다크웹은 특정 브라우저(예: 토르(Tor))를 통해서만 접근할 수 있으며, 일반적 검색 플랫폼이 아닌 히든 위키(Hidden Wiki) 등을 통해 다크웹 사이트로 접근이 가능합니다. 다크웹 사이트의 주소는 일반 웹사이트 도메인과 다르게 '.onion'형태를 보이고 있으며, 온라인 상거래의 경우에도 가상 화폐인 비트코인(bitcoin)을 사용하고 있습니다. 다크웹 내에는 합법적인 정보도 다수 유통되고 있으며, 특히 인터넷 검열이 심한 국가의 경우 정부의 검열을 피할 수 있어 정치적 표현의 창구로 활용되기도 합니다.
토르와 같은 다크웹 접속프로그램을 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'에서 불법 정보로 규정해 유통을 금지하고 토르 접속시 인터넷서비스제공자의 책임을 강화하는 제도적 방안이 있습니다.
다만 다크웹 자체에 대한 접근 차단 방식은 인터넷에 대한 국가적 통제가 강하고 정치적 자유가 높지 않은 국가들에서 주로 사용되는 방식으로, 다크웹 내에서도 합법적인 정보가 다수 유통되고 있다는 점에서 이런 규제 방식을 전면적으로 도입하기는 어려운 측면이 있습니다.
다크웹 전문 언어 모델 다크버트(DarkBERT)를 이용하면 해결 방안을 모색할 수 있다. 일반적인 데이터가 아닌 범죄행위 데이터를 수집하고 분석하여 범죄자들의 언어를 이해하고 추론하는 것이 가능해지면서 구체적인 범죄행위 분류와 위협 활동 모니터링으로 효과적인 범죄 데이터 분석과 대응이 가능.
(http://m.dt.co.kr/contents.html?article_no=2017120802101857031001)
다크웹 첩보 수집과 분석을 전문으로 하는 이뮤니웹, 다크웹 점검 도구 공개
페이지를 열고 점검하고 싶은 조직 URL을 입력만 하면 보고서 나와
https://www.boannews.com/media/view.asp?idx=88395&kind=0
https://www.immuniweb.com/radar/
익명성이 강해 추적이 어려운 다크웹 토르(Tor) 기반 웹사이트에 개인정보를 검색할 수 있는 웹문서만 게시하고, 개인정보는 해커의 원룸에 구축한 VPN 서버에서 전송해 주는 방식으로 개인정보를 유출한 것으로 확인됐다”며, “다크웹에 연결된 개인정보와 해커 클라우드 계정에 있던 개인정보를 모두 회수해 삭제조치했다”고 밝혔다.
http://www.boannews.com/media/view.asp?idx=69215&kind=0
다크웹의 사이버 범죄자들, 모바일로 흩어지고 있다
사이버 범죄자들 사이에서 P2P 방식의 암시장이 점점 인기를 끌고 있으며, 예전처럼 IRC 채널을 개설해 개인적으로 거래하는 경우가 늘어나고 있다고 한다. 중앙집권형 체제가 다시 해킹 커뮤니티 초기 시절처럼 ‘개인화’ 혹은 ‘탈중앙화’로 변천해가고 있다는 것인데, 여기에 힘을 보태고 있는 게 모바일 기술이다. “특히 텔레그램(Telegram)이라는 앱이 중요한 역할을 하고 있습니다.”
텔레그램은 종단간 암호화를 기반으로 한 메시징 앱으로, 비밀을 나누기에 가장 좋은 플랫폼 중 하나라는 인식을 받고 있다. “이 텔레그램을 통해 구매자나 판매자가 개별적으로 물건 정보를 주고받고, 거래를 실시하고 있습니다. 현재 저희가 파악하기로 다크웹 사용자들은 예전과 마찬가지로 온갖 불법 물건 및 서비스를 주문하고 수 시간 내로 받아볼 수 있습니다. 마약이나 신용카드 정보, 해킹 툴 등 거래되는 물건들도 예전과 다를 바가 없습니다.”
'03.Security' 카테고리의 다른 글
인공지능 - 보안 (19) | 2024.12.10 |
---|---|
인공지능 - 보안 - 위협 인텔리전스 (1) | 2024.12.10 |
정보보안 - 제로 트러스트 (Zero Trust) 2.0 (1) | 2024.12.09 |
개인정보 - 비식별 - 비정형 데이터 가명처리 (0) | 2024.11.14 |
개인정보 - 비식별 - 개인정보 안심구역 (2) | 2024.11.14 |