[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] VPN Àü¹® ¾÷üÀÎ ¾ÆƲ¶ó½ºVPN(AtlasVPN)ÀÌ ¸ð¹ÙÀÏ º¸¾È »ýÅ°迡 °üÇÑ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. ÇöÀç ¸ð¹ÙÀÏ »ýÅ°迡¼ ¹ß°ßµÇ´Â °¢Á¾ Ãë¾àÁ¡µéÀ» Á¶»çÇÑ °ÍÀ¸·Î 2021³â Àü¹Ý±â µ¿¾È °¡Àå ¸¹Àº Ãë¾àÁ¡À» ¹èÃâ(?)ÇÑ ¾÷ü´Â ±¸±Û, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ¿À¶óŬÀ̶ó°í °á·ÐÀ» ³»¸®°í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
º¸°í¼¿¡ ÀÇÇϸé ÀÎÅÍ³Ý ¿ª»ç»ó °¡Àå Å« º¸¾È ħÇØ »ç°íµéÀÌ 2021³â Àü¹Ý±â¿¡ ¹ß»ýÇß´Ù°í ÇÑ´Ù. ÀÌ´Â ´ëÇü ·£¼¶¿þ¾î »ç°í°¡ Àü¹Ý±â¿¡ ¸ô¾Æ¼ ÀϾ´Ù½ÃÇÇ Ç߱⠶§¹®ÀÌ´Ù. ´ëÇü ·£¼¶¿þ¾î »ç°ÇÀ̶õ, ÄݷδϾó ÆÄÀÌÇÁ¶óÀÎ(Colonial Pipeline), Ä«¼¼¾ß(Kaseya), JBS Ǫµå(JBS Foods) »ç°ÇÀ» ¶æÇÑ´Ù.
ÇÑÆí iOS »ýÅ°迡¼µµ ¼¼»óÀ» µÚÈçµå´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. À̽º¶ó¿¤ÀÇ ½ºÆÄÀÌ¿þ¾î Á¦Á¶»çÀÎ NSO±×·ì(NSO Group)ÀÇ °í°´µéÀÎ Á¤ºÎ ±â°üµéÀÌ Æä°¡¼ö½º(Pegasus)¶ó´Â ½ºÆÄÀÌ¿þ¾î¸¦ È°µ¿°¡, ±âÀÚ, Á¤Ä¡ÀεéÀÇ Àåºñ¿¡ ½ÉÀº °ÍÀÌ µå·¯³ °ÍÀÌ´Ù. ÀÌ ¶§¹®¿¡ ¡®º¸¾È¡¯À» ¼¿¸µÆ÷ÀÎÆ®·Î »ï´ø ¾ÖÇÃÀÇ À̹ÌÁö°¡ Å©°Ô ½ÇÃߵƴÙ.
ÇÏÁö¸¸ À̹ø ¾ÆƲ¶ó½ºVPN º¸°í¼¿¡ µû¸£¸é °¡Àå À§ÇèÀ» ¸¹ÀÌ ÃÊ·¡ÇÏ´Â ±â¾÷Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ±¸±Û, ¿À¶óŬÀ̶ó°í ÇÑ´Ù. ±× Áß 1À§´Â ±¸±Û·Î 2021³â ÇöÀç±îÁö °¡Àå ¸¹Àº Ãë¾àÁ¡ÀÌ º¸°íµÈ ±â¾÷¿¡ À̸§À» ¿Ã·È´Ù. °¢Á¾ ±¸±Û Á¦Ç°°ú ¼ºñ½º¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº 2021³â Çö ½ÃÁ¡ ÃÑ 547°³À̸ç, ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â »ç¿ëÀÚµéÀº 30¾ï ¸íÀÌ ³Ñ´Â °ÍÀ¸·Î Áý°èµÇ°í ÀÖ´Ù.
2À§´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®·Î, ÇöÀç±îÁö MSÀÇ Á¦Ç°°ú ¼ºñ½º¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ 432°³ÀÎ °ÍÀ¸·Î Áý°èµÆ´Ù. MS´Â ¿ÃÇØ À̸¥ ¹Ù ÀͽºÃ¼ÀÎÁö ¼¹ö(Exchange Server) »çÅ ¶§¹®¿¡ ¿©·¯ »ç°Ç¿¡ ¿¬·çµÆ´Ù. 432°³ Ãë¾àÁ¡ Áß ´Ù¼ö°¡ ÀÌ ÀͽºÃ¼ÀÎÁö ¼¹ö¶ó´Â Ç÷§Æû°ú °ü·ÃÀÌ ÀÖ´Ù°í ¾ÆƲ¶ó½ºVPNÀº ¹àÇû´Ù.
