TECH M
×
TECH M
사이버테러 수사에도 프로파일링 기법 적용한다
2016-08-02강진규 기자
살인, 유괴 등 강력사건 수사에 주로 활용되는 프로파일링 기법이 사이버테러 수사에도 적용된다.
2일 정부 관계자들에 따르면, 경찰청은 오는 10월까지 사이버테러 프로파일링 시스템을 구축해 운영할 방침이다.
프로파일링은 범죄 현장을 분석해 범인의 습관, 나이, 성격, 직업, 범행 수법 등을 추론하고 이를 바탕으로 범인을 찾아내는 수사 기법이다.
경찰청 관계자는 “프로파일링 기법은 경찰 내부에서 연쇄살인범 등 강력사건 수사에 많이 사용되는 과학수사 기법이다”라고 말했다.
경찰청이 사이버테러에 프로파일링 기법을 적용하는 것은 대형 사이버테러가 이어지고 있기 때문이다. 2009년 7.7 디도스 사건 이후 2011년 농협전산망 마비사건, 2013년 3.20 사이버테러, 2014년 한수원 정보유출 등 매년 대형사건이 터지고 있다. 더구나 이들 사건은 사회적으로 민감한 반면 추적이 어려운 것이 특징이다. 이에 경찰은 더 빠르고 정확하게 사이버테러 사건을 분석하기 위해 프로파일링 시스템을 구축하려는 것이다.
![[자료: 경찰청]](http://techm.kr/data/editor/1608/1981902326_1470036411.72839.jpg)
경찰은 사이버테러와 관련된 인터넷주소(IP), 계정, 악성코드 정보, 사건 단서, 분석 내용, 사건 개요 등을 데이터베이스(DB)로 만들고 상관관계를 분석할 수 있는 시스템을 구축할 방침이다. 경찰은 정보의 민감성을 감안해 독립 서버, 독립 시스템 방식으로 시스템을 만들 계획이다. 경찰청은 이 달 중 시스템 구축 사업자를 선정해 10월까지 시스템을 구축해 운영에 들어간다.
![[자료: 경찰청]](http://techm.kr/data/editor/1608/1981902326_1470036372.01697.jpg)
해외에서는 이미 사이버테러 프로파일링 기법이 사용되고 있는 것으로 알려졌다. 해외 수사기관, 글로벌 보안업체들이 해킹사건 발생 후 공격 근원지가 어디인지 추정하는데 프로파일링을 사용하고 있다는 것이다.
윤광택 시만텍코리아 최고기술책임자(CTO)는 “사이버공격 유형, 행동양식 등 다양한 특성을 조사, 분석하면 해커들이 어떤 성향을 갖고 있고, 무엇을 원하는지, 또 어디 출신인지 등을 추정할 수 있다”며 “프로파일링이 잘 되기 위해서는 축정된 정보의 양과 분석 노하우가 중요하다”고 말했다.
한편, 최근 사이버테러 배후로 북한이 자주 지목돼 논란이 발생하고 있는 상황에서 사이버테러 프로파일링 기법의 도입이 논란을 불식시키는데 도움이 될지도 관심이다.
[테크M = 강진규 기자 (viper@techm.kr)]
2일 정부 관계자들에 따르면, 경찰청은 오는 10월까지 사이버테러 프로파일링 시스템을 구축해 운영할 방침이다.
프로파일링은 범죄 현장을 분석해 범인의 습관, 나이, 성격, 직업, 범행 수법 등을 추론하고 이를 바탕으로 범인을 찾아내는 수사 기법이다.
경찰청 관계자는 “프로파일링 기법은 경찰 내부에서 연쇄살인범 등 강력사건 수사에 많이 사용되는 과학수사 기법이다”라고 말했다.
경찰청이 사이버테러에 프로파일링 기법을 적용하는 것은 대형 사이버테러가 이어지고 있기 때문이다. 2009년 7.7 디도스 사건 이후 2011년 농협전산망 마비사건, 2013년 3.20 사이버테러, 2014년 한수원 정보유출 등 매년 대형사건이 터지고 있다. 더구나 이들 사건은 사회적으로 민감한 반면 추적이 어려운 것이 특징이다. 이에 경찰은 더 빠르고 정확하게 사이버테러 사건을 분석하기 위해 프로파일링 시스템을 구축하려는 것이다.
