»ó´Ü¿©¹é
HOME ¾÷°è¼Ò½Ä
¾È·¦, 2024³â 5´ë »çÀ̹ö º¸¾ÈÀ§Çù Àü¸Á ¹ßÇ¥
  • °­µ¿¿ì ±âÀÚ
  • ½ÂÀÎ 2024.01.02 21:08
  • ´ñ±Û 0

¾È·¦(´ëÇ¥ °­¼®±Õ)ÀÌ 2024³â ¹ß»ýÇÒ ¼ö Àִ ÁÖ¿ä »çÀ̹ö º¸¾ÈÀ§Çù Àü¸ÁÀ» Á¤¸®ÇØ ‘5´ë »çÀ̹ö º¸¾ÈÀ§Çù Àü¸Á’À» ¹ßÇ¥Çß´Ù.

¾È·¦, 2024³â 5´ë »çÀ̹ö º¸¾ÈÀ§Çù Àü¸Á ¹ßÇ¥

¾È·¦ÀÌ Àü¸ÁÇÑ 2024³â 5´ë º¸¾ÈÀ§ÇùÀº ¡âÀû´ë ¼¼·Â °£ »çÀ̹ö °ø°Ý ¹× ÇÙƼºñ½ºÆ® È°µ¿ Áõ°¡ ¡âRaaS(¼­ºñ½ºÇü ·£¼¶¿þ¾î) Á¶Á÷ÀÇ º¯È­ °¡¼ÓÈ­ ¡â°¡»óÈ­ Ç÷§ÆûÀ» ³ë¸®´Â ·£¼¶¿þ¾î È°°³ ¡â±ÝÀü ¹× °³ÀÎÁ¤º¸¸¦ ³ë¸° ¾Èµå·ÎÀ̵堾Ǽº ¾ÛÀÇ È®»ê ¡â¾ÏȣȭÆó Å»Ãë¸ñÀû °³ÀΠÁö°©À» ³ë¸° °ø°Ý ½ÉÈ­´Ù.

¡Þ 2024³â 5´ë »çÀ̹ö º¸¾ÈÀ§Çù Àü¸Á

1. Àû´ë ¼¼·Â °£ »çÀ̹ö °ø°Ý ¹× ÇÙƼºñ½ºÆ® È°µ¿ Áõ°¡

Àü ¼¼°èÀûÀ¸·Î À̳ä/Á¾±³/À̱Ǡµî ¿©·¯ °¡Áö ¿äÀÎÀ¸·Î ÀÎÇÑ °¥µîÀÌ ½ÉÈ­Çϴ °¡¿îµ¥, ³»³â¿¡´Â Àû´ë ¼¼·Â °£ »çÀ̹ö °ø°ÝÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. À̵éÀº ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ ´Ù¾çÇÑ ¹æ¹ýÀ» ¾µ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¼±Àü·¼±µ¿(Propaganda, ÇÁ·ÎÆÄ°£´Ù)¸¦ ¸ñÀûÀ¸·Î µöÆäÀÌÅ© ±â¼úÀ» È°¿ëÇØ °¡Â¥ ´º½º¸¦ »ý»êÇϰųª °ú°Å¿¡ À¯ÃâµÈ ³»¿ëÀ» »õ·Î¿î ÇØÅ· °á°ú¹°À̶ó°í ÇãÀ§·Î ÁÖÀåÇÒ ¼ö ÀÖ´Ù. Æ¯È÷, ±¹°¡ ¹èÈÄ °ø°Ý ±×·ìÀÇ °æ¿ì Àû´ë ¼¼·ÂÀÇ Á¤º¸¸¦ »©³»±â À§ÇÑ È°µ¿»Ó ¾Æ´Ï¶ó Àü·Â µî ÀÎÇÁ¶ó Àå¾Ö¸¦ ³ë¸° °ø°Ýµµ ½ÃµµÇÒ ¼ö ÀÖ´Ù. À̸¦ À§ÇØ °ø°ÝÀڴ Ÿ±êÀ» Á÷Á¢ °ø°ÝÇϴ ¹æ¹ý ¿Ü¿¡ »ó´ëÀûÀ¸·Î º¸¾È °ü¸®°¡ Ãë¾àÇÑ(Àû´ë ¼¼·ÂÀÇ) Çù·Â ¾÷ü µîÀ» °ø°ÝÇϴ ‘°ø±Þ¸Á °ø°Ý’À» ½ÃµµÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

