quickmenu
PC ´º½º Ȩ  

¾¾Å¥ºñ½ºÅ¸, '´ëÇѹα¹ º¸¾È Àü·« º¸°í¼­' °ø°³

2025-07-29 14:35
ÆíÁýºÎ press@bodnara.co.kr
'ÇØÅ·3.0 ½Ã´ë' AI·Î ÇÑÃþ °íµµÈ­µÈ »çÀ̹ö °ø°Ý¿¡ ´ëÀÀÇÏ·Á¸é, °ø°øºÎ¹®Àº ÀÎÅͳÝÁøÈï¿ø(KISA), ¹Î°£ºÎ¹®Àº ±¹Á¤¿øÀ¸·Î ÀÌ¿øÈ­µÈ »çÀ̹ö ´ëÀÀ ü°è¸¦ Çϳª·Î ÅëÇÕÇÑ ±¹°¡º¸¾È ÄÁÆ®·ÑŸ¿ö '»çÀ̹öº¸¾Èû'(°¡Äª)ÀÇ ¼³¸³°ú ´õºÒ¾î, ±¹°¡ ´ÜÀ§ÀÇ ÅëÇÕ »çÀ̹ö ¹æ¾îü°èÀÎ '»çÀ̹ö ¾ÆÀ̾ðµ¼' ±¸ÃàÀÌ ½Ã±ÞÇÏ´Ù°í ÁöÀûÇß´Ù.

»çÀ̹ö À§ÇùÇåÆÃ º¸¾È±â¾÷ '¾¾Å¥ºñ½ºÅ¸'(´ëÇ¥ Àü´öÁ¶)´Â 2025³â »ó¹Ý±â ´ëÇѹα¹¿¡¼­ ÀÕµû¶ó ¹ß»ýÇÑ ´ëÇü »çÀ̹ö °ø°Ý »ç·Ê¸¦ ºÐ¼®ÇÑ º¸¾Èº¸°í¼­ ¾¾Å¥¸®Æ÷Æ®(CQReport) '2025³â ´ëÇѹα¹ »çÀ̹ö º¸¾È »ç°í ±ÞÁõ ºÐ¼® ¹× ´ëÀÀ Àü·« Á¦¾ð'À» ÅëÇØ Á¤ºÎ¿Í »ê¾÷°è¿¡ ´ëÇÑ ±¸Á¶Àû ´ëÀÀ ÀüȯÀÇ Çʿ伺À» °­·ÂÇÏ°Ô Á¦±âÇß´Ù.

¾¾Å¥ºñ½ºÅ¸´Â ÃÖ±Ù ¿¬ÀÌ¾î ¹ß»ýÇÑ ÁÖ¿ä »çÀ̹ö Ä§ÇØ »ç°ÇµéÀ» ºÐ¼®ÇÑ °á°ú, ÀÌ´Â ´Ü¼øÇÑ ±â¾÷ º¸¾ÈÀÇ ½ÇÆÐ°¡ ¾Æ´Ï¶ó, ±¹°¡ Â÷¿øÀÇ ´ëÀÀü°è ºÎÀç¿Í Á¦µµÀû ÇãÁ¡À̶ó´Â ±¸Á¶Àû ÇѰ迡¼­ ºñ·ÔµÈ ¹®Á¦¶ó°í ÁöÀûÇß´Ù.

¾¾Å¥¸®Æ÷Æ®¿¡ µû¸£¸é, SKÅÚ·¹ÄÞÀÇ °æ¿ì ÃÖÃÊ Ä§ÇØ´Â 2021³â 8¿ù¿¡ ¹ß»ýÇßÀ¸¸ç, ¼ö ³â µ¿¾È 25Á¾ ÀÌ»óÀÇ ¾Ç¼ºÄڵ尡 ³»ºÎ ³×Æ®¿öÅ©¿¡ Àº´ÐµÇ¾î ÀÖ¾ú´ø °ÍÀ¸·Î ¹àÇôÁ³´Ù. ÀÌ´Â °íµµÈ­µÈ APT(Advanced Persistent Threat) ¹æ½ÄÀ¸·Î, ¹éµµ¾î(BPFdoor), ¾Ïȣȭ Åë½Å, Á¤Àû ŽÁö ¿ìȸ µî ÃֽŠÀ§Çù ±â¹ýÀÌ ¸ðµÎ µ¿¿øµÆ´Ù.

