
๋๋ถ๋ถ์ ๊ธฐ์ ๋ค์ ์ฌํ๊ทผ๋ฌด๋ ์๊ฒฉ๊ทผ๋ฌด๋ฅผ ์ํ์ฌย SSL VPN์ ๋๋ฆฌ ์ฌ์ฉํ๋ค. SSL VPN์ ํตํ๋ฉด ๊ธฐ์ ๋ด๋ถ๋ง์ ์ ๊ทผ์ด ๊ฐ๋ฅํ๊ธฐ ๋๋ฌธ์ ์ธ๊ฐ๋ ์ง์๊ณผ ์ธ์ฆ๋ ์ฌ๋๋ง ์ ์ํ ์ ์๊ฒ ํด ๋๋ ๊ฒ์ด ์ผ๋ฐ์ ์ด๊ณ ,ย ํด์ปค ์ญ์ย SSL VPN์ ํดํนํ๋ฉด ๊ธฐ์ ๋ด๋ถ๋ก ์นจํฌํ ์ ์๋ค๋ ์ฌ์ค์ ๋งค์ฐ ์ ์๊ณ ์๋ค.ย ๋ฐ๋ผ์ ๋๋ถ๋ถ์ย SSL VPNย ์ย ID/PW๋ผ๋ย 1์ฐจ์์ ์ธ ์ธ์ฆ ์ฒด๊ณ ์ธ์ย OTPย ์ธ์ฆ์ ์ถ๊ฐ์ ์ผ๋ก ์ค์ ํ์ฌย ID/PW๊ฐ ํ์ทจ๋๋ค ํ๋๋ผ๋ ์ฝ๊ฒย SSL VPNย ๋ก๊ทธ์ธ์ ํ์ง ๋ชปํ๋๋ก ์กฐ์นํ๊ณ ์๋ค.ย ์ฌ์ค์ ์ด ๋ด์ฉ์ ๊ธฐ์ ๋ค์ ๊ถ๊ณ ์ฌํญ ์์ค์ด ์๋ ๋ฐ๋์ ์ํํด์ผ๋ง ํ๋ ํ์ ์ฌํญ์ด๋ค.ย
๋ณด์ ์ค์ ๋ฏธํก์ผ๋ก ํดํน๋ย Cisco SSL VPN
ํ์ง๋ง ์๊ฐ๋ณด๋คย SSL VPN์ย OTPย ์ค์ ์ด ์ ๋๋ก ์ฒ๋ฆฌ๋์ง ์์ ๊ณณ์ด ์์ง๋ ์๊ทผํ ๋ง์ผ๋ฉฐ,ย ๊ทธ ์ค์์๋ ์ ์ธ๊ณ์ ์ผ๋ก ๊ฐ์ฅ ๋ง์ ์ฌ์ฉ์๋ฅผ ๊ฐ์งย Cisco ASAย ์ด์๊ฐ ์ต๊ทผ์ ๋ถ๊ฐ๋๊ณ ์๋ค. Cisco ASA๋ย SSL VPN์ ์ ๊ณตํ๋ ์ดํ๋ผ์ด์ธ์ค ์ฅ๋น๋ก,ย ๋ฐฉํ๋ฒฝ๊ณผย SSL VPNย ๊ธฐ๋ฅ์ ๋์์ ์ ๊ณตํ๊ณ ์๋ค.ย ์ต๊ทผย Rapid7์ด ๋ฐํํย Cisco ASAย ๋ฐฉํ๋ฒฝ์ย SSL VPNย ํดํน ์ด์์ ๋ฐ๋ฅด๋ฉด,ย ํด์ปค๋ค์ย OTP๊ฐ ๋ฐ์๋์ง ์์ย Cisco VPN์ ํฌ๋ฆฌ๋ด์ ์คํฐํ ๊ณต๊ฒฉ ๋ฑ์ ๋ฌด์ฐจ๋ณ ๋์ ๊ณต๊ฒฉ์ ์ด์ฉํ์ฌย SSL VPN์ ๊ณต๊ฒฉํ๊ณ ์๊ณ ,ย ๊ธฐ์ ๋ด๋ถ๋ก ์นจํฌํ๋ ์ฌ๊ฑด๋ค์ด ๋ฐ์ํ๊ณ ์๋ค๊ณ ์ ํ๋ค.ย
Rapid7์ ๋ด์ฉ์ ๋ฐ๋ฅด๋ฉด,ย ์ต๊ทผย 11๊ฑด์ ์นจํด์ฌ๊ณ ์ด์๊ฐ ๋ณด์ ์ค์ ์ด ๋์จํย Cisco SSL VPNย ์ผ๋ก ์ธํด ์์๋ ๊ณต๊ฒฉ์ด์๋ค๊ณ ํ๋ค.
