오늘:
4,154
어제:
6,354
전체:
5,097,038

자유게시판

조회 수 1940 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20250119_203053.png

 

2024년에는 중앙 집중형 관리 솔루션을 대상으로 한 사이버공격이 급증하면서 기업과 기관의 보안 위협이 심화되었다. 


중앙 집중형 관리 솔루션은 기업의 다양한 시스템과 네트워크를 효율적으로 관리하기 위하여 사용되는 도구로, 한 곳에서 여러 장비와 계정을 제어할 수 있는 강력한 기능을 갖추고 있다.
 
이러한 특성 때문에 공격자들은 이 솔루션을 집중적으로 노리게 되었다.

특히 국가의 지원을 받는 해킹 그룹 안다리엘(Andariel) 그룹은 국내 기업들이 널리 사용하는 중앙 집중형 관리 솔루션의 제로데이(0-Day) 취약점을 신속하게 찾아 내어 이를 기업 침투에 적극 활용하는 모습을 보였다. 

공격자들은 외부에 노출된 중앙 집중형 관리 솔루션의 관리자 콘솔 포트를 집중적으로 탐색하는 전략을 사용하였다. 

이 과정에서는 파이썬(Python) 언어로 개발된 제로데이 취약점 스캐닝 도구를 활용하여 취약한 시스템을 탐지하고 타깃 기업을 선별하였다.

이렇게 찾아 낸 취약한 시스템에 대해서는 인증 우회 취약점을 악용하여 관리자 콘솔에 접근하게 된다. 

그 후 관리자 시스템을 장악하거나, 솔루션의 파일 배포 기능을 악용하여 악성코드를 기업 내부에 퍼뜨리는 방식으로 심각한 피해를 초래하였다. 

이러한 공격은 기업의 중요 데이터 유출 뿐 아니라 시스템 마비와 같은 치명적인 결과로 이어졌다. 

2024년 하반기에는 이러한 공격 방식이 더욱 진화하여 단순히 단일 시스템을 침투하는 것이 아닌 공급망 보안의 취약점을 악용하는 형태로 발전하였다. 

공격자들은 제로데이 취약점을 이용하여 공급업체의 소프트웨어나 하드웨어를 먼저 감염시켰다. 

이렇게 감염된 제품은 정상적인 업데이트나 배포 과정에서 고객사에게 전달되며, 이를 통하여 다수의 기업이 동시에 악성코드에 감염되는 결과를 초래하였다.

기업들은 이러한 위협에 대응하기 위하여 중앙 집중형 관리 솔루션의 보안 강화가 필수적이다. 

관리자 계정의 접근 통제 강화, 다중 인증(MFA) 적용, 시스템 로그의 실시간 모니터링 및 정기적인 보안 점검이 요구된다. 

특히 공급망 보안 관리의 중요성이 부각되면서 제3자 업체의 보안 수준을 평가하고 관리하는 것이 중요해졌다. 

 

이에 따라 기업들은 솔루션 도입 시 보안 검토를 철저히 하고, 관리자 콘솔의 접근 제한 및 계정 보안을 강화하는 등의 대책이 필요하다.

 

시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.

"절대 믿지 말고, 항상 검증하라(Never Trust, Always Verify)"

  • ?
    가림토 2025.08.03 17:10
    이미 침투했다고 가정하고 보안전략을 수립해야 한다는 보안명제 뼈아프게 배웠네요. 창과 방패 늘 방패가 손해죠. 창이야 잃을게 없죠 하지만 무적방패를 구축하려는 시도가 진행되는 거겠죠 늘 보안 정보 감사해요. 제가 프로그래밍 언어능력이 뛰어나면 파이썬으로 취약점 탐지는 하는 기술 배우고 싶네요. 공고나와서 수학능력 언언능력이 떨어지고 대신 손의 감각과 안전에 대한 민감도가 예민해요. 실수는 곧 대형사고로 이어져서요. 전기과였는데 작은 실수가 건물 태운다 ㅋㅋㅋ 대담해야 하는데 그렇지 못해 전기가 무서워요.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
2135 다계층 인증 체계를 도입해야 하는 이유는? file 0 BaroPAM 2025.08.08 1523
2134 클로드 앤트로픽좀 사둘걸 그랬나봐요 0 민지렁이 2025.08.06 350
2133 지피티와 클로드 두개 모두 사용해보니.. 0 해바라기29 2025.08.05 339
» 중앙 집중형 관리 솔루션을 노린 공격-2025 국가정보보호백서 1 file 0 BaroPAM 2025.08.02 1940
2131 중앙 집중식/탈중앙화 인증의 특징과 제로 트러스트와의 관계 file 0 BaroPAM 2025.07.27 3253
2130 가입인사 드립니당. 1 1 로팡맨 2025.07.26 458
2129 모질라 파이어폭스 141.0 공개 3 0 서핑하는펭귄 2025.07.26 674
2128 nimf 입력기 wayland 지원 되나요? 2 0 powwow 2025.07.24 671
2127 [딥테크 AI 세미나 - ChatGPT를 활용한 엑셀 VBA 자동화 실전사례] file 0 인공지능팩토리1 2025.07.23 1064
2126 '심층 방어(Defense in Depth)' 체계를 구축 해야 하는 이유 file 0 BaroPAM 2025.07.19 2907
2125 [Agent Foundry 러닝데이 : AF3] file 0 인공지능팩토리1 2025.07.18 1129
2124 현재까지 나온 AI브라우저들은 어떤 것들이 있나요? 0 서핑하는펭귄 2025.07.16 1739
2123 엔비디아, 데스크톱 CPU 공식 진출: 첫 PC칩 출시 0 context 2025.07.10 1255
2122 SKT 이용자 보상내용 떳네요 file 0 해바라기29 2025.07.10 887
2121 다중 인증(MFA)의 주요 규정 및 표준 file 0 BaroPAM 2025.07.09 2793
2120 명의 도용 방지 서비스 (msafer) 0 context 2025.07.08 750
2119 다계층 인증 체계가 필요한 핵심적인 이유 file 0 BaroPAM 2025.07.05 2892
2118 한국의 검색 AI 서비스들 공유! 0 context 2025.07.04 1186
2117 넷플릭스, 美 NASA와 맞손…우주 탐사 실시간 중계한다 0 context 2025.07.02 846
2116 벌써 부터 하모니카 9.0이 기대되는 것은 무엇때문일까요? 1 0 가림토 2025.07.02 837
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 109 Next
/ 109
CLOSE