ÀÔ·Â : 2019-04-22 16:51:58
Çѱ¹¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ‘º¸¾È ÀÎÅÚ¸®Àü½º º¸°í¼(SIR, Security Intelligence Report v24)’¸¦ ¹ßÇ¥ÇÏ°í ÃÖ±Ù ±Û·Î¹ú º¸¾È À§Çù Æ®·»µå ºÐ¼®°ú »ç·Ê ¼Ò°³¸¦ ÅëÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È À§Çù ´ëÀÀ Àü·«¿¡ ´ëÇØ ¼³¸íÇÏ´Â ÀÚ¸®¸¦ °¡Á³´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ±¤È¹® º»»ç¿¡¼ ¹Ìµð¾î ºê¸®ÇÎÀ» ¿°í, 2018³â º¸¾È À§Çù Æ®·»µå·Î ·£¼¶¿þ¾î ¹× ¾ÏÈ£ ÈÆó ä±¼(Ransomware vs. Crypto-currency Mining), ÇÇ½Ì °ø°Ý(Phishing Attacks), °ø±Þ¸Á °ø°Ý(Supply Chain Compromises), ¸Ö¿þ¾î °¨¿°(Malware), µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive By Downloads, DBD) µîÀ» ²Å¾Ò´Ù.
À̹ø º¸°í¼¿¡ µû¸£¸é, À۳⠴ëºñ ·£¼¶¿þ¾î¿Í ¸Ö¿þ¾î °¨¿°Àº °¨¼ÒÇÑ ¹Ý¸é ¾ÏÈ£ ÈÆó ä±¼°ú °ø±Þ¸Á °ø°ÝÀº Áõ°¡ Ãß¼¼¸¦ º¸¿´´Ù. ¸ÕÀú 2017³â °¡Àå À§ÇùÀûÀÌ´ø ·£¼¶¿þ¾î´Â 2018³â 60%±îÁö ÇöÀúÇÏ°Ô °¨¼ÒÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÀÌ´Â ±â¾÷»Ó¸¸ ¾Æ´Ï¶ó °³ÀÎÀÌ Áß¿äÇÑ ÆÄÀÏÀº ¹é¾÷ÇÏ°í, ¾÷ü ¹× Á¤ºÎ°¡ ·£¼¶¿þ¾î¿¡ ´ëÇÑ ´ëÀÀ±â¼úÀ» Çâ»ó½ÃÅ°°í Áö¼ÓÀûÀ¸·Î »ç¿ëÀڵ鿡°Ô ·£¼¶¿þ¾î¿¡ ´ëÇÑ ´ëÀÀÃ¥°ú º¹±¸¹æ¹ý µîÀ» °íÁöÇ߱⠶§¹®ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¶ÇÇÑ Áö´ÉÈµÈ º¸¾È ¼ÒÇÁÆ®¿þ¾î, Windows 10 ÀÌ¿ë Áõ°¡ ¹× À©µµ¿ì µðÆæ´õ ATP(Windows defender ATP)¿Í °°Àº ¼Ö·ç¼ÇÀº °¨¿°µÇ±â Àü¿¡ Àǽɽº·¯¿î µ¿ÀÛÀ» Æ÷ÂøÇÏ°í »çÀü¿¡ Â÷´ÜÇÏ¿© ·£¼¶¿þ¾î ¹× ¸Ö¿þ¾î¿¡ ´ëÇÑ °¨¿°À» °¨¼Ò½ÃÄ×´Ù. Çѱ¹ ¸Ö¿þ¾î ŽÁöÀ²Àº 4.92%·Î Àü ¼¼°è Æò±Õ ´ëºñ 9%, ¾ÆÅÂÁö¿ª ´ëºñ 34% ³·¾Æ ¸Ö¿þ¾î °¨¿°¿¡ Àß ´ëóÇÏ°í ÀÖ´Â °ÍÀ¸·Î Æò°¡µÆ´Ù.
ÀÌ¿Í ´ëÁ¶ÀûÀ¸·Î °³ÀÎ ÄÄÇ»Å͸¦ ¾ÏÈ£ÈÆó ä±¼¿¡ »ç¿ëµÇµµ·Ï °¨¿°½ÃÄÑ ºÒ¹ý ¼öÀÍÀ» âÃâÇÏ´Â ÇüÅÂÀÇ °ø°ÝÀÌ Áõ°¡Çϱ⠽ÃÀÛÇß´Ù. ½ÇÁ¦·Î 2018³â ·£¼¶¿þ¾î ŽÁöÀ²ÀÌ 0.05%¿¡ ±×Ä£µ¥ ºñÇØ Àü ¼¼°è ¿ùÆò±Õ ¾ÏÈ£ÈÆó ä±¼ ŽÁöÀ²Àº 0.12%·Î ³ªÅ¸³µ´Ù.
