Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
[°³ÀÎÁ¤º¸ º¸È£¿Í È°¿ë¨è] Áö´ÉÈ­µÇ´Â °³ÀÎÁ¤º¸ Å»Ãë ¹üÁË
±â À¯ÃâµÈ °³ÀÎÁ¤º¸ ÀÌ¿ëÇØ °í±Þ °³ÀÎÁ¤º¸ ÈÉÃÄ¡¦DNS ÀÌ¿ëÇÑ °³ÀÎÁ¤º¸ À¯Ãâ °ø°Ýµµ ºó¹ø
     °ü·Ã±â»ç
  [°³ÀÎÁ¤º¸ º¸È£¿Í È°¿ë¨ç] ½É°¢ÇØÁö´Â °³ÀÎÁ¤º¸ À¯Ãâ »ç°í
2018³â 08¿ù 10ÀÏ 08:31:19 ±è¼±¾Ö ±âÀÚ iyamm@datanet.co.kr

°³ÀÎÁ¤º¸¿Í º¸È£¿Í È°¿ëÀ» ‘¾ç³¯ÀÇ °Ë’À¸·Î ºñÀ¯ÇÏ´Â °ÍÀº ÀûÀýÇÏÁö ¸øÇÏ´Ù. µ·ÀÌ µÇ´Â ‘°í±Þ °³ÀÎÁ¤º¸’¸¦ ÈÉÄ¡·Á´Â »çÀ̹ö ¹üÁËÀÚµéÀÌ ´Ã°í ÀÖ´Ù. ÀÌ¿¡ ´ëÀÀÇϱâ À§Çؼ­´Â °³ÀÎÁ¤º¸¸¦ öÀúÇÏ°Ô º¸È£ÇØ¾ß ÇÑ´Ù. ±×·¯³ª °³ÀÎÈ­ ¼­ºñ½º°¡ ¹ß´ÞÇÑ ÇöÀç, ‘°³ÀÎÁ¤º¸ º¸È£’¿¡¸¸ ÁýÁßÇÏ¸é °æÀï·ÂÀÖ´Â ¼­ºñ½º¸¦ Á¦°øÇÏÁö ¸øÇÑ´Ù. °³ÀÎÁ¤º¸¸¦ ¾ÈÀüÇÏ°Ô º¸È£Çϸ鼭 Àû¹ýÇÏ°Ô È°¿ëÇÒ ¼ö Àִ ȯ°æÀÌ ½Ã±ÞÈ÷ ÇÊ¿äÇÏ´Ù. <ÆíÁýÀÚ>

µ¥ÀÌÅÍ À¯Ãâ »ç°í´Â ½Å¿øµµ¿ëºÎÅÍ ½ÃÀÛ

°³ÀÎÁ¤º¸ À¯ÃâÀÇ ¶Ç ´Ù¸¥ À¯ÇüÀ¸·Î ‘Å©¸®µ§¼È ½ºÅÍÇÎ(Credential Stuffing)’À» µé ¼ö ÀÖ´Ù. °ø°ÝÀÚ°¡ °èÁ¤ Á¤º¸¸¦ ¹«ÀÛÀ§·Î ÀԷ½ÃÄÑ Ãß°¡ Á¤º¸¸¦ ȹµæÇÏ´Â °ø°ÝÀ» ¸»ÇÑ´Ù.

¿ì¸®ÀºÇà ÀÎÅͳݹðÅ·ÀÌ Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀ» ´çÇØ 5¸¸6000¿©°ÇÀÇ ºÎÁ¤ ·Î±×ÀÎ ½Ãµµ¸¦ Çã¿ëÇß´Ù´Â »ç½ÇÀÌ ¾Ë·ÁÁ® Ãæ°ÝÀ» ÁØ ¹Ù ÀÖ´Ù. °ø°ÝÀÚµéÀº ¹Ì¸® ÀÔ¼öÇÑ °³ÀÎÁ¤º¸ 75¸¸¿©°ÇÀ¸·Î ÀÎÅͳݹðÅ· Á¢¼ÓÀ» ½ÃµµÇØ 5¸¸6000¿©°ÇÀÌ Á¢¼ÓµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

