º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

¿ÃÇØ »ó¹Ý±â Àü ¼¼°è µðµµ½º °ø°Ý 600¸¸°Ç ³Ñ¾ú´Ù

ÀÔ·Â : 2022-10-01 10:03
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
TCP ±â¹Ý Ç÷¯µù °ø°Ý, Àüü °ø°ÝÀÇ 46% Â÷ÁöÇÏ¸ç °ø°Ý º¤ÅÍ ÁöÀ§ À¯Áö
³Ý½ºÄ«¿ìÆ®, »ó¹Ý±â ¡®µðµµ½º À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼­¡¯ ¹ßÇ¥...¡®ÇØÄ¿ÀÇ Áö´É¡¤Á¤±³È­·Î °ø°Ý ±ÞÁõ¡¯
·¯½Ã¾Æ-¿ìÅ©¶óÀ̳ª ÀüÀï ÀÌÈÄ ¾ÆÀÏ·£µå, Àεµ, ´ë¸¸, Çɶõµå ´ë»ó °ø°Ý ´Ã¾î³ª


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¿ÃÇØ »ó¹Ý±â Àü ¼¼°è¿¡¼­ ÀÚÇàµÈ µðµµ½º °ø°ÝÀÌ 601¸¸ 9,888°ÇÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ, Áö³­ÇØ ÃʺÎÅÍ ½ÃÀÛµÈ TCP ±â¹Ý Ç÷¯µù °ø°Ý(SYN, ACK, RST)ÀÌ Àüü °ø°ÝÀÇ 46%¸¦ Â÷ÁöÇÏ¸ç °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â °ø°Ý º¤ÅÍ ÁöÀ§¸¦ À¯ÁöÇß´Ù.

[À̹ÌÁö=utoimage]


³Ý½ºÄ«¿ìÆ®½ÃÁîÅÛÁî(ÀÌÇÏ ³Ý½ºÄ«¿ìÆ®)°¡ ÃÖ±Ù 2022³â »ó¹Ý±â ¡®µðµµ½º À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼­(DDoS Threat Intelligence Report)¡¯¸¦ ¹ßÇ¥Çß´Ù. º¸°í¼­¿¡ µû¸£¸é Áö´É¡¤Á¤±³È­µÈ »çÀ̹ö ¹üÁËÀÚµéÀÌ »õ·Î¿î µðµµ½º(DDoS : ºÐ»ê ¼­ºñ½º °ÅºÎ) °ø°Ý º¤ÅÍ¿Í ¿©·¯ ¹æ¹ýÀ» µ¿¿øÇØ ¹æ¾î ½Ã½ºÅÛÀ» ¿ìȸÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

³Ý½ºÄ«¿ìÆ®ÀÇ ¡®¾Æ¹ö(Arbor)¡¯´Â Àü ¼¼°è ÀÎÅͳݼ­ºñ½º»ç¾÷ÀÚ(ISP), ´ëÇü µ¥ÀÌÅͼ¾ÅÍ, Á¤ºÎ, ±â¾÷ ³×Æ®¿öÅ© ´ëºÎºÐÀÌ µµÀÔÇÑ µðµµ½º °ø°Ý º¸È£ ¼Ö·ç¼ÇÀ¸·Î µðµµ½º °ø°Ý °ü·Ã À͸í Åë°è¸¦ ³Ý½ºÄ«¿ìÆ®ÀÇ ¡®¾×Ƽºê ·¹º§ À§Çù ºÐ¼® ½Ã½ºÅÛ(Active Level Threat Analysis System, ÀÌÇÏ ¾ÆƲ¶ó½º)¡¯·Î Àü¼ÛÇÑ´Ù. ±× ÀÌÈÄ ³Ý½ºÄ«¿ìÆ®ÀÇ ¾ÆƲ¶ó½ºº¸¾È°øÇдëÀÀÆÀ(ASERT)ÀÌ 190¿© °³±¹ 550°³ »ê¾÷, 5¸¸ ÀÚÀ²½Ã½ºÅÛ¹øÈ£(Army Service Number : ASN)¿¡ ´ëÇÑ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â °ø°Ý Åë°è µ¥ÀÌÅ͸¦ ºÐ¼®¡¤°¡°øÇØ º¸°í¼­¸¦ ÀÛ¼ºÇÑ´Ù. ³Ý½ºÄ«¿ìÆ®´Â À̸¦ ÅëÇØ ¾÷°è ÃÖ°íÀÇ º¸¾È °üÇà°ú µðµµ½º °ø°Ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ÀüÇÏ°í ÀÖ´Ù.

¿ÃÇØ »ó¹Ý±â ³Ý½ºÄ«¿ìÆ® µðµµ½º À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼­¿¡ ´ã±ä ÁÖ¿ä ³»¿ë Áß Ã¹ ¹ø°´Â »ó¹Ý±â Àü ¼¼°è µðµµ½º °ø°ÝÀÌ 601¸¸ 9,888°ÇÀ¸·Î µå·¯³µ´Ù´Â Á¡ÀÌ´Ù.

µÎ ¹ø°´Â Áö³­ÇØ ÃʺÎÅÍ ½ÃÀÛµÈ TCP ±â¹Ý Ç÷¯µù °ø°Ý(SYN, ACK, RST)ÀÌ Àüü °ø°ÝÀÇ 46%¸¦ Â÷ÁöÇÏ¸ç °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â °ø°Ý º¤ÅÍ ÁöÀ§¸¦ À¯ÁöÇß´Ù.

¼¼ ¹ø°´Â ÁÖ·Î UDP Äõ¸® Ç÷¯µù(Query Flooding)À» ÀÌ¿ëÇÑ °ø°ÝÀÌ 46% Áõ°¡ÇÏ´Â µî DNS WT(water-torture) °ø°ÝÀÌ ´Ã°í À¶´ÜÆø°Ý(carpet-bombing) °ø°ÝÀÌ 2ºÐ±â ¸»¿¡ Àç°³µÈ °¡¿îµ¥ Àü¹ÝÀûÀ¸·Î DNS ÁõÆø °ø°ÝÀÌ Áö³­ÇØ »ó¹Ý±âº¸´Ù 31%°¡ Áõ°¡Çß´Ù.

³× ¹ø°´Â ÁõÆøÀ²ÀÌ ¹«·Á 42¾ï9,396¸¸7,296´ë 1¿¡ ´ÞÇÏ´Â »õ·Î¿î TP240 ÆùȨ(PhoneHome) ¹Ý»ç¡¤ÁõÆø µðµµ½º º¤ÅÍ°¡ ¿ÃÇØ ÃÊ¿¡ ¹ß°ßµÆ´Ù.

´Ù¼¸ ¹ø°´Â ¸Ö¿þ¾î º¿³Ý¿¡ °¨¿°µÈ ³ëµå ¼ö°¡ 1ºÐ±â 2¸¸1,226°³¿¡¼­ 2ºÐ±â 48¸¸8,381°³·Î ±ÞÁõÇϸç Á÷Á¢ °æ·Î ¾ÖÇø®ÄÉÀÌ¼Ç ·¹ÀÌ¾î °ø°ÝÀÌ Áõ°¡Çß´Ù.

ÁöÁ¤ÇÐÀû ¼Ò¿ëµ¹ÀÌ°¡ µðµµ½º °ø°ÝÀ» ´õ¿í ´Ã¸®´Â ¿ªÇÒÀ» Çß´Ù. ¿ÃÇØ 2¿ù ¸» ·¯½Ã¾Æ°¡ ¿ìÅ©¶óÀ̳ª¸¦ ħ°øÇϸç Á¤ºÎºÎó, ¹Ìµð¾îÁ¶Á÷, ±ÝÀ¶»ç, È£½ºÆà °ø±Þ¾÷ü, ¾ÏȣȭÆó °ü·Ã ±â¾÷À» °Ü³ÉÇÑ µðµµ½º °ø°ÝÀÌ °¡Æĸ£°Ô Áõ°¡Çß´Ù. ±×·¯³ª ÀüÀïÀ¸·Î ÀÎÇÑ ÆÄ±Þ È¿°ú´Â ´ÙÀ½ÀÇ ³ª¶ó¿¡¼­ µðµµ½º °ø°Ý¿¡ Å« ¿µÇâÀ» ¹ÌÃÆ´Ù.

¿ìÅ©¶óÀ̳ª Áö¿ø¿¡ ³ª¼± ¾ÆÀÏ·£µå¿¡ µðµµ½º °ø°ÝÀÌ ±ÞÁõÇßÀ¸¸ç, ¿ìÅ©¶óÀ̳ª¸¦ ħ°øÇÑ ·¯½Ã¾Æ¸¦ ±ÔźÇÏ´Â À¯¿£ °áÀǾȿ¡ ±â±ÇÇÑ Àεµ¸¦ °Ü³ÉÇÑ µðµµ½º °ø°ÝÀÌ Å©°Ô ´Ã¾ú´Ù.

³²¾Æ¸Þ¸®Ä«ÀÇ º§¸®Áî¿Í ÇÔ²² ¿ìÅ©¶óÀ̳ª ÁöÁö ¼º¸íÀ» ¹ßÇ¥ÇÑ ´ë¸¸ÀÇ µðµµ½º °ø°Ý Ƚ¼ö°¡ ¿ª´ë ÃÖ°íÄ¡¸¦ ±â·ÏÇßÀ¸¸ç, ºÏ´ë¼­¾çÁ¶¾à±â±¸(NATO) ȸ¿ø °¡ÀÔÀ» ¹ßÇ¥ÇÑ Çɶõµå¸¦ °Ü³ÉÇÑ µðµµ½º °ø°ÝÀÌ 258% ´Ã¾ú´Ù.

Æú¶õµå, ·ç¸¶´Ï¾Æ, ¸®Åõ¾Æ´Ï¾Æ, ³ë¸£¿þÀÌ°¡ ·¯½Ã¾Æ ÇØÄ¿ ±×·ì ¡®Å³³Ý(Killnet)¡¯ÀÌ ¿¬°èÇÑ µðµµ½º °ø°ÝÀÇ Ç¥ÀûÀ¸·Î ¶°¿Ã¶ú´Ù.

