PC ´º½º Ȩ Àαâ PC ´º½º

¼Ò´Ð¿ù(SonicWall), 2017³â ¿¬°£ º¸¾È À§Çù º¸°í¼­ ¹ßÇ¥

2017-02-08 12:04
ÆíÁýºÎ press@bodnara.co.kr


 º¸¾È ¼Ö·ç¼Ç Àü¹® ±â¾÷ ¼Ò´Ð¿ùÀº 2016³â º¸¾È »ê¾÷ ¹× »çÀ̹ö À§ÇùÀ» ºÐ¼®ÇÑ ‘2017 ¼Ò´Ð¿ù ¿¬°£ º¸¾È À§Çù º¸°í¼­(2017 SonicWall Annual Threat Report)¸¦ ¹ßÇ¥Çß´Ù. À̹ø º¸°í¼­´Â ÀÚ»çÀÇ ±Û·Î¹ú ´ëÀÀ ÀÎÅÚ¸®Àü½º ¹æ¾î±¹(Global Response Intelligence Defense, ÀÌÇÏGRID) À§Çù ³×Æ®¿öÅ©¿¡¼­ ¾à 200°³ ±¹°¡ ¹× Áö¿ª ³» 100¸¸ °³ °¡·®ÀÇ º¸¾È ¼¾¼­¸¦ ÅëÇØ ¼öÁýÇÑ ÀڷḦ ±â¹ÝÀ¸·Î ÀÛ¼ºµÇ¾ú´Ù. 

2016³â º¸¾È À§Çù ÇöȲÀ» ºÐ¼®ÇÑ À̹ø º¸°í¼­´Â ƯÈ÷ POS(Point of Sale) ¸Ö¿þ¾î °ø°Ý °¨¼Ò, SSL/TLS(Secure Sockets Layer / Transport Layer Security) ¾Ïȣȭ Æ®·¡ÇÈ Áõ°¡, ÀͽºÇ÷ÎÀÕ Å¶(Exploit Kit)ÀÇ ¼Ò¸ê µî ¹ßÀüµÈ ±Û·Î¹ú º¸¾È »ê¾÷ ÇöȲ°ú ·£¼¶¿þ¾î(ransomware) Áõ°¡, »ç¹°ÀÎÅͳÝ(Internet of Things, IoT) ±â±â¸¦ È°¿ëÇÑ µðµµ½º(Distributed Denial-of-Service, DDoS) °ø°Ý, ¾Èµå·ÎÀ̵å ÀåÄ¡ÀÇ ¿À¹ö·¹ÀÌ(overlay) °ø°Ý Ãë¾àÁ¡ µî ½ÅÁ¾ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ Çö»óÀ» Áø´ÜÇß´Ù.

º¸°í¼­¿¡ µû¸£¸é, 2016³âÀº Àü¹ÝÀûÀ¸·Î º¸¾È »ê¾÷ÀÌ Àü³â ´ëºñ ³ªÀº ¼º°ú¸¦ º¸¿´´Ù. »õ·Ó°Ô ¹ß»ýÇÑ ¸Ö¿þ¾î »ùÇÃÀÇ °³¼ö°¡ 2015³â ´ëºñ 6.25% °¨¼ÒÇÑ 6,000¸¸°³¸¦ ±â·ÏÇßÀ¸¸ç, ¸Ö¿þ¾î °ø°Ý ¿ª½Ã 2015³â 81¾ï 9,000¸¸°Ç¿¡¼­ 2016³â¿¡´Â 78¾ï 7,000¸¸°ÇÀ¸·Î °¨¼ÒÇß´Ù°í ¹àÇû´Ù. ÀÌ¿¡ ¹ÝÇØ, »çÀ̹ö ¹üÁË´Â ¼­ºñ½ºÇü ·£¼¶¿þ¾î(Ransomware-as-a-Service, ÀÌÇÏ RaaS)ÀÇ Áõ°¡¿¡ ÈûÀÔ¾î °¡¼ÓÈ­µÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

