Company

Insights Insights

전문가들이 분석한 최신 업계 동향과 인사이트를 확인하세요. 전문가들이 분석한 최신 업계 동향과
인사이트를 확인하세요.

Our Latest Insights

데이터, 비즈니스, 기업보안에 이르기까지 인텔렉추얼데이터의 전
문가들이 이야기하는 최신의 정보와 의견을 확인해보세요.

탈덕수용소 정체를 밝힌 1등 공신! 미국 e디스커버리 제도에 대한 궁금증 해결

eDiscovery

탈덕수용소 정체를 밝힌 1등 공신! 미국 e디스커버리 제도에 대한 궁금증 해결  

 안녕하세요. 인텔렉추얼데이터입니다. 최근 연예계에서 핫한 이슈 중 하나가 바로 아이브 장원영과 유튜버 탈덕수용소 간 1억 소송입니다. 기존에도 많은 유튜버들이 인기 있는 연예인들에 대한 루머 등을 무분별하게 영상 콘텐츠로 제작하는 사례들은 많았지만 처벌이나 손해배상으로 이어지는 경우는 많지 않았습니다.그런데 이번 소송에서는 유튜브가 탈덕수용소의 신상을 미국 법원을 통해 공개함으로써 기존 연예인-유튜버 소송과는 다른 결과로 이어지고 있습니다. 더불어 신상공개에 결정적인 역할을 한 미국의 e디스커버리 제도가 관심과 주목을 끌고 있습니다. 국내 기업을 위한 e디스커버리 전문 기업, 인테렉추얼데이터가 이번 사건의 핵심, e디스커버리의 모든 궁금증을 해소해드리겠습니다.​허위사실 유포 유튜버의 처벌이 어려웠던 이유우선 탈덕수용소처럼 논란이 되는 콘텐츠를 생산하는 유튜버들을 처벌하기 어려웠던 이유부터 간단히 살펴보겠습니다. 국내법 상 방송 등의 매체로 명백한 허위사실을 유포하는 경우, 정보통신법상 명예훼손죄 등이 성립할 수 있습니다. 하지만 유튜브는 방송으로 분류되지 않아 방송법의 규제를 받지 않고, 유튜브 자체 심의 규정을 통해 유해 콘텐츠를 차단하거나 신고, 모니터링을 기반으로 콘텐츠를 삭제하는 등의 후속 조치를 합니다. 이 경우 콘텐츠를 제한할 수는 있으나 피해자가 가해자를 처벌할 강제력은 없다는 문제가 있습니다.이에 재판을 통해 처벌이나 손해배상을 제기하려고 해도 미국에 본사가 있는 유튜브의 특성 상 해당 계정 소유주의 신상을 파악하는 것이나 현지에서 수사를 진행하는 것 모두 매우 어려운 상황입니다. 바로 이런 점을 악용해 유튜브를 통해 허위사실을 유포하고 이득을 취하는 사람들이 지속적으로 생기고 있는 실정입니다.​e디스커버리 그리고 디스커버리 제도란?그런데 장원영 소속사와 탈덕수용소간 소송에서는 어떻게 유튜버의 신상을 밝혀낼 수 있었을까요? 핵심은 바로 미국의 디스커버리(증거개시) 제도입니다. 우선 디스커버리(증거개시) 제도는 e디스커버리(전자증거개시) 제도의 상위 개념입니다. 디스커버리 제도는 국내에서는 생소하지만 미국 등 영미법 체계 하의 국가에서 민사소송을 진행할 때 필수적으로 거치는 과정입니다. 본 소송이 시작되기 전 피고와 원고 모두 자신이 가진 재판 관련 정보를 완전히 투명하게 공개하고 상호 확인하는 절차를 디스커버리라고 합니다. 그 중에서도 전자문서, 이메일, 데이터베이스 등 전자적인 증거개시 절차를 e디스커버리라고 부릅니다. 이런 과정을 통해 본 소송이 시작되기 전이라도 귀책사유를 명확하게 상호 확인할 수 있고, 많은 경우 재판 전 상호 합의를 유도하여 재판의 절차와 비용을 절감하는 효과도 있습니다.​원고와 피고가 모두 정직하게 정보를 공개하는 것이 가능할까?e디스커버리 제도가 없는 우리나라 소송의 경우 원고와 피고 모두 자신에게 유리한 증거는 직접 수집해서 법원에 제출해야만 증거로서 인정받을 수 있습니다. 필연적으로 소송의 양측은 자신에게 불리한 증거를 절대 공개하지 않기 때문에 결정적인 증거를 찾는 일은 매우 어렵습니다.그렇다면 e디스커버리 제도가 있더라도 자신에게 불리한 정보는 공개하지 않는 것을 것이라고 예상하기 쉽습니다. 물론 미국 재판 사례 중에도 불리한 증거를 고의로 숨기거나, 혹은 유리한 증거를 조작하여 공개하는 사례가 존재합니다. 하지만 이런 사실이 발각되는 경우 사안의 중요성에 따라 징벌적 벌금에서부터 최악의 경우 재판 패소까지 매우 강력한 제재(Sanction)을 받을 수 있기 때문에 서로 공정하게 증거를 개시하는 것이 일반적입니다.​탈덕수용소의 정체를 밝힌 방법, e디스커버리 제도이제 e디스커버리 제도를 이해하셨다면 이번 소송에서 탈덕수용소의 신상이 밝혀진 방법도 쉽게 이해하실 수 있을 것입니다. 아이브 소속사는 미국 법원에 소송을 제기한 후 e디스커버리를 통해 공개된 탈덕수용소 운영자의 신상 정보를 취득할 수 있었습니다.앞서 e디스커버리에 대해 설명드린 것처럼 증거개시의 모든 정보는 투명하고 공정하게 공개되어야 하고, 고의로 정보를 숨기거나 왜곡할 수 없기 때문에 정확한 신상 정보를 획득할 수 있었던 것입니다. 이렇게 얻게 된 신상 정보를 기반으로 손해배상 소송을 진행해 장원영 소속사는 결국 1억 손해배상 소송에서 승소하게 되었습니다.​한국형 e디스커버리 도입에 대한 논의 활발이번 소송 건은 연예인 소송 과정 중 신상 정보 공개를 위해 e디스커버리 제도가 사용되었지만, 미국의 민사 소송, 특히 특허 소송과 같이 첨예하게 대립하는 소송 과정에서 증거개시제도는 매우 효율적으로 활용되고 있습니다. 무엇보다 이런 이유로 한국형 증거개시제도의 도입을 추진하는 목소리도 커지고 있습니다. 현재 국내 법원에서 민사 소송을 진행하는 경우 원고와 피고 양측의 증거 수집, 검토, 채택의 과정에서 매우 오랜 기간이 소요되기 때문에 효율적인 재판 진행에 어려움을 겪고 있습니다. 이 때문에 국내 기업 간의 특허소송을 미국에서 진행하는 경우도 있습니다.한국형 증거개시제도가 도입된다면 국내 민사 소송의 효율성과 투명성이 높아지는 계기가 될 것입니다. 다만 법률과 제도 개정 등 많은 과정이 필요하기 때문에 도입에 다소 시간이 필요한 것으로 생각됩니다.

Oct 08 2024

Archives

러시아 해커의 공격 방식과 대상 그리고 미리 알아두어야 할 보안 대책 정보
러시아 해커의 공격 방식과 대상 그리고 미리 알아두어야 할 보안 대책 정보  

지난주 치러졌던 미국 대선에서 도널드 트럼프 전 대통령은 재집권에 성공했습니다. 그는 평소 우크라이나-러시아 전쟁에 대한 미국의 개입 정책을 실정이라고 비판하면서 자신이 대통령이라면 "24시간 내 전쟁을 끝낼 수 있다"고 장담했었는데요. 그 정도로 우-러 전쟁은 긴 시간, 그리고 여러 국가에 걸쳐 큰 문제가 되고 있었습니다. 실제로 최근 북한군이 러시아를 지원하면서 대한민국 역시 이에 대응해 우크라이나를 지원, 러시아측은 노골적으로 불쾌한 심기를 표시하면서 우리나라의 사이버 안보 전선에 적색 경보가 켜졌습니다.​장기화되는 우-러 전쟁 그리고 한국에 대한 러시아 해커의 공격여러 러시아 해커집단이 한국 곳곳을 노리기 시작한 것입니다. <지-펜테스트(Z-Pentest)>라는 해커집단은 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 한국을 겨냥해 분산 서비스 거부(DDoS·디도스) 공격을 시작했습니다. 실제 국방부와 합동참모본부 홈페이지는 5일 디도스 공격을 받으면서 접속이 진행되지 않았습니다. 물론 이 공격은 지-펜테스트가 아닌 다른 집단의 소행으로 예상되지만 이 공격 자체가 다음날 오전까지 이어지면서 큰 불편을 야기했습니다.이 집단은 국내 곡물창고에 이어 스마트팜 제어 시스템까지 침투하는 데 성공했다고 주장하기도 했습니다. 이들은 클릭 한 번으로 운영관리 제어 시스템을 조작하는 모습도 증거 영상으로 공개했는데요. 지-펜테스트는 6일 오전 X(舊 Twitter)를 통해 "대한민국, 산성 환경에서의 재배 및 관개 시스템, 우리 전문가는 방금 모든 것을 껐다, 이제 그들은 말라갈 것"이라는 내용의 글을 게시하고 해킹 실증 영상을 공개했습니다. 또한 게시글 말미에는 '러시아를 위해(for Russia)'라는 문구와 함께 텔레그램 채널명을 명시했습니다.​국내 스마트팜 제어 시스템에 대한 해킹과 침투 주장이들이 공개한 실증 영상은 스마트팜 시스템을 침투한 것으로 추정되는 내용으로, '자동공급구역설정'이라는 메뉴에 들어가 '자동구역밸브' 총 12개 설정을 해제했고, 관리 구역에서 설정을 해제하는 모습과 전기전도도(EC), 산성도(PH) 등 설정값을 직접 입력하는 모습도 보여줬습니다. 구체적으로 어떤 지역, 혹은 어느 주체의 스마트팜을 공격한 것인지는 공개하지 않았지만 '옹달샘 양액재배 시스템'을 이용하는 곳이라는 것을 알 수 있었는데요. 스마트팜 양액재배는 온도, 습도, 조도 등 다양한 환경 변수를 실시간 모니터링해 최적의 생육 환경을 유지할 수 있는 방식입니다.이 영상은 곡물창고 해킹 사고가 사실이 아니라는 보도가 나온 지 약 하루 만에 올라온 것입니다. 당시 이들은 텔레그램 등을 통해 나주시 소재 곡물 창고를 해킹해 시스템 오류를 발생시켰다고 주장했습니다. 당시에도 이들은 관리 시스템을 원격 조작하는 내용의 영상을 증거로 공개했는데, 사이버범죄수사대 조사 결과 곡물 처리장 시스템에 로그와 같은 외부 침입 흔적은 발견되지 않은 것으로 나타났습니다. 이들은 이 곡물창고가 우크라이나산 곡물을 헐값에 공급하는 창고라고 주장했습니다.​KISA, 기관과 기업에 대해 비상상황 대비 권고 및 보안 대비 요청 한국인터넷진흥원(KISA) 측은 구체적 신고 및 침해 여부는 확인할 수 없다는 입장이지만 각 기관과 기업이 비상 상황이 발생할 것에 대비해야 한다는 권고를 내리고 ◇ 중요 파일 및 문서 등을 네트워크와 분리된 정기적인 오프라인 백업 ◇ 메일에 첨부된 악성 첨부파일이나 링크를 클릭하지 않도록 직원에게 전파 ◇ 운영체제, 애플리케이션, 펌웨어 등을 포함한 소프트웨어(SW)에 최신 보안 업데이트 적용 등을 요청했습니다.공격은 이뿐만 아니었습니다. 친러 성향 해킹 그룹 앨리게이터 블랙 햇(Alligator Black Hat)은 텔레그램을 통해 한국 내 T사의 악취 포집 모니터링 시스템과 A사의 전력시스템을 해킹했다며 영상을 공개했습니다. 해당 영상엔 각종 설정을 자유자재로 조작하는 모습이 담겨 있었는데요. 앨리게이터 블랙 햇은 동남아시아 국가의 무슬림 해커들이 모인 그룹으로, 친러·친팔레스타인 성향으로 알려져 있습니다. 해당 게시물에는 한국을 조롱하는 내용과 함께 해시태그로 '러시아사이버군팀'(RussiaCyberArmyTeam), '노네임057'(NoName057)을 달았다. 