ÀÌ »ç°í·Î ¿ì¸®ÀºÇà FDSÀÇ ¹®Á¦°¡ ÁöÀûµÇ±âµµ Çß´Ù. ¸î °³ÀÇ IP¿¡¼­ ¼ö½Ê¸¸°ÇÀÇ Á¢¼Ó ½Ãµµ°¡ ÀÖ¾ú°í, ´ëºÎºÐ Á¤»ó°èÁ¤ÀÌ ¾Æ´Ï¾î¼­ Á¢¼ÓÀÌ Â÷´ÜµÆ´Âµ¥µµ ¿ì¸®ÀºÇàÀº ÀÎÁöÇÏÁö ¸øÇß´Ù. ¸î ¸î °í°´ÀÌ ÀÎÅͳݹðÅ· ·Î±×ÀÎ ¿À·ù¸¦ ¾Ë¸®´Â ¹®ÀÚ¸Þ½ÃÁö¸¦ ¹Þ°í ¿ì¸®ÀºÇà¿¡ ¹®ÀÇÇؼ­ ¾Ë°Ô µÉ Á¤µµ·Î ºÎÁ¤Á¢¼Ó¿¡ ´ëÇÑ ´ëÃ¥ÀÌ ¸¶·ÃµÅ ÀÖÁö ¾Ê¾Ò´Ù.

¿ì¸®ÀºÇàÀÇ FDS°¡ Á¦´ë·Î ÀÛµ¿ÇÏÁö ¾Ê¾Ò´ø °ÍÀÌ ½É°¢ÇÑ ¹®Á¦ÀÌÁö¸¸, °ø°ÝÀÚµéÀÌ ÀÌ¹Ì °³ÀÎÁ¤º¸¸¦ È®º¸ÇÏ°í ÀÖÀ¸¸ç, Ãß°¡°ø°ÝÀ» ÅëÇØ °³ÀÎÁ¤º¸¸¦ °è¼Ó ¼öÁýÇÏ°í ÀÖ´Ù´Â °Íµµ Å« ¹®Á¦·Î Áö¸ñµÈ´Ù. Áö³­ÇØ À̽ºÆ®¼ÒÇÁÆ® °³ÀÎÁ¤º¸ À¯Ãâ »ç°í ¿ª½Ã, °ø°ÝÀÚµéÀÌ ¹Ì¸® ÀÔ¼öÇÑ °³ÀÎÁ¤º¸¸¦ ÀÌ¿ëÇØ 16¸¸¸íÀÇ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇÏ°í À̽ºÆ®¼ÒÇÁÆ®¸¦ Çù¹ÚÇß´ø °ÍÀÌ´Ù.

F5³×Æ®¿÷½º¿¡ µû¸£¸é ÃÖ±Ù 8³â°£ 71¾ï°Ç ÀÌ»óÀÇ ÀÎÁõÁ¤º¸ µµ¿ë ½Ãµµ°¡ ¹ß»ýÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °ø°ÝÀÚµéÀº ´ÙÅ©À¥ µî¿¡¼­ °³ÀÎÁ¤º¸¸¦ ±¸ÀÔÇϰųª Á÷Á¢ Å»ÃëÇÑ ÈÄ ÀÌ Á¤º¸¸¦ ¶Ç ´Ù¸¥ °ø°Ý¿¡ ÀÌ¿ëÇÑ´Ù. ´ëºÎºÐÀÇ »ç¿ëÀÚµéÀÌ ¿©·¯ À¥ ¼­ºñ½º¿¡ µ¿ÀÏÇÑ ID/PW¸¦ »ç¿ëÇÑ´Ù´Â Á¡À» ³ë¸° °ÍÀÌ´Ù. ƯÈ÷ ±ÝÀ¶, ¿©±Ç, ÀÇ·á, ½Å¿ëÄ«µå µîÀÇ ¼­ºñ½º¿¡ µ¿ÀÏÇÑ ¾ÏÈ£¸¦ »ç¿ëÇßÀ» ¶§ ¸Å¿ì À§ÇèÇÏ´Ù.

