λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
μΉ΄ν…Œκ³ λ¦¬ μ—†μŒ

톡신 3사, APT 곡격 곡동 λŒ€μ‘ μ‹œλ™? SKTκ°€ κ°•μ‘°ν•œ μ΄μœ λŠ”? πŸ”

by μš°μ‚¬κΈ°κ΄€λ¦¬μž 2025. 5. 23.
λ°˜μ‘ν˜•

톡신 3사

πŸ”’ μ œκ°€ 10λ…„ λ™μ•ˆ λ³΄μ•ˆ μ»¨μ„€νŒ…μ„ ν•˜λ©° κ°€μž₯ μœ„ν˜‘μ μœΌλ‘œ λŠλ‚€ 곡격은 APTμ˜€μŠ΅λ‹ˆλ‹€. 탐지쑰차 μ–΄λ €μš΄ 이 곡격에 λŒ€ν•΄ SKTκ°€ 직접 κ²½κ³ ν–ˆμŠ΅λ‹ˆλ‹€.

πŸ” APT κ³΅κ²©μ΄λž€? – 탐지와 λŒ€μ‘μ΄ μ–΄λ €μš΄ 이유

APT(Advanced Persistent Threat) 곡격은 λ‹¨μˆœν•œ ν•΄ν‚Ήκ³Ό 달리, 였랜 μ‹œκ°„μ— 걸쳐 쑰직적이고 κ³ λ„ν™”λœ λ°©μ‹μœΌλ‘œ μ§„ν–‰λ˜λŠ” ν•΄ν‚Ή κΈ°λ²•μž…λ‹ˆλ‹€. ν•΄μ»€λŠ” λͺ©ν‘œ 쑰직의 μ‹œμŠ€ν…œμ— μΉ¨νˆ¬ν•œ λ’€, λˆˆμ— 띄지 μ•Šκ²Œ 정보 μˆ˜μ§‘κ³Ό νƒˆμ·¨λ₯Ό μ‹œλ„ν•©λ‹ˆλ‹€.

πŸ“Š 톡계 인용

2023λ…„ κΈ€λ‘œλ²Œ λ³΄μ•ˆ λ¦¬ν¬νŠΈμ— λ”°λ₯΄λ©΄, APT 곡격은 일반 μ•…μ„±μ½”λ“œλ³΄λ‹€ 평균 287일 더 였래 κ°μ§€λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

  • APTλŠ” ν”Όμ‹±, 제둜데이, λ‚΄λΆ€μž 계정 νƒˆμ·¨ λ“± λ‹€μ–‘ν•œ μˆ˜λ‹¨μ„ μ‘°ν•©
  • 일반적인 λ³΄μ•ˆ μ†”λ£¨μ…˜μœΌλ‘œλŠ” 탐지 μžμ²΄κ°€ μ–΄λ ΅κ³ , νƒμ§€λ˜λ”λΌλ„ λŒ€μ‘ 체계가 볡작
  • 주둜 κ΅­κ°€ 지원 ν•΄ν‚Ή μ‘°μ§μ΄λ‚˜ 경제적 λͺ©μ μ˜ μ •κ΅ν•œ 범죄쑰직이 μ‚¬μš©

이처럼 APTλŠ” λ‹¨λ°œμ„± 곡격이 μ•„λ‹Œ, μž₯기적으둜 λͺ©ν‘œλ₯Ό κ°μ‹œν•˜κ³  μΉ¨νˆ¬ν•˜λŠ” μ§€λŠ₯ν˜• μœ„ν˜‘μ΄κΈ°μ—, 단일 κΈ°μ—…μ˜ μ—­λŸ‰λ§ŒμœΌλ‘œλŠ” λŒ€μ‘μ— ν•œκ³„κ°€ μžˆμŠ΅λ‹ˆλ‹€.

톡신 3사

πŸ—£οΈ SKT λ₯˜μ •ν™˜ μ„Όν„°μž₯의 λ°œν‘œ 핡심 μš”μ•½

“APT 곡격은 κ΅­κ°€ λ‹¨μœ„μ˜ κ³ λ„ν™”λœ 해킹이며, 탐지와 λŒ€μ‘ λͺ¨λ‘ 맀우 λ³΅μž‘ν•˜λ‹€”
– λ₯˜μ •ν™˜ SKT λ„€νŠΈμ›Œν¬μΈν”„λΌμ„Όν„°μž₯

SKTλŠ” 이번 ν•΄ν‚Ή μ‚¬νƒœλ₯Ό λ‹¨μˆœν•œ λ³΄μ•ˆ 사고가 μ•„λ‹Œ APT 기반의 κ³ λ„ν™”λœ 곡격으둜 곡식 κ·œμ •ν–ˆμŠ΅λ‹ˆλ‹€. 특히 ν†΅μ‹ λ§μ΄λΌλŠ” κ΅­κ°€ 기반 μ‹œμ„€μ— λŒ€ν•œ 곡격인 만큼, κ΅­κ°€ λ³΄μ•ˆ μ°¨μ›μ˜ λŒ€μ‘ 체계가 ν•„μš”ν•˜λ‹€λŠ” 점을 κ°•μ‘°ν–ˆμŠ΅λ‹ˆλ‹€.

🚨 λ³΄μ•ˆ 관점 μΈμ‚¬μ΄νŠΈ

톡신 μΈν”„λΌλŠ” λ‹¨μˆœ κΈ°μ—… μžμ‚°μ΄ μ•„λ‹Œ κ΅­κ°€ 핡심 μžμ‚°μž…λ‹ˆλ‹€. λ”°λΌμ„œ λ―Όκ°„κΈ°μ—… κ°„μ˜ ν˜‘λ ₯을 λ„˜μ–΄ μ •λΆ€ μ°¨μ›μ˜ μ»¨νŠΈλ‘€νƒ€μ›Œκ°€ μ ˆμ‹€ν•©λ‹ˆλ‹€.

톡신 3사

🀝 톡신 3사 곡동 λŒ€μ‘μ˜ ν•„μš”μ„±κ³Ό ν˜„μ‹€μ  λ°©μ•ˆ

SKTλŠ” 단독 λŒ€μ‘μœΌλ‘œλŠ” APT의 κ³ λ„ν™”λœ μœ„ν˜‘μ„ 막기 μ–΄λ ΅λ‹€λŠ” 점을 μΈμ •ν•˜λ©°, KT, LGU+μ™€μ˜ 곡동 λŒ€μ‘ 체계 μˆ˜λ¦½μ„ 곡식 μ œμ•ˆν–ˆμŠ΅λ‹ˆλ‹€.

λŒ€μ‘ λ°©μ•ˆ μ„ΈλΆ€ λ‚΄μš©
μ‹€μ‹œκ°„ μœ„ν˜‘ 정보 곡유 κ΅­λ‚΄μ™Έ μœ„ν˜‘ μΈν…”λ¦¬μ „μŠ€λ₯Ό κ³΅μœ ν•˜μ—¬ 탐지λ ₯ ν–₯상
곡동 λŒ€μ‘ 맀뉴얼 수립 APT 곡격 μ‹œ 곡톡 λ§€λ‰΄μ–Όλ‘œ 즉각적 곡동 λŒ€μ‘ κ°€λŠ₯
μ •λΆ€-λ―Όκ°„ ν˜‘λ ₯ 체계 κ°•ν™” KISA, κ΅­μ •μ›κ³Όμ˜ 유기적 곡쑰 ν•„μš”

μ΄λŸ¬ν•œ 곡동 λ°©μ•ˆμ€ λ‹¨μˆœνžˆ 곡격 λŒ€μ‘μ„ λ„˜μ–΄μ„œ, μ„ μ œμ  탐지와 예방이 κ°€λŠ₯ν•œ 체계λ₯Ό ꡬ성할 수 μžˆλ‹€λŠ” μ μ—μ„œ λ”μš± μ£Όλͺ©λ°›κ³  μžˆμŠ΅λ‹ˆλ‹€.

πŸ” APT λŒ€μ‘μ„ μœ„ν•œ κΈ°μ—… 및 개인 λ³΄μ•ˆ μˆ˜μΉ™

APT 곡격은 κ³ λ„ν™”λœ 만큼, κΈ°μ—…κ³Ό 개인 λͺ¨λ‘κ°€ μ² μ €ν•œ λ³΄μ•ˆ 인식을 κ°–κ³  λŒ€μ‘ μ „λž΅μ„ μˆ˜λ¦½ν•΄μ•Ό ν•©λ‹ˆλ‹€. λ‹€μŒμ€ ν˜„μ‹€μ μœΌλ‘œ μ‹€μ²œ κ°€λŠ₯ν•œ 핡심 μˆ˜μΉ™μž…λ‹ˆλ‹€.

βœ… μ‹€ν–‰ 체크리슀트

  • 정기적인 OS 및 μ†Œν”„νŠΈμ›¨μ–΄ λ³΄μ•ˆ 패치
  • 닀쀑 인증(MFA) μ‚¬μš©μœΌλ‘œ 계정 λ³΄μ•ˆ κ°•ν™”
  • λ³΄μ•ˆ κ΅μœ‘μ„ ν†΅ν•œ λ‚΄λΆ€μž 리슀크 μ΅œμ†Œν™”
  • 이메일 μ²¨λΆ€νŒŒμΌ 및 링크 클릭 주의
  • μ΅œμ‹  λ³΄μ•ˆ μ†”λ£¨μ…˜ λ„μž… 및 둜그 뢄석 μ‹œμŠ€ν…œ ꡬ좕

특히 기업은 λ³΄μ•ˆ 사고 λ°œμƒ μ‹œ μ‹ μ†ν•˜κ²Œ λŒ€μ‘ν•  수 μžˆλŠ” IR(Incident Response) 맀뉴얼을 λ°˜λ“œμ‹œ κ°–μΆ”κ³ , 주기적으둜 λͺ¨μ˜ ν›ˆλ ¨μ„ μ‹€μ‹œν•΄μ•Ό ν•©λ‹ˆλ‹€.

