Æ÷·³´º½º
[¾Æ½Ã¾Æ°æÁ¦ ±èöÇö ±âÀÚ]¿ÃÇØ Áö´ÉÇü Ÿ±ê Áö¼Ó °ø°Ý(APT, Advanced Persistent Threat)°ú ½º¸¶Æ®Æù ¾Ç¼ºÄÚµå µîÀÌ ±â½ÂÀ» ºÎ¸± °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±)´Â 2ÀÏ '2012³â ¿¹»ó 7´ë º¸¾È À§Çù Æ®·»µå'¸¦ ¹ßÇ¥Çϸç ÀÌ °°ÀÌ ¹àÇû´Ù.
À̹ø ¹ßÇ¥¿¡ µû¸£¸é ¿Ã ÇÑ ÇØ ¿¹»óµÇ´Â ÁÖ¿ä º¸¾È À̽´´Â ¡ãAPT °ø°Ý °æ·Î Áö´ÉÈ ¡ãPC ¾Ç¼ºÄÚµå ¼öÁØÀÇ ½º¸¶Æ®Æù ¾Ç¼ºÄÚµå µîÀå ¡ã¼Ò¼È³×Æ®¿öÅ©¼ºñ½º(SNS) ÅëÇÑ º¸¾È À§Çù Áõ°¡ ¡ã¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ °ø°Ý ±¹ÁöÈ ¡ãƯÁ¤ ±¹°¡ »ê¾÷¡¤±â°ü ½Ã½ºÅÛ °ø°Ý ½Ãµµ Áõ°¡ ¡ã°¡»óÈ ¹× Ŭ¶ó¿ìµå ȯ°æ °ø°Ý º»°ÝÈ ¡ã³×Æ®¿öÅ© ¿¬°á ½Ã½ºÅÛ °ø°Ý Áõ°¡ µîÀÌ´Ù.
¿ì¼± ±â¾÷°ú ±â°üÀ» °Ü³ÉÇÑ APT °ø°ÝÀÌ Áö¼ÓÀûÀ¸·Î À̾îÁö¸é¼ °ø°Ý °æ·Îµµ Áö´É鵃 °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¾Èö¼ö¿¬±¸¼Ò °ü°èÀÚ´Â "¾ÕÀ¸·Î´Â Á¶Á÷ ³»ºÎ·Î ¹ÝÀÔÇϱ⠽¬¿î ½º¸¶Æ®ÆùÀ̳ª º¸¾È °ü¸®°¡ ¾î·Á¿î ±â¼úÁö¿ø ¾÷üÀÇ Àåºñ¡¤¼ÒÇÁÆ®¿þ¾î µîÀ» ÀÌ¿ëÇÑ ³»ºÎ ħÀÔÀÌ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù"°í ¹àÇû´Ù.
½º¸¶Æ®Æù, ƯÈ÷ ¾Èµå·ÎÀ̵带 °Ü³ÉÇÑ ¾Ç¼ºÄÚµå´Â Áö³ÇØ ±ÝÀüÀû À̵æÀ» ÃëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ã¾Æ ´ë·® Á¦À۵ƴÙ. ¾Èö¼ö¿¬±¸¼Ò´Â ¿ÃÇغÎÅÍ´Â °¨¿°·üÀ» ³ôÀ̱â À§ÇØ °ú°Å PC¿ë ¾Ç¼ºÄڵ忡 »ç¿ëµÈ ±â¹ýÀÌ º»°ÝÀûÀ¸·Î È°¿ëµÉ °ÍÀ¸·Î ³»´ÙºÃ´Ù. ±¸Ã¼ÀûÀ¸·Î ½º¸¶Æ®Æù ³»ºÎ¿¡ ¾Ç¼ºÄڵ带 ¼û±â´Â ÀºÆó ±â¹ý, ¿î¿µÃ¼Á¦¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ±ÇÇÑ Å»Ãë, »çȸ°øÇбâ¹ýÀ» ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå, ¸ð¹ÙÀÏ ºê¶ó¿ìÀú Ãë¾àÁ¡ °ø°Ý µîÀÌ ¿¹»óµÈ´Ù.
SNS ¾Ç¿ë »ç·Êµµ ±ÞÁõÇÏ°í ÀÖ´Ù. »õÇØ¿¡´Â SNS°¡ APT °ø°ÝÀÇ °æÀ¯Áö·Î ÀÌ¿ëµÉ °¡´É¼ºµµ ÀÖ´Ù. ¶ÇÇÑ Æ¯Á¤ Áö¿ª¿¡¼¸¸ »ç¿ëµÇ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ »ç·Êµµ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ. ±ÝÀüÀû ÀÌÀÍÀ̳ª Á¤Ä¡Àû, Á¾±³Àû ÀÌÀ¯·Î ƯÁ¤ ±¹°¡ÀÇ »ê¾÷¡¤±â°ü ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ½Ãµµ´Â ´õ¿í Áõ°¡ÇÒ Àü¸ÁÀÌ´Ù.