ºÏ¹Ì µðµµ½º °ø°ÝÀÇ ºóµµ¿Í °­µµ´Â »ó´ëÀûÀ¸·Î Å« º¯È­°¡ ¾ø¾úÁö¸¸, ¿ìÅ©¶óÀ̳ª Åë½Å ÀÎÇÁ¶ó¸¦ Áö¿øÇÏ°í ³ª¼± À§¼ºÅë½Å »ç¾÷ÀÚ¸¦ Áß½ÉÀ¸·Î µðµµ½º °ø°ÝÀÌ ´Ã¾ú´Ù. ¶ÇÇÑ, ¿ìÅ©¶óÀ̳ª ħ°ø ÀÌÈÄ Áö±Ý±îÁö ·¯½Ã¾Æ¸¦ °Ü³ÉÇÑ ÀÏÀÏ µðµµ½º °ø°ÝÀÌ ¾à 3¹è ´Ã¾ú´Ù.

¿ÃÇØ »ó¹Ý±â¿¡ ´ë¸¸, Áß±¹, È«ÄáÀ» µÑ·¯½Ñ ±äÀå°¨µµ Ä¿Á³°í, ÀÌ¿Í °ü·ÃÇÑ »ç°ÇÀÌ ¹ú¾îÁú ¶§¸¶´Ù ´ë¸¸À» °Ü³ÉÇÑ µðµµ½º °ø°Ýµµ ÁÖ±âÀûÀ¸·Î ÀϾ´Ù.

³Ý½ºÄ«¿ìÆ®ÀÇ µðµµ½º À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼­´Â µðµµ½º À§Çù ȯ°æ¿¡ ´ëÇÑ ÃֽŠµ¿Çâ°ú È°µ¿À» ´ã°í ÀÖ´Ù. ³Ý½ºÄ«¿ìÆ® ¾ÆƲ¶ó½º°¡ È®º¸ÇÑ Åë°è µ¥ÀÌÅÍ¿Í ASERT Àü¹®°¡µéÀÇ ÅëÂûµµ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

³Ý½ºÄ«¿ìÆ®´Â µðµµ½º °ø°Ý¿¡ ´ëÇÑ °¡½Ã¼º°ú ÅëÂûÀ» È®º¸ÇÒ ¼ö ÀÖµµ·Ï ¼¼°è µðµµ½º °ø°Ý µ¥ÀÌÅ͸¦ À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼­¿¡ ´ã¾Æ Æ÷ÅÐ(Omnis Threat Horizon)¿¡ °ÔÀçÇß´Ù. ¶ÇÇÑ, ³Ý½ºÄ«¿ìÆ®ÀÇ ¿È´Ï½º º¸¾È Æ÷Æ®Æú¸®¿À Àü¹Ý¿¡ °ÉÃÄ »ç¿ëµÇ´Â ¾ÆƲ¶ó½º ÀÎÅÚ¸®Àü½º Çǵå(ATLAS Intelligence Feed)¸¦ °­È­ÇØ Àü ¼¼°è ±â¾÷°ú ¼­ºñ½º Á¦°ø¾÷üµéÀÇ À§Çù È°µ¿À» °¨ÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

¸®Ã³µå Çè¸á(Richard Hummel) ³Ý½ºÄ«¿ìÆ® À§ÇùÀÎÅÚ¸®Àü½º ÃÑ°ýÀº ¡°ÇØÄ¿µéÀÌ ´õ È¿°úÀûÀÌ°í »õ·Î¿î µðµµ½º °ø°Ý º¤Å͸¦ ¼³°èÇϰųª ±âÁ¸ÀÇ °ø°Ý ¹æ½ÄÀ» Á¤±³ÇÏ°Ô °¡´Ùµë°í ÀÖ´Ù¡±¸ç ¡°¿ÃÇØ »ó¹Ý±â¿¡ »çÀü Á¤Âû È°µ¿À» ´Ã¸®°í »õ·Î¿î °ø°Ý º¤ÅÍ ¡®TP240 ÆùȨ¡¯À» ¹ß±¼ÇßÀ¸¸ç ´ë±Ô¸ð TCP Ç÷¯µù °ø°Ý°ú °­·ÂÇÑ º¿³Ý °ø°ÝÀ» °¨ÇàÇØ ³×Æ®¿öÅ©·Î ¿¬°áµÈ ÀÚ¿øÀ» ÇØÅ·Çß´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°ÁöÁ¤ÇÐÀû ºÒ¾È°ú °ü·ÃÇØ ¼¼°£ÀÇ À̸ñÀ» ²ô´Â µðµµ½º °ø°ÝÀ» ¹ú¿© ¿Â¶óÀÎÀ» µé½âÀÌ°Ô ÇÑ ¾ÇÁú ÇØÄ¿µéµµ ÀÖ¾ú´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)