
¹Ì±¹ ¹ý¹«ºÎ°¡ Àü ¼¼°è ÀºÇà°ú ±â¾÷¿¡¼ 13¾ï ´Þ·¯(¾à 1Á¶4400¾ï¿ø) »ó´çÀÇ Çö±Ý¡¤°¡»óÈÆó¸¦ ÈÉÄ£ ÇøÀÇ·Î ºÏÇÑ Á¤ÂûÃѱ¹ ¼Ò¼Ó ÇØÄ¿ 3¸íÀ» Àü°Ý ±â¼ÒÇß´Ù. ´ë³²¡¤ÇØ¿Ü °øÀÛÀ» ÁøµÎÁöÈÖÇÏ´Â Á¤ÂûÃѱ¹Àº ±èÁ¤Àº ±¹¹«À§¿øÀå¿¡°Ô Á÷Á¢ º¸°íÇÏ´Â ÇÙ½É Á¶Á÷ÀÌ´Ù.
¹Ì ¹ý¹«ºÎ´Â 17ÀÏ(ÇöÁö½Ã°£) ¡°ÇØÅ· ¹üÁË¿¡ ¿¬·çµÈ ÇøÀÇ·Î ºÏÇѱº Á¤º¸±â°üÀÎ Á¤ÂûÃѱ¹ ¼Ò¼Ó ÀüâÇõ, ±èÀÏ, ¹ÚÁøÇõÀ» ±â¼ÒÇß´Ù¡±°í ¹àÇû´Ù.
À̵éÀº 2015³âºÎÅÍ 2019³â±îÁö º£Æ®³², ű¹, ¸ß½ÃÄÚ, ¾ÆÇÁ¸®Ä« µîÀÇ ÀºÇà ÄÄÇ»Å͸¦ ÇØÅ·Çϰųª ±¹Á¦ÀºÇà °£ ±ÝÀ¶Åë½ÅÇùȸ(SWIFT) ¸Þ½ÃÁö¸¦ À§ÀåÇØ Àü¼ÛÇÏ´Â ¼ö¹ýÀ¸·Î ÃÖ¼Ò 12¾ï ´Þ·¯(1Á¶3300¾ï¿ø)¸¦ ÈÉÄ¡·Á Çß´Ù. 2017³â°ú 2018³â¿¡´Â ½½·Îº£´Ï¾Æ¿Í Àεµ³×½Ã¾Æ °¡»óÈÆó °Å·¡¼Ò¿¡¼ °¢°¢ 7500¸¸ ´Þ·¯, 2500¸¸ ´Þ·¯¸¦ ÈÉÃÆ´Ù. ¡®½ºÇǾî ÇǽÌ(Spear Phishing)À» ÅëÇØ 2016³â 3¿ùºÎÅÍ Áö³ÇØ 2¿ù±îÁö ¹Ì±¹ ±¹¹æºÎ, ±¹¹«ºÎ ¹× ¹Ì±¹ Á¤ºÎ¿Í °è¾àÀ» ¸ÎÀº ¿¡³ÊÁö ±â¾÷µé°ú Ç×°ø¿ìÁÖ ±â¾÷µéÀÇ Á¤º¸¸¦ »©³»·Á°íµµ Çß´Ù.
Á¤ÂûÃѱ¹Àº ºÏÇѱº ÃÑÂü¸ðºÎ »êÇÏ Ã¸º¸¡¤Á¤º¸±â°üÀ¸·Î ´ë³² ¹× ÇØ¿Ü °øÀÛ ¾÷¹«¸¦ ´ã´çÇÑ´Ù. °øÀÛ¿ø ¾ç¼º¡¤Ä§ÅõºÎÅÍ ¾Ï»ì, »çÀ̹ö Å×·¯ µîÀ» ¼öÇàÇÑ´Ù. ¼Ò´ÏÇÈó½º ÇØÅ·À» ºñ·ÔÇØ õ¾ÈÇÔ ÆøÄ§, ¿¬Æòµµ µµ¹ß, ȲÀ忱 ¾Ï»ì±âµµ, DMZ ¸ñÇÔÁö·Ú »ç°Ç, ³óÇù Àü»ê¸Á ÇØÅ·, ±èÁ¤³² ¾Ï»ìÀÇ ¹èÈÄ·Î Áö¸ñµÅ ¿Ô´Ù.
