º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¾Æ´Ï¶ó nµ¥ÀÌ Ãë¾àÁ¡ºÎÅÍ ÇØ°áÇؾß

ÀÔ·Â : 2018-03-28 14:12
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Á¦·Îµ¥ÀÌ¿¡ ½ò¸®´Â È­·ÁÇÑ ½ºÆ÷Æ®¶óÀÌÆ®...ÁøÂ¥ À§ÇèÇÑ °Ç nµ¥ÀÌ
ICS¿¡ ƯÈ÷ À§ÇùÀûÀÎ nµ¥ÀÌ ´Ù¼ö Á¸Àç...±×·¯³ª ÆÐÄ¡ °üÇà °ÅÀÇ ¾ø¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Ä¿¹Â´ÏƼ¿¡¼­ ¡®Á¦·Îµ¥ÀÌ¡¯¸¸Å­ ÁÖ¸ñ ¹Þ´Â ½ºÅ¸´Â ¾ø´Ù. ±×¸¸Å­ ¡®nµ¥ÀÌ Ãë¾àÁ¡¡¯, Áï ÀÌ¹Ì ¾Ë·ÁÁö°í °ø°³µÈ Ãë¾àÁ¡µéÀº ¹«½Ã ¹Þ´Â´Ù. ½ÇÁ¦ »ýÈ°¿¡¼­ ¿ì¸®¿¡°Ô °¡Àå Å« ÇÇÇظ¦ ÀÔÈ÷°í, ±×·¯¹Ç·Î °¡Àå Å« °ñÄ©°Å¸®°¡ µÇ´Â °ÍÀº nµ¥ÀÌ Ãë¾àÁ¡µéÀε¥ ¸»ÀÌ´Ù.

[À̹ÌÁö = iclickart]


Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µç ´ç»çÀÚ È¤Àº Çϵå¿þ¾î¸¦ °³¹ßÇÑ È¸»çÁ¶Â÷µµ ¸ð¸£°í ÀÖ´Â Ãë¾àÁ¡µéÀÌ´Ù. ¹Ý´ë·Î nµ¥ÀÌ Ãë¾àÁ¡Àº ¼¼»ó ¸ðµÎ¿¡°Ô ³Î¸® °ø°³µÈ Ãë¾àÁ¡À¸·Î, ±×¿¡ ´ëÇÑ ÆÐÄ¡´Â ÀÖÀ» ¼öµµ ÀÖ°í ¾øÀ» ¼öµµ ÀÖ´Ù. ÇöÀç ÀÌ·¸°Ô ´ëÁߵ鿡°Ô ¾Ë·ÁÁø nµ¥ÀÌ Ãë¾àÁ¡Àº ¼¿ ¼ö ¾øÀÌ ¸¹´Ù. À̷лóÀ¸·Îµµ ¸¹°í, CVE ÀúÀå¼Ò¿¡µµ ¸¹°í, ½ÇÁ¦ ¿ì¸®°¡ »ýÈ°ÇÏ´Â »çÀ̹ö °ø°£¿¡µµ ¸¹´Ù. ±×°Ô ¹®Á¦´Ù.

