·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

³×Æ®¿öÅ© Àåºñ¸¦ Àå±â °ÅÁ¡À¸·Î... ÁøÈ­ÇÏ´Â ÇØÅ· Á¶Á÷ÀÇ ÀÎÇÁ¶ó ħÅõ °ø½Ä

ÀÔ·Â : 2026-03-26 17:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
NSHC º¸°í¼­ ¹ß°£, ³×Æ®¿öÅ© Àåºñ ¹× VPN Ãë¾àÁ¡ 36°³ CVE ÁýÁß ºÐ¼®
Áß±¹°è ¡®SectorB¡¯ °ø°Ý °ú¹Ý Â÷Áö... ¹Ì±¹, Çѱ¹ µî ±Û·Î¹ú ICT Çãºê ÁýÁß °ø·«
Ivanti, Cisco µî °æ°è ÀÚ»ê Ãë¾àÁ¡ ¾Ç¿ë ¹× Á¤»ó ¼­ºñ½º ¹«±âÈ­ ¶Ñ·Ç


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] 2025³â Á¤º¸Åë½Å »ê¾÷À» °Ü³ÉÇÑ »çÀ̹ö À§ÇùÀº ´Ü¼øÇÑ ´Ü¸»±â °¨¿°À» ³Ñ¾î Åë½Å¸Á, VPN, Ŭ¶ó¿ìµå, °ø±Þ¸Á µî ¡®¿¬°áÀÇ Á߽ɡ¯À» Ÿ°ÝÇÏ´Â Àü·«Àû ¾ç»óÀ¸·Î ÁøÈ­Çß´Ù. ±¹°¡ Áö¿ø ÇØÅ· ±×·ì°ú »çÀ̹ö ¹üÁË Á¶Á÷ÀÌ µ¿½Ã¿¡ Ȱµ¿ÇÏ´Â °¡¿îµ¥, ¹æ¾îÀÚ´Â ´ÜÆíÀûÀÎ Ä§ÇØ ÁöÇ¥(IOC) Â÷´Ü¿¡¼­ ¹þ¾î³ª ÇàÀ§ Áß½ÉÀÇ ´ÙÃþÀû ¹æ¾î ü°è·Î ÀüÈ¯ÇØ¾ß ÇÑ´Ù´Â ºÐ¼®ÀÌ ³ª¿Ô´Ù.

»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º Àü¹®±â¾÷ NSHCÀÇ ThreatRecon ÆÀÀº ¡®2025³â Á¤º¸Åë½Å »ê¾÷ ´ë»ó ±Û·Î¹ú »çÀ̹ö À§Çù µ¿Ç⠺м®¡¯ º¸°í¼­¸¦ 25ÀÏ ¹ßÇ¥Çß´Ù. ȸ»ç´Â º¸°í¼­¸¦ ÅëÇØ Á¤º¸Åë½Å »ê¾÷ÀÇ º¸¾È ÆÐ·¯´ÙÀÓÀÌ Àü¸éÀûÀ¸·Î °³ÆíµÅ¾ß ÇÑ´Ù°í °­Á¶Çß´Ù.

[Ãâó: NSHC]

º¸°í¼­¿¡ µû¸£¸é Áö³­ÇØ Á¤º¸Åë½Å »ê¾÷°ú Á÷Á¢ÀûÀ¸·Î ¿¬°üµÈ ÁÖ¿ä Ä§ÇØ À̺¥Æ®´Â ÃÑ 37°ÇÀÌ Áý°èµÆ´Ù. °ø°Ý¿¡ °ü¿©ÇÑ À§Çù ÇàÀ§ÀÚ´Â ÃÑ 22°³ ±×·ìÀ¸·Î, ÀÌ Áß Áß±¹ Á¤ºÎ Áö¿ø ÇØÅ· ±×·ìÀ¸·Î ºÐ·ùµÇ´Â SectorB °è¿­ÀÌ ÀüüÀÇ 54.1%(20°Ç)¸¦ Â÷ÁöÇÏ¸ç °¡Àå ¾ÐµµÀûÀΠȰµ¿·®À» º¸¿´´Ù. ÀÌ¾î ¹Ì½Äº° À§Çù ÇàÀ§ÀÚ(24.3%), ºÏÇѰè SectorA(8.1%), ·¯½Ã¾Æ°è SectorC(5.4%), »çÀ̹ö ¹üÁË ±×·ì(5.4%) µîÀÌ µÚ¸¦ À̾ú´Ù.

ÇÇÇØ ±¹°¡´Â ÃÑ 44°³±¹¿¡ ´ÞÇßÀ¸¸ç, ±Û·Î¹ú ICT °ø±Þ¸ÁÀÇ ÇÙ½É °ÅÁ¡ÀÎ ¹Ì±¹(25°Ç)°ú Çѱ¹(12°Ç), È«Äá(12°Ç), Áß±¹(11°Ç), ÀϺ»(10°Ç) µî ¾Æ½Ã¾Æ¡¤ÅÂÆò¾ç Áö¿ª¿¡ Ÿ°ÝÀÌ ÁýÁߵƴÙ.