¹üÁËÀÚµéÀº ÀÎÁõÁ¤º¸¸¦ ¼öÁýÇÏ´Â ÀÚµ¿È­µÈ º¿À» ÀÌ¿ëÇØ ÀÎÁõÁ¤º¸¸¦ Å»ÃëÇϱ⵵ ÇÑ´Ù. Å©¸®µ§¼È ½ºÅÍÇÎ °ø°Ý ¼º°ø·üÀº 1~2% Á¤µµÀ̸ç, 100¸¸°ÇÀÇ ÀÎÁõÁ¤º¸¸¦ ±¸ÀÔÇß´Ù¸é 1¸¸~2¸¸°³ÀÇ °èÁ¤¿¡ ¾×¼¼½º ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù.

   
¡ãÅ©¸®µ§¼È ½ºÅÍÇÎ °ø°Ý ¹æ¹ý(ÀÚ·á: F5³×Æ®¿÷½ºÄÚ¸®¾Æ)

Á¤»ó°èÁ¤ ÀÌ¿ëÇÏ´Â Å©¸®µ§¼È ½ºÅÍÇÎ, À§Çù ÀÎÅÚ¸®Àü½º·Î Â÷´Ü

ÀüÅëÀûÀÎ ºê·çÆ®Æ÷½º °ø°ÝÀº ¹«ÀÛÀ§·Î ´ëÀÔÇØ ·Î±×ÀÎ Á¤º¸¸¦ Å»ÃëÇÏ´Â ¹æ½ÄÀÌ´Ù. ´ëºÎºÐÀÇ À¥¼­ºñ½º´Â µ¿ÀÏÇÑ IP¿¡¼­ ¿©·¯ Â÷·Ê ·Î±×ÀÎ ½Ãµµ°¡ ½ÇÆÐÇϸé Ãß°¡ ÀÎÁõ ´Ü°è¸¦ ¿ä±¸Çϱ⠶§¹®¿¡ Ãʺ¸ÀûÀÎ ºê·çÆ®Æ÷½º °ø°ÝÀº ¹æ¾îÇÒ ¼ö ÀÖ´Ù. µ¿ÀÏ IP¿¡¼­ ¿©·¯ °èÁ¤ÀÌ Á¢¼ÓÀ» ½ÃµµÇÒ ¶§ Â÷´ÜÇÏ´Â ¹æ¹ýµµ »ç¿ëÇÒ ¼ö ÀÖÁö¸¸, ´Ü¼øÇÏ°Ô IP Á¤º¸¸¸À» Á¦¾îÇÏ´Â °ÍÀ¸·Î´Â Á¤»ó/ºñÁ¤»ó ·Î±×ÀÎ ½Ãµµ¸¦ ¾Ë¾Æ³»Áö ¸øÇÑ´Ù.

Å©¸®µ§¼È ½ºÅÍÇÎÀº ºÎ¸£Æ®Æ÷½ºº¸´Ù ÇÑ Â÷¿ø ÁøÈ­ÇÑ °ÍÀ¸·Î, °ø°ÝÀÚ°¡ ÀÌ¹Ì Á¤»ó °èÁ¤À» °®°í Á¢±ÙÇϱ⠶§¹®¿¡ Â÷´ÜÀÌ ¾î·Æ´Ù. ÇÇ½Ì µîÀÇ °ø°Ý¿¡ ¼Ó¾Æ °³ÀÎÁ¤º¸¸¦ ÇԺηΠ³Ñ°ÜÁÖÁö ¸»°í, ¸ÖƼÆÑÅÍ ÀÎÁõ(MFA)À» ÅëÇØ °èÁ¤À» º¸È£ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.

