»çÀ̹öÀ§Çù¿¬ÇÕ(Cyber Threat Alliance, ÀÌÇÏ CTA)Àº ¿À´Ã, ù ½ÅÀÓ ´ëÇ¥·Î ¸¶ÀÌŬ ´Ù´Ï¿¤(Michael Daniel)À» ¼±ÀÓÇßÀ¸¸ç, °ø½ÄÀûÀ¸·Î ºñ¿µ¸® ¹ýÀÎÀÌ µÇ¾ú´Ù°í ¹ßÇ¥Çß´Ù. ¶ÇÇÑ, ¼³¸³ ¸â¹öÀÎ Æ÷Ƽ³Ý, ÀÎÅÚ ½ÃÅ¥¸®Æ¼(Intel Security), ÆÈ·Î¾ËÅä³×Æ®¿÷½º(Palo Alto Networks), ½Ã¸¸ÅØ(Symantec)¿¡ üũÆ÷ÀÎÆ® ¼ÒÇÁÆ®¿þ¾î Å×Å©³î·ÎÁö½º(Check Point® Software Technologies Ltd)¿Í ½Ã½ºÄÚ(Cisco)°¡ »õ·Ó°Ô CTA¿¡ ÇÕ·ùÇÑ´Ù°í ¹àÇû´Ù. ÀÌµé ¾÷üµéÀº ½ÇÇà °¡´ÉÇÑ À§Çù Á¤º¸¸¦ °øÀ¯Çϱâ À§ÇØ ÀÚµ¿ÈµÈ À§Çù ÀÎÅÚ¸®Àü½º °øÀ¯ Ç÷§ÆûÀ» °³¹ßÇØ¿ÔÀ¸¸ç, »çÀ̹ö °ø°ÝÀ» ¹æ¾îÇϱâ À§ÇØ ±ä¹ÐÈ÷ Çù¾÷ÇØ¿Ô´Ù.
• 2017³â 1¿ù, CTA´Â ºñ¿µ¸®¹ýÀÎÀÌ µÇ¾úÀ¸¸ç 2¿ù, ¹Ì ¹é¾Ç°üÀÇ »çÀ̹ö ¾Èº¸ Á¶Á¤°ü(cybersecurity coordinator)ÀÌÀÚ ´ëÅë·É Ưº° º¸Á°ü(Special Assistant)À» Áö³½ ¸¶ÀÌŬ ´Ù´Ï¿¤(Michael Daniel)À» ù ½ÅÀÓ ´ëÇ¥·Î ¼±ÀÓÇß´Ù.
• CTA ¹ýÀÎ ¼³¸³ Àü Âü¿©Çß´ø üũÆ÷ÀÎÆ® ¼ÒÇÁÆ®¿þ¾î Å×Å©³î·ÎÁö½º(Check Point® Software Technologies Ltd)¿Í ½Ã½ºÄÚ(Cisco)°¡ »õ·Î¿î ȸ¿øÀ¸·Î ÇÕ·ùÇß´Ù.
• CTA´Â 6 °³ÀÇ ÁÖ¿ä »çÀ̹öº¸¾È º¥´õÀΠüũÆ÷ÀÎÆ®(Check Point), ½Ã½ºÄÚ(Cisco), Æ÷Ƽ³Ý(Fortinet), ÀÎÅÚ½ÃÅ¥¸®Æ¼(Intel Security), ÆÈ·Î¾ËÅä ³×Æ®¿÷½º(Palo Alto Networks), ½Ã¸¸ÅØ(Symantec)ÀÇ CEO¿Í °íÀ§ ÀÓ¿øµé·Î ±¸¼ºµÈ ÀÌ»çȸ¸¦ ÁÖÃàÀ¸·Î ºñ¿µ¸® ¹ýÀÎÀÌ µÇ¾ú´Ù.
• ºñ¿µ¸® ¹ýÀÎÀ¸·Î¼ CTAÀÇ ¸ñÀûÀº ȸ¿ø Á¶Á÷°ú ±× °í°´µéÀÌ »çÀ̹ö °ø°ÝÀÚ¿¡ ´ëÇ×ÇØ À§Çù ÀÎÅÚ¸®Àü½º¸¦ °øÀ¯ÇÏ¿© ÀÚµ¿ÈµÈ ¹æ¾î¸¦ ½ÇÇàÇϰí, Áß¿ä IT ÀÎÇÁ¶óÀÇ »çÀ̹öº¸¾ÈÀ» °ÈÇϸç, Á¤º¸ ½Ã½ºÅÛÀÇ º¸¾È, °¡¿ë¼º, ¹«°á¼º ¹× È¿À²¼ºÀ» Çâ»ó½ÃŰ´Â °ÍÀÌ´Ù.
• µ¶¸³ ¹ýÀÎÀ¸·Î¼ CTAÀÇ Ã¹ ÇÁ·ÎÁ§Æ®´Â ȸ¿øµéÀÌ ½Ç½Ã°£À¸·Î ½ÇÇà °¡´ÉÇÑ Á¤º¸¸¦ Á¦Ç°¿¡ ÅëÇÕÇÏ¿© ±Û·Î¹ú °í°´À» º¸´Ù È¿°úÀûÀ¸·Î º¸È£ÇÒ ¼ö ÀÖµµ·Ï »õ·Î¿î ÀÚµ¿ À§Çù Á¤º¸ °øÀ¯ Ç÷§ÆûÀ» °³¹ßÇÏ´Â °ÍÀÌ´Ù.
