오늘:
5,680
어제:
16,218
전체:
5,519,403

자유게시판

조회 수 2620 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20250119_203053.png

 

2024년에는 중앙 집중형 관리 솔루션을 대상으로 한 사이버공격이 급증하면서 기업과 기관의 보안 위협이 심화되었다. 


중앙 집중형 관리 솔루션은 기업의 다양한 시스템과 네트워크를 효율적으로 관리하기 위하여 사용되는 도구로, 한 곳에서 여러 장비와 계정을 제어할 수 있는 강력한 기능을 갖추고 있다.
 
이러한 특성 때문에 공격자들은 이 솔루션을 집중적으로 노리게 되었다.

특히 국가의 지원을 받는 해킹 그룹 안다리엘(Andariel) 그룹은 국내 기업들이 널리 사용하는 중앙 집중형 관리 솔루션의 제로데이(0-Day) 취약점을 신속하게 찾아 내어 이를 기업 침투에 적극 활용하는 모습을 보였다. 

공격자들은 외부에 노출된 중앙 집중형 관리 솔루션의 관리자 콘솔 포트를 집중적으로 탐색하는 전략을 사용하였다. 

이 과정에서는 파이썬(Python) 언어로 개발된 제로데이 취약점 스캐닝 도구를 활용하여 취약한 시스템을 탐지하고 타깃 기업을 선별하였다.

이렇게 찾아 낸 취약한 시스템에 대해서는 인증 우회 취약점을 악용하여 관리자 콘솔에 접근하게 된다. 

그 후 관리자 시스템을 장악하거나, 솔루션의 파일 배포 기능을 악용하여 악성코드를 기업 내부에 퍼뜨리는 방식으로 심각한 피해를 초래하였다. 

이러한 공격은 기업의 중요 데이터 유출 뿐 아니라 시스템 마비와 같은 치명적인 결과로 이어졌다. 

2024년 하반기에는 이러한 공격 방식이 더욱 진화하여 단순히 단일 시스템을 침투하는 것이 아닌 공급망 보안의 취약점을 악용하는 형태로 발전하였다. 

공격자들은 제로데이 취약점을 이용하여 공급업체의 소프트웨어나 하드웨어를 먼저 감염시켰다. 

이렇게 감염된 제품은 정상적인 업데이트나 배포 과정에서 고객사에게 전달되며, 이를 통하여 다수의 기업이 동시에 악성코드에 감염되는 결과를 초래하였다.

기업들은 이러한 위협에 대응하기 위하여 중앙 집중형 관리 솔루션의 보안 강화가 필수적이다. 

관리자 계정의 접근 통제 강화, 다중 인증(MFA) 적용, 시스템 로그의 실시간 모니터링 및 정기적인 보안 점검이 요구된다. 

특히 공급망 보안 관리의 중요성이 부각되면서 제3자 업체의 보안 수준을 평가하고 관리하는 것이 중요해졌다. 

 

이에 따라 기업들은 솔루션 도입 시 보안 검토를 철저히 하고, 관리자 콘솔의 접근 제한 및 계정 보안을 강화하는 등의 대책이 필요하다.

 

시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.

"절대 믿지 말고, 항상 검증하라(Never Trust, Always Verify)"

  • ?
    가림토 2025.08.03 17:10
    이미 침투했다고 가정하고 보안전략을 수립해야 한다는 보안명제 뼈아프게 배웠네요. 창과 방패 늘 방패가 손해죠. 창이야 잃을게 없죠 하지만 무적방패를 구축하려는 시도가 진행되는 거겠죠 늘 보안 정보 감사해요. 제가 프로그래밍 언어능력이 뛰어나면 파이썬으로 취약점 탐지는 하는 기술 배우고 싶네요. 공고나와서 수학능력 언언능력이 떨어지고 대신 손의 감각과 안전에 대한 민감도가 예민해요. 실수는 곧 대형사고로 이어져서요. 전기과였는데 작은 실수가 건물 태운다 ㅋㅋㅋ 대담해야 하는데 그렇지 못해 전기가 무서워요.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
2148 F-Droid - 안드로이드 기기를 위한 무료 및 오픈소스 소프트웨어(FOSS) 앱 저장소 0 서핑하는펭귄 2025.09.06 438
2147 Linux Mint 22.2가 출시되었습니다. 2 0 생강 2025.09.04 754
2146 우분투 코리아 커뮤니티 사이트 소개 및 공유 2 서핑하는펭귄 2025.09.04 423
2145 아이스크림 메이커 2종 비교! file 0 해바라기29 2025.09.02 371
2144 다계층 인증 체계(Multi-layer authentication system)의 특장점은? file 0 BaroPAM 2025.08.23 2259
2143 nimf 의 onlyoffice 한글 입력문제 해결 가능할까요 ? 4 0 jasper 2025.08.18 705
2142 3L짜리 초소형 게이밍 PC (가격 有) file 0 해바라기29 2025.08.18 616
2141 하모니카OS에서 웹앱 개발 환경 구축하기 file 0 서핑하는펭귄 2025.08.16 501
2140 리눅스민트 키보드가 중복으로 쳐져요 2 0 쟝바스키아 2025.08.15 595
2139 다계층 인증 체계가 다른 인증 방식과의 차이 file 0 BaroPAM 2025.08.15 2006
2138 연령대별 스마트폰 브랜드(갤럭시, 아이폰) 사용률 (자료 有) file 0 해바라기29 2025.08.12 445
2137 현재도 많은 웹&앱서비스들이 현재도 출시되고... 0 서핑하는펭귄 2025.08.08 498
2136 [딥테크 AI 세미나 - AI 비서 만들기, 나만의 자동화 파이프라인 구축] file 0 인공지능팩토리1 2025.08.08 609
2135 다계층 인증 체계를 도입해야 하는 이유는? file 0 BaroPAM 2025.08.08 2281
2134 클로드 앤트로픽좀 사둘걸 그랬나봐요 0 민지렁이 2025.08.06 437
2133 지피티와 클로드 두개 모두 사용해보니.. 0 해바라기29 2025.08.05 415
» 중앙 집중형 관리 솔루션을 노린 공격-2025 국가정보보호백서 1 file 0 BaroPAM 2025.08.02 2620
2131 중앙 집중식/탈중앙화 인증의 특징과 제로 트러스트와의 관계 file 0 BaroPAM 2025.07.27 4015
2130 가입인사 드립니당. 1 1 로팡맨 2025.07.26 552
2129 모질라 파이어폭스 141.0 공개 3 0 서핑하는펭귄 2025.07.26 776
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 110 Next
/ 110
CLOSE