
Dell ¼ÒÇÁÆ®¿þ¾î ÄÚ¸®¾Æ(www.software.dell.com/kr, Áö»çÀå ¿ÀÁø¿í)´Â ÀÚ»çÀÇ ½ÃÅ¥¸®Æ¼ »ç¾÷º»ºÎ(www.sonicwall.com)°¡ 2015³â º¸¾È À§Çù ºÐ¼® ¹× 2016³â ½ÅÁ¾ À§Çù ¿¹ÃøÀ» ´ãÀº ‘2016 Dell ¿¬°£ º¸¾È À§Çù º¸°í¼ (Dell Security Annual Threat Report 2016)’¸¦ ¹ß°£Çß´Ù°í ¹àÇû´Ù.
Dell ¼ÒÇÁÆ®¿þ¾î »êÇÏ ½ÃÅ¥¸®Æ¼ »ç¾÷º»ºÎ´Â ±â¾÷·±â°üµéÀÇ º¸¾È ÀÎ½Ä Çâ»ó°ú µ¥ÀÌÅÍ¿¡ ±â¹ÝÇÑ È¿°úÀûÀÎ º¸¾È ´ëÃ¥ ¸¶·Ã¿¡ ±â¿©Çϱâ À§ÇÑ ¸ñÀûÀ¸·Î ¸Å³â º¸¾È À§Çù º¸°í¼¸¦ ¹ßÇ¥Çϰí ÀÖ´Ù. 2015³â º¸¾È À§Çù ÇöȲÀ» ºÐ¼®ÇÑ À̹ø º¸°í¼´Â ƯÈ÷, ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kits)ÀÇ ÁøÈ, SSL(Secure Sockets Layer)/TLS(Transport Layer Security)·Î ¾ÏÈ£ÈµÈ Æ®·¡ÇÈ, ¾Èµå·ÎÀÌµå ¸»¿þ¾î(malware)ÀÇ Áõ°¡ µî¿¡ ´ëÇÑ ³»¿ëÀ» ÁÖ·Î ´ã°í ÀÖ´Ù.
´õ ºü¸¥ ¼Óµµ¿Í ħÅõ ´É·Â, ÀÚü º¯È·Î ÁøÈ¸¦ °ÅµìÇÏ´Â ÀͽºÇ÷ÎÀÕ Å¶
ÀͽºÇ÷ÎÀÕ Å¶Àº ¼¹ö¿¡ ħÅõÇØ ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ÀÚµ¿À¸·Î °ø°ÝÀ» °¡ÇÏ´Â ÇÁ¸®-ÆÐŰÁö(pre-packaged) ¼ÒÇÁÆ®¿þ¾î ½Ã½ºÅÛÀÌ´Ù. ÀÌ·¯ÇÑ ÀͽºÇ÷ÎÀÕ Å¶Àº ÁøÈ¸¦ °ÅµìÇØ, ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À» °ø°ÝÇϱâ À§ÇØ ¹Ì¸® žÀçµÇ´Â °æ¿ìµµ ÀÖÀ¸¸ç, ½ÉÁö¾î »õ·Î¿î Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ³¯¿¡ ¹Ù·Î ÀÚü º¯È¸¦ Çϱ⵵ ÇÑ´Ù. º¸°í¼¿¡ µû¸£¸é, 2015³â ÀͽºÇ÷ÎÀÕ Å¶ÀÇ °ø°ÝÀº ±× Á¾·ù¿Í ¼ö°¡ ¸ðµÎ ´ëÆø Áõ°¡ ÇßÀ¸¸ç, °¡Àå Ȱ¹ßÇÑ °ø°ÝÀ» ¹úÀÎ ÀͽºÇ÷ÎÀÕ Å¶À¸·Î´Â ¾Þ±Û·¯(Angler), ´ºÅ¬¸®¾î(Nuclear), ¸Å±×´ÏÆ©µå(Magnitude), ¸®±×(Rig) µî ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
SSL/TLS ¾ÏÈ£È »ç¿ë ±ÞÁõ, ÀÛ³â ÇÑ ÇØ ÃÖ¼Ò 9¾ï¸í »ç¿ëÀÚ¿¡°Ô ÇØÅ· ÇÇÇØ ÀÔÇô
