MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


½ºÄ³Å͵彺ÆÄÀÌ´õ, 1½Ã°£ ¸¸¿¡ ·Î±×ÀÎ Ç÷§Æû¿¡¼­ Ŭ¶ó¿ìµå¿¡¼­ ¿ÂÇÁ·¹¹Ì½º·Î ħÅõ 2023.11.26  

Áö³­ 9¿ù MGMÀ» ÇØÅ·ÇÏ´Â µ¥ ¼º°øÇß´ø ±×·ìÀÌ ¶Ç ´Ù½Ã ³î¶ó¿î ¸ð½ÀÀ» º¸¿©ÁÖ¸ç °ø°ÝÀ» ½Ç½ÃÇß´Ù. ID °ü¸® Ç÷§Æû¿¡¼­ºÎÅÍ Å¬¶ó¿ìµå·Î, ±× Ŭ¶ó¿ìµå¿¡¼­ ¿ÂÇÁ·¹¹Ì½º ¸ÁÀ¸·Î ÀÚÀ¯·Ó°Ô °Ç³Ê¶Ù¸ç °á±¹ ÀڽŵéÀÇ ¸ñÀûÀ» ´Þ¼ºÇÑ °ÍÀÌ´Ù. ±×°Íµµ ´Ü ÇÑ ½Ã°£ ¸¸¿¡.

[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] ¹Ì±¹ÀÇ ´ëÇü ¸®Á¶Æ® ¹× ¼÷¹Ú ±×·ìÀÎ MGMÀÌ ¿ÃÇØ »çÀ̹ö °ø°Ý¿¡ ´çÇÑ »ç°ÇÀÌ ÀÖ¾ú´Ù. ÀÌ »ç°ÇÀ» ÀÏÀ¸Å² ´Üü´Â ½ºÄ³Å͵彺ÆÄÀÌ´õ(Scattered Spider)¶ó°í ºÒ¸®´Âµ¥, ÃÖ±Ù À̵éÀÌ ´Ù½Ã ³ªÅ¸³ª ÀڽŵéÀÌ °ø°Ý ´ë»óÀ¸·Î »ïÀº Á¶Á÷ÀÇ ¿ÂÇÁ·¹¹Ì½º ³×Æ®¿öÅ©¸¦ ´Ü ÇÑ ½Ã°£ ¸¸¿¡ °ø·«ÇÏ´Â ¸ð½ÀÀ» º¸¿©ÁÖ¾ú´Ù. Âü°í·Î ½ºÄ³Å͵彺ÆÄÀÌ´õ´Â ºí·¢Ä¹(BlackCat) ·£¼¶¿þ¾î¿Í °ü·ÃÀÌ ±íÀº ´Üü·Î º¸ÀδÙ.

[À̹ÌÁö = gettyimagesbank]


º¸¾È ¾÷ü ·¼¸®¾ÆÄù½ºÆ®(ReliaQuest)¿¡ ÀÇÇÏ¸é ½ºÄ³Å͵彺ÆÄÀÌ´õ´Â ¿ÁŸ(Okta)ÀÇ ½Ì±Û»çÀο ¿¡ÀÌÀüÆ®¸¦ ÇïÇÁµ¥½ºÅ© Á÷¿øÀ¸·ÎºÎÅÍ ÈÉÄ£ ÈÄ, ÀÌ°ÍÀ» °¡Áö°í ¼­µåÆÄƼ Ŭ¶ó¿ìµå¿¡ Á¢¼ÓÇÏ´Â µ¥ ¼º°øÇÑ µÚ, ÇÇÇØ ±â¾÷ÀÇ ³×Æ®¿öÅ©·Î µé¾î°¡´Â ¼ø¼­·Î °ø°ÝÀ» À̾´Ù°í ÇÑ´Ù. ¡°Ã³À½ »ç°ÇÀ» Á¶»çÇßÀ» ¶§´Â ÃÖÃÊ Ä§Åõ ¹æ¹ýÀÌ ºÒÈ®½ÇÇÑ ¸éÀÌ ÀÖ¾ú½À´Ï´Ù¸¸ ¸î ÁÖ°¡ Áö³ª¸é¼­ ¼Ò¼È¿£Áö´Ï¾î¸µ °ø°ÝÀÌ ÁøÇàµÆÀ½ÀÌ ºÐ¸íÇØÁ³½À´Ï´Ù. ÇÇÇØÀÚ ±â¾÷, Áï ÀúÈñ °í°´»çÀÇ Á÷¿ø °èÁ¤ ºñ¹Ð¹øÈ£°¡ ÀúÀý·Î ¸®¼ÂµÇ¾ú´Ù´Â °Ô È®Àεưŵç¿ä. ½ºÄ³Å͵彺ÆÄÀÌ´õ´Â MGMµµ ÀÌ·± ½ÄÀ¸·Î ¶Õ¾î³Â½À´Ï´Ù.¡±

¡¯ÇÇ·Î À¯¹ß °ø°Ý¡¯À¸·Î ´ÙÁßÀÎÁõ ¹«·ÂÈ­Çϱâ
·¼¸®¾ÆÄù½ºÆ®´Â °ø°ÝÀÚµéÀÌ »ç¿ëÇÑ Àü·«À» µÎ°í ¡®ÇÇ·Î À¯¹ß °ø°Ý(fatigue attack)¡¯À̶ó°í ¹¦»çÇÑ´Ù. ´ÙÁßÀÎÁõÀÌ °É·Á ÀÖ´Â °èÁ¤¿¡ ·Î±×ÀÎ ½Ãµµ¸¦ °è¼ÓÇÏ´Â °ÍÀ» ¸»Çϴµ¥, °ø°ÝÀÚ°¡ ªÀº ½Ã°£ ¾È¿¡ ¿©·¯ ¹ø ·Î±×ÀÎÀ» ÇÏ¸é ³ª¸ÓÁö ÀÎÁõ ÀåÄ¡(¿¹ : ¹®ÀÚ, OTP, ÀÎÁõ ¾Û µî) ¿ª½Ã °è¼ÓÇؼ­ ¹ßµ¿µÈ´Ù. ¹®ÀÚ·Î ÇÑ ¹ø ´õ ÀÎÁõÀ» ÇØ¾ß ÇÏ´Â °æ¿ì¶ó¸é ÇØ´ç °èÁ¤ÀÇ º»·¡ ÁÖÀο¡°Ô °è¼ÓÇؼ­ ÀÎÁõ ¿äû ȤÀº 1ȸ¿ë ºñ¹Ð¹øÈ£ ¹®ÀÚ°¡ °¡´Â °ÍÀÌ´Ù. ÀÌ°Ô ¼ö¾øÀÌ ¹Ýº¹µÇ¸é »ç¿ëÀÚ´Â ÁöÄ¡°Ô µÇ°í, ÀÎÁõ ¿äû¿¡ ±â°èÀûÀ¸·Î ÀÀÇÏ°Ô µÈ´Ù.

½ºÄ³Å͵彺ÆÄÀÌ´õÀÇ °æ¿ì 2ºÐ µ¿¾È ´ÙÁßÀÎÁõ Á¢¼Ó ½Ãµµ¸¦ ³× ¹ø Çß´Ù. ÇØ´ç °èÁ¤¿¡ ¿¬°áµÇ¾î ÀÖ´ø º»·¡ »ç¿ëÀڴ óÀ½ ¼¼ ¹øÀº ¹«½ÃÇß´Ù°¡ ³× ¹ø°¿¡´Â ÀÎÁõÀ» Çã¿ëÇß°í, °ø°ÝÀÚ´Â °èÁ¤ Á¢¼Ó¿¡ ¼º°øÇß´Ù. ¿ÁŸ ÀÎÁõ ¼­ºñ½º¿Í °ü·ÃÀÌ ÀÖ´Â °èÁ¤À̾ú°í, °ø°ÝÀÚ´Â ºñ¹Ð¹øÈ£¸¦ Àç¼³Á¤Çß´Ù. ±×¸®°í ÀÌ °èÁ¤À» °¡Áö°í ÇÇÇØÀÚ°¡ ÀÌ¿ëÇÏ°í ÀÖ´ø Ŭ¶ó¿ìµå ¼­ºñ½º¿¡ Á¢¼ÓÇß°í, ¿©±â¼­ºÎÅÍ ºü¸£°Ô ÇÇÇØÀÚÀÇ ¿ÂÇÁ·¹¹Ì½º ȯ°æÀ¸·Î µé¾î°¬´Ù.

ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÑ ÈÄ ½ºÄ³Å͵彺ÆÄÀÌ´õ´Â ´Ù½Ã ÇÑ ¹ø IT °ü¸®ÀÚÀÇ ¿ÁŸ Å©¸®µ§¼ÈÀ» »ç¿ëÇØ ½ÃÆ®¸¯½º ¿öÅ©½ºÆäÀ̽º(Citrix Workspace)·Î Á¢¼ÓÇß´Ù. ÀÌ °úÁ¤¿¡¼­µµ ´ÙÁßÀÎÁõÀ» ¶Õ±â À§ÇØ ÇÇ·Î À¯¹ß °ø°ÝÀ» ½Ç½ÃÇß´Ù. ´ÙÁßÀÎÁõ°ú ¿¬°áµÇ¾î ÀÖ´ø °ÍÀº ±â¾÷ Àüü¿¡¼­ °ü¸®ÇÏ´ø ½Å±Ô Àåºñ¿´´Ù. °ø°ÝÀÚµéÀº ÀÌ Àåºñ¸¦ ÅëÇØ ±â¾÷ÀÇ ÁÖ¿ä ÀÛ¾÷ ȯ°æ¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ¾ú°í, °Å±â¼­ºÎÅÍ ¿©·¯ ¾Ç¼º ÇàÀ§(½ÃÆ®¸¯½º ¼¼¼Ç ÇÏÀÌÀçÅ·, ±ÇÇÑ »ó½Â, ȾÀû À̵¿ µî)¸¦ ½Ç½ÃÇß´Ù.

°á±¹ ½ºÄ³Å͵彺ÆÄÀÌ´õ´Â ¿©·¯ °¡Áö Àü·«°ú Àü¼úÀ» È°¿ëÇÑ °ÍÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
1) ¼Ò¼È¿£Áö´Ï¾î¸µ(ÇïÇÁµ¥½ºÅ© Á÷¿ø ¼ÓÀ̱â)
2) IDaaS(¼­ºñ½ºÇü ¾ÆÀ̵§Æ¼Æ¼) Ç÷§ÆûÀ» ÅëÇÑ Å¬¶ó¿ìµå °ø·«
3) ÆÄÀÏ ¸ñ·ÏÈ­¿Í ã¾Æ³»±â
4) °ø°Ý Áö¼Ó¼º È®º¸

½ºÄ³Å͵彺ÆÄÀÌ´õ, ÀÌÁ¦ ÁÖ¿ä À§ÇùÀ¸·Î °£ÁÖÇؾß
ÀÌ·± ¸ðµç °úÁ¤À» ÁøÇàÇÏ´Â µ¥ ½ºÄ³Å͵彺ÆÄÀÌ´õ¿¡°Ô ÇÊ¿äÇÑ ½Ã°£Àº ÇÑ ½Ã°£À̾ú´Ù. À̵éÀÌ ¾ó¸¶³ª °ø°Ý¿¡ ´É¶õÇÑÁö¸¦ µå·¯³»´Â °ÍÀ¸·Î, ƯÈ÷ ÇÇÇØÀÚµéÀÌ °¡Áö°í ÀÖ´ø ÀÚ¿ø°ú »ç¿ëÇÏ°í ÀÖ´ø ¼­ºñ½ºµéÀ» ÀûÀýÈ÷ ÀڽŵéÀÇ ¸ñÀû¿¡ ¸Â°Ô »ç¿ëÇØ À¯¿¬ÇÏ°Ô ¿òÁ÷¿´´Ù´Â °ÍÀÌ ³î¶ø´Ù´Â °Ô ·¼¸®¾ÆÄù½ºÆ®ÀÇ ¼³¸íÀÌ´Ù. °Ô´Ù°¡ ƯÁ¤ »ê¾÷±º¸¸ ³ë¸®´Â °Ô ¾Æ´Ï¶ó ¿©·¯ °÷À» ´Ù¾çÇÏ°Ô ³ë¸± ÁÙ ¾È´Ù´Â °Íµµ À̵éÀ» ¸¸¸¸È÷ ºÁ¼­´Â ¾È µÇ´Â ÀÌÀ¯¶ó°í ÇÑ´Ù.