SSL VPN์ ํตํด ๋ด๋ถ๋ง์ผ๋ก ๋ค์ด์จ ํด์ปค๋ ์๊ฒฉ๊ทผ๋ฌด๋ฅผ ํ๋ ์ง์๋ค๊ณผ ๋์ผํ ๊ถํ์ ๊ฐ๊ฒ ๋์๊ณ , ๋ด๋ถ์ ์๋์ฐ์ฆ ์๋ฒ ๋ฑ ๋ค์ํ ์์คํ
์ ์ ๊ทผํ์ฌ ๊ธฐ์
์ ๋ด๋ถ๋ฅผ ํํค์น๊ณ ๋ค๋ ์ ์์์ผ๋ฉฐ Akira, LockBit ๊ทธ๋ฃน์ ๋์ฌ์จ์ด๋ฅผ ๊ธฐ์
๋ด๋ถ์ ๋ฐฐํฌํ๋ค๊ณ ์ ํ๋ค.ย

๊ณต๊ฒฉ ๋์์ด ๋ ๋ณด์ ์ค์ ์ด ๋ฏธํกํย SSL VPN
์ด ํดํน์ ๊ทผ๋ณธ์ ์ผ๋กย OTPย ์ค์ ์ด ๋์ด ์์ง ์์ย Cisco VPN์ ์ฌ์ฉํ๊ณ ์๋ ๊ฒ์ด ์์ธ์ผ๋ก ํ์ธ๋๋ฉฐ,ย ๋ํย OTPย ์ค์ ์ด ๋์จํ๊ฒ ๋์ด ์๋ ๊ฒฝ์ฐ์๋ ๊ณต๊ฒฉ์ด ๋ฐ์ํ ์ ์๋ค.ย ์ค์ ์ด ๋์จํ ๊ฒฝ์ฐ์ ์๋ก๋,ย ๋ง์คํฐย OTPย ๊ฐ์ด๋ ๋ํดํธ ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธํ๋ ๊ณต์ฅ ์ด๊ธฐํ ์ค์ ์ด ๊ทธ๋๋ก ๋ฐฉ์น๋์ด ์๋ ๊ฒฝ์ฐ๋ฅผ ๋ณผ ์ ์๋ค.ย ๋ํย SSL VPNย ์ฅ๋น์ ๋ณด์ ํจ์น ๋ฌธ์ ๋ ์์ธ์ด ๋ ์ ์๋ค.ย ์๋ฅผ ๋ค์ด ์์ ๋ถํ ํดํน์ผ๋ก ๋ฐํ๋ ๋ํ๋ฏผ๊ตญ์ ํ๊ตญ์์๋ ฅ์ฐ๊ตฌ์ ๋ด๋ถ์นจํฌ ํดํน ์ฌ๊ฑด๋, OTP ์ค์ ์ ๋์ด ์์์ง๋ง ๋ณด์ ํจ์น๊ฐ ๋์ด์์ง ์์ย SSL VPN์ ๋ฌธ์ ๋ก ํ์ธ๋ ๋ฐ ์๋ค.ย
์ด์ ๊ด๋ จํด์ย Cisco PSIRT (Product Security Incident Response Team)ย ์์๋ ์ด ๊ฐ์ ๊ณต๊ฒฉ์ ์ฐจ๋จํ๊ธฐ ์ํดย SSL VPN์ย OTPย ์ค์ ์ ๋ฐ๋์ ์ค์ ํด์ผ ํ๊ณ , Cisco ASA์ ๋ณด์ ํจ์น๋ฅผ ์ต์ ์ผ๋ก ํด ๋๋ ๊ฒ์ ๊ถ๊ณ ํ์๋ค.