μ΅κ·Ό μ¬μ΄λ²λ³΄μ λΆμΌλ λμμμ΄ λ³ννκ³ λ°μ νκ³ μμ΅λλ€. μ¬μ΄λ² 곡격μ κΈ°μ μ μμ€μ΄ λ λ‘ κ³ λνλλ©΄μ λ€μν κΈ°μ κ³Ό μ λΆ κΈ°κ΄μ΄ νκ²μ΄ λκ³ μμ΅λλ€. νΉν, APT(Advanced Persistent Threat) κ·Έλ£Ήλ€μ νλμ΄ λμ± νλ°ν΄μ§κ³ μμΌλ©°, κ΅κ° μ§μμ λ°λ ν΄νΉ κ·Έλ£Ήλ€μ΄ κΈμ΅, μΈνλΌ, λ°©μ‘ μμ€ν λ±μ μ€μ μμ€μ 곡격νμ¬ ν° μνμ μ£Όκ³ μμ΅λλ€.
μ¬μ΄λ² 곡격μ μ£Όμ νΈλ λ λ° μ΄μ
APT 곡격μ μ§ν: μ΅κ·Ό λ³΄κ³ λ λ°μ λ°λ₯΄λ©΄, λ¬μμμ GRU μ§μμ λ°λ APT28λ NATOμ μ°κ΄λ μ‘°μ§λ€μ λμμΌλ‘ κ°νλ μ¬μ΄λ² μ€νμ΄νλμ νΌμΉκ³ μμ΅λλ€. μ΄μ²λΌ μ κ΅ν μ¬μ΄λ² μ€νμ΄ νλμ κ΅κ° μλ³΄λΏ μλλΌ κΈλ‘λ² κ²½μ μλ μν₯μ λ―ΈμΉ μ μλ μ€λν μνμ λλ€.
μ€μ μΈνλΌ κ³΅κ²©: Evertzμ SDVN μ νκ΅°μμ λ°κ²¬λ ν¬λ¦¬ν°μ»¬ μ·¨μ½μ μ λ°©μ‘ μΈνλΌμ μ¬κ°ν μνμ μ΄λνμ΅λλ€. μ΄λ¬ν μ·¨μ½μ μ ν΅ν΄ μΈλΆ 곡격μλ μμ€ν μ μ₯μ ν μ μμΌλ©°, μ΄λ κ΅κ°μ μ 보 ν΅μ κΈ°λ°μ λΆμμ νκ² λ§λλλ€.
μνΈνν μ±κ΅΄ μ μ±μ½λ: 컨ν μ΄λ νκ²½μ 겨λ₯ν μ±κ΅΄ μ μ±μ½λλ IT μΈνλΌλ₯Ό μ μ©νμ¬ λΉν©λ²μ μΈ μ΄λμ μ·¨νλ μλ‘μ΄ μν λͺ¨λΈμ μ μν©λλ€. μ΄λ¬ν μ μ±μ½λλ μμ€ν μμμ μλΉνκ³ , 보μ μμ€ν μ 곡격 λ©΄μ νλν©λλ€.
νμ© μ¬λ‘μ κΈ°μ μ λ°μ λ°©ν₯
- Sophosμ κ°μ μ¬μ΄λ²λ³΄μ κΈ°μ μ MDR(Managed Detection and Response)μ ν΅ν΄ DragonForce λμ¬μ¨μ΄μ κ°μ΄ μ κ΅ν 곡격μ νμ§νκ³ λμνκ³ μμ΅λλ€.
- μ νμ μ±μ€ν μ΄μμ μ°κ° λ³΄κ³ λ₯Ό ν΅ν΄ μ¬μ©μμ κΈ°κΈ° λ° μ 보 보νΈλ₯Ό κ°ννλ©°, μ¬μ©μ μ λ’°λ₯Ό μ£Όμ κ²½μ μ°μλ‘ μΌκ³ μμ΅λλ€.
- AI κΈ°μ μ ν΅ν©: AI κΈ°μ μ μ€μκ° μν νμ§, μμΈ‘ λ° λμμμ ν΅μ¬μ μΈ μν μ λ΄λΉνκ³ μμ΅λλ€. μλ₯Ό λ€μ΄, AI SPERAλ μ체 κ°λ°ν AI κΈ°λ° μν μΈν 리μ μ€ νλ«νΌμ ν΅ν΄ μ λ½ μ΅λ 보μ 컨νΌλ°μ€μ μ°Έκ°νλ λ± κ·Έ μ μ© λ²μλ₯Ό λνκ°κ³ μμ΅λλ€.
λ―Έλ μ λ§κ³Ό AIμ μν
AI κΈ°μ μ μμΌλ‘ μ¬μ΄λ²λ³΄μ λΆμΌμμ λμ± μ€μν΄μ§ κ²μ λλ€. AIλ λκ·λͺ¨ λ°μ΄ν° λΆμμ ν΅ν΄ μ μ¬μ μνμ μλ³νκ³ , 보μ μμ€ν μ μλν λ° μ΅μ νλ₯Ό ν₯μμν¬ μ μμ΅λλ€. λν, AI κΈ°λ°μ νλ‘μ‘ν°λΈ λ°©μ΄ λ©μ»€λμ¦μ μ€μκ°μΌλ‘ μ μνκ³ λμν μ μλ λ₯λ ₯μ μ¬μ΄λ²λ³΄μ μ λ΅μ μΆκ°ν κ²μ λλ€.
μ¬μ΄λ²λ³΄μμ λ―Έλλ λΉλ¨ κΈ°μ μ μ§νμλ§ κ·ΈμΉμ§ μκ³ , μ‘°μ§μ 보μ λ¬Ένμ μ μ± , κ΅μ μ¬νμ νλ ₯κ³Ό κ°μ μ¬λ¬ μ°¨μμ λ³νλ₯Ό μꡬνκ³ μμ΅λλ€. μ΄λ¬ν μ λ°μ μΈ λ³ν μμμ AIμ μ°κ³λ κΈ°μ μ λ°μ μ κΈ°μ λ° κ°μΈμ λ°μ΄ν°λ₯Ό 보νΈνλ λ° μ€μΆμ μΈ μν μ νκ² λ κ²μ λλ€.