»çÀÌÆ®Àº Àεµ GMP ÀÎÁõ Á¦¾à»ç¿¡¼ »ý»êµÈ Á¤Ç° Á¦³×¸¯ ºñ¾Æ±×¶ó(½Çµ¥³ªÇÊ)¸¸À» Ãë±ÞÇϸç, °¡°ÝÀº ±¹³» ´ëºñ ÈξÀ Àú·ÅÇØ °æÁ¦Àû ºÎ´ãÀ» Å©°Ô ÁÙ¿©ÁÝ´Ï´Ù. ¶ÇÇÑ ¸ðµç Á¦Ç°Àº ±ò²ûÇÑ Æ÷Àå°ú ÃßÀû °¡´ÉÇÑ ¹è¼Û ½Ã½ºÅÛÀ¸·Î 󸮵Ǿî, Á¦Ç°ÀÇ µµÂø ¿©ºÎ³ª ¾ÈÀü¼º ¸é¿¡¼ °ÆÁ¤ÀÌ ¾ø½À´Ï´Ù.
»ç¿ëÀÚÀÇ ÇÁ¶óÀ̹ö½Ã¸¦ °í·ÁÇÑ ºñ³ëÃâ Æ÷Àå, °£ÆíÇÑ ¿Â¶óÀÎ ÁÖ¹®, Ä«µå °áÁ¦ °¡´É µîµµ »çÀÌÆ®¸¸ÀÇ ÀåÁ¡ÀÔ´Ï´Ù.
¼ö¸¹Àº Èıâ¿Í À籸¸ÅÀ²ÀÌ ¸»ÇØÁÖµí, »çÀÌÆ®Àº ´Ü¼øÇÑ Àú°¡ ÆÇ¸Åó°¡ ¾Æ´Ñ, ¾àǰ¿¡ ´ëÇÑ È®½ÇÇÑ ½Å·Ú¿Í ±¸¸Å ÆíÀǼºÀ» Á¦°øÇÏ´Â Á¤Á÷ÇÑ »çÀÌÆ®ÀÔ´Ï´Ù. ºñ¾Æ±×¶ó¸¦ ¾ÈÀüÇϰÔ, ±×¸®°í ÇÕ¸®ÀûÀ¸·Î ±¸¸ÅÇϰíÀÚ ÇÑ´Ù¸é »çÀÌÆ®Àº ´õ¾øÀÌ ÁÁÀº ¼±ÅÃÀÔ´Ï´Ù.
NSHC º¸°í¼ ¹ß°£, ³×Æ®¿öÅ© Àåºñ ¹× VPN Ãë¾àÁ¡ 36°³ CVE ÁýÁß ºÐ¼®Áß±¹°è ¡®SectorB¡¯ °ø°Ý °ú¹Ý Â÷Áö... ¹Ì±¹, Çѱ¹ µî ±Û·Î¹ú ICT Çãºê ÁýÁß °ø·«Ivanti, Cisco µî °æ°è ÀÚ»ê Ãë¾àÁ¡ ¾Ç¿ë ¹× Á¤»ó ¼ºñ½º ¹«±âÈ ¶Ñ·Ç
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] 2025³â Á¤º¸Åë½Å »ê¾÷À» °Ü³ÉÇÑ »çÀ̹ö À§ÇùÀº ´Ü¼øÇÑ ´Ü¸»±â °¨¿°À» ³Ñ¾î Åë½Å¸Á, VPN, Ŭ¶ó¿ìµå, °ø±Þ¸Á µî ¡®¿¬°áÀÇ Á߽ɡ¯À» Ÿ°ÝÇÏ´Â Àü·«Àû ¾ç»óÀ¸·Î ÁøÈÇß´Ù. ±¹°¡ Áö¿ø ÇØÅ· ±×·ì°ú »çÀ̹ö ¹üÁË Á¶Á÷ÀÌ µ¿½Ã¿¡ Ȱµ¿ÇÏ´Â °¡¿îµ¥, ¹æ¾îÀÚ´Â ´ÜÆíÀûÀÎ Ä§ÇØ ÁöÇ¥(IOC) Â÷´Ü¿¡¼ ¹þ¾î³ª ÇàÀ§ Áß½ÉÀÇ ´ÙÃþÀû ¹æ¾î ü
ü¸®¸¶½ºÅÍpc¿ë´Ù¿î·Îµå °è·Î ÀüÈ¯ÇØ¾ß ÇÑ´Ù´Â ºÐ¼®ÀÌ ³ª¿Ô´Ù.
»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º Àü¹®±â¾÷ NSHCÀÇ ThreatRecon ÆÀÀº ¡®2025³â Á¤º¸Åë½Å »ê¾÷ ´ë»ó ±Û·Î¹ú »çÀ̹ö À§Çù µ¿Ç⠺м®¡¯ º¸°í¼¸¦ 25ÀÏ ¹ßÇ¥Çß´Ù. ȸ»ç´Â º¸°í¼¸¦ ÅëÇØ Á¤º¸Åë½Å »ê¾÷ÀÇ º¸¾È ÆÐ·¯´ÙÀÓÀÌ Àü¸éÀûÀ¸·Î °³ÆíµÅ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
¹Ù´Ù½Å¸±°ÔÀÓ [Ãâó: NSHC]
º¸°í¼¿¡ µû¸£¸é Áö³ÇØ Á¤º¸Åë½Å »ê¾÷°ú Á÷Á¢ÀûÀ¸·Î ¿¬°üµÈ ÁÖ¿ä Ä§ÇØ À̺¥Æ®´Â ÃÑ 37°ÇÀÌ Áý°èµÆ´Ù. °ø°Ý¿¡ °ü¿©ÇÑ À§Çù ÇàÀ§ÀÚ´Â ÃÑ 22°³ ±×·ìÀ¸·Î, ÀÌ Áß Áß±¹ Á¤ºÎ Áö¿ø ÇØÅ· ±×·ìÀ¸·Î ºÐ·ùµÇ´Â SectorB °è¿ÀÌ Àüü
¹Ù´ÙÀ̾߱âºñ¹ÐÄÚµå ÀÇ 54.1%(20°Ç)¸¦ Â÷ÁöÇÏ¸ç °¡Àå ¾ÐµµÀûÀΠȰµ¿·®À» º¸¿´´Ù. ÀÌ¾î ¹Ì½Äº° À§Çù ÇàÀ§ÀÚ(24.3%), ºÏÇѰè SectorA(8.1%), ·¯½Ã¾Æ°è SectorC(5.4%), »çÀ̹ö ¹üÁË ±×·ì(5.4%) µîÀÌ µÚ¸¦ À̾ú´Ù.
ÇÇÇØ ±¹°¡´Â ÃÑ 44°³±¹¿¡ ´ÞÇßÀ¸¸ç, ±Û·Î¹ú ICT °ø±Þ¸ÁÀÇ ÇÙ½É °ÅÁ¡ÀÎ ¹Ì±¹(25°Ç)°ú Çѱ¹(1
¹Ù´ÙÀ̾߱â°ÔÀÓ´Ù¿î·Îµå 2°Ç), È«Äá(12°Ç), Áß±¹(11°Ç), ÀϺ»(10°Ç) µî ¾Æ½Ã¾Æ¡¤ÅÂÆò¾ç Áö¿ª¿¡ Ÿ°ÝÀÌ ÁýÁߵƴÙ.
NSHC´Â ¡°Çѱ¹ÀÌ Åë°è»ó »óÀ§±Ç¿¡ ¿À¸¥ °ÍÀº ´Ü¼øÇÑ ÇÇÇØ¸¦ ³Ñ¾î ±¹»ê VPN°ú ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀÌ Å¸ Á¶Á÷À¸·Î È®»êÇϱâ À§ÇÑ °í°¡Ä¡ °æÀ¯Á¡À¸·Î ¾Ç¿ëµÇ°í ÀÖÀ½À» ½Ã»çÇÑ´Ù¡±°í ºÐ¼®Çß´Ù.
