Home > Àüü±â»ç

¹Ì±¹ CISA, ÀͽºÃ¼ÀÎÁö »çÅ ÅëÇØ Â÷À̳ª ÃÊÆÛ ÆÛÁö´Â °Í °æ°í

ÀÔ·Â : 2021-03-16 16:14
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Â÷À̳ª ÃÊÆÛ¶ó´Â ¿ø°Ý À¥¼ÐÀÌ Ãë¾àÇÑ ÀͽºÃ¼ÀÎÁö ¼­¹öµé·Î ÆÛÁö´Â ÁßÀ̶ó°í ¹Ì±¹ Á¤ºÎ°¡ °æ°íÇß´Ù. ¿ì¸®°¡ ¾Ë°í ÀÖ´Â °Íº¸´Ù ´õ ¸¹Àº APT ´ÜüµéÀÌ ÀÌ °ø°Ý¿¡ ¶Ù¾îµé¾ú´Ù´Â ¶æÀÌ µÈ´Ù. ÀÌ¿¡ MS´Â ¹«·á À§Çè ¿ÏÈ­ µµ±¸¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ Á¤ºÎ°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹ö Ãë¾àÁ¡°ú °ü·ÃµÈ º¸¾È ±Ç°í »çÇ×À» ÃÖ½ÅÈ­ Çϸç Â÷À̳ª ÃÊÆÛ(China Chopper)¶ó´Â À¥¼Ð ³»¿ëÀ» Ãß°¡Çß´Ù. ÀÌ·¯ÇÑ ³»¿ëÀº ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã Á¶Á÷ÀÎ CISA°¡ ¿î¿µÇÏ´Â ¡®¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹ö Ãë¾àÁ¡ ¿ÏÈ­¡¯ À¥ ÆäÀÌÁö¿¡ ¿Ã¶ó¿Í ÀÖ´Ù.

[À̹ÌÁö = utoimage]


3¿ù 13ÀÏÀÚ·Î ÃÖ½ÅÈ­ µÈ ±Ç°í¹®¿¡´Â 7°³ÀÇ ¸Ö¿þ¾î ºÐ¼® º¸°í¼­µéÀÌ Ãß°¡µÆ´Âµ¥ ÀüºÎ ´Ù¸¥ Â÷À̳ª ÃÊÆÛ À¥¼Ð°ú °ü·ÃµÈ ³»¿ëµéÀÌ´Ù. °ø°ÝÀÚµéÀÌ ÆÐÄ¡µÇÁö ¾ÊÀº ÀͽºÃ¼ÀÎÁö ¼­¹ö¿¡ ħÅõÇÑ ÈÄ¿¡ Â÷À̳ª ÃÊÆÛ¸¦ ½É´Â °ÍÀÌ ¹ß°ßµÇ°í À־ ÀÌ·¯ÇÑ °æ°í°¡ Ãß°¡µÈ °ÍÀÌ´Ù. °ø°ÝÀÚµéÀº ÀڽŵéÀÌ Ä§ÅõÇÑ ½Ã½ºÅÛ¿¡¼­ ¿ø°Ý °ü¸®ÀÚó·³ ÇൿÇϱâ À§ÇØ Â÷À̳ª ÃÊÆÛ¸¦ ½É´Â´Ù°í ÇÑ´Ù.

À¥¼ÐÀº »çÀ̹ö °ø°Ý¿¡¼­ ¿©·¯ °¡Áö ¿ªÇÒÀ» ´ã´çÇÑ´Ù. °ø°ÝÀÚ¿¡°Ô ¿ø°Ý °ü¸®ÀÚ ¿ªÇÒÀ» ºÎ¿©ÇÏ´Â °ÍÀÌ ±âº»Àε¥, À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº Å©¸®µ§¼È°ú °°Àº ¹Î°¨ÇÑ Á¤º¸¸¦ ÃßÃâÇϰųª Ãß°¡ ¸Ö¿þ¾î¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±×¸®°í ±× Ãß°¡ ¸Ö¿þ¾î¸¦ ÅëÇØ °ø°ÝÀÇ ¼öÀ§¸¦ ³ÐÈ÷´Â °Íµµ °¡´ÉÇÏ´Ù. ¶ÇÇÑ À¥¼Ð ÀÚü¸¦ ÅëÇÏ¿© È£½ºÆ®¿¡ ¸í·ÉÀ» Àü´ÞÇÏ´Â °Íµµ °¡´ÉÇÏ°í, È£½ºÆ®¸¦ C&C ¼­¹ö·Î¼­ È°¿ëÇÒ ¼öµµ ÀÖ´Ù.

Â÷À̳ª ÃÊÆÛ À¥¼ÐÀº ÃÖ±Ù ¿©·¯ °ø°ÝÀÚµéÀÌ »ç¿ëÇϱ⠽ÃÀÛÇÑ °ÍÀ¸·Î »çÀ̳Ý(Cynet), ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks), ·¹µåÄ«³ª¸®¾Æ(Red Canary) µî°ú °°Àº º¸¾È ¾÷üµéÀÌ ÀüºÎ ¸ñ°ÝÇÏ°í ÀÖ´Ù. ÇÑ ÁÙÂ¥¸® ½ºÅ©¸³Æ®·Î ¸Å¿ì °¡º±´Ù´Â Ư¡À» °¡Áö°í ÀÖÀ¸¸ç, ÀͽºÃ¼ÀÎÁö ¼­¹ö »çÅ ÀÌÀü¿¡µµ ¸¹Àº °ø°ÝÀÚµéÀÌ »ç¿ëÇϱ⠽ÃÀÛÇß¾ú´Ù. À̹ø »çÅ·ΠÀÎÇØ »õ·Ó°Ô ºÒ°ÅÁø À§ÇùÀº ¾Æ´Ï¶ó´Â °ÍÀÌ°í, µû¶ó¼­ CISAÀÇ ±Ç°í¸¸ ¹Þ¾ÆµéÀÎ´Ù¸é ´ëó°¡ °¡´ÉÇÏ´Ù´Â ¶æÀÌ´Ù.

´Ù¸¸ º¸¾È ¾÷ü ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå(SecurityScorecard)¿¡ ÀÇÇϸé ÇöÀç ÀͽºÃ¼ÀÎÁö »çÅÂÀÇ °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â Â÷À̳ª ÃÊÆÛ´Â µÎ °¡Áö ¹öÀüÀ¸·Î ³ª´¶´Ù°í ÇÑ´Ù. Çϳª´Â ÀÌÀüºÎÅÍ ¹ß°ßµÈ ¹öÀüÀÌ°í, µÎ ¹ø° ¹öÀüÀº Á» ´õ »óÇâµÈ ¸ð½ÀÀ» º¸ÀÌ°í ÀÖ´Ù°í ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¹àÇû´Ù. °ø°Ý ±â¼ú¿¡¼­ ¾à°£ÀÇ ÁøÈ­°¡ ÀÖ¾ú´Ù°í Çϴµ¥, ÀÌ ºÎºÐ¿¡ ´ëÇؼ­´Â ¾ÆÁ÷ Á¤È®È÷ ºÐ¼®µÇÁö ¾Ê¾Ò´Ù.

¡°Â÷À̳ª ÃÊÆÛ´Â ÁÖ·Î APT ´ÜüµéÀÌ »ç¿ëÇÏ´Â °ø°Ý µµ±¸ÀÔ´Ï´Ù. Ãë¾àÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹öµé¿¡¼­ Â÷À̳ª ÃÊÆÛµéÀÌ ÀÚ²Ù¸¸ ¹ß°ßµÈ´Ù´Â °Ç, APT ´ÜüµéÀÌ Áö±Ý °Å¼¼°Ô È°µ¿ ÁßÀ̶ó´Â °É º¸¿©ÁÝ´Ï´Ù. ÇöÀç±îÁö ¹àÇôÁø °Íº¸´Ù ´õ ¸¹Àº °ø°ÝÀÚµéÀÌ ¿©±â¿¡ ¿¬·çµÇ¾î ÀÖ´Â °ÍÀ¸·Î ¿¹»óµË´Ï´Ù.¡± »çÀ̳ÝÀÇ ¼³¸íÀÌ´Ù.

