Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¡°»çÀ̹ö À§Çù Áö¼ö, ¿ª´ë ÃÖ°í ¼öÁØ ±â·Ï¡±
Æ÷Ƽ³Ý ¡°¸Ö¿þ¾î, ³­µ¶È­¡¤ºÐ¼® ¿ìȸ ±â¼ú·Î º¸¾È ½Ã½ºÅÛ ¹«·ÂÈ­¡¦IoT¡¤ICS À§Çè ¼öÁØ ³ô¾ÆÁ®¡±
2019³â 10¿ù 07ÀÏ 10:05:05 ±è¼±¾Ö ±âÀÚ iyamm@datanet.co.kr

[µ¥ÀÌÅͳÝ] »çÀ̹ö À§Çù Áö¼ö°¡ ¿ª´ë ÃÖ°í ¼öÁØÀ» ±â·ÏÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Æ÷Ƽ³Ý ‘2019³â 2ºÐ±â ±Û·Î¹ú À§Çù Àü¸Á º¸°í¼­’¿¡¼­´Â ÀÚü Á¶»çÇÏ´Â À§ÇùÀü¸ÁÁö¼ö°¡ 2ºÐ±â ÃÖ°íÁ¡À» ³Ñ¾úÀ¸¸ç, 2ºÐ±â ÃÊ ÀÌ¹Ì ±âÁ¸ Áö¼öº¸´Ù 4% »ó½ÂÇß°í, 2ºÐ±â ¸¶°¨ ½ÃÁ¡¿¡´Â °¡Àå ³ôÀº Áö¼ö¸¦ ±â·ÏÇß´Ù°í º¸°íÇß´Ù.

À§Çù ¼öÁØÀÌ ÀÌó·³ ³ô¾ÆÁö´Â ÀÌÀ¯´Â ¹üÁËÀÚµéÀÌ ´õ¿í Á¤±³ÇÑ ¿ìȸ±â¹ýÀ» »ç¿ëÇÏ°í º¸¾È ºÐ¼®À» ¹«·ÂÈ­Çϸç, Àå±â°£ ¸ñÇ¥ ½Ã½ºÅÛ¿¡ ¸Ó¹«´Â ±â¼úÀ» »ç¿ëÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. º¸°í¼­´Â °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â ¸Ö¿þ¾î ÅøÀº ³­µ¶È­, ºÐ¼® ¿ìȸ ±â¼úÀ» »ç¿ëÇØ Á¤±³ÇÏ°Ô ±âÁ¸ º¸¾È ½Ã½ºÅÛÀ» ȸÇÇÇÏ°í ÀÖ´Ù°í ¼³¸íÇß´Ù.

¿¹¸¦ µé¾î ½ºÆÔ °ø°ÝÀÇ °æ¿ì, ±âÁ¸¿¡´Â »ç¿ëÀÚ°¡ Á÷Á¢ ¾Ç¼º »çÀÌÆ®¿¡ ¹æ¹®Çϵµ·Ï ÇßÁö¸¸, ÀÌÁ¦´Â ¾Ç¼º ¸ÅÅ©·Î°¡ Æ÷ÇÔµÇ¾î ¹«±âÈ­µÈ(weaponized) ¿¢¼¿ ¹®¼­¸¦ ÷ºÎÇÑ ½ºÇǾîÇǽÌÀ» ÅëÇØ °ø°ÝÇÑ´Ù. »çȸ°øÇбâ¹ýÀ» ÀÌ¿ëÇØ »ç¿ëÀÚ°¡ ¾Ç¼º¸ÞÀÏ°ú ÷ºÎÆÄÀÏ, ¸ÅÅ©·Î¸¦ ½ÇÇà½ÃÅ°µµ·Ï ÇÑ´Ù.

¶Ç ´Ù¸¥ Áö´ÉÀûÀÎ °ø°ÝÀÇ ¿¹·Î µå¸®µ¦½º(Dridex) ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ º¯Á¾ÀÇ °æ¿ì, »ç¿ëÀÚ°¡ ·Î±×ÀÎÇÒ ¶§¸¶´Ù ÆÄÀϸí°ú Çؽø¦ º¯°æÇØ °¨¿°µÈ È£½ºÆ® ½Ã½ºÅÛ¿¡¼­ ¸Ö¿þ¾î °¨Áö¸¦ ¾î·Æ°Ô ¸¸µç´Ù.

