¾¾µð³×Æ®¿÷½º º¸¾È Àü¹®ÆÀ, ·£¼¶¿þ¾î °ø°Ý Æ®·»µå ¹× ¿¹¹æ ¹æ¹ý ¼Ò°³

  • ÁÖ¼Ò º¹»ç
  • ¹êµå °øÀ¯
  • ³×À̹ö °øÀ¯
  • Ä«Ä«¿ÀÅå °øÀ¯
  • ÆäÀ̽ººÏ °øÀ¯
  • Æ®À§ÅÍ °øÀ¯
¾¾µð³×Æ®¿÷½º º¸¾È Àü¹®ÆÀÀº °æ°è½ÉÀ» ´ÊÃ߱⠽¬¿î ¿¬¸»¿¡ ´ëºñÇØ ·£¼¶¿þ¾î °ø°Ý Æ®·»µå¿Í ¿¹¹æ¹ýÀ» ¼Ò°³Çß´Ù.

ÃÖ±Ù ´ëÇü ÀºÇàºÎÅÍ Ç×°ø»ç, Á¤ºÎ ±â°ü, ½ºÆ÷Ã÷ Ç÷§Æû±îÁö ±¹³»¿Ü ´Ù¾çÇÑ ±â¾÷¡¤±â°üÀ» ³ë¸° ·£¼¶¿þ¾î °ø°ÝÀÌ ¿¬¼ÓÀûÀ¸·Î ¹ß»ýÇß´Ù. ÀÌ¿¡ °í°´ Á¤º¸ ¹× ºñÁî´Ï½º ÀÚ»ê À¯ÃâÀº ¹°·Ð ¼­ºñ½º¡¤¾÷¹« Áß´Ü ¹®Á¦ µîÀ¸·Î ±â¾÷ ÆòÆÇ°ú ¼öÀÍ¿¡ Å« Ÿ°ÝÀ» ÀÔÀ¸¸é¼­, ¿Â¶óÀÎ ºñÁî´Ï½º¸¦ ¿î¿µÇÏ´Â ¾÷üµéÀÇ ºÒ¾ÈÀÌ Ä¿Áö°í ÀÖ´Ù.

·£¼¶¿þ¾î´Â ¡®¸ö°ª¡¯À» ¶æÇÏ´Â ¡®·£¼¶(Ransom)¡¯°ú ¡®¼ÒÇÁÆ®¿þ¾î(Software)¡¯ÀÇ ÇÕ¼º¾î´Ù. À̸ÞÀÏ Ã·ºÎ ÆÄÀÏÀ̳ª °¨¿°µÈ À¥»çÀÌÆ®¸¦ ÅëÇØ PC µî¿¡ ħÀÔ, ¹®¼­¡¤»çÁø µîÀÇ ÆÄÀÏÀ» ¾ÏȣȭÇÏ°í »ç¿ë ºÒ°¡ »óÅ·Π¸¸µé¾î ÇØ´ç ÆÄÀϵ鿡 ´ëÇÑ ¸ö°ªÀ» ¿ä±¸ÇÑ´Ù. »ç¿ëÀÚ ÆÄÀÏÀ» ¡®ÀÎÁú¡¯·Î »ï¾Æ ¸·´ëÇÑ ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ¾Ç¼º ÇÁ·Î±×·¥ÀÎ °ÍÀÌ´Ù.

·£¼¶¿þ¾î´Â ÇÑ ¹ø °¨¿°µÇ¸é µ¥ÀÌÅ͸¦ ¸ðµÎ ÀÒÀ» ¼ö ÀÖ´Ù. ·£¼¶¿þ¾î´Â ¾ðÁ¦, ¾îµð¼­, ¾î¶² ¹æ½ÄÀ¸·Î ³ªÅ¸³¯Áö ¿¹ÃøÇÒ ¼ö ¾øÀ¸¸ç ¾ÏȣȭµÈ ÆÄÀÏÀ» º¹±¸ÇÏ´Â °ÍÀº °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù. ÀÌ¿¡ ¹æ´ëÇÑ °í°´ Á¤º¸¿Í ¿î¿µ Á¤º¸¸¦ Ãë±ÞÇÏ´Â ºñÁî´Ï½º °°Àº °æ¿ì¿£ ´õ °¢º°ÇÑ ÁÖÀÇ¿Í ´ëºñ°¡ ¿ä±¸µÈ´Ù.

¾¾µð³×Æ®¿÷½º º¸¾È Ã¥ÀÓÀÚ(CSO) ÀÌÀçÃá ÀÌ»ç´Â ¡°¾ÈÀüÇÑ ºñÁî´Ï½º º¸¾È°ú °í°´ ½Å·Úµµ ±¸ÃàÀ» À§ÇØ º¸¾ÈÀº ÀÌÁ¦ ¼±ÅÃÀÌ ¾Æ´Ñ Çʼö°¡ µÆ´Ù¡±¸ç ÀÌ¾î ¡°·£¼¶¿þ¾î °°Àº »çÀ̹ö °ø°ÝÀº ²÷ÀÓ¾øÀÌ ¹ßÀüÇϱ⠶§¹®¿¡, ÀÌ¿¡ ´ëÇØ ±â¾÷Àº ³»ºÎ ±³À°°ú °æ°¢½É Á¦°í¿¡ ´õ Èû½á¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

¡Þ ´ëÇ¥ÀûÀÎ ·£¼¶¿þ¾î °¨¿° ¸ÞÄ¿´ÏÁò

Àü ¼¼°è¿¡¼­ È°µ¿ÇÏ°í ÀÖ´Â ´ë±Ô¸ð »çÀ̹ö ¹üÁË Á¶Á÷ ·ÏºñÆ®(LockBit)¸¦ ¿¹·Î µé ¼ö ÀÖ´Ù. ¾¾µð³×Æ®¿÷½º º¸¾È Àü¹®ÆÀÀº ·ÏºñÆ®°¡ ³×Æ®¿öÅ© Àüü¿¡ °ÉÃÄ ¿©·¯ 1ÀÏ ¹× NÀÏ Ãë¾àÁ¡À» ´ë±Ô¸ð·Î ¾Ç¿ëÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. ¾Ç¿ëµÈ Ãë¾àÁ¡¿¡´Â ³Ý½ºÄÉÀÏ·¯ ADC(NetScaler ADC) ¹× ³Ý½ºÄÉÀÏ·¯ °ÔÀÌÆ®¿þ¾î(NetScaler Gateway)(CVE-2023-4966)ÀÇ ¹Î°¨ÇÑ Á¤º¸ À¯Ãâ Ãë¾àÁ¡°ú ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â »ç¹«½Ç ¹× OA ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡ÀÌ Æ÷ÇԵƴÙ. °ø°ÝÀÚ´Â À¥¼Ð(WebShell) ±ÇÇÑÀ» ¾ò±â À§ÇØ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÈÄ ·£¼¶¿þ¾î¸¦ Á÷Á¢ ½ÇÇàÇØ »ç¿ëÀÚ ÆÄÀÏÀ» ¾ÏȣȭÇÏ°í ±ÝÀüÀ» ¿ä±¸ÇßÀ¸¸ç, ÀÌ ·£¼¶¿þ¾î´Â ¸®´ª½º(Linux)¿Í À©µµ(Windows) ½Ã½ºÅÛ ¸ðµÎ¿¡ ½±°Ô ÀáÀÔÇÒ ¼ö ÀÖ´Ù.

¡Þ ·£¼¶¿þ¾î¿¡¼­ ½Ã½ºÅÛÀ» º¸È£ÇÏ´Â ¹æ¹ý

ºñÁî´Ï½º ÁÖ¿ä Á¤º¸°¡ À¯ÃâµÇ´Â °ÍÀ» ¸·´Â ÃÖ¼±ÀÇ ¹æ¹ýÀº ¡®¿¹¹æ¡¯ÀÌ´Ù. ±â¾÷Àº °¡´ÉÇÑ ÇÑ »¡¸® °ü·Ã Ãë¾àÁ¡À» ¼öÁ¤Çϱâ À§ÇÑ Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù. ¾¾µð³×Æ®¿÷½º WAAP ¼Ö·ç¼ÇÀº ¿øÄ¡ ¾ÊÀº µ¿ÀÛÀ» °¨ÁöÇÏ°í Â÷´ÜÇÏ´Â ÀÎÅÚ¸®ÀüÆ® ¹é¿£µå ¸ð´ÏÅ͸µÀ» »ç¿ëÇϴµ¥, ÀÌ´Â ¿¹»óÄ¡ ¸øÇÑ °ø°Ý¿¡¼­ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÏ´Â ÇØ°áÃ¥ÀÌ µÉ ¼ö ÀÖ´Ù.

¶Ç ¾¾µð³×Æ®¿÷½º WAAP ¼Ö·ç¼ÇÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ Å½ÁöµÇ¸é ÇØ´ç Ãë¾àÁ¡À» ¼öÁ¤Çϱâ À§ÇØ WAF ±ÔÄ¢ÀÇ ¡®Efficient Patch¡¯¸¦ Àüü Ç÷§Æû¿¡ µ¿½Ã Àü¼ÛÇÑ´Ù. À̸¦ ÅëÇØ ¡®³×Æ®¿öÅ© Àüü µ¿±âÈ­¡¯ ½Ã½ºÅÛÀÌ È°¼ºÈ­µÇ¸é Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ °ü¸® Áö¿¬À¸·Î 1ÀÏ ¶Ç´Â NÀÏ Ãë¾àÁ¡À¸·Î ÁøÈ­ÇØ ·£¼¶¿þ¾î °ø°ÝÀÇ Å¸±êÀÌ µÇ´Â °ÍÀ» ¹æÁöÇÒ ¼ö ÀÖ´Ù.

WAAP ¼Ö·ç¼ÇÀº ÀϹÝÀûÀÎ ¼­µåÆÄƼ ±¸¼º ¿ä¼ÒÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°Ýµµ È¿°úÀûÀ¸·Î Â÷´ÜÇÑ´Ù. ¸í·É¾î ÀÎÁ§¼Ç ¹× À¥¼Ð ¾÷·Îµå¿Í °°Àº °íÀ§Çè °ø°Ý ÇàÀ§¸¦ ½Ç½Ã°£À¸·Î Â÷´ÜÇϴµ¥, ÀÌ´Â ¾Ë·ÁÁø Ãë¾àÁ¡À̳ª ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ°¡ ¼­¹ö ±ÇÇÑÀ» ȹµæÇÏÁö ¸øÇϵµ·Ï ¸·´Â´Ù. À̸¦ ÅëÇØ ¹üÁË Á¶Á÷ÀÌ ·£¼¶¿þ¾î¸¦ ÀÛµ¿½ÃÅ°°í ÈÄ¼Ó °ø°ÝÀ» ¼öÇàÇÒ À§ÇèÀ» ¿øõ Á¦°ÅÇÒ ¼ö ÀÖ´Ù.