īī¿À¾ß¸¶Åä [Ãâó: NSHC]
°ø°ÝÀÚµéÀÌ °¡Àå ¼±È£ÇÑ Ç¥ÀûÀº °³ÀÎ PC°¡ ¾Æ´Ñ Á¶Á÷ °æ°è¿¡ ³ëÃâµÈ ÇÙ½É ¿î¿µ ÀÚ»êÀ̾ú´Ù. ºÐ¼®µÈ 36°³ Ãë¾àÁ¡(CVE) Áß Ivanti Á¦Ç°±ºÀÌ 19.4%(7°³)·Î °¡Àå ¸¹¾Ò°í, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SharePoint(11.1%), Cisco IOS/IOS XE(8.3%), Fortinet(8.3%) ¼øÀ¸·Î ¾Ç¿ë ºóµµ°¡ ³ô¾Ò´Ù.
ÁÖ¸ñÇÒ Á¡Àº ÃֽŠÁ¦·Îµ¥ÀÌ Ãë¾àÁ¡»Ó¸¸ ¾Æ´Ï¶ó ProxyLogon, Cisco Smart Install, DirtyCoW µî ÆÐÄ¡°¡ Áö¿¬µÈ, ¿À·¡µÈ Ãë¾àÁ¡(N-Day)ÀÌ ½ÇÀü¿¡¼ ¿©ÀüÈ÷ Ȱ¹ßÇÏ°Ô È°¿ëµÇ¾ú´Ù´Â °ÍÀÌ´Ù.
°ø°Ý µµ±¸¿Í ħÅõ ¹æ½Ä(TTPs)µµ ±³¹¦ÇØÁ³´Ù. °ø°ÝÀÚµéÀº ÀÚü Á¦ÀÛÇÑ ¾Ç¼ºÄÚµå ´ë½Å frp, Cobalt Strike, Impacket, WinRM µî °ø°³µÈ Æ÷½ºÆ® ÀͽºÇ÷ÎÀÕ µµ±¸¿Í ¿ø°Ý °ü¸® µµ±¸¸¦ Á¶ÇÕÇØ ħÅõ Àü °úÁ¤À» ¿î¿µÇß´Ù. ¶Ç, Outlook API, GitHub, Telegram, Dropbox µî ÇÕ¹ýÀûÀÎ Á¤»ó ¼ºñ½º¸¦ ¸í·É Á¦¾î(C2) ¹× µ¥ÀÌÅÍ À¯Ãâ ä³Î·Î ¾Ç¿ëÇÏ¿© ±âÁ¸ÀÇ µµ¸ÞÀÎ ÆòÆÇ ±â¹Ý Â÷´Ü ½Ã½ºÅÛÀ» ¹«·ÂÈÇß´Ù.
NSHC °ü°èÀÚ´Â ¡°ÀÎÅÍ³Ý ³ëÃâ Àڻ꿡 ´ëÇÑ Ã¶ÀúÇÑ °ü¸®¿Í °ø±Þ¸Á ¹«°á¼º °ËÁõ, Á¦3ÀÚ ¿ø°Ý Á¢¼Ó ÅëÁ¦°¡ ICT ȯ°æÀÇ ÇÙ½É ¹æ¾î¼±À¸·Î ÀÚ¸® Àâ¾Æ¾ß ÇÑ´Ù¡±¸ç ¡°´Ü¼øÇÑ µµ±¸ Â÷´ÜÀ̳ª °ø°Ý ÁÖü ½Äº°(IOC)¿¡ ¾ô¸ÅÀ̱⺸´Ù´Â ÇàÀ§ ¿¬¼â ±â¹ÝÀÇ À§Çù ÇåÆÃ(TTP) Áß½ÉÀ¸·Î º¸¾È ¿î¿µ ¸ðµ¨À» °íµµÈÇÒ Çʿ䰡 ÀÖ´Ù¡±°í ¸»Çß´Ù.