3¿ù 23~24ÀÏ ÀÌƲ°£ °í·Á´ë ¼¿ïÄ·ÆÛ½º¿¡¼ °³ÃÖ, ÃÑ 320¿©¸í Âü¿©ÇØ ¿±â ´õÇØ
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Àü±¹ ´ëÇлý º¸¾È µ¿¾Æ¸® ¿¬ÇÕÀÎ ÀÎÄÚ±×´ÏÅä(INCOGNITO)¿¡¼ 3¿ù 23~24ÀÏ ¾çÀÏ°£ °í·Á´ë ¼¿ïÄ·ÆÛ½º Çϳª½ºÄù¾î¿¡¼ ¡®2024 ÇØÅ· ÄÜÆÛ·±½º(2024 HACKING CONFERENCE)¸¦ °³ÃÖÇß´Ù. °³È¸½ÄÀÌ ¿¸° 23ÀÏ ´ë°´ç¿¡¼´Â 100¿©¸íÀÇ Àü±¹ ´ëÇÐ º¸¾È µ¿¾Æ¸® ÇлýµéÀÌ ÀÚ¸®¸¦ ä¿ì¸ç ¶ß°Å¿î ¿±â¸¦ ´õÇß´Ù.
¡ãÀü±¹ ´ëÇÐ º¸¾Èµ¿¾Æ¸® ¿¬ÇÕ ÀÎÄÚ±×´ÏÅä 2024 Çà»ç°¡ ³¡³ª°í Àüü Âü¿©ÀÚµéÀÌ ´Üü »çÁøÀ» Âï¾ú´Ù[»çÁø=ÀÎÄÚ±×´ÏÅä]
Çà»ç ½ÃÀÛ¿¡ ¾Õ¼ ÀÎÄÚ±×´ÏÅä Á¶À±Á¤ ȸÀåÀº <º¸¾È´º½º>¿ÍÀÇ °£´ÜÇÑ ÀÎÅͺ並 ÅëÇØ ¡°ÀÎÄÚ±×´ÏÅä´Â ¼¿ï¿©´ë, °í·Á´ë µî Àü±¹ 20¿©°³ ´ëÇÐÀÇ º¸¾È °ü·Ã µ¿¾Æ¸®°¡ Âü¿©ÇÏ°í ÀÖ´Ù¡±¸ç ¡°ÀÌÁ¦´Â È°µ¿À» Á¡Â÷ È®´ëÇØ °íµîÇб³ µ¿¾Æ¸® ´Üü¿Í ÇÔ²² ¿¬±¸´Üü F-ACTIVEµµ ±¸¼ºÇß´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°´ëÇк° º¸¾È µ¿¾Æ¸®´Â Çб³¸¶´Ù ¸¹Áö¸¸ Àü±¹ Â÷¿øÀÇ ¿¬ÇÕ ¸ðÀÓÀº ÀÎÄÚ±×´ÏÅä°¡ À¯ÀÏÇÏ´Ù¡±¸ç ¡°¼¼¹Ì³ª ¼¼¼ÇÀº µ¿¾Æ¸®»ýµéÀÌ ¿©¸§°ú °Ü¿ï¹æÇÐ ¶§ °øºÎÇß´ø °á°ú¹°À» ¹ßÇ¥ÇÏ´Â ÀÚ¸®·Î ¸¶·ÃÇß´Ù¡±°í ¸»Çß´Ù.
°³È¸½Ä¿¡¼ °í·Á´ë ÀÌÈñÁ¶ ±³¼ö´Â ¡°Á¦12ȸ ÀÎÄÚ±×´ÏÅä Çà»ç¿¡ Àü±¹ 22°³ ´ëÇб³°¡ Âü¿©ÇØ ¸Å¿ì »ÑµíÇÏ´Ù¡±¸ç ¡°Æ¯È÷ Æ®·¹ÀÌ´× ¼¼¼ÇÀº 2018³â ÀÌÈÄ 6³â ¸¸¿¡ Àç°³µÇ´Â ¸¸Å ¸ðµÎ°¡ Àû±ØÀûÀ¸·Î ¹ßÇ¥ÇÏ°í ±³·ùÇÏ´Â Çà»ç°¡ µÇ±æ ¹Ù¶õ´Ù¡±¸ç ¿µ»ó Ãà»ç¸¦ ÀüÇß´Ù.
¡ãÀÎÄÚ±×´ÏÅäÀÇ 2024 ÇØÅ· ÄÜÆÛ·±½º¿¡¼ Á¶À±Á¤ ȸÀåÀÌ Àλ縻À» ÇÏ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
ù ¹ø° ¼¼¼ÇÀº ¡®AI ±â¹Ý Æ÷³Êºí ÀͽºÇ÷ÎÀÕ ºÐ·ù ¹× ÅÛÇø´ ÀÚµ¿»ý¼º±â¼ú¡¯À» Áß¾Ó´ë µ¿¾Æ¸® ISANG ȸ¿øÀÎ ÀÌÁØÇÐ Á¹¾÷»ý(KAIST ¿¬±¸°úÁ¤)ÀÌ ¹ßÇ¥Çß´Ù. ÀÌÁØÇÐ Á¹¾÷»ýÀº ¡°BOF¿Í °°Àº C½ºÅ¸ÀÏÀÇ °íÀüÀû Ãë¾àÁ¡Àº ²ÙÁØÈ÷ ¹ß°ßµÇ¸ç ÆÄ±Þ È¿°ú°¡ Ä¿¼ ºü¸£°Ô ÇØ°áÇØ¾ß ÇÑ´Ù¡±¸ç ¡°°íÀüÀû Ãë¾àÁ¡ Ư¼º¿¡ µû¸¥ ÀͽºÇ÷ÎÀÕ ÄÚµå´Â ±â°èÀûÀ¸·Î µµÃâÇÒ ¼ö ÀÖ´Â ºÎºÐÀÌ ÀÖÀ¸¸ç ±âÁ¸ Ãë¾àÁ¡ÀÇ feature¸¦ µµÃâÇØ exploitation ÅÛÇø´À» ÀÚµ¿ »ý¼ºÇÏ´Â ½Ã½ºÅÛÀ» Á¦¾ÈÇß´Ù¡±°í ¹àÇû´Ù.
µÎ ¹ø° ¼¼¼ÇÀº ¼¼Á¾´ë Á¤º¸º¸¾Èµ¿¾Æ¸® S.S.G(Sejong Security Group)ÀÇ ¾çÀ±¸ð ÇлýÀÌ ¡®¼º°øÇϸé Á¦·Îµ¥ÀÌ, ½ÇÆÐÇϸé Àü±â¼¼-fuzzing A to Z¡¯¶ó´Â Á¦¸ñÀ¸·Î ¹ßÇ¥Çß´Ù. ¾çÀ±¸ð ÇлýÀº ¡°½ÇÀü ÆÛ¡ ÇÁ·ÎÁ§Æ® ÃÖÁ¾ ¸ñÇ¥´Â Á¦·Îµ¥ÀÌ Á¦º¸·Î, ÃÖÁ¾ ¼º°ú´Â KISA¿¡ ±¹³» ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ 3°ÇÀ» Á¦º¸ÇÑ °Í¡±À̶ó¸ç, ¡°XnSoft NConvert & XnView Classic Ãë¾àÁ¡À» Á¦º¸ÇØ CVE-2024-22532 ¹øÈ£¸¦ ȹµæÇß´Ù¡±°í ¸»Çß´Ù.
¼¼ ¹ø° ¼¼¼ÇÀº ¡®NAC(Network Access Contro) Á¦ÀÛ¡¯À» ÁÖÁ¦·Î ´ë±¸°¡Å縯´ë °³¹ß ¹× Á¤º¸º¸¾Èµ¿¾Æ¸® I-KeeperÀÇ À±¼º¹Î ÇлýÀÌ ¹ßÇ¥Çß´Ù. À±¼º¹Î ÇлýÀº ¡°Áß¼Ò±â¾÷°ú ¼Ò±Ô¸ð »ç¾÷Àå¿¡¼ ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ© º¸¾ÈÀåºñ¸¦ °³¹ßÇÏ´Â °ÍÀ» ¸ñÇ¥·Î Çß´Ù¡±¸ç ¡°ÀúÈñ ÆÀÀº ºñÀΰ¡ ´Ü¸» ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦, »ç¿ëÀÚ ÀÎÁõ, PC º¸¾È°ü¸® µî 3°¡Áö ÇÙ½É ±â´ÉÀ» ÅëÇÑ NAC¸¦ Á¦ÀÛÇß´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°ÇâÈÄ ¸±¸®½º ¹öÀüÀ» Ãâ½ÃÇØ ¼ö¹é¸¸¿øÀ» È£°¡ÇÏ´Â NAC ³×Æ®¿öÅ© º¸¾ÈÀåºñÀÇ ±â´ÉÀ» ¸ðµÎ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¾÷µ¥ÀÌÆ®ÇØ ³ª°¥ °èȹ¡±À̶ó°í ¹àÇû´Ù.
¡ãÁß¾Ó´ë ISANG ÀÌÁØÇРȸ¿ø-¼¼Á¾´ë S.S.G ¾çÀ±¸ð Çлý-´ë±¸°¡Å縯´ë I-Keeper À±¼º¹Î ÇлýÀÇ ¹ßÇ¥ ¸ð½À(ÁºÎÅÍ)[»çÁø=º¸¾È´º½º]
´ÙÀ½À¸·Î Å佺 ÁöÇѺ° ¸Å´ÏÀú°¡ ¡®º¯ÈÇÏ´Â º¸¾È À§Çù°ú ÈÀÌÆ®ÇØÄ¿ÀÇ ½Ç¹«¡¯¶ó´Â ÁÖÁ¦·Î ÇлýµéÀ» ´ë»óÀ¸·Î Ư°À» ÁøÇàÇß´Ù. ÁöÇѺ° ¸Å´ÏÀú´Â ¡°ÁÖ¿ä °ø°Ý Ÿ±êÀÇ Æ¯Â¡Àº ¡®°øÅëÀûÀÌ°í(°øÅëµÈ ±ÔÁ¤, °øÅëµÈ Á¤Ã¥, °øÅëµÈ ±ÔÄ¢)¡¯, ¡®ÈçÈ÷ ¾²À̸ç(°ø±â¾÷ Çʼö ÇÁ·Î±×·¥, °Ô½ÃÆÇ Ç÷§Æû, ÈçÇÑ È¨ÆäÀÌÁö)¡¯, ¡®ÇãµéÀÌ ³·´Ù(º¸¾È ÅõÀÚ X, º¸¾È ·ÎÁ÷ ¾ø´Â ÇÁ·Î±×·¥, ³·Àº º¸¾ÈÀνÄ)¡¯´Â ¼¼ °¡Áö·Î ¿ä¾àÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
Áö ¸Å´ÏÀú´Â ¡°À§ÇùÀº ÀáÀçÀûÀÎ Çطοî À̺¥Æ®³ª ÇൿÀÌ°í, À§ÇèÀº À§ÇùÀÌ ½ÇÁ¦·Î ¹ß»ýÇÒ °æ¿ì ¿µÇâ°ú °¡´É¼ºÀ» °í·ÁÇØ¾ß ÇÏ´Â °Í¡±À̶ó¸ç ¡°º¸¾È´ã´çÀÚ´Â À§Çùº¸´Ù´Â À§Çè¿¡ ÁßÁ¡À» ¸ÂÃç¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°Ãë¾àÁ¡À» Á¶Ä¡ÇÒ ¶§´Â ÁÖ±âÀûÀÎ ¾÷µ¥ÀÌÆ® ¹× Ãë¾àÇÑ ¶óÀ̺귯¸® »ç¿ë ¿©ºÎ, ¶óÀ̺귯¸® ¹öÀüÀÇ ¾ÈÀü¼º, Ãë¾àÁ¡ µ¿À۽à Æı޷ µîÀ» »ý°¢ÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
¡ãÅ佺 ÁöÇѺ° ¸Å´ÏÀú°¡ ¡®º¯ÈÇÏ´Â º¸¾È À§Çù°ú ÈÀÌÆ®ÇØÄ¿ÀÇ ½Ç¹«¡¯¸¦ ÁÖÁ¦·Î ¹ßÇ¥ÇÏ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
3¿ù 23~24ÀÏ ÀÌƲ°£ ÁøÇàµÇ´Â À̹ø Çà»ç´Â ¼¼¹Ì³ª ¼¼¼Ç, Æ®·¹ÀÌ´× ¼¼¼Ç°ú ÇÔ²² ·ºÃ³ ¼¼¼Ç¿¡¼ º¸¾È Àü¹®°¡ 3¸íÀÇ ¹ßÇ¥°¡ À̾îÁø´Ù. ù° ³¯¿¡´Â ·ºÃ³ ¼¼¼ÇÀ¸·Î ºñ¹Ù¸®ÆÛºí¸®Ä«(Å佺) ÁöÇѺ° ¸Å´ÏÀú°¡ ¡®º¯ÈÇÏ´Â º¸¾È À§Çù°ú ÈÀÌÆ®ÇØÄ¿ÀÇ ½Ç¹«¡¯¸¦ ¹ßÇ¥ÇßÀ¸¸ç, µÑ° ³¯ÀÎ 24ÀÏ¿¡´Â ±ÝÀ¶º¸¾È¿ø À̹ÎÈñ Ã¥ÀÓÀÌ ¡®»çÀ̹ö ÀÎÅÚ¸®Àü½º ºÐ¼® »ç·Ê °øÀ¯¡¯¸¦ ÁÖÁ¦·Î, ÇØÄ¿½ºÆäÀ̽º ±èÁ¾¹Î ´ëÇ¥°¡ ¡®ÇØÅ·À¸·Î µ· ¹ö´Â ¹ý¡¯¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>