[ITµ¿¾Æ ±è¿¹Áö ±âÀÚ] ÃÖ±Ù ·£¼¶¿þ¾î¿Í Áö´ÉÇü Áö¼Ó °ø°Ý(APT) µî °íµµÈµÈ »çÀ̹ö °ø°ÝÀÌ È®»êµÊ¿¡ µû¶ó °ø°Ý ¡Èĸ¦ »çÀü¿¡ ÆÄ¾ÇÇÏ°í ¼±Á¦ ´ëÀÀÇÏ´Â ¡®À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence, TI)¡¯ ±¸ÃàÀÌ ±â¾÷ Çʼö ¿ª·®À¸·Î ºÎ»óÇß´Ù. ÀÌ¿¡ ´ëÀÀÇØ ±Û·Î¹ú »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º ±â¼ú ±â¾÷ ¡®±×·ì¾ÆÀ̺ñ(Group-IB)¡¯°¡ 23³â°£ ÃàÀûÇÑ ¹üÁË µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î Çѱ¹ ½ÃÀå¿¡ Ãâ»çÇ¥¸¦ ´øÁ³´Ù.
±è±âÅ ±×·ì¾ÆÀ̺ñ Áö»çÀå / Ãâó=ITµ¿¾Æ
±×·ì¾ÆÀ̺ñ´Â
ü¸®¸¶½ºÅÍpc¿ë´Ù¿î·Îµå 3¿ù 13ÀÏ Àá½Ç ·Ôµ¥ ½Ã±×´Ï¿¤ ½ºÆ©µð¿À¿¡¼ ±âÀÚ°£´ãȸ¸¦ ¿°í ¡®ÇÏÀÌÅ×Å© ¹üÁË µ¿Çâ º¸°í¼ 2026¡¯À» ¹ßÇ¥Çϸç, Çѱ¹ ½ÃÀå Àü·«À» ¼Ò°³Çß´Ù. ½Ì°¡Æ÷¸£¿¡ º»»ç¸¦ µÐ ±×·ì¾ÆÀ̺ñ´Â ±¹°¡º° »çÀ̹ö À§Çù µ¥ÀÌÅ͸¦ ¼öÁý¡¤ºÐ¼®ÇØ ±â¾÷ÀÌ ½Ç½Ã°£ ÀλçÀÌÆ®¸¦ ¹ÙÅÁÀ¸·Î ¹æ¾î Àü·«À» ¼ö¸³Çϵµ·Ï µ½´Â Àü¹® ±â¾÷ÀÌ´Ù.
¼¼°è 600¿© °³ ±â¾÷À» °í°´»ç¸¦ º¸À¯ÇÑ
»ÇºüÀ̸±°ÔÀÓ ±×·ì¾ÆÀ̺ñ´Â ÀÎÅÍÆú(INTERPOL), À¯·ÎÆú(Europol), ¾ÆÇÁ¸®Æú(AFRIPOL) µî 90¿© °³±¹ »ç¹ý±â°ü°ú °øÁ¶ ü°è¸¦ °®Ãß°í ÀÖ´Ù. ÇöÀç±îÁö 1600°Ç ÀÌ»óÀÇ Ã·´Ü ±â¼ú ¹üÁË ¼ö»ç¸¦ ¼öÇàÇßÀ¸¸ç, Áö³ÇØ 1809¸íÀÇ »çÀ̹ö ¹üÁËÀÚ Ã¼Æ÷¸¦ Áö¿øÇÏ´Â ¼º°ú¸¦ °Åµ×´Ù.
±×·ì¾ÆÀ̺ñÀÇ ÇÙ½É °æÀï·ÂÀº 23³â¿¡ °ÉÃÄ ÃàÀûÇÑ ¡®ÀÎÅÚ¸®Àü½º µ¥ÀÌÅÍ
¿À¡¾î¸±°ÔÀÓ ·¹ÀÌÅ©(Intelligence Data Lake)¡¯´Ù. ±è±âÅ ±×·ì¾ÆÀ̺ñ Çѱ¹ Áö»çÀåÀº ¡°ÃÖ±Ù ±¹³» ÇØÅ· »çÅ µî¿¡¼ ¾Ë ¼ö ÀÖµí °ø°ÝÀÇ ¹èÈĸ¦ ¹àÈ÷´Â Á¶»ç°¡ Áß¿äÇÏ´Ù¡±¸ç, ¡°ÀÚ»ç´Â °æÀï»ç¿Í Â÷º°ÈµÈ µ¥ÀÌÅÍ ÅëÇÕ Ç÷§ÆûÀ» ÅëÇØ °ø°ÝÀÇ ÁÖü¿Í ¼ö¹ýÀ» ±Ô¸íÇÏ´Â ¼ºñ½º¸¦ Á¦°øÇÑ´Ù¡±°í °Á¶Çß´Ù. ÀÌ µ¥ÀÌÅÍ´Â À§Çù ÀÎÅÚ¸®Àü½º»Ó¸¸ ¾Æ´Ï¶ó °ø°Ý Ç¥¸é °ü¸®(ASM),
°ñµå¸ù¸±°ÔÀÓ¸±°ÔÀÓ ºê·£µå »çĪ ´ëÀÀ(DRP), È®ÀåÇü ŽÁö¡¤´ëÀÀ(XDR) µî ±×·ì¾ÆÀ̺ñ º¸¾È ¼Ö·ç¼Ç Àü¹ÝÀÇ ±Ù°£ÀÌ µÈ´Ù.
°ø±Þ¸Á º¸¾È, 2025³â ±âÁ¡À¸·Î º»°ÝÈ
¾Æ³ª½ºÅ¸»þ Ƽȣ³ë¹Ù ±Û·Î¹ú À§Çù ¿¬±¸ Ã¥ÀÓÀÚ / Ãâó=ITµ¿¾Æ
¸ð¹ÙÀϹٴÙÀ̾߱âÇϴ¹ý±×·ì¾ÆÀ̺ñ°¡ À̹ø¿¡ ¹ßÇ¥ÇÑ º¸°í¼ÀÇ ÇÙ½É Å°¿öµå´Â ¡®°ø±Þ¸Á °ø°Ý¡¯ÀÌ´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ ´ÜÀÏ ¼ÒÇÁÆ®¿þ¾î °ø±Þ»ç³ª Ç÷§ÆûÀ» Àå¾ÇÇØ À̸¦ ÀÌ¿ëÇÏ´Â ¼ö¸¹Àº Á¶Á÷¿¡ ħÅõÇÏ´Â ¹æ½ÄÀÌ´Ù. ¾Æ³ª½ºÅ¸»þ Ƽȣ³ë¹Ù(Anastasia Tikhonova) ±Û·Î¹ú À§Çù ¿¬±¸ Ã¥ÀÓÀÚ´Â ¡°°ø±Þ¸Á °ø°ÝÀº 2015³â óÀ½ ¸ñ°ÝµÈ ÀÌÈÄ 11³â°£ Áö¼ÓµÈ ÆÐÅÏÀÌÁö¸¸, ÃÖ±Ù ±× ¹üÀ§°¡ ±Þ°ÝÈ÷ È®´ëµÆ´Ù¡±¸ç, ¡°2025³âÀ» °ø±Þ¸Á À§ÇùÀÌ º»°ÝÀûÀ¸·Î °ÝÈµÈ ÀüȯÁ¡À¸·Î ±ÔÁ¤ÇÑ´Ù°í ¹àÇû´Ù.