¡°½ºÄ³Å͵彺ÆÄÀÌ´õ´Â ´ë´ÜÈ÷ Á¤±³ÇÏ°Ô Ç¥ÀûÀ» ¼³Á¤ÇÏ°í ³ë¸³´Ï´Ù. ±×¸®°í È¿À²ÀûÀ¸·Î ¿òÁ÷¿© °á±¹ ȾÀûÀ¸·Î À̵¿ÇÒ ¼ö ÀÖ´Â µ¥¿¡±îÁö À̸£ÁÒ. ¿äÁò ÇØÅ· ´ÜüµéÀÌ ¼­·ÎÀÇ ÀåÁ¡À» ºü¸£°Ô Èí¼öÇÏ¿© »óÇâÆòÁØÈ­¸¦ ÀÌ·ç°í Àִµ¥, ½ºÄ³Å͵彺ÆÄÀÌ´õ¿Í °°Àº °ø°ÝÀ» ´õ ¸¹Àº °ø°Ý ´ÜüµéÀÌ ±¸»çÇÒ ÁÙ ¾Ë°Ô µÈ´Ù¸é Àç¾Ó°ú °°Àº »óȲÀÌ ¹ú¾îÁú °ÍÀÔ´Ï´Ù. MGM »çÅ°¡ Á¶¸¸°£ ¶Ç ¹ú¾îÁú ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù.¡±

·¼¸®¾ÆÄù½ºÆ®´Â ÀÌ °íµµÈ­µÈ ±×·ì¿¡ ´ëÇÑ ¹æºñÃ¥ ¸î °¡Áö¸¦ º¸°í¼­¿¡ ÇÔ²² Á¦¾ÈÇß´Ù.
1) ÃÖ¼ÒÇÑÀÇ ±ÇÇÑÀÇ ¹ýÄ¢ öÀúÈ÷ À¯ÁöÇϱâ
2) ¹Ýº¹µÈ ´ÙÁßÀÎÁõ ½Ãµµ°¡ ¹ß»ýÇÒ °æ¿ì °ü·Ã Á¤º¸°¡ ÃÖ»óÀ§ °ü¸®ÀÚ¿¡°Ô Àü´ÞµÇµµ·Ï Çϱâ
3) ÇïÇÁµ¥½ºÅ© Á÷¿øµéÀ» ´ë»óÀ¸·Î ÇÑ º¸¾È ±³À°°ú »ç¿ëÀÚ ¾ÆÀ̵§Æ¼Æ¼ È®ÀÎ ÀýÂ÷ °­È­
4) Áö¼ÓÀûÀÎ º¸¾È °­È­ ³ë·Â°ú ¹æ¹ý·Ð µµÀÔÇϱâ

3ÁÙ ¿ä¾à
1. Áö³­ 9¿ù MGM °ø·«Çß´ø ÇØÅ· ´Üü, ½ºÄ³Å͵彺ÆÄÀÌ´õ.
2. ÃÖ±Ù ´Ü ÇÑ ½Ã°£ ¸¸¿¡ ¿©·¯ °¡Áö Àü¼úÀ» º¹ÇÕÀûÀ¸·Î »ç¿ëÇØ ÇÑ ±â¾÷ ÇØÅ·.
3. À̵éÀÇ ¼ö¹ýÀÌ ³Î¸® ¾Ë·ÁÁö¸é ÇØÄ¿µéÀº ¶Ç ´Ù½Ã »óÇâÆòÁØÈ­ ÇÒ µí.

[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