Áß±¹°è ¡®SectorB¡¯ °ø°Ý °ú¹Ý Â÷Áö... ¹Ì±¹, Çѱ¹ µî ±Û·Î¹ú ICT Çãºê ÁýÁß °ø·«
Ivanti, Cisco µî °æ°è ÀÚ»ê Ãë¾àÁ¡ ¾Ç¿ë ¹× Á¤»ó ¼ºñ½º ¹«±âÈ ¶Ñ·Ç
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] 2025³â Á¤º¸Åë½Å »ê¾÷À» °Ü³ÉÇÑ »çÀ̹ö À§ÇùÀº ´Ü¼øÇÑ ´Ü¸»±â °¨¿°À» ³Ñ¾î Åë½Å¸Á, VPN, Ŭ¶ó¿ìµå, °ø±Þ¸Á µî ¡®¿¬°áÀÇ Á߽ɡ¯À» Ÿ°ÝÇÏ´Â Àü·«Àû ¾ç»óÀ¸·Î ÁøÈÇß´Ù. ±¹°¡ Áö¿ø ÇØÅ· ±×·ì°ú »çÀ̹ö ¹üÁË Á¶Á÷ÀÌ µ¿½Ã¿¡ Ȱµ¿ÇÏ´Â °¡¿îµ¥, ¹æ¾îÀÚ´Â ´ÜÆíÀûÀÎ Ä§ÇØ ÁöÇ¥(IOC) Â÷´Ü¿¡¼ ¹þ¾î³ª ÇàÀ§ Áß½ÉÀÇ ´ÙÃþÀû ¹æ¾î ü°è·Î ÀüÈ¯ÇØ¾ß ÇÑ´Ù´Â ºÐ¼®ÀÌ ³ª¿Ô´Ù.
»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º Àü¹®±â¾÷ NSHCÀÇ ThreatRecon ÆÀÀº ¡®2025³â Á¤º¸Åë½Å »ê¾÷ ´ë»ó ±Û·Î¹ú »çÀ̹ö À§Çù µ¿Ç⠺м®¡¯ º¸°í¼¸¦ 25ÀÏ ¹ßÇ¥Çß´Ù. ȸ»ç´Â º¸°í¼¸¦ ÅëÇØ Á¤º¸Åë½Å »ê¾÷ÀÇ º¸¾È ÆÐ·¯´ÙÀÓÀÌ Àü¸éÀûÀ¸·Î °³ÆíµÅ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.

º¸°í¼¿¡ µû¸£¸é Áö³ÇØ Á¤º¸Åë½Å »ê¾÷°ú Á÷Á¢ÀûÀ¸·Î ¿¬°üµÈ ÁÖ¿ä Ä§ÇØ À̺¥Æ®´Â ÃÑ 37°ÇÀÌ Áý°èµÆ´Ù. °ø°Ý¿¡ °ü¿©ÇÑ À§Çù ÇàÀ§ÀÚ´Â ÃÑ 22°³ ±×·ìÀ¸·Î, ÀÌ Áß Áß±¹ Á¤ºÎ Áö¿ø ÇØÅ· ±×·ìÀ¸·Î ºÐ·ùµÇ´Â SectorB °è¿ÀÌ ÀüüÀÇ 54.1%(20°Ç)¸¦ Â÷ÁöÇÏ¸ç °¡Àå ¾ÐµµÀûÀΠȰµ¿·®À» º¸¿´´Ù. ÀÌ¾î ¹Ì½Äº° À§Çù ÇàÀ§ÀÚ(24.3%), ºÏÇѰè SectorA(8.1%), ·¯½Ã¾Æ°è SectorC(5.4%), »çÀ̹ö ¹üÁË ±×·ì(5.4%) µîÀÌ µÚ¸¦ À̾ú´Ù.
ÇÇÇØ ±¹°¡´Â ÃÑ 44°³±¹¿¡ ´ÞÇßÀ¸¸ç, ±Û·Î¹ú ICT °ø±Þ¸ÁÀÇ ÇÙ½É °ÅÁ¡ÀÎ ¹Ì±¹(25°Ç)°ú Çѱ¹(12°Ç), È«Äá(12°Ç), Áß±¹(11°Ç), ÀϺ»(10°Ç) µî ¾Æ½Ã¾Æ¡¤ÅÂÆò¾ç Áö¿ª¿¡ Ÿ°ÝÀÌ ÁýÁߵƴÙ.
NSHC´Â ¡°Çѱ¹ÀÌ Åë°è»ó »óÀ§±Ç¿¡ ¿À¸¥ °ÍÀº ´Ü¼øÇÑ ÇÇÇØ¸¦ ³Ñ¾î ±¹»ê VPN°ú ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀÌ Å¸ Á¶Á÷À¸·Î È®»êÇϱâ À§ÇÑ °í°¡Ä¡ °æÀ¯Á¡À¸·Î ¾Ç¿ëµÇ°í ÀÖÀ½À» ½Ã»çÇÑ´Ù¡±°í ºÐ¼®Çß´Ù.

°ø°ÝÀÚµéÀÌ °¡Àå ¼±È£ÇÑ Ç¥ÀûÀº °³ÀÎ PC°¡ ¾Æ´Ñ Á¶Á÷ °æ°è¿¡ ³ëÃâµÈ ÇÙ½É ¿î¿µ ÀÚ»êÀ̾ú´Ù. ºÐ¼®µÈ 36°³ Ãë¾àÁ¡(CVE) Áß Ivanti Á¦Ç°±ºÀÌ 19.4%(7°³)·Î °¡Àå ¸¹¾Ò°í, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SharePoint(11.1%), Cisco IOS/IOS XE(8.3%), Fortinet(8.3%) ¼øÀ¸·Î ¾Ç¿ë ºóµµ°¡ ³ô¾Ò´Ù.
ÁÖ¸ñÇÒ Á¡Àº ÃֽŠÁ¦·Îµ¥ÀÌ Ãë¾àÁ¡»Ó¸¸ ¾Æ´Ï¶ó ProxyLogon, Cisco Smart Install, DirtyCoW µî ÆÐÄ¡°¡ Áö¿¬µÈ, ¿À·¡µÈ Ãë¾àÁ¡(N-Day)ÀÌ ½ÇÀü¿¡¼ ¿©ÀüÈ÷ Ȱ¹ßÇÏ°Ô È°¿ëµÇ¾ú´Ù´Â °ÍÀÌ´Ù.
°ø°Ý µµ±¸¿Í ħÅõ ¹æ½Ä(TTPs)µµ ±³¹¦ÇØÁ³´Ù. °ø°ÝÀÚµéÀº ÀÚü Á¦ÀÛÇÑ ¾Ç¼ºÄÚµå ´ë½Å frp, Cobalt Strike, Impacket, WinRM µî °ø°³µÈ Æ÷½ºÆ® ÀͽºÇ÷ÎÀÕ µµ±¸¿Í ¿ø°Ý °ü¸® µµ±¸¸¦ Á¶ÇÕÇØ ħÅõ Àü °úÁ¤À» ¿î¿µÇß´Ù. ¶Ç, Outlook API, GitHub, Telegram, Dropbox µî ÇÕ¹ýÀûÀÎ Á¤»ó ¼ºñ½º¸¦ ¸í·É Á¦¾î(C2) ¹× µ¥ÀÌÅÍ À¯Ãâ ä³Î·Î ¾Ç¿ëÇÏ¿© ±âÁ¸ÀÇ µµ¸ÞÀÎ ÆòÆÇ ±â¹Ý Â÷´Ü ½Ã½ºÅÛÀ» ¹«·ÂÈÇß´Ù.
NSHC °ü°èÀÚ´Â ¡°ÀÎÅÍ³Ý ³ëÃâ Àڻ꿡 ´ëÇÑ Ã¶ÀúÇÑ °ü¸®¿Í °ø±Þ¸Á ¹«°á¼º °ËÁõ, Á¦3ÀÚ ¿ø°Ý Á¢¼Ó ÅëÁ¦°¡ ICT ȯ°æÀÇ ÇÙ½É ¹æ¾î¼±À¸·Î ÀÚ¸® Àâ¾Æ¾ß ÇÑ´Ù¡±¸ç ¡°´Ü¼øÇÑ µµ±¸ Â÷´ÜÀ̳ª °ø°Ý ÁÖü ½Äº°(IOC)¿¡ ¾ô¸ÅÀ̱⺸´Ù´Â ÇàÀ§ ¿¬¼â ±â¹ÝÀÇ À§Çù ÇåÆÃ(TTP) Áß½ÉÀ¸·Î º¸¾È ¿î¿µ ¸ðµ¨À» °íµµÈÇÒ Çʿ䰡 ÀÖ´Ù¡±°í ¸»Çß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












Á¶ÀçÈ£±âÀÚ ±â»çº¸±â








































.jpg)
.jpg)

_m.jpg)

.jpg)




