À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ESRC)´Â 2018³â ¹ß»ýÇÑ ´Ù¾çÇÑ º¸¾È À§Çù°ú ÃֽŠº¸¾È À§Çù µ¿ÇâÀ» ºÐ¼®ÇØ, ¡®2019³â º¸¾È À§Çù Àü¸Á(http://blog.alyac.co.kr)¡¯À» ¹ßÇ¥Çß´Ù.
ÀΰøÁö´É ±â¼úÀ» Ȱ¿ëÇÑ ¾Ç¼ºÄÚµå µîÀå ÃÖ±Ù ±¹³»¿Ü ¸¹Àº º¸¾È±â¾÷¿¡¼ ÀΰøÁö´É(AI) °ü·Ã ±â¼úÀ» Ȱ¿ëÇÑ °¢Á¾ ¼Ö·ç¼Ç°ú º¸¾È ±â´ÉÀ» ¼±º¸À̰í ÀÖ´Ù. AI ±â¼úÀ» ÅëÇØ º¸¾È Á¦Ç°ÀÌ ÁøÈÇϰí Àֱ⠶§¹®¿¡, °ø°ÝÀÚµé ¿ª½Ã 2019³â¿¡´Â ¾Ç¼ºÄÚµå ºÐ¼® ¹× ¸ð´ÏÅ͸µ ¹æÇØ, ´ÙÇü¼º ¾Ç¼ºÄÚµå Á¦ÀÛ, º¸¾È ¼Ö·ç¼Ç ¿ìȸ µîÀ» ¸ñÀûÀ¸·Î AI ±â¼úÀ» Ȱ¿ëÇÑ ÁøÈµÈ °ø°ÝÀ» ½ÃµµÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
¼¹ö Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ·£¼¶¿þ¾î °ø°ÝÀÇ Áõ°¡2018³â¿¡ ¹ß°ßµÈ ·£¼¶¿þ¾î´Â ±ÝÀüÀûÀÎ À̵æÀ» ÃëÇϱâ À§ÇØ ±â¾÷À» Ÿ±êÀ¸·Î »çȸ°øÇÐÀû ±â¹ýÀ» Ȱ¿ëÇÑ °ø°ÝÀ» ÁÖ·Î ÇØ¿ÔÀ¸¸ç, 2019³â¿¡´Â ÀÌ¹Ì °ø°³µÈ ¼¹ö Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÑ ·£¼¶¿þ¾î °ø°ÝÀÌ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀϹÝÀûÀ¸·Î ±â¾÷µéÀÌ »ç¿ëÀÚ¿¡°Ô ¾ÈÁ¤ÀûÀ¸·Î ÀÚ½ÅÀÇ ¼ºñ½º¸¦ Á¦°øÇϱâ À§ÇØ ¼¹ö ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÏÁö ¾Ê°Å³ª ¹Ì·ç´Â °æÇâÀÌ ¸¹±â ¶§¹®¿¡, ¼¹ö Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ·£¼¶¿þ¾î °ø°ÝÀÌ ¸¹¾ÆÁö¸é ±â¾÷ÀÇ ÇÇÇØµµ ´õ¿í Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
°¡Á¤¿ë IoT ±â±â¿¡ ´ëÇÑ Ä§ÇØ»ç°í °¡´É¼º Áõ°¡IoT °ü·Ã ±â¼úÀ» žÀçÇÑ ±â±âÀÇ ÀÏ¹Ý °¡Á¤ º¸±Þ·üÀÌ ³ô¾ÆÁü¿¡ µû¶ó, °ø°ÝÀÚ°¡ °ø°Ý Ÿ±êÀ» °¡Á¤¿ë IoT ±â±â·Î È®ÀåÇÒ °¡´É¼ºÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. °¡Á¤¿ë IoT ±â±â´Â PC¿¡ ºñÇØ »ó´ëÀûÀ¸·Î ½Å¼ÓÇÑ º¸¾ÈÆÐÄ¡°¡ ÀÌ·ïÁöÁö ¾Ê¾Æ Ãʱ⠼³Á¤À» À¯ÁöÇÏ´Â °æ¿ì°¡ ¸¹°í Ư¼º»ó 24½Ã°£ Ȱ¼ºÈµÇ¾î Àֱ⠶§¹®¿¡, °ø°ÝÀÚ ÀÔÀå¿¡¼´Â ÀûÀº ³ë·ÂÀ¸·Î ´õ Å« ¼º°ú¸¦ ¾òÀ» ¼ö ÀÖ¾î È¿°úÀûÀÎ °ø°Ý Ÿ±êÀÌ µÉ °¡´É¼ºÀÌ ³ô´Ù. ÀÌ¿¡ µû¶ó 2019³â¿¡´Â °¡Á¤¿ë IoT ±â±âµéÀ» Ÿ±êÀ¸·Î ÇÏ´Â °ø°ÝÀÌ È°¹ßÈ÷ ÁøÇàµÉ °ÍÀ¸·Î ¿¹»óµÇ¸ç, °¨¿°µÈ IoT ±â±âµé·Î ÀÎÇØ ¹ß»ýÇÏ´Â °ø°Ý ±Ô¸ð ¿ª½Ã Å©°Ô È®´ëµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
