Á¦¸ñ
|
Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¡¤APT °áÇÕÇØ °ø°Ý ¼º°ø·ü ³ôÀÌ´Â ·£¼¶¿þ¾î, Ãë¾àÁ¡ °ü¸®°¡ ´õ¿í Áß¿ä
|
ÀÛ¼ºÀÚ
|
roltech
|
Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¡¤APT °áÇÕÇØ °ø°Ý ¼º°ø·ü ³ôÀÌ´Â ·£¼¶¿þ¾î, Ãë¾àÁ¡ °ü¸®°¡ ´õ¿í Áß¿ä Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹× APT(Áö´ÉÇü Áö¼Ó °ø°Ý)¿Í °áÇÕÇÏ¿© °ø°Ý ¼º°ø·üÀ» ³ôÀÌ´Â ·£¼¶¿þ¾î¸¦ ¸·±â À§Çؼ´Â Ãë¾àÁ¡ °ü¸®°¡ ´õ¿í Áß¿äÇØÁ³´Ù. ¿ö³ÊÅ©¶óÀÌ(WannaCry)¶ó´Â ·£¼¶¿þ¾î°¡ °©Àڱ⠵îÀåÇÏ¿© ¼¼»óÀ» °æ¾Ç½ÃŲ °ÍÀÌ ¹ú½á 6³â ÀüÀÇ ÀÏÀÌ´Ù. ±×µ¿¾È ·£¼¶¿þ¾î´Â ´Ù¾çÇÑ Á¾·ù¿Í ±â¼úÀûÀÎ Ãø¸é¿¡¼ °æ¾ÇÇÒ ¼öÁØÀ¸·Î ÁøÈÇÏ¿´´Ù. ÇÏÁö¸¸ ±â¾÷µéÀÇ ·£¼¶¿þ¾î ¹æ¾î ż¼´Â ¿¹³ª Áö±ÝÀ̳ª Å©°Ô º¯ÇÏÁö ¾Ê¾Ò´Ù.´Ù¼öÀÇ º¸¾È Àü¹®°¡¿¡ ÀÇÇÏ¸é ¾ÆÁ÷µµ ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¾ÊÀº ±â¾÷ÀÌ ÀÖÀ¸¸ç, ÃÖ±Ù±îÁöµµ ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î °ø°ÝÀ» ´çÇÏ´Â ±â¾÷ÀÌ »ó´çÇÏ´Ù°í ÇÑ´Ù.±×·¡¼ ·£¼¶¿þ¾î´Â ÇØÄ¿µé¿¡°Ô °í¼öÀÍÀÌ º¸ÀåµÇ´Â ¼ºÀå»ê¾÷À¸·Î ¹ßÀü(?)µÇ¾ú´Ù. °ú°Å¿¡´Â ·£¼¶¿þ¾î¸¦ Á÷Á¢ ¸¸µé ¼ö ÀÖ¾î¾ß ·£¼¶¿þ¾î·Î ¼öÀÍÀ» °ÅµÑ ¼ö ÀÖ¾ú´Âµ¥, ÀÌÁ¦´Â ·£¼¶¿þ¾î¸¦ ¸¸µé°í ´ë¿©Çϰųª ÆÄÆ®³Ê»çµé°ú Çù¾÷ÇÏ´Â ¼öÀÍ ¸ðµ¨ÀÌ ´ÙÅ©À¥¿¡ ¿ìÈÄÁ×¼ø »ý°Ü ¾Æ¹«³ª ·£¼¶¿þ¾î °ø°ÝÀ» ±âȹÇÏ°í ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÆ´Ù.À̸¥¹Ù RaaS(¼ºñ½ºÇü ·£¼¶¿þ¾î : Ransomware-as-a-Service)ÀÇ µîÀåÀÌ´Ù. RaaS´Â ·£¼¶¿þ¾î ±×·ìÀ̳ª Á¶Á÷ÀÌ ·£¼¶¿þ¾î Äڵ带 ´Ù¸¥ ÇØÄ¿¿¡°Ô ÆǸÅÇÏ°í, ÇØÄ¿´Â À̸¦ »ç¿ëÇÏ¿© ·£¼¶¿þ¾î °ø°ÝÀ» ¼öÇàÇÏ´Â »çÀ̹ö ¹üÁË ºñÁî´Ï½º ¸ðµ¨ÀÌ´Ù.´ëºÎºÐÀÇ º¸¾È Àü¹®°¡´Â ¡°·£¼¶¿þ¾î´Â ¿¹Àü¿¡µµ ÃÖ´ëÀÇ À§ÇùÀ̾ú°í, Áö±Ýµµ ¿©ÀüÈ÷ ÃÖ´ëÀÇ À§ÇùÀÌ´Ù¡±°í ¸»ÇÏ¸ç ¡°Å¬·Ó, ºí·¢Ä¹, ºí·¢¹Ù½ºÅ¸, ·Ïºø °°Àº »õ·Î¿î ·£¼¶¿þ¾î ±×·ìÀÌ »ý°Ü³ª°í, ·£¼¶¿þ¾î °ø°ÝÀÌ APT¿Í °áÇÕÇϰųª, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â »ç·Ê°¡ ¸¹¾Æ Áö±â ¶§¹®¡±À̶ó°í ÇÑ´Ù.ÃÖ±Ù ·£¼¶¿þ¾î °ø°Ý ¹æ½ÄÀº °ø°Ý ¸ñÇ¥¸¦ ¼±ÅÃÇÑ ÈÄ °¡Àå ħÅõÇϱ⠽¬¿î ÀÚ»êÀ» Ž»öÇÏ¿©, ¿·Á ÀÖ´Â Æ÷Æ®, ÆÐÄ¡µÇÁö ¾ÊÀº Ãë¾àÁ¡, ÄÁÅ×ÀÌ³Ê À̹ÌÁö Ãë¾àÁ¡, OTȯ°æ, AD¼¹ö ¹× ´Ù¾çÇÑ °èÁ¤ Á¤º¸ Å»Ãë µîÀ» ÅëÇØ °ø°ÝÇÏ°í, ¶ÇÇÑ Çѹø ħÀÔÇÑ ·£¼¶¿þ¾î´Â ºÒƯÁ¤ ITÀڻ꿡 ¼û¾î °è¼ÓÇؼ °ø°ÝÀ» Çϱ⵵ ÇÑ´Ù. ¾Æ·¡ÀÇ ±×¸²Àº ·£¼¶¿þ¾îÀÇ ¶óÀÌÇÁ »çÀÌŬÀ» ¼³¸íÇÑ °ÍÀÌ´Ù.·£¼¶¿þ¾î Life Cycle / *CVE(Common Vulnerabilities and Exposures) Ãë¾àÁ¡ : °ø°³ÀûÀ¸·Î ¾Ë·ÁÁø ITÀÚ»ê °áÇÔ±×·¯¸é ÀÌ·¯ÇÑ ·£¼¶¿þ¾îÀÇ ÇÇÇظ¦ ¸·±â À§Çؼ´Â ¾î¶»°Ô ÇØ¾ß ÇÒ±î, ´ç¿¬È÷ ·£¼¶¿þ¾î °ø°ÝÀÇ Ã¹ ´Ü°èºÎÅÍ Ã¶ÀúÇÏ°Ô ºÀ¼âÇØ¾ß ÇÑ´Ù. °ø°ÝÀÚ´Â ¸ñÇ¥ ½Ã½ºÅÛÀ» Á¤ÂûÇÑ ÈÄ Ä§Åõ °¡´ÉÇÑ Ãë¾àÁ¡À» Ž»öÇÑ´Ù. º¸¾È º¸°í¼¿¡ µû¸£¸é °ø°ÝÀÚµéÀÌ ÇÇÇØ ½Ã½ºÅÛ¿¡ Á¢±ÙÇϴµ¥ CVE Ãë¾àÁ¡À» ÆľÇÇϱâ À§ÇÑ ½ºÄµ °ø°Ý(35%)À» °¡Àå ¸¹ÀÌ »ç¿ëÇϴµ¥, ÀÌ´Â ÇǽÌ(31%)À» ÅëÇÑ °ø°Ý ºóµµº¸´Ù ³ôÀº °ÍÀÌ´Ù. CVE Ãë¾àÁ¡Àº ÇØÄ¿µé¿¡°Ô´Â ±×¾ß¸»·Î ¡°³·°Ô ´Þ·Á µû±â ½¬¿î °úÀÏ¡±À̶ó ÇÒ ¼ö ÀÖ´Ù. Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é ¿ø°Ý¿¡¼ ½±°Ô Á¢±ÙÇÒ ¼ö ÀÖÀ¸¸ç, Áß¿äÇÑ µ¥ÀÌÅ͸¦ À¯ÃâÇÒ ¼ö ÀÖ´Â Å°¸¦ ȹµæÇϰųª Æò¹®ÈµÈ Áß¿ä Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù. ±×·¡¼ Ãë¾àÁ¡ÀÌ °ø°³µÇ°í ÆÐÄ¡°¡ ¹èÆ÷µÇ¸é Áï½Ã ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß Çϴµ¥, ³»ºÎ¿¡ ¾î¶² CVE Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö ¸ð¸¥´Ù°Å³ª, ÆÐÄ¡ Çß´Ù°¡ ½Ã½ºÅÛ¿¡ Àå¾Ö°¡ ¹ß»ýÇÒ °ÍÀ» µÎ·Á¿öÇؼ, ÆÐÄ¡°¡ ¹èÆ÷µÈ °ÍÀ» ¸ô¶ó¼, ÆÐÄ¡ ¾÷µ¥ÀÌÆ® Á¤Ã¥ÀÌ ¾ø¾î¼, ÆÐÄ¡ ½Ã ½Ã½ºÅÛÀ» Áß´ÜÇØ¾ß Çؼ µîÀÇ ¿©·¯ °¡Áö ÀÌÀ¯·Î ÆÐÄ¡¸¦ Áï½Ã ÇÏÁö ¾Ê´Â °æ¿ì°¡ ¸¹´Ù. ±Û·Î¹ú Ãë¾àÁ¡°ü¸® ¼Ö·ç¼ÇÀÎ Å׳ʺí(Tenable)ÀÇ Çѱ¹ ÃÑÆÇ ·ÑÅØÀÇ °ü°èÀÚ´Â ¿©ÀüÈ÷ º¸¾È°ø°ÝÀÇ 1À§¸¦ Â÷ÁöÇÏ°í ÀÖ´Â ·£¼¶¿þ¾î¸¦ ¸·±â À§ÇÑ ¹æ¾ÈÀ¸·Î ¡°±â¾÷³»ºÎ ITÀڻ꿡 ´ëÇÑ Á¤±âÀûÀÎ CVE Ãë¾àÁ¡ °ü¸®¸¦ ÅëÇؼ, ±â¾÷ ³»¿¡ ¾î¶² Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö, ÇØ´ç Ãë¾àÁ¡ÀÇ À§Çèµµ´Â ¾ó¸¶ÀÎÁö, Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡´Â µÇ¾î ÀÖ´ÂÁö µîÀ» ºü¸£°Ô ÆľÇÇÏ¿© °ü¸®ÇÏ°í, AD¼¹ö °ø°ÝÀ» ÅëÇÑ ·£¼¶¿þ¾î¿¡ ´ëÇÏ¿©´Â AD º¸¾È ¼Ö·ç¼Ç ±¸ÃàÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çϸç, ¡°Å׳ʺíÀÇ Ãë¾àÁ¡ °ü¸® ¹× AD º¸¾È ¼Ö·ç¼ÇÀÌ ·£¼¶¿þ¾î ¹æ¾î¿Í ±â¾÷ÀÇ º¸¾È¼º °È¿¡ Å©°Ô ±â¿©ÇÒ °Í¡±À̶ó°í ÈûÁÖ¾î ¸»Çß´Ù.
|
|
|
|
|