(Áöµð³ÝÄÚ¸®¾Æ=±è±âÂù ±âÀÚ)Áö³ÇØ ¹Ì±¹ ÇØÅ· ÀâÁö 'ÇÁ·¢(phrack)'À» ÅëÇØ Çѱ¹ Á¤ºÎ¸¦ ´ë»óÀ¸·Î ÇÑ ±¹°¡ ¹èÈÄ Áö´ÉÇü Áö¼Ó °ø°Ý(APT) ¼¼·ÂÀÌ Àº¹ÐÇÏ°Ô °ø°ÝÀ» À̾î¿Ô´ø »ç½ÇÀÌ ¹àÇôÁ³´Ù. ÀÌ·± °¡¿îµ¥ Áö³ÇØ °¡Àå ¸¹Àº ±¹°¡ ¹èÈÄ ÇØÅ· Á¶Á÷À» °®°í ÀÖ´Â °÷Àº Áß±¹À¸·Î Áý°èµÅ °ü½ÉÀÌ ¸ð¾ÆÁ³´Ù.?
Áß±¹À» ºñ·ÔÇØ °¡Àå ¸¹Àº ±¹°¡ ¹èÈÄ ÇØÅ· Á¶Á÷À» µÐ 'Åé3' ±¹°¡°¡ Àü ¼¼°èÀÇ 45%³ª Â÷ÁöÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °ø°Ý ºóµµ »óÀ§ 10°³±¹ÀÌ Â÷ÁöÇÏ´Â °ø°Ý ºñÁßÀÌ Àü³â ´ëºñ 22% °¨¼ÒÇßÀ½¿¡µµ À̰°Àº ºñÁßÀ» Â÷ÁöÇß´Ù.?
±Û·Î¹ú ÀÚ»ê °¡½Ã¼º ¹× º¸¾È Àü¹® ±â¾÷ Æ÷½ºÄ«¿ìÆ®(For
°ñµå¸ù¸±°ÔÀÓ¸±°ÔÀÓ escout Technologies)ÀÇ º¸¾È ¿¬±¸¼Ò 'º£µ¥·¹ ·¦½º(Vedere Labs)'´Â ÃÖ±Ù À̰°Àº ³»¿ëÀ» °ñÀÚ·Î ÇÑ '2025 À§Çù °á»ê(2025 Threat Roundup)' º¸°í¼¸¦ ¹ßÇ¥Çß´Ù.
±¹°¡ ¹èÈÄ ÇØÅ· Á¶Á÷À» º¸À¯ÇÑ Åé5 ±¹°¡. (»çÁø=2025 À§Çù °á»ê
¸±°ÔÀÓ¹Ù´ÙÀ̾߱⠺¸°í¼ ³» ¹ßÃé)
º¸°í¼¿¡ µû¸£¸é Áö³ÇØ ±âÁØ Àü ¼¼°è¿¡¼ Ȱ¼ºÈµÈ ±¹°¡ ¹èÈÄ ÇØÅ· Á¶Á÷ °³¼ö¸¦ Á¾ÇÕÇÑ °á°ú, Áß±¹ÀÌ 210°³·Î °¡Àå ¸¹¾Ò°í, ÀÌ¾î ·¯½Ã¾Æ(112°³), À̶õ(55°³) µî ¼øÀ¸·Î ¸¹¾Ò´Ù. ºÏÇѵµ ÀÌµé µÚ¸¦ ÀÌ¾î »óÀ§ 5°³±¹ ³»¿¡ Áö¼ÓÀûÀ¸·Î À̸§À» ¿Ã¸®°í ÀÖ´Ù°í º¸°í¼´Â ¹àÇû´Ù.
¹Ù´ÙÀ̾߱â2À̰°Àº ±¹°¡ ¹èÈÄÀÇ APT ¼¼·ÂÀº Çѱ¹ Á¤ºÎ¸¦ ´ë»óÀ¸·Îµµ °ø°ÝÀ» ¼½¿Áö ¾Ê¾Ò´Ù. ½ÇÁ¦ Á¤ºÎ °ø¹«¿ø ¾÷¹«°ü¸® ½Ã½ºÅÛÀÎ '¿Â³ª¶ó ½Ã½ºÅÛ'ÀÌ ¾à 3³â°£ ÇØÅ·¿¡ ³ëÃâµÇ±âµµ ÇßÀ¸¸ç, ÀÌ·± ³»¿ëÀÌ ÇÁ·¢ÀÇ APT °ü·Ã º¸°í¼¿¡ Æ÷ÇԵƴÙ. ÇÁ·¢ APT º¸°í¼¿¡´Â ´çÃÊ 'KIM'À̶ó´Â Áß±¹ ȤÀº ºÏÇÑÀÇ Áö¿øÀ» ¹Þ´Â °ø°Ý ¼¼·ÂÀÌ Çѱ¹ °ø°øºÎ¹®À» Áö¼ÓÇØ¼ °ø°ÝÇØ
¸±°ÔÀÓȲ±Ý¼º ¿Ô´Ù´Â ³»¿ëÀÌ ´ã°Ü ÀÖ´Ù. KIMÀÌ ¾î¶² ±¹°¡ÀÇ Áö¿øÀ» ¹Þ´ÂÁö´Â ƯÁ¤µÇÁö ¾Ê¾ÒÀ¸³ª, Áß±¹¾î¸¦ »ç¿ëÇß´Ù´Â Á¡ µîÀ¸·Î º¸¾Æ Áß±¹ ¿¬°è °¡´É¼ºÀÌ À¯·ÂÇÏ°Ô Á¡ÃÄÁö°í ÀÖ´Ù.
º£µ¥·¹ ·¦½º´Â º¸°í¼¸¦ ÅëÇØ "±¹°¡ ¹èÈÄ Á¶Á÷µéÀÌ ÀڽŵéÀÇ Á¤Ã¼¸¦ ¼û±â±â À§ÇØ ¹Ì±¹À̳ª ³×´ú¶õµå µî ¼±Áø±¹ÀÇ ISP(ÀÎÅÍ³Ý ¼ºñ½º Á¦°øÀÚ)³ª, ¾Æ¸¶Á¸, ±¸±Û °°Àº Á¤»óÀûÀΠŬ¶ó
¹Ù´ÙÀ̾߱â¿Â¶óÀÎ ¿ìµå ¼ºñ½º¸¦ °æÀ¯Áö·Î Ȱ¿ëÇϰí ÀÖ´Ù"¸ç "ÀÌ´Â ±¹°¡ ¹èÈÄ Á¶Á÷µéÀÌ Å½Áö¸ÁÀ» ÇÇÇϱâ À§ÇØ ´ëÇü ±â¼ú ±â¾÷ÀÇ ½Å·Ú¸¦ ¹«±âÈÇϰí ÀÖÀ½À» ½Ã»çÇÑ´Ù"°í °Á¶Çß´Ù.
ƯÈ÷ À̰°Àº APT ±×·ìµéÀº ¾Ë·ÁÁø Ãë¾àÁ¡ÀÌ ¾Æ´Ï¶ó °ø°³µÇÁö ¾ÊÀº Ãë¾àÁ¡À» ¼±Á¦ÀûÀ¸·Î Ȱ¿ëÇÒ ¸¸Å °ø°Ý ±â¼úÀÌ ¶Ù¾î³ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ¿¡ º¸°í¼´Â "±¹°¡ Â÷¿øÀÇ ±â¹Ý ½Ã¼³ º¸È£¸¦ À§ÇØ ¸ðµç ¿¬°á Àڻ꿡 ´ëÇÑ °¡½Ã¼º È®º¸¿Í Á¦·Î Æ®·¯½ºÆ®(Zero Trust) ¾ÆÅ°ÅØÃ³ µµÀÔÀÌ ±× ¾î´À ¶§º¸´Ù ½Ã±ÞÇÏ´Ù"°í Á¦¾ðÇß´Ù.
±è±âÂù ±âÀÚ(71chan@zdnet.co.kr)