Ãֱ٠Ŭ¶ó¿ìµå ¼ºñ½º¸¦ »ç¾÷ ¸ðµ¨·Î »ï´Â ±â¾÷ÀÌ Áõ°¡ÇÏ¸é¼ À̸¦ ³ë¸° °ø°Ýµµ µîÀåÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ½º¸¶Æ®Æù, ½º¸¶Æ®TV µî ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ´Â ÀÓº£µðµå ¼ÒÇÁÆ®¿þ¾î°¡ žÀçµÈ ±â±â¿¡ ´ëÇÑ º¸¾È À§Çùµµ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ ¹Û¿¡µµ Á¤Ä¡Àû ¸ñÀûÀ» À§ÇØ ½Ã½ºÅÛÀ» ÇØÅ·Çϰųª µðµµ½º °ø°ÝÀ» ½ÃµµÇÏ´Â ÇàÀ§ÀÎ 'ÇÙƼºñÁò(Hacktivism)' È°µ¿ÀÌ ¸¹ÀÌ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. ¿ì¸®³ª¶óÀÇ ´ë¼±°ú ÃѼ±, ¹Ì±¹°ú ·¯½Ã¾ÆÀÇ ´ë¼± µî Àü ¼¼°èÀû Á¤Ä¡ À̽´°¡ ¸¹±â ¶§¹®ÀÌ´Ù.
¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ÀÌÈ£¿õ ¼¾ÅÍÀåÀº "IT ±â±â³ª ÀÎÅÍ³Ý È¯°æÀÌ ¹ßÀüÇÒ¼ö·Ï º¸¾È À§ÇùÀÇ ±â¼úÀ̳ª È®»ê °æ·Îµµ º¹ÀâÇØÁø´Ù"¸ç "»õ·Î¿î ±â±â¸¦ °³¹ßÇϰųª ÀÎÇÁ¶ó¸¦ ±¸ÃàÇÒ ¶§ º¸¾ÈÀ» ÇÔ²² °í·ÁÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù"°í °Á¶Çß´Ù.
±èöÇö ±âÀÚ kch@
<¨Ï¼¼°è¸¦ º¸´Â â °æÁ¦¸¦ º¸´Â ´«, ¾Æ½Ã¾Æ°æÁ¦(www.asiae.co.kr) ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö>
¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±)´Â 2ÀÏ '2012³â ¿¹»ó 7´ë º¸¾È À§Çù Æ®·»µå'¸¦ ¹ßÇ¥Çϸç ÀÌ °°ÀÌ ¹àÇû´Ù.
À̹ø ¹ßÇ¥¿¡ µû¸£¸é ¿Ã ÇÑ ÇØ ¿¹»óµÇ´Â ÁÖ¿ä º¸¾È À̽´´Â ¡ãAPT °ø°Ý °æ·Î Áö´ÉÈ ¡ãPC ¾Ç¼ºÄÚµå ¼öÁØÀÇ ½º¸¶Æ®Æù ¾Ç¼ºÄÚµå µîÀå ¡ã¼Ò¼È³×Æ®¿öÅ©¼ºñ½º(SNS) ÅëÇÑ º¸¾È À§Çù Áõ°¡ ¡ã¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ °ø°Ý ±¹ÁöÈ ¡ãƯÁ¤ ±¹°¡ »ê¾÷¡¤±â°ü ½Ã½ºÅÛ °ø°Ý ½Ãµµ Áõ°¡ ¡ã°¡»óÈ ¹× Ŭ¶ó¿ìµå ȯ°æ °ø°Ý º»°ÝÈ ¡ã³×Æ®¿öÅ© ¿¬°á ½Ã½ºÅÛ °ø°Ý Áõ°¡ µîÀÌ´Ù.
¿ì¼± ±â¾÷°ú ±â°üÀ» °Ü³ÉÇÑ APT °ø°ÝÀÌ Áö¼ÓÀûÀ¸·Î À̾îÁö¸é¼ °ø°Ý °æ·Îµµ Áö´É鵃 °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¾Èö¼ö¿¬±¸¼Ò °ü°èÀÚ´Â "¾ÕÀ¸·Î´Â Á¶Á÷ ³»ºÎ·Î ¹ÝÀÔÇϱ⠽¬¿î ½º¸¶Æ®ÆùÀ̳ª º¸¾È °ü¸®°¡ ¾î·Á¿î ±â¼úÁö¿ø ¾÷üÀÇ Àåºñ¡¤¼ÒÇÁÆ®¿þ¾î µîÀ» ÀÌ¿ëÇÑ ³»ºÎ ħÀÔÀÌ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù"°í ¹àÇû´Ù.
