์ฌ์ด๋ฒ ์ํ ์ธํ ๋ฆฌ์ ์ค ๋ณด๊ณ ์ -2025๋ 4์ ์ ๋ณด๋ณด์ ๋ํฅ
Security/national security 2025. 4. 7. 10:23๐ฏ ์ฌ์ด๋ฒ ์ํ ์ธํ ๋ฆฌ์ ์ค ๋ณด๊ณ ์
๋ณด๊ณ ์ผ์: 2025๋
4์ 7์ผ
์ถ์ฒ: The Readable, Wired, Google Cloud, Reuters, NSA ์ธ
๋ถ์์ฃผ์ฒด: ์คํ์์ค ๊ธฐ๋ฐ ์ธํ
๋ฆฌ์ ์ค(OSINT)

1. ๋ถํ์ ์๋ฃ๋ถ์ผ ๋์ ํดํน ์๋ ๋ฐ ํ๊ตญ ์ ๋ถ ๋์
์์ฝ:
์ต๊ทผ ๋ถํ ํดํน ๊ทธ๋ฃน์ด ํ๊ตญ์ ๋ณ์ ์ ๋ณด ์์คํ
์ ์ง์ค์ ์ผ๋ก ๊ณต๊ฒฉํจ์ ๋ฐ๋ผ, ๊ตญ๊ฐ์ ๋ณด์(NIS)์ด ๋ณ์ ์ ์ฐ๋ง ๋ณด์์ ์ํ ์๋ก์ด ๊ฐ์ด๋๋ผ์ธ์ ๋ฐํํจ.
์ธ๋ถ๋ด์ฉ:
- ๋ถํ์ 2025๋ ์ โ๋ณด๊ฑด ํ๋ช ์ ํดโ๋ก ์ง์ ํ๋ฉฐ ๋ฐ์ด์ค ๋ฐ ์๋ฃ ์ธํ๋ผ๋ฅผ ์ฃผ์ ์ฌ์ด๋ฒ ํ๊น์ผ๋ก ์ผ๊ณ ์์.
- ์ด๋ฉ์ผ ํผ์ฑ, ๋์ฌ์จ์ด, ์๋ฃ๊ธฐ์ ํ์ทจ ๋ฑ ๋ณตํฉ์ ์ธ ๊ณต๊ฒฉ ๋ฐฉ์ ์ฌ์ฉ.
- ํ๊ตญ ์ธ์๋ ๋ฏธ๊ตญ, ํธ์ฃผ ๋ฑ์ง ๋ณ์์์๋ ํ์ ๋ฐ์ดํฐ ์ ์ถ ๋ฐ ์๋ฃ ์์คํ ๋ง๋น ์ฌ๋ก ๋ฐ์.
์ ๋ถ ๋์:
- ๊ตญ์ ์, ๊ต์ก๋ถ, ๋ณต์ง๋ถ์ ๋ณ์ ๊ด๊ณ์ ํ์ ํด โ๋ณ์ ์ ๋ณด์์คํ ๋ณด์ ๊ฐ์ด๋๋ผ์ธโ ๋ฐฐํฌ.
- ๋ณ์ IT ์์คํ 6๋ ์์ญ๋ณ ๋ณด์๋ชจ๋ธ ํ์คํ ๋ฐ ์ค๋ฌด ์ ์ฉ ๋ฐฉ์ ํฌํจ.
- ์ค๋ฌด์ ๋์ ํ์ฅ ์ค๋ช ํ ๋ฐ ์ธ๋ฏธ๋ ์งํ ์ค.
์์ฌ์ :
- ๋ถํ์ ๊ณต๊ฒฉ ๋ฐฉํฅ์ฑ์ด ๋ฏผ๊ฐ์๋ฃ ๋ถ์ผ๋ก ํ์ฅ๋์์์ ๋ณด์ฌ์ฃผ๋ฉฐ, ์ฌํ๊ธฐ๋ฐ ์์คํ ์ ๋ํ ๊ตญ๊ฐ ์ฐจ์์ ๋ฐฉ์ด์ฒด๊ณ ํ์.
