'ÇØÅ·3.0 ½Ã´ë' AI·Î ÇÑÃþ °íµµÈµÈ »çÀ̹ö °ø°Ý¿¡ ´ëÀÀÇÏ·Á¸é, °ø°øºÎ¹®Àº ÀÎÅͳÝÁøÈï¿ø(KISA), ¹Î°£ºÎ¹®Àº ±¹Á¤¿øÀ¸·Î ÀÌ¿øÈµÈ »çÀ̹ö ´ëÀÀ ü°è¸¦ Çϳª·Î ÅëÇÕÇÑ ±¹°¡º¸¾È ÄÁÆ®·ÑŸ¿ö '»çÀ̹öº¸¾Èû'(°¡Äª)ÀÇ ¼³¸³°ú ´õºÒ¾î, ±¹°¡ ´ÜÀ§ÀÇ ÅëÇÕ »çÀ̹ö ¹æ¾îü°èÀÎ '»çÀ̹ö ¾ÆÀ̾ðµ¼' ±¸ÃàÀÌ ½Ã±ÞÇÏ´Ù°í ÁöÀûÇß´Ù.
»çÀ̹ö À§ÇùÇåÆÃ º¸¾È±â¾÷ '¾¾Å¥ºñ½ºÅ¸'(´ëÇ¥ Àü´öÁ¶)´Â 2025³â »ó¹Ý±â ´ëÇѹα¹¿¡¼ ÀÕµû¶ó ¹ß»ýÇÑ ´ëÇü »çÀ̹ö °ø°Ý »ç·Ê¸¦ ºÐ¼®ÇÑ º¸¾Èº¸°í¼ ¾¾Å¥¸®Æ÷Æ®(CQReport) '2025³â ´ëÇѹα¹ »çÀ̹ö º¸¾È »ç°í ±ÞÁõ ºÐ¼® ¹× ´ëÀÀ Àü·« Á¦¾ð'À» ÅëÇØ Á¤ºÎ¿Í »ê¾÷°è¿¡ ´ëÇÑ ±¸Á¶Àû ´ëÀÀ ÀüȯÀÇ Çʿ伺À» °·ÂÇÏ°Ô Á¦±âÇß´Ù.
¾¾Å¥ºñ½ºÅ¸´Â ÃÖ±Ù ¿¬ÀÌ¾î ¹ß»ýÇÑ ÁÖ¿ä »çÀ̹ö Ä§ÇØ »ç°ÇµéÀ» ºÐ¼®ÇÑ °á°ú, ÀÌ´Â ´Ü¼øÇÑ ±â¾÷ º¸¾ÈÀÇ ½ÇÆÐ°¡ ¾Æ´Ï¶ó, ±¹°¡ Â÷¿øÀÇ ´ëÀÀü°è ºÎÀç¿Í Á¦µµÀû ÇãÁ¡À̶ó´Â ±¸Á¶Àû ÇѰ迡¼ ºñ·ÔµÈ ¹®Á¦¶ó°í ÁöÀûÇß´Ù.
¾¾Å¥¸®Æ÷Æ®¿¡ µû¸£¸é, SKÅÚ·¹ÄÞÀÇ °æ¿ì ÃÖÃÊ Ä§ÇØ´Â 2021³â 8¿ù¿¡ ¹ß»ýÇßÀ¸¸ç, ¼ö ³â µ¿¾È 25Á¾ ÀÌ»óÀÇ ¾Ç¼ºÄڵ尡 ³»ºÎ ³×Æ®¿öÅ©¿¡ Àº´ÐµÇ¾î ÀÖ¾ú´ø °ÍÀ¸·Î ¹àÇôÁ³´Ù. ÀÌ´Â °íµµÈµÈ APT(Advanced Persistent Threat) ¹æ½ÄÀ¸·Î, ¹éµµ¾î(BPFdoor), ¾ÏÈ£È Åë½Å, Á¤Àû ŽÁö ¿ìȸ µî ÃֽŠÀ§Çù ±â¹ýÀÌ ¸ðµÎ µ¿¿øµÆ´Ù.
¿¹½º24 ¿ª½Ã ·£¼¶¿þ¾î °ø°ÝÀ¸·Î ¼ºñ½º°¡ Àå±â°£ Áߴܵưí, ´Ü¼øÇÑ ÆÄÀÏ ¾ÏÈ£È»Ó ¾Æ´Ï¶ó µ¥ÀÌÅÍ Å»Ãë ÈÄ Çù¹ÚÇÏ´Â ÀÌÁß °¥Ãë(Double Extortion) ÇüÅÂÀÇ À§ÇùÀ» °Þ¾ú´Ù. º¸°í¼´Â ÀÌ·¯ÇÑ °ø°ÝÀÌ ´Ü¼ø ¹üÁ˰¡ ¾Æ´Ï¶ó, ±¹°¡ ¶Ç´Â Á¶Á÷ÈµÈ À§Çù ÇàÀ§ÀÚ(Nation-State Threat Actor)ÀÇ ¿¬°è °¡´É¼ºÀÌ ³ô´Ù°í ºÐ¼®ÇÑ´Ù.
»çÀ̹ö °ø°£ÀÌ °¥¼ö·Ï ÁöÁ¤ÇÐÀû ¹«·ÂÀ» Çà»çÇÏ´Â ¼ö´ÜÀ¸·Î Ȱ¿ëµÇ´Â °¡¿îµ¥, ¾¾Å¥ºñ½ºÅ¸´Â À̹ø º¸°í¼¸¦ ÅëÇØ °¢±¹ÀÌ »ç¿ëÇÏ´Â APT ±×·ì°ú TTP(°ø°ÝÀÚ ÇØÅ·Àü·«) ±â¹ÝÀÇ À§Çù ¾ç»óÀ» ü°èÀûÀ¸·Î ºÐ¼®Çϰí, 6°¡Áö ÇÙ½É ±¸Á¶Àû ¹®Á¦¸¦ ÁöÀûÇß´Ù.
1. °ø°ø(KISA)-¹Î°£(±¹Á¤¿ø) »çÀ̹ö ´ëÀÀ ü°èÀÇ ÀÌ¿øÈ·Î ÀÎÇÑ Çù¾÷ÀÇ Áö¿¬ ¹× ¾î·Á¿ò.
2. À§Çù ÀÎÅÚ¸®Àü½º ½Ç½Ã°£ °øÀ¯ ¹ÌÈí.
3. °íµµÈµÈ À§Çù ŽÁö ½Ã½ºÅÛ(NDR•XDR) ºÎÀç.
4. ±¹³» ±â¾÷ÀÇ Æò±Õ ÆÐÄ¡ ÁÖ±â 13°³¿ù, º¸¾È Á¡°Ë ÈÄ Àû¿ë±îÁö Æò±Õ 24ÁÖ ¼Ò¿ä.
5. °ø°ø°ú ¹Î°£ÀÇ Á¤º¸ °øÀ¯°¡ ´ÜÀýµÈ ±¸Á¶·Î ÀÎÇØ Ä§ÇØ»ç°í ¹ß»ý ½Ã ½Å¼Ó ´ëÀÀ ¾î·Á¿ò.
6. °ø°ÝÀÚ ROI(ÅõÀÚ ´ëºñ ¼öÀÍ)¸¦ ³ôÀÌ´Â Çã¼úÇÑ ´ëÀÀü°è.
¶ÇÇÑ, ¼¼°èÀûÀÎ ±¹Á¦°ü°è ¹× ±¹°¡¾Èº¸ ºÐ¾ß ¿¬±¸±â°üÀÎ ¹Ì±¹ ÇϹöµå´ë º§ÆÛ ¼¾ÅÍ(Harvard Belfer Center)ÀÇ »çÀ̹ö ¿ª·® Æò°¡(NCPI)¸¦ ÀοëÇϸç, ´ëÇѹα¹ÀÇ »çÀ̹ö º¸¾È ¿ª·®ÀÌ Àü ¼¼°è 40À§¿¡ ¸Ó¹°°í ÀÖ´Â ¹Ý¸é, ºÏÇÑ(4À§), Áß±¹(3À§) µî ÀáÀçÀû À§Çù±¹°¡µéÀº »óÀ§±Ç¿¡ ¿Ã¶ó ÀÖ¾î, À̵é°úÀÇ »çÀ̹ö Àü·« ¹× Á¶Á÷·Â °ÝÂ÷°¡ ½É°¢ÇÏ´Ù´Â Á¡À» ¿ì·ÁÇß´Ù.
¾¾Å¥ºñ½ºÅ¸´Â ´ëÇѹα¹ÀÌ ´õ ÀÌ»ó ´Ü¼øÇÑ »çÀ̹ö À§Çù »ç·ÊÀÇ °üÂû ´ë»óÀÌ ¾Æ´Ï¶ó, Áö¼ÓÀûÀ¸·Î °ø°Ý´çÇÏ´Â 'Á÷Á¢ Ÿ±ê'(Target) ±¹°¡¶ó´Â Çö½ÇÀ» °Á¶Çϸç, MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ©¿¡ ±â¹ÝÇÑ ±¹°¡Àû Â÷¿øÀÇ 6°¡Áö ´ëÀÀÀü·«À» Á¦¾ÈÇß´Ù.