½º¸¶Æ®Æù, ƯÈ÷ ¾Èµå·ÎÀ̵带 °Ü³ÉÇÑ ¾Ç¼ºÄÚµå´Â Áö³ÇØ ±ÝÀüÀû À̵æÀ» ÃëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ã¾Æ ´ë·® Á¦À۵ƴÙ. ¾Èö¼ö¿¬±¸¼Ò´Â ¿ÃÇغÎÅÍ´Â °¨¿°·üÀ» ³ôÀ̱â À§ÇØ °ú°Å PC¿ë ¾Ç¼ºÄڵ忡 »ç¿ëµÈ ±â¹ýÀÌ º»°ÝÀûÀ¸·Î È°¿ëµÉ °ÍÀ¸·Î ³»´ÙºÃ´Ù. ±¸Ã¼ÀûÀ¸·Î ½º¸¶Æ®Æù ³»ºÎ¿¡ ¾Ç¼ºÄڵ带 ¼û±â´Â ÀºÆó ±â¹ý, ¿î¿µÃ¼Á¦¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ±ÇÇÑ Å»Ãë, »çȸ°øÇбâ¹ýÀ» ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå ´Ù¿î·Îµå, ¸ð¹ÙÀÏ ºê¶ó¿ìÀú Ãë¾àÁ¡ °ø°Ý µîÀÌ ¿¹»óµÈ´Ù.
SNS ¾Ç¿ë »ç·Êµµ ±ÞÁõÇÏ°í ÀÖ´Ù. »õÇØ¿¡´Â SNS°¡ APT °ø°ÝÀÇ °æÀ¯Áö·Î ÀÌ¿ëµÉ °¡´É¼ºµµ ÀÖ´Ù. ¶ÇÇÑ Æ¯Á¤ Áö¿ª¿¡¼¸¸ »ç¿ëµÇ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ »ç·Êµµ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ. ±ÝÀüÀû ÀÌÀÍÀ̳ª Á¤Ä¡Àû, Á¾±³Àû ÀÌÀ¯·Î ƯÁ¤ ±¹°¡ÀÇ »ê¾÷¡¤±â°ü ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â ½Ãµµ´Â ´õ¿í Áõ°¡ÇÒ Àü¸ÁÀÌ´Ù.
Ãֱ٠Ŭ¶ó¿ìµå ¼ºñ½º¸¦ »ç¾÷ ¸ðµ¨·Î »ï´Â ±â¾÷ÀÌ Áõ°¡ÇÏ¸é¼ À̸¦ ³ë¸° °ø°Ýµµ µîÀåÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ½º¸¶Æ®Æù, ½º¸¶Æ®TV µî ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ´Â ÀÓº£µðµå ¼ÒÇÁÆ®¿þ¾î°¡ žÀçµÈ ±â±â¿¡ ´ëÇÑ º¸¾È À§Çùµµ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ ¹Û¿¡µµ Á¤Ä¡Àû ¸ñÀûÀ» À§ÇØ ½Ã½ºÅÛÀ» ÇØÅ·Çϰųª µðµµ½º °ø°ÝÀ» ½ÃµµÇÏ´Â ÇàÀ§ÀÎ 'ÇÙƼºñÁò(Hacktivism)' È°µ¿ÀÌ ¸¹ÀÌ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. ¿ì¸®³ª¶óÀÇ ´ë¼±°ú ÃѼ±, ¹Ì±¹°ú ·¯½Ã¾ÆÀÇ ´ë¼± µî Àü ¼¼°èÀû Á¤Ä¡ À̽´°¡ ¸¹±â ¶§¹®ÀÌ´Ù.
¾Èö¼ö¿¬±¸¼Ò ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ ÀÌÈ£¿õ ¼¾ÅÍÀåÀº "IT ±â±â³ª ÀÎÅÍ³Ý È¯°æÀÌ ¹ßÀüÇÒ¼ö·Ï º¸¾È À§ÇùÀÇ ±â¼úÀ̳ª È®»ê °æ·Îµµ º¹ÀâÇØÁø´Ù"¸ç "»õ·Î¿î ±â±â¸¦ °³¹ßÇϰųª ÀÎÇÁ¶ó¸¦ ±¸ÃàÇÒ ¶§ º¸¾ÈÀ» ÇÔ²² °í·ÁÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù"°í °Á¶Çß´Ù.
±èöÇö ±âÀÚ kch@
<¨Ï¼¼°è¸¦ º¸´Â â °æÁ¦¸¦ º¸´Â ´«, ¾Æ½Ã¾Æ°æÁ¦(www.asiae.co.kr) ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö>