Home > Àüü±â»ç

¹Ì±¹ CISA, ÀͽºÃ¼ÀÎÁö »çÅ ÅëÇØ Â÷À̳ª ÃÊÆÛ ÆÛÁö´Â °Í °æ°í

ÀÔ·Â : 2021-03-16 16:14
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Â÷À̳ª ÃÊÆÛ¶ó´Â ¿ø°Ý À¥¼ÐÀÌ Ãë¾àÇÑ ÀͽºÃ¼ÀÎÁö ¼­¹öµé·Î ÆÛÁö´Â ÁßÀ̶ó°í ¹Ì±¹ Á¤ºÎ°¡ °æ°íÇß´Ù. ¿ì¸®°¡ ¾Ë°í ÀÖ´Â °Íº¸´Ù ´õ ¸¹Àº APT ´ÜüµéÀÌ ÀÌ °ø°Ý¿¡ ¶Ù¾îµé¾ú´Ù´Â ¶æÀÌ µÈ´Ù. ÀÌ¿¡ MS´Â ¹«·á À§Çè ¿ÏÈ­ µµ±¸¸¦ ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ Á¤ºÎ°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹ö Ãë¾àÁ¡°ú °ü·ÃµÈ º¸¾È ±Ç°í »çÇ×À» ÃÖ½ÅÈ­ Çϸç Â÷À̳ª ÃÊÆÛ(China Chopper)¶ó´Â À¥¼Ð ³»¿ëÀ» Ãß°¡Çß´Ù. ÀÌ·¯ÇÑ ³»¿ëÀº ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã Á¶Á÷ÀÎ CISA°¡ ¿î¿µÇÏ´Â ¡®¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹ö Ãë¾àÁ¡ ¿ÏÈ­¡¯ À¥ ÆäÀÌÁö¿¡ ¿Ã¶ó¿Í ÀÖ´Ù.

[À̹ÌÁö = utoimage]


3¿ù 13ÀÏÀÚ·Î ÃÖ½ÅÈ­ µÈ ±Ç°í¹®¿¡´Â 7°³ÀÇ ¸Ö¿þ¾î ºÐ¼® º¸°í¼­µéÀÌ Ãß°¡µÆ´Âµ¥ ÀüºÎ ´Ù¸¥ Â÷À̳ª ÃÊÆÛ À¥¼Ð°ú °ü·ÃµÈ ³»¿ëµéÀÌ´Ù. °ø°ÝÀÚµéÀÌ ÆÐÄ¡µÇÁö ¾ÊÀº ÀͽºÃ¼ÀÎÁö ¼­¹ö¿¡ ħÅõÇÑ ÈÄ¿¡ Â÷À̳ª ÃÊÆÛ¸¦ ½É´Â °ÍÀÌ ¹ß°ßµÇ°í À־ ÀÌ·¯ÇÑ °æ°í°¡ Ãß°¡µÈ °ÍÀÌ´Ù. °ø°ÝÀÚµéÀº ÀڽŵéÀÌ Ä§ÅõÇÑ ½Ã½ºÅÛ¿¡¼­ ¿ø°Ý °ü¸®ÀÚó·³ ÇൿÇϱâ À§ÇØ Â÷À̳ª ÃÊÆÛ¸¦ ½É´Â´Ù°í ÇÑ´Ù.

À¥¼ÐÀº »çÀ̹ö °ø°Ý¿¡¼­ ¿©·¯ °¡Áö ¿ªÇÒÀ» ´ã´çÇÑ´Ù. °ø°ÝÀÚ¿¡°Ô ¿ø°Ý °ü¸®ÀÚ ¿ªÇÒÀ» ºÎ¿©ÇÏ´Â °ÍÀÌ ±âº»Àε¥, À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº Å©¸®µ§¼È°ú °°Àº ¹Î°¨ÇÑ Á¤º¸¸¦ ÃßÃâÇϰųª Ãß°¡ ¸Ö¿þ¾î¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±×¸®°í ±× Ãß°¡ ¸Ö¿þ¾î¸¦ ÅëÇØ °ø°ÝÀÇ ¼öÀ§¸¦ ³ÐÈ÷´Â °Íµµ °¡´ÉÇÏ´Ù. ¶ÇÇÑ À¥¼Ð ÀÚü¸¦ ÅëÇÏ¿© È£½ºÆ®¿¡ ¸í·ÉÀ» Àü´ÞÇÏ´Â °Íµµ °¡´ÉÇϰí, È£½ºÆ®¸¦ C&C ¼­¹ö·Î¼­ Ȱ¿ëÇÒ ¼öµµ ÀÖ´Ù.

Â÷À̳ª ÃÊÆÛ À¥¼ÐÀº ÃÖ±Ù ¿©·¯ °ø°ÝÀÚµéÀÌ »ç¿ëÇϱ⠽ÃÀÛÇÑ °ÍÀ¸·Î »çÀ̳Ý(Cynet), ÆÈ·Î¾ËÅä ³×Æ®¿÷½º(Palo Alto Networks), ·¹µåÄ«³ª¸®¾Æ(Red Canary) µî°ú °°Àº º¸¾È ¾÷üµéÀÌ ÀüºÎ ¸ñ°ÝÇϰí ÀÖ´Ù. ÇÑ ÁÙÂ¥¸® ½ºÅ©¸³Æ®·Î ¸Å¿ì °¡º±´Ù´Â Ư¡À» °¡Áö°í ÀÖÀ¸¸ç, ÀͽºÃ¼ÀÎÁö ¼­¹ö »çÅ ÀÌÀü¿¡µµ ¸¹Àº °ø°ÝÀÚµéÀÌ »ç¿ëÇϱ⠽ÃÀÛÇß¾ú´Ù. À̹ø »çÅ·ΠÀÎÇØ »õ·Ó°Ô ºÒ°ÅÁø À§ÇùÀº ¾Æ´Ï¶ó´Â °ÍÀ̰í, µû¶ó¼­ CISAÀÇ ±Ç°í¸¸ ¹Þ¾ÆµéÀÎ´Ù¸é ´ëó°¡ °¡´ÉÇÏ´Ù´Â ¶æÀÌ´Ù.

´Ù¸¸ º¸¾È ¾÷ü ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå(SecurityScorecard)¿¡ ÀÇÇϸé ÇöÀç ÀͽºÃ¼ÀÎÁö »çÅÂÀÇ °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â Â÷À̳ª ÃÊÆÛ´Â µÎ °¡Áö ¹öÀüÀ¸·Î ³ª´¶´Ù°í ÇÑ´Ù. Çϳª´Â ÀÌÀüºÎÅÍ ¹ß°ßµÈ ¹öÀüÀ̰í, µÎ ¹øÂ° ¹öÀüÀº Á» ´õ »óÇâµÈ ¸ð½ÀÀ» º¸À̰í ÀÖ´Ù°í ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå´Â ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ¹àÇû´Ù. °ø°Ý ±â¼ú¿¡¼­ ¾à°£ÀÇ ÁøÈ­°¡ ÀÖ¾ú´Ù°í Çϴµ¥, ÀÌ ºÎºÐ¿¡ ´ëÇØ¼­´Â ¾ÆÁ÷ Á¤È®È÷ ºÐ¼®µÇÁö ¾Ê¾Ò´Ù.

¡°Â÷À̳ª ÃÊÆÛ´Â ÁÖ·Î APT ´ÜüµéÀÌ »ç¿ëÇÏ´Â °ø°Ý µµ±¸ÀÔ´Ï´Ù. Ãë¾àÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹öµé¿¡¼­ Â÷À̳ª ÃÊÆÛµéÀÌ ÀÚ²Ù¸¸ ¹ß°ßµÈ´Ù´Â °Ç, APT ´ÜüµéÀÌ Áö±Ý °Å¼¼°Ô Ȱµ¿ ÁßÀ̶ó´Â °É º¸¿©ÁÝ´Ï´Ù. ÇöÀç±îÁö ¹àÇôÁø °Íº¸´Ù ´õ ¸¹Àº °ø°ÝÀÚµéÀÌ ¿©±â¿¡ ¿¬·çµÇ¾î ÀÖ´Â °ÍÀ¸·Î ¿¹»óµË´Ï´Ù.¡± »çÀ̳ÝÀÇ ¼³¸íÀÌ´Ù.

