[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ Á¤ºÎ°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼¹ö Ãë¾àÁ¡°ú °ü·ÃµÈ º¸¾È ±Ç°í »çÇ×À» ÃÖ½ÅÈ Çϸç Â÷À̳ª ÃÊÆÛ(China Chopper)¶ó´Â À¥¼Ð ³»¿ëÀ» Ãß°¡Çß´Ù. ÀÌ·¯ÇÑ ³»¿ëÀº ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã Á¶Á÷ÀÎ CISA°¡ ¿î¿µÇÏ´Â ¡®¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼¹ö Ãë¾àÁ¡ ¿ÏÈ¡¯ À¥ ÆäÀÌÁö¿¡ ¿Ã¶ó¿Í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
3¿ù 13ÀÏÀÚ·Î ÃÖ½ÅÈ µÈ ±Ç°í¹®¿¡´Â 7°³ÀÇ ¸Ö¿þ¾î ºÐ¼® º¸°í¼µéÀÌ Ãß°¡µÆ´Âµ¥ ÀüºÎ ´Ù¸¥ Â÷À̳ª ÃÊÆÛ À¥¼Ð°ú °ü·ÃµÈ ³»¿ëµéÀÌ´Ù. °ø°ÝÀÚµéÀÌ ÆÐÄ¡µÇÁö ¾ÊÀº ÀͽºÃ¼ÀÎÁö ¼¹ö¿¡ ħÅõÇÑ ÈÄ¿¡ Â÷À̳ª ÃÊÆÛ¸¦ ½É´Â °ÍÀÌ ¹ß°ßµÇ°í ÀÖ¾î¼ ÀÌ·¯ÇÑ °æ°í°¡ Ãß°¡µÈ °ÍÀÌ´Ù. °ø°ÝÀÚµéÀº ÀڽŵéÀÌ Ä§ÅõÇÑ ½Ã½ºÅÛ¿¡¼ ¿ø°Ý °ü¸®ÀÚó·³ ÇൿÇϱâ À§ÇØ Â÷À̳ª ÃÊÆÛ¸¦ ½É´Â´Ù°í ÇÑ´Ù.
À¥¼ÐÀº »çÀ̹ö °ø°Ý¿¡¼ ¿©·¯ °¡Áö ¿ªÇÒÀ» ´ã´çÇÑ´Ù. °ø°ÝÀÚ¿¡°Ô ¿ø°Ý °ü¸®ÀÚ ¿ªÇÒÀ» ºÎ¿©ÇÏ´Â °ÍÀÌ ±âº»Àε¥, À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº Å©¸®µ§¼È°ú °°Àº ¹Î°¨ÇÑ Á¤º¸¸¦ ÃßÃâÇϰųª Ãß°¡ ¸Ö¿þ¾î¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±×¸®°í ±× Ãß°¡ ¸Ö¿þ¾î¸¦ ÅëÇØ °ø°ÝÀÇ ¼öÀ§¸¦ ³ÐÈ÷´Â °Íµµ °¡´ÉÇÏ´Ù. ¶ÇÇÑ À¥¼Ð ÀÚü¸¦ ÅëÇÏ¿© È£½ºÆ®¿¡ ¸í·ÉÀ» Àü´ÞÇÏ´Â °Íµµ °¡´ÉÇÏ°í, È£½ºÆ®¸¦ C&C ¼¹ö·Î¼ È°¿ëÇÒ ¼öµµ ÀÖ´Ù.
Â÷À̳ª ÃÊÆÛ À¥¼ÐÀº ÃÖ±Ù ¿©·¯ °ø°ÝÀÚµéÀÌ »ç¿ëÇϱ⠽ÃÀÛÇÑ °ÍÀ¸·Î »çÀ̳Ý(Cynet), ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks), ·¹µåÄ«³ª¸®¾Æ(Red Canary) µî°ú °°Àº º¸¾È ¾÷üµéÀÌ ÀüºÎ ¸ñ°ÝÇÏ°í ÀÖ´Ù. ÇÑ ÁÙÂ¥¸® ½ºÅ©¸³Æ®·Î ¸Å¿ì °¡º±´Ù´Â Ư¡À» °¡Áö°í ÀÖÀ¸¸ç, ÀͽºÃ¼ÀÎÁö ¼¹ö »çÅ ÀÌÀü¿¡µµ ¸¹Àº °ø°ÝÀÚµéÀÌ »ç¿ëÇϱ⠽ÃÀÛÇß¾ú´Ù. À̹ø »çÅ·ΠÀÎÇØ »õ·Ó°Ô ºÒ°ÅÁø À§ÇùÀº ¾Æ´Ï¶ó´Â °ÍÀÌ°í, µû¶ó¼ CISAÀÇ ±Ç°í¸¸ ¹Þ¾ÆµéÀÎ´Ù¸é ´ëó°¡ °¡´ÉÇÏ´Ù´Â ¶æÀÌ´Ù.
´Ù¸¸ º¸¾È ¾÷ü ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå(SecurityScorecard)¿¡ ÀÇÇϸé ÇöÀç ÀͽºÃ¼ÀÎÁö »çÅÂÀÇ °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â Â÷À̳ª ÃÊÆÛ´Â µÎ °¡Áö ¹öÀüÀ¸·Î ³ª´¶´Ù°í ÇÑ´Ù. Çϳª´Â ÀÌÀüºÎÅÍ ¹ß°ßµÈ ¹öÀüÀÌ°í, µÎ ¹ø° ¹öÀüÀº Á» ´õ »óÇâµÈ ¸ð½ÀÀ» º¸ÀÌ°í ÀÖ´Ù°í ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¹àÇû´Ù. °ø°Ý ±â¼ú¿¡¼ ¾à°£ÀÇ ÁøÈ°¡ ÀÖ¾ú´Ù°í Çϴµ¥, ÀÌ ºÎºÐ¿¡ ´ëÇؼ´Â ¾ÆÁ÷ Á¤È®È÷ ºÐ¼®µÇÁö ¾Ê¾Ò´Ù.
¡°Â÷À̳ª ÃÊÆÛ´Â ÁÖ·Î APT ´ÜüµéÀÌ »ç¿ëÇÏ´Â °ø°Ý µµ±¸ÀÔ´Ï´Ù. Ãë¾àÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼¹öµé¿¡¼ Â÷À̳ª ÃÊÆÛµéÀÌ ÀÚ²Ù¸¸ ¹ß°ßµÈ´Ù´Â °Ç, APT ´ÜüµéÀÌ Áö±Ý °Å¼¼°Ô È°µ¿ ÁßÀ̶ó´Â °É º¸¿©ÁÝ´Ï´Ù. ÇöÀç±îÁö ¹àÇôÁø °Íº¸´Ù ´õ ¸¹Àº °ø°ÝÀÚµéÀÌ ¿©±â¿¡ ¿¬·çµÇ¾î ÀÖ´Â °ÍÀ¸·Î ¿¹»óµË´Ï´Ù.¡± »çÀ̳ÝÀÇ ¼³¸íÀÌ´Ù.
¶Ç Çϳª CISA°¡ °Á¶ÇÏ´Â °Ç Â÷À̳ª ÃÊÆÛ ¿Ü¿¡ ´Ù¸¥ À¥¼Ðµéµµ ÀÌ »çÅ¿¡¼ ¹ß°ßµÇ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå ¿ª½Ã Â÷À̳ª ÃÊÆÛ ¿Ü¿¡ ´Ù¸¥ À¥¼Ðµéµµ ¹ß°ßÇß´Ù. ÆÄÀ̾î¾ÆÀÌ(FireEye), Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike), Ä«º» ºí·¢(Carbon Black)°ú °°Àº º¸¾È ¾÷ü¿¡¼ ¸¸µç º¸¾È ÀåÄ¡³ª ¼Ö·ç¼ÇµéÀÌ ³×Æ®¿öÅ© ³»¿¡ Á¸ÀçÇÏ´ÂÁö ¾Ë·ÁÁÖ´Â ±â´ÉÀ» °¡Áø À¥¼ÐµéÀ̶ó°í ÇÑ´Ù.
ÇÑÆí ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â »çÅ°¡ °ÈÀâÀ» ¼ö ¾øÀÌ ½É°¢ÇØÁöÀÚ º¸¾È Á¡°Ë ÅøÀ» ¹«·á·Î °ø°³Çß´Ù. ÀͽºÃ¼ÀÎÁö ¿ÂÇÁ·¹¹Ì½º À§Çè ¿ÏÈ µµ±¸(Exchange On-premises Mitigation Tool, EOMT)¶ó°í ÇÏ¸ç ±¸±Û °Ë»öÀ» ÅëÇØ ½±°Ô ã¾Æº¼ ¼ö ÀÖ´Ù. º¸¾È Àü´ã ÀηÂÀÌ ¾ø´Â ¼Ò±Ô¸ð Á¶Á÷µéÀ» À§ÇØ °³¹ßÇßÀ¸¸ç, ÀͽºÃ¼ÀÎÁö ¼¹ö 2013, 2016, 2019 ¹öÀü¿¡¼ ÀÛµ¿ÇÏ´Â °ÍÀ» È®ÀÎÇß´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ÀÌ µµ±¸°¡ ÀÖ´Ù°í Çؼ ÆÐÄ¡¸¦ ÇÏÁö ¾Ê¾Æµµ µÇ´Â °Ç ¾Æ´Ï¶ó°í MS´Â °Á¶Çß´Ù.
ÀÌ µµ±¸ÀÇ »ç¿ë¹ýÀº ´ÙÀ½°ú °°´Ù.
1) µµ±¸¸¦ ´Ù¿î·Îµå ¹Þ´Â´Ù(https://github.com/microsoft/CSS-Exchange/tree/main/Security)
2) ÀͽºÃ¼ÀÎÁö ¼¹ö¿¡¼ ½ÇÇà½ÃŲ´Ù.
3) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÈÀü ½ºÄ³³Ê(https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download)¸¦ »ç¿ëÇÑ´Ù¸é, µÎ °¡Áö µµ±¸¸¦ ´Ù »ç¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
3ÁÙ ¿ä¾à
1. ÇöÀç ÀͽºÃ¼ÀÎÁö »çŸ¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀÚµéÀÌ Â÷À̳ª ÃÊÆÛ¶ó´Â À¥¼Ð Àû±Ø ÀÌ¿ë Áß.
2. Â÷À̳ª ÃÊÆÛ À¥¼ÐÀ» ÅëÇØ ¿ø°Ý °ü¸®ÀÚ ÀÚ°ÝÀ» ¾ò¾î °¢Á¾ ¾Ç¼º ÇàÀ§¸¦ ÇÏ´Â °ÍÀÌ ¸ñÇ¥.
3. MS´Â ¹«·á Á¡°Ë ¹× À§Çè ¿ÏÈ µµ±¸¸¦ °ø°³. ÆÐÄ¡¸¦ ´ëüÇÒ ¼ö´Â ¾øÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>