäÀÌÁö, ƯÁ¤ °ø°ø±â°ü, ´º½º·¹ÅÍ, ½º¸¶Æ®Æù Á¦ÀÛ»ç, ±â¾÷ ±×·ì ¸ÞÀÏ µîÀ» »çĪÇÏ¿©, ±×·ì °èÁ¤ ¸ÞÀÏ È¤Àº °³ÀÎ °èÁ¤ ¸ÞÀÏ ´ã´çÀÚµéÀÇ °èÁ¤Á¤º¸¸¦ ¼öÁýÇÏ·Á´Â ¸ñÀûÀ¸·Î ÇÇ½Ì °ø°ÝÀÌ ¼ºÇàÇß´Ù. °ø°ÝÀÚµéÀº ±¹³» À¯¸í Æ÷ÅÐ ·Î±×ÀÎ ÆäÀÌÁö¸¦ À§ÀåÇÑ °èÁ¤Á¤º¸ ¼öÁý ¹× SNS ·Î±×ÀÎ ÆäÀÌÁö¸¦ À§ÀåÇÑ ÇÇ½Ì ÆäÀÌÁö»Ó¸¸ ¾Æ´Ï¶ó, ƯÁ¤ °ø°ø±â°üÀ¸·Î À§ÀåÇÏ¿© À̸§°ú Áֹεî·Ï¹øÈ£¸¦ ¼öÁýÇϱ⵵ Çß´Ù. ƯÈ÷ °ø°ø±â°üÀ¸·Î À§ÀåÇÑ ÆäÀÌÁö¿¡¼´Â »ç¿ëÀÚÀÇ ÀǽÉÀ» ´ú±â À§Çؼ »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ À̸§°ú Áֹεî·Ï¹øÈ£¸¦ È°¿ëÇÏ¿© ÇãÀ§·Î »ç°Ç ±â·Ï ȸé±îÁö ¸¸µé¾î¼ º¸¿©ÁÖ´Â Á¤±³ÇÔ±îÁö º¸¿´´Ù.
4. ²ÙÁØÈ÷ À¯ÇàÇÏ´Â ¸öÄ· ÇǽÌ
2013³â°æºÎÅÍ µîÀåÇϱ⠽ÃÀÛÇÑ ¸öÄ· ÇÇ½Ì ¾ÛÀº ÃÖ±Ù±îÁö Àº¹ÐÇÏ°í ²ÙÁØÈ÷ À¯Æ÷µÇ°í ÀÖ´Ù. ¸öÄ· ÇǽÌÀ» ½ÃµµÇÏ´Â °ø°ÝÀÚµéÀº ½º¸¶Æ®Æù äÆà ¾ÛÀ» ÅëÇØ ÇÇÇØÀÚ¸¦ ¹°»öÇÏ°í, À½¶õ È»ó äÆÃÀ» À¯µµÇØ ÇÇÇØÀÚÀÇ À½¶õ ÇàÀ§¸¦ ³ìÈÇÑ´Ù. ±×¸®°í ÇÇÇØÀÚÀÇ ½º¸¶Æ®Æù¿¡ ¾Ç¼º ¾Û ¼³Ä¡¸¦ À¯µµÇÏ¿© ÁöÀÎÀÇ ¿¬¶ôó¸¦ Å»ÃëÇÑ ÈÄ, À½¶õ ÇàÀ§ ¿µ»óÀ» ÁöÀο¡°Ô À¯Æ÷ÇÏ°Ú´Ù°í Çù¹Ú ÈÄ, ±ÝÀüÀ» °¥ÃëÇÏ´Â °ø°Ý ÇüŸ¦ Áö¼ÓÀûÀ¸·Î ¼öÇàÇÑ´Ù. ÀÌ·¯ÇÑ ¸öÄ· ÇǽÌÀÇ ÇÇÇØÀÚ ±Ô¸ð´Â Áö¼ÓÀûÀ¸·Î Ä¿Áö°í ÀÖÀ¸¸ç, äÆÃÀ» ÇÏ´Â »ó´ë¹æÀÌ Àü´ÞÇÏ´Â ¾ÛÀº ¾î¶°ÇÑ °æ¿ì¶óµµ ¼³Ä¡ÇÏÁö ¾Ê¾Æ¾ß ÇÑ´Ù.
5. ±¹³»¿Ü °³ÀÎÁ¤º¸ À¯Ãâ »ç·Ê Áö¼Ó
±¹³» ¾÷ü´Â ¹°·Ð ÇØ¿Ü¿¡¼ À¯¸íÇÑ SNS ¾÷ü ¹× ±ÝÀ¶¾÷ü¸¦ ÅëÇØ ¼ö¾ï °Ç ÀÌ»óÀÇ °³ÀÎÁ¤º¸°¡ ÀÎÅͳݿ¡ ³ëÃâµÇ°Å³ª À¯ÃâµÈ »ç°ÇÀÌ ¹ß»ýÇßÀ¸¸ç, µ¥ÀÌÅͺ£À̽º ¼³Á¤ ¿À·ù ¹®Á¦·Î ÀÎÇÑ ±¹°¡ ´ÜÀ§ÀÇ °³ÀÎÁ¤º¸ À¯ÃâÀÌ ¹ß»ýÇÑ »ç·Êµµ Á¸ÀçÇß´Ù. 2019³â 6¿ù ÇàÁ¤¾ÈÀüºÎ¿¡¼´Â °³ÀÎÁ¤º¸ º¸È£ Á¶Ä¡ °È Â÷¿ø¿¡¼ Á¢¼Ó±â·Ï Ç׸ñÀ» ±¸Ã¼ÀûÀ¸·Î ¸í½ÃÇÏ°í Á¢¼Ó±â·ÏÀÇ º¸°ü/°ü¸® ±â°£À» ¿¬ÀåÇÏ´Â µîÀÇ ³»¿ëÀ» ´ãÀº ¡®°³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ ±âÁØ¡¯À» °³Á¤Çß´Ù. ¶ÇÇÑ, °³ÀÎÁ¤º¸ À¯Ã⠽à ÇÇÇØÀÚ¿¡°Ô ¼ÕÇعè»ó Ã¥ÀÓÀÌÇàÀ» º¸ÀåÇϱâ À§ÇÑ ¡®°³ÀÎÁ¤º¸ ¼ÕÇعè»ó Ã¥ÀÓº¸»óÁ¦µµ¡¯¸¦ µµÀÔÇßÀ¸¸ç 2019³â ¿¬¸»±îÁö °èµµ±â°£À¸·Î ¿î¿µ ÁßÀÎ »óȲÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>