Æ÷Ƽ³Ý º¸°í¼­´Â ¾ÈƼºÐ¼®°ú ¿ìȸ Àü¼úÀÌ ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ¸é¼­ Á¶Á÷Àº ´Ù°èÃþ ¹æ¾î¿Í Çൿ ±â¹Ý À§Çù ŽÁö°¡ Çʼö·Î ºÎ»óÇÏ°í ÀÖ´Ù°í °­Á¶Çß´Ù.

   

¡ã2019³â 2ºÐ±â À§ÇùÀü¸ÁÁö¼ö(ÀÚ·á: Æ÷Ƽ³Ý)

¸ô·¡ ħÅõÇÏ¿© Àå±â°£ ÀáÀÔ

ÃÖ±Ù °ø°ÝÀÇ ¶Ç ´Ù¸¥ Áß¿äÇÑ Æ¯Â¡À¸·Î ¸ô·¡ ħÅõÇØ Àå±â°£ ÀáÀÔÇÑ´Ù´Â °ÍÀ» µé ¼ö ÀÖ´Ù. ‘Áö°í½ºÆ® ÀÎÆ÷½ºÆ¿·¯(Zegost infostealer)’ ¸Ö¿þ¾îÀÇ °æ¿ì, ½ºÇǾî ÇÇ½Ì Ä·ÆäÀÎÀ» À§ÇÑ µ¶Æ¯ÇÑ ±â¼úÀ» °¢Á¶ ÀÖ´Ù. ´Ù¸¥ ÀÎÆ÷½ºÆ¿·¯¿Í ¸¶Âù°¡Áö·Î Áö°í½ºÆ®ÀÇ ÁÖ¿ä ¸ñÇ¥´Â »ç¿ëÀÚ ÀåÄ¡¿¡¼­ Á¤º¸¸¦ ¼öÁýÇØ À¯ÃâÇÏ´Â °ÍÀÌ´Ù.

´Ù¸¥ ÀÎÆ÷½ºÆ¿·¯¿Í ºñ±³ÇØ Áö°í½ºÆ®´Â ¸ô·¡ ħÅõÇØ ¸Ó¹°µµ·Ï ¼³°èµÅ ÀÖ´Ù. Áö°í½ºÆ®¿¡´Â ¾ÖÇø®ÄÉÀ̼Ç, º¸¾È, ½Ã½ºÅÛ À̺¥Æ® ·Î±×¸¦ »èÁ¦Çϵµ·Ï ÇÏ´Â ±â´ÉÀÌ Æ÷ÇԵŠÀÖ´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ »èÁ¦ ±â´ÉÀº ÀϹÝÀûÀÎ ¸Ö¿þ¾î¿¡´Â º¸ÀÌÁö ¾Ê´Â´Ù. Áö°í½ºÆ®ÀÇ ¿ìȸ ±â´ÉÀÇ ¶Ç ´Ù¸¥ Èï¹Ì·Î¿î Á¡Àº 2019³â 2¿ù 14ÀÏ ÀÌÈÄ ÀÎÆ÷½ºÆ¿·¯¸¦ ‘Á¤Áö »óÅÂ’·Î À¯ÁöÇÑ ÈÄ, ±× ÀÌÈÄ °¨¿°À» ½ÃÀÛÇ϶ó´Â ¸í·ÉÀÌ ÀԷµŠÀÖ´Ù´Â Á¡ÀÌ´Ù.

Áö°í½ºÆ®ÀÇ À§Çù ¿ä¼Ò´Â Ÿ±êÀ¸·Î »ïÀº ÇÇÇØÀÚ¿ÍÀÇ ¿¬°áÀ» ¼³Á¤, À¯ÁöÇϱâ À§ÇØ ÀͽºÇ÷ÎÀÕÀ» È°¿ëÇÏ°í, ´Ù¸¥ À§Çù¿¡ ºñÇØ ÈξÀ Àå±âÀûÀÎ À§ÇùÀÌ µÈ´Ù´Â Ư¡ÀÌ ÀÖ´Ù.