¶Ç Çϳª CISA°¡ °­Á¶ÇÏ´Â °Ç Â÷À̳ª ÃÊÆÛ ¿Ü¿¡ ´Ù¸¥ À¥¼Ðµéµµ ÀÌ »çÅ¿¡¼­ ¹ß°ßµÇ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ½ÃÅ¥¸®Æ¼½ºÄÚ¾îÄ«µå ¿ª½Ã Â÷À̳ª ÃÊÆÛ ¿Ü¿¡ ´Ù¸¥ À¥¼Ðµéµµ ¹ß°ßÇß´Ù. ÆÄÀÌ¾î¾ÆÀÌ(FireEye), Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike), Ä«º» ºí·¢(Carbon Black)°ú °°Àº º¸¾È ¾÷ü¿¡¼­ ¸¸µç º¸¾È ÀåÄ¡³ª ¼Ö·ç¼ÇµéÀÌ ³×Æ®¿öÅ© ³»¿¡ Á¸ÀçÇÏ´ÂÁö ¾Ë·ÁÁÖ´Â ±â´ÉÀ» °¡Áø À¥¼ÐµéÀ̶ó°í ÇÑ´Ù.

ÇÑÆí ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â »çŰ¡ °ÈÀâÀ» ¼ö ¾øÀÌ ½É°¢ÇØÁöÀÚ º¸¾È Á¡°Ë ÅøÀ» ¹«·á·Î °ø°³Çß´Ù. ÀͽºÃ¼ÀÎÁö ¿ÂÇÁ·¹¹Ì½º À§Çè ¿ÏÈ­ µµ±¸(Exchange On-premises Mitigation Tool, EOMT)¶ó°í ÇÏ¸ç ±¸±Û °Ë»öÀ» ÅëÇØ ½±°Ô ã¾Æº¼ ¼ö ÀÖ´Ù. º¸¾È Àü´ã ÀηÂÀÌ ¾ø´Â ¼Ò±Ô¸ð Á¶Á÷µéÀ» À§ÇØ °³¹ßÇßÀ¸¸ç, ÀͽºÃ¼ÀÎÁö ¼­¹ö 2013, 2016, 2019 ¹öÀü¿¡¼­ ÀÛµ¿ÇÏ´Â °ÍÀ» È®ÀÎÇß´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ÀÌ µµ±¸°¡ ÀÖ´Ù°í ÇØ¼­ ÆÐÄ¡¸¦ ÇÏÁö ¾Ê¾Æµµ µÇ´Â °Ç ¾Æ´Ï¶ó°í MS´Â °­Á¶Çß´Ù.

ÀÌ µµ±¸ÀÇ »ç¿ë¹ýÀº ´ÙÀ½°ú °°´Ù.
1) µµ±¸¸¦ ´Ù¿î·Îµå ¹Þ´Â´Ù(https://github.com/microsoft/CSS-Exchange/tree/main/Security)
2) ÀͽºÃ¼ÀÎÁö ¼­¹ö¿¡¼­ ½ÇÇà½ÃŲ´Ù.
3) ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÈÀü ½ºÄ³³Ê(https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download)¸¦ »ç¿ëÇÑ´Ù¸é, µÎ °¡Áö µµ±¸¸¦ ´Ù »ç¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.

3ÁÙ ¿ä¾à
1. ÇöÀç ÀͽºÃ¼ÀÎÁö »çŸ¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀÚµéÀÌ Â÷À̳ª ÃÊÆÛ¶ó´Â À¥¼Ð Àû±Ø ÀÌ¿ë Áß.
2. Â÷À̳ª ÃÊÆÛ À¥¼ÐÀ» ÅëÇØ ¿ø°Ý °ü¸®ÀÚ ÀÚ°ÝÀ» ¾ò¾î °¢Á¾ ¾Ç¼º ÇàÀ§¸¦ ÇÏ´Â °ÍÀÌ ¸ñÇ¥.
3. MS´Â ¹«·á Á¡°Ë ¹× À§Çè ¿ÏÈ­ µµ±¸¸¦ °ø°³. ÆÐÄ¡¸¦ ´ëüÇÒ ¼ö´Â ¾øÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù