PC ´º½º Ȩ Àαâ PC ´º½º

»çÀ̹öÀ§Çù¿¬ÇÕ(CTA), °ø½Ä ºñ¿µ¸®¹ýÀÎ ¼³¸³ ¹× »õ·Î¿î ȸ¿ø Ãß°¡, ù ½ÅÀÓ ´ëÇ¥ ¼±ÀÓ

2017-02-23 11:20
ÆíÁýºÎ press@bodnara.co.kr


»çÀ̹öÀ§Çù¿¬ÇÕ(Cyber Threat Alliance, ÀÌÇÏ CTA)Àº ¿À´Ã, ù ½ÅÀÓ ´ëÇ¥·Î ¸¶ÀÌŬ ´Ù´Ï¿¤(Michael Daniel)À» ¼±ÀÓÇßÀ¸¸ç, °ø½ÄÀûÀ¸·Î ºñ¿µ¸® ¹ýÀÎÀÌ µÇ¾ú´Ù°í ¹ßÇ¥Çß´Ù. ¶ÇÇÑ, ¼³¸³ ¸â¹öÀÎ Æ÷Ƽ³Ý, ÀÎÅÚ ½ÃÅ¥¸®Æ¼(Intel Security), ÆȷξËÅä³×Æ®¿÷½º(Palo Alto Networks), ½Ã¸¸ÅØ(Symantec)¿¡ üũÆ÷ÀÎÆ® ¼ÒÇÁÆ®¿þ¾î Å×Å©³î·ÎÁö½º(Check Point® Software Technologies Ltd)¿Í ½Ã½ºÄÚ(Cisco)°¡ »õ·Ó°Ô CTA¿¡ ÇÕ·ùÇÑ´Ù°í ¹àÇû´Ù. ÀÌµé ¾÷üµéÀº ½ÇÇà °¡´ÉÇÑ À§Çù Á¤º¸¸¦ °øÀ¯Çϱâ À§ÇØ ÀÚµ¿È­µÈ À§Çù ÀÎÅÚ¸®Àü½º °øÀ¯ Ç÷§ÆûÀ» °³¹ßÇØ¿ÔÀ¸¸ç, »çÀ̹ö °ø°ÝÀ» ¹æ¾îÇϱâ À§ÇØ ±ä¹ÐÈ÷ Çù¾÷ÇØ¿Ô´Ù. 