Á¦·Îµ¥ÀÌ°¡ ¿ö³« ¶°µé½âÇÏ°Ô ÀÔ¼Ò¹®À» Ÿ¼­ ±×·¸Áö, »ç½Ç ¿ì¸®¿¡°Ô ÈξÀ ´õ ¸¹Àº °íÅëÀ» ÁÖ´Â °Ç ÀÌ nµ¥ÀÌ Ãë¾àÁ¡µéÀÌ´Ù. ¿ì¸®°¡ ¾Æ´Â ICS, ÇÑ ¹ø °ø°Ý´çÇÏ¸é »çȸ ÀüüÀûÀÎ ÇÇÇØ°¡ ÀϾ °ÍÀÌ ÀÚ¸íÇÑ ¿¡³ÊÁö ½Ã¼³, »ý»ê ½Ã¼³, ±³Åë ½Ã½ºÅÛÀÇ ICS¿¡ ÀÖ´Â °Íµéµµ °ÅÀÇ ´Ù nµ¥ÀÌ Ãë¾àÁ¡µéÀÌ´Ù. ÀÌ ICS¸¦ ¸¸µç Çϵå¿þ¾î³ª Æß¿þ¾î °³¹ßÀÚµéÀº ÀÌÁ¦ ÀÌ ¼¼»ó¿¡ ¾ø°Å³ª, »ý»ê ´ç½Ã º¸¾È ÀåÄ¡¸¦ ¾Æ¹« °Íµµ žÀçÇÏÁö ¾Ê¾Æ ÀÌÁ¦ ¿Í¼­´Â ÆÐÄ¡°¡ ºÒ°¡´ÉÇÏ´Ù. ÆÐÄ¡°¡ °¡´ÉÇÑ °æ¿ì¶óµµ, ½Ã½ºÅÛ °¡µ¿À» ¸ØÃß´Â °Ô ºÒ°¡´ÉÇØ ´« ¶ß°í ÁöÄѸ¸ º¸°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.

ÃÖ±Ù ÇÊÀÚ´Â ICS¿¡ ÀÖ´Â nµ¥ÀÌ Ãë¾àÁ¡µéÀ» 1³â µ¿¾È Á¶»çÇÏ°í ºÐ¼®Çß´Ù. ±× °á°ú Ãë¾àÁ¡ÀÌ ¾ø´Â ICS´Â »ç½Ç»ó ¾ø´Ù´Â °á·Ð¿¡ ´Ù´Ù¶ú´Ù. ¡®¿ì¸®´Â ±¦Âú´Ù¡¯°í »ý°¢ÇÏ´Â º¸¾È ´ã´çÀÚ°¡ ÀÖ´Ù¸é ¾Æ¸¶ º¸¾ÈÀ» Àß ¸ð¸£°Å³ª, ÀڱⰡ °ü¸®ÇÏ´Â ½Ã½ºÅÛÀ» Àß ÀÌÇØÇÏ°í ÀÖÁö ¸øÇÏ´Â »óÅÂÀÏ °ÍÀÌ´Ù.

nµ¥ÀÌ Ãë¾àÁ¡°ú Á¦·Îµ¥ÀÌ Ãë¾àÁ¡
nµ¥ÀÌ Ãë¾àÁ¡µéÀº ÇØÄ¿µé¿¡°Ô ÀÖ¾î ±íÀº µ¿±¼ ¼Ó ±ÍÇÑ ±¤¹°µé°ú °°´Ù. Á¤¼®ÀûÀ¸·Î´Â ÇØÄ¿µéÀÇ ÀÛ¾÷ÀÌ Ãë¾àÁ¡ ã±âºÎÅÍ ½ÃÀÛÀε¥, Ãë¾àÁ¡µéÀÌ ¹«¼öÈ÷ °ø°³µÇ¾î ÀÖ´Ù´Â °Ç ±×·¯ÇÑ ÀÛ¾÷ ´Ü°è¸¦ °Ç³Ê¶Û ¼ö ÀÖ´Ù´Â ¶æÀ̱⠶§¹®ÀÌ´Ù. ½ÉÁö¾î ´ÙÅ©À¥¿¡ ¹æ¹®Çϸé ƯÁ¤ Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕ Åø±îÁö »ì ¼ö ÀÖÀ» ¼öµµ ÀÖ´Ù. ±¸¸ÛÀ» ã°í, ±× ±¸¸ÛÀ» °ø·«ÇÏ´Â ¹ý±îÁö, ¿ø·¡´Â ÇØÄ¿ ÀÚ½ÅÀÌ ÇØ¾ß ÇÒ ÀÏÀε¥, ³Î¸® ¾Ë·ÁÁ³±â ¶§¹®¿¡ º°´Ù¸¥ ³ë·Â ¾øÀÌ ÇØ°áÇÒ ¼ö ÀÖ´Ù.

Á¦·Îµ¥ÀÌ´Â ¾î¶²°¡? ¼¼»ó ±× ´©±¸µµ ¸ð¸£´Â °ÍÀ̱⠶§¹®¿¡ Á¸Àç¿©ºÎµµ È®½ÇÄ¡ ¾ÊÀº °ÍÀ» ½º½º·Î ã¾Æ³»¾ß ÇÏ°í, ±×¿¡ ´ëÇÑ °ø·«¹ýµµ È¥ÀÚ¼­ ÇØ°áÇØ¾ß ÇÑ´Ù. ÀÌ ¶§¹®¿¡ ÇØÄ¿´Â ¸¹Àº ½Ã°£°ú µ·À» ÅõÀÚÇÒ ¼ö¹Û¿¡ ¾ø°Ô µÈ´Ù. ±×·¸±â ¶§¹®¿¡ Çö´ëÀÇ »çÀ̹ö ¹üÁËÀÚµéÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ Å« ¸Å·ÂÀ» ´À³¢Áö ¸øÇÑ´Ù.

ÀÌ´Â ±× ¸ðµç »çÀ̹ö ȯ°æ¿¡µµ Àû¿ëµÇ´Â ¸»ÀÌÁö¸¸ ƯÈ÷ »ê¾÷ ÇöÀå°ú ICS ÀåÄ¡µé¿¡ ÀÖ¾î ´õ Å« À§ÇùÀÌ µÈ´Ù. ¿Ö³Ä¸é ICS´Â ³Î¸® ¾Ë·ÁÁø Ç¥ÁØÀûÀÎ ÄÄÇ»Æà ȯ°æ°ú »ç¹µ ´Ù¸£°Ô ¸¸µé¾îÁ³±â ¶§¹®ÀÌ´Ù. ÆÐÄ¡³ª ¾÷µ¥ÀÌÆ®´Â Ç¥ÁØ PC ¹× ÄÄÇ»Æà ȯ°æÀ» ÀüÁ¦·Î ÇÏ°í ¸¸µé¾îÁø´Ù. ±×·¸±â¿¡ ICS¸¦ ÆÐÄ¡ÇÑ´Ù´Â °Ç Ư¼öÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ¸ÂÃãÇüÀ¸·Î °³Á¶ÇÑ´Ù´Â ¶æÀÌ µÉ ¶§°¡ ¸¹´Ù.

³Ê¹«³ª ´ç¿¬ÇÑ ¾ê±âÁö¸¸ A¶ó´Â ȸ»ç°¡ ¹èÆ÷ÇÑ ÆÐÄ¡°¡ B¶ó´Â ȸ»ç Á¦Ç°¿¡ µé¾î¸Â´Â °æ¿ì´Â °ÅÀÇ ¾ø´Ù. Äڵ带 ºñ½ÁÇÏ°Ô »ç¿ëÇÑ Á¦Ç°À̶ó°í Çصµ ¸¶Âù°¡Áö´Ù. ¾î¶² ICSÀÇ °æ¿ì ¼¼»ó¿¡ ´Ü Çϳª¹Û¿¡ ¾ø´Â ÆÐÄ¡°¡ ¸¸µé¾îÁ®¾ß ÇÒ ¶§µµ ÀÖ´Ù´Â ¶æÀÌ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ¼ö°í´Â ¾îÁö°£Çؼ­´Â ÇÏÁö ¾ÊÀ¸·Á°í ÇÏ´Â °Ô ÀϹÝÀûÀÌ´Ù.

¶ÇÇÑ ICS´Â ±²ÀåÈ÷ ¿À·¡µÈ ½Ã½ºÅÛµéÀÌ´Ù. °³¹ß»çµéÀÇ A/S ±â°£ÀÌ Áö³ªµµ ÀÌ¹Ì ÇÑÂü Àü¿¡ Áö³­ °æ¿ì°¡ ¸¹´Ù. »çÀåÀÌ ¾î·Á ¹ø ¹Ù²ï °÷µµ ÀÖÀ» Á¤µµ´Ù. ±×·¯´Ï ±â¾÷µé ÀÔÀå¿¡¼­ »õ·Î¿î ÆÐÄ¡¸¦ °³¹ßÇÏ´Â °Ô ¿ÀÈ÷·Á ÀÌ»óÇÒ Á¤µµ´Ù. ±â¾÷Àº »õ Á¦Ç°À» ³»³õ°í, ±× Á¦Ç°¿¡ ´ëÇÑ Áö¿ø¸¸ ÀÏÁ¤ ±â°£ À¯ÁöÇÏ´Â °Ô º¸ÅëÀ̱⠶§¹®ÀÌ´Ù.

½ÇÁ¦·Î ÃÖ±Ù ¹ß°ßµÈ ICS ¸Ö¿þ¾îµé
±×·¸±â ¶§¹®¿¡ ¿ì¸®´Â Áö³­ ¸î ³â °£ ICS¸¦ °ø·«ÇÏ´Â ¿©·¯ ¸Ö¿þ¾îµéÀ» º¸¾Æ¿Ô´Ù.
1) Å©·¡½Ã¿À¹ö¶óÀ̵å(CrashOverride) ȤÀº Àδõ½ºÆ®·ÎÀ̾î(Industroyer) : 2016³â 12¿ù, ¿ìÅ©¶óÀ̳ªÀÇ Àü·Â ½Ã½ºÅÛÀ» °ø°ÝÇÑ ¸Ö¿þ¾î·Î, CVE-2015-5374¶ó´Â nµ¥ÀÌ Ãë¾àÁ¡À» ÆÄ°íµé¾ú´Ù.

2) Æ®¸®Åæ(TRITON) ȤÀº ÇÞ¸Ç(HatMan) : 2017³â¿¡ ¹ß°ßµÈ ICS ¸Ö¿þ¾î·Î ½´³ªÀÌ´õ ÀÏ·ºÆ®¸¯(Schneider Electric)¿¡¼­ ¸¸µç Æ®¸®Äڳؽº ¼¼ÀÌÇÁƼ ½Ã½ºÅÛ(Triconex SIS)À» ÀͽºÇ÷ÎÀÕ Çß´Ù.

3) ºí·¢¿¡³ÊÁö(BlackEnergy) : Ư¼öÇÑ Á¾·ùÀÇ HMI ¾ÖÇø®ÄÉÀ̼ǵéÀ» ÁÖ·Î ³ë¸®´Â ¸Ö¿þ¾îµé·Î, Áö¸à½ºÀÇ SIMATIC, GEÀÇ CIMPLICITY, ¾îµå¹êÅØ(Advantech)ÀÇ À¥¾×¼¼½º(WebAccess)°¡ ÁÖ·Î °ø·« ´çÇß´Ù.

ICS Æß¿þ¾î¿¡¼­ ¹ß°ßµÈ nµ¥ÀÌ Ãë¾àÁ¡µéÀº Ä¡¸íÀûÀÎ °á°ú¸¦ ÀÏÀ¸Å³ °ÍµéÀÌ ¸¹°í, ÇØÄ¿µé¿¡°Ô ¿ø°Ý Á¦¾î¸¦ Çã¶ôÇϱ⵵ ÇÑ´Ù. ICS¸¦ Á¦¾îÇÑ´Ù´Â °Ç ½Ã½ºÅÛ Àüü¸¦ ¸¶Ä¡ ¿î¿µÀÚó·³ ¸¶À½´ë·Î ÁÖ¹«¸¦ ¼ö ÀÖ´Ù´Â °ÍÀ¸·Î, À§¿¡ ¿­°ÅÇÑ ½ÇÁ¦ ¸Ö¿þ¾îµé ¸ðµÎ ÀÌ·¯ÇÑ ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù.

