´º½º
 








 
 
 




¸ÞÀÎ
Àü¼Û 2025-06-10 14:08
[´º½º/º¸µµÀÚ·á]

Áß±¹¡¤ºÏÇÑ µî ±¹°¡¹èÈÄ ÇØÅ· ±ÞÁõ.. ¾¾Å¥ºñ½ºÅ¸, »çÀ̹öîú ´ëºñ º¸¾Èº¸°í¼­ ¹ßÇ¥

ÃÖ±Ù ·¯½Ã¾Æ, Áß±¹, ºÏÇÑ, À̶õ µîÀÇ ±¹°¡ ¹èÈÄ »çÀ̹ö °ø°ÝÀÌ ±ÞÁõÇÏ´Â °¡¿îµ¥, ¿µ±¹ÀÌ ±¹¹æÀü·«Àç°ËÅäÀÇ ÀÏȯÀ¸·Î 1Á¶8õ¿©¾ï¿ø ±Ô¸ðÀÇ »çÀ̹ö•ÀüÀÚÀü»ç·ÉºÎ¸¦ â¼³ÇÏ´Â µî Àü ¼¼°èÀûÀ¸·Î ±¹°¡ Â÷¿øÀÇ »çÀ̹öÀü ¹æ¾î ¿ª·® °­È­°¡ ±¹°¡ ¾Èº¸ ÀÇÁ¦·Î ºÎ»óÇϰí ÀÖ´Ù. Çѱ¹µµ 2023³â ºÏÇÑ Á¤ÂûÃѱ¹ ¶óÀڷ罺°¡ 2õ5¹é¸¸´ë ÀÌ»óÀÇ PC ¹× ¼­¹ö¸¦ °¨¿°½ÃŰ´Â µî °ø°ø±â°ü°ú ¹æ»ê¾÷ü ÇØÅ·À» ½ÃµµÇϰí ÀÖ¾î ´ëÃ¥ ¸¶·ÃÀÌ ½Ã±ÞÇÑ ½ÇÁ¤ÀÌ´Ù.

Â÷¼¼´ë NDR º¸¾È ¼±µµ±â¾÷ '¾¾Å¥ºñ½ºÅ¸'(´ëÇ¥ Àü´öÁ¶)´Â '±¹°¡ ÁÖµµ »çÀ̹ö À§Çù°ú Àü·«Àû ´ëÀÀ'À» ÁÖÁ¦·Î ·¯½Ã¾Æ•Áß±¹•ºÏÇÑ•À̶õ µî ±¹°¡ Áö¿ø APT ÇØÅ· ±×·ìÀÇ »çÀ̹ö À§Çù »ç·Ê¿Í ÃֽŠÀü¼ú(TTP), Çѱ¹Çü ´ëÀÀ Àü·«À» ½ÉÃþ ºÐ¼®ÇÑ º¸¾Èº¸°í¼­ '¾¾Å¥¸®Æ÷Æ®'(CQReport)¸¦ 10ÀÏ ¹ßÇ¥Çß´Ù.

¡á ±¹°¡ ÁÖµµ »çÀ̹ö À§Çù

·¯½Ã¾ÆÀÇ »çÀ̹ö À§ÇùÀº '»çÀ̹ö ¸¶Æ®·á½ÃÄ«'·Î ºÒ¸± ¸¸Å­ ´ÙÃþÀûÀÎ ±¸Á¶´Ù. ·¯½Ã¾Æ´Â 2010³â´ëºÎÅÍ ±¹°¡ ±â¹Ý »çÀ̹ö °ø°Ý Ȱµ¿À» ¹ú¿©¿ÔÀ¸¸ç, ¿ìÅ©¶óÀ̳ª ħ°ø ÀÌÈÄ Fancy Bear, Sandworm µîÀ» Áß½ÉÀ¸·Î ±º»ç•¹°·ù ÀÎÇÁ¶ó¸¦ °Ü³ÉÇÑ »çÀ̹ö È¥ÇÕÀüÀ» ÆîÄ¡´Â µî °­µµ³ôÀº »çÀ̹öÀüÀïÀ» Àü°³ÇØ ¿Ô´Ù. ±¹°¡ Â÷¿øÀÇ Áö¿ø°ú ¹Î°£ »çÀ̹ö ¹üÁËÁ¶Á÷, ¾Ö±¹ ÇØÄ¿°¡ È¥ÇÕµÈ µ¶Æ¯ÇÑ ÇüÅ·ΠÀÌ·ïÁ® ½Äº°°ú ´ëÀÀÀÌ º¹ÀâÇÑ°Ô Æ¯Â¡ÀÌ´Ù.

Áß±¹Àº ¼¼°è¿¡¼­ °¡Àå Á¶Á÷ÀûÀ̸ç Àå±âÀûÀÎ »çÀ̹öÀüÀ» ÆîÄ¡´Â ±¹°¡·Î ¼Õ²ÅÈù´Ù. Áß±¹ Á¤ºÎ°¡ »çÀ̹ö ¿ª·®À» ±º»ç Àü·«, °æÁ¦ µµ¾à, Á¤Ä¡Àû ¿µÇâ·Â È®»ê ¼ö´ÜÀ¸·Î Àû±Ø Ȱ¿ëÇϸç, ÀιÎÇØ¹æ±º(PLA), ±¹°¡¾ÈÀüºÎ(MSS), ¹Î°£ Çù·Â ¾÷üµé±îÁö Æ÷ÇÔµÈ ±¹°¡ ÁÖµµ »ýŰ踦 ÀÌ·ç°í ÀÖ´Ù. Volt Typhoon, APT41 µî ±¹°¡•»ê¾÷ ¿¬°è APT ±×·ìÀ» ÅëÇØ, Æò»ó½Ã¿¡µµ Àü½Ã »óȲÀ» °¡Á¤ÇÑ ±â¹Ý½Ã¼³ ±³¶õ ¹× Áö½ÄÀç»ê Å»Ãë ÇàÀ§¸¦ ¹ú¿© ¾Ç¸íÀÌ ³ô´Ù.

ºÏÇÑÀº ¿ÜÈ­ ȹµæ, Á¤º¸ ¼öÁý, ÇÙ°³¹ß ÀÚ±Ý È®º¸¸¦ À§ÇØ »çÀ̹ö °ø°Ý¹æ½ÄÀ» °íµµÈ­Çϰí ÀÖÀ¸¸ç, ÃÖ±Ù Lazarus, APT37 µîÀÇ ÇØÅ· ±×·ìµéÀ» Ȱ¿ëÇØ ¾ÏȣȭÆó Å»Ãë ¹× À§Àå ä¿ëÀ» ÅëÇÑ »çÀ̹ö ¹üÁË ±¹°¡È­ Àü·«À» °­È­Çϰí ÀÖ´Ù. Áö³­ 2¿ù¿¡´Â 15¾ï´Þ·¯ ±Ô¸ðÀÇ ¾ÏȣȭÆó¸¦ Å»ÃëÇß´Ù. ÀÌ ±Ý¾×Àº 2023³â ºÏÇÑÀÌ ·¯½Ã¾Æ¿¡¼­ ¹ú¾îµéÀÎ ¹«±âÆÇ¸Å´ë±Ý 5¾ï 4õ¸¸´Þ·¯º¸´Ù ¾à 3¹è³ª ¸¹Àº ±Ô¸ð´Ù.

À̶õµµ ¹Ì±¹°ú µ¿¸Í±¹ÀÇ ÁÖ¿ä ÀÎÇÁ¶ó¿¡ Á¤±³ÇÑ °ø°ÝÀ» Áö¼ÓÇϰí ÀÖ´Ù. À̶õ Á¤ºÎ Áö¿øÀ» ¹Þ´Â APT33, APT34 µîÀÇ ÇØÅ· ±×·ìÀº ¹«Â÷º° ´ëÀÔ(Brute Force), ÀÚ°Ý Áõ¸í Å»Ãë(Credential Theft), ´ÙÁß ÀÎÁõ(MFA) º¯°æ µîÀÇ ±â¹ýÀ» ÅëÇØ ÁÖ¿ä±â°ü ³»ºÎ¿¡ Àå±â°£ ÀáÀÔÇØ, ±³¶õÀ» ÀÏÀ¸Å°¸ç ±¹Á¦»çȸ¿¡ À§ÇùÀ» °¡Çϰí ÀÖ´Ù.

¡á ´Éµ¿Àû Àü·«´ëÀÀ 5ÓÞ ¿øÄ¢

¾¾Å¥ºñ½ºÅ¸´Â ±¹°¡ ÁÖµµ »çÀ̹ö À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ© ±â¹Ý 'Àü·« ´ëÀÀ 5´ë ¿øÄ¢'À» ¹ßÇ¥Çϰí, º¸¾È ´ç±¹°ú Á¶Á÷¿¡ ±¸Ã¼ÀûÀÎ ¹æÇ⼺À» Á¦½ÃÇß´Ù.

1. TTP ±â¹Ý ´Éµ¿¹æ¾î Àü·« Àüȯ
TTP(Àü¼ú•±â¼ú•ÀýÂ÷) ±â¹ÝÀÇ ´Éµ¿¹æ¾î Àü·«À¸·Î ÀüÈ¯ÇØ, »ç°í ÈÄ ´ëÃ¥À» ¼¼¿ì´Â '»çÈÄ¾à¹æ¹®'½Ä Ä§ÇØÁöÇ¥(IoC) ´ëÀÀÀÇ ÇѰ踦 ±Øº¹Çϰí, MITRE ATT&CK ¸ÅÆ®¸¯½º ±â¹Ý Çൿ ÆÐÅÏ Å½Áö¸¦ °­È­ÇØ¾ß ÇÑ´Ù.

2. ±¹°¡º° »çÀ̹ö »ýÅÂ°è ¸ÂÃãÇü ÀÎÅÚ¸®Àü½º ü°è ±¸Ãà
·¯½Ã¾ÆÀÇ '»çÀ̹ö ¸¶Æ®·á½ÃÄ«', Áß±¹ '±¹°¡-»ê¾÷ ¿¬°èÇü Àü·«', ºÏÇÑ '»çÀ̹ö ¹üÁË ±¹°¡È­', À̶õ 'Àü·«Àû ħÅõ ±â¹Ý È®º¸' µî °¢±¹ »çÀ̹ö »ýÅÂ°è ±¸Á¶´Â ¼­·Î ´Ù¸£´Ù. Àû¼º±¹°¡µéÀÇ À§Çù ±¸Á¶¿¡ ƯȭµÈ ÀÎÅÚ¸®Àü½º¿Í Æ÷°ýÀûÀÌ°í ´Éµ¿ÀûÀÎ ÇàÀ§ ŽÁö ÇÁ·¹ÀÓ¿öÅ©¸¦ ±¸ÃàÇØ, °¢±¹ÀÇ °íÀ¯ÇÑ °ø°Ý ÆÐÅÏÀ» ¹Ý¿µÇÑ ¼±Á¦Àû ¹æ¾î ü°è¸¦ ¸¶·ÃÇØ¾ß ÇÑ´Ù.

3. ±â¹Ý½Ã¼³ º¸¾È °­È­ ¹× ¹Î°ü Çù·ÂÇü ÈÆ·Ã ü°è È®´ë
Àü·Â¸Á, Åë½Å¸Á, ±ÝÀ¶½Ã½ºÅÛ, ±¹°¡Àü»ê¸Á µî ÇÙ½É ±â¹Ý½Ã¼³¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ ´Éµ¿Çü º¸¾È ÇÁ·¹ÀÓ¿öÅ©¸¦ ±¸ÃàÇϰí, ¹Î°ü Çù·ÂÇü ÈÆ·Ã ü°è¸¦ È®´ëÇØ ±¹°¡ ÇÙ½É ÀÎÇÁ¶óÀÇ º¹¿ø·ÂÀ» ³ô¿©¾ß ÇÑ´Ù.

4. ±¹Á¦ »çÀ̹ö Á¤º¸°øÀ¯ ¹× °øµ¿ ¹æ¾îü°è ±¸Ãà
±¹Á¦ °øµ¿ Á¤º¸°øÀ¯ ü°è¿Í °øµ¿ ŽÁö Á¦µµ µîÀÇ °³¹ßÀÌ ÇʼöÀûÀ̸ç, °øµ¿ ¹æ¾îü°è¸¦ ±¸ÃàÇØ ¼¼°èÀû Â÷¿øÀÇ ´ëÀÀ ¿ª·®À» Ű¿ö¾ß ÇÑ´Ù.

5. ¹ý•Á¦µµ ±â¹Ý »çÀ̹ö ¾ïÁö·Â °­È­
±¹Á¦¹ýÀû Â÷¿øÀÇ »çÀ̹ö °ø°Ý Ã¥ÀÓÀ» ¸í¹®È­Çϰí, °æÁ¦•¿Ü±³ Á¦Àç, »çÀ̹ö ¹Ý°Ý ¿É¼ÇÀ» Á¤ºñÇØ »çÀ̹ö °ø°Ý ¾ïÁö·Â(deterrence)À» °­È­ÇØ¾ß ÇÑ´Ù.

Àü´öÁ¶ ¾¾Å¥ºñ½ºÅ¸ ´ëÇ¥´Â "»çÀ̹öÀü(îú)Àº Àü·Â, ±ÝÀ¶, ÀÇ·á, ±³Åë µî ±¹°¡ ±â´ÉÀ» ¸¶ºñ½Ãų ¼ö ÀÖ°í »îÀÇ ±Ù°£À» Á÷Á¢ÀûÀ¸·Î À§ÇùÇÏ´Â º¸ÀÌÁö ¾Ê´Â Àü·«¹«±â"¶ó¸ç "±¹°¡¿Í ±â¾÷µéÀº º¸¾È ¸®½ºÅ©¸¦ ÃÖ¼ÒÈ­Çϰí, ¾ÈÀüÇÑ µðÁöÅРȯ°æÀ» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï ¼±Á¦ÀûÀÎ À§Çù ºÐ¼®°ú °­·ÂÇÑ º¸¾È ±â¼úÀ» Àû±Ø µµÀÔÇØ¾ß ÇÑ´Ù"°í °­Á¶Çß´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] ¾¾Å¥ºñ½ºÅ¸, AI À§ÇùŽÁö º¸¾È±â¼ú °³¹ß.. º¹È£È­ ¾øÀÌ ¾Ïȣȭ Æ®·¡ÇÈ ºÐ¼®
[´º½º] ¸öÄ·ÇǽÌ, ¡®Å»Åð °­¿ä¡¯ ½ÅÁ¾ ¼ö¹ý È®»ê.. ¶ó¹Ù¿þÀ̺ê, °¡ÇØÀÚ °èÁ¤ »çÀü üũ ´ëÀÀÃ¥ Á¦½Ã
[´º½º] ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼­ºñ½º LIAPP, ±¸±Û Android 15 ¡®16KB ÆäÀÌÁö »çÀÌÁî Áö¿ø¡¯ Á¤Ã¥¿¡ ¿Ïº® ´ëÀÀ ¿Ï·á
[´º½º] Å©¸³Åä·¦, īī¿À¿£ÅÍÇÁ¶óÀÌÁî¿Í Ŭ¶ó¿ìµå-º¸¾È Çù·Â MOU ü°á
[´º½º] ¶ó¹Ù¿þÀ̺ê, µðÁöÅÐ ¼º¹üÁË ÇÇÇØÀÚ Áö¿ø À§ÇÑ ³×À̹ö Ä«Æä '¶ó¹Ù½ºÅ丮' °³¼³
[´º½º] ÈÞ°¡Ã¶ ³ë¸° »çÀ̹ö ¹üÁË ±ÞÁõ.. ¾¾Å¥ºñ½ºÅ¸, '5´ë º¸¾È¼öÄ¢' °ø°³
ű×(Tags) : »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
ÀÎÅÚ ÆÒ¼­ ·¹ÀÌÅ© ³ëÆ®ºÏ, ¿¡À̼­ ½ºÀ§ÇÁÆ® 16 AI ¹ßÇ¥
ÆÄÀÎÀÎÆ÷, ESSENCORE SEMINAR 2025 Âü°¡ ¿¡¼¾ÄÚ¾î¿Í ÇÔ²² Áö¿ª ÆÄÆ®³Ê½Ê °­È­
°¶·°½Ã S26 ½Ã¸®Áî ¸ñ¾÷ »çÁø, Qi2 ¹«¼± ÃæÀü °ø½Ä Áö¿ø?
'Super' ½Ã¸®Áî ´ëÀÀ, ÁöÆ÷½º RTX 5080°ú RTX 5070 Ti 10¿ù ´ÜÁ¾?
»õ·Î¿î ÀüÀå °æÇèÀÌ ¿­¸°´Ù, ÀÎÅÚ ¾Ö·Î¿ì ·¹ÀÌÅ©ÀÇ ¹èƲÇʵå 6 °æÇè
°ÔÀ̸ÓÀÇ ¼ûÅë Æ·¿öÁÙ ÄèÀûÇÑ °ÔÀÓ »ç¾ç?, ÄÚ¾î ¿ïÆ®¶ó 9 285K¿Í RTX 5080 Á¶ÇÕ Ã¼Å©
°¡°Ýºñ±³¡¤Æ¯°¡ÆÇ¸Å¡¤Ã¼Çè´Ü µî ¿Â¶óÀÎ ¸¶ÄÉÆÃ ¿øÁ¶, PC ½ÃÀåÀÌ´Ù? [PCÈï¸Á»ç 14-1]
¿£Æ®¸®¿¡¼­ Áñ±â´Â AI ¾÷½ºÄÉÀϸµ DLSS 4 °æÇè,GAINWARD ÁöÆ÷½º RTX 5050 °í½ºÆ®
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 09¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©