CTA, µ¶¸³Àû ºñ¿µ¸®¹ýÀÎ °ø½ÄÈ
2014³â ¼³¸³ ÀÌÈÄ, À§Çù ÀÎÅÚ¸®Àü½º¸¦ Àû±Ø °øÀ¯Çϰí ÀÖ´Â CTA´Â üũÆ÷ÀÎÆ®(Check Point), ½Ã½ºÄÚ(Cisco), Æ÷Ƽ³Ý(Fortinet), ÀÎÅÚ ½ÃÅ¥¸®Æ¼(Intel Security), ÆÈ·Î¾ËÅä ³×Æ®¿÷½º(Palo Alto Networks, Symantec) µî 6 °³ÀÇ ¼³¸³ ȸ¿øÀ¸·Î ±¸¼ºµÈ ÀÌ»çȸ¿Í ½ÅÀÓ ´ëÇ¥ ¸¶ÀÌŬ ´Ù´Ï¿¤(Michael Daniel)À» ÁÖÃàÀ¸·Î µ¶¸³Àû Á¶Á÷À¸·Î¼ ´õ¿í ¼ºÀåÇØ ³ª°¥ °ÍÀÌ´Ù. ¸¶ÀÌŬ ´Ù´Ï¿¤(Michael Daniel) ½ÅÀÓ ´ëÇ¥´Â °³ÀÎ ¹× °ø°ø ºÎ¹®¿¡ È®Àå °¡´ÉÇÑ Àü·«Àû »çÀ̹ö ÆÄÆ®³Ê½Ê ¹× ÇÁ·Î±×·¥À» °³¹ßÇÏ°í °¡Àå È¿°úÀûÀÎ º¸¾È ¼Ö·ç¼ÇÀ» °³¹ßÇϴµ¥ ±×ÀÇ Àü¹®¼ºÀ» ½ÊºÐ Ȱ¿ëÇÒ °èȹÀÌ´Ù. À̹ø ºñ¿µ¸® ¹ýÀÎ ÀüȯÀº À§Çù Á¤º¸¸¦ ÀÚµ¿ °øÀ¯Çϰí, Á¤±³ÇÑ »çÀ̹ö °ø°Ý ¹æ¾î¸¦ À§ÇØ Çù¾÷Çϰڴٴ CTAÀÇ ÀÇÁö¸¦ Àß º¸¿©ÁÖ°í ÀÖ´Ù.
CTA´Â º¿³Ý, ¸ð¹ÙÀÏ À§Çù, Áö´ÉÇü Áö¼Ó À§Çù(Advanced Persistent Threat, API)°ú °ü·ÃµÈ º¸¾ÈÄ§ÇØÁöÇ¥(Indicator of Compromise, IoC) ¹× Áö´ÉÀû ¸Ö¿þ¾î Ç¥º»¿¡ ´ëÇÑ Á¤º¸¸¦ Á¤±âÀûÀ¸·Î °øÀ¯ÇؿԴÙ. CTAÀÇ Çù¾÷ ³ë·ÂÀº Àü ¼¼°è¿¡¼ °¡Àå ÇÇÇØ°¡ ÄÇ´ø ·£¼¶¿þ¾î Áß Çϳª·Î ÃÑ 3¾ï 2,500¸¸ ´Þ·¯ ÀÌ»óÀÇ ¸ö°ªÀ» ¿ä±¸Çß´ø Å©¸³Åä¿ù ¹öÀü 3(CryptoWall version 3)¸¦ ¹ß°ßÇÏ¸é¼ ´õ¿í ÁÖ¸ñÀ» ¹Þ¾Ò´Ù. ÀÌ ·£¼¶¿þ¾î°¡ ¹ß°ßµÇÀÚ »çÀ̹ö¹üÁËÀÚµéÀº Å©¸³Åä¿ù ¹öÀü 4(CryptoWall version 4)¸¦ °³¹ßÇßÁö¸¸ CTA´Â ÀÌ°Í ¶ÇÇÑ Ã£¾Æ³Â°í, °ø°Ý ¼º°ø·üÀ» ³·Ãç CTAÀÇ Çù·ÂÀû À§Çù ÀÎÅÚ¸®Àü½º °øÀ¯ÀÇ ¿µÇâ·ÂÀ» ÀÔÁõÇÑ ¹Ù ÀÖ´Ù.
ÀÌ·¯ÇÑ Çù¾÷ ³ë·ÂÀº CTAÀÇ ¸ðµç ȸ¿øÀÌ Á¤±³ÇÑ ±Û·Î¹ú »çÀ̹ö °ø°Ý¿¡ ´ëÇ×Çϱâ À§ÇØ Á¤º¸¸¦ °øÀ¯ÇÏ´Â °ÍÀÌ °á±¹ ÀÎÅͳÝÀÇ °øÀÍÀ» º¸È£ÇÑ´Ù°í ¹Ï°í ÀÖÀ½À» Àß º¸¿©ÁØ´Ù. ¾÷°è °æÀïÀÚµéÀÌ ÇÔ²² ¸ð¿© CTA¸¦ ÅëÇØ Á¤º¸¸¦ °øÀ¯ÇÔÀ¸·Î½á ¿¡ÄڽýºÅÛ Àüü¿¡ À§Çù ÀÎÅÚ¸®Àü½º¿¡ ´ëÇÑ Æ÷°ýÀû °üÁ¡À» Àû¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ȸ¿øµéÀº ½Ç½Ã°£À¸·Î °í°´À» º¸È£ÇÏ°í °øµ¿ Áö½ÄÀ» ±â¹ÝÀ¸·Î ¸®¼Ò½º¿¡ ¿ì¼±¼øÀ§¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ´Ù.
Á¤º¸ °øÀ¯ Ç÷§Æû, ¸Æ¶ô °ü·Ã À§Çù ÀÎÅÚ¸®Àü½º¿¡ ´ëÇÑ Çù¾÷ ÀÚµ¿È ½ÇÇö
6°³ÀÇ È¸¿ø»çµéÀÌ Áö³ ¸î ³â µ¿¾È °øµ¿ °³¹ßÇÑ »õ·Î¿î CTA Ç÷§ÆûÀº ½Ç½Ã°£À¸·Î Á¤º¸ °øÀ¯¸¦ ÀÚµ¿ÈÇÏ¿© À§Çù ÀÎÅÚ¸®Àü½º¿¡ ´ëÇÑ ¼öµ¿Àû Á¢±Ù ¹æ½ÄÀÇ ¹®Á¦¸¦ ÇØ°áÇÑ´Ù. CTA Ç÷§ÆûÀº À§Çù Á¤º¸¸¦ Àü¼ú¼(Adversary Playbook)·Î ±¸Á¶ÈÇÏ¿©, ƯÁ¤ °ø°Ý Ä·ÆäÀΰú °ü·ÃµÈ ¸ðµç °ÍÀ» ÇÑ °÷¿¡ ¸ð¾Æ µ¥ÀÌÅÍÀÇ ¹®¸ÆÀû °¡Ä¡, ǰÁú ¹× À¯¿ë¼ºÀ» ³ô¿©ÁØ´Ù. ÀÌ °°Àº Çõ½ÅÀûÀÎ Á¢±Ù ¹æ½ÄÀº Ãß»óÀûÀÎ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ½ÇÇà °¡´ÉÇÑ Çö½ÇÀûÀÎ º¸È£·Î Àüȯ½Ã۸ç, ȸ¿ø»çµéÀÌ Á¤º¸ ºÐ¼® ¹× °¢ Á¦Ç°¿¡ ´ëÇÑ ÀÎÅÚ¸®Àü½º µµÀÔÀ» °¡¼ÓÈÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
Áö¼ÓÀûÀ¸·Î Çù¾÷ ¹®È¸¦ Á¶¼ºÇϰí Áß¿äÇÑ À§Çù µ¥ÀÌÅ͸¦ °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï »õ·Î¿î CTA Ç÷§ÆûÀº ȸ¿ø»ç·Î ÇÏ¿©±Ý ÀÎÅÚ¸®Àü½º °øÀ¯¸¦ ÀÚµ¿ÈÇϰí, ¸ÅÀÏ ÃÖ¼ÒÇÑÀÇ ±â¿©¸¦ Çϵµ·Ï ±ÇÀåÇϰí ÀÖ´Ù. ȸ¿øµéÀº ÃÖÁ¾ÀûÀ¸·Î ±×µéÀÌ ±â¿©Çß´ø Á¤º¸ÀÇ °¡Ä¡¿Í ¾ç¿¡ µû¶ó ´õ ³ôÀº ¾×¼¼½º ¼öÁØÀ» º¸»óÀ¸·Î ¹Þ°Ô µÈ´Ù.
ÅëÇÕµÈ Á¤º¸ °øÀ¯¶ó´Â ÇÙ½É ¸ñÇ¥ ¿Ü¿¡µµ CTA´Â »çÀ̹öº¸¾È ½Ç¹«ÀÚµéÀÌ µ¶Á¡ÀûÀ¸·Î ¼³°èÇÑ ¾÷°è ÃÖÃÊÀÇ ¹«¿ª ÇùȸÀ̱⵵ ÇÏ´Ù. ¾÷°è ¸®´õµéÀÇ °øµ¿ ÀǰßÀ» ´ëº¯ÇÏ´Â CTA´Â ¾÷°è ¸ð¹ü»ç·Ê¸¦ ¸¸µé°í, °¡Àå È¿°úÀûÀÎ º¸¾ÈÀÌ Àü ¼¼°è °³º° °í°´°ú Á¶Á÷¿¡°Ô Àü´ÞµÇµµ·Ï º¸ÀåÇϱâ À§ÇØ Áö¼ÓÀûÀ¸·Î ³ë·ÂÇÒ °ÍÀÌ´Ù.
|