ÆÐÄ¡¸¸ÀÌ ´äÀÌ ¾Æ´Ï´Ù
nµ¥ÀÌ Ãë¾àÁ¡À» ÇØ°áÇÑ´Ù´Â °Ç, ¸»Ã³·³ ½¬¿î ÀÏÀÌ ¾Æ´Ï´Ù. ±â¼úÀûÀÎ Á¦ÇÑ »çÇ×ÀÌ ¸¹±â ¶§¹®À̱⵵ ÇÏ°í, ÆÐÄ¡°¡ Á¦´ë·Î ÀüÆĵÇÁö ¾Ê´Â °ø±Þ¸Á ¶§¹®À̱⵵ ÇÏ´Ù. ÇÏÁö¸¸ ÇÒ ¼ö ÀÖ´Â ÀÏÀÌ ¾ÆÁÖ ¾ø´Â °Ç ¾Æ´Ï´Ù.

¸ÕÀú´Â ÀÌ¹Ì ¾Ë·ÁÁø Ãë¾àÁ¡µéÀ», »ç°ÇÀÌ ÅÍÁö°Å³ª ¹ß°ßµÈ ÀÌÈÄ¿¡ ÆÐÄ¡¸¦ °í·ÁÇÏ´Â ¹æ½ÄÀº ´õ ÀÌ»ó ¿ì¸®¸¦ ¾ÈÀüÇÏ°Ô ÁöÄÑÁÖÁö ¸øÇÑ´Ù´Â °É ÀÎÁöÇØ¾ß ÇÑ´Ù. ¼ÒÇÁÆ®¿þ¾î ¹æ½ÄÀÇ Æß¿þ¾î°¡ µé¾î°£ ¼¼»ó ¸ðµç ICS¿¡´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ±×·¯¹Ç·Î ÀÌ¹Ì ÀÖ´Â °ÍÀ» ã¾Æ³»¼­ ÆÐÄ¡ÇØ¾ß ÇÏÁö, ¾Æ¹« ÀÏ ¾ø´Ù°í °¡¸¸È÷ ÀÖ°Ú´Ù´Â °Ç nµ¥ÀÌ Ãë¾àÁ¡À» ¹«½ÃÇϰųª ¾Æ¿¹ ¾ÈÀü ÀÚü¸¦ ÆïÇÏÇÏ´Â ÀÏÀÌ µÈ´Ù.

±×·¯´Ï ICS¸¦ º¸À¯ÇÑ ¸ðµç Á¶Á÷µéÀº Áö±ÝÀÇ Ä§ÀÔ ¹æÁö ¹× ŽÁö ±â¼úÀ» ¹ßÈÖÇØ ¹Ì¸® ¾Ë·ÁÁø Ãë¾àÁ¡µéÀ» ã¾Æ³»°í, À̸¦ ¿ÏÈ­½ÃÄÑ¾ß ÇÑ´Ù. ÆÐÄ¡°¡ ¾ø¾î¼­ ´çÇß´Ù´Â ¸»Àº ¾Æ¹« ¦¿¡µµ ¼Ò¿ëÀÌ ¾ø´Ù. ÀÌ´Â º¸¾È ´ã´çÀÚ È¥ÀÚ¸¸ÀÌ ÇÒ ¼ö ÀÖ´Â ÀÏÀº ¾Æ´Ò °ÍÀÌ´Ù. ¿À·¡Àü¿¡ ICS¸¦ °ø±ÞÇß´ø Á¦Á¶»çµéµµ µ¿ÂüÇØ¾ß ÇÑ´Ù. ±×°ÍÀÌ »çÀ̹öÀü¿¡ ´ëºñÇÏ´Â ¿Ã¹Ù¸¥ ÀÚ¼¼ÀÏ °ÍÀÌ´Ù.

±Û : ¾Ó ÃßÀÌ(Ang Chui), Red Balloon Security
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 3
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)