2017³â 1¿ù, CTA´Â ºñ¿µ¸®¹ýÀÎÀÌ µÇ¾úÀ¸¸ç 2¿ù, ¹Ì ¹é¾Ç°üÀÇ »çÀ̹ö ¾Èº¸ Á¶Á¤°ü(cybersecurity coordinator)ÀÌÀÚ ´ëÅë·É Ưº° º¸Á°ü(Special Assistant)À» Áö³½ ¸¶ÀÌŬ ´Ù´Ï¿¤(Michael Daniel)À» ù ½ÅÀÓ ´ëÇ¥·Î ¼±ÀÓÇß´Ù.
CTA ¹ýÀÎ ¼³¸³ Àü Âü¿©Çß´ø üũÆ÷ÀÎÆ® ¼ÒÇÁÆ®¿þ¾î Å×Å©³î·ÎÁö½º(Check Point® Software Technologies Ltd)¿Í ½Ã½ºÄÚ(Cisco)°¡ »õ·Î¿î ȸ¿øÀ¸·Î ÇÕ·ùÇß´Ù. 
CTA´Â 6 °³ÀÇ ÁÖ¿ä »çÀ̹öº¸¾È º¥´õÀΠüũÆ÷ÀÎÆ®(Check Point), ½Ã½ºÄÚ(Cisco), Æ÷Ƽ³Ý(Fortinet), ÀÎÅÚ½ÃÅ¥¸®Æ¼(Intel Security), ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks), ½Ã¸¸ÅØ(Symantec)ÀÇ CEO¿Í °íÀ§ ÀÓ¿øµé·Î ±¸¼ºµÈ ÀÌ»çȸ¸¦ ÁÖÃàÀ¸·Î ºñ¿µ¸® ¹ýÀÎÀÌ µÇ¾ú´Ù. 
ºñ¿µ¸® ¹ýÀÎÀ¸·Î¼­ CTAÀÇ ¸ñÀûÀº ȸ¿ø Á¶Á÷°ú ±× °í°´µéÀÌ »çÀ̹ö °ø°ÝÀÚ¿¡ ´ëÇ×ÇØ À§Çù ÀÎÅÚ¸®Àü½º¸¦ °øÀ¯ÇÏ¿© ÀÚµ¿È­µÈ ¹æ¾î¸¦ ½ÇÇàÇÏ°í, Áß¿ä IT ÀÎÇÁ¶óÀÇ »çÀ̹öº¸¾ÈÀ» °­È­Çϸç, Á¤º¸ ½Ã½ºÅÛÀÇ º¸¾È, °¡¿ë¼º, ¹«°á¼º ¹× È¿À²¼ºÀ» Çâ»ó½ÃÅ°´Â °ÍÀÌ´Ù. 
µ¶¸³ ¹ýÀÎÀ¸·Î¼­ CTAÀÇ Ã¹ ÇÁ·ÎÁ§Æ®´Â ȸ¿øµéÀÌ ½Ç½Ã°£À¸·Î ½ÇÇà °¡´ÉÇÑ Á¤º¸¸¦ Á¦Ç°¿¡ ÅëÇÕÇÏ¿© ±Û·Î¹ú °í°´À» º¸´Ù È¿°úÀûÀ¸·Î º¸È£ÇÒ ¼ö ÀÖµµ·Ï »õ·Î¿î ÀÚµ¿ À§Çù Á¤º¸ °øÀ¯ Ç÷§ÆûÀ» °³¹ßÇÏ´Â °ÍÀÌ´Ù. 

CTA, µ¶¸³Àû ºñ¿µ¸®¹ýÀÎ °ø½ÄÈ­
2014³â ¼³¸³ ÀÌÈÄ, À§Çù ÀÎÅÚ¸®Àü½º¸¦ Àû±Ø °øÀ¯ÇÏ°í ÀÖ´Â CTA´Â üũÆ÷ÀÎÆ®(Check Point), ½Ã½ºÄÚ(Cisco), Æ÷Ƽ³Ý(Fortinet), ÀÎÅÚ ½ÃÅ¥¸®Æ¼(Intel Security), ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks, Symantec) µî 6 °³ÀÇ ¼³¸³ ȸ¿øÀ¸·Î ±¸¼ºµÈ ÀÌ»çȸ¿Í ½ÅÀÓ ´ëÇ¥ ¸¶ÀÌŬ ´Ù´Ï¿¤(Michael Daniel)À» ÁÖÃàÀ¸·Î µ¶¸³Àû Á¶Á÷À¸·Î¼­ ´õ¿í ¼ºÀåÇØ ³ª°¥ °ÍÀÌ´Ù. ¸¶ÀÌŬ ´Ù´Ï¿¤(Michael Daniel) ½ÅÀÓ ´ëÇ¥´Â °³ÀÎ ¹× °ø°ø ºÎ¹®¿¡ È®Àå °¡´ÉÇÑ Àü·«Àû »çÀ̹ö ÆÄÆ®³Ê½Ê ¹× ÇÁ·Î±×·¥À» °³¹ßÇÏ°í °¡Àå È¿°úÀûÀÎ º¸¾È ¼Ö·ç¼ÇÀ» °³¹ßÇϴµ¥ ±×ÀÇ Àü¹®¼ºÀ» ½ÊºÐ È°¿ëÇÒ °èȹÀÌ´Ù. À̹ø ºñ¿µ¸® ¹ýÀÎ ÀüȯÀº À§Çù Á¤º¸¸¦ ÀÚµ¿ °øÀ¯ÇÏ°í, Á¤±³ÇÑ »çÀ̹ö °ø°Ý ¹æ¾î¸¦ À§ÇØ Çù¾÷ÇÏ°Ú´Ù´Â CTAÀÇ ÀÇÁö¸¦ Àß º¸¿©ÁÖ°í ÀÖ´Ù. 

