ÆíÁý : 2024.9.7 Åä 20:34
´º½º
¡°À۳⠻ó¹Ý±â ´ëºñ 43% ºü¸¥ ¼Óµµ·Î »õ·Î¿î »ê¾÷ Ãë¾àÁ¡ ¾Ç¿ëµÇ°í À־Æ÷Ƽ³Ý, ¡®2023³â ÇϹݱ⠱۷ιú À§Çù µ¿Çâ º¸°í¼­¡¯ ¹ßÇ¥
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2024.06.03  17:26:39
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

Æ÷Ƽ³Ý ÄÚ¸®¾Æ(´ëÇ¥ Á¶¿ø±Õ www.fortinet.com/kr)´Â 3ÀÏ º»»ç º¸¾È¿¬±¸¼Ò Æ÷Ƽ°¡µå·¦ÀÇ ‘2023³â ÇϹݱ⠱۷ιú À§Çù µ¿Çâ º¸°í¼­(FortiGuard Labs 2H 2023 Global Threat Landscape Report)'¸¦ ¹ßÇ¥Çß´Ù.

ÀÌ º¸°í¼­´Â 2023³â ÇϹݱâ À§Çù µ¿ÇâÀ» ºÐ¼®ÇÑ °ÍÀ¸·Î, »çÀ̹ö °ø°ÝÀÚµéÀÌ »çÀ̹ö º¸¾È ¾÷°è Àü¹Ý¿¡¼­ »õ·Ó°Ô È®ÀÎµÈ ÀͽºÇ÷ÎÀÕÀ» È°¿ëÇÏ´Â ¼Óµµ¿Í »ê¾÷ ¹× OT ºÐ¾ß¸¦ Ÿ±êÀ¸·Î ÇÏ´Â ·£¼¶¿þ¾î ¹× ¿ÍÀÌÆÛ È°µ¿ Áõ°¡¿¡ ´ëÇÑ ºÐ¼®À» ´ã°í ÀÖ´Ù.

¡ß»õ·Î¿î ÀͽºÇ÷ÎÀÕÀÌ °ø°³µÈ ÈÄ Æò±Õ 4.76ÀÏ ÈÄ¿¡ °ø°Ý ½ÃÀÛ = ‘2023³â »ó¹Ý±â ±Û·Î¹ú À§Çù µ¿Çâ º¸°í¼­’¿Í ¸¶Âù°¡Áö·Î, Æ÷Ƽ°¡µå·¦Àº Ãë¾àÁ¡ÀÇ Ãʱ⠸±¸®Áî ÀÌÈÄ ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡ °ø°Ý)À¸·Î ÀüȯµÇ´Âµ¥ °É¸®´Â ½Ã°£, ³ôÀº ÀͽºÇ÷ÎÀÕ ¿¹Ãø Á¡¼ö ½Ã½ºÅÛ(Exploit Prediction Scoring System, ÀÌÇÏ EPSS)À» °¡Áø Ãë¾àÁ¡ÀÌ ´õ ºü¸£°Ô ¾Ç¿ëµÇ´ÂÁöÀÇ ¿©ºÎ, EPSS µ¥ÀÌÅ͸¦ »ç¿ëÇÏ¿© Æò±ÕÀûÀÎ ¾Ç¿ë ½Ã°£À» ¿¹ÃøÇÒ ¼ö ÀÖ´ÂÁöÀÇ ¿©ºÎ µîÀ» ÆľÇÇÏ·Á°í Çß´Ù.

º¸°í¼­¿¡ ÀÇÇϸé, 2023³â ÇϹݱ⿡ °ø°ÝÀÚµéÀº »õ·Î °ø°³µÈ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â ¼Óµµ°¡ 2023³â »ó¹Ý±âº¸´Ù 43%³ª »¡¶óÁ³´Ù.

ÀÌ´Â °ø±Þ¾÷üµéÀÌ ÀͽºÇ÷ÎÀÕÀÌ ¹ß»ýÇϱâ Àü¿¡ ³»ºÎÀûÀ¸·Î Ãë¾àÁ¡À» ¹ß°ßÇÏ°í ÆÐÄ¡¸¦ °³¹ßÇϴµ¥ Àü³äÇØ¾ß ÇÑ´Ù´Â Á¡(Á¦·Î-µ¥ÀÌ Ãë¾àÁ¡ÀÇ ¿ÏÈ­ »ç·Ê¿Í °°ÀÌ)À» ½Ã»çÇÑ´Ù.

µ¡ºÙ¿© º¸°í¼­¿¡¼­´Â »çÀ̹ö °ø°ÝÀÚµéÀÌ ¿£µ¥ÀÌ(N-Day) Ãë¾àÁ¡À» ¾Ç¿ëÇϱâ Àü¿¡ ±â¾÷ÀÌ ÀÚ»êÀ» È¿°úÀûÀ¸·Î º¸È£Çϴµ¥ ÇÊ¿äÇÑ Á¤º¸¸¦ È®º¸ÇÒ ¼ö ÀÖµµ·Ï °ø±Þ¾÷üµéÀÌ ¼±Á¦ÀûÀÌ°í Åõ¸íÇÏ°Ô Ãë¾àÁ¡À» °ø°³ÇØ¾ß ÇÑ´Ù°í °­Á¶Çß´Ù.

¡ßÀϺΠ¿£µ¥ÀÌ(N-Day) Ãë¾àÁ¡Àº 15³â ÀÌ»ó ÆÐÄ¡µÇÁö ¾ÊÀº »óÅ·ΠÁ¸Àç = CISO¿Í º¸¾ÈÆÀÀº »õ·Î ¹ß°ßµÈ Ãë¾àÁ¡¸¸ »ìÆì¼­´Â ¾ÈµÈ´Ù.

Æ÷Ƽ³Ý ¿ø°Ý ¼ö½ÅÁ¤º¸(ÅÚ·¹¸ÞÆ®¸®)¿¡ ÀÇÇϸé ÇÑ ´Þµµ ä µÇÁö ¾ÊÀº ½Ã±×´Ïó¿¡¼­ ÀͽºÇ÷ÎÀÕÀ» ŽÁöÇÑ Á¶Á÷Àº 41%¿´À¸¸ç, ´ëºÎºÐÀÇ Á¶Á÷µé(98%)ÀÌ ÃÖ¼Ò 5³â°£ Á¸ÀçÇÏ°í ÀÖ´Â ¿£µ¥ÀÌ(N-Day) Ãë¾àÁ¡À» ŽÁöÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

¶ÇÇÑ, Æ÷Ƽ°¡µå·¦Àº 15³â ÀÌ»ó µÈ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â À§Çù °ø°ÝÀÚµéÀÌ ¸¹´Ù´Â Á¡À» °­Á¶Çß´Ù.

º¸°í¼­´Â ±â¾÷µéÀÌ º¸¾È À§»ý(security hygiene)¿¡ ´ëÇÑ °æ°¢½ÉÀ» À¯ÁöÇϸ鼭 ³×Æ®¿öÅ©ÀÇ Àü¹ÝÀûÀÎ º¸¾ÈÀ» Çâ»ó½ÃÅ°±â À§ÇØ ³×Æ®¿öÅ© ȸº¹Åº·Â¼º ¿¬ÇÕ(Network Resilience Coalition)°ú °°Àº Á¶Á÷ÀÇ º£½ºÆ® ÇÁ·¢Æ¼½º¿Í ÁöħÀ» È°¿ëÇØ ÀÏ°üµÈ ÆÐÄ¡ ¹× ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇÏ°í ½Å¼ÓÇÏ°Ô Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù°í Ã˱¸Çß´Ù.

¡ßÀß ¾Ë·ÁÁø ¸ðµç ¿£µåÆ÷ÀÎÆ® Ãë¾àÁ¡ Áß 9% ¹Ì¸¸ÀÌ °ø°ÝÀÇ ´ë»ó = 2022³â, Æ÷Ƽ°¡µå·¦Àº '·¹µåÁ¸(red zone)'À̶ó´Â °³³äÀ» µµÀÔ, À§Çù ÇàÀ§ÀÚ°¡ ƯÁ¤ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °¡´É¼ºÀ» º¸´Ù È¿°úÀûÀ¸·Î º¸¿©Áá´Ù.

À̸¦ À§ÇØ Áö³­ 3Â÷·ÊÀÇ ±Û·Î¹ú À§Çù µ¿Çâ º¸°í¼­¿¡¼­´Â ¿£µåÆ÷ÀÎÆ®¸¦ Ç¥ÀûÀ¸·Î »ï´Â Ãë¾àÁ¡ÀÇ ÃÑ °³¼ö¸¦ »ìÆìºÃ´Ù.

2023³â ÇϹݱâ Á¶»ç¿¡ ÀÇÇÏ¸é ¿£µåÆ÷ÀÎÆ®¿¡¼­ °üÂûµÈ ¸ðµç CVE Áß 0.7%¸¸ÀÌ ½ÇÁ¦·Î °ø°ÝÀ» ¹Þ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

À̸¦ ÅëÇØ º¸¾ÈÆÀÀÌ ¿ì¼±¼øÀ§¸¦ µÎ°í ÁýÁßÇØ¾ß ÇÒ È°¼ºÈ­µÈ °ø°Ý ¹üÀ§´Â ÈξÀ ´õ Àû´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.

¡ßÀüü ·£¼¶¿þ¾î ¹× ¿ÍÀÌÆÛ »ùÇÃÀÇ 44%°¡ »ê¾÷ ºÎ¹®À» Ç¥ÀûÀ¸·Î »ï¾Æ = Æ÷Ƽ³ÝÀÇ ¸ðµç ¼¾¼­¿¡¼­ ·£¼¶¿þ¾î¿¡ ´ëÇÑ Å½Áö°¡ 2023³â »ó¹Ý±â ´ëºñ 70%³ª °¨¼ÒÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

ÀÌ´Â °ø°ÝÀÚµéÀÌ ±âÁ¸ ¹«ÀÛÀ§·Î ¹èÆ÷ÇÏ´Â ‘½ºÇÁ·¹ÀÌ ¾Øµå ÇÁ·¹ÀÌ(spray and pray)’ Àü·«¿¡¼­ ¹þ¾î³ª, ÁÖ·Î ¿¡³ÊÁö, ÀÇ·á, Á¦Á¶, ¿î¼Û ¹× ¹°·ù, ÀÚµ¿Â÷ »ê¾÷À» Ç¥ÀûÀ¸·Î »ï´Â Á¢±Ù ¹æ½ÄÀ¸·Î ÀüȯÇ߱⠶§¹®ÀÎ °ÍÀ¸·Î ºÐ¼®µÈ´Ù.

¡ßº¿³ÝÀº ù ŽÁö ÈÄ ¸í·É Á¦¾î(C2) Åë½ÅÀÌ ÁߴܵǴµ¥ Æò±Õ 85ÀÏÀÌ ¼Ò¿ä = 2023³â »ó¹Ý±â ´ëºñ º¿ Æ®·¡ÇÈÀº ¾ÈÁ¤ÀûÀ¸·Î À¯ÁöµÇ¾úÀ¸¸ç, Gh0st, Mirai, ZeroAccess µî Áö³­ ¸î ³â°£ °¡Àå µÎµå·¯Áø º¿³ÝÀÌ °è¼Ó ³ªÅ¸³­ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

¶ÇÇÑ, 2023³â ÇϹݱ⿡´Â AndroxGh0st, Prometei, DarkGate µî 3°³ÀÇ »õ·Î¿î º¿³ÝÀÌ µîÀåÇß´Ù.

¡ß2023³â ÇϹݱ⿡ ¸¶ÀÌÅÍ(MITRE)¿¡ µîÀçµÈ 143°³ÀÇ Áö´ÉÇü À§Çù(APT) ±×·ì Áß 38°³°¡ È°µ¿ = Æ÷Ƽ³ÝÀÇ µðÁöÅÐ ¸®½ºÅ© º¸È£ ¼­ºñ½ºÀÎ ‘Æ÷Ƽ·¹ÄÜ(FortiRecon)’ÀÇ ÀÎÅÚ¸®Àü½º¿¡ ÀÇÇϸé 2023³â ÇϹݱ⿡ ¸¶ÀÌÅÍ(MITRE)°¡ ÃßÀûÇÏ´Â 143°³ ±×·ì Áß 38°³ ±×·ìÀÌ È°µ¿ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

ÀÌÁß ¶óÀڷ罺 ±×·ì(Lazarus Group), Kimusky, APT28, APT29, Andariel, OilRig°¡ °¡Àå È°¹ßÇÏ°Ô È°µ¿Çß´Ù.

»çÀ̹ö ¹üÁËÀÚµéÀÇ ±ä ¼ö¸í°ú Àå±âÀûÀÎ Ä·ÆäÀο¡ ºñÇØ APT ¹× ±¹°¡ ÁÖµµ »çÀ̹ö ±×·ì(nation-state cyber groups)ÀÇ Ç¥ÀûÈ­ Ư¼º°ú »ó´ëÀûÀ¸·Î ªÀº ¼ö¸íÀÇ Ä·ÆäÀÎ µîÀ» °í·ÁÇØ Æ÷Ƽ°¡µå·¦Àº ÀÌ ºÐ¾ßÀÇ ÁøÈ­ ¹× È°µ¿·®À» Áö¼ÓÀûÀ¸·Î ÃßÀûÇÒ °èȹÀÌ´Ù.

µ¥¸¯ ¸ÇÅ°(Derek Manky) Æ÷Ƽ°¡µå·¦ CSS(Chief Security Strategist) °â À§Çù ÀÎÅÚ¸®Àü½º ºÎ¹® ±Û·Î¹ú ºÎ»çÀå(VP)Àº “Æ÷Ƽ°¡µå·¦ÀÇ 2023³â ÇϹݱ⠱۷ιú À§Çù µ¿Çâ º¸°í¼­´Â À§Çù ÇàÀ§ÀÚµéÀÌ »õ·Ó°Ô °ø°³µÈ Ãë¾àÁ¡À» ¾ó¸¶³ª ºü¸£°Ô ¾Ç¿ëÇÏ°í ÀÖ´ÂÁö¸¦ Áö¼ÓÀûÀ¸·Î º¸¿©ÁÖ°í ÀÖ´Ù. ³¯·Î ÁøÈ­ÇÏ´Â À§Çù ȯ°æ¿¡¼­´Â °ø±Þ¾÷ü¿Í °í°´¿¡°Ô °¢ÀÚÀÇ ¿ªÇÒÀÌ ÀÖ´Ù. °ø±Þ¾÷ü´Â Á¦Ç° °³¹ß ¼ö¸í ÁÖ±âÀÇ ¸ðµç ´Ü°è¿¡¼­ °­·ÂÇÑ º¸¾È Á¶»ç¸¦ µµÀÔÇÏ°í, Ãë¾àÁ¡ °ø°³¿¡ ´ëÇÑ Åõ¸í¼º°ú Ã¥ÀÓ°¨À» °¡Á®¾ß ÇÑ´Ù. ¹Ì±¹Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)¿¡ ÀÇÇØ ÀοëµÈ ¹Ù¿Í °°ÀÌ, 2023³â 2000¿©°³ °ø±Þ¾÷ü°¡ 2¸¸ 6447°³ ÀÌ»óÀÇ Ãë¾àÁ¡À» ¹ß°ßÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀͽºÇ÷ÎÀÕ À§ÇèÀ» ÁÙÀ̱â À§Çؼ­´Â °í°´µéÀÌ ¾ö°ÝÇÑ Àû¿ë ¹æ½ÄÀ» À¯ÁöÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù”¶ó°í ¸»Çß´Ù.

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
ÁÖÅõµ½Ãº¸ÁõÍë, ¡®Â÷¼¼´ë Á¤º¸½Ã½ºÅÛ ±¸Ã࡯ 2ÆÄÀü
2
Ƽ¸Æ½º¼ÒÇÁÆ®, 4ÀÏ ¡®ÀÎÅÍÆäÀ̽º ½ºÀ§Æ®¡¯ ¿þºñ³ª
3
Çѱ¹Æú¸®ÅØ´ëÇÐ-¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ¿©¼º IT ÀÎÀç À°¼º ¡®¸Â¼Õ¡¯
4
ÇϳªÀºÇà, ¿Üȯ À̺¥Æ® 3Á¾ ½ÃÇà
5
³×À̹ö D2SF, ºÏ¹Ì AI ±â¼ú 2°÷ ½ºÅ¸Æ®¾÷¿¡ ÅõÀÚ
6
½º³Àű×, TSÇѱ¹±³Åë¾ÈÀü°ø´Ü¿¡ Á¦Ç° °ø±Þ
7
»ï¼º, Çù·Â»ç ¹°Ç° ´ë±Ý 8700¾ï Á¶±â Áö±Þ µî
8
À̽ºÆ®¼ÒÇÁÆ®-³×À̹öŬ¶ó¿ìµå, ´ëÇÐ AI±â¹Ý ±³À° Ç÷§Æû ±¸Ãà Çù·Â
9
Çϳª±ÝÀ¶±×·ì, ¡®Á¦18±â ½º¸¶Æ® È«º¸´ë»ç¡¯ ÇØ´Ü½Ä ¿­¾î
10
¿ÀÅä¸ÞÀ̼ǾִϿþ¾î, ¡®AI ÀÚµ¿È­ Ç÷§Æû¡¯ ¹ßÇ¥
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net