¡ã CSC°¡ ¹ßÇ¥ÇÑ ¡®¼ÒºñÀÚ¸¦ À§ÇÑ 4°¡Áö ¼îÇÎ ÆÁ¡¯.(»çÁøÁ¦°ø=CSC) © Çѱ¹°ÇÃà½Å¹® |
|
ºñÁî´Ï½º, ¹ý·ü, ¼¼¹«, µµ¸ÞÀÎ º¸¾È ºÐ¾ßÀÇ ¼¼°è ¼±µµ±â¾÷ÀÎ CSCÀÇ µðÁöÅÐ ºê·£µå ¼ºñ½º(Digital Brand Services : DBS) ºÎ¹®ÀÌ ¡®´Ü¼øÇÑ URL ¿ÀÀÚ¡¯°¡ ¿¬¸» ¿¬ÈÞ ¼îÇÎ ½ÃÁð ±â°£ µ¿¾È¿¡ Áß´ëÇÑ ¿Â¶óÀÎ »ç±â, °¡Â¥ »óǰ, »çÀ̹ö ¹üÁ˸¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù°í ¼ÒºñÀڵ鿡°Ô °æ°íÇÏ´Â »õ·Î¿î ¿¬±¸ °á°ú¸¦ 11¿ù 17ÀÏ ¹ßÇ¥Çß´Ù.
CSC´Â ¼¼°è 10´ë ¿Â¶óÀÎ ¼îÇÎ ºê·£µå¿Í °ü·ÃµÈ µî·Ï µµ¸ÞÀÎ ¿ÀÀÚ¸¦ È®ÀÎ, ºÐ¼®ÇÑ °á°ú µî·ÏµÈ 1553 µµ¸ÞÀÎ ¿ÀÀÚÀÇ 70% ÀÌ»óÀÌ Á¦3ÀÚÀÇ ¼ÒÀ¯ÀÎ °ÍÀ» ¹ß°ßÇß´Ù.
CSCÀÇ »õ·Î¿î ¿¬±¸¿¡ µû¸£¸é Á¦3ÀÚ°¡ ¼ÒÀ¯Çϰí ÀÖ´Â ÀÌµé µµ¸ÞÀÎÀº ¿¬°£ 500¸¸¸íÀÌ ¹æ¹®ÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¶ÇÇÑ ÀÌµé µµ¸ÞÀÎÀÇ 40%´Â ¼ÒÀ¯±Ç°ú ½Å¿øÀ» °¡¸®°Å³ª °¨Ãß±â À§ÇØ µµ¸ÞÀÎ °³ÀÎÁ¤º¸ º¸È£ ¼ºñ½º¸¦ »ç¿ëÇϰí ÀÖ°í, °ÅÀÇ 48%´Â ÇÇ½Ì »ç±â(phishing)³ª À̸ÞÀÏÀ» °¡·Î ä´Âµ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â MX(¸ÞÀÏ) ·¹ÄÚµå(record) ȯ°æÀ» ¼³Á¤ÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
CSC´Â ºí·Î±×¸¦ ÅëÇØ ºê·£µå ¼ÒÀ¯¾÷ü¿Í ¼ÒºñÀڵ鿡°Ô À¥ ÀÚ»ê°ú ÄÜÅÙÆ®¿¡ ´ëÇÑ »ç±â·ÎºÎÅÍ ÀÚ½ÅÀ» º¸È£Çϴµ¥ ÇÊ¿äÇÑ Á¶¾ðÀ» Á¦°øÇϰí ÀÖ´Ù.
¡ß¡®À¯»ç µµ¸ÞÀΡ¯ º¸À¯ÀÚµéÀÇ Æ¯Â¡
¹æ¹®ÀÚ°¡ ¸¹Àº »óÀ§ 100°³ ¿À±â µµ¸ÞÀÎÀ» ±íÀÌ ºÐ¼®ÇÑ °á°ú ¾Æ·¡¿Í °°Àº ¹æ½ÄÀ¸·Î »ç¿ëµÇ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¡ã¡®À¯»ç µµ¸ÞÀΡ¯ º¸À¯ÀÚ °¡¿îµ¥ 38%´Â µµ¸ÞÀÎ ÆÄÅ· ¼ºñ½º¸¦ ÅëÇØ ¸Ö¿þ¾î¸¦ È®»êÇϴµ¥ »ç¿ëµÉ ¼ö ÀÖ´Â ±¤°í °ü·Ã ÄÜÅÙÆ® ¹× Ŭ¸¯´ç ±¤°í·á¸¦ ÁöºÒÇÏ´Â À¥ ÄÜÅÙÆ®¸¦ ¾Ï½ÃÇϰí ÀÖ´Ù.
¡ã27%¿¡´Â ½Ç½Ã°£ À¥ ÄÜÅÙÆ®°¡ ¾øÁö¸¸ ±× Áß 37%´Â MX·¹Äڵ带 ÅëÇØ À̸ÞÀÏÀ» ÁÖ°í¹ÞÀ» ¼ö ÀÖ°Ô È¯°æÀ» ¼³Á¤Çß´Ù.
¡ã15%´Â ¿¬°è À§Å¹ ÆÇ¸Å»ç¿¡ °ü¿©Çϰí Àִµ¥, ÀÌ´Â ºê·£µå ¼ÒÀ¯»ç°¡ ºÒ¹ý ¿¬°è Ȱµ¿ÀÇ Ç¥ÀûÀÌ µÇ¾î ¼öÀÍ¿¡ ¼Õ½ÇÀ» ÀÔÀ» ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
¡ã12%´Â ¼ÒºñÀÚµéÀ» °¡Â¥ »óǰÀ» ÆÇ¸ÅÇÏ´Â ºÒ¹ý ¼Ò¸Å¾÷ÀÚ¿Í ¿¬°è½ÃŰ°í ºê·£µå ¼ÒÀ¯¾÷ü¿¡°Ô´Â ¼öÀÍ ¼Õ½ÇÀ» ÀÔÈú ¼ö ÀÖ°Ô ÇÏ´Â ¼îÇÎ °ü·Ã À¥ ÄÜÅÙÆ®¿Í ¿¬°áµÇ¾î ÀÖ´Ù.
¡ã8%´Â ¾Ç¼º À¥ ÄÜÅÙÆ®, Áï ¸Ö¿þ¾î¿Í ¿¬°áµÇ¾î ÀÖ´Ù.
¿¬¸» ¿¬ÈÞ ¼îÇÎ ½ÃÁð ±â°£¿¡ ÀüÀÚ »ó°Å·¡ ¾÷üµéÀÇ µµ¸ÞÀÎÀÌ 1½Ã°£¸¸ Á¤ÁöµÇ¾îµµ ¼öÀÍ¿¡¼ 50¸¸ ´Þ·¯ ÀÌ»óÀÇ ¼Õ½ÇÀ» ÀÔÀ» ¼ö ÀÖ´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í ¸¹Àº ±Û·Î¹ú ÀüÀÚ »ó°Å·¡ ¹× ¼îÇΠȸ»çµéÀº ÀÌ·¯ÇÑ ÀÏÀÌ ÀϾÁö ¾Êµµ·Ï ¹æÁöÇÒ ¼ö ÀÖ´Â ±âº»Àû µµ¸ÞÀÎ º¸¾È Á¶Ä¡¸¦ ¾ÆÁ÷±îÁö ÃëÇÏÁö ¾Ê°í ÀÖ´Ù.
¿¹¸¦ µé¸é »óÀ§ 500´ë ±Û·Î¹ú ÀüÀÚ »ó°Å·¡ ¹× ¼îÇÎ µµ¸ÞÀÎÀÇ 16%¸¸ÀÌ ºÐ»êÇü ¼ºñ½º °ÅºÎ(DDoS) °ø°ÝÀ¸·ÎºÎÅÍ ¿Â¶óÀÎ ÀÚ»êÀÇ º¸¾ÈÀ» º¸È£ÇÒ ¼ö ÀÖ°Ô ÇÏ´Â µµ¸ÞÀÎ À̸§ ½Ã½ºÅÛ(DNS)À» È£½ºÆ®ÇÏ´Â À׿© ½Ã½ºÅÛÀ» Ȱ¿ëÇϰí ÀÖ´Ù.
¶Ç ÀÌµé µµ¸ÞÀÎÀÇ 18%¸¸ÀÌ ¼ÒºñÀÚµéÀ» ´ëü À¥»çÀÌÆ®·Î µ¹¸± ¼ö ÀÖ°Ô ÇÏ´Â DNSÅ»Ãë °ø°ÝÀ» ¹æÁöÇÏ´Â µî·Ï Àá±ÝÀåÄ¡¸¦ »ç¿ëÇϰí ÀÖ´Ù.
¶ÇÇÑ ¼Ò¸Å¾÷üÀÇ 40%´Â ¿£ÅÍÇÁ¶óÀÌÁî±Þ µµ¸ÞÀÎ µî·Ï´ëÇà»ç¸¦ »ç¿ëÇÏÁö ¾Ê°í ÀÖ´Ù. ¿¬±¸ ´ë»ó µµ¸ÞÀÎÀÇ 40%°¡ ¾ÆÁ÷µµ ÀϹÝÀûÀ¸·Î ÷´Ü µµ¸ÞÀÎ º¸¾È ±â´ÉÀ» Á¦°øÇÏÁö ¾Ê´Â ¼Ò¸Å µî·Ï ´ëÇà»ç¿¡ ÀÇÁ¸Çϰí ÀÖ´Â »ç½ÇÀÌ ÀÌ·¯ÇÑ »óȲÀ» ºÎºÐÀûÀ¸·Î ¼³¸íÇØ ÁÖ°í ÀÖ´Ù.
¡ß¡®¿Â¶óÀÎ ¼îÇΡ¯ ÀÌ¿ëÇÏ´Â ¼ÒºñÀÚ ÇÇÇØ°¡ ´Ã¾î³¯ °ÍÀ¸·Î Àü¸Á
ÀÌÇÕ ½´¶óÀÓ(Ihab Shraim) CSC ÃÖ°í±â¼úÃ¥ÀÓÀÚ(CTO)´Â ¡°Äڷγª19ÀÇ ±Û·Î¹ú ÆÒµ¥¹ÍÀÌ Áö¼ÓµÇ´Â °¡¿îµ¥ 2020³â ¿¬¸» ¿¬ÈÞ ½ÃÁðÀÌ ´Ù°¡¿È¿¡ µû¶ó ¼ÒºñÀÚ¿Í ÁÖ¿ä ºê·£µåµéÀÌ ¿Â¶óÀÎ ¼îÇÎÀ» ÀÌ¿ëÇϰí ÀÖ´Ù.
ÀÌ·¯ÇÑ »óȲ¿¡¼ ¿ì¸®´Â ºê·£µå¿Í ¼ÒºñÀÚµéÀÌ ¿ÃÇØ Áõ°¡Çϰí ÀÖ´Â ¿Â¶óÀÎ »ç±â, °¡Â¥ »óǰ, ¼öÀÍ ´©Ãâ ¹× ±âŸ ¸¹Àº »çÀ̹ö ¹üÁË È°µ¿°ú °ü·ÃµÈ ´Ù¾çÇÑ À§ÇùÀÇ À§Ç輺¿¡ ´ëóÇϵµ·Ï ÁÖÀǸ¦ ȯ±âÇϰíÀÚ ÇÑ´Ù¡±°í ¸»Çß´Ù.
±×´Â ¶Ç ¡°¹Ì±¹ ´ë¼±¿¡¼ ¿ìÆí ÅõÇ¥¼ö°¡ ÀÔÁõÇßµíÀÌ ¼ÒºñÀÚµéÀº ´ëÀÎ »óÈ£ÀÛ¿ëÀÇ ¾ÈÀüÇÑ ´ë¾ÈÀ» ¸ð»öÇϰí ÀÖÀ¸¸ç, ºê·£µåµéÀº µðÁöÅРä³ÎÀ» Á¦°øÇÒ »Ó ¾Æ´Ï¶ó ¿Â¶óÀÎ À§Çù ¸Å°³Ã¼·ÎºÎÅÍ º¸¾ÈÀ» È®º¸ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
´ë´Ï¾ó ¿¤¸®¾ù(Daniel Eliot) ¹Ì±¹ Àü±¹»çÀ̹öº¸¾È¿±ÇÕ(National Cyber Security Alliance, NCSA) ±³À° ¹× Àü·« ÀÌ´Ï¼ÅÆ¼ºê ´ã´ç ÀÌ»ç´Â ¡°CSC °°Àº ȸ»ç°¡ ±â¾÷ü¿Í ¿Â¶óÀÎ ºê·£µåµé·Î ÇÏ¿©±Ý ¿Â¶óÀÎ »ç±â¿Í »çÀ̹ö ¹üÁ˷κÎÅÍ ÀÚ½ÅÀÇ ºê·£µå ¸í¼º»Ó¸¸ ¾Æ´Ï¶ó ¼ÒºñÀÚµéÀ» º¸È£Çϴµ¥ ÇÊ¿äÇÑ º¸¾È ÇÁ·ÎÅäÄÝÀ» °®Ãßµµ·Ï ÁÖâÇÏ¿© ±â»Ú´Ù¡±¸ç ¡°NCSAÀÇ ÀÓ¹«´Â ¼ÒºñÀÚ¿Í ±â¾÷üµé¿¡°Ô ÀÌ·¯ÇÑ ¹ß»ý °¡´ÉÇÑ À§Ç輺°ú ±Ç°íµÈ »çÀ̹ö º¸¾È ¸ð¹ü »ç·Ê¸¦ »ç¿ëÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù´Â Á¡À» ±³À°Çϴµ¥ ÀÖ´Ù. ¶Ç CSCÀÇ ¿¬±¸ °á°ú´Â ¼ÒºñÀÚµéÀÇ ÁÖÀǸ¦ ȯ±âÇϰí ÀÌ·¯ÇÑ »çÀ̹ö °ø°Ý°ú »ç±â µµ¸ÞÀÎÀÇ È®»ê À§Ç輺À» º¸¿©ÁÖ´Â Áß¿äÇÑ ºÎºÐ¡±À̶ó°í ¸»Çß´Ù.
/ÀÌ¹Î¿ì ±âÀÚ