Äڷγª °ü·Ã µ¥ÀÌÅÍ°¡ ÃÖÁ¾ ¸ñÇ¥...¾ÆÁ÷±îÁö´Â ÀÌ¹Ì °ø°³µÈ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ÁÖ·Î ÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Äڷγª »çÅ°¡ Áö¼ÓµÈ Áö ¹ú½á ¼ö°³¿ùÀÌ´Ù. Àü ¼¼°è ±â¾÷µéÀÌ ±Ô¸ð¿Í »ó°ü¾øÀÌ »ýÁ¸À» À§ÇÑ ³ë·Â¿¡ ¹ÚÂ÷¸¦ °¡ÇÏ°í ÀÖ´Ù. ¸» ±×´ë·Î È¥¶õÀÇ ¶§´Ù. ÀÌ·¸°Ô ¾îÁö·¯¿î ¿ÍÁß¿¡ »çÀ̹ö °ø°ÝÀÚµéÀº ÀڽŵéÀÇ ÀÌÀÍÀ» ±Ø´ëÈÇϱâ À§ÇØ ¿©·¯ ¹æ¹ýÀ» ¸ð»öÇÏ°í ÀÖÀ¸¸ç, ÀÌÁß¿¡´Â ±¹°¡°¡ Áö¿øÇÏ´Â ÇØÄ¿µéÀÇ È°µ¿µµ ²Ï³ª ¸¹ÀÌ ³¢¾î ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.
[À̹ÌÁö = utoimage]
º¸¾È ¾÷ü ¶óµå¿þ¾î(Radware)¿¡ ÀÇÇϸé 2019³â ¸»À» ±âÁØÀ¸·Î 1/4ÀÌ ³Ñ´Â(27%) ±â¾÷µéÀÌ ¿Ü±¹ Á¤ºÎ°¡ °³ÀԵǾî ÀÖ´Â »çÀ̹ö °ø°ÝÀ» ¹ÞÀº ÀûÀÌ ÀÖ´Ù°í ÇÑ´Ù. 2018³â Á¶»ç¿¡¼´Â 19%¿´¾ú´Âµ¥ ¸»ÀÌ´Ù. Áï Äڷγª ÀÌÀü¿¡µµ ÀÌ¹Ì Á¤ºÎ Áö¿øÀ» ¹Þ´Â ÇØÄ¿µéÀÌ ´õ ¿Õ¼ºÇÏ°Ô È°µ¿ÇÒ °ÍÀÌ ¿¹°ßµÇ¾î ÀÖ¾ú´Ù´Â °ÍÀÌ´Ù. ´Ù¸¥ ³ª¶óÀÇ Á¤ºÎ ±â°üÀ» µî¿¡ ¾÷Àº ¼¼·ÂµéÀÌ ¿ì¸® ȸ»ç¸¦ °ø°ÝÇÑ´Ù´Â °Ô ¡®°¡»óÀÇ ½Ã³ª¸®¿À¡¯°¡ ¾Æ´Ï¶ó ¡®Çö½Ç¡¯ÀÎ ¶§°¡ ¹Ù·Î Áö±ÝÀÌ´Ù.