·£¼¶¿þ¾î, ´õ ¸¹Àº Ÿ±ê °ø°Ý °¨Çà

¿©·¯ µµ½Ã, Áö¹æ Á¤ºÎ, ±³À° ½Ã½ºÅÛ¿¡ ´ëÇÑ ·£¼¶¿þ¾î °ø°ÝÀº »ç¶óÁöÁö ¾Ê¾ÒÀ¸¸ç, ¿©ÀüÈ÷ ½É°¢ÇÑ À§ÇùÀÌ µÇ°í ÀÖ´Ù. ·£¼¶¿þ¾î °ø°ÝÀº ´ë¿ë·®ÀÇ ‘±âȸÀû(opportunistic)’ °ø°Ý¿¡¼­ ¸ö°ªÀ» ÁöºÒÇÒ ¼ö ÀÖ´Â ´É·ÂÀ̳ª µ¿±â°¡ ÀÖ´Ù°í ÆǴܵǴ Á¶Á÷À» ÇâÇÑ º¸´Ù Ÿ±êÈ­µÈ °ø°ÝÀ¸·Î ÀüȯµÇ°í ÀÖ´Ù. °æ¿ì¿¡ µû¶ó »çÀ̹ö ¹üÁËÀÚµéÀº ±âȸ¸¦ ±Ø´ëÈ­Çϱâ À§ÇØ ½ÅÁßÇÏ°Ô ¼±ÅÃÇÑ ½Ã½ºÅÛ¿¡ ·£¼¶¿þ¾î¸¦ ħÅõ½ÃÅ°±â Àü, Á¤¹ÐÇÑ ‘Á¤Âû’À» ¼öÇàÇÑ´Ù.

¿¹¸¦ µé¾î ·ÎºóÈĵå(RobbinHood) ·£¼¶¿þ¾î´Â Á¶Á÷ÀÇ ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ °ø°ÝÇϵµ·Ï ¼³°èµÇ¾úÀ¸¸ç, µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ Â÷´ÜÇÏ°í °øÀ¯ µå¶óÀ̺ê¿ÍÀÇ ¿¬°áÀ» ²÷´Â À©µµ¿ì ¼­ºñ½ºÀÇ ºñÈ°¼ºÈ­¸¦ À¯µµÇÑ´Ù.

‘¼Òµð³ëÅ°ºñ(Sodinokibi)’ ·£¼¶¿þ¾î´Â Á¶Á÷¿¡ ¶Ç ´Ù¸¥ À§ÇùÀÌ µÉ ¼ö ÀÖ´Ù. ÀÌ ·£¼¶¿þ¾î´Â È°µ¿ ÁßÀÎ ´ë´Ù¼öÀÇ ·£¼¶¿þ¾î Åø°ú ±â´ÉÀûÀ¸·Î Å©°Ô ´Ù¸£Áö ¾Ê´Ù. ÀÌ ·£¼¶¿þ¾î´Â ÀÓÀÇ Äڵ带 ½ÇÇàÇÏ°í ÇÇ½Ì À̸ÞÀÏ·Î Àü´ÞµÇ´Â ´Ù¸¥ ·£¼¶¿þ¾îó·³ »ç¿ëÀÚ »óÈ£ÀÛ¿ëÀÌ ÇÊ¿ä ¾ø´Â »õ·Î¿î Ãë¾àÁ¡À» ¾Ç¿ëÇÑ´Ù.

°ø°Ý º¤ÅÍ¿¡ °ü°è¾øÀÌ ·£¼¶¿þ¾î´Â ¸¹Àº Á¶Á÷¿¡ ½É°¢ÇÑ À§ÇùÀÌ µÇ°í ÀÖÀ¸¸ç, ÆÐÄ¡ ¹× Á¤º¸ º¸¾È ÀνĿ¡ ´ëÇÑ ±³À°ÀÌ ¸Å¿ì Áß¿äÇÏ´Ù´Â Á¡À» »ó±â½ÃÄÑÁØ´Ù. ¶ÇÇÑ ‘ºí·çŵ(BlueKeep)’°ú °°Àº ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ(RDP) Ãë¾àÁ¡Àº ¿ø°Ý ¾×¼¼½º ¼­ºñ½º°¡ »çÀ̹ö ¹üÁËÀÚ¿¡°Ô ±âȸ°¡ µÉ ¼ö ÀÖÀ¸¸ç, ·£¼¶¿þ¾î¸¦ È®»ê½ÃÅ°´Â °ø°Ý º¤ÅÍ·Î »ç¿ëµÉ ¼ö ÀÖ´Ù´Â »ç½ÇÀ» ÁÖÁö½ÃÅ°°í ÀÖ´Ù.