러시아 반대 진영을 대상으로, 북한의 참전과 함께 본격적으로 대한민국까지 참전할 분위기가 올라오자 사이버 공격을 일삼고 있는 것으로 보입니다.​친 러시아 성향 해커 그룹의 집중적인 국내 공격 사례해시태그 중 하나인 노네임이 정부 부처와 공공기관에 분산서비스거부(DDoS·디도스) 공격을 벌였다고 주장한 친러 성향의 해킹그룹입니다. 국방부와 합동참모본부, 환경부, 행정안전부 산하 국가정보자원관리원, 국민의힘, 한국전력 등 홈페이지가 공격당해 일시 마비되기도 했습니다. 업계에서는 "노네임·지펜테스트 등이 이스라엘-하마스 전쟁과 우크라이나-러시아 전쟁에서 러시아·팔레스타인 편에 서서 반대 진영을 공격하고 있다"면서 "이러한 친러 성향 해킹그룹들이 최근 일주일 사이 한국을 지속 공격하고 있다"라는 말이 나오고 있는데요. 특히 DDoS 공격뿐 아니라 산업 제어 시스템의 인터페이스를 해킹하는 사례가 증가하고 있기에 특별히 주의할 것을 당부하기도 했습니다.해당 해킹은 비닐하우스 문을 열고 닫는 개폐기 시스템으로 모두 똑같은 대만산 원격제어 패드 모델인데요. 5900번 포트를 스캔해 비밀번호가 단순하거나 걸려있지 않은 원격제어 시스템에 접속한 것으로 추정됩니다. 제어 기능이 포함된 시스템의 경우 파급 효과가 매우 클 수 있어 인터넷 연결을 차단하거나 접근 IP를 제한하는 등의 기본적인 보호 조치가 매우 중요한 상황인데, 스마트팜 자체가 외부에서 접속, 관리를 하기 위해 만들어진 물건이다보니 원격으로 외부 접속을 하는 것이 기본 요건입니다. 보안에 취약할 수밖에 없죠. 문제는 따로 보안 설정을 할 수 있는 장치 자체가 없기 때문에 비밀번호를 바꾸는 수밖에 대응 방법이 없다는 것입니다. 대부분의 해킹그룹이 한 차례 해킹에 성공하면 지속적으로 해킹이 가능한 백도어를 설치하거나 원천적으로 비밀번호가 필요 없는 취약점 공격을 통해 권한 탈취를 하기 때문에 거의 의미 없는 조치라는 문제가 있습니다.​우크라이나 지원 세력, 국가에 대한 러시아 해킹 공격 활동 증가 지금까지 러시아는 이런 해킹집단을 통해 사이버 공격활동을 꾸준히 행해 왔습니다. 마이크로소프트는 최근 올해 3월부터 10월까지 러시아의 사이버 위협 및 공격 활동을 관찰해 분석한 보고서 '러시아 위협 행위자, 전쟁 피로에 편승할 준비(Russian Threat Actors Dig In, Prepare to Seize on War Fatigue)'를 발표했는데요. 러시아 군과 해킹 집단은 우크라이나의 농업 부문, 우크라이나 군 및 외부 지원 세력 등에 꾸준한 사이버 공격을 가했습니다. 한국에 들어온 DDoS나 곡물 창고에 대한 공격 역시 이런 공격의 일환으로 보입니다. 실제 아쿠아 블리자드라는 러시아 해킹집단은 농작물 수확량을 추적하는 회사의 데이터를 탈취했으며, 러시아 정보기관(GRU)와 연관된 시셸 블리자드는 식품 및 농업 부문 네트워크에 파괴적인 악성소프트웨어 변종을 사용, 이들의 공격으로 100만명 이상이 1년 동안 먹을 수 있는 양의 곡물이 파괴되기도 했습니다.전쟁 초, 우크라이나를 포함한 유럽에 위성 네트워크를 제공했던 위성통신업체인 ViaSat에 대한 해킹이 시작되었던 것을 시작으로 러시아의 이런 사이버 공격은 꾸준히 진화, 강화되고 있는데요. 2023년에는 역시 러시아 해킹조직인 샌드웜이 라우터를 비롯해 핵심 네트워크에 대한 진입점을 제공하는 장치에 대한 집중공격을 수행하기도 했습니다. 이런 러시아의 사이버공격은 상대 국가에 대한 불안감 조성 및 전쟁에서 조금이라도 더 이득을 보기 위한 공격으로 추정됩니다.신용석 사이버안보비서관은 국가정보원, 행정안전부, 과학기술정보통신부, 국방부, 금융위원회 등 유관기관 관계자들 참석 하에 긴급 상황점검회의를 개최, 우리나라에 대한 친 러시아 핵티비스트 그룹의 사이버공격은 이전에도 간헐적으로 있었으나, 북한의 러시아 파병 및 우크라이나전 참전 이후 공격이 빈번해지고 있다고 말하며 각 기관에 사이버공격 대비태세 강화와 사이버 공격 발생시 조치사항을 전파하며 신속 대응해 줄 것을 당부했습니다.​아직까지 러시아의 이런 해킹이 큰 문제를 일으키진 못했지만, 과거 러시아가 후원하는 APT 해킹 그룹인 '미드나잇 블리자드'가 마이크로소프트 이메일 시스템 유출 자료를 통해 무단 액세스를 시도한 사례가 있기 때문에 MS Office나 MS Windows를 사용하는 기업에서는 더더욱 각별히 개인 보안에 주의를 기울여 주셔야 할 것으로 보입니다.​

Nov 14 2024

이디스커버리, 미국진출 희망 기업이라면 반드시 알고 있어야 하는 이유!
이디스커버리, 미국진출 희망 기업이라면 반드시 알고 있어야 하는 이유!  

최근 기업 운영에 있어 중요한 요소 중 하나는 바로 기술력, 특허입니다. 잘 만들어진 특허, 지식재산은 매우 높은 가치를 가지며 기업의 가치와 지속가능성을 위해서도 반드시 필요한 자산입니다.기업의 가치 중 특허의 중요도가 높아지는 만큼 특허 관련 분쟁이나 소송 역시 매년 증가하고 있습니다. 특히 국내 시장과는 또 다른 환경의 해외 시장 진출 시 특허 관련된 문제로 상당한 비용과 시간을 허비하는 경우도 많습니다. 오늘은 가장 큰 해외 시장인 미국 진출 시 만약 특허소송 문제가 발생하면 가장 먼저 고려해야 하는 정보들을 모아봤습니다.미국특허소송 진행 전 필수 과정, 이디스커버리 특허소송을 포함한 미국 내 민사소송의 절차는 국내와는 확연히 다릅니다. 그 중에서도 가장 큰 차이점은 바로 소송 전 준비 단계에서 상호 증거와 자료를 투명하게 공개, 교환하는 디스커버리제도(증거개시제도)가 아닐까 싶습니다.오늘 얘기할 이디스커버리(eDiscovery)제도는 디스커버리제도의 일부로 증거자료 중에서도 이메일, 서버, 디지털 문서 등의 자료를 수집, 취합, 분석하여 제출하는 일련의 과정을 뜻합니다. 디지털 데이터의 특성 상 매우 방대하고, 많은 양의 정보를 처리해야 하기 때문에 어떤 이디스커버리 업체를 선정하느냐가 특히 본 소송 전 진행에 많은 영향을 주게 됩니다. 좋은 이디스커버리 전문 기업을 선택하는 기준에 관한 내용은 이전 포스팅을 참고해주세요!* 참고 : E-Discovery 전문 파트너, 가장 현명하게 선택하는 방법은?https://intellectualdata.com/post/312본 소송만큼 중요한 본 소송 전 준비 과정 미국에서 특허소송을 준비할 경우 많은 부분들을 고려해야 하지만, 자칫 놓치기 쉬운 부분이 바로 소송 준비과정입니다. 미국 소송 경험이 없는 경우 본 소송을 끝까지 진행해야만 재판이 완료되는 것이라고 생각하기 쉬운데, 실제로 미국 민사소송의 경우 재판 전 준비 과정 중 언제든 양측의 중재나 합의 조정이 가능하고, 실제로 약 80%의 소송은 중재를 통해 문제를 해결합니다. 이렇게 높은 중재 비율의 이유 중 하나는 바로 앞서 얘기했던 이디스커버리 제도 때문입니다. 본 소송 전 소송 양측이 재판에 필요한 증거를 완전히 투명하게 공개하기 때문에 재판의 쟁점을 매우 빠르게 파악할 수 있습니다. 뿐만 아니라 분쟁의 원인, 각 소송 당사자의 불리한 상황과 정보들을 투명하게 확인할 수 있기 때문에 본 소송 전 당사자들의 자발적인 분쟁해결을 촉진하는 효과도 있습니다.이처럼 본 소송 전 준비 과정에서 중재, 합의 등의 결론이 나는 비율이 높은 만큼 이디스커버리가 매우 중요한 절차임은 두 말할 필요가 없을 것입니다.이디스커버리 진행 과정에 대한 이해이디스커버리를 단순히 데이터를 수집하고 정리하여 제출하는 정도의 과정으로 이해한다면 극히 일부만 알고 있는 것입니다. 이디스커버리는 방대한 양의 데이터를 효율적으로 처리하고, 선별하고 검토하여 법원에 증거로 제출하는 전 과정을 의미합니다.이디스커버리는 기업 내 주요 정보 자산에 대한 보호 및 관리체계를 구축하는 것에서부터 시작합니다. 표준화된 절차에 따라 분류, 평가, 정의된 데이터에 대한 프로세스와 정책을 구축한 후 주요 데이터 선별 및 보존, 지정 대상자 데이터 수집, 데이터 처리, 법적 검토를 위한 리뷰, 데이터 분석을 거쳐 제출 대상 문서를 정리하여 법원에 제출하게 됩니다. 인텔렉추얼데이터의 이디스커버리는 모든 과정을 국내 본사, 국내 전용 데이터 센터에서 진행하며 국내 기업 업무 환경에 대한 높은 이해를 바탕으로 가장 합리적이고 효율적인 방식으로 최적의 이디스커버리를 완성합니다.보다 자세한 이디스커버리 정보 및 전문가 컨설팅이 필요하다면 인텔렉추얼데이터 홈페이지에서 내용 확인해보세요!

Nov 12 2024

보안업계의 또다른 APT! 불특정 다수를 노리는 일반 해킹과는 다른APT 공격의 사례와 보안 대책
보안업계의 또다른 APT! 불특정 다수를 노리는 일반 해킹과는 다른APT 공격의 사례와 보안 대책  

온 세계가 APT로 뜨겁습니다. 바로 몇달 전까지 한국은 아파트(부동산)로 뜨거웠는데요. 문제는 즐겁지 않은 곳에서 또 APT 문제가 터졌다는 겁니다. 바로 올해 3월과 6월에 협력사 '서연이화'등을 통한 데이터 유출로 인해 문제가 될 뻔했던 현대/기아 자동차그룹에서 또 문제가 생긴 것입니다. 지난 10월 25일, 다크웹에는 하나의 글이 올라왔습니다. 현대/기아 자동차의 1차 협력사를 해킹에 얻은 정보가 있다는 글이었는데요.​현대, 기아 신차 프로젝트 정보를 유출, 공개한 해커해커가 공개한 유출 파일은 <10월 7일자 현대/기아 신차종 프로젝트 현황>이었습니다. 빨간색으로 '비밀'이라 표시된 문서에는 준비 중인 신차 종류, 차종별 개발 상황과 양산 시작일, 생산공장 등 자세한 계획이 도표로 정리되어 있고, 전략 차종을 전기차로 바꾸는 일정, 생산 예정 물량 등의 핵심 전략 정보가 기입되어 있었습니다. 2025년 생산 계획이란 제목의 다른 문서에는 현대차와 기아가 운영하는 국내외 모든 공장의 월별 생산량이 망라되어 있기까지 했습니다.현대/기아 자동차그룹 측은 즉각 협력업체 서버의 외부접속을 즉시 차단하고 긴급 보안 점검을 실시했다고 밝혔지만 이미 유출된 정보가 회수되거나 유출 사건 자체가 수습될 가능성은 난망합니다. 사실 대기업과 연결된 수많은 협력사의 경우 생산 정책 등을 서로 발맞추어 가야 하기 때문에 이런 기밀정보가 공유되는 경우가 많은데요. 실제 올해 상반기에 일어난 해킹 피해 신고 건수는 지난해보다 35% 증가한 889건으로 집계되었습니다. 그 중 발생했던 랜섬웨어 침해 사고의 93.5%가 중견/중소 기업에서 일어났습니다. 이는 대기업보다 보안에 대한 투자가 적고 전문가가 적어서 비교적 뚫기 쉬운 협력 업체를 노린 것입니다. 이들 업체가 기업 정보 유출의 '통로'가 된 셈입니다.​말려들면 계속 빠지는 APT 게임처럼 취약점을 파고드는 APT 공격이렇게 특정한 기업이나 조직을 노려서 취약점을 찾는 공격을 APT(Advanced Persistent Threat) 공격이라고 부릅니다. 2010년대에 대두된 이 APT 공격은 수많은 해킹 기법과 결합하여 아직까지 끈질기게 수많은 기업이나 정부 기관 등을 노리고 있는데요. 과거 SK컴즈에서 발생했던 3,500만명의 개인정보 유출 사고가 이 APT 공격으로 분석되기도 했습니다.APT 공격은 특정한 목표를 겨냥한다는 점에서 불특정 다수를 대상으로 한 기존 해킹과 구별됩니다. 표적으로 삼은 기업이나 기관 등 조직의 네트워크에 은밀하게 침투해 오랫동안 잠복하면서 기밀정보를 유출하는 식으로 공격목표를 달성하기 때문에 사전에 탐지하고 대응하기가 어렵다고 알려져 있습니다. 공격 역시 일회성이 아니라 장기간에 걸쳐 이뤄지고, 여러 악성코드나 공격 루트를 이용합니다. 한번 말리기 시작하면 계속 술을 마셔야 하는 아파트 게임처럼, APT 공격 역시 인지할 정도의 피해가 발생했다는 것은 이미 시스템 전체에 걸친 취약점이 노출되었다는 뜻이라 한번 발생하면 이를 막을 뾰족한 대안이 없다고 봐도 됩니다. 그렇기에 공격 사례를 더욱 잘 분석하고 사전에 다양한 범위에서 취약점을 분석, 대응해야 할 필요가 있습니다.