Investor's wiki

공급망 공격

공급망 공격

곡급망 κ³΅κ²©μ΄λž€ λ¬΄μ—‡μž…λ‹ˆκΉŒ?

곡급망 λ„€νŠΈμ›Œν¬ 의 취약점을 μ•…μš©ν•˜μ—¬ νšŒμ‚¬μ— ν”Όν•΄λ₯Ό μž…νžˆλ €λŠ” 사이버 κ³΅κ²©μž…λ‹ˆλ‹€ . 곡급망 곡격은 지속적인 λ„€νŠΈμ›Œν¬ ν•΄ν‚Ή λ˜λŠ” 침투 ν”„λ‘œμ„ΈμŠ€λ₯Ό μˆ˜λ°˜ν•˜μ—¬ κΈ°μ—…μ˜ λ„€νŠΈμ›Œν¬μ— μ•‘μ„ΈμŠ€ν•˜μ—¬ 쀑단 λ˜λŠ” 쀑단을 μœ λ°œν•˜μ—¬ ꢁ극적으둜 λŒ€μƒ νšŒμ‚¬μ— ν”Όν•΄λ₯Ό μ€λ‹ˆλ‹€.

κ³΅κΈ‰λ§μ˜ μƒν˜Έ 연결성은 μœ„ν—˜μ„ μ¦κ°€μ‹œν‚€κ³  μžˆμŠ΅λ‹ˆλ‹€. 2020λ…„ AccentureλŠ” 사이버 곡격의 40%κ°€ ν™•μž₯된 κ³΅κΈ‰λ§μ—μ„œ λ°œμƒν–ˆλ‹€κ³  λ°ν˜” μŠ΅λ‹ˆλ‹€.

##곡급망 곡격 이해

곡급망 λ„€νŠΈμ›Œν¬λŠ” 사이버 λ²”μ£„μ˜ λΉˆλ²ˆν•œ ν‘œμ μ΄ λ©λ‹ˆλ‹€. κ³΅κΈ‰λ§μ˜ μ•½ν•œ 링크가 사이버 λ²”μ£„μžκ°€ μ›ν•˜λŠ” 데이터λ₯Ό κ΄€λ¦¬ν•˜λŠ” 더 큰 쑰직에 μ•‘μ„ΈμŠ€ν•  수 μžˆλ„λ‘ ν—ˆμš©ν•  수 있기 λ•Œλ¬Έμž…λ‹ˆλ‹€. 곡급망 곡격은 쑰직의 사이버 λ³΄μ•ˆ ν†΅μ œκ°€ μ‚¬μŠ¬μ—μ„œ κ°€μž₯ μ•½ν•œ λ‹Ήμ‚¬μžμ˜ ν†΅μ œ μˆ˜μ€€λ§ŒνΌλ§Œ κ°•λ ₯ν•˜λ‹€λŠ” 것을 κ³΅κ°œν•˜λŠ” νšŒμ‚¬ 곡급 λ„€νŠΈμ›Œν¬μ˜ 수수께끼λ₯Ό λ“œλŸ¬λƒ…λ‹ˆλ‹€.

λ‹€μ–‘ν•œ ν˜•νƒœμ˜ μ‹ κΈ°μˆ μ΄ λ„μž…λ˜λ©΄μ„œ λ‹€μ–‘ν•œ ν˜•νƒœμ˜ μ—„μ²­λ‚œ μ–‘μ˜ 데이터가 μƒμ„±λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 인터넷, νœ΄λŒ€ν° 및 ν΄λΌμš°λ“œ μ»΄ν“¨νŒ… κ³Ό 같은 λ¦¬μ†ŒμŠ€λ₯Ό 톡해 기업은 이제 μ „μžμ μœΌλ‘œ 데이터λ₯Ό μ–»κ³  νŒŒνŠΈλ„ˆ 및 타사 곡급업체와 κ³΅μœ ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 개인, κΈ°μ—… 및 정뢀와 같은 κΈ°κ΄€ 은 데이터 μ„ΈνŠΈμ—μ„œ μΆ”μΆœν•  수 μžˆλŠ” κ΄€λ ¨ 정보λ₯Ό μ‚¬μš©ν•˜μ—¬ 운영 및 ν”„λ‘œμ„ΈμŠ€λ₯Ό κ°œμ„ ν•˜κ³  고객 μ°Έμ—¬λ₯Ό κ°œμ„ ν•  수 μžˆλ‹€κ³  λ―ΏμŠ΅λ‹ˆλ‹€ . κ·ΈλŸ¬λ‚˜ λ‹€μ–‘ν•œ νšŒμ‚¬ 간에 μˆ˜ν–‰λ˜λŠ” 데이터 κ΅ν™˜μ€ 사이버 μ ˆλ„λ₯Ό μˆ˜λ°˜ν•˜λŠ” 일정 μˆ˜μ€€μ˜ μœ„ν—˜μ„ μˆ˜λ°˜ν•©λ‹ˆλ‹€. μ •κ΅ν•œ 사이버 λ²”μ£„μžλŠ” 기업이 λ³΄μœ ν•œ λ°μ΄ν„°μ˜ μ€‘μš”μ„±κ³Ό λ―Όκ°ν•œ 데이터에 μ•‘μ„ΈμŠ€ν•˜κΈ° μœ„ν•œ μž₯치 μ „λž΅λ„ μ•Œκ³  μžˆμŠ΅λ‹ˆλ‹€.

κΈ°μˆ μ§„λ³΄λ₯Ό 톡해 μš΄μ˜λΉ„λ₯Ό μ΅œμ†Œν™”ν•˜λ €λŠ” μ›€μ§μž„μœΌλ‘œ 인해 곡급망이 ν•„μš”ν•˜κ²Œ λ˜μ—ˆμŠ΅λ‹ˆλ‹€. νšŒμ‚¬μ˜ 곡급 λ„€νŠΈμ›Œν¬λŠ” 일반적으둜 μ΅œμ’… μ†ŒλΉ„μžκ°€ μ œν’ˆμ„ μ‚¬μš©ν•  수 μžˆλ„λ‘ ν•˜λŠ” ν”„λ‘œμ„ΈμŠ€μ— μ°Έμ—¬ν•˜λŠ” μ œμ‘°μ—…μ²΄, 곡급업체, ν•Έλ“€λŸ¬, 배솑업체 및 κ΅¬λ§€μžμ™€ 같은 타사 μ—”ν„°ν‹°λ‘œ κ΅¬μ„±λ©λ‹ˆλ‹€. λŒ€μƒ 기업은 κ΅λ¬˜ν•œ 사이버 λ²”μ£„μžλ„ μΉ¨νˆ¬ν•  수 μ—†λŠ” λ³΄μ•ˆ μ‹œμŠ€ν…œμ„ 가지고 μžˆμ„ 수 있기 λ•Œλ¬Έμ— 곡급망 곡격은 κ°€μž₯ μ·¨μ•½ν•œ λ‚΄λΆ€ μ‘°μΉ˜μ™€ ν”„λ‘œμ„ΈμŠ€κ°€ μžˆλŠ” κ²ƒμœΌλ‘œ κ°„μ£Όλ˜λŠ” 체인 μƒμ˜ 제3자 λΉ„μ¦ˆλ‹ˆμŠ€μ— μˆ˜ν–‰λ©λ‹ˆλ‹€. ν•œ κ΅¬μ„±μ›μ˜ λ³΄μ•ˆ ν”„λ‘œν† μ½œμ΄ μ·¨μ•½ν•œ κ²ƒμœΌλ‘œ 판λͺ…λ˜λ©΄ κ΅¬μ„±μ›μ˜ 취약성이 λŒ€μƒ νšŒμ‚¬μ˜ μœ„ν—˜μ΄ λ©λ‹ˆλ‹€.

곡급망이 곡격을 받을 수 μžˆλŠ” 또 λ‹€λ₯Έ 방법은 일반적으둜 맬웨어 둜 μ•Œλ €μ§„ μ•…μ„± μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ‚¬μš©ν•˜λŠ” 것 μž…λ‹ˆλ‹€. μ›œ, λ°”μ΄λŸ¬μŠ€, μŠ€νŒŒμ΄μ›¨μ–΄, 트둜이 λͺ©λ§ˆμ™€ 같은 맬웨어와 μ œμ‘°μ—…μ²΄ μ†Œν”„νŠΈμ›¨μ–΄μ˜ μ†ŒμŠ€ μ½”λ“œλ₯Ό μˆ˜μ •ν•˜λŠ” μœ„μ‘° ꡬ성 μš”μ†Œλ₯Ό ν¬ν•¨ν•˜μ—¬ 사이버 κ³΅κ²©μžλŠ” λŒ€μƒ νšŒμ‚¬μ˜ νŒŒμΌμ— μΉ¨μž…ν•˜μ—¬ 독점 정보λ₯Ό ν›”μΉ  수 μžˆμŠ΅λ‹ˆλ‹€.

곡급망 곡격의 예

곡급망을 곡격할 수 μžˆλŠ” λͺ‡ 가지 방법이 μžˆμŠ΅λ‹ˆλ‹€. κ³΅κΈ‰μ—…μ²΄μ˜ 자격 증λͺ…을 λ„μš©ν•˜λ©΄ ν•΄λ‹Ή 곡급업체와 κ΄€λ ¨λœ νšŒμ‚¬μ— μΉ¨νˆ¬ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, Target은 2013λ…„ 곡급망 곡격의 ν”Όν•΄μžμ˜€μŠ΅λ‹ˆλ‹€. νƒ€μ‚¬μ˜ λ³΄μ•ˆ 자격 증λͺ… 쀑 ν•˜λ‚˜κ°€ μ†μƒλ˜μ—ˆμ„ λ•Œ λ³΄μ•ˆ 쑰치 κ°€ μœ„λ°˜λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 자격 증λͺ…μ—λŠ” 일반적으둜 둜그인, μ•”ν˜Έ 및 Target의 컴퓨터에 λŒ€ν•œ λ„€νŠΈμ›Œν¬ μ•‘μ„ΈμŠ€κ°€ ν¬ν•¨λ©λ‹ˆλ‹€. κ³΅κΈ‰μ—…μ²΄μ˜ μ˜μ‹¬μŠ€λŸ¬μš΄ λ³΄μ•ˆ κ΄€ν–‰μœΌλ‘œ 인해 해컀가 Target의 μ‹œμŠ€ν…œμ— μΉ¨μž…ν•˜μ—¬ 7천만 고객의 개인 식별 정보 λ₯Ό ν›”μ³€μŠ΅λ‹ˆλ‹€ .

##ν•˜μ΄λΌμ΄νŠΈ

  • 곡급망 곡격은 1μ°¨ ν‘œμ μ— λŒ€ν•œ 곡격보닀 더 일반적일 수 있으며 ν•΄ν‚Ή μ‹œλ„ λ˜λŠ” μ•…μ„± μ½”λ“œ μ‚½μž…μ„ 톡해 μ‹œμž‘λ  수 μžˆμŠ΅λ‹ˆλ‹€.

  • νšŒμ‚¬μ˜ μ£Όμš” 곡급업체 λ˜λŠ” 곡급업체가 μ£Όμš” λŒ€μƒλ³΄λ‹€ 곡격에 더 μ·¨μ•½ν•  수 μžˆμœΌλ―€λ‘œ λŒ€μƒμ˜ 전체 λ„€νŠΈμ›Œν¬μ—μ„œ μ•½ν•œ 링크가 될 수 μžˆμŠ΅λ‹ˆλ‹€.

  • 곡급망 곡격은 ν•΄λ‹Ή λŒ€μƒ νšŒμ‚¬μ— ν”Όν•΄λ₯Ό μ£ΌκΈ° μœ„ν•΄ νšŒμ‚¬ κ³΅κΈ‰λ§μ˜ 컴퓨터 μ‹œμŠ€ν…œμ— μΉ¨νˆ¬ν•˜μ—¬ κ΅λž€μ‹œν‚€λ €λŠ” κ²ƒμž…λ‹ˆλ‹€.