ºí·¢º£¸®(BlackBerry Limited)°¡ ¹ß°£ÇÑ 2022 ºí·¢º£¸® ¿¬°£ À§Çù º¸°í¼(2022 Annual Threat Report)´Â Áö¿ª Áß¼Ò±â¾÷À» °ø°ÝÇÏ´Â µ¥ ´õ¿í ÃÖÀûÈµÈ ÁöÇÏ ¼¼°èÀÇ »çÀ̹ö ¹üÁ˸¦ »ó¼¼È÷ ´Ù·ð´Ù. ¶ÇÇÑ À۳⠰¡Àå ¾Ç¸í ³ô¾Ò´ø ¸î¸î ·£¼¶¿þ¾î °ø°ÝÀÇ »çÀ̹ö Ž»ö°æ·Î¸¦ ¹àÈ÷¸ç, °¡Àå Å« »çÀ̹ö ¹üÁË Áß ÀϺδ ¾Æ¿ô¼Ò½ÌµÈ °ø°ÝÀ̾úÀ» ¼öµµ ÀÖ´Ù´Â Á¡À» ÁöÀûÇß´Ù.

2021 ¿¬°£ À§Çù º¸°í¼ ÁÖ¿ä ³»¿ë
1. Áß¼Ò±â¾÷ÀÌ »çÀ̹ö °ø°ÝÀÇ ´ë»óÀÌ µÇ´Â °æ¿ì°¡ Áõ°¡Çϰí ÀÖ´Ù. Áß¼Ò±â¾÷Àº µð¹ÙÀ̽º´ç ÇÏ·ç ÃÖ´ë 11ȸ ÀÌ»óÀÇ »çÀ̹ö À§ÇùÀ» ¸¶ÁÖÇϸç, °è¼ÓÇØ¼ »çÀ̹ö ¹üÁËÀÇ Áß½ÉÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ´Â »çÀ̹ö ¹üÁËÀÚµéÀÌ Á¡Á¡ ´õ ¼·Î Çù·ÂÇÔ¿¡ µû¶ó °¡¼Ó鵃 °ÍÀÌ´Ù.
2. ÆÛºí¸¯ Ŭ¶ó¿ìµå Ç÷§ÆûÀÌ ÀǵµÄ¡ ¾Ê°Ô ¾Ç¼º ÇÁ·Î±×·¥À» È£½ºÆÃÇÑ´Ù. Á¡Á¡ ´õ ¸¹Àº ÆäÀ̷ε尡 ÆÛºí¸¯ Ŭ¶ó¿ìµå Ç÷§Æû¿¡ ¼ö¿ëµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÆäÀ̷εåÀÇ ´ëºÎºÐÀº ¸Å¿ì À¯¿¬Çϰí Àú·ÅÇÏ°Ô ¸ÂÃã Á¦ÀÛÀÌ °¡´ÉÇÏ´Ù. ƯÈ÷, ÀÌ·¯ÇÑ Æ®·»µå´Â ÄÚ¹ßÆ® ½ºÆ®¶óÀÌÅ©(Cobalt Strike)¸¦ ºñ·ÔÇÑ ¾ÇÀÇÀûÀÎ ÆäÀ̷εåÀÇ ·ÎÄà ȣ½ºÆÃÀÌ ±ÞÁõÇÑ ºÏ¹ÌÁö¿ª¿¡¼ ´õ¿í µÎµå·¯Á³´Ù.
3. 2021³âÀÇ °¡Àå Å« »çÀ̹ö °ø°ÝÀº ¾Æ¿ô¼Ò½ÌÀÇ °á°úÀÏ ¼ö ÀÖ´Ù. ºí·¢º£¸®°¡ ¿©·¯ »ç°Ç¿¡¼ IP ÁÖ¼Ò µîÀÌ Æ÷ÇÔµÈ Ç÷¹ÀÌºÏ ÅØ½ºÆ® ÆÄÀÏÀ» ³²±ä »çÀ̹ö ¹üÁËÀÚ¸¦ ½Äº°ÇÑ °á°ú, ¿ÃÇØ º¹ÀâÇÑ ·£¼¶¿þ¾î¸¦ ¸¸µç »ç¶÷ÀÌ Á÷Á¢ °ø°ÝÀ» ¼öÇàÇÏÁö ¾Ê¾Ò´Ù´Â °ÍÀ» ¹àÇû´Ù. À̰ÍÀº ÁöÇÏ ¼¼°èÀÇ »çÀ̹ö ¹üÁË °øÀ¯ °æÁ¦°¡ È®´ëµÇ°í ÀÖÀ½À» º¸¿©ÁØ´Ù.
4. ±âÁ¸ °ø°Ý À¯ÇüÀÌ ´Ù½Ã Áõ°¡Çϰí ÀÖ´Ù. µðÁöÅРä³ÎÀÇ È®»êÀ¸·Î ÇÇ½Ì ¹× ¿öÅ͸µÈ¦°ú °°Àº ±âÁ¸ °ø°ÝÀÌ ´Ù½Ã »õ·Î¿î ÁÖ·ù¸¦ ÀÌ·ç°Ô µÆ´Ù. °¡Àå Å« ÀÌÀ¯´Â È®À强ÀÌ´Ù. ¸ÞŸ¹ö½º ¹× AR ¼Ö·ç¼Ç°ú °°Àº µðÁöÅÐ Çõ½ÅÀÌ ½ÃÀå¿¡ µîÀåÇÔ¿¡ µû¶ó ÀÌ·¯ÇÑ ¼ö¹ýÀº °è¼ÓÇØ¼ °ü·Ã¼ºÀ» º¸ÀÏ °ÍÀÌ´Ù.
¹ÙÀ̵ç ÇàÁ¤ºÎ°¡ ÃÖ±Ù ¹ßÇ¥ÇÑ Á¦·Î Æ®·¯½ºÆ®(Zero Trust) Àü·«¿¡ µû¶ó Á¦·Î Æ®·¯½ºÆ® »ç°í¹æ½ÄÀÇ ±¤¹üÀ§ÇÑ Ã¤Åðú ÃÖÁ¾ »ç¿ëÀÚ¸¦ À§ÇÑ º¸¾È¿¡ ´ëÇÑ ¸¶Âû ¾ø´Â Á¢±ÙÀº ¸ðµç ºÎ¹®¿¡¼ ÇʼöÀûÀÌ´Ù. ÀÌ·¯ÇÑ °áÁ¤Àº Áö³ ¼Ö¶óÀ©Áî(SolarWinds) ½ºÄµµé·Î ÀÎÇÑ ÇÇÇØ°¡ ¾ÆÁ÷ ³²¾Æ ÀÖ´Â »óȲ¿¡¼ Á¤ºÎ°¡ ±âÁ¸ ¼ö¹ýÀÌ ¾çÀÚ ÄÄÇ»ÅÍ, ¸ÞŸ¹ö½º, Ä¿³ØÆ¼µåÄ« µî¿¡¼ ¿ÃÇØ »õ·Ó°Ô ¹ß°ßµÇ´Â ÀáÀçÀû À§Çù¿¡ ¾î¶»°Ô Á¢¸ñµÉÁö ¿¹ÀÇ ÁÖ½ÃÇϰí ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº 2022 ºí·¢º£¸® À§Çù º¸°í¼ (2022 BlackBerry Threat Report) ¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
|