​공격 방식과 채널을 다양화하고 있는 APT 공격 사례최근 APT 공격 사례를 보면 공격자는 직접 제작한 것으로 추정되는 리버스 쉘(Reverse Shell), 백도어, VNC(Virtual Network Computing) 악성코드 뿐만 아니라 원격 화면 제어를 위해 RDP(Remote Desktop Protocol)를 사용하기도 했습니다. 또한 개인 사용자를 대상으로 한 공격 사례에서는 스피어 피싱 방식을 이용해 악성코드를 메일에 첨부하기도 하는데요. 이 외에도 IIS와 같은 웹 호스팅 서버, 전자 우편 발송에 사용되는 MS 익스체인지 서버를 공격해 악성코드를 설치하는 사례도 함께 확인됩니다.  또한 공격 방식은 리버스 쉘 악성코드를 비롯해 파이썬으로 개발된 백도어인 noMu, 소스 코드가 공개된 중국 백도어 Fxfdoor, 애이싱크랫(AsyncRAT), 타이트 VNC(Tight VNC), 넷캣(Netcat), 애니데스크(AnyDesk) 등 원격 제어를 위한 악성코드를 주로 사용했습니다. 이 외에도, RDP 접속을 위한 프록시와 백도어의 실행을 담당하는 런처(Launcher) 악성코드도 함께 사용되었죠. APT 자체가 특정 목적을 이루기 위해 꾸준히 피해자를 지켜보면서 제2, 제3의 목표를 향해 진행되는 공격이다 보니 원격 제어 코드가 많이 활용됩니다.​개인 사용자를 표적으로 삼는 초기 침투 과정확인된 공격 사례를 분석하면 초기 침투 과정에서 대부분 개인 사용자를 표적으로 삼은 것을 볼 수 있는데요. 비록 직접적인 초기 침투 공격이 확인되지는 않았지만, 공격자의 주 공격 수법은 스피어 피싱 공격으로 추정됩니다. 그 근거로 감염 대상 시스템에서 압축 파일의 압축을 해제한 후 파워셸(PowerShell) 및 JavaScript, VBScript 악성코드가 실행된 이력이 확인되었기 때문입니다. 해당 악성코드들은 시스템에서 지속적으로 실행, 추가 페이로드를 다운로드 받아 몰래 설치하는 것으로 추정됩니다. 또한 공격자는 개인 사용자들 외에도 취약한 웹 서버를 공격해 악성코드를 설치, 배포 경로로 활용하기도 했습니다. 실제 일부 피해 사례에서는 w3wp.exe 프로세스의 실행이 확인되었는데. 이는 리버스 프록시 악성코드를 실행할 수 있는 프로세스입니다. 이 공격을 통해 최종적으로 웹 셸(Web Shell)이 설치된 것으로 보입니다.그렇다면 가상 사설망(VPN)은 안전할까요? 그렇지 않습니다. 공격자는 Ngrok나 Frp를 설치해 이를 우회한 것이 확인되었는데요. VPN을 해킹한 몇몇 프록시 악성코드는 중개 기능을 지원하며, 실행 시 악성코드 페이로드가 올라가 있는 해커의 공격자 서버, 즉 C&C(Command and Control) 서버에 직접 연결되는 동시에 로컬 시스템의 RDP 포트(3389)를 장악합니다.한번 이렇게 제어 단계에 들어가게 되면 공격자는 기밀 데이터를 전송하거나, 지속적으로 로그를 수집하거나, 서비스를 강제로 중단하는 등의 다양한 공격을 시행할 수 있게 되는데요. 실제 지난 6월, 유명 원격 접속 소프트웨어 회사인 팀뷰어(TeamViewer)가 APT 공격을 받기도 했습니다.​생성형 AI, IoT 등 기술의 발전이 만들어낼 더 많은 취약점앞으로 생성형 AI가 강화되면서 봇넷과 AI 기술을 동원한 스피어피싱과 해킹이 급속히 증가하며 APT는 더욱 기승을 부릴 것으로 전망되고 있습니다. 또 스마트 홈 등의 사물 인터넷(IoT), 보안성이 담보되지 않은 각 개별 개인 장비(ByoD), 또 핵심 목표에 연결된 시스템 중 가장 취약한 연결고리를 공격하는 한편 사용자가 해킹당하고 있다는 사실을 쉽게 감지하지 못하게 하는 기술도 지속적으로 증가할 것으로 전망됩니다. 실제 IoT에 주로 사용되는 스마트 홈 카메라, 자동차 시스템 등은 평소 주의를 기울이지 않기 쉽고, 제어할 일도 별로 없는데다, 업데이트나 패치 주기도 길며, 오작동을 감지하기 힘들기 때문입니다. 특히 앞서 언급한 TeamViewer 사건처럼 재택 근무자가 원격으로 사내 시스템을 사용할 때, 개인 PC가 기업망으로 파고들 가장 취약한 연결고리가 될 수 있습니다.실제 지난 6월 있었던 북한 해킹그룹으로 추정되는 안다리엘의 APT 공격에서는 구형 아파치 톰캣(Apache Tomcat)을 운영 중인 웹 서버를 공격해 악성코드를 유포했었는데요. 해당 서버에서는 2013년 이후 업데이트를 진행하지 않아 수많은 취약점에 노출되어 있는 상태였습니다. 해당 APT 공격에 사용된 악성코드는 Dora RAT과 Nestdoor가 대표적이며 지속적인 침투와 정보 취득을 위해 백도어, 키로거, 클립로거 등이 사용된 것이 확인되었습니다.Dora RAT은 Go 언어로 제작된 백도어 악성코드로 리버스 쉘, 파일 업/다운로드를 지원하는 단순한 형태의 악성코드입니다. 크게 2가지 유형이 있는데요. 단독 실행 파일로 동작하는 유형과 explorer.exe 프로세스에 인젝션 돼 동작하는 유형이 있습니다. 해커 그룹은 영국 개발사가 발급받은 인증서를 도용한 후 악성코드에 서명해 유포하여 인증서 기반의 응용 프로그램 확인 방법을 무력화시키기도 했습니다. 또 다른 악성코드인 네스트도어는 안다리엘이 자주 사용하는 공격 도구로 공격자 명령을 전달받아 감염 시스템을 제어할 수 있는 코드인데요. 이 코드는 2022년 VMware Horizon 제품의 Log4Shell 취약점을 공격할 때 사용된 TigerRAT과 동일한 C&C 서버를 공유합니다. 과거 심각하게 받아들여졌던 Log4Shell 취약점을 악용한 공격 등 여러 공격에 함께 사용되고 있죠.이런 피해는 한국에만 있는 것이 아닙니다. 실제로 캐나다 국세청(CRA)은 탈취된 자격증명이 제대로 검증되지 않는다는 점이 악용되어 2020년 3월부터 2023년 12월까지 31,468건의 중대한 개인정보 유출이 발생했고, 수백 명의 납세자 계정에 침입해 600만 달러 이상의 부정 환급금을 가로챈 사실까지 드러났습니다. 해커들은 실제 우편번호를 사용하면서 존재하지 않는 '토마토 거리'와 같은 가짜 주소를 생성, 계좌 입금 정보를 변경하고 허위 신고서를 제출하는 방식으로 자금을 빼돌렸는데요. 캐나다 국세청이 과거 신속 환급을 위해 '선지급 후조사' 정책을 실시했기 때문입니다. 현재도 수많은 의심 사례가 조사를 기다리고 있는 상황이죠. 국가 단위에서도 3년 이상 지속적으로 발생한 공격을 탐지하기 힘들 정도로 APT 공격은 은밀하면서도 끈질기게 발생합니다.​이를 방지하기 위해서는 솔루션 하나만 도입한다고 안전해지는 것이 아닙니다. 전문가들이 지속적으로 적극적이고 꼼꼼한 보안 프로세스를 구축하고 꾸준히 감시해야 하며 사용자들에 대한 보안의식 제고를 지속적으로 실시하고 훈련을 하여 평소에도 철저한 보안태세 확립이 필요합니다. 협력사 해킹 사례처럼 APT 공격의 심각성에 대해 크게 인지하지 못하는 기업들이 많은 상황인데요. 사고 이후의 대응보다 선제적 대응이 가장 먼저 준비되어야 할 것입니다.