º¿À» ÅëÇØ ºÒ¹ýÀûÀÎ Á¤º¸¸¦ ¼öÁýÇÏ°í °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÏ´Â °ø°ÝÀº ¾Ç¼ºº¿ Â÷´Ü ±â¼úÀÌ ´ë¾ÈÀÌ µÉ ¼ö ÀÖ´Ù. ·Î±×ÀÎ ½Ãµµ¸¦ Çϴ Ŭ¶óÀ̾ðÆ®¸¦ ½Äº°ÇØ Á¤»ó ´Ü¸»ÀÎÁö ¾Æ´ÑÁö È®ÀÎÇÏ´Â ¹æ¹ý, À¥»çÀÌÆ®¸¦ ³­µ¶È­ÇØ °èÁ¤ Á¤º¸ ÀÔ·ÂÇÏ´Â ºÎºÐÀ» º¿ÀÌ ÀÎÁöÇÏÁö ¸øÇÏ°Ô ÇÒ ¼ö ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ ÀÔ·ÂÇÏ´Â Á¤º¸¸¦ ¾ÏȣȭÇØ º¿ÀÌ ¹«ÀÛÀ§·Î Å»ÃëÇØ°¡Áö ¸øÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù.

´ÙÅ©À¥ µî¿¡¼­ ÆǸÅÇÏ´Â °³ÀÎÁ¤º¸ DB¸¦ ÀÌ¿ëÇØ ºÎÁ¤ ·Î±×ÀÎ ½Ãµµ¸¦ ¸·´Â ¼­ºñ½ºµµ ÃÖ±Ù °¢±¤¹Þ°í ÀÖ´Ù. ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º ¼­ºñ½º·Î ÀÌ¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ±âÁ¸¿¡ À¯ÃâµÈ Á¤º¸·Î ·Î±×ÀÎÀ» ½ÃµµÇßÀ» ¶§ »ç¿ëÀÚ¿¡°Ô ÇØ´ç »ç½ÇÀ» ¾Ë·ÁÁÖ´Â ¹æ½ÄÀ» ÅÃÇÒ ¼ö ÀÖ´Ù.

½Å±â¿í F5ÄÚ¸®¾Æ »ó¹«´Â “Å©¸®µ§¼È ½ºÅÍÇÎÀº Á¤»ó °èÁ¤À» ÀÌ¿ëÇϱ⠶§¹®¿¡ FDS¿Í °°Àº ŽÁö ±â¼ú·Î´Â ¸·±â ¾î·Æ´Ù. Å»ÃëµÈ °èÁ¤ DB¿Í µ¿ÀÏÇÑ °èÁ¤Á¤º¸ ·Î±×ÀÎ ½Ãµµ°¡ °¨ÁöµÆÀ» ¶§ »ç¿ëÀÚ¿¡°Ô ¾Ë·ÁÁÖ´Â ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ¸é ºÎÁ¤ ·Î±×ÀÎ ½ÃµµÀÇ »ó´ç¼ö¸¦ Â÷´ÜÇÒ ¼ö ÀÖÀ¸¸ç, À¥ ¼­ºñ½º ½Å·Úµµµµ ¿Ã¶ó°¥ ¼ö ÀÖÀ» °Í”À̶ó°í ¼³¸íÇß´Ù.

DNS ÀÌ¿ëÇØ º¸¾È ½Ã½ºÅÛ ¿ìȸÇÏ´Â °³ÀÎÁ¤º¸ À¯Ãâ

¶Ç ´Ù¸¥ °³ÀÎÁ¤º¸ À¯Ãâ ¹æ½ÄÀ¸·Î DNS¸¦ ÀÌ¿ëÇÏ´Â »ç·Ê°¡ ÀÖ´Ù. DNS Åͳθµ °ø°ÝÀº DNS¸¦ C&C¿Í Åë½ÅÇϴ ä³Î·Î »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ¸Ö¿þ¾î¸¦ ´Ù¿î·ÎµåÇϰųª À¯ÃâÇÑ µ¥ÀÌÅ͸¦ Àü´ÞÇÒ ¶§ ¹æÈ­º®À» ¿ìȸÇϱâ À§ÇØ DNS¸¦ »ç¿ëÇÑ´Ù.

DNS·Î °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÏ´Â ¹æ½ÄÀº ¸Å¿ì °£´ÜÇÏ´Ù. °ø°ÝÀÚµéÀº ¿£µåÆ÷ÀÎÆ®¸¦ °¨¿°½ÃŲ ÈÄ Áß¿äÇÑ µ¥ÀÌÅÍ°¡ ÀÖ´Â ÆÄÀÏ¿¡ Á¢±ÙÇÑ´Ù. °³ÀÎÁ¤º¸ µî Áß¿ä µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ°í ÀÎÄÚµù ÇØ º¸¾È ¼Ö·ç¼ÇÀÌ °¨ÁöÇÏÁö ¸øÇϵµ·Ï ÇÑ ´ÙÀ½ ûũ·Î ºÐÇÒ½ÃÄÑ TXT ·¹ÄÚµåÀÇ È£½ºÆ®³×ÀÓ, ¼­ºê µµ¸ÞÀÎÀ» »ç¿ëÇØ DNS¸¦ ÅëÇØ C&C ¼­¹ö·Î Àü¼ÛÇÑ´Ù. C&C ¼­¹ö¿¡¼­ ¹üÁËÀÚ´Â °³ÀÎÁ¤º¸¸¦ ÃßÃâÇس½´Ù.

   

¡ãDNS¸¦ ÅëÇÑ °³ÀÎÁ¤º¸ À¯Ãâ ÇÁ·Î¼¼½º(ÀÚ·á: ÀÎÆ÷ºí·Ï½º)

´ë±Ô¸ð °³ÀÎÁ¤º¸µµ ÀÌ °°Àº ¹æ½ÄÀ¸·Î À¯ÃâÀÌ °¡´ÉÇÏ´Ù. DNS Äõ¸®´Â Æò¼ÒÀÇ Á¤»óÀûÀΠȯ°æ¿¡¼­µµ ½¯»õ¾øÀÌ ¹ß»ýÇϱ⠶§¹®ÀÌ´Ù. ½º¸¶Æ®Æù¿¡ ±âº» ¾Û¸¸ ¼³Ä¡µÅ ÀÖÀ» ¶§, ½º¸¶Æ®ÆùÀ» ²°´Ù ÄѸé 70°³ ÀÌ»óÀÇ Äõ¸®°¡ ¹ß»ýÇÑ´Ù. ¼ö¸¹Àº DNS Äõ¸® ¾È¿¡ °³ÀÎÁ¤º¸¸¦ ½½Â½ ³¢¿ö Àü¼ÛÇÏ¸é ½±°Ô °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù.

ÀÌÇåÁÖ ÀÎÆ÷ºí·Ï½ºÄÚ¸®¾Æ Áö»çÀåÀº “DNS´Â °¡Àå Áß¿äÇÑ Ä¿¹Â´ÏÄÉÀÌ¼Ç ¼ö´ÜÀÌÁö¸¸, ´ëºÎºÐÀÇ °æ¿ì DNS¸¦ º¸È£Çϴµ¥ ¾ÆÁÖ ¼ÒȦÇÑ »óȲÀÌ´Ù. ±×·¡¼­ °ø°ÝÀÚµéÀº DNS¸¦ ÀÌ¿ëÇØ µ¥ÀÌÅ͸¦ ½±°Ô Å»ÃëÇØ°£´Ù”¸ç “ÀÎÆ÷ºí·Ï½º´Â DNS°¡ °ø°Ý¿¡ ÀÌ¿ë´çÇÏÁö ¾Êµµ·Ï º¸¾ÈÀ» °­È­ÇÏ°í ÀÖÀ¸¸ç, ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º, º¸¾È ¿¡ÄڽýºÅÛ µîÀ» ÅëÇØ Áö´ÉÀûÀÎ À§ÇùÀ¸·ÎºÎÅÍ DNS¿Í ±â¾÷ ÀÚ»êÀ» º¸È£ÇÑ´Ù”°í ¹àÇû´Ù.

±è¼±¾Ö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

  °³ÀÎÁ¤º¸, °³ÀÎÁ¤º¸ º¸È£, °³ÀÎÁ¤º¸ À¯Ãâ »ç°í, °³ÀÎÁ¤º¸ º¸È£¹ý, GPDR, ÄÄÇöóÀ̾ð½º, APT
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr