오늘:
4,673
어제:
8,468
전체:
5,153,350

자유게시판

조회 수 2033 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20250119_203053.png

 

2024년에는 중앙 집중형 관리 솔루션을 대상으로 한 사이버공격이 급증하면서 기업과 기관의 보안 위협이 심화되었다. 


중앙 집중형 관리 솔루션은 기업의 다양한 시스템과 네트워크를 효율적으로 관리하기 위하여 사용되는 도구로, 한 곳에서 여러 장비와 계정을 제어할 수 있는 강력한 기능을 갖추고 있다.
 
이러한 특성 때문에 공격자들은 이 솔루션을 집중적으로 노리게 되었다.

특히 국가의 지원을 받는 해킹 그룹 안다리엘(Andariel) 그룹은 국내 기업들이 널리 사용하는 중앙 집중형 관리 솔루션의 제로데이(0-Day) 취약점을 신속하게 찾아 내어 이를 기업 침투에 적극 활용하는 모습을 보였다. 

공격자들은 외부에 노출된 중앙 집중형 관리 솔루션의 관리자 콘솔 포트를 집중적으로 탐색하는 전략을 사용하였다. 

이 과정에서는 파이썬(Python) 언어로 개발된 제로데이 취약점 스캐닝 도구를 활용하여 취약한 시스템을 탐지하고 타깃 기업을 선별하였다.

이렇게 찾아 낸 취약한 시스템에 대해서는 인증 우회 취약점을 악용하여 관리자 콘솔에 접근하게 된다. 

그 후 관리자 시스템을 장악하거나, 솔루션의 파일 배포 기능을 악용하여 악성코드를 기업 내부에 퍼뜨리는 방식으로 심각한 피해를 초래하였다. 

이러한 공격은 기업의 중요 데이터 유출 뿐 아니라 시스템 마비와 같은 치명적인 결과로 이어졌다. 

2024년 하반기에는 이러한 공격 방식이 더욱 진화하여 단순히 단일 시스템을 침투하는 것이 아닌 공급망 보안의 취약점을 악용하는 형태로 발전하였다. 

공격자들은 제로데이 취약점을 이용하여 공급업체의 소프트웨어나 하드웨어를 먼저 감염시켰다. 

이렇게 감염된 제품은 정상적인 업데이트나 배포 과정에서 고객사에게 전달되며, 이를 통하여 다수의 기업이 동시에 악성코드에 감염되는 결과를 초래하였다.

기업들은 이러한 위협에 대응하기 위하여 중앙 집중형 관리 솔루션의 보안 강화가 필수적이다. 

관리자 계정의 접근 통제 강화, 다중 인증(MFA) 적용, 시스템 로그의 실시간 모니터링 및 정기적인 보안 점검이 요구된다. 

특히 공급망 보안 관리의 중요성이 부각되면서 제3자 업체의 보안 수준을 평가하고 관리하는 것이 중요해졌다. 

 

이에 따라 기업들은 솔루션 도입 시 보안 검토를 철저히 하고, 관리자 콘솔의 접근 제한 및 계정 보안을 강화하는 등의 대책이 필요하다.

 

시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.

"절대 믿지 말고, 항상 검증하라(Never Trust, Always Verify)"

  • ?
    가림토 2025.08.03 17:10
    이미 침투했다고 가정하고 보안전략을 수립해야 한다는 보안명제 뼈아프게 배웠네요. 창과 방패 늘 방패가 손해죠. 창이야 잃을게 없죠 하지만 무적방패를 구축하려는 시도가 진행되는 거겠죠 늘 보안 정보 감사해요. 제가 프로그래밍 언어능력이 뛰어나면 파이썬으로 취약점 탐지는 하는 기술 배우고 싶네요. 공고나와서 수학능력 언언능력이 떨어지고 대신 손의 감각과 안전에 대한 민감도가 예민해요. 실수는 곧 대형사고로 이어져서요. 전기과였는데 작은 실수가 건물 태운다 ㅋㅋㅋ 대담해야 하는데 그렇지 못해 전기가 무서워요.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
2178 Linux 위에서의 로컬LLM 구동 잠재력 2 kaboom45 2025.12.09 87
2177 왜 유독 우리나라에서 해킹 사고가 자주 일어날까? file 0 BaroPAM 2025.12.07 125
2176 홈페이지 접속이 불안정한데 저만 그런가요? 2 0 생강 2025.12.07 101
2175 리눅스 커널 6.17.8 >>> 6.17.9 cpu사용률이 안정화 되었네요. 0 가림토 2025.12.02 113
2174 리누스토르발즈와 조립PC만들기 2 0 kaboom45 2025.12.01 190
2173 Zorin OS 18, 출시 한 달 만에 100만 다운로드 달성 2 0 버그헌터 2025.11.26 287
2172 OS의 커널 레벨에 이상 인증을 탐지하여 차단하는 기능의 필요성 1 file 0 BaroPAM 2025.11.24 279
2171 해외 유저들의 하모니카OS 사용기 1 1 버그헌터 2025.11.21 339
2170 네트워크 장비(라우터, L2/L3 스위치, 방화벽, VPN, AP 등)의 주요 침해사고 유형 file 1 BaroPAM 2025.11.02 1058
2169 밸브가 13년된 라데온 리눅스 드라이버 최적화중 1 file 2 kaboom45 2025.10.31 391
2168 AI의 발전 1 0 다찌마와 2025.10.28 221
2167 하모니카 9.0이 넘나 기다려지네요. 2 1 가림토 2025.10.27 575
2166 네트워크 장비에 2차 인증이 필요한 주된 이유 file 0 BaroPAM 2025.10.23 1372
2165 [딥테크 AI세미나-AI와 스테이블코인: 공공 금융 패러다임의 전환] file 0 인공지능팩토리1 2025.10.22 283
2164 BaroPAM에 OS 커널 차원의 이상 접속 탐지 및 차단 기능 추가 시 예상되는 변화 file 1 BaroPAM 2025.10.15 1104
2163 오랜만에 왔습니다. 1 세벌 2025.10.13 198
2162 [딥페이크 범죄 대응을 위한 AI 탐지 모델 경진대회] file 0 인공지능팩토리1 2025.10.13 119
2161 7.5인치 전자잉크 대시보드! 가격은 무려... nn만원.. file 0 해바라기29 2025.10.13 140
2160 [딥테크 AI 세미나-피지컬 AI 의 시작 _ 딥러닝 로봇암 입문] file 0 인공지능팩토리1 2025.10.13 110
2159 WINE이 지금보다 훨씬더 발전할수 있을까요? 3 0 kaboom45 2025.10.08 407
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 109 Next
/ 109
CLOSE