MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


¸¶ÀÌÅÍ Ä§ÇØ »ç°Ç, Áß±¹ ÇØÄ¿µéÀÌ ÃֽŠÇØÅ· Æ®·»µå¸¸ °ñ¶ó¼­ ³ë·Á 2024.05.09  

¸¶ÀÌÅÍ°¡ °ø°ÝÀ» Çã¿ëÇß´Ù´Â »ç½ÇÀÌ Ãæ°ÝÀ» ÁØ °¡¿îµ¥, ÇØ´ç »ç°Ç¿¡ ´ëÇÑ ¼¼ºÎ ³»¿ëÀÌ °ø°³µÆ´Ù. °ø°ÝÀÚµéÀº ¿©·¯ °¡Áö ÆäÀ̷ε带 °í·ç È°¿ëÇØ À̹ÝƼÀÇ Á¦·Îµ¥À̸¦ °ø·«Çß´ø °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

[º¸¾È´º½º=³×ÀÌÆ® ³Ú½¼ IT Ä®·³´Ï½ºÆ®] Áß±¹ÀÇ ÇØÄ¿µéÀÌ ¿©·¯ °¡Áö °ø°Ý µµ±¸µéÀ» È°¿ëÇØ ¸¶ÀÌÅÍ(MITRE)¸¦ °ø°ÝÇÑ »ç½ÇÀÌ ¹àÇôÁ³´Ù. ¸¶ÀÌÅÍ´Â º¸¾È ºÐ¾ß¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ¾îÅÃ(ATT&CK) ÇÁ·¹ÀÓ¿öÅ©ÀÇ Ã¢½Ã ´Üü·Î Àß ¾Ë·ÁÁ® ÀÖÀ¸¸ç, À̹ÝƼ Ä¿³Ø½º ½ÃÅ¥¾î(Ivanti Connect Secure)ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÅëÇØ ÀͽºÇ÷ÎÀÕ ´çÇß´Ù´Â ¼Ò½ÄÀÌ Áö³­ ´Þ ³ª¿Í ¾÷°è¿¡ Ãæ°ÝÀ» ¾È°å´Ù. °ø°ÝÀÚµéÀº ¸¶ÀÌÅÍ ³» R&D ¹× °³¹ß¿ë ³×Æ®¿öÅ©ÀÎ ³Êºê(NERVE)¿¡ Á¢±ÙÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

[À̹ÌÁö = gettyimagesbank]


¸¶ÀÌÅÍ °ø°Ý¿¡ »ç¿ëµÈ ÆäÀ̷εåµé
À̹ø °ø°Ý¿¡ ¿©·¯ °³ÀÇ ÆäÀ̷εåµéÀÌ µ¿¿øµÆ´Ù. ¸ÕÀú ´«¿¡ ¶ç´Â °Ç ·çÆ®·Ô(Rootrot)À̶ó´Â À¥¼ÐÀÌ´Ù. Á¤»óÀûÀÎ À̹ÝƼ Ä¿³ØÆ® ½ÃÅ¥¾î TCC ÆÄÀÏ¿¡ ÀÓº£µå µÇµµ·Ï ¼³°è°¡ µÇ¾î ÀÖÀ¸¸ç, ÀÓº£µå µÈ ÀÌÈÄ¿¡´Â ȾÀûÀ¸·Î ¿òÁ÷ÀÏ ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº ·çÆ®·ÔÀ» ÅëÇØ ³Êºê ȯ°æ¿¡ ħÅõÇÏ´Â µ¥ ¼º°øÇßÀ¸¸ç, °¢Á¾ Á¤º¸¸¦ »©µ¹¸° °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. ·çÆ®·ÔÀº Áß±¹ÀÇ APT ´ÜüÀÎ UNC5221ÀÌ °³¹ßÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. UNC5221Àº À̹ÝƼ Á¦Ç°µéÀÇ Á¦·Îµ¥À̸¦ °¡Àå ¸ÕÀú ÀͽºÇ÷ÎÀÕ ÇÑ ´Üü·Î ÃßÁ¤µÈ´Ù.

·çÆ®·ÔÀ» ÅëÇØ ¸¶ÀÌÅÍ¿¡ ħÅõÇØ ¿©±â Àú±â Âñ·¯º¸´Â µ¥ ¼º°øÇÑ °ø°ÝÀÚµéÀº ³Êºê ȯ°æ¿¡ ¾ÈÂøÇß´Ù. ±×·± ÈÄ ¿©·¯ °³ÀÇ °¡»ó±â°èµéÀ» °¨¿°½ÃÄ״µ¥, ÀÌ ¶§ ´Ù¾çÇÑ ÆäÀ̷εåµéÀÌ È°¿ëµÆ´Ù. ±× Áß Çϳª°¡ ºê¸¯½ºÅè(Brickstorm)ÀÌ´Ù. °í ¾ð¾î·Î ¸¸µé¾îÁø ¹éµµ¾îÀ̸ç, ÁÖ·Î VM¿þ¾îÀÇ ºêÀ̼¾ÅÍ(vCenter) ¼­¹öµéÀ» °ø·«ÇÏ´Â µ¥ »ç¿ëµÈ´Ù. ¸¶ÀÌÅÍÀÇ ³×Æ®¿öÅ©¿¡¼­´Â µÎ °¡Áö ¹öÀüÀÌ ¹ß°ßµÆ´Ù. °ø°ÝÀÚµéÀº ºê¸¯½ºÅèÀ» À¥ ¼­¹öó·³ ¼³Á¤ÇØ C&C¿ÍÀÇ Åë½ÅÀ» À̾°í, °¢Á¾ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇß´Ù. ¼Ð ¸í·É¾î¸¦ ½ÇÇàÇϰųª, °¢Á¾ ÆÄÀÏÀ» ¾÷·Îµå ¹× ´Ù¿î·Îµå ÇÏ´Â °Í µîÀ̾ú´Ù.

±× ´ÙÀ½À¸·Î´Â ¿ÍÀ̾îÆÄÀ̾î(Wirefire)¶ó´Â ÆäÀ̷ε嵵 ÀÖ¾ú´Ù. ±âÇÁƼµåºñÁöÅÍ(Gifted Visitor)¶ó°íµµ ¾Ë·ÁÁ® ÀÖ´Â À¥¼Ð·Î, ÆÄÀ̼±À» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, ÆÄÀÏÀ» ¾÷·Îµå ÇÏ°í ÀÓÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â °ø°Ý µµ±¸´Ù. °ø°ÝÀÚµéÀº 1¿ù 11ÀÏ¿¡ óÀ½ ¿ÍÀ̾îÆÄÀ̾ ¸¶ÀÌÅÍ ³» À̹ÝƼ Àåºñµé·Î ¾÷·Îµå ÇÑ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. À̹ÝƼ Á¦Ç° ³» Ãë¾àÁ¡ÀÌ Ã³À½ °ø°³µÈ °ÍÀÌ 1¿ù 10ÀÏÀ̾ú´Ù.

´ÙÀ½À¸·Î °ø°ÝÀÚµéÀÌ »ç¿ëÇÑ ÆäÀ̷εå´Â ºÎ½Ã¿öÅ©(Bushwalk)¿´´Ù. ÆÞÀ» ±â¹ÝÀ¸·Î ÇÑ À¥¼Ð·Î, C&C ±â´ÉÀ» ¼öÇàÇÏ´Â °ÍÀÌ ÇÙ½ÉÀÎ ¸Ö¿þ¾î´Ù. ±× ¿Ü¿¡ ºñÇ÷¯½Ã(Beeflush)¶ó´Â °Íµµ ¹ß°ßµÆ´Ù. ºñÇ÷¯½Ã´Â ¿©Å±îÁö ÇÑ ¹øµµ °ø°³µÇÁö ¾ÊÀº À¥¼Ð·Î, À¥ Æ®·¡ÇÈ µ¥ÀÌÅ͸¦ ÀоîµéÀÌ°í ¾ÏȣȭÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù.

¸¶ÀÌÅÍ´Â °ø°ÝÀÚµéÀÇ ¹«±âµéÀ» »ó¼¼È÷ °ø°³Çϸ鼭 º¸¾È °­È­¸¦ À§ÇØ ²À ÇÊ¿äÇÑ °³³äµéÀ» °Åµì °­Á¶Çß´Ù. ±×°ÍÀº ´ÙÀ½°ú °°´Ù.
1) ¼³°è¿¡ ÀÇÇÑ º¸¾È
2) Á¦·ÎÆ®·¯½ºÆ®
3) Áö¼Ó ÀÎÁõ
4) ¼ÒÇÁÆ®¿þ¾î ¹°ÀÚÇ¥(SBOM)

º¸¾È ¾÷ü Å©¸®Æ¼ÄýºÅ¸Æ®(Critical Start)ÀÇ ¿¬±¸¿øÀΠĶ¸® ‚ºÅÍ(Callie Guenther)´Â ¡°¸¶ÀÌÅÍ°¡ °ø°ÝÀ» Çã¿ëÇß´Ù°í Çؼ­ ¸¶ÀÌÅÍÀÇ ¾îÅà ÇÁ·¹ÀÓ¿öÅ© µîÀÇ °¡Ä¡°¡ °©ÀÚ±â ÈѼյǴ °Ç ¾Æ´Ï¡±¶ó°í °­Á¶ÇÑ´Ù. ¡°¿ø·¡ »çÀ̹ö º¸¾ÈÀ̶ó´Â °ÍÀÌ °ø°ÝÀÚ¿Í ¹æ¾îÀÚÀÇ Áö¼ÓÀûÀÎ ¡®ÁÖ°í ¹ÞÀ½¡¯ÀÔ´Ï´Ù. Ç×»ó °ø°Ý¿¡ ¼º°øÇÒ ¼öµµ ¾ø°í, Ç×»ó ¹æ¾î¿¡ ¼º°øÇÒ ¼öµµ ¾ø½À´Ï´Ù. ¶Õ¸®´Â °Ô ÈÄ¼Ó ¹æ¾îÀÇ ¾çºÐÀÌ µÇ±âµµ ÇÏ°í, ´çÀåÀÇ °ø°Ý ½ÇÆа¡ ÈÄ¼Ó °ø°ÝÀÇ ¹Ø°Å¸§ÀÌ µÇ±âµµ ÇÕ´Ï´Ù.¡±

±×·¯¸é¼­µµ ‚ºÅÍ´Â ¡°¼­µåÆÄƼ¿Í Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÇöÀç º¸¾È ¾÷°è°¡ °¡Àå ´ëóÇϱ⠱î´Ù·Î¿öÇÏ´Â ¹®Á¦¡±ÀÓÀ» ÁöÀûÇß´Ù. ¡°°ø°ÝÀÚ¿Í ¹æ¾îÀÚ°¡ ¼­·ÎÀÇ ¼ö¸¦ ÁÖ°í ¹Þ´Â °Ô º¸¾ÈÀÔ´Ï´Ù. ÇöÀç´Â °ø°ÝÀÚ°¡ ¼­µåÆÄƼ¿Í Á¦·Îµ¥À̶ó´Â ¼ö¸¦ Á¦½ÃÇß°í, ¹æ¾îÀÚ°¡ ¸¶¶¥ÇÑ ´ëÀÀÃ¥À» °í¾ÈÇÏÁö ¸øÇÏ°í ÀÖ´Â »óȲÀÔ´Ï´Ù. Áï, Áö±ÝÀº ÀúÈñÀÇ Â÷·Ê¶ó´Â °ÍÀÌÁÒ. ¸¶ÀÌÅÍÀÇ »çÅ°¡ ±×·¯ÇÑ »ç½ÇÀ» Á» ´õ Å©°Ô ¾Ë·ÈÀ» »ÓÀÔ´Ï´Ù.¡±

±Û : ³×ÀÌÆ® ³Ú½¼(Nate Nelson), IT Ä®·³´Ï½ºÆ®
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