Home > Àüü±â»ç

2021³â Çö ½ÃÁ¡±îÁöÀÇ Ãë¾àÁ¡ 3´ëÀåÀº ±¸±Û, MS, ¿À¶óŬ

ÀÔ·Â : 2021-09-23 20:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
9¿ùÀÌ ³¡³ª°¡´Â ½ÃÁ¡, °¡Àå ¸¹Àº Ãë¾àÁ¡À» ¼¼»ó¿¡ ¹èÃâÇØ ³½ ±â¾÷Àº ±¸±Û, MS, ¿À¶óŬÀÎ °ÍÀ¸·Î Áý°èµÆ´Ù. À̵éÀÌ ´ëó¸¦ ¸øÇߴٱ⺸´Ù ¿ö³« ÀÌ ¼¼ ȸ»ç¸¦ ³ë¸®´Â °ø°ÝÀÚµéÀÌ ¸¹Àº Å¿ÀÌ´Ù. »ç¿ëÀÚµéÀÇ ¡®º¸¾È Âü¿©¡¯°¡ ¿ä±¸µÈ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] VPN Àü¹® ¾÷üÀÎ ¾ÆƲ¶ó½ºVPN(AtlasVPN)ÀÌ ¸ð¹ÙÀÏ º¸¾È »ýÅ°迡 °üÇÑ º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù. ÇöÀç ¸ð¹ÙÀÏ »ýÅ°迡¼­ ¹ß°ßµÇ´Â °¢Á¾ Ãë¾àÁ¡µéÀ» Á¶»çÇÑ °ÍÀ¸·Î 2021³â Àü¹Ý±â µ¿¾È °¡Àå ¸¹Àº Ãë¾àÁ¡À» ¹èÃâ(?)ÇÑ ¾÷ü´Â ±¸±Û, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ¿À¶óŬÀ̶ó°í °á·ÐÀ» ³»¸®°í ÀÖ´Ù.

[À̹ÌÁö = utoimage]


º¸°í¼­¿¡ ÀÇÇϸé ÀÎÅÍ³Ý ¿ª»ç»ó °¡Àå Å« º¸¾È ħÇØ »ç°íµéÀÌ 2021³â Àü¹Ý±â¿¡ ¹ß»ýÇß´Ù°í ÇÑ´Ù. ÀÌ´Â ´ëÇü ·£¼¶¿þ¾î »ç°í°¡ Àü¹Ý±â¿¡ ¸ô¾Æ¼­ ÀϾ´Ù½ÃÇÇ Ç߱⠶§¹®ÀÌ´Ù. ´ëÇü ·£¼¶¿þ¾î »ç°ÇÀ̶õ, ÄݷδϾó ÆÄÀÌÇÁ¶óÀÎ(Colonial Pipeline), Ä«¼¼¾ß(Kaseya), JBS Ǫµå(JBS Foods) »ç°ÇÀ» ¶æÇÑ´Ù.

ÇÑÆí iOS »ýÅ°迡¼­µµ ¼¼»óÀ» µÚÈçµå´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. À̽º¶ó¿¤ÀÇ ½ºÆÄÀÌ¿þ¾î Á¦Á¶»çÀÎ NSO±×·ì(NSO Group)ÀÇ °í°´µéÀÎ Á¤ºÎ ±â°üµéÀÌ Æä°¡¼ö½º(Pegasus)¶ó´Â ½ºÆÄÀÌ¿þ¾î¸¦ È°µ¿°¡, ±âÀÚ, Á¤Ä¡ÀεéÀÇ Àåºñ¿¡ ½ÉÀº °ÍÀÌ µå·¯³­ °ÍÀÌ´Ù. ÀÌ ¶§¹®¿¡ ¡®º¸¾È¡¯À» ¼¿¸µÆ÷ÀÎÆ®·Î »ï´ø ¾ÖÇÃÀÇ À̹ÌÁö°¡ Å©°Ô ½ÇÃߵƴÙ.

ÇÏÁö¸¸ À̹ø ¾ÆƲ¶ó½ºVPN º¸°í¼­¿¡ µû¸£¸é °¡Àå À§ÇèÀ» ¸¹ÀÌ ÃÊ·¡ÇÏ´Â ±â¾÷Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ±¸±Û, ¿À¶óŬÀ̶ó°í ÇÑ´Ù. ±× Áß 1À§´Â ±¸±Û·Î 2021³â ÇöÀç±îÁö °¡Àå ¸¹Àº Ãë¾àÁ¡ÀÌ º¸°íµÈ ±â¾÷¿¡ À̸§À» ¿Ã·È´Ù. °¢Á¾ ±¸±Û Á¦Ç°°ú ¼­ºñ½º¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº 2021³â Çö ½ÃÁ¡ ÃÑ 547°³À̸ç, ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â »ç¿ëÀÚµéÀº 30¾ï ¸íÀÌ ³Ñ´Â °ÍÀ¸·Î Áý°èµÇ°í ÀÖ´Ù.

2À§´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®·Î, ÇöÀç±îÁö MSÀÇ Á¦Ç°°ú ¼­ºñ½º¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ 432°³ÀÎ °ÍÀ¸·Î Áý°èµÆ´Ù. MS´Â ¿ÃÇØ À̸¥ ¹Ù ÀͽºÃ¼ÀÎÁö ¼­¹ö(Exchange Server) »çÅ ¶§¹®¿¡ ¿©·¯ »ç°Ç¿¡ ¿¬·çµÆ´Ù. 432°³ Ãë¾àÁ¡ Áß ´Ù¼ö°¡ ÀÌ ÀͽºÃ¼ÀÎÁö ¼­¹ö¶ó´Â Ç÷§Æû°ú °ü·ÃÀÌ ÀÖ´Ù°í ¾ÆƲ¶ó½ºVPNÀº ¹àÇû´Ù.

¿À¶óŬÀÇ ¼­ºñ½º¿Í Á¦Ç°¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡Àº ÃÑ 316°³´Ù. ÀÌ·Î½á ¿À¶óŬÀÌ 3À§¿¡ ¿Ã¶ú´Ù. ¿À¶óŬÀÇ Á¦Ç°µé Áß¿¡¼­µµ À¥·ÎÁ÷ ¼­¹ö(WebLogic Server)°¡ °¡Àå Ãë¾àÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù. À¥·ÎÁ÷ ¼­¹ö´Â ÀÚ¹Ù ±â¹Ý ¾ÖÇø®ÄÉÀ̼ǵéÀ» °³¹ß, ±¸Ãà, ½ÇÇàÇÏ´Â µ¥ ƯȭµÈ Ç÷§ÆûÀÌ´Ù. °ø°ÝÀÚµéÀÌ ¿©±â¼­ ¹ß°ßµÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì ¿ø°Ý¿¡¼­ ¾ÖÇø®ÄÉÀ̼ǵ鿡 Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

±× ´ÙÀ½À¸·Î´Â ³×Æ®¿öÅ© Àåºñ Á¦Á¶»çÀÎ ½Ã½ºÄÚ(Cisco)¿Í ¼ÒÇÁÆ®¿þ¾î Á¦Á¶»çÀÎ SAP°¡ 4~5À§¿¡ ¿Ã¶ú´Ù. °¢°¢ 200°³¿Í 118°³ÀÇ ÀͽºÇ÷ÎÀÕÀÌ ¹ß°ßµÆ´Ù. º¸´Ù »ó¼¼ÇÑ ³»¿ëÀº ¿©±â(https://atlasvpn.com/blog/google-and-microsoft-accumulated-the-most-vulnerabilities-in-h1-2021)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù.

¾ÆƲ¶ó½ºVPNÀº ¡°±¸±Û°ú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦Ç°µéÀÇ Ãë¾àÁ¡µéÀº °ø°ÝÀÚµéÀÌ Àû±ØÀûÀ¸·Î ¿¬±¸ÇÏ°í ÀͽºÇ÷ÎÀÕ ÇÑ´Ù¡±¸ç ¡°ÇÑ ¹øÀÇ ¿¬±¸ ¼º°ú¿Í °ø°Ý ¼º°øÀ¸·Î ¼ö¸¹Àº »ç¿ëÀÚµéÀ» ³ë¸± ¼ö Àֱ⠶§¹®¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°ÀÌ·± IT ´ë±â¾÷µéÀº ¾Æ¹«¸® Àß Çصµ Ãë¾àÁ¡À» 0À¸·Î ³·Ãâ ¼ö ¾ø½À´Ï´Ù. ³ë¸®´Â »ç¶÷ÀÌ ³Ê¹« ¸¹°í, ±× ¹æ¹ýµµ ´Ù¾çÇϱ⠶§¹®ÀÔ´Ï´Ù.¡±

µû¶ó¼­ À§¿Í °°Àº ±â¾÷µéÀÌ Á¦°øÇÏ´Â ¼­ºñ½º¸¦ »ç¿ëÇÏ´Â »ç¶÷µéÀ̶ó¸é ÇØ´ç Ç÷§Æû¿¡¼­ ¹ß»ýÇÏ´Â °¢Á¾ º¸¾È ¼Ò½Ä¿¡ °ü½ÉÀ» °¡Áú ÇÊ¿ä°¡ ÀÖ´Ù. »ç°ÇÀÌ ¹ß»ýÇÔ¿¡ µû¶ó ³ª¿À´Â º¸¾È ±Ç°í »çÇ× ¹× À§Çè ¿ÏÈ­ ´ëÃ¥, ´õ ³ª¾Æ°¡ ÆÐÄ¡¸¦ Á¦¶§ Àû¿ëÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.

3ÁÙ ¿ä¾à
1. ¿ÃÇØ °¡Àå ¸¹Àº Ãë¾àÁ¡ ³½ ȸ»ç´Â ±¸±Û, MS, ¿À¶óŬ, ½Ã½ºÄÚ, SAP,
2. ÀÌ·± ȸ»çµéÀÇ Ç÷§ÆûÀº °ø°Ý È¿À²¼ºÀÌ ¸Å¿ì ³ô¾Æ Ãë¾àÁ¡ ¿¬±¸°¡ °ø°ÝÀûÀ¸·Î ÀÌ·ïÁö°í ÀÖÀ½.
3. µû¶ó¼­ ¼­ºñ½º ¹× Ç÷§Æû »ç¿ëÀڵ鵵 º¸¾È ¼Ò½Ä¿¡ °ü½ÉÀ» °¡Á®¾ß ÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)