Nov 07 2024

E-Discovery 전문 파트너, 가장 현명하게 선택하는 방법은?
E-Discovery 전문 파트너, 가장 현명하게 선택하는 방법은?  

E-Discovery(전자증거개시)는 방대한 양의 기업 내 데이터를 수집하고 처리해야 하기 때문에 진행 시 고려해야할 사항이 매우 많습니다. 무엇보다 가장 중요하면서 가장 처음 고민해야할 점은 E-Discovery를 담당할 업체를 선정하는 일일 것입니다.사실 E-Discovery에 대한 사전 지식이 없다면, 업체를 알아보고 선정하는 작업이 쉽지는 않습니다. 어떤 업체가 더 좋은 혹은 실력 있는 업체인지 판단하는 것 역시 쉽지 않은 일입니다. 하지만 미국특허소송에서 증거 수집 및 제출은 때로 재판의 결과에 영향을 주는 매우 중요한 과정이기 때문에 절대 소홀히 할 수 없습니다.가장 먼저 고려해야 할 점은 데이터 센터의 위치!미국특허소송 진행을 위해 E-Discovery 업체를 찾고 있다면 다양한 조건을 살펴봐야 겠지만 데이터 센터의 위치를 우선적으로 고려해야 합니다. 본사의 위치도 아니고 데이터 센터의 위치를 고려한데는 것이 좀 생소할 수도 있지만, E-Discovery의 특성을 생각한다면 매우 중요한 요소입니다.E-Discovery는 소송에 필요한 대규모 데이터를 수집하고 처리하는 과정을 거치기 때문에 데이터를 보관하고 처리할 데이터 센터가 필수적입니다. 그런데 만약 데이터 센터가 국내가 아닌 미국이나 다른 해외에 위치한다면, 기업의 민감 정보의 외부 유출 위험이 높아지게 됩니다.기업의 중요 정보를 다루는 E-Discovery인 만큼 E-Discovery의 모든 절차를 국내에서 처리하고 데이터 처리와 보관도 국내에서 진행할 수 있는 국내 전용 데이터 센터를 갖춘 전문 기업을 우선적으로 선택하는 것이 현명한 선택입니다.​국내 기업 환경에 대한 이해와 빠른 지원이 필수적E-Discovery에 활용되는 데이터는 대부분 업무 과정 중 생성되는 기업 내부 정보들입니다. 이렇게 생성된 데이터들은 기본적으로 해당 기업의 업무 환경이나 문화적 특성에 따라 다양한 특징을 가지게 됩니다. E-Discovery를 위한 데이터 분석 시 이런 환경적 특성에 대한 이해가 부족할 경우 자칫 데이터 처리 과정에서 불필요한 시간과 자원을 소모하게 됩니다.가장 좋은 것은 국내 기업의 업무 환경에 대한 충분한 이해와 경험을 갖춘 전문 기업을 선택하는 것입니다. 이는 비단 데이터 수집과 처리 과정 뿐만 아니라, E-Discovery 진행 프로세스 전반에 있어서 수시로 발생하는 이슈에도 빠르고 전문적으로 대응할 수 있는 전문가들과 함께 하는 것이 효율적으로 전자증거개시를 진행하는 노하우일 것입니다.​로펌의 추천을 참고하되, E-Discovery 업체 선택은 신중하게이 외에도 E-Discovery 전문 기업을 선택하기 위해서는 많은 점들을 고려해야 하지만, 국내 기업의 해외 소송 경험이 풍부한지, 본사와 데이터 센터 국내 위치 여부 등 핵심적인 정보만 확인하더라도 좋은 선택을 할 수 있을 것입니다. 만약 선택의 어려움으로 인해 로펌의 추천을 받았더라도, 단순히 추천을 받아들이기 보다 꼼꼼하게 해당 업체를 확인해본다면 불필요한 시행착오나 프로젝트 지연 없이 원활한 소송의 진행이 가능할 것입니다.인텔렉추얼데이터는 순수 국내 자본으로 2019년 설립된 E-Discovery 전문 기업으로 국내 본사와 국내 전용 데이터 센터를 갖추고 있습니다. 다양한 분야에서 성공적인 E-Discovery 프로젝트 진행 경험을 갖추고 있어, 많은 국내 기업들이 믿고 선택하는 파트너입니다. E-Discovery에 대한 정보 및 전문 컨설팅이 필요하시다면 인텔렉추얼데이터 홈페이지에서 확인해보세요!

Nov 05 2024

eDiscovery가 궁금하다면
지금 바로 전문가와 상담하세요.

전문가 자문 받기