ƯÈ÷ Á¤ÂûÃѱ¹Àº ±èÁ¤Àº À§¿øÀå Áý±Ç ÀÌ·¡ »çÀ̹ö Å×·¯¿¡ ÁýÁßÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÇÙ¡¤¹Ì»çÀÏ °³¹ß¿¡ µû¸¥ ±¹Á¦»çȸÀÇ °í°µµ Á¦Àç·Î ¿ÜÈ È¹µæÀÌ ¾î·Á¿öÁöÀÚ »ó´ëÀûÀ¸·Î Ȱµ¿ÀÌ ÀÚÀ¯·Î¿î »çÀ̹ö»ó ºÒ¹ýÇàÀ§·Î ´«À» µ¹·Á ¿ÜȹúÀÌ¿¡ ÁýÁßÇϰí ÀÖ´Ù´Â °ÍÀÌ´Ù. ¹Ì ¹ý¹«ºÎ ¿ª½Ã ÀüâÇõ µîÀÌ ºÏÇÑ Á¤±ÇÀ» ±ÝÀüÀûÀ¸·Î Áö¿øÇϱâ À§ÇØ ¹üÇàÀ» ÀúÁú·¶´Ù°í ¸»Çß´Ù.
Á¤ÂûÃѱ¹Àº ¡®¶óÀÚ¸£¼ö±×·ì¡¯ ¡®APT38¡¯ µî ¿©·¯ À̸§À¸·Î ¾Ë·ÁÁø ÇØÅ·ºÎ´ë¸¦ Áß±¹ º£ÀÌ¡°ú ¼±¾ç µî¿¡¼ ¿î¿ëÇÏ´Â °ÍÀ¸·Î ÀüÇØÁ³´Ù. ±â¼ÒµÈ ¼¼ »ç¶÷ ¿ª½Ã Áß±¹°ú ·¯½Ã¾Æ¿¡¼ Ȱµ¿ÇÑ ÀûÀÌ ÀÖ´Ù´Â °ÍÀÌ ¹Ì ´ç±¹ ¼³¸íÀÌ´Ù.
ºÏÇÑ »çÀ̹öºÎ´ë ±Ô¸ð´Â Á¤ÂûÃѱ¹¿¡¼ »çÀ̹ö Á¤º¸ÀÛÀü ÀÓ¹«¸¦ ¸Ã°í ÀÖ´Â ¡®121±¹¡¯À» ºñ·ÔÇØ 6800¿©¸í¿¡ ´ÞÇÑ´Ù. À̵éÀÌ ÇÑ ÇØ Àü ¼¼°è ÀºÇàÀ̳ª °¡»óÈÆó °Å·¡¼Ò¸¦ ÇØÅ·ÇØ »©µ¹¸®´Â ±Ô¸ðÀÇ ÀÚ±ÝÀº ¾à 20¾ï ´Þ·¯(¾à 2Á¶2160¾ï¿ø)¶ó´Â À¯¿£ ¾ÈÀüº¸ÀåÀÌ»çȸ ´ëºÏÁ¦ÀçÀ§¿øÈ¸ Àü¹®°¡ ÆÐ³Î º¸°í¼µµ ÀÖ´Ù.
ÀÌ´Â 2017³â 8¿ù ¼®Åº¡¤Ã¶±¤¼®¡¤¼ö»ê¹° ¼öÃâ ¹× ºÏÇÑ ³ëµ¿ÀÚ °í¿ë¿¡ ´ëÇÑ ´ëºÏ Á¦Àç °áÀǰ¡ µµÀԵDZâ Àü ºÏÇÑÀÇ ¿ÜÈ ¼öÀÔ¾×°ú ¸Â¸Ô´Â ±Ô¸ð´Ù. Äڷγª19 »çÅ ÀÌÈķδ Çѱ¹À» Æ÷ÇÔÇØ ÇØ¿Ü Á¦¾à»çµéÀÇ ¹é½Å¡¤Ä¡·áÁ¦ ¿øÃµ±â¼úÀ» Å»ÃëÇÏ´Â µ¥µµ ÈûÀ» ¾²´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
Á¤ÂûÃѱ¹ÀåÀÇ À§»óÀº »ó´çÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÃÑÂü¸ðÀå, ÃÑÁ¤Ä¡±¹Àå, ±¹¹æ»ó, ÀÛÀüÃѱ¹Àå¿¡ ÀÌ¾î ±º³» ±Ç·Â¼¿ 5À§¶ó´Â °üÃøÀÌ´Ù. ÁÖ¿ä ÀÓ¹«ÀÇ °æ¿ì ÃÑÂü¸ðÀåÀ» °ÅÄ¡Áö ¾Ê°í °ð¹Ù·Î ±è À§¿øÀå¿¡°Ô º¸°íÇÑ´Ù°í ÇÑ´Ù. ±èÀÎÅ ±¹°¡¾Èº¸Àü·«¿¬±¸¿ø Ã¥ÀÓ¿¬±¸À§¿øÀº 18ÀÏ ¡°Æ¯¼öÇÑ ¾÷¹«¸¦ ¼öÇàÇÏ´Â ¸¸Å ±è À§¿øÀå¿¡°Ô Á÷º¸ÇÏ´Â Àϵµ ÀÖÀ» °Í¡±À̶ó°í ºÐ¼®Çß´Ù.
´ëÇ¥ÀûÀÎ ´ë³² °°æÆÄÀÎ ¸²±¤ÀÏÀÌ 2019³â 12¿ùºÎÅÍ Á¤ÂûÃѱ¹ÀåÁ÷À» ¸Ã°í ÀÖ´Ù. ±¹°¡Á¤º¸¿øÀº DMZ ¸ñÇÔÁö·Ú »ç°Ç¿¡ ¸²±¤ÀÏÀÌ °³ÀÔµÆ´Ù°í ¹àÈù ¹Ù ÀÖ´Ù. ¸²±¤ÀÏÀº Áö³´Þ Á¦8±â 1Â÷ ³ëµ¿´ç Àü¿øÈ¸ÀÇ¿¡¼ ±º»ç ºÐ¾ß ÃÖ°í ±â±¸ÀÎ ´ç Áß¾Ó±º»çÀ§¿øÈ¸ À§¿øÀ¸·Î ¼±ÃâµÇ¸ç ½ÂÁø°¡µµ¸¦ ´Þ¸®°í ÀÖ´Ù. 2018³â°ú 2019³â ºÏ¡¤¹Ì Á¤»óȸ´ã °³ÃÖ¿¡ ±í¼÷ÀÌ °³ÀÔÇß´ø ±è¿µÃ¶ ´ç ÅëÀÏÀü¼±ºÎÀåµµ 2009³âºÎÅÍ 2016³â±îÁö Á¤ÂûÃѱ¹ÀåÁ÷À» Áö³»¸ç õ¾ÈÇÔ ÆøÄ§°ú ¿¬Æòµµ Æ÷°ÝÀ» °¨ÇàÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¸²±¤ÀÏÀº ±è¿µÃ¶ÀÇ ÃÖÃø±Ù Áß ÇϳªÀÎ °ÍÀ¸·Î ÀüÇØÁ³´Ù.
¼ÕÀçÈ£ ±âÀÚ, ¿ö½ÌÅÏ=ÇÏÀ±ÇØ Æ¯ÆÄ¿ø sayho@kmib.co.kr
GoodNews paper ¨Ï ±¹¹ÎÀϺ¸(www.kmib.co.kr), ¹«´ÜÀüÀç, ¼öÁý, Àç¹èÆ÷ ¹× AIÇнÀ ÀÌ¿ë ±ÝÁö