Çѱ¹ÀÇ °æ¿ì ¾ÏÈ£ÈÆó ä±¼ ŽÁöÀ²Àº 0.05%·Î Àü ¼¼°è ´ëºñ 58%, ¾ÆÅÂÁö¿ª ´ëºñ 64% ³·Àº ¼öÄ¡¸¦ ±â·ÏÇß´Ù. ·£¼¶¿þ¾î¿Í ´Þ¸®, ¾ÏÈ£ÈÆó ä±¼Àº »ç¿ëÀÚÀÇ °³ÀÔÀÌ ÇÊ¿äÇÏÁö ¾Ê´Ù. »ç¿ëÀÚ°¡ ´Ù¸¥ ÀÛ¾÷À» ¼öÇàÇϰųª ÄÄÇ»ÅÍ¿Í ¶³¾îÁ® ÀÖ´Â µ¿¾È ÀÛ¾÷, »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ ¼º´ÉÀÌ ´«¿¡ ¶ç°Ô ÀúÇϵÇÁö ¾Ê´Â ÀÌ»ó ÀüÇô ÀνĵÇÁö ¾ÊÀ» ¼öµµ ÀÖ´Ù.
±× °á°ú »ç¿ëÀÚµéÀÌ º¸¾È À§ÇùÀ» Á¦°ÅÇϱâ À§ÇÑ ÇൿÀ» ÃëÇÒ °¡´É¼ºÀÌ ³·¾ÆÁö°í, °ø°ÝÀÚµéÀÌ Àå½Ã°£ ¾ÏÈ£ÈÆó ä±¼¿¡ ½Ã½ºÅÛÀ» È°¿ëÇÏ°Ô µÈ´Ù°í ¼³¸íÇß´Ù.
ÇÇ½Ì °ø°ÝÀº ¿©ÀüÈ÷ ¸¸¿¬ÇÑ °ø°Ý ¹æ¹ý Áß Çϳª·Î, 2018³â ÇÑ ÇØ µ¿¾È 250% Áõ°¡Çß´Ù°í ¹àÇû´Ù. ÃÖ±Ù °ø°Ý ÇüÅ´ ´Ü¼ø URL Ŭ¸¯À» À¯µµÇÏ´ø °ú°Å¿Í´Â ´Þ¸® °³ÀÎ Á¤º¸ µµ¿ëÀ» À§ÇØ °¡Â¥ ·Î±×ÀÎ ¾ç½Ä ¹èÆ÷ µî ´õ ´Ù¾çÇÏ°í ½ÉÈµÈ ÇüÅ·Πº¯ÇüµÇ¾î °ø°ÝÀÌ ÀÌ·ç¾îÁö°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù.
°ø±Þ¸Á °ø°ÝÀº ÃÖ±Ù ¸î ³â°£ Áö¼ÓÀûÀ¸·Î Áõ°¡ Ãß¼¼¿¡ ÀÖÀ¸¸ç, ½Ã½ºÅÛ ³» Á¤º¸ Ãëµæ»Ó ¾Æ´Ï¶ó ³»ºÎ¸ÁÀ» ÅëÇÑ 2Â÷ ħÀÔ¿¡ ´ëÇÑ À§Çù¼ºÀÌ ÇÔ²² ¼Ò°³µÆ´Ù.
¸¶Áö¸·À¸·Î »ç¿ëÀÚ°¡ ¾Æ¹«°Íµµ ´Ù¿î·ÎµåÇÏÁö ¾Ê¾Æµµ ºê¶ó¿ìÀú Á¢¼Ó¸¸À¸·Îµµ ºñ¹Ð¸®¿¡ ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â »çÀ̹ö °ø°Ý ÇüÅÂÀÎ ‘µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(DBD)’ ¶ÇÇÑ Àü ¼¼°èÀûÀ¸·Î ŽÁöÀ²ÀÌ 22% °¨¼Ò Ãß¼¼¸¦ º¸ÀÌ°í ÀÖÀ¸¸ç, ƯÈ÷ ±¹³»´Â ±Û·Î¹ú Æò±Õ ´ëºñ 78%, ¾ÆÅÂÁö¿ª ´ëºñ 82%·Î ³·Àº ŽÁöÀ²À» º¸ÀÌ°í ÀÖ´Ù°í °ø°³Çß´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â »çÀ̹ö º¸¾È ¿î¿µ ¼¾ÅÍ(Cyber Defense Operations Center)¿Í 3,500¸íÀÇ º¸¾È Àü¹®°¡ ±×¸®°í µ¥ÀÌÅÍ °úÇÐÀÚµéÀÌ AI(ÀΰøÁö´É) ±â¼úÀ» È°¿ëÇÏ¿© À§ÇùÀ» °¨Áö, ´ëÀÀÇÏ°í ÀÖÀ¸¸ç, º¸¾È ¿¬±¸ ¹× °³¹ß¿¡ ¸Å³â ¾à 10¾ï ´Þ·¯ (ÇÑÈ ¾à 1Á¶ 1365¾ï ¿ø) ÀÌ»óÀ» ÅõÀÚÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÎÅÚ¸®ÀüÆ® ½ÃÅ¥¸®Æ¼ ±×·¡ÇÁ(Microsoft Intelligent Security Graph)¸¦ ÅëÇØ ¹æ´ëÇÑ ¾çÀÇ À§Çù Á¤º¸¿Í µ¥ÀÌÅ͸¦ ½Ç½Ã°£ ºÐ¼®ÇØ ¼±Á¦ÀûÀÎ º¸¾ÈÀ» °ÈÇÑ´Ù°í ¼³¸íÇß´Ù.
ÀÌ ¿Ü À©µµ¿ì 7(Windows 7)ÀÌ 2020³â 1¿ù 14ÀÏ ÀÌÈÄ ½Å±Ô º¸¾È ¾÷µ¥ÀÌÆ® ¹× ±â¼ú Áö¿ø ¼ºñ½º°¡ ¸ðµÎ Á¾·áµÉ ¿¹Á¤À̶ó°í ¾ð±ÞÇϸç, ¾Ç¼º °ø°ÝÀ¸·ÎºÎÅÍ µð¹ÙÀ̽º¸¦ º¸È£Çϱâ À§ÇØ Á¤±âÀûÀÎ º¸¾È ¾÷µ¥ÀÌÆ®°¡ °¡´ÉÇÑ À©µµ¿ì10(Windows 10) µî ÃֽŠ¿î¿µ üÁ¦·Î ÀüȯÇÏ´Â °ÍÀÌ Áß¿äÇÏ°í µ¡ºÙ¿´´Ù.
Çѱ¹¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È ´ã´ç ±è±Í·Ã ºÎÀåÀº “»çÀ̹ö °ø°ÝÀÌ ´Ù¾çÇØÁö°í Á¤±³ÇØÁü¿¡ µû¶ó ±â¾÷°ú °³ÀÎ ¸ðµÎ Àû±ØÀûÀ¸·Î °æ°èÇÏ´Â ÀÚ¼¼°¡ Áß¿äÇÏ´Ù"¶ó¸ç "¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â »ç¿ëÀÚ¿Í ±â¾÷ÀÌ ¹Ï°í »ç¿ëÇÒ ¼ö ÀÖ´Â »çÀ̹ö º¸¾È ¿ª·® °È¸¦ À§ÇØ Áö¼ÓÀûÀ¸·Î ³ë·ÂÇÒ °ÍÀÌ´Ù"¶ó°í ¸»Çß´Ù.
º¸¾È ÀÎÅÚ¸®Àü½º º¸°í¼ v24’´Â 2018³â 1¿ùºÎÅÍ 12¿ù±îÁö ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Ŭ¶ó¿ìµå¸¦ ÅëÇØ ¸ÅÀÏ ¾à 6Á¶ 5õ¾ï °³ÀÇ À§Çù Á¤º¸¿Í º¸¾È µ¥ÀÌÅ͸¦ ¹ÙÅÁÀ¸·Î ¾à 100¿© °³ ÀÌ»ó ±¹°¡ÀÇ ¼ÒÇÁÆ®¿þ¾î Ãë¾à Æ®·»µå¸¦ ºÐ¼®ÇÑ ¸®Æ÷Æ®´Ù. ƯÈ÷, ¿ÃÇغÎÅÍ´Â ÀÌ¿ëÀÚ°¡ Á÷Á¢ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® º¸¾È À¥»çÀÌÆ®¿¡¼ ÆÄ¿öBI(Power BI) ´ë½Ãº¸µå¸¦ ÅëÇؼ ±¹°¡º°, ½Ã±âº°·Î È®ÀÎÀÌ °¡´ÉÇϵµ·Ï Çß´Ù.