πŸ”— κ²°λ‘ : λ³΄μ•ˆμ€ ν˜‘λ ₯μ—μ„œ μ‹œμž‘λœλ‹€

APT 곡격은 λ‹¨μˆœνžˆ ν•œ κΈ°μ—…μ˜ λ¬Έμ œκ°€ μ•„λ‹™λ‹ˆλ‹€. μ „ μ‚°μ—…κ΅°κ³Ό μ‚¬νšŒ 인프라λ₯Ό λ™μ‹œμ— μœ„ν˜‘ν•˜λŠ” 볡합적 사이버 κ³΅κ²©μž…λ‹ˆλ‹€.

SKT의 λ°œν‘œλŠ” μ΄λŸ¬ν•œ μœ„ν˜‘μ— λŒ€ν•œ 인식을 λͺ…ν™•νžˆ ν•˜κ³ , λ―Όκ΄€ 톡합 λ³΄μ•ˆ 체계 수립의 μ‹ ν˜Ένƒ„μœΌλ‘œ 해석할 수 μžˆμŠ΅λ‹ˆλ‹€. μ΄μ œλŠ” 정보 λ³΄μ•ˆμ„ 'λΉ„μš©'이 μ•„λ‹Œ 경쟁λ ₯의 ν•΅μ‹¬μœΌλ‘œ 인식해야 ν•  λ•Œμž…λ‹ˆλ‹€.

πŸ“’ μ§€κΈˆ ν•„μš”ν•œ 행동

APT에 λŒ€ν•œ μ˜¬λ°”λ₯Έ 이해와 κΈ°μ—… κ°„ 곡동 λŒ€μ‘ 체계 μˆ˜λ¦½μ€ 선택이 μ•„λ‹Œ ν•„μˆ˜μž…λ‹ˆλ‹€. μ§€κΈˆ 우리 쑰직의 λ³΄μ•ˆ μˆ˜μ€€μ„ λ‹€μ‹œ ν•œλ²ˆ μ κ²€ν•΄λ³΄μ„Έμš”.

πŸ“š 자주 λ¬»λŠ” 질문(FAQ)

Q APT 곡격은 일반 ν•΄ν‚Ήκ³Ό μ–΄λ–»κ²Œ λ‹€λ₯Έκ°€μš”?

APTλŠ” μž₯기적으둜 λͺ©ν‘œλ₯Ό μΆ”μ ν•˜κ³  λ‚΄λΆ€ μ‹œμŠ€ν…œμ— μΉ¨νˆ¬ν•˜μ—¬ 정보λ₯Ό μˆ˜μ§‘ν•˜λŠ” κ³ λ„ν™”λœ 곡격으둜, 탐지와 λŒ€μ‘μ΄ 맀우 μ–΄λ ΅μŠ΅λ‹ˆλ‹€.

Q κ°œμΈλ„ APT 곡격 λŒ€μƒμ΄ 될 수 μžˆλ‚˜μš”?

직접적인 λŒ€μƒμ€ μ•„λ‹ˆλ”λΌλ„ κΈ°μ—… λ‚΄λΆ€ μ‹œμŠ€ν…œ 접근을 μœ„ν•œ ν†΅λ‘œλ‘œ κ°œμΈμ„ λ…Έλ¦¬λŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€. λ”°λΌμ„œ λ³΄μ•ˆ μ˜μ‹μ΄ 맀우 μ€‘μš”ν•©λ‹ˆλ‹€.

Q 톡신사 κ°„ 곡동 λŒ€μ‘μ€ μ–΄λ–€ ν˜•νƒœλ‘œ μ§„ν–‰λ˜λ‚˜μš”?

μœ„ν˜‘ 정보 곡유, 곡동 IR 맀뉴얼, μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§ 체계 ꡬ좕 λ“± λ‹€μ–‘ν•œ ν˜‘λ ₯ 방식이 λ…Όμ˜λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

Q μ€‘μ†ŒκΈ°μ—…λ„ APT λŒ€μ‘μ„ ν•΄μ•Ό ν• κΉŒμš”?

λ¬Όλ‘ μž…λ‹ˆλ‹€. μ€‘μ†ŒκΈ°μ—…μ€ λ³΄μ•ˆ 인프라가 μ•½ν•œ κ²½μš°κ°€ λ§Žμ•„ ν•΄μ»€μ˜ μ£Όμš” 타깃이 될 수 μžˆμŠ΅λ‹ˆλ‹€. ν΄λΌμš°λ“œ λ³΄μ•ˆ μ„œλΉ„μŠ€ ν™œμš©μ„ κ³ λ €ν•΄λ³΄μ„Έμš”.

λ°˜μ‘ν˜•