- ์๋ฃ๊ธฐ๊ด์ ๊ณ ๋ํ๋ APT ์ํ์ ๋ง์ถฐ ์ง์์ ํ๋ จ ๋ฐ ๋ฐฑ์ , ๋ณด์ ์๋ฃจ์ ์ ๊ฒ ํ์.
2. ๋ถํ IT ๋ ธ๋์, ์ ๋ฝ ์์ฅ๊น์ง ํ์ฐ
์์ฝ:
Google Threat Intelligence Group(GTIG)์ ๋ฐ๋ฅด๋ฉด, ๋ถํ์ IT ๋
ธ๋์๋ค์ด ๋ฏธ๊ตญ์ ๋์ด ์ ๋ฝ์ผ๋ก ํ๋์์ญ์ ํ์ฅํ๊ณ ์์.
์ธ๋ถ๋ด์ฉ:
- ๋ถํ ํด์ปค๋ ์ ๋ฝ ๋ฐฉ์ฐ์ ์ฒด ๋ฐ ์ ๋ถ๊ธฐ๊ด ๊ตฌ์ง ์๋ํ๋ฉฐ ์์ฅ ์ ์ ์ต์ 12๊ฐ ์ฌ์ฉ.
- ํ์ ์ถ์ฒ์ ๋ฐ ์ฑ์ฉ ๋ด๋น์์์ ์ฅ๊ธฐ์ ๊ด๊ณ ํ์ฑ์ ํตํด ์ทจ์ ์๋.
- ๋ฏผ๊ฐ ๋ถ์ผ ์นจํฌ ์๋๋ ๋ถํ ์ ์ฐฐ์ด๊ตญ ๋ฑ๊ณผ ์ฐ๊ณ ๊ฐ๋ฅ์ฑ ๋์.
์์ฌ์ :
- ์์ฅ ๊ตฌ์ง์ ์๋ณ ์ํ ๊ธ๋ก๋ฒ ์ ์ ์ธ์ฆ ์ ์ฐจ ๊ฐํ ํ์.
- ๊ตฌ์ง์ ๋ฐฐ๊ฒฝ์กฐ์ฌ ๋ฐ ์ฝ๋ ๋ฆฌ๋ทฐ, ์ปค๋ฎค๋์ผ์ด์ ๋ถ์ ๋ฑ ์ ๋ฐ ํ๊ฐ ํ์.
3. ็พ NSA, โFast Fluxโ ๊ธฐ๋ฒ ๊ฒฝ๊ณ
์์ฝ:
NSA๋ ๊ณต๊ฒฉ์๋ค์ด ๋๋ฉ์ธ์ IP๋ฅผ ์งง์ ์๊ฐ ์์ ๋น ๋ฅด๊ฒ ๊ต์ฒดํ๋ โFast Fluxโ ๊ธฐ๋ฒ์ ๊ฒฝ๊ณ ํจ.
๊ธฐ๋ฒ ํน์ง:
- ์ ์ฑ ํ์๋ฅผ ์ํํ๊ณ ์ถ์ ํํผ์ ํ์.
- ๋๊ท๋ชจ ํผ์ฑ, DDoS, ์คํธ ์บ ํ์ธ ๋ฑ์ ์์ฃผ ํ์ฉ๋จ.
- ํ์ง ๋ฐ ์ฐจ๋จ์ด ๋งค์ฐ ์ด๋ ค์ ๋ณด์ ์ฒด๊ณ ๊ต๋ ๊ฐ๋ฅ์ฑ ๋์.
NSA ๊ถ๊ณ :
- ๋ฐฉ์ด๊ธฐ๊ด ๋ฐ ๋ฐฉ์ฐ์ ์ฒด๋ Protective DNS(PDNS) ๋ฑ ํ์ง ์๋ฃจ์ ๋์ ํ์.