Äڷγª·Î ÀÎÇØ ¹Ù²ï Á¡ÀÌ ÀÖ´Ù¸é ¡®°ø°Ý ´ë»ó¡¯ÀÌ´Ù. ¿ø·¡ Á¤ºÎ Áö¿øÀ» ¹Þ´Â ÇØÄ¿µéÀº ´Ù¸¥ ³ª¶óÀÇ Á¤ºÎ ±â°üÀ̳ª ±ÝÀ¶ ±â°ü, »çȸ ±â¹Ý ½Ã¼³À» ÁÖ¿ä Ç¥ÀûÀ¸·Î »ï¾Ò¾ú´Ù. ½ÇÁ¦·Î ±×·± Á¶Á÷µéÀ» ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÌ Áõ°¡ÇÏ°í Àֱ⵵ Çß´Ù. ÇÏÁö¸¸ Äڷγª »çÅ°¡ ÅÍÁö¸é¼ Á¤ºÎ Áö¿ø ÇØÄ¿µéÀÇ °ø°Ý ´ë»óÀÌ Äڷγª¸¦ ¿¬±¸ÇÏ´Â ±â°üÀ¸·Î ¹Ù²î¾ú´Ù. FBI¿Í CISA´Â Áß±¹ Á¤ºÎ°¡ ¿î¿µÇÏ´Â ÇØÄ¿ Á¶Á÷ÀÌ Äڷγª ¿¬±¸ ´Üü¸¦ ³ë¸®¸é¼ Áß¿ä ÀڷḦ ÈÉÃÄ°¡·Á ÇÑ´Ù°í °ø½Ä °æ°í¸¦ ¹ß·ÉÇϱ⵵ Çß´Ù.
ÀÌ·± »óȲ¿¡¼ CISOµéÀº ¾î¶² ¹æ¾î Àü·«À» °®Ãç¾ß ÇÒ±î? Äڷ㪶ó´Â ÀÌ °Å´ëÇÑ »çȸÀû Çö»óÀ̶ó´Â ¸Æ¶ô¿¡¼ ÀÚ½ÅÀÌ ¼ÓÇÑ Á¶Á÷À» ¹Ù¶óºÁ¾ß ÇÑ´Ù. ±×·¯¸é¼ Ȥ¿© ³ªÀÇ Á¶Á÷ÀÌ ¾î¶² ½ÄÀ¸·Î ÀÌ¿ëµÉ ¼ö ÀÖ´ÂÁö, ¾î¶² ÀÌÀ¯·Î °ø°Ý¹ÞÀ» ¼ö ÀÖ´ÂÁö ÁüÀÛÇÒ ¼ö ÀÖ°í, °ø°Ý °æ·Îµµ ¾î´À Á¤µµ ÆľÇÇØ ¹æºñÇÒ ¼ö ÀÖ´Ù. ÃÖ±Ù FBI¿Í CISA¿¡ ÀÇÇϸé Á¤ºÎ Áö¿øÀ» ¹Þ´Â ÇØÄ¿µéÀº ÀÌ¹Ì °ø°³µÇ°í ¾Ë·ÁÁø Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÑ´Ù°í ÇÑ´Ù. ±×·¸´Ù´Â °Ç ¿ì¼± ¾Ë·ÁÁø Ãë¾àÁ¡À» Á¶Á÷ ¸Á ¾È¿¡¼ ã¾Æ³»°í º¸¿ÏÇÏ´Â °ÍºÎÅÍ ½ÃÀÛÇØ¾ß Äڷγª ½Ã´ëÀÇ APT °ø°ÝÀ» ¸·±â ¼ö¿ùÇÏ´Ù´Â ¶æÀÌ µÈ´Ù.
º¸¾È ¾÷ü ½º·¹Æ®Ä¿³ØÆ®(ThreatConnect)´Â ¾à 5³â Àü Áß±¹ÀÇ ÇØÅ· ´ÜüÀÎ ³ªÀÌÄÜ ±×·ì(Naikon Group)¿¡ ´ëÇØ ¹àÇô³½ ¹Ù ÀÖ´Ù. ¶ÇÇÑ ÀÌ ±×·ì°ú Áß±¹ ÀιÎÇع決°úÀÇ °ü°èµµ ¤¾î³Â¾ú´Ù. ³ªÀÌÄÜ ±×·ìÀº Çʸ®ÇÉ°ú º£Æ®³²À» ÁÖ·Î °ø°ÝÇÏ°í ÀÖ¾úÀ¸¸ç, ±× µ¿¾È º° ´Ù¸¥ È°µ¿ ¾øÀÌ ½Ã°£À» º¸³Â¾ú´Ù. ÇÏÁö¸¸ ÃÖ±Ù ÀÌ ³ªÀÌÄÜ ±×·ìÀÌ ´Ù½Ã ³ªÅ¸³µ´Ù. º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)¿¡ ÀÇÇÏ¸é ³ªÀÌÄÜÀº Á¶¿ëÈ÷ ÀÖ¾ú´ø °ÍÀÌ ¾Æ´Ï¶ó È£ÁÖ, Àεµ³×½Ã¾Æ, Çʸ®ÇÉ, º£Æ®³²À» ²ÙÁØÈ÷ °ø°ÝÇÏ¸ç °ø°Ý Àü·«°ú µµ±¸¸¦ ¹ßÀü½ÃÅ°°í ÀÖ¾ú´Ù°í ÇÑ´Ù.
