Earticle

현재 위치 Home

한국어 기반 APT 그룹의 공격사례 및 인텔리전스 활용 방안
How to use attack cases and intelligence of Korean-based APT groups

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재 바로가기
  • 통권
    제24권 제3호 (2024.09)바로가기
  • 페이지
    pp.153-163
  • 저자
    이정훈, 최윤성
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A455922

※ 기관로그인 시 무료 이용이 가능합니다.

4,200원

원문정보

초록

영어
Despite the increasing hacking threats and security threats as IT technology advances and many companies adopt secu rity solutions, cyberattacks and threats still persist for years. APT attack is a technique of selecting a specific target and continuing to attack. The threat of an APT attack uses all possible means through the electronic network to perform APT for years. Zero-day attacks, malicious code distribution, and social engineering techniques are performed, and some of the m directly invade companies. These techniques have been in effect since 2000, and are similarly used in voice phishing, es pecially for social engineering techniques. Therefore, it is necessary to study countermeasures against APT attacks. This s tudy analyzes the attack cases of Korean-based APT groups in Korea and suggests the correct method of using intelligen ce to analyze APT attack groups.
한국어
IT 기술이 발전하고 많은 기업들이 보안 솔루션을 채택함에 따라 해킹 위협과 보안 위협이 증가하고 있음에도 불구하고 사이버 공격과 위협은 여전히 수년간 지속되고 있다. APT 공격은 특정 대상을 선택하여 지속적으로 공격하는 기법으로 지능 적이고 지속적인 공격을 의미한다. APT 공격의 위협은 수년간 APT를 수행하기 위해 전자 네트워크를 통해 가능한 모든 수 단을 사용한다. 제로데이 공격, 악성코드 유포, 사회공학적 기법 등이 수행되며 일부는 직접 기업에 침입하기도 한다. 이러한 기법들은 이미 2000년부터 시행되고 있으며 특히 사회공학적 기법의 경우 보이스피싱에서도 유사하게 사용되고 있다. 따라서 APT 공격에 대한 대응방안 연구가 필요하다. 본 연구는 한국을 대상으로 한국어 기반의 APT 그룹들의 공격사례들을 분석하 고 APT 공격그룹을 분석하기 위한 올바른 인텔리전스 사용 방법을 제시한다.

목차

요약
ABSTRACT
1. 서론
2. APT 공격의 정의와 형태
2.1 APT 공격의 정의
3. 한국어 기반 APT 공격그룹
3.1 Kimsuky Group
3.2 Dark Hotel Group
3.3 Blue Noroff Group
3.4 Lazarus Group
4. 정확한 인텔리전스 사용
4.1 APT 공격 행위 기반 분석의 필요성
4.2 MITRE ATT&CK의 활용 방안
5. 결론
참고문헌

키워드

APT attack Cyber Security Advanced Persistent Threat Threat Intelligence Korean Based APT

저자

  • 이정훈 [ Lee Jung Hun | 인제대학교 컴퓨터공학부 학사과정 ] 주저자
  • 최윤성 [ Choi Youn Sung | 인제대학교 AI빅데이터학부 조교수 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제24권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장