본문 바로가기

보안 이슈

주요 이슈와 사건·사고로 살펴본 2023 대한민국 보안시장- ②사이버 보안

언론사 : 보안 뉴스

뉴스 제목 : [연말기획] 주요 이슈와 사건·사고로 살펴본 2023 대한민국 보안시장- ②사이버 보안

게시일 : 2023-12-03

URL : https://m.boannews.com/html/detail.html?tab_type=1&idx=124294

 

[연말기획] 주요 이슈와 사건·사고로 살펴본 2023 대한민국 보안시장- ②사이버 보안

다사다난했던 2023년 한 해가 저물어 간다. 사이버 공간은 일상생활과 비즈니스, 국가 시스템을 운영하는 터전으로 공고해졌다. 이에 따라 사이버 보안은 생존 문제로 부상했다. 한 해 동안 벌어

m.boannews.com


 

[ 기사 요약 ]

사이버 공간은 일상생활과 비즈니스, 국가 시스템을 운영하는 터전으로 공고해졌다. 이에 따라 사이버 보안은 생존 문제로 부상했으며, 2023년 한 해 동안 벌어진 사이버 보안 사건은 우리 생활에 큰 영향을 끼쳤다.

1. 총성 없는 전쟁, 사이버전

→ 사이버전은 기존 전통적 전쟁과 달리 빠르고, 비교적 저렴하며 시공간의 제약이 없는 등의 특징을 가지고 있기에, 현대 전쟁에서 사이버전은 불가피하다. 공격 대상으로는 공공기관·통신사·은행 등을 노렸고, 서비스 장애 혹은 개인 정보 수집과 심리전을 목적으로 진행한다. 또한 현대의 사이버전은 전쟁을 치르는 국가뿐만 아니라 해당 세력을 옹호하는 해커집단이 적극 참여한다는 특징이 있다. 이에 보안전문가들은 모든 하드웨어 및 소프트웨어 개발에서 '보안을 고려한 설계'를 원칙으로 삼아야한다고 목소리를 높였다.

2. 출판업의 근간을 흔든, 알라딘 e북 해킹

→ e북을 유출했다고 주장하는 해커가 텔레그램을 통해 샘플 몇 건씩을 공개한 사실이 온라인 커뮤니티를 통해 알려지며 인터넷서점 알라딘 e북 100만건 유출 정황이 있다는 내용이 보도되었다. 공격자는 알라딘 정보통신망의 취약점을 이용해 전자책 72만여 권의 불법 복제와 변조 방지 기술(DRM : Digital Rights Management)을 해제할 수 있는 복호화키를 무단 취득했따. 평소 DRM 해제 방법에 관심을 두던 중 피해 업체의 보안상 허점을 발견했고, 직접 제작한 전자책 암호 자동해제 프로그램을 사용했다고 한다.

3. 해킹으로 돈맛 본 북한, 이에 따른 사이버 위협과 각국의 제재 현황

→ 북한의 대남·해외 공작업무 총괄 지휘기구인 정찰총국 산하에 '김수키', '라자루스', '템프허밋', '안다리엘' 등의 해킹그룹이 활동하고 있으며 서로 기술을 공유하는 것으로 확인됐다. 해킹그룹의 활동으로 첩보를 수집하고, 비트코인 등 가상자산을 탈취한다. 이러한 북한의 사이버 위협에 대응하기 위해 '보안 권고문', '침해지표(IOC)', '북한 IT 인력 주의보'등을 만들었다.

4. 개인정보 보호법 전면 개정

→ 2023년 3월 14일 새로운 개인정보 보호법이 공포되었다. 세계적인 디지털 대전환 추세에 따라 신기술 ·신사업 등 데이터 경제 견인, 국민 개인정보 신뢰 사회 구현, 국제 표준에 맞는 개인정보 규범 선도 등을 위해 필요한 내용이 담겼다. 개정된 보호법은 '정보주체의 권리 보장 강화', '글로벌 규제와의 정합성 확보', '디지털 중심 법체계 장비', '개인정보 보호 생태계 조성' 등 4가지로 요약할 수 있다. 오는 2024년 3월에는 개인정보 전송 요구권, 자동화된 결정에 대한 정보주체 권리 등 내용을 담은 개인정보보호법 2차 후속 시행령이 추진될 예정이다.

5. 보안 기업들의 힘찬 도약, 2023년 사이버보안 상장기

→ 2월 15일 사이버 위협 인텔리전스(CTI : Cyber Threat Intelligence) 전문기업 '샌즈랩'이 사이버보안 업계 최초 기술 특례상장

5월 19일 B2B SECaaS 전문기업 '모니터랩'

→ 6월 29일 클라우드 보안 생체전자서명 전문기업 '시큐센'

8월 24일 사이버 보안 전문기업 '시큐레터' 기술특례상장

10월 4일 ICT 융합보안 기업 '한싹'

11월 3일 데이터베이스 보안 전문기업 '신시웨이'가 아이비케이에스 제17호 기업 인수 목적 주식회사(IBKS17호스팩)와 합병을 마치고 코스닥 시장에 이름을 올렸다.


 

[ 용어 정리 ]

 

변조 방지 기술(DRM : Digital Rights Management)

- 디지털 콘텐츠의 무단 사용을 막아, 제공자의 권리와 이익을 보호해주는 기술과 서비스를 통틀어 일컫는 말이다. 불법 복제와 변조를 방지하는 기술 등을 제공한다.