°°Àº ¸Æ¶ô¿¡¼­ ‘ÇÙƼºñ½ºÆ®’ È°µ¿µµ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÇÙƼºñ½ºÆ®´Â ÇØÄ¿(hacker)¿Í ÇൿÁÖÀÇÀÚ(activist)¸¦ ÇÕÄ£ ¸»·Î, ÀÎÅͳݿ¡¼­ ÇØÅ·À» ÅõÀï ¼ö´ÜÀ¸·Î Çϴ Ȱµ¿°¡¸¦ ÁöĪÇÑ´Ù. À̵éÀº Á¤Ä¡³ª À̳äÀûÀΠ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ ÀΰøÁö´É(AI)À» ÀÌ¿ëÇØ ¼Õ½±°Ô µöÆäÀÌÅ© À½¼º ¹× ¿µ»óÀ» Á¦ÀÛÇØ ´ë·® À¯ÅëÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. °æ¿ì¿¡ µû¶ó À̵éÀº Æ¯Á¤ ±¹°¡·ÎºÎÅÍ ÀÚ±ÝÀ» Áö¿ø¹Þ°Å³ª Á¶Á÷È­µÉ ¼öµµ ÀÖ´Ù.

2. RaaS(Ransomware as a Service, ¼­ºñ½ºÇü ·£¼¶¿þ¾î) Á¶Á÷ÀÇ º¯È­ °¡¼ÓÈ­

ÃÖ±Ù »çÀ̹ö ¹üÁË Æ÷·³°ú ºí·¢¸¶ÄÏ¿¡ ´ëÇÑ ¹ý ÁýÇà±â°üÀÇ ´ëÀÀÀº Áö¼ÓÇؼ­ °­È­µÇ°í ÀÖ´Ù. Æ¯È÷ °³Àΰú Á¶Á÷À» ºÒ¹®ÇÏ°í Å« ÇÇÇظ¦ ¹ß»ý½ÃÅ°°í Àִ ‘¼­ºñ½ºÇü ·£¼¶¿þ¾î(RaaS·Ransomware as a Service)’ Á¶Á÷¿¡ ´ëÇÑ »ç¹ý±â°üÀÇ ±¹Á¦Çù·Â µî ´ëÀÀÀº 2024³â¿¡µµ °è¼ÓµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
¡Ø ¼­ºñ½ºÇü ·£¼¶¿þ¾î(RaaS·Ransomware as a Service): »çÀ̹ö ¹üÁËÀÚ°¡ ·£¼¶¿þ¾î ¹èÆ÷ ¹× °ü¸®¿¡ ÇÊ¿äÇÑ Åø°ú ¼­ºñ½º¸¦ Á¦°øÇϴ »õ·Î¿î ·£¼¶¿þ¾î ºñÁî´Ï½º ¸ðµ¨

ÀÌ¿¡ µû¶ó RaaS Á¶Á÷µµ »ýÅ°踦 °è¼Ó À¯ÁöÇϱâ À§ÇØ ´Ù¾çÇÑ º¯È­¸¦ ½ÃµµÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. À̵éÀº ´ÙÅ©À¥ ³» Æ÷·³°ú ¸¶ÄÏÀ» À̵¿Çϸç À̸§À» ¹Ù²Ù´Â ‘¸®ºê·£µå’¸¦ °¡¼ÓÈ­ÇÒ ¼ö ÀÖ´Ù. ¶Ç ¼ö»ç±â°üÀÇ ÃßÀûÀ» ¾î·Æ°Ô ¸¸µé°í °ø°Ý¿¡ ½ÇÆÐÇßÀ» ¶§ ´ëü ¼ö´ÜÀ¸·Î »ç¿ëÇϱâ À§ÇØ ´Ù¸¥ RaaS Á¶Á÷ÀÌ »ç¿ëÇϴ ·£¼¶¿þ¾îÀÇ º¯ÇüÀ» È°¿ëÇϴ µî ÀÏ¸í ‘´ÙÁß ·£¼¶¿þ¾î’ Àü·«À» ÇÊ °ÍÀ¸·Î º¸ÀδÙ.

