[ITµ¿¾Æ ±è¿¹Áö ±âÀÚ] ¿¬¸»¿¬½Ã ¿¬ÈÞ¸¦ ¾ÕµÎ°í ¼îÇÎ ½ÃÁðÀ» ¸Â¾Æ Ư°¡¸¦ ã´Â ¿Â¶óÀÎ ¼îÇΰ´ÀÌ ¸ô¸°´Ù. ±×·¯³ª ´Ã¾î³ Æ®·¡ÇÈÀ» ¾Ç¿ëÇØ ±â¾÷°ú ¼ÒºñÀÚ¸¦ ¸ðµÎ ³ë¸®´Â »çÀ̹ö ¹üÁË ¿ª½Ã ±â´ÉÀ» ºÎ¸®°í ÀÖ´Ù. ÇØÄ¿µéÀº Å»ÃëÇÑ °èÁ¤°ú °áÁ¦ Á¤º¸¸¦ ´ë±Ô¸ð·Î À¯ÅëÇÏ¸ç »ç±â¿¡ ¾Ç¿ëÇϰųª, °¡Â¥ ¼îÇθô·Î »ç¿ëÀÚ¸¦ À¯ÀÎÇÏ´Â µî °ø°Ý ¼ö¹ýÀ» ´Ù°¢ÈÇϰí ÀÖ´Ù.
´Ã¾î³ Æ®·¡ÇÈÀ» ¾Ç¿ëÇØ ±â¾÷°ú ¼ÒºñÀÚ¸¦ ¸ðµÎ ³ë¸®´Â »çÀ̹ö ¹üÁ˰¡ ´Ã¾ú´Ù / Ãâó=AI »ý¼º À̹ÌÁö
»ÇºüÀ̸±°ÔÀÓ ±Û·Î¹ú ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç ±â¾÷ Æ÷Ƽ³ÝÀº 12¿ù 23ÀÏ ¹ßÇ¥ÇÑ ¡®2025 ¿¬ÈÞ ½ÃÁð »çÀ̹ö À§Çù º¸°í¼(2025 Holiday Season Cyber Threat Landscape Report)¡¯¸¦ ÅëÇØ ÃÖ±Ù ±ÞÁõÇÑ »çÀ̹ö °ø°Ý ÆÐÅÏÀ» ºÐ¼®Çϰí, ÇÇÇØ ¿¹¹æÀ» À§ÇÑ ½ÇÇà ÁöħÀ» °ø°³Çß´Ù.
·Î±×ÀÎ º¸¾È ¿ìȸÇÑ °èÁ¤ ¾Ç¿ë
ü¸®¸¶½ºÅÍpc¿ë´Ù¿î·Îµå Áõ°¡
º¸°í¼¿¡ µû¸£¸é, ÃÖ±Ù 3°³¿ù°£ ÀüÀÚ»ó°Å·¡ Ç÷§Æû°ú °ü·ÃµÈ ¡®½ºÆ¿·¯ ·Î±×(Stealer Log)¡¯ µ¥ÀÌÅÍ ¾à 157¸¸ °ÇÀÌ ´ÙÅ©À¥¿¡¼ °Å·¡µÆ´Ù. ½ºÆ¿·¯ ·Î±×´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ ±â±â¿¡¼ »©³½ ¾ÆÀ̵ð(ID), ºñ¹Ð¹øÈ£, ¼¼¼Ç ÅäÅ« µîÀ» ¹Àº µ¥ÀÌÅÍ ÆÐŰÁö´Ù.
¹®Á¦´Â ÀÌ µ¥ÀÌÅÍ¿¡ Ȱ¼º ¼¼¼Ç Äí۰¡ Æ÷ÇԵǴ °æ¿ì´Ù.