1. »çÀ̹öº¸¾Èû(°¡Äª) ¼³¸³ - °ø°ø°ú ¹Î°£ÀÌ ¿¬°èµÈ ÅëÇÕ ´ëÀÀ ÄÁÆ®·ÑŸ¿ö ±¸Ãà.
2. MITRE ATT&CK ±â¹Ý ŽÁö ÇÁ·¹ÀÓ¿öÅ© µµÀÔ - NDR•XDR ±â¹ÝÀÇ À§Çù ŽÁöü°è ±¸Ãà.
3. Ä§ÇØ»ç°í ´ëÀÀ ÀÚµ¿È ü°è ¼ö¸³ - ŽÁö, °æ°í, °Ý¸®, º¹±¸±îÁö Àϰý ´ëÀÀ ±¸Á¶ È®¸³.
4. Áß¼Ò±â¾÷ ´ë»ó º¸¾È ¹é¾÷ Áö¿ø ½Ã½ºÅÛ ¸¶·Ã - ±¹°¡ Â÷¿øÀÇ º¸¾È SaaS Ç÷§Æû ¿î¿µ.
5. ±¹°¡»çÀ̹ö¾Èº¸±âº»¹ý Á¦Á¤ - »ç°í º¸°í Àǹ«, °ø±Þ¸Á º¸¾È ÀÎÁõ Àǹ«È Æ÷ÇÔ.
6. ½Ç½Ã°£ ÀÎÅÚ¸®Àü½º °øÀ¯Ã¼°è ±¸Ãà - KISA, CERT, MSSP µî ¹Î•°ü Á¤º¸ ¿¬°è.
Àü´öÁ¶ ¾¾Å¥ºñ½ºÅ¸ ´ëÇ¥´Â "»çÀ̹ö º¸¾ÈÀº ´õ ÀÌ»ó ¼±ÅÃÀÇ ¹®Á¦°¡ ¾Æ´Ñ, ±¹°¡ÀÇ Á¸¸³°ú Á÷°áµÈ Áß¿äÇÑ »ýÁ¸ °úÁ¦"¶ó¸ç "ºÏÇѰú Áß±¹ µî ±¹°¡ ¶Ç´Â Á¶Á÷ ±â¹ÝÀÇ À§Çù ¼¼·ÂµéÀÌ ÀÚµ¿ÈµÈ Á¤¹Ð »çÀ̹ö °ø°ÝÀ» ÅëÇØ ¿ì¸® »çȸ Àü¹Ý¿¡ °ÉÃÄ ¿µÇâÀ» ¹ÌÄ¡°í ÀÖ´Â ¹Ý¸é, ´ëÇѹα¹Àº ¿©ÀüÈ÷ »çÈÄ ´ëÀÀ°ú ÇàÁ¤ Áß½ÉÀÇ ´ëÀÀ ü°è¿¡ ¸Ó¹°·¯ ÀÖ´Â ½ÇÁ¤"À̶ó°í ÁöÀûÇϸç "ÀÌ´Â ´Ü¼øÇÑ ±â¼ú °ÝÂ÷¸¦ ³Ñ¾î, ±¹°¡ ¾Èº¸ Àü¹Ý¿¡ Áß´ëÇÑ ¸®½ºÅ©·Î ÀÛ¿ëÇÒ ¼ö ÀÖ´Ù"°í ¿ì·Á¸¦ Ç¥Çß´Ù.
±×´Â À̾î "Áö±Ý ¿ì¸®¿¡°Ô ÇÊ¿äÇÑ °ÍÀº ¹Î°£, °ø°ø, ±ºÀÌ À¯±âÀûÀ¸·Î Çù·ÂÇÏ´Â ÅëÇÕ º¸¾È Àü·«ÀÇ ÀüȯÀ̸ç, À̸¦ ½ÇÇöÇϱâ À§ÇØ ´ÙÀ½ÀÇ ¼¼ °¡Áö Á¤Ã¥ °úÁ¦°¡ Á¶¼ÓÈ÷ ÃßÁøµÅ¾ß ÇÑ´Ù"°í °Á¶Çß´Ù.
¡âù°, »çÀ̹ö À§±â ´ëÀÀÀÇ Áß½ÉÃà ¿ªÇÒÀ» ÇÒ '»çÀ̹öº¸¾Èû'(°¡Äª) µ¶¸³ ¼³¸³ÀÌ ÇÊ¿äÇÏ´Ù. Áö±Ýó·³ ¿ªÇÒ°ú Ã¥ÀÓÀÌ ºÐ»êµÈ ±¸Á¶·Î´Â ±Þº¯ÇÏ´Â À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÏ±â ¾î·Æ´Ù. ¡âµÑ°, '»çÀ̹ö ¾ÆÀ̾ðµ¼'°ú °°Àº ½Ç½Ã°£•¼±Á¦Àû À§ÇùŽÁö ¹× Â÷´Ü ü°è ±¸ÃàÀÌ ¿ä±¸µÈ´Ù. ´Ü¼øÇÑ ±â¼ú µµÀÔÀ» ³Ñ¾î, ±âÁ¸ÀÇ »çÈÄ ´ëÀÀ Á᫐ º¸¾È ü°è¸¦ ´Éµ¿ÀûÀÌ°í ¿¹¹æÀûÀÎ ±¸Á¶·Î ÀüȯÇϱâ À§ÇÑ ÇÙ½É ÀÎÇÁ¶ó´Ù. ¡â¼Â°, °ø°ø•¹Î°£•»ê¾÷°è•ÇÐ°è °£ Á¤º¸ °øÀ¯ ü°è¸¦ Á¦µµÀûÀ¸·Î º¸ÀåÇÏ°í ½ÇÁúÀûÀ¸·Î ÀÛµ¿ÇÒ ¼ö ÀÖ°Ô Á¤ºñÇØ¾ß ÇÑ´Ù. Á¤º¸°¡ ´ÜÀýµÈ ±âÁ¸ ±¸Á¶·Î´Â À§Çù¿¡ ´ëÇÑ °øµ¿ ´ëÀÀÀÌ ¾î·Æ°í, µ¿ÀÏÇÑ °ø°ÝÀÌ ¹Ýº¹µÉ °¡´É¼ºÀÌ Å©´Ù.
Àü ´ëÇ¥´Â "ÀÌ ¼¼ °¡Áö °úÁ¦´Â ´Ü¼øÇÑ Á¤Ã¥ Á¦¾ÈÀ» ³Ñ¾î, Áö¼Ó°¡´ÉÇÑ ±¹°¡ »çÀ̹ö ¾Èº¸¸¦ À§ÇÑ ÇÙ½É ±â¹ÝÀÌÀÚ ¹Ýµå½Ã ½ÇÇöµÅ¾ß ÇÒ ¹Ì·¡ Àü·«"À̶ó°í ¸»Çß´Ù.
¾¾Å¥ºñ½ºÅ¸(CQVista)´Â Áö´ÉÇü À§Çù ŽÁö•´ëÀÀ ±â¼úÀ» Áß½ÉÀ¸·Î NDR•FDR ¿øÃµ±â¼úÀ» À¶ÇÕÇÑ µ¶ÀÚ ±â¼úÀ» º¸À¯ÇÑ »çÀ̹ö º¸¾È Àü¹®±â¾÷ÀÌ´Ù. ÁÖ·Â º¸¾È¼Ö·ç¼ÇÀÎ 'ÆÐŶ»çÀ̹ö'´Â Çѱ¹°ú ¾Æ½Ã¾ÆÀÇ °ø°ø±â°ü°ú ±ÝÀ¶±â°ü, ±¹°¡±â°ü µî¿¡ äÅõŠÃÖ°í º¸¾È¼Ö·ç¼Ç ±â¾÷À¸·Î ÀÎÁ¤¹Þ°í ÀÖÀ¸¸ç, NDR À¯ÇüÀ¸·Î´Â ±¹³» ÃÖÃÊ·Î º¸¾È±â´ÉÈ®Àμ ÀÎÁõÀ» ȹµæÇß´Ù. ÃÖ±Ù IoT º¸¾È ¹× ¾ÏÈ£È Æ®·¡ÇÈ À§Çù ŽÁö ±â¼ú·Î »ç¾÷ È®´ëÁßÀ̸ç, Á¤ºÎ R&D ÇÁ·ÎÁ§Æ®¿¡ Âü¿©ÇØ AI±â¹Ý À§ÇùÇåÆÃ±â¼ú °³¹ßÀ» ¼±µµÇϰí ÀÖ´Ù. º¸¾Èº¸°í¼ '¾¾Å¥¸®Æ÷Æ®'(CQReport)´Â ¾¾Å¥ºñ½ºÅ¸ ȨÆäÀÌÁö¸¦ ÅëÇØ Àü¹®À» ´Ù¿î·Îµå¹ÞÀ» ¼ö ÀÖ´Ù.