¿¹½º24 ¿ª½Ã ·£¼¶¿þ¾î °ø°ÝÀ¸·Î ¼­ºñ½º°¡ Àå±â°£ Áߴܵưí, ´Ü¼øÇÑ ÆÄÀÏ ¾Ïȣȭ»Ó ¾Æ´Ï¶ó µ¥ÀÌÅÍ Å»Ãë ÈÄ Çù¹ÚÇÏ´Â ÀÌÁß °¥Ãë(Double Extortion) ÇüÅÂÀÇ À§ÇùÀ» °Þ¾ú´Ù. º¸°í¼­´Â ÀÌ·¯ÇÑ °ø°ÝÀÌ ´Ü¼ø ¹üÁ˰¡ ¾Æ´Ï¶ó, ±¹°¡ ¶Ç´Â Á¶Á÷È­µÈ À§Çù ÇàÀ§ÀÚ(Nation-State Threat Actor)ÀÇ ¿¬°è °¡´É¼ºÀÌ ³ô´Ù°í ºÐ¼®ÇÑ´Ù.

»çÀ̹ö °ø°£ÀÌ °¥¼ö·Ï ÁöÁ¤ÇÐÀû ¹«·ÂÀ» Çà»çÇÏ´Â ¼ö´ÜÀ¸·Î Ȱ¿ëµÇ´Â °¡¿îµ¥, ¾¾Å¥ºñ½ºÅ¸´Â À̹ø º¸°í¼­¸¦ ÅëÇØ °¢±¹ÀÌ »ç¿ëÇÏ´Â APT ±×·ì°ú TTP(°ø°ÝÀÚ ÇØÅ·Àü·«) ±â¹ÝÀÇ À§Çù ¾ç»óÀ» ü°èÀûÀ¸·Î ºÐ¼®Çϰí, 6°¡Áö ÇÙ½É ±¸Á¶Àû ¹®Á¦¸¦ ÁöÀûÇß´Ù.

1. °ø°ø(KISA)-¹Î°£(±¹Á¤¿ø) »çÀ̹ö ´ëÀÀ ü°èÀÇ ÀÌ¿øÈ­·Î ÀÎÇÑ Çù¾÷ÀÇ Áö¿¬ ¹× ¾î·Á¿ò.
2. À§Çù ÀÎÅÚ¸®Àü½º ½Ç½Ã°£ °øÀ¯ ¹ÌÈí.
3. °íµµÈ­µÈ À§Çù ŽÁö ½Ã½ºÅÛ(NDR•XDR) ºÎÀç.
4. ±¹³» ±â¾÷ÀÇ Æò±Õ ÆÐÄ¡ ÁÖ±â 13°³¿ù, º¸¾È Á¡°Ë ÈÄ Àû¿ë±îÁö Æò±Õ 24ÁÖ ¼Ò¿ä.
5. °ø°ø°ú ¹Î°£ÀÇ Á¤º¸ °øÀ¯°¡ ´ÜÀýµÈ ±¸Á¶·Î ÀÎÇØ Ä§ÇØ»ç°í ¹ß»ý ½Ã ½Å¼Ó ´ëÀÀ ¾î·Á¿ò.
6. °ø°ÝÀÚ ROI(ÅõÀÚ ´ëºñ ¼öÀÍ)¸¦ ³ôÀÌ´Â Çã¼úÇÑ ´ëÀÀü°è.