- PDNS๋ NSA์์ ๋ฌด๋ฃ ์ ๊ณต.
์์ฌ์ :
- ๊ณต๊ณตยท๋ฏผ๊ฐ DNS ์์คํ ๊ณ ๋ํ ํ์.
- DNS ์ฟผ๋ฆฌ ์ด์ ํ์ง ๊ธฐ๋ฐ ์ํ ์ธํ ๋ฆฌ์ ์ค ์ฐ๋ ๊ถ์ฅ.
4. ไธญ ํด์ปค, Ivanti VPN ์ทจ์ฝ์ ์ ์ฉํ ์ ์ฐฐ ํ๋
์์ฝ:
Google Cloud๋ ์ค๊ตญ ํดํน ์กฐ์ง UNC5221์ด Ivanti Connect Secure VPN์ ์ฌ๊ฐํ ์ทจ์ฝ์ (CVE-2025-22457)์ ํ์ฉํด ์๊ฒฉ ์ฝ๋ ์คํ์ ์๋ํ ์ฌ์ค์ ๊ณต๊ฐํจ.
์ธ๋ถ๋ด์ฉ:
- ๋ฒํผ ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ ์ ์ด์ฉํด ์ ์ฑ์ฝ๋ TRAILBLAZE(๋๋กํผ)์ BRUSHFIRE(๋ฐฑ๋์ด) ๋ฐฐํฌ.
- Ivanti Integrity Checker ์กฐ์ ์๋ ๋ฐ ์ฅ๊ธฐ์ ์ํ ์ ๋ต ์ํ.
- ์ทจ์ฝ์ ์ 2025๋ 2์ 11์ผ ํจ์น ๋ฐฐํฌ ์๋ฃ.
์์ฌ์ :
- ๊ฒฝ๊ณ ์์คํ (Edge Appliance)์ ์ต์ ๋ณด์ ํจ์น ์ ์ฉ ํ์.
- ์ฅ๊ธฐ ๊ฑฐ์ ํ์ ๋๋นํ ํฌ๋ ์ ์ ๊ฒ ์ฒด๊ณ ์ ๋ฆฝ ํ์.
5. ์ธ๋์ ๋๋ ๊ต์, ์ค๊ตญ ์ฐ๊ตฌ์๊ธ ๋ฏธ์ ๊ณ ๋ก ์ฐ๋ฐฉ ์์ฌ
์์ฝ:
๋ฏธ๊ตญ ์ธ๋์ ๋๋ํ ์์ ์ ๋ช
์ฌ์ด๋ฒ๋ณด์ ๊ต์ XiaoFeng Wang์ด ์ค๊ตญ์ผ๋ก๋ถํฐ ๋ฐ์ ์ฐ๊ตฌ์๊ธ์ ๋ฏธ์ ๊ณ ํ ํ์๋ก FBI ์์ฌ ์ค.
์ธ๋ถ๋ด์ฉ:
- 2017โ2018๋ ์ค๊ตญ ์ ๋ถ ์ฐ๊ตฌ๋น ์๋ น ์ฌ์ค์ ๋ฏธ๊ตญ ์ฐ๊ตฌ ์ง์์์ ๋ฏธ๊ธฐ์ฌ.
- FBI ๋ฐ ๊ตญํ ์๋ณด๋ถ๊ฐ ์ํ ์์ ํ, ๋ํ ์ธก์ด ํด๊ณ ์กฐ์น.
- ์ ์ฌ ์ฌ๊ฑด๋ค์ ๊ณผ๊ฑฐ โChina Initiativeโ ํ๋ก๊ทธ๋จ์ ์ฐ์ฅ์ ์ผ๋ก ๋ณด์.
์์ฌ์ :
- ๊ตญ์ ๊ณต๋ ์ฐ๊ตฌ ์ ์๊ธ ์ถ์ฒ์ ์ฐ๊ตฌ ํ๋ ฅ ํฌ๋ช ์ฑ ํ๋ณด๊ฐ ํ์.
- ๊ตญ๋ด ์ฐ๊ตฌ๊ธฐ๊ด ๋ํ ์ธ๊ตญ ์๊ธ ๋ฐ ๊ณต๋ ์ฐ๊ตฌ์ ๋ํ ๋ด๋ถ ๊ท์ ์ฌ์ ๋น ํ์.
6. ็พ ๋ฒ๋ฌด๋ถ ๊ณ ์๊ด๋ฃ, ํดํน ๋ฐ ๋ถ๋ฒ ์ํํธ์จ์ด ๋ฐฐํฌ ์ ๋ ฅ ๋ ผ๋
์์ฝ:
DOJ(๋ฏธ๊ตญ ๋ฒ๋ฌด๋ถ)์ ์ฌ์ด๋ฒ ์ ์ฑ
๊ณ ๋ฌธ Christopher Stanley๊ฐ ๊ณผ๊ฑฐ ํดํน ๋ฐ ๋ถ๋ฒ ์ฝํ
์ธ ๋ฐฐํฌ์ ์ฐ๋ฃจ๋ ์ฌ์ค์ด ๋๋ฌ๋ ๋
ผ๋.
์ธ๋ถ๋ด์ฉ:
- ๊ณผ๊ฑฐ ํดํน ์ฌ์ดํธ ์ด์, ๊ฒ์ ์นํธ ๋ฐ ์ ์์ฑ ๋ฑ ๋ฌด๋จ ๋ฐฐํฌ.
- DOJ๋ ๋ณด์ ํด๋ฆฌ์ด๋ฐ์ค ์ ์ง ์ค์ด๋ฉฐ, ์ฅ๊ด์ ์ ์ ์ ์ง ์ ์ฅ.
- ์ฌ์ด๋ฒ ๋ณด์์ ๊ณ์์๋ ๊ณ ์ ๊ณต์ง์์ ๊ณผ๊ฑฐ ์ด๋ ฅ ๋ฌธ์ ์ ๊ธฐ.
์์ฌ์ :
- ๊ณ ์ ๋ณด์ ๊ด๋ จ์ง ์ธ์ฌ์ ๊ณผ๊ฑฐ ๊ธฐ๋ก ๊ฒ์ฆ ๊ฐํ ํ์.
- ์ค๋ฆฌ์ ์ ํฉ์ฑ ๋ฐ ๋ณด์ ์๊ฒฉ ๊ฒํ ๊ธฐ์ค ๋ช ๋ฌธํ ํ์.
๐ ์ข ํฉ ์์ฌ์
- ๋ถํ์ ์ฌ์ด๋ฒ ์์ ์ ๋จ์ ์ ๋ณด์์ง์ด ์๋ ์ฌํ ๊ธฐ๋ฐ ์๋น์ค(๋ณด๊ฑด, ๊ต์ก, ์๋์ง ๋ฑ) ๋ง๋น ์ ๋ต์ผ๋ก ์ ํ ์ค.
- ๊ตญ๊ฐ ์ฐจ์์ ์๋ฃ, ๋ฐฉ์ฐ, IT ์ฑ์ฉ ๋ถ์ผ ๋ณด์ ์ฒด๊ณ ๊ฐํ ์๊ธ.
- ์คยท๋ฌยท๋ถ ์ฐ๊ณ APT ๊ณต๊ฒฉ์ ์ ์ ์ํ์ฑ ๋ฐ ์ง์์ฑ์ด ๊ฐํ๋๊ณ ์์ด, ๊ณต๊ฒฉ ํ์ง โ ์ํ ์ธํ ๋ฆฌ์ ์ค ์ฐ๊ณ โ ์ฆ๊ฐ ๋์ ์ฒด๊ณ ํ๋ณด๊ฐ ํต์ฌ.
'Security > national security' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
WRITTEN BY
- J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.