소만사, 최신 사이버 공격 담은 ‘마이터어택’ 한글판 리포트 공개

임성원 2025. 7. 20. 11:01
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

개인정보보호 전문기업 소만사는 '마이터어택'(MITRE ATT&CK)의 최신 버전을 담은 한글 리포트를 선보였다고 20일 밝혔다.

이번 리포트는 최신 사이버 공격 전술과 기술을 반영한 마이터어택의 최신 버전(v17)을 기반으로 했다.

김태완 소만사 부사장은 "이번 리포트에는 클라우드 공격에 대한 기술을 대거 추가했다"며 "AI를 활용한 공격이 늘어남에 따라 차기 버전에는 인공지능 기반 위협 기술을 새롭게 반영할 것"이라고 말했다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

개인정보보호 전문기업 소만사는 '마이터어택'(MITRE ATT&CK)의 최신 버전을 담은 한글 리포트를 선보였다고 20일 밝혔다.

이번 리포트는 최신 사이버 공격 전술과 기술을 반영한 마이터어택의 최신 버전(v17)을 기반으로 했다. 마이터어택은 미국 연방정부가 지원하는 비영리 연구기관 MITRE에서 개발한 사이버 공격 프레임워크다. 주요 공격 전술과 기술을 매트릭스 형태로 공개한다. 기업마다 다르게 사용한 공격 기술 용어를 하나로 통합해 악성코드 분석을 일원화할 수 있도록 지원한다.

이번 최신 버전은 클라우드와 하이퍼바이저(ESXi 외), 네트워크 장비, 이메일 기반 공격, 은폐 및 원격 제어 등 실전 대응 기술을 반영했다. 총 14개 전술과 211개 기술, 468개 세부 기술로 구성됐다. 지난 2021년 공개된 v9(기술 185개·세부 기술 367개) 대비 크게 개선했다.소만사의 EDR 솔루션 '프라이버시아이(Privacy-i) EDR'은 마이터어택 매트릭스를 기반으로 공격 탐지 시 공격자의 행위를 전술과 기술에 매핑해 시각화한다. 침투와 수평 이동, 데이터 탈취 등 전 과정을 체계적으로 안내한다.

소만사는 자사 유지관리 고객에게 보안 지속성 서비스의 일환으로 최신판 한글 리포트를 무상 배포할 예정이다.

김태완 소만사 부사장은 "이번 리포트에는 클라우드 공격에 대한 기술을 대거 추가했다"며 "AI를 활용한 공격이 늘어남에 따라 차기 버전에는 인공지능 기반 위협 기술을 새롭게 반영할 것"이라고 말했다.

임성원 기자 sone@dt.co.kr

소만사가 총 14개 전술과 211개 기술, 468개 세부 기술로 구성된 마이터어택 한글 리포트를 공개했다. 소만사 제공


Copyright © 디지털타임스. 무단전재 및 재배포 금지.