Threat Report

2023๋…„ ์ธ์  ์š”์†Œ

์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ ์ฒด์ธ(attack chain) ๋ถ„์„

์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์ž์˜ ํ‘œ์ ์€ ์‚ฌ๋žŒ์ž…๋‹ˆ๋‹ค. ์•…์˜์ ์œผ๋กœ ์‚ฌ๋žŒ๋“ค์„ ์ด์šฉํ•ฉ๋‹ˆ๋‹ค. ๊ฒฐ๊ตญ ๊ณต๊ฒฉ์ž ์—ญ์‹œ ์‚ฌ๋žŒ์ž…๋‹ˆ๋‹ค. ๊ทธ๋ ‡๊ธฐ ๋•Œ๋ฌธ์— ์˜ค๋Š˜๋‚  ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘์—์„œ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ๋ณ€์ˆ˜๋Š” ๊ธฐ์ˆ ์ด ์•„๋‹Œ ์‚ฌ๋žŒ์ž…๋‹ˆ๋‹ค. ์˜ฌํ•ด 2023๋…„ ์ธ์  ์š”์†Œ ๋ณด๊ณ ์„œ์—์„œ๋Š” ์œ„ํ˜‘ ํ™˜๊ฒฝ์˜ ์ƒˆ๋กœ์šด ๋ฐœ์ „ ์‚ฌํ•ญ์„ ๋” ์ž์„ธํžˆ ์•Œ์•„๋ณด๋ฉฐ, ์ตœ์‹  ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ ์ฒด์ธ((attack chain)์˜ ์œ„ํ—˜๋„๋ฅผ ๋†’์ด๋Š” ๊ธฐ์ˆ ๊ณผ ์‹ฌ๋ฆฌ์˜ ์กฐํ•ฉ์— ๋Œ€ํ•ด ์ง‘์ค‘์ ์œผ๋กœ ์‚ดํŽด๋ด…๋‹ˆ๋‹ค. ์˜ฌํ•ด ๋ณด๊ณ ์„œ์—์„œ ์ฃผ๋กœ ๋‹ค๋ฃจ๋Š” ๋‚ด์šฉ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • Emotet, 2,500๋งŒ ๊ฐœ ์ด์ƒ์˜ ๋ฉ”์‹œ์ง€๋กœ ๊ณต๊ฒฉ ์บ ํŽ˜์ธ ์ฐจํŠธ์—์„œ ๋‹ค์‹œ 1์œ„๋ฅผ ์ฐจ์ง€ํ•˜๋ฉฐ ํ™”๋ คํ•œ ๋ณต๊ท€๋ฅผ ์•Œ๋ฆผ
  • ์ƒˆ๋กœ์šด ๋ฐฐํฌ๋กœ ์ธํ•ด SocGholish๊ฐ€ ๋ฉ”์‹œ์ง€ ๋ณผ๋ฅจ๋ณ„ ์ƒ์œ„ 5๊ฐœ ๋ฉ€์›จ์–ด์— ์ง„์ž…
  • MFA ์šฐํšŒ๊ฐ€ ์ตœ๊ณ ์กฐ์ผ ๋•Œ ํ•œ ๋‹ฌ 100๋งŒ ๊ฐœ ์ด์ƒ ๋ฉ”์‹œ์ง€์˜ ์›์ธ์œผ๋กœ ํŒ๋ช…๋จ
  • TOAD(์ „ํ™” ์ค‘์‹ฌ ๊ณต๊ฒฉ ์ „๋‹ฌ) ๋ฉ”์‹œ์ง€๊ฐ€ ์›” ์ตœ๋Œ€ 1,300๋งŒ ๊ฐœ ์ด์ƒ ๋ฐœ์ƒ
  • ๋ชจ๋ฐ”์ผ ์žฅ์น˜๋ฅผ ํ†ตํ•œ ๋Œ€ํ™”ํ˜• ๊ณต๊ฒฉ์ด 12๋ฐฐ ์ฆ๊ฐ€
  • Office ๋งคํฌ๋กœ ์‚ฌ์šฉ์ด Microsoft์˜ ๋งคํฌ๋กœ ์ฐจ๋‹จ ์ œ์–ด ๊ธฐ๋Šฅ ์ถœ์‹œ ์ดํ›„ ๋Œ€ํญ ๊ฐ์†Œ
  • ํด๋ผ์šฐ๋“œ ํ…Œ๋„ŒํŠธ์˜ 94%๊ฐ€ ๋งค๋‹ฌ ํ‘œ์ ์ด ๋˜๊ณ  ์žˆ์Œ

์ง€๊ธˆ ๋ณด๊ณ ์„œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜๊ณ  ๊ณต๊ฒฉ ์ฒด์ธ(attack chain)์„ ๋Š์œผ์‹ญ์‹œ์˜ค.