MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


(28ÀÏ ¿ÀÀü9½Ã)Æ®¸®°í³ª ·£¼¶¿þ¾î, °í±Þ±â¼ú ½èÀ¸´Ï µ· ´õ ³»³ö! 2023.11.28  

Ãë¾àÇÑ ¼­¹ö Ÿ±ê, °í±Þ ¾Ïȣȭ ±â¼ú°ú Àº¹ÐÇÑ Ä§Åõ·Î ³ôÀº ¸ö°ª ¿ä±¸
´Ù¾çÇÑ °¨¿° ¹æ¹ý°ú °ø°Ý º¤ÅÍ »ç¿ë, ÀÌÁß °¥Ãë Á¢±Ù ¹æ½Ä, ÀÚ¼¼ÇÑ ¸ö°ª ¸Þ¸ð
MFA, Á¤±â SW ÆÐÄ¡, À̸ÞÀÏ º¸¾È, ¾×¼¼½º Á¦¾î, ¼¼±×¸àÅ×À̼Ç, ¿¡¾î °¸ ¹é¾÷ º¸¾È °­È­Çؾß


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] °í±Þ ¾Ïȣȭ ±â¼ú°ú Àº¹ÐÇÑ Ä§Åõ·Î Á¤ÆòÀÌ ³­ ¡®Æ®¸®°í³ª ·£¼¶¿þ¾î¡¯°¡ ±â½ÂÀ» ºÎ¸®°í ÀÖ´Ù. ƯÈ÷, Ãë¾àÇÑ ¼­¹ö¸¦ ´ë»óÀ¸·Î ÁýÁß°ø°ÝÇÏ°í ÀÖ¾î ÀÌ¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

[À̹ÌÁö = gettyimagesbank]


Æ®¸®°í³ª ·£¼¶¿þ¾î(Trigona Ransomware)´Â ÇÇÇØÀÚÀÇ µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ°í ¾ÏÈ£ Çص¶ Å°¸¦ ´ë°¡·Î ³ôÀº ¸ö°ªÀ» ¿ä±¸Çϵµ·Ï ¼³°èµÈ Á¤±³ÇÑ ·£¼¶¿þ¾î º¯Á¾ÀÌ´Ù. 2022³â ¸»¿¡ óÀ½ Æ÷ÂøµÆÀ¸¸ç, °ø°Ý´ë»óÀº ¿£Áö´Ï¾î¸µ ȸ»ç, Á¦Á¶ ȸ»ç, ÀÇ·á ¼­ºñ½º Á¦°ø¾÷ü ¹× Áö¹æ Á¤ºÎ µî ´Ù¾çÇÏ´Ù. ÁÖ·Î Ãë¾àÇÑ ¼­¹ö¸¦ ÁßÁ¡ÀûÀ¸·Î °ø°ÝÇØ ³ôÀº ¸ö°ªÀ» ¿ä±¸ÇÏ°í ÀÖ´Ù.

Á¤»ó ÇÁ·Î¼¼½º¿Í È¥ÇÕ °ø°Ý Àü¼ú·Î º¸¾È ¼Ö·ç¼Ç ŽÁö ȸÇÇ
°ø°ÝÀÚµéÀÇ °ø°Ý ¹æ½ÄÀº ¡âRDP Ãë¾àÁ¡ ¾Ç¿ë ¡âÇÇ½Ì ¡â¹«Â÷º° ´ëÀÔ °ø°Ý ¡â´Ù¾çÇÑ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â µî ´Ù¾çÇÑ °¨¿° ¹æ¹ý°ú °ø°Ý º¤Å͸¦ »ç¿ëÇØ ÇÇÇظ¦ ³ôÀÌ°í ÀÖ´Ù.

ÁÖ·Î RDP Ãë¾àÁ¡À» ÀÌ¿ëÇØ RDP¡¤SQLÀ» ½ÇÇàÇÏ°í, Áß¿äÇÑ ÆÄÀÏÀ» µ¿Àû RSA ¾Ïȣȭ µî °­·ÂÇÑ ÆÄÀÏ ¾Ïȣȭ ±â¼ú·Î ¾ÏȣȭÇÑ´Ù.

¶Ç´Ù¸¥ °ø°Ý ¹æ¹ýÀº »ç±â¼º À̸ÞÀÏ Ä·ÆäÀÎÀÌ´Ù. ÀÌ´Â Æ®¸®°í³ª·¥¼¶¿þ¾îÀÇ °ø°Ý º¤ÅÍ Áß °¡Àå Àαâ ÀÖ´Â ¹æ¹ýÀÌ´Ù. À̸ÞÀÏÀº ¼øÁøÇÑ ¼ö½ÅÀÚ¸¦ ¼Ó¿© ¾Ç¼º ÷ºÎ ÆÄÀÏÀ̳ª ¸µÅ©¸¦ ÅëÇØ ·£¼¶¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇϵµ·Ï ¼³°èµÇ¾ú´Ù.