¶ÇÇÑ, ¼¼°èÀûÀÎ ±¹Á¦°ü°è ¹× ±¹°¡¾Èº¸ ºÐ¾ß ¿¬±¸±â°üÀÎ ¹Ì±¹ ÇϹöµå´ë º§ÆÛ ¼¾ÅÍ(Harvard Belfer Center)ÀÇ »çÀ̹ö ¿ª·® Æò°¡(NCPI)¸¦ ÀοëÇϸç, ´ëÇѹα¹ÀÇ »çÀ̹ö º¸¾È ¿ª·®ÀÌ Àü ¼¼°è 40À§¿¡ ¸Ó¹°°í ÀÖ´Â ¹Ý¸é, ºÏÇÑ(4À§), Áß±¹(3À§) µî ÀáÀçÀû À§Çù±¹°¡µéÀº »óÀ§±Ç¿¡ ¿Ã¶ó ÀÖ¾î, À̵é°úÀÇ »çÀ̹ö Àü·« ¹× Á¶Á÷·Â °ÝÂ÷°¡ ½É°¢ÇÏ´Ù´Â Á¡À» ¿ì·ÁÇß´Ù.

¾¾Å¥ºñ½ºÅ¸´Â ´ëÇѹα¹ÀÌ ´õ ÀÌ»ó ´Ü¼øÇÑ »çÀ̹ö À§Çù »ç·ÊÀÇ °üÂû ´ë»óÀÌ ¾Æ´Ï¶ó, Áö¼ÓÀûÀ¸·Î °ø°Ý´çÇÏ´Â 'Á÷Á¢ Ÿ±ê'(Target) ±¹°¡¶ó´Â Çö½ÇÀ» °­Á¶Çϸç, MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ©¿¡ ±â¹ÝÇÑ ±¹°¡Àû Â÷¿øÀÇ 6°¡Áö ´ëÀÀÀü·«À» Á¦¾ÈÇß´Ù.

1. »çÀ̹öº¸¾Èû(°¡Äª) ¼³¸³ - °ø°ø°ú ¹Î°£ÀÌ ¿¬°èµÈ ÅëÇÕ ´ëÀÀ ÄÁÆ®·ÑŸ¿ö ±¸Ãà.
2. MITRE ATT&CK ±â¹Ý ŽÁö ÇÁ·¹ÀÓ¿öÅ© µµÀÔ - NDR•XDR ±â¹ÝÀÇ À§Çù ŽÁöü°è ±¸Ãà.
3. Ä§ÇØ»ç°í ´ëÀÀ ÀÚµ¿È­ ü°è ¼ö¸³ - ŽÁö, °æ°í, °Ý¸®, º¹±¸±îÁö Àϰý ´ëÀÀ ±¸Á¶ È®¸³.
4. Áß¼Ò±â¾÷ ´ë»ó º¸¾È ¹é¾÷ Áö¿ø ½Ã½ºÅÛ ¸¶·Ã - ±¹°¡ Â÷¿øÀÇ º¸¾È SaaS Ç÷§Æû ¿î¿µ.
5. ±¹°¡»çÀ̹ö¾Èº¸±âº»¹ý Á¦Á¤ - »ç°í º¸°í Àǹ«, °ø±Þ¸Á º¸¾È ÀÎÁõ Àǹ«È­ Æ÷ÇÔ.
6. ½Ç½Ã°£ ÀÎÅÚ¸®Àü½º °øÀ¯Ã¼°è ±¸Ãà - KISA, CERT, MSSP µî ¹Î•°ü Á¤º¸ ¿¬°è.

