MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


[2023 º¸¾È ÇÖÅ°¿öµå-8] ÇÇ½Ì °ø°Ý, »õ·Î¿î ¼­ºñ½ºÇü À§Çù ¡®PhaaS¡¯·Î ´õ ¾Ç¶öÇØÁö´Ù 2023.01.03  

ÇǽÌ, ·Î±×¿Â Á¤º¸¿Í ¾ÏÈ£¸¦ ÈÉÃij»´Â µ¥ °¡Àå ³Î¸® »ç¿ëµÇ´Â ¹æ¹ý Áß Çϳª
PhaaS´Â ±âÁ¸ Çǽ̰ø°Ý°ú ºñ±³ÇØ ºñ¿ëÀº 1/4, µ¿½Ã´Ù¹ßÀû °ø°Ý °¡´É...ÇÇÇØ ´õ¿í Ä¿Á®


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] 2022³â 3¿ù ±¸µ¶Çü ¿ÀÇǽº ¼ÒÇÁÆ®¿þ¾îÀÎ ¡®¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº 365¡¯°¡ PhaaS ÇüÅ·Π¾Ç¿ëµÈ °ÍÀÌ µå·¯³µ´Ù. »çÀ̹ö º¸¾È±â¾÷ ¸Çµð¾ðÆ®(Mandiant)¿¡ µû¸£¸é, À¯·´ °ÇÃà ÄÁ¼³Æà ȸ»ç°¡ ¹ß¼ÛÀÎÀÎ ÇØ´ç À̸ÞÀÏÀ» ¿­¾îº¸¸é, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº 365ÀÇ ·Î±×ÀÎ ÆäÀÌÁö°¡ ³ªÅ¸³­´Ù.

[À̹ÌÁö=utoimage]


°¡Â¥·Î ¸¸µé¾îÁø ¹Ì³¢ ÆäÀÌÁöÀÇ ¾È³» ¹®±¸¸¦ º¸¸é ¡®Æ¼ÄÏÀ» ¿ÀÇÂ(open a ticket)¡¯Ç϶ó´Â ¹®±¸¿Í ÇÔ²² ¸µÅ©°¡ º¸À̸ç, ÀÌ ¸µÅ©¸¦ Ŭ¸¯ÇÏ¸é ¾Ç¼º »çÀÌÆ®·Î ¿¬°áÀÌ µÈ´Ù. ½ÇÁ¦ È­¸é°ú ¶È°°ÀÌ ¸¸µé¾îÁø ÀÌ »çÀÌÆ®¿¡ »ç¿ëÀÚ°¡ ¹«½ÉÄÚ ·Î±×ÀÎÇÑ´Ù¸é, »ç¿ëÀÚÀÇ °èÁ¤ Á¤º¸°¡ °ø°ÝÀÚÀÇ ¼ÕÀ¸·Î ³Ñ¾î°£´Ù.

À̹ø »ç°Ç¿¡ ¾Ç¿ëµÈ PhaaS¿¡ ´ëÇØ ¾Ë·Á¸é ¸ÕÀú ÇǽÌ(Phishing)À» ¾Ë¾Æ¾ß ÇÑ´Ù. ÇǽÌÀ̶õ ÇÁ¶óÀ̺ø µ¥ÀÌÅÍ(private data)¿Í ÇǽÌ(fishing)ÀÇ ÇÕ¼º¾î·Î, »ç¿ëÀÚÀÇ ±ÝÀ¶ Á¤º¸¿Í Æнº¿öµå¸¦ ¡®³¬´Â¡¯´Ù´Â µ¥¼­ À¯·¡µÈ »çÀ̹ö °ø°ÝÀÌ´Ù. ÇǽÌÀº °ø°ÝÀÚ°¡ ·Î±×ÀÎ, ½Å¿ëÄ«µå ¹øÈ£ µî ¹Î°¨ÇÑ °³ÀÎÁ¤º¸³ª ±â¾÷ Á¤º¸¸¦ ÈÉÄ¡°Å³ª, ¾Ç¼ºÄڵ带 ÅëÇØ »ç¿ëÀÚÀÇ ÄÄÇ»Å͸¦ °¨¿°½ÃŲ´Ù.