CTA´Â º¿³Ý, ¸ð¹ÙÀÏ À§Çù, Áö´ÉÇü Áö¼Ó À§Çù(Advanced Persistent Threat, API)°ú °ü·ÃµÈ º¸¾ÈħÇØÁöÇ¥(Indicator of Compromise, IoC) ¹× Áö´ÉÀû ¸Ö¿þ¾î Ç¥º»¿¡ ´ëÇÑ Á¤º¸¸¦ Á¤±âÀûÀ¸·Î °øÀ¯ÇØ¿Ô´Ù. CTAÀÇ Çù¾÷ ³ë·ÂÀº Àü ¼¼°è¿¡¼­ °¡Àå ÇÇÇØ°¡ ÄÇ´ø ·£¼¶¿þ¾î Áß Çϳª·Î ÃÑ 3¾ï 2,500¸¸ ´Þ·¯ ÀÌ»óÀÇ ¸ö°ªÀ» ¿ä±¸Çß´ø Å©¸³Åä¿ù ¹öÀü 3(CryptoWall version 3)¸¦ ¹ß°ßÇϸ鼭 ´õ¿í ÁÖ¸ñÀ» ¹Þ¾Ò´Ù. ÀÌ ·£¼¶¿þ¾î°¡ ¹ß°ßµÇÀÚ »çÀ̹ö¹üÁËÀÚµéÀº Å©¸³Åä¿ù ¹öÀü 4(CryptoWall version 4)¸¦ °³¹ßÇßÁö¸¸ CTA´Â ÀÌ°Í ¶ÇÇÑ Ã£¾Æ³Â°í, °ø°Ý ¼º°ø·üÀ» ³·Ãç CTAÀÇ Çù·ÂÀû À§Çù ÀÎÅÚ¸®Àü½º °øÀ¯ÀÇ ¿µÇâ·ÂÀ» ÀÔÁõÇÑ ¹Ù ÀÖ´Ù. 

ÀÌ·¯ÇÑ Çù¾÷ ³ë·ÂÀº CTAÀÇ ¸ðµç ȸ¿øÀÌ Á¤±³ÇÑ ±Û·Î¹ú »çÀ̹ö °ø°Ý¿¡ ´ëÇ×Çϱâ À§ÇØ Á¤º¸¸¦ °øÀ¯ÇÏ´Â °ÍÀÌ °á±¹ ÀÎÅͳÝÀÇ °øÀÍÀ» º¸È£ÇÑ´Ù°í ¹Ï°í ÀÖÀ½À» Àß º¸¿©ÁØ´Ù. ¾÷°è °æÀïÀÚµéÀÌ ÇÔ²² ¸ð¿© CTA¸¦ ÅëÇØ Á¤º¸¸¦ °øÀ¯ÇÔÀ¸·Î½á ¿¡ÄڽýºÅÛ Àüü¿¡ À§Çù ÀÎÅÚ¸®Àü½º¿¡ ´ëÇÑ Æ÷°ýÀû °üÁ¡À» Àû¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ȸ¿øµéÀº ½Ç½Ã°£À¸·Î °í°´À» º¸È£ÇÏ°í °øµ¿ Áö½ÄÀ» ±â¹ÝÀ¸·Î ¸®¼Ò½º¿¡ ¿ì¼±¼øÀ§¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ´Ù.