- 저작권자가 만든 콘텐츠를 암호화 기술을 바탕으로 보호하여 권리와 이익을 보호하고 관리하는 역할을 하낟. 

(https://blog.naver.com/twers/50119578417)

(https://easymedia.net/Culture/EasyStory/?no=160&mode=view&IDX=1149&p=1)

 

가상사설망(VPN)

- 공중 네트워크를 통해 한 회사나 몇몇 단체가 내용을 바깥 사람에게 드러내지 않고 통신할 목적으로 쓰이는 사설 통신망

- 데이터가 지나가는 암호화된 터널을 만들고 사용자의 IP 주소를 숨겨 온라인 익명성을 보장한다.

(https://blog.naver.com/wnrjsxo/221072250641)

(https://ko.wikipedia.org/wiki/%EA%B0%80%EC%83%81%EC%82%AC%EC%84%A4%EB%A7%9D)

(https://nordvpn.com/ko/what-is-a-vpn/)

 

ISMS-P(ISMS + PIMS)

- 정보통신망의 안정성 확보 및 개인정보 보호를 위해 조직이 수립한 일련의 조치와 활동이 인증기준에 적합함을 인증기관이 평가하여 인증을 부여하는 제도

(https://blog.siner.io/2022/03/19/isms-p/)

ISMS(Information Security Managemenet System) : 정보보호관리체계 인증으로, 기업이 주요 정보자산을 보호하기 위해 수립, 관리, 운영하는 정보보호 관리체계가 인증 기준에 적합한지 심사하여 인증을 부여하는 제도

PIMS(Personal Information Management System) : 개인정보보호 관리체계 인증으로, 공공기관 및 민간기업 등 조직이 수립하여 운영하고 있는 개인정보보호 관리체계가 인증기준에 적합한지 여부를 인증기관이 평가하여 인증을 부여하는 제도

 

 

SSH(Secure Shell)

- 네트워크 상 다른 컴퓨터의 쉘을 사용할 수 있게 해주는 프로그램 혹은 그 프로토콜

- SSH를 사용하면 원격에서 네트워크 상의 컴퓨터에 접속할 수 있다.

- 강력한 보안을 제공하기에 안전하지 못한, 개방된 네트워크에서도 안전하게 통신할 수 있다.

(https://heekangpark.github.io/ssh/01-introduction)

 

RDP(Remote Desktop Protocol)

- 원겨 데스크톱 프로토콜은 데스크톱 컴퓨터를 원격으로 사용하기 위한 프로토콜 또는 기술 표준

- 가장 일반적으로 사용되는 프로토콜

(https://www.cloudflare.com/ko-kr/learning/access-management/what-is-the-remote-desktop-protocol/)

 

Quasar RAT

- 오픈소스 RAT 악성코드로 사용자 계정 및 사용자 환경 정보 수집이 가능하며, 원격코드 실행 및 파일 업·다운로드 등 추가 악성행위가 가능하다.

- 마이크로소프트 원노트(.one) 파일을 통해 유포되는 악성코드처럼 배치파일(.bat)을 통해 유포된다.

(https://www.boannews.com/media/view.asp?idx=114611)

 

AutoOpen() 함수

- 파일을 열면, 바로 발생하는 이벤트를 만들고 싶을 때, 사용하는 구문

- 매크로 모듈을 만들고, Sub 이름을, "Sub Auto_Open()" 설정을 하면, 파일 오픈 시 이 코드를 실행한다.

(https://davey.tistory.com/entry/Excel-%EB%A7%A4%ED%81%AC%EB%A1%9C-%EA%B0%95%EC%A2%8C-Excel-%EC%97%91%EC%85%80-%EB%A7%A4%ED%81%AC%EB%A1%9C-Auto-Open-%EC%99%80-Close-Link-Open-%EB%A1%9C-%ED%8C%8C%EC%9D%BC-%EC%9D%B8%ED%84%B0%EB%84%B7-Control-%ED%95%B4-%EB%B3%B4%EC%9E%90)

 

침해지표(IOC)

- Indicator Of Compromise의 약자로서 디지털 침해사고를 분석하는데 사용되는 지표

(https://m.blog.naver.com/kaoni_gw/221035228430)

 

사이버 위협 인텔리전스(CTI : Cyber Threat Intelligence)

- 기업을 대상으로 하는 사이버 보안 위협에 관한 상세 지식으로 이루어진 데이터

- 위협 인텔리전스를 이용하면, 효과적인 데이터 기반 조치를 통해 사이버 공격을 사전에 방지하는 선제적인 보안 팀으로 거듭날 수 있다.

(https://www.ibm.com/kr-ko/topics/threat-intelligence)

 

ITO 서비스

- IT Outsoucing은 IT 운영과 관련하여 인력 투입부터 진행과정 및 철수까지 전 과정 모니터링하고, 업무별 개발자들의 체계적인 인력 성과관리를 수립한다.

(http://www.winsit.co.kr/?page=service&sub=sub03)

 

콘텐츠 무해화 기술(CDR : Content Disarm and Reconstruction)

- 탐지에 의존하지 않고 문서에 포함된 잠재적인 위협요소를 제거한 후 안전한 파일로 재조합 하는 기술

(https://www.nurilab.com/kr/products/lupe.html)