¹Ù´ÙÀ̾߱â°ÔÀÓ´Ù¿î·Îµå À̸¦ È®º¸ÇÑ ÇØÄ¿´Â ºñ¹Ð¹øÈ£³ª 2´Ü°è ÀÎÁõ ¾øÀÌ °èÁ¤¿¡ ¹Ù·Î Á¢±ÙÇÒ ¼ö ÀÖ¾î ±âÁ¸ ·Î±×ÀÎ º¸¾ÈÀ» ¿ìȸÇÑ °èÁ¤ ¾Ç¿ëÀÌ °¡´ÉÇØÁø´Ù. ÀÌ·¯ÇÑ °èÁ¤Àº »ç±â °Å·¡¿¡ Á÷Á¢ »ç¿ëµÇ°Å³ª, ±ÝÀüÀû À̵æÀ» ³ë¸®´Â ¹üÁË¿¡ Ȱ¿ëµÉ ¼ö ÀÖ´Ù. Å»ÃëµÈ °èÁ¤ ±ÇÇѰú ½Å¿ëÄ«µå Á¤º¸´Â ºí·¢ÇÁ¶óÀ̵¥ÀÌ µî ÁÖ¿ä À̺¥Æ®¿¡ ¸ÂÃç ´ÙÅ©À¥¿¡¼ ½ÃÁð Æ¯°¡¿¡ ÆÇ¸ÅµÇ±âµµ ÇÑ´Ù.
¼îÇÎ
¸±°ÔÀÓÇѱ¹ Æ®·¡ÇÈÀÌ ÁýÁߵǴ ½Ã±â¸¦ ³ë·Á ÇØÄ¿µéÀº Ç÷§ÆûÀÇ ÀüÀÚ»ó°Å·¡ Ç÷§ÆûÀÇ ¾Ë·ÁÁø Ãë¾àÁ¡À» ÀÚµ¿È µµ±¸·Î °ø·«ÇØ Ãʱâ Á¢±Ù ±ÇÇÑÀ» È®º¸Çϰųª ¹éµµ¾î¸¦ ¼³Ä¡ÇÏ´Â ¹æ½ÄÀ¸·Î Ä§ÇØ ¹üÀ§¸¦ È®ÀåÇÑ´Ù°í ºÐ¼®µÆ´Ù. °áÁ¦ ÆäÀÌÁö¿¡ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ¸ô·¡ ½É¾î »ç¿ëÀÚ°¡ ÀÔ·ÂÇÏ´Â °áÁ¦ Á¤º¸¸¦ ½Ç½Ã°£À¸·Î °¡·Îä´Â °ø°ÝÀº °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.
ÀÌ·¯ÇÑ °ø°ÝÀº ÀüÀÚ»ó°Å
»çÀÌ´ÙÄðÁ¢¼Ó¹æ¹ý ·¡ Ç÷§Æû»Ó ¾Æ´Ï¶ó ÁÖ¹®¡¤Àç°í¡¤°áÁ¦¸¦ ´ã´çÇÏ´Â ¹é¿£µå ½Ã½ºÅÛ±îÁö ¿µÇâÀ» ¹ÌÄ¥ °¡´É¼ºÀÌ ÀÖ´Ù. Æ÷Ƽ³ÝÀº ¡°ÇÑ ¹ø Ä§ÇØµÈ ȯ°æÀº ´Ü¹ß¼º °ø°Ý¿¡ ±×Ä¡Áö ¾Ê°í Áö¼ÓÀûÀ¸·Î ¾Ç¿ëµÉ °¡´É¼ºÀÌ Å©´Ù¡±¸ç, ¿¬¸»¿¬½Ã ÀüÀÚ»ó°Å·¡ »ýŰè Àü¹ÝÀÇ º¸¾È °È¸¦ °Á¶Çß´Ù.
½ÃÁ𼺠Ű¿öµå Æ÷ÇÔÇÑ °¡Â¥ ¼îÇθô Á¶½É
¿¬¸»¿¬½Ã »ç±â¼º µµ¸ÞÀÎÀÌ ´Ã¾ú´Ù / Ãâó=Æ÷Ƽ³Ý
¿¬¸»¿¬½Ã ºÐÀ§±â¸¦ ¾Ç¿ëÇÑ »ç±â¼º µµ¸ÞÀεµ ±ÞÁõÇß´Ù. ÃÖ±Ù 3°³¿ù°£ ºí·¢ÇÁ¶óÀ̵¥ÀÌ, Å©¸®½º¸¶½º µî ½ÃÁ𼺠Ű¿öµå¸¦ Æ÷ÇÔÇÑ ½Å±Ô µµ¸ÞÀÎÀÌ 1¸¸ 8000°Ç ÀÌ»ó µî·ÏµÆÀ¸¸ç, ÀÌÁß¿¡¼ ¾à 4%(750°Ç)°¡ ÇǽÌÀ̳ª »ç±â¼º °áÁ¦¸¦ À¯µµÇÏ´Â ¾Ç¼º µµ¸ÞÀÎÀ¸·Î ºÐ·ùµÆ´Ù. Á¤»ó »çÀÌÆ®¿Í µðÀÚÀÎÀ̳ª µµ¸ÞÀθíÀÌ °ÅÀÇ Èí»çÇØ ¼ÒºñÀÚ°¡ ±¸º°ÇÏ±â ¾î·Æ´Ù´Â Á¡¿¡¼ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.
¿¬¸»¿¬½Ã °ø°ÝÀ» Áö¿øÇÏ´Â µµ±¸¿Í ¼ºñ½ºµµ ¼ºÇàÇϰí ÀÖ´Ù. ´ÙÅ©À¥¿¡¼´Â ¡ãÀÚ°Ý Áõ¸í °Ë»ç±â(ÈÉÄ£ °èÁ¤ ÀÛµ¿ ¿©ºÎ¸¦ È®ÀÎÇÏ´Â µµ±¸) ¡ãAI ±â¹Ý ¹«Â÷º° ´ëÀÔ µµ±¸(·Î±×ÀÎ ¾ç½ÄÀ» ºÐ¼®ÇØ ÀÚµ¿À¸·Î °ø°ÝÇϵÇ, »ç¶÷ó·³ Çàµ¿ÇØ ŽÁö¸¦ ÇÇÇÏ´Â µµ±¸) ¡ãSEO Á¶ÀÛ ¼ºñ½º(°¡Â¥ ¼îÇθôÀ» °Ë»ö °á°ú »óÀ§¿¡ ³ëÃâ½ÃŰ´Â ¼ºñ½º) ¡ã½º¹Ì½Ì Ç÷§Æû(´ë·® SMS¸¦ ¹ß¼ÛÇÒ ¼ö ÀÖ´Â Ç÷§Æû) ¡ãÀ¥»çÀÌÆ® º¹Á¦ ¼ºñ½º(Á¤»ó ¼îÇθôÀ» ¶È°°ÀÌ º¹Á¦ÇØ ¾Ç¼º µµ¸ÞÀο¡ ¿Ã·ÁÁÖ´Â µµ±¸) µîÀÌ °Å·¡µÇ°í ÀÖ´Ù°í ³ªÅ¸³µ´Ù.
¿¬¸»¿¬½Ã »çÀ̹ö À§Çù ¿¹¹æ ¼öÄ¢
Æ÷Ƽ³ÝÀº º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ ¼ÒºñÀÚ¿Í ±â¾÷ °¢ÀÚ ÁöÄÑ¾ß ÇÒ º¸¾È ±âº» ¼öÄ¢À» Á¦½ÃÇß´Ù. ¸ÕÀú ¼ÒºñÀÚ´Â Á¢¼ÓÇÑ ¼îÇÎ À¥»çÀÌÆ® ÁÖ¼Ò(URL)¿¡ ¿ÀŸ³ª ÀÌ»óÇÑ ±âÈ£°¡ ¼¯ÀÌÁö ¾Ê¾Ò´ÂÁö ²Ä²ÄÈ÷ È®ÀÎÇØ¾ß ÇÑ´Ù. °áÁ¦ ½Ã¿¡´Â ¸ðµç °èÁ¤¿¡ 2´Ü°è ÀÎÁõ(MFA) ±â´ÉÀ» ¼³Á¤Çϰí, °èÁÂÀÌüº¸´Ù´Â º¸È£ ±â´ÉÀÌ ÀÖ´Â °áÁ¦¼ö´Ü(½Å¿ëÄ«µå µî)À» »ç¿ëÇÑ´Ù. ¶ÇÇÑ ÀºÇà °èÁÂ¿Í ±ÝÀ¶ °Å·¡ ³»¿ªÀ» ÀÚÁÖ Á¡°ËÇØ ÀÌ»óÇÑ °Å·¡°¡ ¾ø´ÂÁö È®ÀÎÇÏ´Â °Ô ÁÁ´Ù.