ÀÌÁ¦ »çÀ̹ö ¹üÁË´Â ´ÜÀÏ Ä§ÇØ »ç°í·Î ³¡³ªÁö ¾Ê°í, ¿¬¼â ¹ÝÀÀÀ» ÀÏÀ¸Å²´Ù. °¢ ´Ü°è´Â ´ÙÀ½ °ø°ÝÀ» ½±°Ô ¸¸µé°í ÇÇÇØ¸¦ Ű¿ì´Â ±¸Á¶·Î ¹ßÀüÇϰí ÀÖ´Ù. °ø±Þ¸Á °ø°ÝÀÇ ÁÖ¿ä °æ·Î·Î´Â ¡ã¿ÀǼҽº »ýŰè(±êÇãºê, npm µî) Ãë¾àÁ¡ ¾Ç¿ë ¡ãºê¶ó¿ìÀú È®Àå ÇÁ·Î±×·¥À» ÅëÇÑ ½Å¿ø µµ¿ë ¡ãMSSP ¹× SaaS ¼Ö·ç¼Ç ¿ìȸ ħÅõ ¡ã·£¼¶¿þ¾î¸¦ ÅëÇÑ ¼ºñ½º ¸¶ºñ¸¦ ²Å¾Ò´Ù. ƯÈ÷ ¿À¶óŬ °ø±Þ¸Á °ø°ÝÀ¸·Î 10¸¸ °³ ±â¾÷ÀÌ ÇÇÇØ¸¦ º» »ç·Ê¿Í ´ÙÁß ÀÎÁõ(MFA)À» ¿ìȸÇÏ´Â AI ±â¹Ý ¡®½ºÆÔGPT¡¯ÀÇ µîÀåÀº º¸¾È À§ÇùÀÌ »õ·Î¿î ±¹¸é¿¡ Á¢¾îµé¾úÀ½À» ½Ã»çÇÑ´Ù.
Àΰ£ÀÇ ½Å·Ú¸¦ ÀÌ¿ëÇÑ °ø°Ýµµ ÁøÈ ÁßÀÌ´Ù. ºÏÇÑ ¿¬°è ÇØÄ¿°¡ µöÆäÀÌÅ© È»ó ¸éÁ¢À¸·Î ÇØ¿Ü IT ±â¾÷¿¡ À§Àå Ãë¾÷ÇØ ³»ºÎ ±ÇÇÑÀ» È®º¸ÇÑ »ç·Ê°¡ ´ëÇ¥ÀûÀÌ´Ù. ƯÈ÷ ÃÖ±Ù ÇØÅ· ±×·ì ¡®½ºÄ³ÅÍµå ½ºÆÄÀÌ´õ(Scattered Spider)¡¯°¡ µð¿Ã, ·çÀ̺ñÅë µî ±Û·Î¹ú ¸íǰ ºê·£µå¸¦ °ø°ÝÇØ ±¹³» °í°´ÀÇ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇÑ »ç·Êµµ ÇÇÇØÀÚµé °£ÀÇ ½Å·Ú °ü°è¸¦ ¾Ç¿ëÇÏ´Â ¹æ½ÄÀ̾ú´Ù.
±Û·Î¹ú ±â¼ú·Â¿¡ ·ÎÄà ÃÖÀûÈ ´õÇÑ ±Û·ÎÄà Àü·«
±×·ì¾ÆÀ̺ñÀÇ ÀÎÅÚ¸®Àü½º µ¥ÀÌÅÍ ·¹ÀÌÅ© / Ãâó=±×·ì¾ÆÀ̺ñ
±×·ì¾ÆÀ̺ñ´Â º¹ÀâÇØÁø °ø±Þ¸Á °ø°Ý¿¡ ´ëÀÀÇØ ÆÄÆíÈµÈ º¸¾È Åø ´ë½Å, ¸ðµç À§Çù ¿ä¼Ò¸¦ Çϳª·Î ÅëÇÕÇÑ ¡®ÅëÇÕ À§Çè Ç÷§Æû(Unified Risk Platform, URP)¡¯À» Á¦½ÃÇÑ´Ù. ÀÌ´Â À§Çù ÀÎÅÚ¸®Àü½º¸¦ Áß½ÉÀ¸·Î »ç±â ¹æÁö, µðÁöÅÐ À§Çè ¹æÁö, °ü¸®Çü È®Àå ŽÁö ´ëÀÀ(XDR), À̸ÞÀÏ º¸È£ µîÀ» °áÇÕÇÑ °íµµÈµÈ º¸¾È ¿î¿µ Çãºê´Ù.
±×·ì¾ÆÀ̺ñÀÇ Çѱ¹ ½ÃÀå °ø·«ÀÇ ÇÙ½ÉÀº ±Û·Î¹ú ±â¼ú·Â°ú ÇöÁö ´ëÀÀ·ÂÀ» °áÇÕÇÑ ¡®±Û·ÎÄÃ(Glocal)¡¯ Àü·«ÀÌ´Ù. ±×·ì¾ÆÀ̺ñ´Â ÇöÀç ¼¼°è 11°³ µðÁöÅÐ ¹üÁË ´ëÀÀ ¼¾ÅÍ(DCRC)¸¦ ¿î¿µÇϸç 40¿© °³ ¾ð¾î·Î ÇöÁö À§ÇùÀ» ½Ç½Ã°£ ºÐ¼®Çϰí ÀÖ´Ù. ±è±âÅ Áö»çÀåÀº ¡°»çÀ̹ö ¹üÁË ´ëÀÀ¿¡´Â ÇöÁö ¾ð¾î¿Í ¹®ÈÀû ¸Æ¶ô¿¡ ´ëÇÑ ÀÌÇØ°¡ ÇʼöÀû¡±À̶ó¸ç, ¡°ÇâÈÄ 1~2³â ³»¿¡ ±¹³»¿¡µµ DCRC¸¦ ¼³¸³ÇØ Çѱ¹ ±â¾÷¿¡ ÃÖÀûÈµÈ 24½Ã°£ º¸¾È °¨½Ã ü°è¸¦ ±¸ÃàÇÒ ¿¹Á¤¡±À̶ó°í ¹àÇû´Ù.
ÀÌ¾î ±×´Â ¡°±×·ì¾ÆÀ̺ñ´Â °ø°ÝÀÚÀÇ ´ÙÀ½ Çຸ¸¦ ¿¹ÃøÇÏ´Â ¿¹ÃøÇü º¸¾ÈÀ» Â÷º°È Æ÷ÀÎÆ®·Î ³»¼¼¿ö ±¹³» ±ÝÀ¶±Ç°ú ´ë±â¾÷, ±¹°¡±â°üÀ» ÁýÁß °ø·«ÇÒ °èȹ¡±À̶ó°í ¹àÇû´Ù. ½ÇÁ¦ ÇÇÇØ ¿¹¹æ¿¡ ÃÊÁ¡À» ¸ÂÃá »ç¿ëÀÚ Á᫐ º¸¾ÈÀ» ÁöÇâÇϸç, °úÀ× Á¤º¸·Î ÀÎÇØ Çö¾÷ ´ã´çÀÚµéÀÌ °Þ´Â ÇǷεµ¸¦ ÁÙÀÌ´Â µ¥ ÁýÁßÇÑ´Ù. ±è±âÅ Áö»çÀåÀº ¡°¼ö¹é °³ÀÇ ÇØÅ· ±×·ì Áß¿¡¼µµ °í°´»ç¿¡°Ô ½ÇÁúÀûÀÎ À§ÇùÀÌ µÇ´Â ¿ä¼Ò¸¸ Á¤±³ÇÏ°Ô ÇÊÅ͸µÇØ Á¦°øÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
ITµ¿¾Æ ±è¿¹Áö ±âÀÚ (yj@itdonga.com)
»ç¿ëÀÚ Áß½ÉÀÇ IT Àú³Î - ITµ¿¾Æ (it.donga.com)