Àü´öÁ¶ ¾¾Å¥ºñ½ºÅ¸ ´ëÇ¥´Â "»çÀ̹ö º¸¾ÈÀº ´õ ÀÌ»ó ¼±ÅÃÀÇ ¹®Á¦°¡ ¾Æ´Ñ, ±¹°¡ÀÇ Á¸¸³°ú Á÷°áµÈ Áß¿äÇÑ »ýÁ¸ °úÁ¦"¶ó¸ç "ºÏÇѰú Áß±¹ µî ±¹°¡ ¶Ç´Â Á¶Á÷ ±â¹ÝÀÇ À§Çù ¼¼·ÂµéÀÌ ÀÚµ¿È­µÈ Á¤¹Ð »çÀ̹ö °ø°ÝÀ» ÅëÇØ ¿ì¸® »çȸ Àü¹Ý¿¡ °ÉÃÄ ¿µÇâÀ» ¹ÌÄ¡°í ÀÖ´Â ¹Ý¸é, ´ëÇѹα¹Àº ¿©ÀüÈ÷ »çÈÄ ´ëÀÀ°ú ÇàÁ¤ Áß½ÉÀÇ ´ëÀÀ ü°è¿¡ ¸Ó¹°·¯ ÀÖ´Â ½ÇÁ¤"À̶ó°í ÁöÀûÇϸç "ÀÌ´Â ´Ü¼øÇÑ ±â¼ú °ÝÂ÷¸¦ ³Ñ¾î, ±¹°¡ ¾Èº¸ Àü¹Ý¿¡ Áß´ëÇÑ ¸®½ºÅ©·Î ÀÛ¿ëÇÒ ¼ö ÀÖ´Ù"°í ¿ì·Á¸¦ Ç¥Çß´Ù.

±×´Â À̾î "Áö±Ý ¿ì¸®¿¡°Ô ÇÊ¿äÇÑ °ÍÀº ¹Î°£, °ø°ø, ±ºÀÌ À¯±âÀûÀ¸·Î Çù·ÂÇÏ´Â ÅëÇÕ º¸¾È Àü·«ÀÇ ÀüȯÀ̸ç, À̸¦ ½ÇÇöÇϱâ À§ÇØ ´ÙÀ½ÀÇ ¼¼ °¡Áö Á¤Ã¥ °úÁ¦°¡ Á¶¼ÓÈ÷ ÃßÁøµÅ¾ß ÇÑ´Ù"°í °­Á¶Çß´Ù.

¡âù°, »çÀ̹ö À§±â ´ëÀÀÀÇ Áß½ÉÃà ¿ªÇÒÀ» ÇÒ '»çÀ̹öº¸¾Èû'(°¡Äª) µ¶¸³ ¼³¸³ÀÌ ÇÊ¿äÇÏ´Ù. Áö±Ýó·³ ¿ªÇÒ°ú Ã¥ÀÓÀÌ ºÐ»êµÈ ±¸Á¶·Î´Â ±Þº¯ÇÏ´Â À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÏ±â ¾î·Æ´Ù. ¡âµÑ°, '»çÀ̹ö ¾ÆÀ̾ðµ¼'°ú °°Àº ½Ç½Ã°£•¼±Á¦Àû À§ÇùŽÁö ¹× Â÷´Ü ü°è ±¸ÃàÀÌ ¿ä±¸µÈ´Ù. ´Ü¼øÇÑ ±â¼ú µµÀÔÀ» ³Ñ¾î, ±âÁ¸ÀÇ »çÈÄ ´ëÀÀ Á᫐ º¸¾È ü°è¸¦ ´Éµ¿ÀûÀÌ°í ¿¹¹æÀûÀÎ ±¸Á¶·Î ÀüȯÇϱâ À§ÇÑ ÇÙ½É ÀÎÇÁ¶ó´Ù. ¡â¼Â°, °ø°ø•¹Î°£•»ê¾÷°è•ÇÐ°è °£ Á¤º¸ °øÀ¯ ü°è¸¦ Á¦µµÀûÀ¸·Î º¸ÀåÇÏ°í ½ÇÁúÀûÀ¸·Î ÀÛµ¿ÇÒ ¼ö ÀÖ°Ô Á¤ºñÇØ¾ß ÇÑ´Ù. Á¤º¸°¡ ´ÜÀýµÈ ±âÁ¸ ±¸Á¶·Î´Â À§Çù¿¡ ´ëÇÑ °øµ¿ ´ëÀÀÀÌ ¾î·Æ°í, µ¿ÀÏÇÑ °ø°ÝÀÌ ¹Ýº¹µÉ °¡´É¼ºÀÌ Å©´Ù.

Àü ´ëÇ¥´Â "ÀÌ ¼¼ °¡Áö °úÁ¦´Â ´Ü¼øÇÑ Á¤Ã¥ Á¦¾ÈÀ» ³Ñ¾î, Áö¼Ó°¡´ÉÇÑ ±¹°¡ »çÀ̹ö ¾Èº¸¸¦ À§ÇÑ ÇÙ½É ±â¹ÝÀÌÀÚ ¹Ýµå½Ã ½ÇÇöµÅ¾ß ÇÒ ¹Ì·¡ Àü·«"À̶ó°í ¸»Çß´Ù.

¾¾Å¥ºñ½ºÅ¸(CQVista)´Â Áö´ÉÇü À§Çù ŽÁö•´ëÀÀ ±â¼úÀ» Áß½ÉÀ¸·Î NDR•FDR ¿øÃµ±â¼úÀ» À¶ÇÕÇÑ µ¶ÀÚ ±â¼úÀ» º¸À¯ÇÑ »çÀ̹ö º¸¾È Àü¹®±â¾÷ÀÌ´Ù. ÁÖ·Â º¸¾È¼Ö·ç¼ÇÀÎ 'ÆÐŶ»çÀ̹ö'´Â Çѱ¹°ú ¾Æ½Ã¾ÆÀÇ °ø°ø±â°ü°ú ±ÝÀ¶±â°ü, ±¹°¡±â°ü µî¿¡ äÅõŠÃÖ°í º¸¾È¼Ö·ç¼Ç ±â¾÷À¸·Î ÀÎÁ¤¹Þ°í ÀÖÀ¸¸ç, NDR À¯ÇüÀ¸·Î´Â ±¹³» ÃÖÃÊ·Î º¸¾È±â´ÉÈ®Àμ­ ÀÎÁõÀ» ȹµæÇß´Ù. ÃÖ±Ù IoT º¸¾È ¹× ¾Ïȣȭ Æ®·¡ÇÈ À§Çù ŽÁö ±â¼ú·Î »ç¾÷ È®´ëÁßÀ̸ç, Á¤ºÎ R&D ÇÁ·ÎÁ§Æ®¿¡ Âü¿©ÇØ AI±â¹Ý À§ÇùÇåÆÃ±â¼ú °³¹ßÀ» ¼±µµÇϰí ÀÖ´Ù. º¸¾Èº¸°í¼­ '¾¾Å¥¸®Æ÷Æ®'(CQReport)´Â ¾¾Å¥ºñ½ºÅ¸ ȨÆäÀÌÁö¸¦ ÅëÇØ Àü¹®À» ´Ù¿î·Îµå¹ÞÀ» ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[07/29] ÄÄÅõ½º ¡®¾ÆÀ̸ð¡¯, ¡®ºû³ª´Â µ¹¡¯ À̺¥Æ® ¹× ÄÚ½ºÆ¬ ÆÐŰÁö °ø°³!  
[07/29] ¼­¸°¾¾¾Ø¾ÆÀÌ, 2025 ´Ù³ª¿Í ÇϹݱâ È÷Æ®ºê·£µå RAM ºÎ¹® ¼ö»ó  
[07/29] ÆÝŰ½º, Â÷¼¼´ë Ç÷¡±×½± ¸¶¿ì½ºÀÇ ±âÁØ ATK X1 V2 ULTIMATE ½Å±Ô Ãâ½Ã  
[07/29] PUBG ¾÷µ¥ÀÌÆ® ÀÌ¿ëÀÚ È帧 °ø°³.. 2026³â ·Îµå¸Ê ¿¹°í  
[07/29] ³Ø½¼, ¡®¸¶ºñ³ë±â ¸ð¹ÙÀÏ¡¯°ú ¡®»ê¸®¿Àij¸¯ÅÍÁ Ä÷¡¹ö ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[07/29] ½Å±Ô ¿ùµå Ãâ½Ã ¿¹Á¤ / ¡®Ä³¸¯ÅÍ¸í ¼±Á¡¡¯ À̺¥Æ® ÁøÇà / ¡®°Ü¿ï À̺¥Æ®¡¯ ÁøÇà Áß  
[07/29] ij³íÄÚ¸®¾Æ, ij³í ¸¶½ºÅÍÁî Àå¹Î½Â°ú ÇÔ²²ÇÑ ¸ôÀÔÇü »çÁø±ØÀå ½ÃÁð 3 ¡®À§·Î ¢° êÕÖØ¡¯ ¼º·á  
[07/29] ¡®ÁÖ¼úȸÀü ÆÒÅÒ ÆÛ·¹À̵塯 1st ¾Ö´Ï¹ö¼­¸® 2ź ¾÷µ¥ÀÌÆ®  
[07/29] À¥Á¨ R2, ¿ÀÇ ¸®ºÎÆ® ¼­¹ö ¸®ºÎÆÃ ±â³ä À̺¥Æ® ÁøÇà  
[07/29] ¿£¾¾µðÁöÅØ, 2025 »ï¼º °¶·°½Ã ¾ÆÄ«µ¥¹Ì »çÀü¾Ë¸² ÇÁ·Î¸ð¼Ç ÁøÇà  
[07/29] ÆÝŰ½º, ATK 'ÀáÀÚ¸® ¸¶¿ì½º' 2025³â ÇϹݱ⠴ٳª¿Í È÷Æ®ºê·£µå ¼ö»ó  
[07/29] ÆÝŰ½º, AULA ¡®µ¶°Å¹Ì Űº¸µå¡¯ 2025³â ÇϹݱ⠴ٳª¿Í È÷Æ®ºê·£µå ¼ö»ó  
[07/29] ³Ý¸¶ºí <¹ìÇǸ£>, 2026³â ¡®»ó¹Ý±â ·Îµå¸Ê¡¯ °ø°³  
[07/29] ³Ø½¼, ¡®¸ÞÀÌÇýºÅ丮M¡¯ ½Å±Ô ij¸¯ÅÍ ¡®Ä®¸®¡¯ ¾÷µ¥ÀÌÆ®!  
[07/29] ½Ç¹ö ÆÓ¸®½º, Á¦1Â÷ Ŭ·ÎÁî º£Å¸ ¡¸µ¿ÀÏ·ü Å×½ºÆ®¡¹ Á¤½Ä ¹ßÇ¥  
[07/29] ³Ø½¼ÄÄÇ»Å͹ڹ°°ü, Á¦ÁÖ±¹Á¦°øÇ׿¡¼­ ¡®Ä«Æä ¸ÞÀÌÇýºÅ丮¡¯ ÆË¾÷½ºÅä¾î ¿î¿µ  
[07/29] ¾Ö½ºÅϸ¶Æ¾, Æ÷Æ®³ªÀÌÆ® ·ÎÄÏ ¸®±×¿¡¼­ ±Ã±ØÀÇ ½´ÆÛÄ« ¼±º¸Àδ٠ 
[07/29] ¿¡ÀÌ¿ø¾ÆÀÌ¿£Æ¼, Segotep Nexus1 PRO KR ¾ÆÆ®È¦ ÇDZԾî 1:1 ÁõÁ¤ À̺¥Æ® ÁøÇà  
[07/29] À¯´Ï¾¾¾Ø¾¾, °¶·°½ÃºÏ 'AI ¾ÆÄ«µ¥¹Ì' »çÀü ¾Ë¸² À̺¥Æ®  
[07/29] ±×¶óºñƼ, ¡®THE GOOD OLD DAYS¡¯ Steam °Ü¿ï ÇÒÀÎ À̺¥Æ®¿¡¼­ 20% ÇÒÀÎ!  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010