±â¾÷ ºñÁî´Ï½º À̸ÞÀÏÀ» ³ë¸° ¼ºñ½ºÇü »çÀ̹ö ¹üÁ˰¡ 3³â »çÀÌ 38% Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
±¸Ã¼ÀûÀ¸·Î, Áö³ 1³â°£ ºñÁî´Ï½º À̸ÞÀÏ Ä§ÇØ ½Ãµµ 3500¸¸°ÇÀ» ŽÁöÇß°í, ÇÏ·ç Æò±Õ 15¸¸ 6000 °ÇÀÌ ¹ß»ýÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù.
22ÀÏ, Çѱ¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(´ëÇ¥ ÀÌÁöÀº, ÀÌÇÏ Çѱ¹MS)´Â º»»çÀÇ »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º ¿ä¾à º¸°í¼ ‘»çÀ̹ö ½Ã±×³Î(Cyber Signals) 4¹øÂ° ¿¡µð¼Ç’À» °ø°³Çϸç, À̰°ÀÌ ÀüÇß´Ù.
À̹ø º¸°í¼´Â ºñÁî´Ï½º À̸ÞÀÏ Ä§ÇØ(BEC, Business Email Compromise) °ø°Ý µ¿Çâ°ú Á¶Á÷ÀÌ ÀÌ·¯ÇÑ °ø°ÝÀ» ¹æ¾îÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
»çÀ̹ö ½Ã±×³ÎÀº ¸ÅÀÏ ¹ß»ýÇÏ´Â 43Á¶ °³ÀÇ MS º¸¾È ½ÅÈ£¿Í 8500¸íÀÇ º¸¾È Àü¹®°¡·ÎºÎÅÍ ¼öÁýµÈ º¸¾È µ¿Çâ ¹× ÀλçÀÌÆ®¸¦ °øÀ¯ÇÑ´Ù.
|
 |
|
¡ã (À̹ÌÁö Ãâó : Çѱ¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦°ø) |
¡ßMS À§Çù ÀÎÅÚ¸®Àü½º µðÁöÅйüÁËÆÀ(Digital Crimes Units)Àº Áö³ÇØ 4¿ùºÎÅÍ ¿ÃÇØ 4¿ù±îÁö 1³â°£ 3500¸¸ °ÇÀÇ BEC ½Ãµµ¸¦ ŽÁöÇϰí Á¶»çÇß´Ù.
ÇÏ·ç Æò±Õ 15¸¸ 6000°ÇÀÇ BEC ½Ãµµ°¡ ¹ß»ýÇß´Ù´Â Àǹ̴Ù.
¡ß¶ÇÇÑ Áö³ÇØ ºñÁî´Ï½º À̸ÞÀÏÀ» ³ë¸° ‘¼ºñ½ºÇü »çÀ̹ö ¹üÁË(Cybercrime-as-a-Service, CaaS)’°¡ 2019³â ´ëºñ 38% Áõ°¡ÇÑ °ÍÀ» °üÂûÇß´Ù.
ƯÈ÷ ¸¹Àº °ø°ÝÀÚµéÀÌ »ç¿ëÇÏ´Â ¼ºñ½º Áß ÇϳªÀÎ ‘BulletProftLink’´Â »ê¾÷ ±Ô¸ðÀÇ ¾Ç¼º À̸ÞÀÏ Ä·ÆäÀÎÀ» »ý¼ºÇÏ´Â Ç÷§ÆûÀ¸·Î, BEC¸¦ À§ÇÑ ÅÛÇø´, È£½ºÆÃ, ÀÚµ¿È ¼ºñ½º µîÀ» Æ÷ÇÔÇÑ ¿£µåÅõ¿£µå(end-to-end) ¼ºñ½º¸¦ ÆÇ¸ÅÇÑ´Ù.
BEC °ø°ÝÀÚµéÀº ¸ÅÀÏ ½ñ¾ÆÁö´Â À̸ÞÀÏ Æ®·¡ÇȰú ¸Þ½ÃÁö¸¦ ¾Ç¿ëÇÑ´Ù. À̸¦ ÅëÇØ ÇÇÇØÀÚ°¡ ±ÝÀ¶ Á¤º¸¸¦ Á¦°øÇϰųª, ¹üÁËÀÚÀÇ »ç±â ¼Û±Ý¿¡ Ȱ¿ëµÇ´Â ÀÚ±Ý ¿î¹ÝÃ¥ °èÁ·Π¹«ÀǽÄÀûÀÎ ¼Û±ÝÀ» Çϵµ·Ï À¯µµÇÑ´Ù.
À̰°Àº À§Çù ÇàÀ§ÀÚÀÇ BEC ½Ãµµ´Â ÀüÈ, ¹®ÀÚ, À̸ÞÀÏ, ¼Ò¼È ¹Ìµð¾î(SNS) ¸Þ½ÃÁö µî ¿©·¯ ÇüÅ·ΠÀÌ·ç¾îÁú ¼ö ÀÖ´Ù.
ÀÎÁõ ¿äû ¸Þ½ÃÁö¸¦ ½ºÇªÇÎ(Spoofing)Çϰųª °³ÀÎÀ̳ª ȸ»ç¸¦ »çĪÇÏ´Â °Íµµ ÀϹÝÀûÀÎ ¼ö¹ýÀÌ´Ù.
