[데일리시큐][KCSCON 2025] 엔키화이트햇 천호진 팀장 “작은 부주의가 해커에게 길을 열어준다”

2025. 9. 23. 23:20·보안이슈
728x90
반응형

내용 요약

KCSCON 2025에서 엔키화이트햇의 천호진 팀장이 발표한 “APT Down: The North Korea Files 재구성–국내 공격 사례 분석”은 국제 공개 자료와 국내 사례를 연결해 북한·중국 배후 APT 활동을 시각화한 세션이다. 발표에서는 APT 탐지·분석 기법과 오픈소스 인텔 활용 방법이 핵심 포인트로 부각됐다.

핵심 포인트

  • APT 탐지·속성화: 공개 보드(예: Kaspersky’s “North Korea Files”)와 국내 로그를 매핑해 공격 패턴을 재구성.
  • 오픈소스 인텔 활용: 공개 취약점·공격 도구 정보를 실시간으로 수집·분석해 침해 사전 감지.
  • 국내 보안 인프라 연계: 보안 이벤트 로그와 글로벌 인텔을 연동해 사고 대응 시간을 단축.

기술 세부 내용

1️⃣ APT Detection & Attribution

  • APT(Advanced Persistent Threat)는 장기간에 걸쳐 조직 내부를 침투해 데이터를 탈취하는 정교한 공격.
  • 공개 보고서 매핑: Kaspersky, Mandiant 등에서 공개한 “North Korea Files”에 기록된 TTP(전술·전술·전술)와 국내 보안 로그를 연결.
  • 시각화 도구: ATT&CK Matrix 기반 플로우 차트로 공격 단계(Recon, Initial Access, Execution 등)를 단계별로 표시.
  • 속성화 방법: IOC(Indicator of Compromise) 매칭, 행위 기반 서명, 행위 패턴 클러스터링을 통해 APT 소속을 추정.

2️⃣ Threat Intelligence Platforms (TIP) & Open‑Source Intelligence

  • TIP는 외부 인텔(블랙/화이트/그레이)과 내부 로그를 통합해 실시간 위협 포지셔닝을 제공.
  • 오픈소스 인텔: GitHub, Pastebin, Shodan 등에서 수집한 공개 자료를 활용해 악성코드 샘플, C2 도메인, 취약점(CVE) 정보를 확보.
  • 수집 파이프라인: RSS, Twitter API, MISP(머신러닝 기반) 등을 연동해 자동화된 데이터 흐름을 구축.
  • 분석 워크플로우: 데이터 정제 → 상관 분석 → 시각화 → 대응 플랜 생성. 이를 통해 “APT Down”과 같은 대형 분석도 한눈에 이해 가능.

Tip: TIP 구축 시 사전 정의된 Playbook과 공격 패턴 시각화를 필수적으로 포함하면, 신규 APT에 대한 빠른 대응이 가능합니다.

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=200783

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]어린이 안전 지키는 어르신 ‘아동안전지킴이’, 통학로 안전활동 강화  (0) 2025.09.24
[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-09-23)  (0) 2025.09.24
[데일리시큐]개인정보보호, 국정과제로 격상…“피해 규모에 비례해 과징금”  (0) 2025.09.23
[데일리시큐]개인정보위, 자산운용사 대상 랜섬웨어 개인정보 유출 조사 착수  (1) 2025.09.23
[데일리시큐][KCSCON 2025] 윤영 대표 "보안 장비도 무용지물…중국 해킹그룹, 패치안된 취약한 장비 파고든다”  (0) 2025.09.23
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]어린이 안전 지키는 어르신 ‘아동안전지킴이’, 통학로 안전활동 강화
  • [KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-09-23)
  • [데일리시큐]개인정보보호, 국정과제로 격상…“피해 규모에 비례해 과징금”
  • [데일리시큐]개인정보위, 자산운용사 대상 랜섬웨어 개인정보 유출 조사 착수
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (1067)
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (1047)
      • CVE (13)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐][KCSCON 2025] 엔키화이트햇 천호진 팀장 “작은 부주의가 해커에게 길을 열어준다”
상단으로

티스토리툴바