ย ๋ํย Cisco ASA๊ฐ ๋ํดํธ ๊ณ์ ์ผ๋ก ์ค์ ๋์ด ์์ง ์์ ์ง ์ ๊ฒํ๊ณ ,ย ์นจํด ์ฌ๊ณ ๊ฐ ๋ฐ์ํ์ ์ ๊ณต๊ฒฉ ๋ฃจํธ๋ฅผ ๋ถ์ํ๊ธฐ ์ํดย VPNย ์ ์์์ ๋ก๊น ์ ํ์ฑํ ์์ผ ๋์ด์ผ ํ๋ค๊ณ ๊ถ๊ณ ํ๊ณ ์๋ค.ย ๋ฐ๋ผ์ ๊ฐ ๊ธฐ์ ๋ค์ ์์ฌ์ ๊ธฐ์ ์์ ์ฌ์ฉํ๋ย SSL VPN์ ๋ณด์ ์ ๊ฒ์ ๋ค์ ํ๋ฒ ํ์ธํด์ผ ํ๋ฉฐ,ย ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ์ ๋๋ถ์ด ๋ค์ ๋ฐฉ๋ฒ์ ํตํ์ฌ ์ ๊ธฐ์ ์ผ๋ก ์ด๋ฅผ ์ฒดํฌํ๋ ๊ฒ์ ๊ฒ์๋ฆฌํ์ง ๋ง์์ผ ํ๋ค.
์๋ ๋ฆฌ์คํธ์๋ย Cisco PSIRT์ ๊ถ๊ณ ์ฌํญ๊ณผ ๋๋ถ์ด ์ถ๊ฐ์ ์ธ ํด๊ฒฐ ๋ฐฉ์๋ ํจ๊ป ์ถ๊ฐํ์๋ค.
- OTP๊ฐ ์ ์์ ์ผ๋ก ์ค์ ๋์ด ์๋์ง ์ ๊ฒ
- Default ๊ณ์ ์ด๋, Master OTPย ๊ฐ์ด ๋ ธ์ถ๋์ด ์์ง ์์ ์ง ์ ๊ฒ
- ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ: SSL VPNย ์ฅ๋น์ ๋ณด์ ์ ๋ฐ์ดํธ ์ํ
- SSL VPN ์ฅ๋น์ ๋ก๊น ํ์ฑํ
- SSL VPN ์ฅ๋น์ ํฌ๋ฆฌ๋ด์ ์คํฐํ ๊ณต๊ฒฉ ๋ฐฉ์ด ์๋ฃจ์ , FDSย ๋ฑ์ ์ ์ฉ
RDPย ํฌํธ ๊ฐ๋ ์ด๋ ฅ์ด ๋ฐ๊ฒฌ๋ ํด์ปค์ ๊ณต๊ฒฉย IPย ์ฃผ์
ํํธ, Rapid7์ด ๊ณต๊ฐํ ํด์ปค์ ๊ณต๊ฒฉย IP ์ฃผ์ ์ค ํ๋์ธย 176[.]124[.]201[.]200์๋ ํ์ฌ๋ ์คํ๋ ํฌํธ๊ฐ ์กด์ฌํ๊ณ ์์ง ์์ง๋ง,ย Criminal IP์ Historical Information ๊ธฐ๋ฅ์ ์ด์ฉํ์ฌ ๊ณผ๊ฑฐ ๋ฐ์ดํฐ๋ฅผ ์ดํด๋ณธ ๊ฒฐ๊ณผ 2023-02-26 ์ RDP(Remote Desktop Protocol, ์๊ฒฉ ๋ฐ์คํฌํฑ ํ๋กํ ์ฝ) ํฌํธ(3389/TCP) ๊ฐ ๊ฐ๋๋๊ณ ์์์์ ํ์ธํ ์ ์๋ค.
๋ณดํตย RDP์ ๊ฒฝ์ฐ๋ ํน์ ์๋ฒ์ย RDP๋ฅผ ํดํนํ ๋ค ๊ทธ๊ณณ์์ ๋ค์ ๋๋ค๋ฅธย RDP๋ฅผ ํดํนํ๋ ํํ๋ก ์ด๋ฃจ์ด์ง๋คย (RDP Worm).ย ๋ฐ๋ผ์ ์ด ์๋ฒ๋ ๋๊ตฐ๊ฐ๋ก๋ถํฐ ํดํน ๋นํ์ฌย RDP ํฌํธ๋ฅผ ํตํด ๋๋ค๋ฅธ ๋ด๋ท ์๋ฒ์ ํต์ ํ๊ณ ์์์ ๊ฒ์ด๋ฉฐ, RDP Wormย ๋ฐฉ์์ผ๋ก ๋๋ค๋ฅธย RDPย ์๋ฒ๋ฅผ ๊ฐ์ผ์์ผฐ์ ๊ฐ๋ฅ์ฑ๋ ํฌ๋ค.
SSL VPN๋ณด๋ค ํํธ์ผ๋ก๋ ๋ ๋ฌด์์ด ๊ฒ์ย SSL VPNย ์ธ์ฆ์ ๋ฐ์ง ์๊ณ ๋ ๊ธฐ์ ์ ์๋ฒ ์์ชฝ์ผ๋ก ๋ค์ด์ฌ ์ ์๋ ๋ฐฉ๋ฒ์ด๋ฉฐ,ย ๊ทธ ์ค ํ๋๋ย RDP๋ฅผ ์ด์ฉํ ์๊ฒฉ์ ์ด ๋ฐฉ๋ฒ์ด๋ค.ย ๋ฐ๋ผ์ย SSL VPN์ย ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ์ ๋๋ถ์ด ๊ธฐ์ ์ด ๋ณด์ ํ ์๋ฒ๋ค์ ๋ํดย RDP/SSHย ๋ฑ์ ์๊ฒฉ์ ์ด๊ฐ ๊ฐ๋ฅํ ํ๋กํ ์ฝ๋ ๊ณต๊ฒฉ ํ๋ฉด ๊ด๋ฆฌ์ ํฌํจ์์ผ ์ ๊ธฐ์ ์ผ๋ก ์ ๊ฒํด์ผ ํ๋ค.

๊ด๋ จํ์ฌย ๊ณต๊ฒฉ ํ๋ฉด์ ๋ ธ์ถ๋ ํค์ค์คํฌ ์์คํ ๊ธ์ย ์ฐธ๊ณ ํ ์ ์๋ค.
์ด ๋ฆฌํฌํธ๋ ์ฌ์ด๋ฒ์ํ์ธํ
๋ฆฌ์ ์ค ๊ฒ์์์งย Criminal IP์ ๋ฐ์ดํฐ๋ฅผ ๋ฐํ์ผ๋ก ์์ฑ๋์์ต๋๋ค.
์ง๊ธ ๋ฐ๋กย Criminal IPย ๋ฌด๋ฃย ๊ณ์ ์ ์์ฑํ๋ฉด ๋ฆฌํฌํธ์ ์ธ์ฉ๋ ๊ฒ์ ๊ฒฐ๊ณผ๋ฅผ ์ง์ ํ์ธํ๊ฑฐ๋ย ๋ ๋ฐฉ๋ํ ์ํ ์ธํ
๋ฆฌ์ ์ค๋ฅผ ์์ ๋กญ๊ฒ ๊ฒ์ํ ์ ์์ต๋๋ค.
๋ฐ์ดํฐ ์ถ์ฒ: Criminal IP(https://www.criminalip.io/ko)
๊ด๋ จ ๊ธ:ย
