북한 해킹 조직 코니(Konni) 사례로 본 EDR 솔루션 도입 필요성
북한 해킹 조직 코니가 네이버, 구글 광고 시스템을 악용해 백신을 뚫고 들어온 사례가 발견돼서 지금 난리입니다. 기존 망분리 정책만으로는 내부에서 USB나 노트북으로 옮겨지는 악성 행위를 막을 수 없어 EDR(행위 기반 탐지)이 필수가 되었습니다. EDR도 HookChain 같은 기술로 우회될 순 있지만, 해킹 발생 시 ‘대응 시간’을 벌어주는 유일한 수단이라 도입해야 합니다. 네이버 광고 클릭, …