¹ßÀüÀ» °ÅµìÇÏ°í ÀÖ´Â º¸¾È »ê¾÷

2014³âºÎÅÍ 2016³â ±îÁöPOS¸Ö¿þ¾î °ø°Ý 93 % °¨¼Ò
Áö³­ 2014³â ȨµðÆ÷(Home Depot), Ÿ±ê(Target), ½ºÅ×ÀÌÇýº(Staples) µî ¹Ì±¹ ³» ÁÖ¿ä ¼Ò¸Å À¯Åë¾÷ü°¡ »çÀ̹ö °ø°ÝÀ» ´çÇÑ »ç°Ç ÀÌÈÄ, º¸¾È ¾÷°è¿¡¼­´Â Ĩ ±â¹Ý POS ½Ã½ºÅÛ ±¸Çö, ½Å¿ëÄ«µå µ¥ÀÌÅÍ º¸¾È Ç¥ÁØ(PCI DDS, Payment Card Industry Data Security Standard) üũ¸®½ºÆ® ¹× ±âŸ º¸¾È Á¶Ä¡¸¦ Áö¼ÓÀûÀ¸·Î ÇàÇß´Ù. ÀÌ¿¡ µû¶ó 2014³â¿¡´Â Àü³â ´ëºñ »õ·Ó°Ô °³¹ßµÇ°í ¹èÆ÷µÈ POS ¸Ö¿þ¾î º¸¾È ´ëÃ¥ÀÌ 333% Áõ°¡ÇÏ´Â ¾ç»óÀ» º¸¿´°í, ÀÌÈÄ ½ÅÁ¾ º¯Á¾ POS ¸Ö¿þ¾î´Â ¸Å³â 88%¾¿, 2014³â ÀÌÈķδ ÃÑ 93% °¨¼ÒÇÑ °ÍÀ¸·Î ³ªÅ¸³ª, »çÀ̹ö ¹üÁË¿¡¼­ POS ¸Ö¿þ¾î¿¡ ´ëÇÑ ºñÁßÀÌ Á¡Â÷ ³·¾ÆÁö°í ÀÖÀ½À» ¾Ë ¼ö ÀÖ¾ú´Ù.

Ŭ¶ó¿ìµå ¾ÖÇø®ÄÉÀÌ¼Ç µµÀÔ Áõ°¡·Î SSL/TLS ¾Ïȣȭ Æ®·¡ÇÈ 38 % Áõ°¡
º¸°í¼­¿¡ µû¸£¸é, SSL/TLS(Secure Sockets Layer)/TLS(Transport Layer Security) ¾Ïȣȭ Æ®·»µå°¡ ¼ö³â°£ Áö¼ÓµÇ°í ÀÖ´Ù. 2016³â ÇÑ ÇØ µ¿¾È À¥ Æ®·¡ÇÈÀÌ Áõ°¡ÇÑ ¸¸Å­, SSL/TLS ¾Ïȣȭ ¿ª½Ã 2015³â ¾à 5Á¶ 3,000¸¸ °Ç¿¡¼­ 2016³â 7Á¶ 3,000¸¸ °ÇÀ¸·Î ±ÞÁõÇß°í, Àüü À¥ ¼¼¼Ç Áß SSL/TLS·Î ¾ÏȣȭµÈ À¥ Æ®·¡ÇÈÀÇ ºñÁßÀÌ 62% Â÷ÁöÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ, Ŭ¶ó¿ìµå ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ë·®ÀÌ 2014³â 88Á¶, 2015³â 118Á¶, 2016³â 126Á¶·Î Á¡Â÷ ±ÞÁõÇÏ°Ô µÈ °ÍÀÌ SSL/TLS ¾Ïȣȭ Áõ°¡ÀÇ ÁÖ¿ä ÀÌÀ¯·Î º¸ÀÎ´Ù°í ¹àÇû´Ù. º¸°í¼­´Â SSL/TLS ¾Ïȣȭ¿¡ ´ëÇØ Àü¹ÝÀûÀ¸·Î º¸¾È »ê¾÷¿¡¼­ ±àÁ¤ÀûÀÎ ¿ªÇÒÀ» ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®ÇßÁö¸¸, SSL/TLS ¾ÏȣȭµÈ À¥ ¼¼¼Ç ³»ºÎ¿¡ ¼û¾îÀÖ´Â ¸Ö¿þ¾î¸¦ ŽÁöÇÏ´Â ½ÉÃþ ÆÐŶ ºÐ¼®(Deep Packet Inspection)À» À§ÇÑ ÀÎÇÁ¶ó°¡ ±¸ÃàµÇÁö ¾ÊÀº ±â¾÷À̶ó¸é ¿ÀÈ÷·Á »çÀ̹ö ¹üÁËÀڵ鿡°Ô ¹éµµ¾î ³×Æ®¿öÅ©¸¦ Á¦°øÇÏ¿© º¸¾È¿¡ À§ÇùÀÌ µÉ ¼öµµ ÀÖ´Ù´Â Á¡µµ ¹àÇû´Ù.