![[자료: 경찰청]](http://techm.kr/data/editor/1608/1981902326_1470036411.72839.jpg)
([자료: 경찰청]) |
경찰은 사이버테러와 관련된 인터넷주소(IP), 계정, 악성코드 정보, 사건 단서, 분석 내용, 사건 개요 등을 데이터베이스(DB)로 만들고 상관관계를 분석할 수 있는 시스템을 구축할 방침이다. 경찰은 정보의 민감성을 감안해 독립 서버, 독립 시스템 방식으로 시스템을 만들 계획이다. 경찰청은 이 달 중 시스템 구축 사업자를 선정해 10월까지 시스템을 구축해 운영에 들어간다.
![[자료: 경찰청]](http://techm.kr/data/editor/1608/1981902326_1470036372.01697.jpg)
([자료: 경찰청]) |
해외에서는 이미 사이버테러 프로파일링 기법이 사용되고 있는 것으로 알려졌다. 해외 수사기관, 글로벌 보안업체들이 해킹사건 발생 후 공격 근원지가 어디인지 추정하는데 프로파일링을 사용하고 있다는 것이다.
윤광택 시만텍코리아 최고기술책임자(CTO)는 “사이버공격 유형, 행동양식 등 다양한 특성을 조사, 분석하면 해커들이 어떤 성향을 갖고 있고, 무엇을 원하는지, 또 어디 출신인지 등을 추정할 수 있다”며 “프로파일링이 잘 되기 위해서는 축정된 정보의 양과 분석 노하우가 중요하다”고 말했다.
한편, 최근 사이버테러 배후로 북한이 자주 지목돼 논란이 발생하고 있는 상황에서 사이버테러 프로파일링 기법의 도입이 논란을 불식시키는데 도움이 될지도 관심이다.
[테크M = 강진규 기자 (viper@techm.kr)]
-
'전자정부 名家' LG CNS, 1200억 '행복e음' 사업 수주로 자존심 회복할까공공 소프트웨어(SW) 사업의 강자 LG CNS가 올해 공공시장 첫 '대어'로 꼽히는 보건복지부 차세대 사회보장정보시스템(행복e음) 구축 사업에 출사표를 던졌다.17일 업계에 따르면 LG CNS는 이날 행복e음 사업 재입찰에 제안서를 제출했다.행복e음 사업은 지난 2009년 복지부가 각종 사회복지 급여 및 서비스 지원 대상자의 자격과 이력에 관한 정보를 통합 관리하기 위해 구축한 시스템을 현대화 하는 사업이다. 올해부터 3년간 약 1220억원이 투입된다.이 사업은 지난 3일 첫 입찰 공고를 마감했으나 무2020-03-17 16:54:47테크M 남도영 기자
-
네이버 vs 카카오, 포털-메신저 이은 3라운드... 링은 '콘텐츠'#수천억 자금으로 뭘 만들까#넷플릭스 잡을 수 있을까#톡TV-네이버TV 경쟁 볼만할 듯국내 대표 인터넷 맞수 기업 네이버와 카카오의 세번재 경쟁 무대 막이 올랐다. 포털과 메신저 플랫폼에서 치열하게 경쟁해온 두 기업의 3라운드 링은 '콘텐츠'다. 이미 양사는 콘텐츠 자회사에 수천억원의 자금을 쌓아놨다. 올해부터 본격적으로 콘텐츠 양산에 돌입한다. 콘텐츠 주도권 경쟁의 전초전은 이미 시작됐다.◆실탄 마련한 카카오M, 직접 콘텐츠 제작 개시카카오는 지난 16일 콘텐츠 자회사 카카오M이 3자 배정 유상증자2020-03-17 15:53:45테크M 허준 기자
-
[템 사이트] 게임 하면 유니티! 2020년 기대되는 유니티 기반 게임은?연일 쏟아지는 신작 소식이 게이머들을 설레게 하고 있습니다. 남다른 스케일을 자랑하는 게임업체들의 대형 신작은 물론 독특한 게임성을 내세운 게임까지, 게이머들의 다양한 취향을 만족시킬만한 다양한 신작게임들이 많습니다.오늘은 특히 유니티 엔진을 기반으로 한 신작 게임들을 엄선해서 소개할까 합니다. 유니티는 이미 전세계 수백만명의 게임 개발자들이 사용하는 유명한 게임엔진입니다. 최신 버전의 엔진 '유니티 2019.3' 업데이트를 통해 260가지가 넘는 개선사항과 신규 기능이 포함돼 진일보한 고성능 그래픽과 최적화 기2020-03-17 15:30:39테크M 허준 기자