Æò¼Ò¿¡µµ °³ÀÎ º¸¾ÈÀ» °ÈÇÑ´Ù. À̸ÞÀÏÀ̳ª ¹®ÀÚ ¸Þ½ÃÁö¿¡ Æ÷ÇÔµÈ ¸µÅ©´Â ÇԺηΠŬ¸¯ÇÏÁö ¾Ê´Â´Ù. °ø½Ä ¾ÛÀ̳ª À¥»çÀÌÆ®¿¡ Á÷Á¢ Á¢¼ÓÇÏ´Â °Ô ¾ÈÀüÇÏ´Ù. ºñ¹Ð¹øÈ£°¡ ¾ø´Â °ø°ø ¿ÍÀÌÆÄÀ̸¦ »ç¿ëÇÒ ¶§´Â µ¥ÀÌÅͰ¡ ¾ÏȣȵÇÁö ¾Ê¾Æ ÇØÄ¿°¡ ½±°Ô ÆÐŶÀ» °¡·Îç ¼ö Àֱ⠶§¹®¿¡ ·Î±×ÀÎÀ» ÇÇÇϰí, ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇÏÁö ¾Ê´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
ÇØÄ¿´Â À¥»çÀÌÆ® º¹Á¦ ¼ºñ½º¸¦ ÆÇ¸ÅÇÑ´Ù / Ãâó=Æ÷Ƽ³Ý
±â¾÷Àº ÀüÀÚ»ó°Å·¡ Ç÷§Æû°ú Ç÷¯±×ÀÎÀ» Ç×»ó ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ Ãë¾àÁ¡À» Â÷´ÜÇØ¾ß ÇÑ´Ù. ·Î±×ÀÎ ¹× ¼¼¼Ç ÆäÀÌÁö¸¦ Æ÷ÇÔÇØ ¸ðµç »çÀÌÆ® Æ®·¡ÇÈ¿¡´Â ¡®HTTPS(HTTP Åë½Å¿¡ º¸¾ÈÀ» ´õÇØ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÏ´Â ±â¼ú)¡¯¸¦ Àû¿ëÇØ Äí۸¦ ¾ÏÈ£ÈÇϰí ÇØÄ¿·ÎºÎÅÍ ¼¼¼Ç Å»Ã븦 ¹æÁöÇØ¾ß ÇÑ´Ù.
¶ÇÇÑ ºñÁ¤»ó ·Î±×ÀÎ ½Ãµµ³ª ÀÚµ¿È °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Â º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇØ¾ß ÇÑ´Ù. °·ÂÇÑ ºñ¹Ð¹øÈ£¿Í ´Ù´Ü°è ÀÎÁõÀ¸·Î °ü¸®ÀÚ ÆÐ³ÎÀ» º¸È£Çϰí, ÀÚ»ç ºê·£µå¸¦ µµ¿ëÇÑ ¾Ç¼º µµ¸ÞÀÎÀÌ µî·ÏµÇÁö ¾Êµµ·Ï »ó½Ã ¸ð´ÏÅ͸µÇÑ´Ù. ÀÌ»ó ¡ÈÄ ¹ß°ß ½Ã¿¡´Â ½Å¼ÓÈ÷ Â÷´ÜÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¼ÒºñÀÚ¿¡°Ôµµ ¾ÈÀüÇÑ ¼îÇÎ ¹æ¹ýÀ» À§ÇÑ ¹æ¾ÈÀ» Á¦½ÃÇÑ´Ù.
¿¬ÈÞ ±â°£Àº Æò¼Òº¸´Ù Æ®·¡ÇÈÀÌ ±ÞÁõÇÏ´Â ¸¸Å ÇØÄ¿µéÀÇ Ç¥ÀûÀÌ µÇ±â ½±´Ù. Æ÷Ƽ³ÝÀº ¡°¿¬¸»¿¬½Ã ¼îÇÎ ½ÃÁðÀ» °Ü³ÉÇÑ °ø°ÝÀº °¥¼ö·Ï Á¤±³ÇØÁö°í ÀÖ´Ù¡±¸ç, ¡°¼ÒºñÀÚ´Â °³ÀÎ ÀÎÁõÀ» °ÈÇϰí, ±â¾÷Àº ´Ù°èÃþ º¸¾È ´ëÃ¥À» öÀúÈ÷ ¸¶·ÃÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ITµ¿¾Æ ±è¿¹Áö ±âÀÚ (yj@itdonga.com)
»ç¿ëÀÚ Áß½ÉÀÇ IT Àú³Î - ITµ¿¾Æ (it.donga.com)