¶Ç Çϳª CISA°¡ °­Á¶ÇÏ´Â °Ç Â÷À̳ª ÃÊÆÛ ¿Ü¿¡ ´Ù¸¥ À¥¼Ðµéµµ ÀÌ »çÅ¿¡¼­ ¹ß°ßµÇ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå ¿ª½Ã Â÷À̳ª ÃÊÆÛ ¿Ü¿¡ ´Ù¸¥ À¥¼Ðµéµµ ¹ß°ßÇß´Ù. ÆÄÀ̾î¾ÆÀÌ(FireEye), Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike), Ä«º» ºí·¢(Carbon Black)°ú °°Àº º¸¾È ¾÷ü¿¡¼­ ¸¸µç º¸¾È ÀåÄ¡³ª ¼Ö·ç¼ÇµéÀÌ ³×Æ®¿öÅ© ³»¿¡ Á¸ÀçÇÏ´ÂÁö ¾Ë·ÁÁÖ´Â ±â´ÉÀ» °¡Áø À¥¼ÐµéÀ̶ó°í ÇÑ´Ù.

ÇÑÆí ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â »çÅ°¡ °ÈÀâÀ» ¼ö ¾øÀÌ ½É°¢ÇØÁöÀÚ º¸¾È Á¡°Ë ÅøÀ» ¹«·á·Î °ø°³Çß´Ù. ÀͽºÃ¼ÀÎÁö ¿ÂÇÁ·¹¹Ì½º À§Çè ¿ÏÈ­ µµ±¸(Exchange On-premises Mitigation Tool, EOMT)¶ó°í ÇÏ¸ç ±¸±Û °Ë»öÀ» ÅëÇØ ½±°Ô ã¾Æº¼ ¼ö ÀÖ´Ù. º¸¾È Àü´ã ÀηÂÀÌ ¾ø´Â ¼Ò±Ô¸ð Á¶Á÷µéÀ» À§ÇØ °³¹ßÇßÀ¸¸ç, ÀͽºÃ¼ÀÎÁö ¼­¹ö 2013, 2016, 2019 ¹öÀü¿¡¼­ ÀÛµ¿ÇÏ´Â °ÍÀ» È®ÀÎÇß´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ÀÌ µµ±¸°¡ ÀÖ´Ù°í Çؼ­ ÆÐÄ¡¸¦ ÇÏÁö ¾Ê¾Æµµ µÇ´Â °Ç ¾Æ´Ï¶ó°í MS´Â °­Á¶Çß´Ù.

ÀÌ µµ±¸ÀÇ »ç¿ë¹ýÀº ´ÙÀ½°ú °°´Ù.
1) µµ±¸¸¦ ´Ù¿î·Îµå ¹Þ´Â´Ù(https://github.com/microsoft/CSS-Exchange/tree/main/Security)
2) ÀͽºÃ¼ÀÎÁö ¼­¹ö¿¡¼­ ½ÇÇà½ÃŲ´Ù.
3) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÈÀü ½ºÄ³³Ê(https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download)¸¦ »ç¿ëÇÑ´Ù¸é, µÎ °¡Áö µµ±¸¸¦ ´Ù »ç¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.

3ÁÙ ¿ä¾à
1. ÇöÀç ÀͽºÃ¼ÀÎÁö »çŸ¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀÚµéÀÌ Â÷À̳ª ÃÊÆÛ¶ó´Â À¥¼Ð Àû±Ø ÀÌ¿ë Áß.
2. Â÷À̳ª ÃÊÆÛ À¥¼ÐÀ» ÅëÇØ ¿ø°Ý °ü¸®ÀÚ ÀÚ°ÝÀ» ¾ò¾î °¢Á¾ ¾Ç¼º ÇàÀ§¸¦ ÇÏ´Â °ÍÀÌ ¸ñÇ¥.
3. MS´Â ¹«·á Á¡°Ë ¹× À§Çè ¿ÏÈ­ µµ±¸¸¦ °ø°³. ÆÐÄ¡¸¦ ´ëüÇÒ ¼ö´Â ¾øÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)