±×·±µ¥ ÀÌ·¯ÇÑ ÇǽÌÀÌ ÀÌÁ¦´Â ´õ ³ª¾Æ°¡ SaaS(Software as a Service, ¼­ºñ½º·Î¼­ÀÇ ¼ÒÇÁÆ®¿þ¾î)¿Í ºñ½ÁÇÑ ¹æ½ÄÀ¸·Î ±¸µ¶ÀÚ°¡ ¿øÇÏ´Â ºÎºÐ¸¸ º°µµ·Î ¡®±¸µ¶ ¼­ºñ½º¡¯¸¦ Á¦°øÇÏ´Â ¡®¼­ºñ½ºÇü ÇǽÌ(Phishing as a Service, PhaaS)¡¯À¸·Î ¿µ¿ªÀ» »õ·Ó°Ô È®ÀåÇÏ°í ÀÖ´Ù. ÀÌ´Â °ø°ÝÀ» ÇÏ°í ½ÍÁö¸¸ Àü¹® ±â¼ú°ú ´É·ÂÀÌ ¾ø´Â »ç¿ëÀÚ(ÀÇ·ÚÀÎ)¿Í °ø°Ý ´É·Â°ú µµ±¸¸¦ °¡Áø ÆǸÅÀÚ(ÇØÄ¿)µéÀÇ ÀÌÇØ°ü°è°¡ ¸Â¾Æ ¶³¾îÁ³±â ¶§¹®ÀÌ´Ù.

PhaaS µîÀå ÀÌÀüºÎÅÍ ÇǽÌÀº ¾Æ¹« °Íµµ ¸ð¸£´Â »ç¿ëÀÚµé·ÎºÎÅÍ ·Î±×¿Â Á¤º¸¿Í ¾ÏÈ£¸¦ ÈÉÃij»´Â µ¥¿¡ °¡Àå ³Î¸® »ç¿ëµÇ´Â ¹æ¹ýÀ̾ú´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÇÇ½Ì À̸ÞÀÏ °ø°ÝÀ» ÅëÇØ °¢Á¾ ¸Ö¿þ¾î¸¦ ÆÛÆ®·Á ½Ã½ºÅÛÀ» °¨¿°½ÃÅ°´Â Çö»óµµ ºó¹øÇÏ°Ô ¹ß»ýÇÑ´Ù. ƯÈ÷, ÃÖ±Ù ±â½ÂÀ» ºÎ¸®´Â ·£¼¶¿þ¾î¿Í ¸Â¹°·Á ÇÇ½Ì °ø°ÝÀº °­·ÂÇÑ À§Çùµµ±¸·Î ±»°ÇÈ÷ ÀÚ¸®Àâ°í ÀÖ´Ù.

±×·¯³ª PhaaS´Â °ø°Ý ºóµµ¿Í ¹üÀ§°¡ È®ÀåµÇ¸é¼­ ´õ À§ÇèÇØÁú ¼ö ÀÖ´Ù. ±âÁ¸ Çǽ̰ø°Ý¿¡ ºñÇØ °ø°ÝÇÏ´Â µ¥ µå´Â ºñ¿ëÀº 1/4¹Û¿¡ µÇÁö ¾Ê°í, ±×·¯¸é¼­µµ °ø°ÝÀÚµéÀÌ °ÅµÎ´Â ½ÇÀÍÀº ´õ Ä¿Áö±â ¶§¹®ÀÌ´Ù. °Ô´Ù°¡ PhaaS¸¦ È°¿ëÇϸé Ãʺ¸Àڵ鵵 µ¿½Ã´Ù¹ßÀûÀÎ °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌÁ¦ µüÈ÷ ÇØÅ· ±â¼úÀ̳ª ÇÇ½Ì °ø°Ý ±â¼úÀ» º¸À¯ÇÏ°í ÀÖÁö ¾Ê¾Æµµ ¾ó¸¶µçÁö °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù.

½ÇÁ¦·Î PhaaS´Â ÀÌ¹Ì ¹üÁËÀÚ Áý´Ü¿¡¼­´Â ¼º°øÀûÀÎ ¹æ½ÄÀ¸·Î ÀÔÁõµÅ ±Þ¼Óµµ·Î È®»êÇÏ°í ÀÖ´Ù. ¹Ì±¹¿¬¹æ¼ö»ç±¹(FBI)ÀÌ ¹ßÇ¥ÇÑ 2021³â ÀÎÅÍ³Ý ¹üÁË º¸°í¼­´Â PhaaS¸¦ ÀÎÅͳݿ¡¼­ ±Þ¼ºÀåÇÏ´Â ¹üÁË È°µ¿À¸·Î ±ÔÁ¤Çß´Ù.

ÇǽÌÀ» ´ëÇàÇØÁÖ´Â Àü¹® ¹üÁËÁý´Ü(ÇØÄ¿)µéÀº Çǽ̿¡ ÇÊ¿äÇÑ ¸ðµç ÇÁ·Î¼¼½º¸¦ ´Ü°èº°·Î ¼¼ºÐÈ­ÇØ ÀÇ·ÚÀÚÀÇ ¿ä±¸¿¡ µû¶ó ¡®±¸µ¶¡¯ ±â¹ÝÀ¸·Î Á¦°øÇÑ´Ù. ÀÌ·¯ÇÑ Àº¹ÐÇÑ °Å·¡´Â ÀÌ¹Ì ´ÙÅ©À¥¿¡¼­´Â È°¼ºÈ­µÇ°í ÀÖ´Ù. PhaaS¸¦ Àü¹®À¸·Î °ø±ÞÇÏ´Â ¾÷ü°¡ µîÀåÇÏ°í, »ç¿ëÀÚ¿Í ÆǸÅÀÚ°£ »ýÅ°赵 ±¸ÃàµÆ´Ù. ¸Çµð¾ðÆ®¿¡ µû¸£¸é, ´ëÇ¥ÀûÀÎ PhaaS Ç÷§ÆûÀ¸·Î °Å·¡µÇ´Â ¡®Ä«ÆäÀÎ(Caffeine)¡¯ÀÇ ¼­ºñ½º ¿ä±ÝÀº ÇÑ ´Þ¿¡ 250´Þ·¯(¾à 32¸¸ 5,000¿ø)´Ù.

PhaaS°¡ ´õ¿í À§ÇèÇÑ °ÍÀº ½ÇÁ¦ ÆǸÅÀÚ(Á¦ÀÛÀÚ)¸¦ ã¾Æ³»±â Èûµé¾î ¿¬¼âÀûÀÎ °ø°ÝÀ» ½Å¼ÓÇÏ°Ô Â÷´ÜÇÏÁö ¸øÇÑ´Ù´Â µ¥ ÀÖ´Ù. ÇÇ½Ì Å°Æ®ÀÇ Á¦ÀÛÀÚ¿Í »ç¿ëÀÚ°¡ ³ª´µ°Ô µÇ¸é¼­ ¼ö»ç°¡ ÁøÇàµÅ °ø°ÝÀÚ(»ç¿ëÀÚ)¸¦ ã´Â´Ù Çصµ Á¦ÀÛÀÚ¸¦ ã±â´Â ¾î·Æ±â ¶§¹®ÀÌ´Ù. Á¦ÀÛÀÚ ÀÔÀå¿¡¼­´Â ÀÚ½ÅÀÇ ½Åº¯À» º¸È£Çϸ鼭µµ °ËÀº µ·À» È®º¸ÇÒ ¼ö ÀÖ¾î ´õ¿í ±¸¹Ì°¡ ´ç±æ ¼ö ¹Û¿¡ ¾ø´Ù.

ÇÑÆí, ÇÇ½Ì °ø°ÝÀ» Â÷´ÜÇÏ´Â ´ëÇ¥ÀûÀÎ ¹æ¹ýÀº ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡ ¹× ¾÷µ¥ÀÌÆ® À¯Áö, ¹é¾÷ÀÇ È°¼ºÈ­, ÇÇ½Ì °ø°ÝÀÇ Áø¿øÁö·Î ¾Ë·ÁÁø À¥»çÀÌÆ® Â÷´Ü µîÀÌ ÀÖ´Ù. ÇǽÌÀ» Æ÷ÇÔÇÑ ÇØÅ· °ø°ÝÀº ¶§¿Í Àå¼Ò¸¦ °¡¸®Áö ¾Ê±â ¶§¹®¿¡ 2023³â ¿ÃÇصµ ±âº»ÀûÀÎ º¸¾È¼öÄ¢À» ´õ¿í öÀúÈ÷ ÁöÅ°´Â ÀÏÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