¿À¶óŬÀÇ ¼ºñ½º¿Í Á¦Ç°¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ 316°³´Ù. ÀÌ·Î½á ¿À¶óŬÀÌ 3À§¿¡ ¿Ã¶ú´Ù. ¿À¶óŬÀÇ Á¦Ç°µé Áß¿¡¼µµ À¥·ÎÁ÷ ¼¹ö(WebLogic Server)°¡ °¡Àå Ãë¾àÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù. À¥·ÎÁ÷ ¼¹ö´Â ÀÚ¹Ù ±â¹Ý ¾ÖÇø®ÄÉÀ̼ǵéÀ» °³¹ß, ±¸Ãà, ½ÇÇàÇÏ´Â µ¥ Æ¯ÈµÈ Ç÷§ÆûÀÌ´Ù. °ø°ÝÀÚµéÀÌ ¿©±â¼ ¹ß°ßµÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì ¿ø°Ý¿¡¼ ¾ÖÇø®ÄÉÀ̼ǵ鿡 Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
±× ´ÙÀ½À¸·Î´Â ³×Æ®¿öÅ© Àåºñ Á¦Á¶»çÀÎ ½Ã½ºÄÚ(Cisco)¿Í ¼ÒÇÁÆ®¿þ¾î Á¦Á¶»çÀÎ SAP°¡ 4~5À§¿¡ ¿Ã¶ú´Ù. °¢°¢ 200°³¿Í 118°³ÀÇ ÀͽºÇ÷ÎÀÕÀÌ ¹ß°ßµÆ´Ù. º¸´Ù »ó¼¼ÇÑ ³»¿ëÀº ¿©±â(https://atlasvpn.com/blog/google-and-microsoft-accumulated-the-most-vulnerabilities-in-h1-2021)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
¾ÆƲ¶ó½ºVPNÀº ¡°±¸±Û°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦Ç°µéÀÇ Ãë¾àÁ¡µéÀº °ø°ÝÀÚµéÀÌ Àû±ØÀûÀ¸·Î ¿¬±¸ÇÏ°í ÀͽºÇ÷ÎÀÕ ÇÑ´Ù¡±¸ç ¡°ÇÑ ¹øÀÇ ¿¬±¸ ¼º°ú¿Í °ø°Ý ¼º°øÀ¸·Î ¼ö¸¹Àº »ç¿ëÀÚµéÀ» ³ë¸± ¼ö Àֱ⠶§¹®¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°ÀÌ·± IT ´ë±â¾÷µéÀº ¾Æ¹«¸® Àß Çصµ Ãë¾àÁ¡À» 0À¸·Î ³·Ãâ ¼ö ¾ø½À´Ï´Ù. ³ë¸®´Â »ç¶÷ÀÌ ³Ê¹« ¸¹°í, ±× ¹æ¹ýµµ ´Ù¾çÇϱ⠶§¹®ÀÔ´Ï´Ù.¡±
µû¶ó¼ À§¿Í °°Àº ±â¾÷µéÀÌ Á¦°øÇÏ´Â ¼ºñ½º¸¦ »ç¿ëÇÏ´Â »ç¶÷µéÀ̶ó¸é ÇØ´ç Ç÷§Æû¿¡¼ ¹ß»ýÇÏ´Â °¢Á¾ º¸¾È ¼Ò½Ä¿¡ °ü½ÉÀ» °¡Áú ÇÊ¿ä°¡ ÀÖ´Ù. »ç°ÇÀÌ ¹ß»ýÇÔ¿¡ µû¶ó ³ª¿À´Â º¸¾È ±Ç°í »çÇ× ¹× À§Çè ¿ÏÈ ´ëÃ¥, ´õ ³ª¾Æ°¡ ÆÐÄ¡¸¦ Á¦¶§ Àû¿ëÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
3ÁÙ ¿ä¾à
1. ¿ÃÇØ °¡Àå ¸¹Àº Ãë¾àÁ¡ ³½ ȸ»ç´Â ±¸±Û, MS, ¿À¶óŬ, ½Ã½ºÄÚ, SAP,
2. ÀÌ·± ȸ»çµéÀÇ Ç÷§ÆûÀº °ø°Ý È¿À²¼ºÀÌ ¸Å¿ì ³ô¾Æ Ãë¾àÁ¡ ¿¬±¸°¡ °ø°ÝÀûÀ¸·Î ÀÌ·ïÁö°í ÀÖÀ½.
3. µû¶ó¼ ¼ºñ½º ¹× Ç÷§Æû »ç¿ëÀڵ鵵 º¸¾È ¼Ò½Ä¿¡ °ü½ÉÀ» °¡Á®¾ß ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>