Áö³ 2014³â º¸¾È À§Çù º¸°í¼¿¡¼´Â ¾ÈÀüÇÑ µ¥ÀÌÅÍ Àü¼ÛÀ̶ó´Â ÀåÁ¡°ú ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î ħÅõ¶ó´Â À§Çù ¿ä¼Ò¸¦ ¸ðµÎ °¡Áö°í ÀÖ´Â SSL/TLS ¾ÏÈ£È È¤Àº HTTPS Æ®·¡ÇÈ¿¡ ´ëÇØ ¾ð±ÞÇÑ ¹Ù ÀÖ´Ù. ¼÷·ÃµÈ ÇØÄ¿µéÀº SSL/TLS¸¦ Ȱ¿ë, ¸í·ÉÀ» ¾ÏÈ£ÈÇϰí Åë½ÅÀ» Á¦¾îÇϸç ħÀÔ ¹æÁö ½Ã½ºÅÛ(Intrusion Prevention Systems, IPS) ¹× ¸»¿þ¾î Á¦°Å ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ¾Ç¼ºÄڵ带 ¼û±æ ¼ö ÀÖ´Ù. ´ëºÎºÐÀÇ ±â¾÷µéÀÌ »ç¿ëÇϰí ÀÖ´Â ±âÁ¸ ·¹°Å½Ã ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀº ÀÌ·¯ÇÑ °ø°ÝÀ» °¨ÁöÇÒ¸¸ÇÑ ÀÎÇÁ¶ó½ºÆ®·°Ã³¸¦ °®ÃßÁö ¸øÇϰí ÀÖ´Â °ÍÀÌ Çö½ÇÀÌ´Ù. ¿¹¸¦ µé¾î, Áö³ 2015³â 8¿ù, SSL/TLS ¾ÏÈ£È ¹æ½ÄÀÌ Àû¿ëµÈ HTTPS Æ®·¡ÇÈÀ» ÅëÇØ ¾ßÈÄ(Yahoo)¿¡ °ÔÀçµÈ ±¤°í¿¡ ¾Ç¼ºÄڵ尡 ħÅõ, 9¾ï¸í Á¤µµÀÇ »ç¿ëÀÚ°¡ ¸»¿þ¾î¿¡ ³ëÃâµÈ ¹Ù ÀÖ´Ù. ÇØ´ç ±¤°í´Â ¾ßÈÄ ¹æ¹®ÀÚµéÀ» ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶À¸·Î °¨¿°µÈ À¥»çÀÌÆ®·Î ¿¬°á½ÃŰ´Â ¿ªÇÒÀ» Çß´Ù.
2015³â 4ºÐ±âµ¿¾È SSL/TLS·Î ¾ÏÈ£ÈµÈ HTTPS ¿¬°áÀº Àüü À¥ »óÀÇ ¿¬°á ³»¿ª Áß Æò±ÕÀûÀ¸·Î 64.6%¿¡ ÇØ´çÇϸç, 2015³â 1¿ù HTTPS ¿¬°áÀº Àü³â µ¿±â ´ëºñ 109% Áõ°¡Çß´Ù. °Ô´Ù°¡ 2015³â ¸Å¿ù, Àü³â µ¿±â ´ëºñ Æò±Õ 53%ÀÇ Áõ°¡ Ãß¼¼¸¦ º¸¿´´Ù. ÀÌ·¯ÇÑ ¼ºÀåÀº HTTPS Æ®·¡ÇÈÀ» ÅëÇÑ °ø°Ý ¿ª½Ã ±ÞÁõÇϰí ÀÖÀ½À» ÀǹÌÇÑ´Ù.
¾Èµå·ÎÀÌµå »ýŰ踦 À§ÇùÇÏ´Â ¸»¿þ¾î, Àü³â ´ëºñ Áõ°¡ Ãß¼¼
º¸°í¼¿¡ µû¸£¸é, 2015³â ¾Èµå·ÎÀÌµå »ýŰ踦 °Ü³ÉÇÑ ±¤¹üÀ§ÇÑ Á¾·ùÀÇ °ø°Ý ¹× ¹æ¾î ±â¼úÀÌ µîÀåÇß´Ù. ƯÈ÷ Áö³ ÇØ ¹ß°ßµÈ ‘½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ®(StageFright) Ãë¾àÁ¡’Àº ¾Èµå·ÎÀÌµå ¿î¿µÃ¼°è ±í¼÷ÀÌ Ä§ÅõµÇ¾î ÀÖ¾î ÇÁ·Î¿ä(Froyo) 2.2¿Í ·Ñ¸®ÆË(Lollipop) 5.1.1 ¹öÀüÀ» »ç¿ëÇÏ´Â ¾à 10¾ï °³ ÀÌ»óÀÇ ±â±â¿¡ ¿µÇâÀ» ³¢ÃÆ´Ù. ÇØÄ¿µéÀº °ø°Ý º¤ÅÍ(vector)·Î½á ¹®ÀÚ ¸Þ½ÃÁö·Î ºñµð¿À¸¦ Àü¼ÛÇßÀ¸¸ç, ÀÚµ¿ Àç»ý ±â´É¿¡ µû¶ó ¼ö¸¹Àº ¾Èµå·ÎÀÌµå ±â±âµéÀÌ ‘½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ® Ãë¾àÁ¡’¿¡ ÀÇÇØ ¾Ç¼ºÄÚµå °ø°ÝÀ» ¹Þ°Ô µÆ´Ù.
2015³â ¸»¿þ¾î °ø°Ý 81¾ï 9,000¸¸ °Ç ±â·Ï, Àü³â ´ëºñ 2¹è Áõ°¡
2015³â ÇÑ ÇØ µ¿¾È Dell ¼Ò´Ð¿ù(Dell SonicWALL)Àº 6,400¸¸ °³ÀÇ »õ·Î¿î ¸»¿þ¾î »ùÇÃÀ» ¹Þ¾ÒÀ¸¸ç, ÀÌ´Â 2014³âÀÇ 3,700¸¸ °Ç¿¡ ´ëºñÇßÀ» ¶§ ´ëÆø Áõ°¡ÇÑ ¼öÄ¡´Ù. ¸»¿þ¾î·Î ÀÎÇÑ °ø°Ý °Ç¼ö´Â 2014³â 42¾ï °Ç ´ëºñ 2015³âÀº 81¾ï 9,000¸¸ °ÇÀ¸·Î ¾à 2¹è Áõ°¡, »çÀ̹ö »ó¿¡¼ ¸·´ëÇÑ À§ÇèÀ» ÃÊ·¡Çϰí, Á¤ºÎ ´Üü ¹× ±â°ü, ±â¾÷, ÀÏ¹Ý °³Àο¡ À̸£±â±îÁö ¸¹Àº ¼ÕÇØ¸¦ ÀÔÇû´Ù.
½ºÆÔ ¸ÞÀÏ, ¿þ¾î·¯ºí(wearable) Ä«¸Þ¶ó, Àü±â ÀÚµ¿Â÷, »ç¹°ÀÎÅͳÝ(Internet of Things, IoT) ±â±â¿¡ À̸£±â±îÁö °ø°Ý º¤ÅÍÀÇ Á¾·ù´Â ±¤¹üÀ§Çѵ¥, ƯÁ¤ Ÿ±êÀ» À§ÇØ ¼³°èµÇ´Â °æ¿ìµµ Á¸ÀçÇÑ´Ù. ÀÛ³â 11¿ù, À©µµ¿ì ¿î¿µÃ¼°è¸¦ °Ü³ÉÇϱâ À§ÇØ GPS ±â´ÉÀÌ Å¾ÀçµÈ ¸¶ÅÚ ÇÁ·ÐÆ®¶óÀÎ Ä«¸Þ¶ó(Martel Frontline Camera)¿¡ ¿ú(worm) ¹ÙÀÌ·¯½ºÀÎ Win32/Conficker.B!inf°¡ °¨¿°µÈ ä·Î ¹ß°ßµÈ °ÍÀÌ ±× ¿¹ÀÌ´Ù.
±× ¹Û¿¡µµ º¸°í¼¿¡¼´Â HTTPS ¾ÏÈ£È¿Í À§Çù ½ºÄ³´×(threat scanning) °£ÀÇ Áö¼ÓÀûÀÎ ´ë°á, Ç÷¡½Ã Á¦·Îµ¥ÀÌ ¹ÙÀÌ·¯½º(Flash zero-day virus) ¼öÀÇ ±Þ°¨, ¾Èµå·ÎÀÌµå ÆäÀ̸¦ °Ü³ÉÇÑ À§Çù, ·£¼¶¿þ¾î(ransomware)¸¦ ÅëÇÑ ¾Èµå·ÎÀÌµå ¿ÀÅä(Android Auto) žÀç Â÷·®¿¡ ´ëÇÑ À§Çù µî 2016³â¿¡ ´ëÇÑ º¸¾È ¿¹Ãøµµ ´ã°Ü ÀÖ´Ù.
2016³â Dell ¿¬°£ º¸¾È À§Çù º¸°í¼´Â Dell ¼Ò´Ð¿ù À¥»çÀÌÆ®(¸µÅ©)¸¦ ÅëÇØ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.