¶ÇÇÑ, Æ®¸®°í³ª ·£¼¶¿þ¾î ¿î¿µÀÚ´Â RDP ¹× SQL ¼­¹ö¿¡ ´ëÇÑ Ãë¾àÇϰųª ±âº» ÀÚ°Ý Áõ¸íÀ» Ÿ±êÀ¸·Î ¹«Â÷º° ¾ÏÈ£ ´ëÀÔ °ø°ÝÀ» °¨ÇàÇÑ´Ù. ÀÌ ±â¼úÀº ½Ã½ºÅÛ¿¡ ´ëÇÑ ¹«´Ü ¾×¼¼½º¸¦ Á¦°øÇÏ¿© ·£¼¶¿þ¾î ¹èÆ÷¸¦ ¿ëÀÌÇÏ°Ô ÇÑ´Ù.

ÀÌ¿Ü¿¡µµ ÀÎÅÍ³Ý ¿¬°á ¼­ºñ½º ¹× ¾ÖÇø®ÄÉÀ̼Ç, ƯÈ÷ À¥ ¾ÛÀÇ ´Ù¾çÇÑ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ³×Æ®¿öÅ©¿¡ ħÅõÇÑ´Ù. À̵éÀÇ °ø°Ý¼ö¹ýÀº ÀÌÁß °¥Ãë Á¢±Ù ¹æ½Ä, ÀÚ¼¼ÇÑ ¸ö°ª ¸Þ¸ð, Á¤»óÀûÀÎ ÇÁ·Î¼¼½º¿Í È¥ÇÕÇØ °ø°ÝÇÏ´Â ½ºÅÚ½º Àü¼úÀ» »ç¿ëÇÏ¿© º¸¾È ¼Ö·ç¼ÇÀÇ Å½Áö¸¦ ¾î·Æ°Ô ¸¸µå´Â µî Àº¹ÐÇÑ °ø°ÝÀÛ¾÷À¸·Î À¯¸íÇÏ´Ù.

Æ®¸®°í³ª ·£¼¶¿þ¾î, Æò±Õ ¸ö°ª 22¸¸ ´Þ·¯
ÄÚºê¿þ¾îÀÇ 2022³â 4ºÐ±â ·£¼¶¿þ¾î º¸°í¼­¿¡ µû¸£¸é Æ®¸®°í³ª ·£¼¶¿þ¾î °ø°ÝÀÇ Æò±Õ ¸ö°ªÀº 2022³â 3ºÐ±â 15¸¸ ´Þ·¯¿¡¼­ 2022³â 4ºÐ±â 22¸¸ ´Þ·¯·Î Áõ°¡Çß´Ù.

Æ®¸®°í³ª ·£¼¶¿þ¾î »ç°Ç¿¡ ¿¬·çµÈ ȸ»ç´Â ÇÇÇØÀÚÀÇ ±Ô¸ð¿¡ µû¶ó Â÷µîµÈ ¸ö°ªÀ» ¿ä±¸¹Þ¾Ò´Âµ¥, ÃÖ¼Ò 5¸¸ ´Þ·¯¿¡¼­ 10¸¸ ´Þ·¯ ÀÌ»óÀÌ´Ù. °ø°³ÀûÀ¸·Î º¸°íµÈ ¸ö°ª ÁöºÒ ¾×¼ö´Â ¿£Áö´Ï¾î¸µ ȸ»ç°¡ 15¸¸ ´Þ·¯, Á¦Á¶ ȸ»ç 75¸¸ ´Þ·¯, ÀÇ·á ȸ»ç 200¸¸ ´Þ·¯·Î ¾Ë·ÁÁ® ÀÖ´Ù.

FBI´Â ÃÑ ·£¼¶¿þ¾î ºñ¿ë(´Ù¿îŸÀÓ, º¹±¸, ¼öÀÍ ¼Õ½Ç µî)À» ½ÇÁ¦ ¸ö°ªÀÇ 3~4¹è·Î ÃßÁ¤Çß´Ù. ÀÌ´Â Æ®¸®°í³ª ÇÇÇØÀÚ´ç ÃÑ ¼Õ½Ç¾×ÀÌ 150¸¸ ´Þ·¯¿¡¼­ ¼ö¹é¸¸ ´Þ·¯¿¡ À̸¦ ¼ö ÀÖÀ½À» ½Ã»çÇÑ´Ù.

½ºÅæÇöóÀÌ´Â Æ®¸®°í³ª ·£¼¶¿þ¾î °ø°Ý¿¡ ´ëÇØ ¡°»ó´çÇÑ ÀçÁ¤Àû ºñ¿ë°ú ¸ö°ª ÁöºÒÀ» ÃÊ·¡ÇÏ°í ÀÖ´Ù. ÀÌ´Â ½Ã°£ÀÌ Áö³²¿¡ µû¶ó Æò±Õ ÁöºÒ¾×ÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù¡±¸ç ¡°Æ®¸®°í³ª ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¸é Á¶Á÷ÀÇ ½Ã½ºÅÛÀÌ ¿î¿µ Áß´Ü ¹× ´Ù¿îµÉ ¼ö ÀÖÀ¸¸ç, ¹Î°¨ÇÑ °³ÀÎÁ¤º¸´Â ¹°·Ð ȸ»ç Áß¿ä Á¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù. ±â¾÷ÀÇ ÀáÀçÀûÀ¸·Î ¹ýÀû Ã¥ÀÓ°ú ÆòÆÇ ¼Õ»óÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ¸¸Å­ ħÇØ ¿¹¹æ ¹× ´ëÀÀÀÌ Áß¿äÇÏ´Ù¡±°í °­Á¶Çß´Ù.

Æ®¸®°í³ª ·£¼¶¿þ¾î, ÇÇÇØ ¿¹¹æ ¹× ´ëÀÀ¹æ¹ý
½ºÅæÇöóÀÌ´Â Æ®¸®°í³ª ·£¼¶¿þ¾î·ÎºÎÅÍ ÇÇÇظ¦ ¿¹¹æÇÏ°í ´ëÀÀÇϱâ À§ÇØ ¡âMFA ¡âÁ¤±â ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡ ¡âÀ̸ÞÀÏ º¸¾È ¡â¾×¼¼½º Á¦¾î ¡â³×Æ®¿öÅ© ¼¼±×¸àÅ×À̼Ç, ¡âÁ¤±â ¹é¾÷ ¡â¿¡¾î °¸ ¹é¾÷ ¹× °­·ÂÇÑ ¿£µåÆ÷ÀÎÆ® º¸È£¸¦ Á¦½ÃÇß´Ù.

½ºÅæÇöóÀÌ´Â ¡°»ç¿ëÀÚ °èÁ¤¿¡ ´ëÇØ MFA µîÀ» ÅëÇØ ÀÎÁõÀ» °­È­ÇÏ°í, ·£¼¶¿þ¾î·ÎºÎÅÍ µ¥ÀÌÅͺ¸È£¸¦ À§ÇØ ¿¡¾î °¸ ¹× º¯°æ ºÒ°¡´ÉÇÑ ¹é¾÷À» ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°Æ¯È÷ º¼·ýÀ» »èÁ¦ÇÏÁö ¸øÇϵµ·Ï º¯°æÇÒ ¼ö ¾ø´Â ½º³À¼¦À» »ç¿ëÇÏ¿© ¾ÈÀüÇÑ µ¥ÀÌÅÍ »óÅ·Π·Ñ¹éÇÏ°í, ·£¼¶¿þ¾î ¹æÁö ½ºÄ³³Ê¸¦ »ç¿ëÇÏ¿© ·£¼¶¿þ¾î °ø°ÝÀ» ŽÁöÇÏ°í ¹æÁöÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

Á¦·ÎÆ®·¯½ºÆ® Ãø¸é¿¡¼­´Â ¾ö°ÝÇÑ ¾×¼¼½º Á¦¾î¿Í Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ ¹× ¸ð´ÏÅ͸µ °­È­, ³×Æ®¿öÅ© ¼¼±×¸àÅ×À̼ÇÀ¸·Î ³×Æ®¿öÅ© ³»¿¡¼­ ·£¼¶¿þ¾îÀÇ ¼öÆò À̵¿ Á¦ÇÑ, ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ¸·Î ½Ç½Ã°£ À§Çù ŽÁö, ¾ÈƼ¹ÙÀÌ·¯½º º¸È£ ¹× Çൿ ºÐ¼®À» ´çºÎÇß´Ù. ¶ÇÇÑ, Àß Á¤ÀÇµÈ ÀνôøÆ® ´ëÀÀ °èȹ, ´ëÀÀ ÆÀ, Ä¿¹Â´ÏÄÉÀÌ¼Ç Àü·«, µ¥ÀÌÅÍ º¹±¸ Àü·« ¹× ¹ý·ü Áؼö °³¹ßÀ» ÁÖ¹®Çß´Ù.

½ºÅæÇöóÀÌ´Â ¡°Æ®¸®°í³ª ·£¼¶¿þ¾î´Â ²÷ÀÓ¾øÀÌ ÁøÈ­ÇÏ´Â »çÀ̹ö À§Çù ȯ°æ¿¡¼­ °­·ÂÇÑ Àû¡±À̶ó¸ç ¡°º¹ÀâÇÑ Æ¯¼º°ú ÁøÈ­ÇÏ´Â Àü¼ú·Î ÀÎÇØ Á¶Á÷Àº »çÀü ¿¹¹æÀûÀ¸·Î ¹æ¾îÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. °­·ÂÇÑ º¸¾È Á¶Ä¡¸¦ ±¸ÇöÇÏ°í, ¾ÈÀüÇÑ ¹é¾÷ À¯Áö, Á¦·ÎÆ®·¯½ºÆ® º¸¾È°ú °°Àº °í±Þ ¹æ¾î Àü·« äÅÃÀ¸·Î ±â¾÷Àº º¸¾È À§Çù¿¡ ´ëÇÑ º¹¿ø·ÂÀ» °­È­ÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