µðÁöÅÐ °ø°Ý ¸é¿¡ ´ëÇÑ »õ·Î¿î ±âȸ

±âÁ¸¿¡´Â °¡Á¤¿ë ¹× ¼Ò±Ô¸ð ºñÁî´Ï½º¿ë ½º¸¶Æ® ½Ã½ºÅÛÀº »ê¾÷¿ë ½Ã½ºÅÛº¸´Ù °ø°ÝÀÚµéÀÇ °ü½ÉÀ» ´ú ¹Þ¾Æ¿Ô´Ù. ±×·¯³ª ȯ°æ Á¦¾î, º¸¾È Ä«¸Þ¶ó, ¾ÈÀü ½Ã½ºÅÛ°ú °°Àº Á¦¾î ÀåÄ¡¸¦ Ÿ±êÀ¸·Î ÇÏ´Â °ø°Ý È°µ¿µéÀÌ Áõ°¡ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ºôµù °ü¸® ¼Ö·ç¼Ç°ú °ü·ÃµÈ ½Ã±×´Ïó´Â Á¶Á÷ÀÇ 1%¿¡¼­ Ã˹ߵǴ °ÍÀ¸·Î ³ªÅ¸³µÀ¸¸ç, ÀÌ´Â ICS ¶Ç´Â SCADA Á¦Ç°¿¡¼­ ÀϹÝÀûÀ¸·Î ³ªÅ¸³ª´Â °Íº¸´Ù ³ô¾Ò´Ù.

»çÀ̹ö ¹üÁËÀÚµéÀº °¡Á¤¿ë ¹× ±â¾÷¿ë Á¦¾î ÀåÄ¡¸¦ Á¶Á¾ÇÒ »õ·Î¿î ±âȸ¸¦ Ž»öÇÏ°í ÀÖ´Ù. ¶§·Î ÀÌ·¯ÇÑ À¯ÇüÀÇ ÀåÄ¡´Â ´Ù¸¥ ÀåÄ¡º¸´Ù ¿ì¼±¼øÀ§°¡ ³ôÁö ¾Ê°Å³ª, ±âÁ¸ IT °ü¸®ÀÇ ¹üÀ§¸¦ ¹þ¾î³­ °ÍÀ̱⵵ ÇÏ´Ù. °¡Á¤¿ë ¹× ¼Ò±Ô¸ð ºñÁî´Ï½º¿ë ½º¸¶Æ® ½Ã½ºÅÛ º¸¾ÈÀÇ °æ¿ì, ¾×¼¼½º ÀÚü¸¸À¸·Îµµ ¾ÈÀü¿¡ ½É°¢ÇÑ ¿µÇâÀ» ¹ÌÄ¥ ¼ö Àֱ⠶§¹®¿¡ ¸¹Àº ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù. ƯÈ÷ ¾ÈÀüÇÑ ¾×¼¼½º°¡ Áß¿äÇÑ ¿ø°Ý ÀÛ¾÷ ȯ°æ¿¡¼­´Â ´õ¿í Á¶½ÉÇØ¾ß ÇÑ´Ù.

±¤¹üÀ§ÇÏ°í ÀÚµ¿È­µÈ ÅëÇÕ º¸¾È ÇÊ¿ä
ÀÌ Ã³·³ Áö´ÉÀûÀÌ°í Áý¿äÇÏ°Ô Àü°³µÇ´Â À§Çù »óȲÀº ºñÁî´Ï½º¿¡ ¸Å¿ì ½É°¢ÇÑ À§ÇùÀÌ µÇ°í ÀÖ´Ù. Æ÷Ƽ³ÝÀÌ ÀÚü Á¶»çÇÏ´Â À§ÇùÀü¸ÁÁö¼ö´Â 2ºÐ±â ÃÖ°íÁ¡À» ³Ñ¾úÀ¸¸ç, 2ºÐ±â ÃÊ ÀÌ¹Ì ±âÁ¸ Áö¼öº¸´Ù 4% »ó½ÂÇß°í, 2ºÐ±â ¸¶°¨ ½ÃÁ¡¿¡´Â °¡Àå ³ôÀº Áö¼ö¸¦ ±â·ÏÇß´Ù.