NSHC´Â ¡°Çѱ¹ÀÌ Åë°è»ó »óÀ§±Ç¿¡ ¿À¸¥ °ÍÀº ´Ü¼øÇÑ ÇÇÇØ¸¦ ³Ñ¾î ±¹»ê VPN°ú ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀÌ Å¸ Á¶Á÷À¸·Î È®»êÇϱâ À§ÇÑ °í°¡Ä¡ °æÀ¯Á¡À¸·Î ¾Ç¿ëµÇ°í ÀÖÀ½À» ½Ã»çÇÑ´Ù¡±°í ºÐ¼®Çß´Ù.

[Ãâó: NSHC]

°ø°ÝÀÚµéÀÌ °¡Àå ¼±È£ÇÑ Ç¥ÀûÀº °³ÀÎ PC°¡ ¾Æ´Ñ Á¶Á÷ °æ°è¿¡ ³ëÃâµÈ ÇÙ½É ¿î¿µ ÀÚ»êÀ̾ú´Ù. ºÐ¼®µÈ 36°³ Ãë¾àÁ¡(CVE) Áß Ivanti Á¦Ç°±ºÀÌ 19.4%(7°³)·Î °¡Àå ¸¹¾Ò°í, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SharePoint(11.1%), Cisco IOS/IOS XE(8.3%), Fortinet(8.3%) ¼øÀ¸·Î ¾Ç¿ë ºóµµ°¡ ³ô¾Ò´Ù.

ÁÖ¸ñÇÒ Á¡Àº ÃֽŠÁ¦·Îµ¥ÀÌ Ãë¾àÁ¡»Ó¸¸ ¾Æ´Ï¶ó ProxyLogon, Cisco Smart Install, DirtyCoW µî ÆÐÄ¡°¡ Áö¿¬µÈ, ¿À·¡µÈ Ãë¾àÁ¡(N-Day)ÀÌ ½ÇÀü¿¡¼­ ¿©ÀüÈ÷ Ȱ¹ßÇÏ°Ô È°¿ëµÇ¾ú´Ù´Â °ÍÀÌ´Ù.

°ø°Ý µµ±¸¿Í ħÅõ ¹æ½Ä(TTPs)µµ ±³¹¦ÇØÁ³´Ù. °ø°ÝÀÚµéÀº ÀÚü Á¦ÀÛÇÑ ¾Ç¼ºÄÚµå ´ë½Å frp, Cobalt Strike, Impacket, WinRM µî °ø°³µÈ Æ÷½ºÆ® ÀͽºÇ÷ÎÀÕ µµ±¸¿Í ¿ø°Ý °ü¸® µµ±¸¸¦ Á¶ÇÕÇØ ħÅõ Àü °úÁ¤À» ¿î¿µÇß´Ù. ¶Ç, Outlook API, GitHub, Telegram, Dropbox µî ÇÕ¹ýÀûÀÎ Á¤»ó ¼­ºñ½º¸¦ ¸í·É Á¦¾î(C2) ¹× µ¥ÀÌÅÍ À¯Ãâ ä³Î·Î ¾Ç¿ëÇÏ¿© ±âÁ¸ÀÇ µµ¸ÞÀÎ ÆòÆÇ ±â¹Ý Â÷´Ü ½Ã½ºÅÛÀ» ¹«·ÂÈ­Çß´Ù.

NSHC °ü°èÀÚ´Â ¡°ÀÎÅÍ³Ý ³ëÃâ Àڻ꿡 ´ëÇÑ Ã¶ÀúÇÑ °ü¸®¿Í °ø±Þ¸Á ¹«°á¼º °ËÁõ, Á¦3ÀÚ ¿ø°Ý Á¢¼Ó ÅëÁ¦°¡ ICT ȯ°æÀÇ ÇÙ½É ¹æ¾î¼±À¸·Î ÀÚ¸® Àâ¾Æ¾ß ÇÑ´Ù¡±¸ç ¡°´Ü¼øÇÑ µµ±¸ Â÷´ÜÀ̳ª °ø°Ý ÁÖü ½Äº°(IOC)¿¡ ¾ô¸ÅÀ̱⺸´Ù´Â ÇàÀ§ ¿¬¼â ±â¹ÝÀÇ À§Çù ÇåÆÃ(TTP) Áß½ÉÀ¸·Î º¸¾È ¿î¿µ ¸ðµ¨À» °íµµÈ­ÇÒ Çʿ䰡 ÀÖ´Ù¡±°í ¸»Çß´Ù.

[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)