½ºÇǾî ÇÇ½Ì °ø°ÝÀÇ °íµµÈ ½ºÇǾî ÇǽÌ(Spear Phishing)À» ÀÌ¿ëÇÑ »çȸ°øÇÐÀû ±â¹ýÀº ¸¹Àº ÇØÅ· Á¶Á÷µéÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀ¸·Î, 2019³âµµ¿¡µµ °íµµÈµÈ ¹æ½ÄÀ¸·Î °ø°ÝÀÌ Áö¼ÓµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ±âÁ¸ÀÇ ½ºÇǾî ÇÇ½Ì °ø°ÝÀÌ ´ëºÎºÐ PC ȯ°æÀÇ »ç¿ëÀÚµéÀÌ Å¸±êÀ̾ú´Ù¸é, ÀÌÁ¦´Â PC ȯ°æ »ç¿ëÀÚ»Ó¸¸ ¾Æ´Ï¶ó, ¸ð¹ÙÀÏ ¹× ÅÂºí¸´ »ç¿ëÀڵ鵵 Ÿ±êÀ¸·Î ÇÒ ¼ö ÀÖ´Â ³ÐÀº ¹üÀ§ÀÇ ½ºÇǾî ÇÇ½Ì °ø°ÝÀÌ ¿¹»óµÈ´Ù. ¶ÇÇÑ °ø°Ý ¹æ½Ä ¿ª½Ã ´Ü¼øÈ÷ zip ÆÄÀÏ È¤Àº ¾Ç¼º ¸ÅÅ©·Î°¡ Æ÷ÇÔµÈ ÆÄÀÏÀ» À̸ÞÀÏ¿¡ ÷ºÎÇÏ´Â ¹æ½ÄÀÌ ¾Æ´Ñ, ÆÄ¿ö¼Ð(powershell)À» ÀÌ¿ëÇÑ ÆÄÀÏ ¸®½º °ø°Ýó·³, ŽÁöÇϱâ Èûµé°í ÈçÀûµµ ³²Áö ¾Ê´Â °íµµÈµÈ ¹æ¹ýµéÀ» »ç¿ëÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
»çÀ̹ö º¸¾È°ú °ü·ÃµÈ ´Ù¾çÇÑ Á¤Ã¥ ¿¹»ó À¯·´¿¬ÇÕ(EU)ÀÇ GDPR, Áß±¹ÀÇ »çÀ̹ö º¸¾È¹ý, ¹Ì±¹ÀÇ ¼ÒºñÀÚÁ¤º¸º¸È£¹ý µî ¿©·¯ ±¹°¡¿¡¼ ÀÚ±¹¹ÎÀÇ Á¤º¸¸¦ º¸È£Çϱâ À§ÇÑ ´Ù¾çÇÑ Á¤Ã¥µéÀ» °øÇ¥ÇÏ°í ½ÃÇàÇϰí ÀÖ´Ù. 2019³âµµ¿¡µµ ¸¹Àº ±¹°¡¿¡¼ ÀÚ±¹¹ÎÀÇ °³ÀÎÁ¤º¸ ÁÖ±ÇÀ» À§ÇÑ ´Ù¾çÇÑ Á¤Ã¥µéÀ» °øÇ¥ÇÏ°í ½ÃÇàÇÒ °ÍÀ¸·Î ¿¹»óµÇ¸ç, ÀÌ¿¡ µû¶ó ´Ù¾çÇÑ ±¹°¡ÀÇ ¿ä±¸ »çÇ×À» ¸¸Á·½ÃÄÑ¾ß ÇÏ´Â ¸¸Å ±Û·Î¹ú IT ±â¾÷µéÀÌ »ç¾÷À» Àü°³Çϴµ¥ ¾î·Á¿òÀÌ ÀÖÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù.
ÇÑÆí, ESRC´Â 2018³â ÇÑ ÇØ µ¿¾È ¹ß»ýÇÑ ÁÖ¿ä º¸¾È À̽´µµ ÇÔ²² ¹ßÇ¥Çß´Ù.
ESRC´Â 2018³â ¹ß»ýÇÑ ÁÖ¿ä º¸¾È À̽´·Î ¡ã°µµåÅ©·¦(GandCrab) ·£¼¶¿þ¾îÀÇ µîÀå°ú ¹ø¼º ¡ãSW°ø±Þ¸ÁÀ» ÅëÇÑ °ø°Ý Ȱ¹ß ¡ã±Û·Î¹ú ±â¾÷µéÀÇ ´ë±Ô¸ð °³ÀÎÁ¤º¸ À¯Ãâ»ç°í ¹ß»ý ¡ãAPT Á¶Á÷µéÀÇ Áö¼ÓÀûÀÎ °ø°Ý ¡ãȤ½º(Hoax) ¸ÞÀϰø°ÝÀÇ Áõ°¡¸¦ ²Å¾Ò´Ù. editor@itworld.co.kr