• 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite 블로그
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
홈  /  사이버 보안  / 국가들은 다른 사람의 어깨에서 총을 쏘다
국가들은 다른 사람의 어깨에서 총을 쏘다
10 3월 2021

국가들은 다른 사람의 어깨에서 총을 쏘다

Written by 시크라이트
시크라이트
사이버 보안

최근 FireEye 해킹 사건을 계기로 국가 차원의 사이버 위협이 끊임없이 변화하는 양상이 더욱 뚜렷해졌습니다. 미국 정부를 겨냥한 대규모 사이버전 작전의 일환인 이번 해킹은 사이버 보안의 핵심 진리, 즉 누구도 안전하지 않으며 누구든 해킹당할 수 있다는 사실을 다시 한번 일깨워줍니다.

캘리포니아에 본사를 둔 사이버 보안 회사인 파이어아이(FireEye)는 케빈 만드라(Kevin Mandla) CEO가 작성한 블로그 게시물을 통해 고도로 정교한 위협 공격자의 공격을 받았다고 밝혔습니다. 만드라 CEO는 블로그 게시물에서 "공격자가 고객 보안 테스트에 사용하는 특정 레드팀(Red Team) 평가 도구를 표적으로 삼아 접근한 것을 발견했습니다."라고 밝혔습니다. "이 도구들은 많은 사이버 위협 행위자의 행동을 모방하여 파이어아이가 고객에게 필수적인 진단 보안 서비스를 제공할 수 있도록 합니다. 하지만 어떤 도구에도 제로데이 익스플로잇은 포함되어 있지 않습니다. 커뮤니티를 보호한다는 목표에 따라, 파이어아이는 도난당한 레드팀 도구 사용을 탐지하는 방법과 수단을 적극적으로 공개하고 있습니다."

조정된 캠페인

게시물의 나머지 부분에서는 해당 조직이 이 사이버 공격의 영향을 최소화하기 위해 취하고 있는 대응책에 대한 자세한 내용을 제공했습니다. 이후 연방수사국(FBI)이 러시아로 추정되는 국가가 운영하는 대규모 조직적 공격으로 의심하며 이 사건을 조사하고 있다는 사실이 밝혀졌습니다. 공격자들은 마이크로소프트, 솔라윈즈, VM웨어 소프트웨어의 취약점을 악용하여 미국 정부 기관을 대상으로 공급망 공격을 감행했습니다.

FireEye 해킹 사건은 특히 중요한 의미를 지닙니다. 사이버 보안 기관에 대한 공격은 어떤 조직도 방심해서는 안 된다는 냉엄한 진실을 보여줍니다.

끊임없이 진화하는 위협의 본질

FireEye에서 발생한 사건은 모든 조직이 아무리 대비해도 부족하다는 사실을 일깨워줍니다. 새로운 위협은 끊임없이 진화하고 있으며, 조직은 이에 맞서기 위해 정기적으로 보안을 업데이트해야 합니다. 규칙은 끊임없이 변화하고 있으며, 조직은 더 이상 쉴 여유가 없습니다.

위협 대응 메커니즘은 보정되어야 합니다.

FireEye의 대응은 본받을 만한 가치가 있었으며, 다른 기업들이 유사한 공격을 받았을 때 취해야 할 조치에 대한 좋은 교훈을 주었습니다. CEO는 사건의 전체 흐름을 투명하고 공개적으로 전달하여 필요한 명확성을 제공했습니다. 또한 회사는 법무 기관과 협력하여 범인을 색출하고, 고객들이 안심할 수 있도록 취한 대응책 목록을 제공했습니다.

이는 회사가 어떻게 해야 하는지에 대한 예입니다. 위협 대응의 우선순위를 정하다 예방과 함께 말입니다. 위협의 혼합된 특성상 어떤 기업이든 침해를 당할 수 있지만, 중요한 것은 대응입니다. 잘 정비된 대응 메커니즘은 기업이 침해로부터 신속하게 복구하는 데 도움이 될 수 있습니다.

공급망의 중요성

FireEye 해킹과 미국 정부 기관을 대상으로 한 전반적인 대규모 사이버 공격은 피해의 한 예입니다. 공급망 공격 발생할 수 있습니다. 이는 직원들에게 사이버 보안 복원력 측면에서 경계를 늦추지 않고 전체 공급망을 면밀히 검토해야 한다는 점을 상기시켜 줍니다. 기업이 강력한 사이버 보안 통제를 구현했더라도, 위협 행위자들은 공급망의 취약점을 악용하여 시스템에 침투할 수 있으며, 이는 이미 수차례 입증된 바입니다.

국가적 공격이 더욱 빈번해질 것이다

기업이 이를 취하지 않으면 국가의 공격 진지하게, 지금까지 FireEye 해킹 사건은 중대한 경종으로 작용해야 합니다. 우리는 이미 적국이 다른 국가를 파괴하고 침투하기 위해 위협 행위자를 이용하는 데 주저하지 않는 새로운 디지털 전쟁 시대를 목도하고 있습니다. 기업들은 국가의 사이버 공격에 맞서 방어할 전략을 마련해야 합니다.

Seqrite의 포괄적인 제품군 기업 보안 솔루션은 해킹 시도와 기타 다양한 사이버 위협으로부터 IT 자산을 사전에 보호하여 조직을 완벽하게 보호합니다.

 이전 포스트기업들은 이제 COVID-19 정보 전염병의 급증에 대해 우려하고 있습니다.
다음 포스트  데이터 개인정보 보호법을 준수하는 것은 새로운 분야에서 가장 중요한 우선순위가 될 것입니다.
시크라이트

Seqrite 소개

Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다. Seqrite는 사이버 보안 간소화에 중점을 두고 포괄적인 솔루션과 서비스를 제공합니다.

Seqrite의 기사 »

관련 게시물

  • 사이버 보안 전략에서 위협 인텔리전스가 빠진 이유

    2025 년 7 월 25 일
  • 유혹과 타협: 허니트랩의 디지털 위험성을 폭로하다

    2025년 6월 17일
  • Operation Sindoor – 디지털 포위 공격의 해부

    2025 년 5 월 23 일
추천 작가
  • 시크라이트
    시크라이트

    Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다.

    더 읽기 ..
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    더 읽기 ..
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    더 읽기 ..
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    더 읽기 ..
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (335) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (50) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) 데이터 프라이버시 (15) 데이터 보호 (32) 데이터 보안 (17) DLP (50) DPDP (14) 디피디파 (16) 암호화 (16) 엔드 포인트 보안 (110) 엔터프라이즈 보안 (18) 공적 (13) GDPR (13) 악성 코드 (76) 악성 코드 분석 (13) 악성 코드 공격 (23) 맬웨어 공격 (12) MDM (27) Microsoft (15) 네트워크 보안 (24) 패치 관리 (12) 피싱 (29) 랜섬 (69) 중매 공격 (30) ransomware 공격 (30) 중매 보호 (14) 시크라이트 (41) Seqrite 암호화 (27) 시크라이트 EPS (33) Seqrite 서비스 (16) 그래프 기반 사이버 위협 인텔리전스 (13) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 보기

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 모바일 장치 관리
  • BYOD
  • 확장 된 탐지 및 대응
  • 제로 트러스트 네트워크 액세스
  • 데이터 개인 정보
  • 온프레미스
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 데이터 개인 정보
  • 플랫폼
  • 악성코드 분석 플랫폼
  • 마이크로 비즈니스
  • SOHO 토탈 에디션
  • 서비스
  • 위협 인텔
  • 디지털 위험 보호 서비스(DRPS)
  • 랜섬웨어 복구 서비스(RRaaS)
  • DPDP 준수
  • 관리되는 탐지 및 대응
자료
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 데이터 개인 정보 보호 이해
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
브랜드 소개
  • Seqrite 소개
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관