´º½ºÅÇ
´º½ºÄÄÇ»ÆÃ
Æ®·»µå¸¶ÀÌÅ©·Î, º¸¾È °ËÁõ Ç¥ÁØÀÎ ¸¶ÀÌÅÍ ¾îÅÃ(MITRE ATT&CK) Æò°¡¿¡¼­ ³ôÀº À§Çù ŽÁöÀ²°ú ÇÔ²² ŽÁö Ç׸ñ 1À§ ±â·Ï
ÀÌÁع® ±âÀÚ  |  jun@newstap.co.kr
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2020.05.11  18:22:27
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

»çÀ̹ö º¸¾È ¼Ö·ç¼ÇÀÇ ±Û·Î¹ú ¸®´õÀÎ Æ®·»µå¸¶ÀÌÅ©·Î(Áö»çÀå ±èÁø±¤)°¡ º¸¾È °ËÁõ Ç¥ÁØÀÎ ¸¶ÀÌÅÍ ¾îÅÃ(MITRE ATT&CK) Æò°¡¿¡¼­ ³ôÀº À§Çù ŽÁöÀ²À» ±â·ÏÇÏ¸ç ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Ò´Ù°í ¹àÇû´Ù.

¸¶ÀÌÅÍ ¾îÅà ÇÁ·¹ÀÓ¿öÅ©´Â º¸¾È ÃøÁ¤À» À§ÇÑ Æ÷°ýÀûÀÎ ¸ÅÆ®¸¯½º¸¦ Á¦°øÇÏ°í ¾Ë·ÁÁø À§Çù¿¡ ´ëÇÑ ´ëÀÀ ¹æ¾È°ú ±â¼úÀ» ºÐ·ùÇØ ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù. Æ®·»µå¸¶ÀÌÅ©·Î´Â Âü°¡ ´ë»ó 21°³ ±â¾÷ÀÇ ¼Ö·ç¼Ç Áß Àüü Ãʱ⠼³Á¤ ±âÁØ Å½Áö Ç׸ñ¿¡¼­ 91.04%·Î 1À§¸¦ ±â·ÏÇÏ°í, Àüü ŽÁö Ç׸ñ¿¡¼­´Â 91.79%·Î 2À§¸¦ ±â·ÏÇÔÀ¸·Î½á Ãß°¡ ¼³Á¤ ¹× º¯°æ ¾øÀÌ Ãʱ⠺¸¾È ¼³Á¤ °ªÀ¸·Î ³ôÀº ŽÁöÀ²À» ¼±º¸À̸ç ÃÖ»óÀÇ º¸¾È ¿ª·®À» ÀÔÁõÇß´Ù.

¸¶ÀÌÅÍ ¾îÅà Æò°¡ Ç׸ñÀº ÀϹÝ, ±â¼ú, Àü·«, MSSP ¹× ÅÚ·¹¸ÞÆ®¸®·Î ±¸¼ºµÅ ÀÖÀ¸¸ç, °¢ ±â¾÷ º¸¾È ¼Ö·ç¼ÇÀÇ Å½Áö ´Ü°èÀÇ º¸¾È ¿ª·®À» Æò°¡ÇÏ°í ÀÖ´Ù. ÇÑÆí, À̹ø ¸¶ÀÌÅÍ ¾îÅà Æò°¡¿¡ »ç¿ëµÈ º¸¾È ½Ã¹Ä·¹À̼ÇÀº 2016³â ¹Ì±¹ ´ë¼± °³ÀÔ ÀÇȤÀ¸·Î À¯¸íÇÑ ·¯½Ã¾Æ ÇØÅ· Á¶Á÷ÀÎ ÄÚÁö º£¾î(Cozy Bear, APT29)ÀÇ ¹éµµ¾î(Backdoor), µå·ÓÆÛ(Dropper), ³­µ¶È­(obfuscation) ¹× À¯Ãâ(Exfiltration) µîÀÇ ½ÇÁ¦ °ø°Ý »ç·Ê¸¦ È°¿ëÇÏ¿´´Ù.

À̹ø Æò°¡¿¡ »ç¿ëµÈ Æ®·»µå¸¶ÀÌÅ©·Î ¼Ö·ç¼ÇÀº Apex One™, Deep Security™, Deep Discovery Inspector, Managed XDR ·Î Àüü ŽÁö Ç׸ñ¿¡¼­ »óÀ§±ÇÀ» ±â·ÏÇÑ °¡¿îµ¥, Å©¸®µ§¼È ´ýÇÎ(Credential Dumping)°ú °°Àº ÇØÄ¿ÀÇ È°µ¿À» ŽÁöÇÏ¿© ÃßÈÄ ÇØÅ· Àü·«À» ½Äº°ÇÏ´Â ±â¼ú Æò°¡ Ç׸ñ¿¡¼­ ³ôÀº Æò°¡¸¦ ¹Þ¾Ò´Ù. ¶ÇÇÑ, ÅÚ·¹¸ÞÆ®¸® Æò°¡ Ç׸ñ¿¡¼­´Â 107°³ÀÇ °ü·Ã À̺¥Æ®¸¦ ŽÁöÇÏ¿© ³ôÀº ŽÁöÀ²À» ±â·ÏÇßÀ¸¸ç, ¾Ë¸² Ç׸ñÀº 28°³·Î ºÒÇÊ¿äÇÑ Å½Áö °á°ú¸¦ Á¦¿ÜÇÏ°í Á¤È®ÇÑ °á°ú¸¦ ¾Ë¸®´Â ÀûÀýÇÑ ¼öÁØÀÇ ¾Ë¸² °á°ú¸¦ È®ÀÎÇß´Ù.

±èÁø±¤ Æ®·»µå¸¶ÀÌÅ©·Î Áö»çÀåÀº “¸¶ÀÌÅÍ ¾îÅà ÇÁ·¹ÀÓ¿öÅ©´Â ¹æ¾î ´Ü°è¿¡ ´ëÇÑ Æò°¡°¡ ¾Æ´Ñ À§Çù ŽÁö ´Ü°è¿¡ ´ëÇÑ Æò°¡·Î, ÀÌ´Â º¸¾È À§ÇùÀ» »çÀü¿¡ ÃÖ´ëÇÑ ¹æÁöÇÏ¿© °í°´ÀÇ Ã¥ÀÓÀ» ÃÖ¼ÒÈ­Çϱâ À§ÇÑ Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ º¸¾È öÇаú ÀÏÄ¡ÇÑ´Ù”¶ó¸ç, “À̹ø ¸¶ÀÌÅÍ ¾îÅà Æò°¡´Â Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ º¸¾È ¿ª·®ÀÇ ¿ì¼ö¼ºÀ» ÀÔÁõÇßÀ¸¸ç, ÇâÈÄ Æò°¡ Ç׸ñ¿¡ Ãß°¡ ¿¹Á¤ÀÎ ¸®´ª½º ½Ã½ºÅÛ¿¡ ´ëÇÑ Æò°¡ °á°ú¿¡¼­µµ ´õ¿í °­·ÂÇÑ Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ º¸¾È ¿ª·®À» È®ÀÎÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÑ´Ù”¶ó°í ÀüÇß´Ù.

ÀÌÁع® ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
°¡Àå ¸¹ÀÌ º» ±â»ç
1
µà¾óÆÄ¿ö·Î 365ÀÏ °ÆÁ¤ ¶Ò! 24Æ÷Æ® ±â°¡ºñÆ® À¯¼± °øÀ¯±â ¡®ipTIME T24000NS
2
¹Ì½¦¸° °¡À̵å, º£Æ®³² ´Ù³¶À¸·Î ¿µ¿ª È®Àå
3
´õ³×ÀÌÃÄȦµù½º, ³»¼Å³ÎÁö¿À±×·¡ÇÈ ¾îÆз² ¡®EARTH BASED¡¯ Ä·ÆäÀÎ ¿µ»ó ¿Â¿¡¾î
4
H&M, Çѱ¹ µðÀÚÀÌ³Ê ·ÎÅ©¿Í Äݶ󺸷¹ÀÌ¼Ç ¼­¿ï À̺¥Æ® ÁøÇà
5
¿£ºñµð¾Æ, ±¸±Û Ŭ¶ó¿ìµå¿Í Çù·Â °­È­·Î AI °³¹ß ¿£Áø °¡¼Ó
6
ÄÚ·¼, º½¸ÂÀÌ ÇÁ·Î¸ð¼Ç ÁøÇà
7
¿ùµåºñÀü, ÀÚ¸³Áغñû³â À§ÇÑ ¡®³¶¸¸Ã»³â´Ü¡¯ 1±â ¸ðÁý
8
Çѱ¹ÈÄÁöÇʸ§ºñÁî´Ï½ºÀ̳뺣À̼Ç, ÀÓÁ÷¿ø Âü¿© ģȯ°æ È°µ¿ ¡®Ã»°è¾Æ¶ì¡¯ 2³â ¿¬¼Ó Âü¿©
9
MSI, °ÔÀְ̹ú âÀÛÀ» À§ÇÑ ÃֽŠ°í¼º´É ³ëÆ®ºÏ 4Á¾ Ãâ½Ã
10
DJI, FPV Ãʺ¸ »ç¿ëÀÚ¿¡°Ô ÇÁ·Î±Þ ±â¼ú Á¦°øÇÒ Avata 2, Goggles 3, RC Motion 3 Ãâ½Ã
½Å¹®»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ïƯº°½Ã ¿µµîÆ÷±¸ ¿µ½Å·Î34±æ 10 ¿µ³²ºôµù 5Ãþ 504È£  |  ´ëÇ¥ÀüÈ­ : 070-7527-0410
µî·Ï¹øÈ£ : ¼­¿ïƯº°½Ã ÀÚ00408  |  µî·Ï³â¿ùÀÏ : 2013³â 4¿ù 15ÀÏ
¹ßÇàÀÎ : (ÁÖ)À̳뿥¾Ø¿¥ ÀÌÁع®  |  ÆíÁýÀÎ : ÀÌÁع®  |  Ã»¼Ò³âº¸È£Ã¥ÀÓÀÚ : ÀÌÁع®
Copyright © 2013 ´º½ºÅÇ. All rights reserved. mail to news@newstap.co.kr