°ø°ÝÀÚµéÀº ÇöÀç Äڷγª·Î ÃË¹ßµÈ ÆÒµ¥¹Í »çÅ·Π°¡Àå ÇÇÇظ¦ Å©°Ô º¸´Â »ê¾÷ÀÌ ¾îµðÀÎÁö, °¡Àå ±ÍÁßÇÑ Á¤º¸¸¦ °¡Áö°í ÀÖ´Â °÷ÀÌ ¾îµðÀÎÁö Àß ¾Ë°í ÀÖ´Ù. ½ÇÁ¦ À̵éÀº Äڷγª¿Í °ü·ÃµÈ ¿©·¯ °¡Áö Å׸¶¸¦ È°¿ëÇØ ÇÇ½Ì °ø°ÝÀ» ÀÏ»ï¾Ò´Ù. °¡Â¥ ¾àÀ» ÆǸÅÇÏ¸ç µ·À» ¹ú¾ú´Ù. ±×·¯´õ´Ï °¢Á¾ Áö¿ø±ÝÀ» Å׸¶·Î »ï°í, °ðÀ̾î ÀçÅà ±Ù¹«ÀÚµéÀÌ ÁÁ¾ÆÇÒ ¹ýÇÑ ¡®ÇØÀûÆÇ ¼ÒÇÁÆ®¿þ¾î¡¯¸¦ ÅëÇÑ ¸Ö¿þ¾î ¹èÆ÷¸¦ ½ÃµµÇÏ°í Àֱ⵵ ÇÏ´Ù. ÀÌ »çÅ°¡ »çȸÀûÀ¸·Î ¾î¶² È帧À» ¸¸µé°í ÀÖ´ÂÁö Àß ÀÌÇØÇÏ°í ÀÖ´Â °ÍÀÌ´Ù.
¹°·Ð ÀÌ ¸ðµç »çÀ̹ö ¹üÁË Çà°¢ÀÌ Á¤ºÎ Áö¿ø ÇØÄ¿µé¿¡ ÀÇÇÑ °ÍÀº ¾Æ´Ï´Ù. ÇÏÁö¸¸ ÀÌ·± ¼ö¹ýÀ» APT ´Üüµéµµ Àû±Ø È°¿ëÇÑ °ÍÀº »ç½ÇÀÌ´Ù. CISOµéÀº °í±Þ ±â¼úÀ» È°¿ëÇÏ´Â Á¤ºÎ Áö¿ø ÇØÄ¿µé°ú ¡®ºñ±³Àû¡¯ Æò¹üÇÑ »çÀ̹ö ¹üÁËÀÚµéÀ» ´õ ÀÌ»ó ±¸ºÐ ÁþÁö ¸»°í ¹æ¾îÇØ¾ß ÇÑ´Ù. °Ô´Ù°¡ ¿ø°Ý ±Ù¹«ÀÚ°¡ ±× ¾î´À ¶§º¸´Ù ´Ã¾î³ª ÀÎÇÁ¶óÀÇ ±¸Á¶ ÀÚü°¡ ±¤¹üÀ§ÇÏ°Ô ºÐ»êµÇ¾î ÀÖ´Ù´Â °Íµµ Å« º¯¼ö·Î ÀÛ¿ëÇÑ´Ù´Â °Íµµ ÀØÁö ¸»¾Æ¾ß ÇÑ´Ù. µ¿½Ã¿¡ ÀÌ·± »óȲ¿¡¼ÀÇ »ç¾÷ ¿î¿µ È°¼ºÈ ¾ÆÀ̵ð¾îµµ °è¼ÓÇؼ ³»¾ß ÇÑ´Ù. ¾Ð¹Ú°ú ¾÷¹« ³À̵µ°¡ »ó´çÈ÷ ¿Ã¶ó°¥ °ÍÀÌ´Ù.
