침해 사고 정보
일자 2023/05/16
침해 정보 전자책(e-Book)
특징 마스터키(복호화 키) 무단 취득에 의한 유출
피해크기 전자책(e-Book) 약 72만권
침해 사고 분석
경위 피의자 A씨는 5월경 피해 업체 정보통신망의 취약점을 이용해 DRM 복호화 키 무단 취득
> DRM(Digital Rights Management): 디지털 콘텐츠를 암호화하여 정당한 권한을 가진 자만 열람·접근할 수 있도록 보호·관리하는 기술
> DRM 해제를 위한 자동화 프로그램을 제작 및 이용
> 구체적인 취약점은 확인되지 않음

② DRM 복호화 키를 이용해 전자책 5,000권을 복호화해 협박에 이용
> 비트코인 100비티시(당시 시세 기준 약 36억 원)를 요구
> 알라딘은 비트코인을 지불하였으나, 거래소 감시 시스템에 막혀 비트코인 0.3개가량만 전송됨
> A씨는 알라딘에 현금을 요구하였으며, 자금세탁 B씨, 현금수거 C씨 가담

③ 23.09.19 주범 A씨 구속
> 평소 디알엠 해제 방법에 관심을 두던 중 피해 업체의 보안상 허점 인지
> 다량의 전자책 암호 해제를 위한 프로그램을 제작
> B씨 23.08.03, C씨 23.07.27 구속 송치
원인 정보통신망의 취약점을 악용해 DRM 복호화키 탈취
조치 ① 알라딘
> 23.05.20 ~ 21 홈페이지 공지사항에 관련 안내글 2개 게시
> 유관기관 신고, 유출된 전자책 무단 재배포 모니터링 등

② 경찰
> 피의자 A가 개인용 컴퓨터와 클라우드에 보관 중이던 본건 전자책 복호화 키를 전량 회수
> 당시 유포된 전자책이 텔레그램 및 불법 공유 사이트를 통한 재배포 관찰 ·추적 및 관계기관 협업해 삭제 ·차단 조치 계획
> 한국인터넷진흥원과 수사 초기 공동 분석하여 공격방식, 취약점을 규명
> 수사를 통해 파악한 DRM의 보안상 문제점을 피해 업체에 공유
> 문화체육관광부, 한국저작권보호원, 한국인터넷진흥원, 한국전자출판협회 등 관계기관 회의를 개최
> 인터넷에 게시된 불법 저작물 다운, 재배포 등 행위 엄중 경고

③ 대한출판문화협회
> ‘전자책 유통 플랫폼 보안 상황 점검을 위한 설명회’를 개최
> 주요 전자책 플랫폼의 보안 업무 책임자, 출판사, 보안 전문가 등과 함께 재발 방지 방안을 모색할 예정
기타 피의자 A씨는 본 사건 이전에도 타 사이트의 DRM 복호화 키를 탈취
> 22.11 예스24에서 약 143만 권의 DRM 복호화 키 무단 취득 및 협박은 없음
> 23.09 시대인재와 메가스터디의 강의 동영상 700개를 DRM 복호화 키로 해제해 유포 및 협박
> 4개 피해 업체로부터 무단 취득한 전자책과 강의 동영상은 판매단가 기준, 합계 약 203억 원으로 파악
> 공갈 당시 유포된 전자책 5,000권과 강의 동영상 약 700개 이외에는 추가 유포된 자료는 없는 것으로 파악
※ 예스24는 DRM 복호화 키 유출을 인지한 시점에 즉시 복호화 키 무력화

② 다른 플랫폼의 DRM 관련 현황
> 밀리의 서재: DRM 기술을 바탕으로 한 보안 체계를 가동중이며, 더욱 구체화할 계획
> 예스24: 기본 DRM 외에 2개의 추가 암호화 로직을 주기적으로 변경해 사용하며, 내부 정보 관리 네트워크와 인터넷망을 분리 운영
> 교보문고: DRM 기술 및 이·삼중으로 철저한 보안을 유지하고 있다”면서 “전 직원이 월 1회 클린데스크를 점검하거나 악성메일에 대한 모의훈련을 실시하는 등 보안 이슈에 대비하고 있다”고 설명했다.

③ 출판인회의 관계자
> 국내 전자책 유통사 전반에 보안에 문제가 있음이 증명된 사건
> 표준 보안 기술이 필요하다고 요구하는 중
> 개별 서점이 관리하는 방식이 아닌 통일된 전자책 보안 방식을 도입할 이유가 더 분명

④ 경찰청 국가수사본부 사이버수사국 이지용 경감
> 복호화 키를 저장하는 서버가 외부에 노출돼 발생한 취약점
> 전자책 서비스 기업 대부분이 우선순위를 ‘보안’보다는 전자책을 보다 읽기 쉽게 하기 위한 ‘가용성’에 초점을 맞췄기 때문에 발생
> 이번 사건을 계기로 전자책 업계에서는 보관 중인 전자문서에 접근하는 인증절차, 외부 접근절차를 더욱 강화할 필요
> 동영상 스트리밍, 전자책 서비스는 캐시 서버(CDN)에 암호화된 전자책을 보관하지만, 원활한 서비스를 이유로 인증 절차나 정책이 매우 미흡
> CDN 서버는 특정 서버를 끊임없이 제공해야 하므로 문제가 된 취약점은 업계에서 암묵적으로 방치된 취약점(보안 강화로 서비스가 무거워질 수 있기 때문)

 

1. DRM

- Digital Rights Management

- 내부 데이터를 보호하기 위해 만들어진 솔루션

- 디지털 콘텐츠의 저작권을 보호 및 관리하는 기술 (저작물의 유출 및 도용을 방지하고 저작권을 보호)

- 디지털 콘텐츠 : 문자, 음성, 음향, 이미지, 영상 등의 콘텐츠를 디지털의 형식으로 제작한것

- 내부에서 작성하고 만든 문서와 파일 등 모든 데이터들을 "잠금" 설정을 해서 회사 이외에서의 접근을 막거나 제한하도록 하며 외부로의 유출을 막음

- 사내 PC들이 DRM 서버에 연동되어 있어 DRM 에이전트(Agent)를 통해 데이터에 접근 및 수정 등 수행

 

1.1 장점

① 암호화

- 문서, 이미지 등을 생성한 후 저장할 때마다 실시간 암호화되어 잠금 설정 > 외부에서 데이터 확인 불가

- 암호화 해지를 위해 해지 요청을 보내 확인을 받아야 함 > 데이터 유출 시 최초 유출자 식별 가능

 

② 출력물 보안

- 문서를 출력할 경우 워터마킹(기업 로고, 작성자, IP 등)이 출력 > 워터마킹으로 최초 유출자 식별 가능

 

③ 융퉁성(확장성)

- 협력 기업과의의 업무협업이 필요한 경우 DRM 솔루션의 협업 기능을 이용 > 일일이 문서 암호화 해지 요청 불필요

- 재택, 원격 접속 등에도 솔루션 연동 가능

 

④ 로깅

- 문서나 파일 생성, 수정, 저장, 출력 등 접근이력이 로그로 남음

- 로그기록을 활용해 통계 생성 간편

 

1.2 단점

① 번거로움

- 문서나 데이터 반출을 위해 해지 요청을 보내고 승인을 받을 필요 > 번거로움 및 시간 소요 有

 

② 업데이트

- PC에 DRM 에이전트를 설치하여 DRM 서버와 통신 > DRM 솔루션 업데이트 必

 

2. DLP

- Data Loss Prevention

- 내부 데이터를 보호하기 위해 만들어진 솔루션

- 데이터 손실을 방지해 주는 기술

- 데이터의 흐름 즉, 데이터 이동경로를 감시하여 기업 내부의 중요 정보와 데이터 유출을 감시하고 기록

- 데이터 이동경로를 감시 중에 유출이 감지되었을 땐 이를 경고 혹은 차단하면서 데이터를 보호

 

2.1 장점

① 편리성

- 데이터의 흐름을 감시 > 사용자에게 투명하게 제공

- 외부로 데이터를 전송하여도 DLP에서 데이터 내에 주요 정보가 포함된 경우 차단

 

② 출력물 보안

- DRM과 마찬가지로 문서 출력 시 IP 등의 기록을 남김 > 최초 유출자 식별 가능

 

③ 로깅

- 데이터나 파일 등이 유통되는 과정을 기록

- 정책 위반에 대한 즉각적인 리포트를 받을 수 있음

 

2.2 단점

① 유출 정보에 대한 보호 불가

- DLP는 데이터의 흐름을 감시하고 차단 > 해당 경로가 뚫려버리면 데이터를 보호할 수 없음

- 유출된 정보와 데이터는 외부자가 즉시 확인 및 수정이 가능

 

② 우회 가능

- 데이터의 흐름만을 차단 > 다수 우회 경로로 접근 가능

 

③ 원격근무 시 보안기능 상실

- DLP는 기업 내부 시스템을 통제/관리하는 형태

 

3. 비교

DRM 구분 DLP
각 문서 단위로 권한 제어 동작 형식 데이터 분류 및 흐름 감시
문서 생성자가 적절한 권한을 부여 후 소멸 까지 적용 적용 개요 데이터 흐름을 감시하여 데이터 유출 감시 및 차단
기존 Office Application 업무 환경 방식에 변화를 주어 영향을 준다. 종속성 벤더 및 어플리케이션 중립적이므로 다양한 컨텐츠 감시 및 차단 가능
- 외부 유출 시에도 문서 보호
- 그룹웨어 등 커스터마이즈 가능
장점 - 사용자에 투명하게 동작
- 포괄적 보호로 다양한 유출 경로, 다양한 파일 형식 지원
- 내용 인식 및 추적이 가능
- 세분화 된 문서, 정보 암호화 
- 잠금해지요청기록으로 유출자 색출
- 워터마킹으로 저작권 및 정보보호
보안성 - 큰 영역 암호화 하나 유출된 정보는 보호가 불가능하다.
- 통로에 주요 정보가 있을 시 차단
- 내부 우회로 유출이 가능
- 편의성이 떨어지지만 안전성이 높다
- 문서 생성 및 저장 시 기록된다
- 협업 시 다양한 DRM 솔루션들로 근무 환경 개선한다.
효율성 - 편의성이 있다
- 보안 정책 위반에 대해 즉각적인 리포트
- 경로 확인가능
- PC DRM Agent 로그인 시 별도 작업 없이 실시간으로 잠금
편리성 - 경로 확인 가능
- 업무와 무관한 사이트 제어

 

'보안 장비 > 기본' 카테고리의 다른 글

이중화구성  (0) 2022.08.19
IPS #1  (0) 2022.07.28
IDS #1  (0) 2022.07.27
방화벽 #1  (0) 2022.07.08

+ Recent posts