3. °¡»óÈ­ Ç÷§ÆûÀ» ³ë¸®´Â ·£¼¶¿þ¾î È°°³

Ãֱ٠Ŭ¶ó¿ìµå µî Çϵå¿þ¾î ÀÚ¿øÀ» È¿À²ÀûÀ¸·Î °ü¸®Çϱâ À§ÇØ ‘°¡»óÈ­ Ç÷§Æû’À» µµÀÔÇϴ ±â¾÷ÀÌ ²ÙÁØÈ÷ Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÌ·± »óȲ¿¡¼­ ±â¾÷ÀÇ ÁÖ¿ä ¹®¼­³ª ³»ºÎ ÀÎÇÁ¶ó, ±â¹ÐÀÚ·áµéÀ» Å»ÃëÇϱâ À§ÇØ ‘°¡»óÈ­ Ç÷§Æû’ ¼­¹ö¸¦ ³ë¸° ·£¼¶¿þ¾î °ø°ÝÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.

ƯÈ÷ ½ÃÀå¿¡¼­ ³ôÀº Á¡À¯À²À» °¡Áö°í Àִ ¼Ö·ç¼ÇÀº °ø°Ý ´ë»óÀÌ µÉ °¡´É¼ºÀÌ Å©´Ù. ¿¹¸¦ µé¾î VM¿þ¾îÀÇ ÇÏÀÌÆÛ¹ÙÀÌÀú Ç÷§ÆûÀΠESXi ¼­¹ö¸¦ Ç¥ÀûÀ¸·Î Çϴ ·£¼¶¿þ¾î´Â 2020³â Ã³À½À¸·Î ³ªÅ¸³­ ÀÌÈÄ ±× ¼ö·®°ú º¯Á¾ÀÌ °è¼ÓÇؼ­ Áõ°¡ÇÏ°í ÀÖ´Ù. ±× ¿Ü¿¡µµ Hyper-V, KVM, Xen µî ´Ù¾çÇÑ °¡»óÈ­ Ç÷§ÆûÀÌ Çö¾÷¿¡¼­ È°¿ëµÇ°í Àִ ¸¸Å­, °¢ ¿µ¿ª¿¡¼­ÀÇ ·£¼¶¿þ¾î¿¡ ´ëÇÑ ´ëºñ¿Í ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÏ´Ù.

4. ±ÝÀü ¹× °³ÀÎÁ¤º¸¸¦ ³ë¸° ¾Èµå·ÎÀ̵堾Ǽº ¾ÛÀÇ È®»ê

±ÝÀ¶ ¼­ºñ½º ÀÌ¿ë°ú »ç¿ëÀÚÀÇ ¹Î°¨ Á¤º¸°¡ ½º¸¶Æ®ÆùÀ¸·Î ÁýÁߵǸ鼭 ¿ÃÇØ ´Ù¾çÇÑ ¾Ç¼º ¾ÛÀÌ ¹ß°ßµÆ´Ù. ³»³â¿¡´Â »ç¿ëÀÚÀÇ ±ÝÀü°ú ¹Î°¨ Á¤º¸¸¦ ³ë¸° ¾Ç¼º ¾ÛÀÌ °íµµÈ­µÉ »Ó¸¸ ¾Æ´Ï¶ó ½º¸¶Æ®ÆùÀ» ºñ·ÔÇØ ½º¸¶Æ®TV, ½º¸¶Æ®¿öÄ¡, ½º¸¶Æ®È¨ µî ´Ù¾çÇÑ Ç÷§ÆûÀ¸·Î ÆÛÁú ¼ö ÀÖ´Ù.

ÃÖ±Ù ¹ß°ßµÇ°í Àִ »ç±â ´ëÃâ ¾ÛÀº ÇÕ¹ýÀûÀΠ°³ÀΠ´ëÃâ ¼­ºñ½º¸¦ Á¦°øÇѴٴ ¸í¸ñÀ¸·Î ¿¬¶ôó¿Í ¼Òµæ Áõ¸í¼­ µîÀÇ °³ÀÎÁ¤º¸¿Í ÀºÇà °èÁ Á¤º¸¿Í °°Àº ±ÝÀ¶ Á¤º¸¸¦ ¼öÁýÇØ À¯ÃâÇÑ´Ù. ÀÌ·± Á¾·ùÀÇ ¾ÛÀº ÇÇÇØÀÚ°¡ ÀǽÉÇÏÁö ¸øÇϵµ·Ï ¸ð¹ÙÀÏ À¥»çÀÌÆ®¸¦ Á¤±³ÇÏ°Ô Á¦ÀÛÇÏ°í °ø½Ä ±¸±ÛÇ÷¹ÀÌ¿¡¼­µµ ¹ß°ßµÇ´Â µî Á¡Â÷ ±³¹¦ÇØÁö°í ÀÖ´Ù. ÀÌ·¯ÇÑ ¾Ç¼º ¾ÛµéÀº °³ÀÎÁ¤º¸ À¯Ãâ, ±¤°í ¼öÀ͠âÃâ µîÀ» ¸ñÀûÀ¸·Î ½º¸¶Æ®TV ¼ÂÅé¹Ú½º, ½º¸¶Æ®¿öÄ¡, ½º¸¶Æ®È¨ µî ¾Èµå·ÎÀ̵å OS¸¦ ±â¹ÝÀ¸·Î Çϴ Ç÷§ÆûÀ¸·Î È®ÀåÇØ À¯Æ÷µÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.

5. ¾ÏȣȭÆó Å»Ãë ¸ñÀû °³ÀΠÁö°©À» ³ë¸° °ø°Ý ½ÉÈ­

´Ù¾çÇÑ °ø°Ý±×·ìÀº °Å·¡ ³»¿ª ÃßÀûÀÌ ¾î·Á¿î ¾ÏȣȭÆ󸦠ŻÃëÇϱâ À§ÇØ »ç¿ëÀÚ °³ÀΠÁö°©°ú ºí·ÏüÀΠÃë¾àÁ¡ µîÀ» ²ÙÁØÈ÷ °ø°ÝÇÏ°í ÀÖ´Ù. ¾ÏȣȭÆ󸦠³ë¸° °ø°ÝÀº ¾ÏȣȭÆó °¡°ÝÀÇ ±Þµî¶ô¿¡ ¸ÂÃç Áõ°¡¿Í °¨¼Ò¸¦ ¹Ýº¹Çϴ Ư¡ÀÌ ÀÖ´Ù.

ÀÌ·± °¡¿îµ¥ 2024³â 4¿ù°æ ¾ÏȣȭÆó °ø±Þ·®ÀÌ ÁÙ¾îµå´Â ¹Ý°¨±â°¡ ´Ù°¡¿È¿¡ µû¶ó ¾ÏȣȭÆó ÀÚ»ê Àü¹ÝÀÇ °¡°ÝÀÌ »ó½ÂÇÒ °ÍÀ̶ó´Â Àü¸ÁÀÌ ³ª¿À°í ÀÖ´Ù. °ø°ÝÀÚµéÀº °¡Ä¡°¡ ³ô¾ÆÁø ¾ÏȣȭÆ󸦠ŻÃëÇϱâ À§ÇØ Çѵ¿¾È ÁÖÃãÇß´ø ¾ÏȣȭÆó Å»Ãë °ø°ÝÀ» ´Ù½Ã Àü°³ÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. Æ¯È÷, °ø°ÝÀÚµéÀº °ø°Ý ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ º¸¾È ½Ã½ºÅÛÀÌ °®ÃçÁø ¾ÏȣȭÆó °Å·¡¼ÒÀÇ ÇØÅ·º¸´Ù´Â »ó´ëÀûÀ¸·Î º¸¾ÈÀÌ Ãë¾àÇÒ ¼ö Àִ °³ÀΠ»ç¿ëÀÚ¿¡ ÁýÁßÇÒ °ÍÀ¸·Î º¸ÀδÙ.

ÀÌ °°Àº º¸¾ÈÀ§ÇùÀ» ¿¹¹æÇϱâ À§Çؼ­ Á¶Á÷ Â÷¿ø¿¡¼­´Â ¡âÁ¶Á÷ ³» PC, ¿î¿µÃ¼Á¦, SW, À¥»çÀÌÆ® µî¿¡ ´ëÇÑ ¼ö½Ã º¸¾ÈÁ¡°Ë ¹× ÆÐÄ¡ Àû¿ë ¡âº¸¾È ¼Ö·ç¼Ç·¼­ºñ½º È°¿ë ¹× ³»ºÎ ÀÓÁ÷¿ø º¸¾È ±³À° ½Ç½Ã ¡â°ü¸®ÀÚ °èÁ¤¿¡ ´ëÇÑ ÀÎÁõ À̷ ¸ð´ÏÅ͸µ ¡â¸ÖƼÆÑÅÍÀÎÁõ(Multi-Factor Authentication) µµÀÔ µî Á¶Á÷ÀǠȯ°æ¿¡ ÃÖÀûÈ­µÈ ´ëÀÀÃ¥À» ¸¶·ÃÇؾߠÇÑ´Ù.

¶ÇÇÑ, °³ÀÎÀº ¡âÃâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏ ¼Ó Ã·ºÎÆÄÀÏ·URL ½ÇÇà ÀÚÁ¦ ¡âÄÜÅÙÃ÷·SW ´Ù¿î·Îµå´Â °ø½Ä °æ·Î ÀÌ¿ë ¡âSW·¿î¿µÃ¼Á¦· ÀÎÅͳݠºê¶ó¿ìÀú µî ÃֽŠº¸¾È ÆÐÄ¡ Àû¿ë ¡â ·Î±×ÀΠ½Ã ºñ¹Ð¹øÈ£ ¿Ü¿¡ ÀÌÁß ÀÎÁõ »ç¿ë ¡â¹é½Å ÃֽŹöÀü À¯Áö ¹× ½Ç½Ã°£ °¨½Ã ±â´É ½ÇÇ࠵¸¾È ¼öÄ¢À» ÁöÄѾߠÇÑ´Ù.

¾È·¦ ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º ¼¾ÅÍ(ASEC) ¾çÇÏ¿µ ½ÇÀåÀº “ÀÌÁ¦ IT ±â¼úÀÌ ¾ø´Â ÀÏ»óÀ» »ó»óÇÒ ¼ö ¾øÀ» Á¤µµ·Î µðÁöÅР±â¼úÀº ¿ì¸® »ýÈ° Àü¹Ý¿¡ ³ì¾ÆÀÖ´Ù”¸ç “¹Ý´ë·Î ÀÌ·± È¯°æÀº »çÀ̹ö ¹üÁËÀÚµéÀÇ È°µ¿ ¹«´ëÀ̱⵵ Çϱ⠶§¹®¿¡, µðÁöÅР±â¼úÀÇ Æí¸®ÇÔÀ» ´©¸®±â À§Çؼ­´Â Á¶Á÷°ú °³ÀÎÀ» ¸··ÐÇÏ°í º¸¾È ¼öÄ¢À» »ýÈ° ¼Ó¿¡¼­ ½ÇõÇؾߠÇÑ´Ù”°í ¸»Çß´Ù.

À¥»çÀÌÆ®: http://www.ahnlab.com

[Ãâó] ´º½º¿ÍÀ̾î(2023.12.30)

°­µ¿¿ì ±âÀÚ  neohunter2@kotera.or.kr

<ÀúÀÛ±ÇÀÚ © ±â¾÷Á¤Ã¥Á¤º¸½Å¹®, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

°­µ¿¿ì ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â
iconÀαâ±â»ç
±â»ç ´ñ±Û 0°³
Àüüº¸±â
ù¹ø° ´ñ±ÛÀ» ³²°ÜÁÖ¼¼¿ä.
¿©¹é
¿À´ÃÀÇ ÁÖ¿ä´º½º
Çѱ¹±â¼ú°³¹ßÇùȸ, 2024³âµµ ¼±ÅÃÇü ÈĺÒÁ¦ ÅëÇÕ¸ÂÃãÄÁ¼³Æà Áö¿ø»ç¾÷ ½ÃÇà°èȹ °ø°í
Çѱ¹±â¼ú°³¹ßÇùȸ, 2024³âµµ ¼±ÅÃÇü ÈĺÒÁ¦ ÅëÇÕ¸ÂÃãÄÁ¼³Æà Áö¿ø»ç¾÷ ½ÃÇà°èȹ °ø°í
Â÷¸íÁÖ½ÄÀÇ À§Çè, ±×¸®°í ±× ÇØ°áÀ» À§ÇÑ ¹æ¾Èµé
Â÷¸íÁÖ½ÄÀÇ À§Çè, ±×¸®°í ±× ÇØ°áÀ» À§ÇÑ ¹æ¾Èµé
¿©¹é
Back to Top