Æ÷Ƽ³Ý º¸°í¼­¿¡¼­´Â ¿ªµ¿ÀûÀÌ°í »çÀüÁÖµµÀûÀÎ ½Ç½Ã°£ À§Çù ÀÎÅÚ¸®Àü½ºÀÇ Á߿伺À» °­Á¶Çß´Ù. µðÁöÅÐ °ø°Ý ¸éÀ» Ÿ±êÀ¸·Î ÇÏ´Â °ø°Ý ¹æ¹ýÀÇ ÁøÈ­ Æ®·»µå¸¦ ÆľÇÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ¸ç, »çÀ̹ö À§»ýÀÇ ¿ì¼±¼øÀ§¸¦ Á¤Çϴµ¥ µµ¿òÀ» ÁØ´Ù.

°¢ º¸¾È ÀåÄ¡¿¡¼­ ½Ç½Ã°£ ½ÇÇà °¡´ÉÇÑ »óÅ¿©¾ß¸¸ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ±â¹ÝÀ¸·Î º¸¾È Á¶Ä¡¸¦ ³»¸± ¼ö ÀÖ´Â ¿ª·®°ú °¡Ä¡´Â ÁøÁ¤ÇÑ ºûÀ» ¹ßÇÒ ¼ö ÀÖ´Ù. ±¤¹üÀ§ÇÏ°í ÀÚµ¿È­µÈ ÅëÇÕ º¸¾È Æк긯¸¸ÀÌ IoTºÎÅÍ ¿§Áö, ³×Æ®¿öÅ© ÄÚ¾î ¹× ¸ÖƼ Ŭ¶ó¿ìµå¿¡ À̸£±â±îÁö Àüü ³×Æ®¿öÅ© ȯ°æÀ» ½Å¼ÓÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Ù.

ÇÊ Äõµå(Phil Quade) Æ÷Ƽ³Ý CISO´Â “»çÀ̹ö ¹üÁËÀÚµéÀÇ °ø°Ý ¹æ¹ýÀÌ º¸´Ù Á¤±³ÇØÁö°í ±¤¹üÀ§ÇØÁö¸é¼­ ±×µéÀÌ ¼Óµµ¿Í ¿¬°á¼ºÀ» °ø°Ý¿¡ ¾î¶»°Ô È°¿ëÇÏ´ÂÁö »ìÆ캸´Â °ÍÀº ¸Å¿ì Áß¿äÇÏ´Ù. ÀÌ¿¡ Á¶Á÷µéÀº »çÀ̹ö°ø°ÝÀÚµéÀÇ ÇàÅ¿¡ ¸ÂÃç Áß¿äÇÑ »çÀ̹öº¸¾ÈÀÇ ±âº»»çÇ×À» µ¿ÀÏÇÏ°Ô ¼öÇàÇÏ°í Áö¼ÓÀûÀ¸·Î ¿ì¼±¼øÀ§È­ÇØ »çÀ̹ö ¸®½ºÅ©¸¦ È¿°úÀûÀ¸·Î °ü¸®, ¿ÏÈ­ÇØ¾ß ÇÑ´Ù. ¸Ó½Å·¯´×°ú ÅëÇÕµÈ ¼¼ºÐÈ­, ÅëÇÕ, ½ÇÇà °¡´ÉÇÑ À§Çù ÀÎÅÚ¸®Àü½º, ÀÚµ¿È­¸¦ Æ÷°ýÇÏ´Â º¸¾È Æк긯 Á¢±Ù¹æ½ÄÀº ÀÌ °°Àº À§Çù ȯ°æ¿¡¼­ È¿°úÀûÀÎ º¸¾ÈÀ» ±¸ÇöÇϴµ¥ Çʼö”¶ó°í ¸»Çß´Ù. 

±è¼±¾Ö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

  »çÀ̹ö °ø°Ý, º¸¾È, Æ÷Ƽ³Ý, 2ºÐ±â À§Çù Àü¸Á º¸°í¼­, IoT, ICS, ¸Ö¿þ¾î, APT, ·£¼¶¿þ¾î
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr