¿ÜºÎ¸Á°ú ³»ºÎ¸Á ºÐ¸®ÇÑ ½Ã¼³ÀÌÁö¸¸, À¯Áöº¸¼ö ½Ã ¸Á ¿¬°áÇÑ ¼ø°£ ³»ºÎ¸ÁÀ¸·Î ¾Ç¼ºÄÚµå ÀüÆÄ
[º¸¾È´º½º ÀÌ»ó¿ì ±âÀÚ] Ä«½ºÆÛ½ºÅ° ¿¬±¸ÁøÀÌ ºÏÇÑ »çÀ̹ö°ø°Ý Á¶Á÷ ¶óÀڷ罺ÀÇ »õ·Î¿î °ø°ÝÀ» È®ÀÎÇß´Ù°í ¹àÇû´Ù. ¶óÀڷ罺´Â Áö³ 2009³âºÎÅÍ º»°ÝÀûÀÎ È°µ¿À» ½ÃÀÛÇØ ÇöÀç±îÁö ¸Å¿ì ¿Õ¼ºÇÏ°Ô °ø°ÝÀ» ÆîÄ¡°í ÀÖ´Â Á¶Á÷À¸·Î, ¿©·¯ ºÐ¾ß¿¡ °ÉÄ£ ´Ù¼öÀÇ °ø°Ý¿¡ ¿¬·çµÅ ÀÖ´Ù. À̵éÀº 2020³â ÃʺÎÅÍ ThreatNeedleÀ̶ó´Â ¹éµµ¾î·Î ¹æÀ§»ê¾÷À» ³ë¸®°í ÀÖÀ¸¸ç, ÀÌ ÈÄ ´Ù¾çÇÑ Åø°ú ¸í·ÉÀ» ÅëÇØ ³»ºÎ¸Á À̵¿À» ÅëÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ ¼öÁýÇÑ´Ù.
[À̹ÌÁö=utoimage]]
ThreatNeedleÀº °ø°ÝÀÚ¿¡°Ô ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇϸç Ãß°¡ÀûÀÎ Åø°ú ¸í·ÉÀ» ÅëÇØ ³»ºÎ¸Á À̵¿ ÈÄ ±â¹ÐÁ¤º¸¸¦ ¼öÁýÇÑ´Ù. ÃÖÃÊ °¨¿°Àº ½ºÇǾîÇǽÌÀ» ÅëÇØ ¹ß»ýÇÑ´Ù. °ø°Ý ´ë»óÀº ¾Ç¼º Word ÷ºÎÆÄÀÏ ¶Ç´Â ÷ºÎÆÄÀÏ ¸µÅ©°¡ Æ÷ÇÔµÈ À̸ÞÀÏÀ» ¹Þ´Â´Ù. °ø°ÝÀÚ´Â °ø°Ý ´ë»óÀÌ °ü½ÉÀÖÀ» ¸¸ÇÑ ÁÖÁ¦¸¦ ÀÌ¿ëÇÏ¸ç ½ÇÁ¦·Î À¯¸íÇÑ ÀÇ·á±â°üÀ» °¡ÀåÇØ Äڷγª19 °ü·Ã ±ä±Þ ¾÷µ¥ÀÌÆ®¶ó´Â ÁÖÁ¦¸¦ »ç¿ëÇÑ °æ¿ìµµ È®ÀεƴÙ.
¾Ç¼º ¹®¼¸¦ ¿¸é ¾Ç¼ºÄڵ尡 »ý¼ºµÇ¸ç, ´ÙÀ½ °¨¿° ´Ü°è°¡ ÁøÇàµÈ´Ù. ÀÌ °ø°Ý¿¡ »ç¿ëµÈ ThreatNeedle ¾Ç¼ºÄÚµå´Â Manuscrypt·Î ¾Ë·ÁÁø ¾Ç¼ºÄڵ屺¿¡ ¼ÓÇÑ´Ù. ÀÌ ¾Ç¼ºÄڵ屺Àº ¶óÀڷ罺 Á¶Á÷ÀÇ ¼ÒÀ¯ÀÌ¸ç °ú°Å ¾ÏÈ£ÈÆó ±â¾÷À» °ø°ÝÇÑ Àü·ÂÀÌ ÀÖ´Ù. ThreatNeedleÀÌ ¼³Ä¡µÇ¸é °ø°Ý ´ë»óÀÇ ÀåÄ¡¸¦ ¿ÏÀüÈ÷ Á¦¾îÇÒ ¼ö ÀÖ´Ù. Áï, ÆÄÀÏ Á¶ÀÛÀº ¹°·Ð ¼ö½ÅµÈ ¸í·ÉÀÇ ½ÇÇà¿¡ À̸£±â±îÁö, ¸ðµç ÀÛ¾÷ÀÌ °¡´ÉÇØÁö´Â °ÍÀÌ´Ù.
ÇÇÇظ¦ ÀÔÀº ±â¾÷Àº »ç¹«½ÇÀÇ ¿ÜºÎ¸Á(ÀÎÅͳÝ)°ú °øÀåÀÇ ³»ºÎ¸Á(ÀÎÆ®¶ó³Ý)ºÐ¸®¸¦ ÅëÇØ Áß¿äÇÑ Á¤º¸¸¦ ÁöÅ°°í ÀÖ¾úÀ¸³ª, °ø°ÝÀÚ¿¡°Ô ÀÇÇØ ÇØ´ç º¸¾È½Ã½ºÅÛÀÌ ¹«³ÊÁ® ¹ö·È´Ù. ±â¾÷ Á¤Ã¥¿¡ µû¸£¸é ±âº»ÀûÀ¸·Î ÀÌ µÎ ³×Æ®¿öÅ© °£¿¡´Â Á¤º¸°¡ Àü¼ÛµÇ¾î¼´Â ¾È µÇÁö¸¸, °ü¸®ÀÚ°¡ ½Ã½ºÅÛ À¯Áöº¸¼ö¸¦ À§ÇØ ³»ºÎ¸Á°ú ¿ÜºÎ¸ÁÀ» ¿¬°áÇÏ°Ô µÆ´Ù. ¶óÀڷ罺´Â ÀÌ ºÎºÐÀ» ³ë·Á °ü¸®ÀÚ ¿öÅ©½ºÅ×ÀÌ¼Ç Á¦¾î±ÇÀ» È®º¸ÇÑ ÈÄ ¾Ç¼º °ÔÀÌÆ®¿þÀ̸¦ ¼³Á¤ÇÏ¿© Á¢±ÙÀÌ Á¦ÇÑµÈ ³×Æ®¿öÅ©¸¦ °ø°ÝÇÏ°í ±â¹Ð µ¥ÀÌÅ͸¦ ¼öÁý ¹× Å»Ãë ÇÒ ¼ö ÀÖ¾ú´Ù.
Ä«½ºÆÛ½ºÅ° ±Û·Î¹ú À§Çù Á¤º¸ ºÐ¼® ÆÀ(GReAT) ¹Ú¼º¼ö ¼±ÀÓ º¸¾È¿¬±¸¿øÀº ¡°2020³â ÇÑÇØ °¡Àå È°µ¿ÀûÀÎ °ø°ÝÁ¶Á÷Àº ¶óÀڷ罺¿´À¸¸ç ÀÌ·¯ÇÑ Ãß¼¼°¡ ¾ÕÀ¸·Îµµ À¯ÁöµÉ Àü¸ÁÀÌ´Ù. ½ÇÁ¦·Î ÀÌ¹Ì ¿ÃÇØ 1¿ù ±¸±ÛÀÇ À§ÇùÁ¤º¸ ºÐ¼®ÆÀÀº ¶óÀڷ罺°¡ º¸¾È¿¬±¸¿øÀ» ´ë»óÀ¸·Î ÀÌ¿Í µ¿ÀÏÇÑ ¹éµµ¾î¸¦ »ç¿ëÇÑ °ÍÀÌ ¹ß°ßµÇ¾ú´Ù°í º¸°íÇß´Ù. Ä«½ºÆÛ½ºÅ°´Â ThreatNeedle °ø°ÝÀÌ ¾ÕÀ¸·Î ´õ¿í Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óÇØ À̸¦ ¿¹ÀÇÁÖ½ÃÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
¶ÇÇÑ, ¡°¶óÀڷ罺´Â »ó´çÈ÷ ±³¹¦ÇÏ´Ù. ÀÌ Á¶Á÷Àº ºÐ¸®µÈ ³×Æ®¿öÅ© ħÀÔ¿¡ ¼º°øÇßÀ» »Ó¸¸ ¾Æ´Ï¶ó, ±¤¹üÀ§ÇÑ ¿¬±¸¸¦ ¼öÇàÇÏ¿© È¿°úÀûÀÎ °íµµÀÇ ¸ÂÃãÇü ½ºÇǾîÇÇ½Ì À̸ÞÀÏÀ» »ý¼ºÇÏ°í Å»ÃëÇÑ Á¤º¸¸¦ ¿ø°Ý ¼¹ö·Î ÃßÃâÇس»´Â ¸ÂÃã µµ±¸¸¦ ±¸ÃàÇß´Ù. ¾ÆÁ÷µµ ¸¹Àº ±â¾÷ÀÌ ¿ø°Ý±Ù¹«¸¦ ½Ç½ÃÇÏ°í ÀÖ¾î Ãë¾à¼ºÀÌ ³ôÀº »óȲÀ̹ǷÎ, Á¶Á÷Àº ÀÌ·¯ÇÑ À¯ÇüÀÇ Áö´ÉÇü °ø°Ý¿¡ ´ëºñÇØ º¸¾È ¿¹¹æÁ¶Ä¡¸¦ ´õ¿í °ÈÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