À§Çù ÇàÀ§ÀÚµéÀº ÁÖ·Î °íÀ§ °£ºÎ, À繫 °ü¸®ÀÚ, Á÷¿ø ±â·Ï¿¡ Á¢±ÙÀÌ °¡´ÉÇÑ ÀλçºÎ¼ Á÷¿ø µî ƯÁ¤ ¿ªÇÒÀ» ¼öÇàÇÏ´Â ´ë»óÀ» BEC Ç¥ÀûÀ¸·Î »ï´Â´Ù. À̸ÞÀÏ ¿äû¿¡ ´ëÇÑ ½Å·Ú ¿©ºÎ¸¦ È®ÀÎÇÒ °¡´É¼ºÀÌ ³·Àº ½ÅÀÔ»ç¿øµµ Ç¥ÀûÀÌ µÈ´Ù.
BEC ÇÇ½Ì ¸ÞÀÏ ³»¿ëÀÇ ÁÖ¿ä À¯ÇüÀ¸·Î´Â ³¬½Ã¼º Á¤º¸, ±Þ¿©, Àκ¸À̽º, ±âÇÁÆ® Ä«µå, ºñÁî´Ï½º Á¤º¸ µîÀÌ ÀÖ´Ù.
MS´Â ±â¾÷ÀÌ BEC °ø°ÝÀ» ¹Ì¿¬¿¡ ¹æÁöÇϰí À§ÇèÀ» ¿ÏÈÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» Á¦½ÃÇß´Ù.
¡ßAI ±â´ÉÀÌ Å¾ÀçµÈ À̸ÞÀÏ Å¬¶ó¿ìµå Ç÷§ÆûÀ» »ç¿ëÇϸé, °í±Þ ÇÇ½Ì ¹æÁö, Àǽɽº·¯¿î Æ÷¿öµù ŽÁö µîÀÇ ±â´ÉÀ» ÅëÇØ ¹æ¾î¸¦ °ÈÇÒ ¼ö ÀÖ´Ù.
À̸ÞÀÏ ¹× »ý»ê¼º Ŭ¶ó¿ìµå ¾ÛÀº ÀÚµ¿ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®, Áß¾ÓÈµÈ º¸¾È Á¤Ã¥ °ü¸® µîÀÇ ÀÌÁ¡µµ Á¦°øÇÑ´Ù.
¡ßÁ¦·Î Æ®·¯½ºÆ®(Zero Trust)¿Í ÀÚµ¿ÈµÈ ID °Å¹ö³Í½º·Î ¾Û°ú µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¢±ÙÀ» Á¦¾îÇØ ³»ºÎ¸Á À̵¿(Lateral Movement: ³»ºÎ¸Á À̵¿À» ÅëÇÑ °ø°Ý È®»ê)À¸·ÎºÎÅÍ ID¸¦ º¸È£ÇØ¾ß ÇÑ´Ù.
¡ßÀ̸ÞÀÏÀ» Ȱ¿ëÇÑ Àκ¸À̽º °üÇàÀ» °áÁ¦ ÀÎÁõÀ» À§ÇØ Æ¯º°È÷ ¼³°èµÈ ½Ã½ºÅÛÀ¸·Î ÀüȯÇϸé, »ç±â ÇàÀ§ÀÇ À§ÇèÀ» ÁÙÀÏ ¼ö ÀÖ´Ù.
¡ßÁö¼ÓÀûÀÎ Á÷¿ø ±³À°Àº µµ¸ÞÀΰú À̸ÞÀÏ ÁÖ¼ÒÀÇ ºÒÀÏÄ¡ µî ¾Ç¼º ¹× »ç±â À̸ÞÀÏÀ» ¹ß°ßÇϰí BEC °ø°ÝÀÇ ÀáÀçÀû À§Çè°ú ÇÇÇØ ºñ¿ëÀ» ÀÌÇØÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» ÇÑ´Ù.
¹Ù¼ö ÀÚÄ®(Vasu Jakkal) MS º¸¾È ºÎ¹® ±â¾÷ ºÎ»çÀåÀº “»çÀ̹ö À§ÇèÀº IT, ÄÄÇöóÀ̾ð½º, »çÀ̹ö À§ÇèÀÇ °¢ Ã¥ÀÓÀÚ°¡ ºñÁî´Ï½º ¸®´õ, À繫 ¹× ÀÎ»ç °ü¸®ÀÚ µî°ú ÇÔ²² ´Ù±â´ÉÀûÀÎ ¹æ½ÄÀ¸·Î ÇØ°áÇØ¾ß ÇÏ´Â ¹®Á¦À̸ç, BEC °ø°ÝÀÌ ±× ÀÌÀ¯¸¦ Àß º¸¿©ÁØ´Ù”¶ó¸ç “±â¾÷Àº AI ±â´É°ú ÇÇ½Ì ¹æÁö¸¦ ÅëÇØ ±âÁ¸ÀÇ ¹æ¾î ½Ã½ºÅÛÀ» °ÈÇϰí, Á÷¿øµéÀÌ °æ°í ½ÅÈ£¸¦ ÀνÄÇØ BEC °ø°ÝÀ» ¿¹¹æÇÒ ¼ö ÀÖµµ·Ï ±³À°ÇØ¾ß ÇÑ´Ù”¶ó°í ¼³¸íÇß´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |