±¸±Û Ŭ¶ó¿ìµå, Net-NTLMv1 ÇÁ·ÎÅäÄÝÀÇ Ãë¾àÁ¡°ú °ø°Ý À§Ç輺 °·Â °æ°í ¼î´Ü ºÐ¼® °á°ú Çѱ¹ ³» 6¸¸ °³ ÀÌ»ó ÀÚ»ê ³ëÃâ... ±â¾÷ ³»ºÎ¸Á ħÅõÀÇ ±³µÎº¸ NTLMv2 ¶Ç´Â Ä¿¹ö·Î½º(Kerberos) Àüȯ Çʼö... ȣȯ¼º Çΰè·Î ¹Ì·ç¸é ¶Õ¸°´Ù
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] 2026³â »õÇØ¿¡µµ ¡®Á»ºñ ÇÁ·ÎÅäÄÝ¡¯ÀÌ Çѱ¹ÀÇ »çÀ̹ö °ø°£À» À§ÇùÇϰí ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)°¡ ¼ö³â ÀüºÎÅÍ »ç¿ë Áß´ÜÀ» ±Ç°íÇØ ¿Â ±¸Çü ÀÎÁõ ÇÁ·ÎÅäÄÝ ¡®Net-NTLMv1¡¯ÀÌ ¿©ÀüÈ÷ ±¹³» ´Ù¼öÀÇ ¼¹ö¿Í PC¿¡¼ ÀÛµ¿ ÁßÀÎ °ÍÀ¸·Î µå·¯³µ´Ù. ƯÈ÷ °ø°ÝÀÚ°¡ ¹Ì¸® °è»êµÈ ¾ÏȣǥÀÎ ¡®·¹Àκ¸¿ì Å×À̺í(Rainbow Ta
¹Ù´Ù½Å2´Ù¿î·Îµå ble)¡¯À» ÀÌ¿ëÇÏ¸é ¹Ý³ªÀý ¾È¿¡ ºñ¹Ð¹øÈ£¸¦ Å»ÃëÇÒ ¼ö ÀÖ¾î Áï°¢ÀûÀÎ Á¶Ä¡°¡ ¿ä±¸µÈ´Ù.
[Ãâó: gettyimagesbank]
±¸±Û Ŭ¶ó¿ìµå(Google Cloud)ÀÇ À§Çù ÀÎÅÚ¸®Àü½º Á¶Á÷ ¸Çµð
¹Ù´ÙÀ̾߱â°ÔÀÓ¹æ¹ý ¾ðÆ®(Mandiant)´Â Áö³ 15ÀÏ(ÇöÁö½Ã°¢) ±â¼ú ¸®Æ÷Æ®¸¦ ÅëÇØ ±â¾÷ ȯ°æ ³» Net-NTLMv1 »ç¿ëÀÇ À§Ç輺À» ´Ù½Ã Çѹø °Á¶Çß´Ù. Net-NTLMv1Àº »ç¿ëÀÚÀÇ ÆÐ½º¿öµå¸¦ °ËÁõÇϴ ç¸°Áö-ÀÀ´ä(Challenge-Response) ¹æ½ÄÀÇ ÀÎÁõ ÇÁ·ÎÅäÄÝÀ̳ª, ¾ÏÈ£È °µµ°¡ ¸Å¿ì ³·Àº DES ¾Ë°í¸®ÁòÀ» »ç¿ëÇØ Çö´ëÀûÀÎ ÄÄÇ»ÆÃ ÆÄ¿ö(ÃÖ±Ù 100¸¸¿ø´ë PC
¸±°ÔÀÓ¸ô¸Þ°¡ »ç¾ç) ¾Õ¿¡¼´Â »ç½Ç»ó Æò¹®À̳ª ´Ù¸§¾ø¾î ½ÇÁúÀû º¸È£ ±â´ÉÀ» ÀÒ¾ú´Ù´Â ÁöÀûÀÌ´Ù.
°ø°Ý ½Ã³ª¸®¿À´Â ´Ü¼øÇÏÁö¸¸ Ä¡¸íÀûÀÌ´Ù. ÇØÄ¿´Â ³×Æ®¿öÅ©»óÀÇ ÀÎÁõ Æ®·¡ÇÈÀ» °¡·Îæ µÚ, ¡®·¹Àκ¸¿ì Å×ÀÌºí¡¯À̶ó ºÒ¸®´Â °Å´ëÇÑ ÇØ½Ã µ¥ÀÌÅͺ£À̽º¿Í ´ëÁ¶ÇÑ´Ù. ¸Çµð¾ðÆ®¿¡ µû¸£¸é, º¹ÀâÇÑ ¿¬»ê ¾øÀÌ ´Ü¼øÈ÷ Ç¥¸¦ ã¾Æº¸´Â(Lookup) °Í¸¸À¸·Îµµ
Äð»çÀÌ´Ù¸±°ÔÀÓ ¾ÏÈ£¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù. »çÀü¿¡ °è»êµÈ Å×À̺íÀ» Ȱ¿ëÇϸé, ¹«Â÷º° ´ëÀÔ °ø°Ý ´ëºñ ¼öõ¹è ºü¸£°Ô ÇØ½Ã°ªÀÇ ¿ø¹®À» º¹¿øÇÒ ¼ö Àִµ¥, °ø°ÝÀÚ°¡ ¼Õ½±°Ô °èÁ¤À» Å»ÃëÇÏ°í ³»ºÎ¸ÁÀ» Àå¾Ç(Lateral Movement)ÇÒ ¼ö ÀÖ´Ù´Â À̾߱â´Ù.
´õ Å« ¹®Á¦´Â ÀÌ·¯ÇÑ Ãë¾àÇÑ ÀÚ»êÀÌ ±¹³»¿¡ ±¤¹üÀ§ÇÏ°Ô ¹æÄ¡µÇ¾î ÀÖ´Ù´Â Á¡ÀÌ´Ù. 2026³â 1¿ù ±âÁØ, ÀÎÅÍ
¹Ù´ÙÀ̾߱⸱°ÔÀÓ ³Ý ¿¬°á ÀåÄ¡ °Ë»ö ¿£ÁøÀÎ ¡®¼î´Ü(Shodan)¡¯À» ÅëÇØ ºÐ¼®ÇÑ °á°ú, NTLM ÀÎÁõ Á¤º¸°¡ ³ëÃâµÈ ±¹³» ÀÚ»êÀº ÃÑ 6¸¸3673°³¿¡ ´ÞÇÏ´Â °ÍÀ¸·Î ÆÄ¾ÇµÆ´Ù. ÀÌ ½Ã½ºÅÛ Áß NTLMv1À» Çã¿ëÇÏ´Â °æ¿ì ·¹Àκ¸¿ì Å×ÀÌºí °ø°Ý¿¡ Á÷Á¢ ³ëÃâµÇ¸ç, NTLMv2¸¸ Çã¿ëÇÏ´õ¶óµµ ³»ºÎ ħÅõ ÈÄ ¼³Á¤ º¯Á¶¸¦ ÅëÇÑ °ø°Ý ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù.
¡ã¼î´Ü °Ë»ö °á°ú ȸé, ±¹³» NTLM ³ëÃâ ÀÚ»êÀº 6¸¸3673°³·Î Á¶È¸µÆ´Ù. [Ãâó: º¸¾È´º½º]
¼î´ÜÀº Àü ¼¼°è¿¡ ¿¬°áµÈ ¼¹ö, CCTV, IoT ±â±â µî ¸ðµç ÀÎÅÍ³Ý ÀÚ»êÀÇ Á¤º¸¸¦ ¼öÁýÇØ º¸¿©ÁÖ´Â °Ë»ö ¿£ÁøÀ¸·Î, º¸¾È Àü¹®°¡µé¿¡°Ô´Â ¡®Ãë¾àÁ¡ Á¡°Ë µµ±¸¡¯·Î, ÇØÄ¿µé¿¡°Ô´Â ¡®°ø°Ý ´ë»óÀ» ã´Â Áöµµ¡¯·Î ºÒ¸°´Ù. Áï, ´©±¸³ª ¼î´Ü¿¡ °Ë»ö¾î¸¸ ÀÔ·ÂÇÏ¸é º¸¾ÈÀÌ Çã¼úÇÑ Çѱ¹ ±â¾÷ÀÇ ¼¹ö 6¸¸¿©°³¸¦ ½Äº°ÇÒ ¼ö ÀÖ´Ù´Â Àǹ̴Ù.
±¸±Û ¸Çµð¾ðÆ® ÃøÀº ¡°°ø°ÝÀÚµéÀº ÃֽŠº¸¾È ±â¼úÀÌ Àû¿ëµÈ Ä¿¹ö·Î½º(Kerberos)º¸´Ù ¶Õ±â ½¬¿î NTLMv1À» Áý¿äÇÏ°Ô ³ë¸°´Ù¡±¸ç ¡°ÇÏÀ§ ȣȯ¼ºÀ» ÀÌÀ¯·Î À̸¦ Äѵδ °ÍÀº °ø°ÝÀÚ¿¡°Ô µÞ¹®À» ¿¾îÁÖ´Â °Í°ú °°´Ù¡±°í °æ°íÇß´Ù.
¶Ç, NTLMv2¸¸ »ç¿ëÇϵµ·Ï ¼³Á¤Çß´õ¶óµµ ¾È½ÉÇÒ ¼ö ¾ø´Ù. ¸Çµð¾ðÆ®¿¡ µû¸£¸é °ø°ÝÀÚ°¡ ³»ºÎ¸Á ħÅõ ÈÄ ·ÎÄà °ü¸®ÀÚ ±ÇÇÑÀ» È®º¸Çϸé, ÀÎÁõ ¼öÁØÀ» NTLMv1À¸·Î ³·Ãç °ø°ÝÀ» ¼öÇàÇÑ µÚ ¼³Á¤À» ¿øº¹ÇØ ÈçÀûÀ» Áö¿ì´Â »ç·Êµµ È®ÀεƴÙ.
ÀÌ¿¡ µû¶ó º¸¾È Àü¹®°¡µéÀº ±×·ì Á¤Ã¥(GPO)À» ÅëÇØ Net-NTLMv1À» °Á¦·Î ºñȰ¼ºÈÇÒ °ÍÀ» ±Ç°íÇß´Ù. ¡®LAN Manager ÀÎÁõ ¼öÁØ¡¯À» ÃÖ¼Ò ¡®NTLMv2 ÀÀ´ä¸¸ º¸³»±â¡¯ ÀÌ»óÀ¸·Î ¼³Á¤Çϰųª, °¡´ÉÇϸé NTLM ÀÚü¸¦ Â÷´ÜÇϰí Ä¿¹ö·Î½º ÀÎÁõÀ» Àü¸é µµÀÔÇØ¾ß ÇÑ´Ù.
±èµ¿Çö Å©¸®¹Ô ´ëÇ¥´Â ¡°ÇÏÀ§ ȣȯ¼ºÀ» ÀÌÀ¯·Î Net-NTLMv1À» À¯ÁöÇÒ ÀÌÀ¯°¡ ÀüÇô ¾ø´Ù¡±¸ç ¡°±¸Çü ÇÁ¸°Åͳª ·¹°Å½Ã ERP ¶§¹®¿¡ ±â¼ú Çö´ëȸ¦ ¹Ì·ç´Â ±â¾÷ÀÌ ¸¹Àºµ¥, Àåºñ ±³Ã¼ ºñ¿ë°ú ·£¼¶¿þ¾î ÇÇÇØ ±Ý¾×À» ºñ±³Çغ¸¸é ´äÀº ¸íÈ®ÇÏ´Ù¡±°í ¸»Çß´Ù.
2026³â ÇöÀç, ±â¼úÀû ºÎä(Technical Debt)¸¦ û»êÇÏÁö ¸øÇÑ ±â¾÷Àº ÇØÄ¿µéÀÇ °¡Àå ½¬¿î ¸ÔÀÕ°¨ÀÌ µÇ°í ÀÖ´Ù. 6¸¸ °³°¡ ³Ñ´Â Çѱ¹ÀÇ ¡®¿¸° ¹®¡¯À» ´Ý±â À§ÇÑ °á´ÜÀÌ ÇÊ¿äÇÑ ½ÃÁ¡ÀÌ´Ù.