´ëÇ¥ÀûÀÎ ÀͽºÇ÷ÎÀÕ Å¶ÀÎ ¾Þ±Û·¯(Angler), ´ºÅ¬¸®¾î(Nuclear), ´ºÆ®¸®³ë(Neutrino), 2016³â¿¡ ¼Ò¸ê
2016³âÀÌ ½ÃÀ۵Ǹ鼭 ¾Þ±Û·¯(Angler), ´ºÅ¬¸®¾î(Nuclear), ´ºÆ®¸®³ë(Neutrino)·Î ´ëÇ¥µÇ´Â ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ¸Ö¿þ¾î ½ÃÀåÀ» ÁÖµµÇß´Ù. ·¯Å© Æ®·ÎÀ̸ñ¸¶(Lurk Trojan)À» ÀÌ¿ëÇÑ ÀºÇà »ç±â »ç°ÇÀ¸·Î50¸íÀÇ ·¯½Ã¾Æ ÇØÄ¿°¡ üÆ÷µÈ ÈÄ ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶ÀÌ »ç¶óÁ³°í, ÀÌ ÈÄ ´ºÅ¬¸®¾î, ´ºÆ®¸®³ëµµ ºü¸£°Ô ¼Ò¸êµÆ´Ù. º¸°í¼­¿¡ µû¸£¸é, ÀÌ·¯ÇÑ ÁÖ¿ä ÀͽºÇ÷ÎÀÕ Å¶µéÀÌ »ç¶óÁø ÀÌÈÄ ³²Àº ¸Ö¿þ¾îµéÀº ¿©·¯ °³ÀÇ ÀÛÀº ¹öÀüÀ¸·Î ³ª´©¾îÁ³´Ù. ¿¹¸¦ µé¾î, ¸¯(Rig)Àº 2016³â 3ºÐ±â±îÁö URL ÆÐÅÏ, ¹æ¹® ÆäÀÌÁö ¾Ïȣȭ ¹× ÆäÀ̷εå(payload) Àü´Þ ¾Ïȣȭ¸¦ È°¿ëÇÏ´Â ¼¼ °¡Áö ¹öÀüÀ¸·Î ºÐ¸® ÁøÈ­Çß´Ù. ±× ¹Û¿¡, 2016³â ÀͽºÇ÷ÎÀÕ Å¶Àº Äɸ£º£¸£(Cerber), ·ÏÅ°(Locky), Å©¸³¹Í(CrypMIC), ¹ê´ÙÄÚ¾î(BandarChor), Å×½½¶óÅ©¸³Æ®(TeslaCrypt)¿Í °°Àº ·£¼¶¿þ¾îÀÇ ÀϺηΠº¯¸ðÇϱ⵵ ÇßÁö¸¸, ¾Õ¼­ ¾ð±ÞµÈ ´ëÇ¥ÀûÀÎ ¼¼°¡Áö ÀͽºÇ÷ÎÀÕ Å¶ÀÇ ¼Ò¸ê ÀÌÈÄ Å©°Ô ½ÃÀåÀ» Àå¾ÇÇÏÁö´Â ¸øÇÑ °ÍÀ¸·Î ÆľǵƴÙ.

ÁøÈ­µÈ »çÀ̹ö ¹üÁË

·£¼¶¿þ¾î ¸Å³â167¹è¾¿ Áõ°¡, ¾Ç¼º À̸ÞÀÏ °ø°Ý ¹× ÀͽºÇ÷ÎÀÕ Å¶ÀÇ ÆäÀ̷εå·Î È°¿ë
º¸°í¼­¿¡ µû¸£¸é, ·£¼¶¿þ¾î °ø°ÝÀº 2015³â 380¸¸ °Ç¿¡¼­ 2016³â 6¾ï 3,800¸¸°ÇÀ¸·Î Æø¹ßÀûÀ¸·Î Áõ°¡Çß´Ù. RaaSÀÇ µîÀå°ú ÇÔ²² ·£¼¶¿þ¾î´Â ÁöÇÏ ½ÃÀå¿¡¼­ ½±°Ô Á¢±ÙÇÒ ¼ö ÀÖ°í, °ø°Ý¿¡ µå´Â ºñ¿ëÀÌ Àú·ÅÇϸç, ¹èÆ÷°¡ Æí¸®ÇÏ°í Àû¹ß ½Ã »ó´ëÀûÀ¸·Î ³·Àº ó¹úÀ» ¹Þ´Â´Ù´Â »ç½ÇÀ» ¹ÙÅÁÀ¸·Î Æø¹ßÀû ¼ºÀåÀ» ±â·ÏÇß´Ù. ·£¼¶¿þ¾î °ø°ÝÀº 2016³â 3¿ù ÇÑ´Þ °£ 282,000 °Ç¿¡¼­ 3,000¸¸°ÇÀ¸·Î ÆøÁõÇÏ°í, ±× ÈÄ ÇÑ ÇØ°¡ ³¡³¯ ¶§±îÁö Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ¿© 4ºÐ±â¿¡´Â ÃÑ 2¾ï 6,650¸¸ °ÇÀ» ±â·ÏÇß´Ù.  ¶ÇÇÑ, 2016³â ¾Ç¼º À̸ÞÀÏ °ø°Ý¿¡´Â ³×¸ÓÄÚµå(Nemucode) °ø°ÝÀÇ ¾à 90%¸¦ Â÷ÁöÇÏ°í, 1³â °£ ÃÑ 5¾ï°Ç ÀÌ»óÀÇ °ø°Ý¿¡ »ç¿ëµÈ ·ÏÅ°(Locky) ·£¼¶¿þ¾î°¡ ÁÖ·Î ÀÌ¿ëµÆ´Ù. ÀÌ·¯ÇÑ ·£¼¶¿þ¾î °ø°ÝÀº ±â°è ¹× »ê¾÷ ¿£Áö´Ï¾î¸µ(15%), Á¦¾à(13%), ±ÝÀ¶(13%), ºÎµ¿»ê(12%) µî ´Ù¾çÇÑ »ê¾÷¿¡ °ÉÃÄ °í·ç ¹ß»ýÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

IoT ±â±âÀÇ º¸¾È Ãë¾àÁ¡À¸·Î ±¤¹üÀ§ÇÑ µðµµ½º °ø°Ý ¹ß»ý
º¸°í¼­¿¡ µû¸£¸é, ½º¸¶Æ® Ä«¸Þ¶ó¸¦ ºñ·ÔÇØ ¿þ¾î·¯ºí, ½º¸¶Æ® Ȩ∙Ä«∙¿£ÅÍÅ×ÀθÕÆ®∙Å͹̳Πµî ´Ù¾çÇÑ IoT ±â±â¿¡¼­ Àü¹ÝÀûÀÎ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù. ÀÌ¿¡ µû¶ó 2016³â¿¡´Â ¼ö½Ê¸¸ ´ëÀÇ IoT ±â±â ¾ÏÈ£ Ãë¾àÁ¡À» È°¿ëÇÑ ‘¹Ì¶óÀÌ º¿³Ý(Mirai Botnet)’ µðµµ½º °ø°Ý »ç°ÇÀÌ ¹ß»ýÇÑ ¹Ù ÀÖ´Ù. ÇØ´ç °ø°ÝÀÇ ÁÖ¿ä Ÿ±êÀº ¹Ì±¹(70%)À̾ú°í, ´ÙÀ½À¸·Î ºê¶óÁú(14%), Àεµ(10%) ¼øÀ¸·Î ³ªÅ¸³µ´Ù.

Àü¹ÝÀûÀ¸·Î Çâ»óµÈ º¸¾È ±â´ÉÀ» °®ÃèÁö¸¸ ¿À¹ö·¹ÀÌ °ø°Ý¿¡ Ãë¾àÇÑ ¾Èµå·ÎÀ̵å(AndroidTM) ±â±â 
2016³â¿¡´Â È­¸é ¿À¹ö·¹À̸¦ È°¿ë, ½ÇÁ¦ ¾Û ½ºÅ©¸°À» ¸ð¹æÇØ »ç¿ëÀÚ·Î ÇÏ¿©±Ý ·Î±×ÀÎ Á¤º¸ ¹× ±âŸ µ¥ÀÌÅÍ ÀÔ·ÂÀ» À¯µµÇÏ´Â Çü½ÄÀÇ »çÀ̹ö ¹üÁË°¡ ´Ù¼ö ¹ß°ßµÆ´Ù. ¾Èµå·ÎÀ̵尡 »õ·Ó°Ô Çâ»óµÈ º¸¾È ±â´ÉÀ¸·Î ´ëÀÀÇصµ, »çÀ̹ö °ø°ÝÀÚµéÀº ¿À¹ö·¹ÀÌ Çã¿ë ±ÇÇÑÀ» »ç¿ëÀÚ¿¡°Ô ºÎ¿©ÇÏ¿© À̸¦ ÇÇÇØ°¡´Â ¹æ½ÄÀÌ´Ù. ¶ÇÇÑ, ·£¼¶¿þ¾î´Â ±¸±ÛÇ÷¹ÀÌ(Google Play)¿¡¼­ Â÷´ÜµÈ ¼ºÀÎ¿ë ¾ÛÀ̶ó Çصµ À̸¦ ½áµåÆÄƼ(third-party) ¾Û½ºÅä¾î¸¦ ÅëÇØ ÀÚü ¼³Ä¡Çϱ⵵ ÇÑ´Ù. º¸°í¼­¿¡ µû¸£¸é, ÀÌó·³ ÀÚü ¼³Ä¡µÇ¾î º¸¾È¿¡ À§ÇùÀ» °¡ÇÏ´Â ¾ÛÀÌ 2ÁÖ µ¿¾È 4,000°³ ÀÌ»ó ¹ß°ßµÈ ¹Ù ÀÖ´Ù. 

ÀÌ¿õ¼¼ ¼Ò´Ð¿ù ÄÚ¸®¾Æ Áö»çÀåÀº “¸¹Àº ±â¾÷µéÀÌ ½Ã½Ã°¢°¢ º¯È­ÇÏ´Â ´Ù¾çÇÑ º¸¾È À§Çù¿¡ ÀûÀýÇÏ°í À¯¿¬ÇÑ ´ëÃ¥À» ¸¶·ÃÇϱâ À§ÇØ °í¹ÎÀÌ ¸¹À» °ÍÀ¸·Î ¿¹»óÇÑ´Ù”¸ç, “¼Ò´Ð¿ùÀÌ ¹ß°£ÇÑ À̹ø º¸¾È À§Çù º¸°í¼­´Â 2016³âÀÇ º¸¾È »ê¾÷°ú »çÀ̹ö ¹üÁË À¯ÇüÀ» Áø´ÜÇÏ°í, 2017³âÀÇ º¸¾È ´ëÃ¥À» ¼ö¸³ÇÏ´Â µ¥ ½ÇÁúÀûÀÎ µµ¿òÀ» ÁÙ ¼ö ÀÖÀ» °Í”À̶ó°í ¸»Çß´Ù.

2017 ³â ¼Ò´Ð¿ù ¿¬°£ º¸¾È À§Çù º¸°í¼­ÀÇ ÀÚ¼¼ÇÑ ³»¿ëÀº ¼Ò´Ð¿ù ¿µ¹® ȨÆäÀÌÁö¸¦ ÅëÇØ È®ÀÎ °¡´ÉÇÏ´Ù.


ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
gytni / 17-02-09 9:33/ ½Å°í
¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù.

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù.

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Ư¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/license.php?mode=malware

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Ư¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/license.php?mode=malware
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010