¾ÈŸ±õÁö¸¸ ÀÌ·± »óȲÀ» ´Ü¹Ú¿¡ Ÿ°³ÇÒ ¹æ¾ÈÀº ¾ÆÁ÷ ³ª¿ÀÁö ¾ÊÀº »óȲÀÌ´Ù. ÀÇ·áÁøµéÀÌ ½º½º·ÎÀÇ »ý¸í°ú ¼ö¸é ½Ã°£À» Èñ»ý½ÃÅ°¸é¼ Áúº´À» ´Ù·ç°í ÀÖ´Â °Íó·³, ¿ì¸® CISOµéµµ ºñ½ÁÇÑ °µµÀÇ ³ë·ÂÀ¸·Î ÇÏ·ç¾Æħ¿¡ µÚ¹Ù²ï »çÀ̹ö °ø°£ÀÇ ÀÎÇÁ¶ó ±¸Á¶¸¦ ¾ÈÀüÇÏ°Ô ¸¸µé¾î¾ß ÇÑ´Ù. ÇÊÀÚ´Â ÁÁÀº ¹æ¹ýÀ» Á¦½ÃÇÒ ´É·ÂÀÌ µÇÁö ¾Ê´Â´Ù. ´Ù¸¸ ÀÌ ±ÛÀ» ÅëÇØ ¿ì¸®µµ ÀÇ·áÁø ¸øÁö¾ÊÀº ¾î¸¶¾î¸¶ÇÑ »óȲÀ» ´«¾Õ¿¡ µÎ°í ÀÖ´Ù´Â »ç½ÇÀ» Àû½ÃÇÏ°í ½Í¾úÀ» »ÓÀÌ´Ù.
´Ù½Ã ÇÑ ¹ø °Á¶ÇÏÁö¸¸, Áö±Ý »çÀ̹ö °ø°ÝÀÚµéÀº ³¸®¸¦ Ä¡°í ÀÖ´Ù. Á»µµµÏ¿¡ ºÒ°úÇÑ Ãʺ¸ ÇØÄ¿¿¡¼ºÎÅÍ °¡Àå »óÀ§¿¡ À§Ä¡ÇÑ Á¤ºÎ Áö¿ø ÇØÄ¿µéÀÌ Äڷγª °ü·Ã Á¤º¸¸¦ ã¾Æ³»·Á°í ÀڽŵéÀÌ ÇÒ ¼ö ÀÖ´Â ¸ðµç ÀÏÀ» ÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. ÀÌ·± »çÅ¿¡¼ º¸¾È ¾÷°è ¿ª½Ã Àá ¸ø ÀÌ·ê ¹ãµéÀ» °¢¿ÀÇØ¾ß ÇÑ´Ù. ´õ Å« »óȲÀÌ ´ÚÄ¡±â Àü¿¡ ¹Ì¸® ¡®±âº»À¸·Î µ¹¾Æ°¡¡¯ ¼±Á¦Àû ¹æ¾î üÁ¦¸¦ °®ÃçµÎ´Â °ÍÀÌ ±×³ª¸¶ Áö±Ý ÇÒ ¼ö ÀÖ´Â ÀÏÀÏ °ÍÀÌ´Ù.
±Û : ½ºÆ¼ºì ¿öµå(Stephen Ward), ThreatConnect
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>