[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Àü ¼¼°è ·£¼¶¿þ¾î ±×·ìÀÌ 2024³â 4~5¿ù¿¡ Á¦Á¶, ÀÇ·á, ºñÁî´Ï½º ¼ºñ½º, ¼Ò¸Å, »ê¾÷ Àåºñ, ¹ý·ü, °Ç¼³ ¹× IT ¾÷°è µîÀ» °ø°Ý ´ë»óÀ¸·Î »ï¾ÒÀ¸¸ç, ÁÖ·Î ¹Ì±¹, ij³ª´Ù, ¿µ±¹, µ¶ÀÏ, ÀÌÅ»¸®¾Æ, È£ÁÖ, ÇÁ¶û½º, ºê¶óÁú, ½ºÆäÀÎ, Àεµ¸¦ °ø°ÝÇß´Ù°í º¸¾ÈÀü¹®±×·ì ¿¡½ºÄɾ ¹àÇû´Ù.
¡ã4¿ù°ú 5¿ù¿¡ È°¹ßÇÑ °ø°ÝÀ» ÆîÄ£ ·£¼¶¿þ¾î ±×·ìµé[ÀÚ·á=¿¡½ºÄɾî]
2024³â 4¿ù°ú 5¿ù¿¡´Â Hunters International, Play, BlackBasta, LockBit 3.0, 8Base°¡ °¡Àå È°¹ßÇÏ°í ÁÖ¸ñÇÒ ¸¸ÇÑ À§Çù ±×·ìÀ̾ú´Ù. ¶ÇÇÑ 4¿ù¿¡´Â Qiulong ·£¼¶¿þ¾î, Embargo ·£¼¶¿þ¾î, dAn0n ·£¼¶¿þ¾î, APT73 ·£¼¶¿þ¾î, SEXi ·£¼¶¿þ¾î, Space Bears µîÀ» Æ÷ÇÔÇÑ 9°³ÀÇ »õ·Î¿î ·£¼¶¿þ¾î °è¿ ¹× RaaS °è¿ ÇÁ·Î±×·¥ÀÌ ¹ß°ßµÆ´Ù. ¾Æ¿ï·¯ ÃÖ¼Ò 2°³ÀÇ ·£¼¶¿þ¾î À§Çù ÇàÀ§ÀÚ°¡ Psoglav ·£¼¶¿þ¾î ¹× Apos ·£¼¶¿þ¾î¿Í °°Àº »õ·Î¿î ·£¼¶¿þ¾î Á¦ÈÞ ÇÁ·Î±×·¥À» ±¤°íÇÏ´Â °ÍÀÌ È®ÀεƴÙ.
¡ã°ÅÀÇ ¸ðµç »ê¾÷ ºÐ¾ß¿¡¼ ´Ù¾çÇÑ ·£¼¶¿þ¾î °ø°ÝÀÌ ¹ß»ýÇÑ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù[ÀÚ·á=¿¡½ºÄɾî]
·£¼¶¿þ¾î °ø°ÝÀÚµéÀº ÀÎÆ÷½ºÆ¿·¯³ª º¿³Ý µîÀ» ÅëÇØ Å»ÃëÇ߰ųª ȤÀº ´ÙÅ©À¥¿¡¼ ±¸¸ÅÇÑ °èÁ¤Á¤º¸¸¦ È°¿ëÇØ °ø°ÝÇÏ´Â °ÍÀº ¹°·Ð, Ãë¾àÁ¡ÀÌ ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÑ ³»ºÎ ħÀÔ(VPN, Citrix ¹× Microsoft ¿ø°Ý µ¥½ºÅ©Åé), À¥¼Ð °ø°Ý°ú °°Àº ÀüÅëÀûÀÎ °ø°Ý¹æ¹ýÀ» ÁÖ·Î »ç¿ëÇÑ´Ù. ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â Ãë¾àÁ¡À» Àû±ØÀûÀ¸·Î È°¿ëÇÑ °ÍÀÌ °üÂûµÆ´Ù.
¡ãºÏ¹Ì, À¯·´¿¡ ·£¼¶¿þ¾î °ø°ÝÀÌ ¸¹¾Ò´Ù[ÀÚ·á=¿¡½ºÄɾî]
ÇÑÆí, CISA´Â Akira ·£¼¶¿þ¾î ´ëÀÀ¿¡ °üÇÑ ±Ç°í¾ÈÀ» ¹ßÇ¥Çß´Ù. Akira ·£¼¶¿þ¾î´Â 2023³â 3¿ù¿¡ µîÀåÇØ RaaS(Ransomware as a Service) ¸ðµ¨¿¡ µû¶ó ÀÛµ¿ÇÏ´Â ÁøÈÇü ¾Ç¼ºÄÚµå´Ù. ºÏ¹Ì¿Í À¯·´, È£ÁÖ¸¦ Áß½ÉÀ¸·Î Àü ¼¼°èÀÇ ´Ù¾çÇÑ ºñÁî´Ï½º ¹× Áß¿ä ÀÎÇÁ¶ó ±â¾÷À» Ç¥ÀûÀ¸·Î »ï´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. Akira ·£¼¶¿þ¾î´Â Windows¿Í Linux º¯Á¾À» ¸ðµÎ È°¿ëÇϸç, VMware ESXi °¡»ó ¸Ó½ÅÀ» Ç¥ÀûÀ¸·Î »ï¾Æ Àü¼úÀÇ º¯È¸¦ º¸¿©ÁØ´Ù. Akira ·£¼¶¿þ¾î ¿î¿µÀÚ´Â CVE-2020-3259 ¹× CVE-2023-20269¿Í °°Àº Ãë¾àÁ¡À» ¾Ç¿ëÇØ ´ë»ó ³×Æ®¿öÅ©¿¡ ´ëÇÑ Ãʱ⠾׼¼½º ±ÇÇÑÀ» ¾ò´Â °ÍÀ¸·Î µå·¯³µ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>