Á¤º¸ °øÀ¯ Ç÷§Æû, ¸Æ¶ô °ü·Ã À§Çù ÀÎÅÚ¸®Àü½º¿¡ ´ëÇÑ Çù¾÷ ÀÚµ¿È­ ½ÇÇö
6°³ÀÇ È¸¿ø»çµéÀÌ Áö³­ ¸î ³â µ¿¾È °øµ¿ °³¹ßÇÑ »õ·Î¿î CTA Ç÷§ÆûÀº ½Ç½Ã°£À¸·Î Á¤º¸ °øÀ¯¸¦ ÀÚµ¿È­ÇÏ¿© À§Çù ÀÎÅÚ¸®Àü½º¿¡ ´ëÇÑ ¼öµ¿Àû Á¢±Ù ¹æ½ÄÀÇ ¹®Á¦¸¦ ÇØ°áÇÑ´Ù. CTA Ç÷§ÆûÀº À§Çù Á¤º¸¸¦ Àü¼ú¼­(Adversary Playbook)·Î ±¸Á¶È­ÇÏ¿©, ƯÁ¤ °ø°Ý Ä·ÆäÀΰú °ü·ÃµÈ ¸ðµç °ÍÀ» ÇÑ °÷¿¡ ¸ð¾Æ µ¥ÀÌÅÍÀÇ ¹®¸ÆÀû °¡Ä¡, Ç°Áú ¹× À¯¿ë¼ºÀ» ³ô¿©ÁØ´Ù. ÀÌ °°Àº Çõ½ÅÀûÀÎ Á¢±Ù ¹æ½ÄÀº Ãß»óÀûÀÎ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ½ÇÇà °¡´ÉÇÑ Çö½ÇÀûÀÎ º¸È£·Î Àüȯ½ÃÅ°¸ç, ȸ¿ø»çµéÀÌ Á¤º¸ ºÐ¼® ¹× °¢ Á¦Ç°¿¡ ´ëÇÑ ÀÎÅÚ¸®Àü½º µµÀÔÀ» °¡¼ÓÈ­ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. 

Áö¼ÓÀûÀ¸·Î Çù¾÷ ¹®È­¸¦ Á¶¼ºÇÏ°í Áß¿äÇÑ À§Çù µ¥ÀÌÅ͸¦ °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï »õ·Î¿î CTA Ç÷§ÆûÀº ȸ¿ø»ç·Î ÇÏ¿©±Ý ÀÎÅÚ¸®Àü½º °øÀ¯¸¦ ÀÚµ¿È­ÇÏ°í, ¸ÅÀÏ ÃÖ¼ÒÇÑÀÇ ±â¿©¸¦ Çϵµ·Ï ±ÇÀåÇÏ°í ÀÖ´Ù. ȸ¿øµéÀº ÃÖÁ¾ÀûÀ¸·Î ±×µéÀÌ ±â¿©Çß´ø Á¤º¸ÀÇ °¡Ä¡¿Í ¾ç¿¡ µû¶ó ´õ ³ôÀº ¾×¼¼½º ¼öÁØÀ» º¸»óÀ¸·Î ¹Þ°Ô µÈ´Ù.

ÅëÇÕµÈ Á¤º¸ °øÀ¯¶ó´Â ÇÙ½É ¸ñÇ¥ ¿Ü¿¡µµ CTA´Â »çÀ̹öº¸¾È ½Ç¹«ÀÚµéÀÌ µ¶Á¡ÀûÀ¸·Î ¼³°èÇÑ ¾÷°è ÃÖÃÊÀÇ ¹«¿ª ÇùȸÀ̱⵵ ÇÏ´Ù. ¾÷°è ¸®´õµéÀÇ °øµ¿ ÀÇ°ßÀ» ´ëº¯ÇÏ´Â CTA´Â ¾÷°è ¸ð¹ü»ç·Ê¸¦ ¸¸µé°í, °¡Àå È¿°úÀûÀÎ º¸¾ÈÀÌ Àü ¼¼°è °³º° °í°´°ú Á¶Á÷¿¡°Ô Àü´ÞµÇµµ·Ï º¸ÀåÇϱâ À§ÇØ Áö¼ÓÀûÀ¸·Î ³ë·ÂÇÒ °ÍÀÌ´Ù.


´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010