ThreatNeedle°ú °°Àº °ø°ÝÀ¸·ÎºÎÅÍ Á¶Á÷À» º¸È£Çϱâ À§ÇØ Ä«½ºÆÛ½ºÅ° Àü¹®°¡´Â 6°¡Áö Á¶Ä¡»çÇ×À» ±Ç°íÇß´Ù.
¨ç´Ù¼öÀÇ Ç¥ÀûÇü °ø°ÝÀÌ ÇÇ½Ì ¶Ç´Â ´Ù¸¥ »çȸ°øÇÐÀû ±â¹ýÀ¸·Î ½ÃÀ۵ǹǷΠÁ÷¿øµé¿¡°Ô ±âº»ÀûÀÎ »çÀ̹ö º¸¾È ¿¹¹æ ±³À°À» ½Ç½ÃÇÑ´Ù.
¨è¿î¿µ ±â¼ú(OT) ¶Ç´Â Áß¿ä ÀÎÇÁ¶ó¸¦ °®Ãá ±â¾÷À̶ó¸é À̸¦ ±â¾÷ ³×Æ®¿öÅ©¿Í ºÐ¸®ÇØ¾ß ÇÑ´Ù. ¶Ç´Â ¹«´Ü ¿¬°áÀÌ ÀÌ·ç¾îÁöÁö ¾Êµµ·Ï À¯ÀÇÇØ¾ß ÇÑ´Ù.
¨éÁ÷¿øµéÀÌ »çÀ̹öº¸¾È Á¤Ã¥À» ÆľÇÇÏ°í À̸¦ ÁؼöÇϵµ·Ï ÇÑ´Ù.
¨êSOC ÆÀ¿¡°Ô ÃֽŠÀ§Çù ÀÎÅÚ¸®Àü½º(TI)¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» Á¦°øÇÑ´Ù. Kaspersky Threat Intelligence PortalÀº Ä«½ºÆÛ½ºÅ° TI¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ´ÜÀÏ Á¢±Ù ÁöÁ¡À¸·Î, Ä«½ºÆÛ½ºÅ°¿¡¼ 20³â ³Ñ°Ô ¼öÁýÇÑ »çÀ̹ö °ø°Ý µ¥ÀÌÅÍ¿Í ºÐ¼® Á¤º¸¸¦ Á¦°øÇÑ´Ù.
¨ë³×Æ®¿öÅ© ¼öÁØ¿¡¼ Áö´ÉÇü À§ÇùÀ» Ãʱ⿡ ŽÁöÇÒ ¼ö ÀÖµµ·Ï Kaspersky Anti Targeted Attack Platform°ú °°Àº ºñÁî´Ï½º¿ë º¸¾È ¼Ö·ç¼ÇÀ» ±¸ÃàÇÑ´Ù.
¨ìOT ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ ¸ð´ÏÅ͸µ, ºÐ¼®, À§Çù ŽÁö¸¦ Áö¿øÇÏ´Â Kaspersky Industrial CyberSecurity¿Í °°Àº »ê¾÷ ³ëµå ¹× ³×Æ®¿öÅ© Àü¿ë ¼Ö·ç¼Ç ±¸ÃàÀ» ±ÇÀåÇÑ´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>