1. »õ SSH ¹éµµ¾î·Î ¸®´ª½º Àåºñ °ø°ÝÇÏ´Â Áß±¹ ÇØÄ¿µé
Áß±¹ ÇØÄ¿µéÀÌ ¸®´ª½º ±â¹Ý »ç¹°ÀÎÅÍ³Ý ÀåºñµéÀ» °Ü³ÉÇÏ°í ÀÖ´Ù. À̸¦ À§ÇØ °í±Þ SSH ¹éµµ¾î°¡ »õ·Ó°Ô µ¿¿øµÇ°í Àִµ¥, À̸§Àº ELF/Sshdinjector.A!trÀÌ´Ù. ¹èÈÄ¿¡´Â ´ë°ÅÇöóÀÌ(Daggerfly)¶ó´Â ¾Ç¸í ³ôÀº °ø°Ý ´Üü°¡ ÀÖ´Ù°í º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)ÀÌ °æ°íÇß´Ù. ¹éµµ¾î´Â µå·ÎÆÛ¸¦ ÅëÇØ ¼³Ä¡µÇ¸ç, C&C ¼¹ö·ÎºÎÅÍ ´Ù¾çÇÑ ¸í·ÉÀ» ¹Þ¾Æ ¼öÇàÇÑ´Ù. ÁÖ·Î ½Ã½ºÅÛ Á¤º¸ ¼öÁý°ú ¹Î°¨ Á¤º¸ À¯Ãâ°ú °ü·ÃµÈ ¸í·ÉµéÀÌ ¼öÇàµÇ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. Ç¥ÀûÇü °ø°ÝÀº ¾Æ´Ñ °ÍÀ¸·Î º¸ÀδÙ.
2. ±¹Á¦¹Î°£Ç×°ø±â±¸¿Í ¾Æ¶ø¹Î°£Ç×°ø±â±¸ ħÇØ »ç°í
Ç×°ø ºÐ¾ß ´ÜüÀÎ ±¹Á¦¹Î°£Ç×°ø±â±¸(ICAO)¿Í ¾Æ¶ø¹Î°£Ç×°ø±â±¸(ACAO)¿¡¼ Á¤º¸ ħÇØ »ç°í°¡ ¹ß»ýÇß´Ù. ÀÌ¹Ì 1¿ù 5ÀÏ ´ÙÅ©À¥¿¡¼ ÇÑ ÇØÄ¿°¡ ICAO¿¡¼ 4¸¸°Ç ÀÌ»óÀÇ ¹®¼¸¦ ÈÉÃij´ٰí ÁÖÀåÇߴµ¥, ICAO Ãø¿¡¼ ÀÌ ÁÖÀåÀÌ »ç½ÇÀÓÀ» È®ÀÎÇØ ¿À´Ã ¹ßÇ¥Çß´Ù. µµ³ Á¤º¸´Â ÁÖ·Î ÀÔ»ç Áö¿ø¼µé·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç, µû¶ó¼ °³ÀÎ ½Äº° Á¤º¸°¡ ´Ù¼ö Æ÷ÇԵǾî ÀÖ´Ù. 1¸¸1929¸íÀÌ ¿µÇâÀ» ¹Þ¾Ò´Ù. ¹ßÇ¥ Á÷ÈÄ ACAO¿¡¼µµ ħÇØ »ç°í°¡ ÀÖ¾úÀ½ÀÌ ¹àÇôÁ³´Ù. Á÷¿ø ¹× ȸ¿øµéÀÇ Å©¸®µ§¼ÈÀÌ »õ³ª°¬´Ù. µÎ °Ç ¸ðµÎ °ø°ÝÀÚ¿¡ ´ëÇؼ´Â ¾Ë·ÁÁø ¹Ù°¡ ¾ø´Ù.
[À̹ÌÁö = gettyimagesbank]
3. ÆÄÀ̼± ÆäÀ̷εå¿Í Æ®¶óÀÌŬ¶ó¿ìµåÇ÷¹¾î ÅëÇØ ÆÛÁö´Â ¿¡À̽ÌÅ©·§
¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶ÀÇ ÀÏÁ¾ÀÎ ¿¡À̽ÌÅ©·§(AsyncRAT)À» ÆÛÆ®¸®´Â Ä·ÆäÀÎÀÌ Àû¹ßµÆ´Ù. º¸¾È ¾÷ü Æ÷½ºÆ÷ÀÎÆ®(Forcepoint)¿¡ ÀÇÇÏ¸é °ø°ÝÀÚ´Â Á¦ÀÏ ¸ÕÀú µå·Ó¹Ú½º URLÀÌ Æ÷ÇÔµÈ ÇÇ½Ì À̸ÞÀÏÀ» º¸³½´Ù°í ÇÑ´Ù. Ŭ¸¯Çϸé Áý ÆÄÀÏÀÌ ´Ù¿î·Îµå µÈ´Ù. ¾ÐÃàÀ» Ç®¸é ¹Ù·Î°¡±â ÆÄÀÏ Çϳª¿Í PDF ÆÄÀÏÀÌ »ý¼ºµÈ´Ù. PDF ¹®¼°¡ ȸ鿡 ³ªÅ¸³ª´Â µ¿¾È ¹Ù·Î°¡±â ÆÄÀÏÀº Æ®¶óÀÌŬ¶ó¿ìµåÇ÷¹¾î(TryCloudflare) ¼¹ö¿¡¼ ¾Ç¼º Äڵ带 Ãß°¡·Î ¹Þ¾Æ ½ÇÇàÇÏ´Â °úÁ¤À» ¸î Â÷·Ê °ÅÄ£´Ù. ¸¶Áö¸·¿¡ ´Ù¿î·Îµå µÇ´Â ÆÄÀ̼± ÆäÀ̷ε尡 ¿¡À̽ÌÅ©·§ µî ¸Ö¿þ¾î¸¦ ½ÇÇà½ÃŲ´Ù. ¿¡À̽ÌÅ©·§À» ÅëÇØ °ø°ÝÀÚµéÀº ¿ø°Ý Á¢±Ù ÈÄ ¿©·¯ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÑ´Ù.
4. ¸»¸® GPU Ãë¾àÁ¡ ÅëÇØ Àåºñ Àå¾ÇÇÏ´Â ÇØÄ¿µé
¸»¸®(Mali) GPU¿¡¼ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ÀÌ ¹ß±¼µÆ´Ù. CVE-2022-22706°ú CVE-2021-39793À¸·Î ±ÇÇÑ »ó½Â, ¸Þ¸ð¸® º¯Çü, ÀÓÀÇ ¸í·É ½ÇÇà °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. Ä¿³Î µå¶óÀ̹öµé Áß Midgard GPU r26p0~r31p0, Bifrost GPU r0p0~r35p0, Valhall GPU r19p0~r35p0 ¹öÀüµéÀÌ À§ÇèÇÏ´Ù. Çϵå¿þ¾î ¼öÁØ¿¡¼ÀÇ ÀͽºÇ÷ÎÀÕ °ø°Ý ¼öÁØÀÌ ³ô¾ÆÁö°í ÀÖÀ¸¹Ç·Î ¸»¸® GPU°¡ žÀçµÈ Àåºñ¸¦ »ç¿ë ÁßÀ̶ó¸é Æß¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ ¸ðµÎ ÃÖ½ÅÈ ÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
[À̹ÌÁö = gettyimagesbank]
5. ±ÝÀ¶ ±â°ü ³ë¸° ¡®Æı«Àû °ø°Ý¡¯ ±ÞÁõ
±ÝÀ¶ ±â°ü µ¥ÀÌÅ͸¦ º¼¸ð·Î »ï°Å³ª °èÁ¤À» Å»ÃëÇÏ´Â °Íº¸´Ù ÈξÀ ¼öÀ§°¡ ³ôÀº »çÀ̹ö °ø°ÝÀÌ ´Ã¾î³ª°í ÀÖ´Ù. ÆÄÀϵéÀ» »èÁ¦ÇÔÀ¸·Î½á ½Ã½ºÅÛÀ» º®µ¹·Î ¸¸µå´Â °ø°ÝÀ¸·Î, Áö³ ÇØ Àü ¼¼°è ±ÝÀ¶ ±â°üµéÀÇ Àý¹Ý ÀÌ»ó(54%)ÀÌ ÀÌ·± °ø°ÝÀ» °æÇèÇÑ ¹Ù ÀÖ´Ù. Â÷´Ü¿¡ ¼º°øÇÑ °æ¿ì±îÁö ÇÕÇϸé 94%´Ù. ÆÄÀÏ »èÁ¦ °ø°ÝÀº ÁÖ·Î »çº¸Å¸Á긦 ¸ñÀûÀ¸·Î ÇÏÁö¸¸, À̹ø¿¡ Á¶»çµÈ ¹Ù¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ÀڽŵéÀÇ ¾Ç¼º ÇàÀ§¸¦ ¼û±â°í ÃßÀû °¡´É¼ºÀ» ³·Ãß±â À§ÇØ ±×·¸°Ô ÇÏ´Â °æ¿ì°¡ ¸¹´Ù°í ÇÑ´Ù. ¾Ç¼º ÇàÀ§¿¡´Â ÁÖ½Ä ÅõÀÚ¸¦ À¯¸®ÇÏ°Ô °¡Á®°¡±â À§ÇÑ ³»ºÎ Á¤º¸ ¹× ½ÃÀå Á¤º¸ Å»Ãë, °í°´ °èÁ¤ Å»Ãë µîÀÌ Æ÷ÇԵȴÙ.
6. ÀÌÅ»¸®¾Æ ³¹Î NGO ⸳ÀÚµµ °¨½Ã ´ë»ó
¾ó¸¶ Àü À̽º¶ó¿¤ ±â¾÷ ÆĶó°ï¼Ö·ç¼ÇÁî(Paragon Solutions)¿¡¼ °³¹ßÇÑ ½ºÆÄÀÌ¿þ¾î°¡ ¿ÓÃ÷¾ÛÀ» ÅëÇØ ¿©·¯ »ç¶÷µéÀ» °¨¿°½ÃÅ°°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ ³ª¿Â ¹Ù ÀÖ´Ù. ÀÌÅ»¸®¾ÆÀÇ ³¹Î NGO ⸳ÀÚ ·çÄ« Ä«»ç¸®³ª(Luca Casarini)°¡ °¨½Ã ´ë»ó Áß Çϳª¿´´ø °ÍÀ¸·Î ¹àÇôÁ³´Ù. ±×´Â Mediterranea Saving Humans¶ó´Â ´Üü¸¦ ¸¸µé¾î ¿î¿µÇÏ¸é¼ Á¤ºÎÀÇ Àû´ëÀûÀÎ ³¹Î Á¤Ã¥À» ºñÆÇÇØ¿À´ø Àι°ÀÌ´Ù. ½ºÆÄÀÌ¿þ¾î´Â ¹üÁË ¿¹¹æÀ» À§ÇØ °³¹ßµÆÁö¸¸ Á¤ºÎ¿¡ ¹Ý´ëÇϰųª ºñÆÇÀûÀÎ Àι°µéÀ» °¨½ÃÇÏ´Â µ¥ ÁÖ·Î »ç¿ëµÈ´Ù. °³¹ß»çµéÀº °í°´µéÀÌ ¾î¶² ¸ñÀûÀ¸·Î »ç¿ëÇÏ´ÂÁö ÀڽŵéÀÌ °áÁ¤ÇÒ ¼ö ¾ø´Ù°í Çϸç, ±×¿¡ µû¶ó ½ºÆÄÀÌ¿þ¾î °³¹ß ÇàÀ§ÀÇ À±¸®¼º ³í¶õÀÌ ²÷ÀÌÁö ¾Ê´Â´Ù.
7. °¡Â¥ MS ADFS ·Î±×ÀÎ ÆäÀÌÁö ÀÌ¿ëÇØ Å©¸®µ§¼È ÈÉÄ¡´Â °ø°ÝÀÚµé
MSÀÇ ¿À·¡µÈ ÀÎÁõ ½Ã½ºÅÛÀÎ ADFS¸¦ ³ë¸®´Â ÇÇ½Ì Ä·ÆäÀÎÀÌ Àû¹ßµÆ´Ù. ´ÙÁßÀÎÁõ ½Ã½ºÅÛµµ ¶ÕÀ» ¼ö ÀÖÀ¸¸ç, ÀÌ¹Ì Àü ¼¼°è 150°³ ÀÌ»ó Á¶Á÷µéÀÌ ´çÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù. ÇÇ½Ì À̸ÞÀÏÀ» ÅëÇØ °¡Â¥ ADFS ·Î±×ÀÎ ÆäÀÌÁö·Î ÇÇÇØÀÚµéÀ» À¯µµÇØ ÀÎÁõ Á¤º¸¸¦ »©µ¹¸®´Â ¹æ½ÄÀÌ´Ù. ÇÇ½Ì ÆäÀÌÁö´Â µ¿ÀûÀ¸·Î ±¸¼ºµÇ¾î ÀÖ¾î »óȲ¿¡ µû¶ó ·Î°í¿Í °¢Á¾ µðÀÚÀÎ ¿ä¼ÒµéÀ» ²ø¾î¿Â´Ù. °¡Â¥ ÆäÀÌÁö¿¡¼ ·Î±×ÀÎÀ» ½ÃµµÇÏ¸é ¿À·ù ¸Þ½ÃÁö°¡ ¶ß¸é¼ ÁøÂ¥ ·Î±×ÀÎ ÆäÀÌÁö·Î Á¢¼ÓµÈ´Ù. ¿©±â¼´Â ·Î±×ÀÎÀÌ Á¤»óÀûÀ¸·Î ½ÇÇàµÇ¸ç, µû¶ó¼ ÇÇÇØÀÚµéÀÌ °ø°Ý¿¡ ´çÇß´Ù´Â ÀÎÁö¸¦ Çϱâ Èûµé ¼ö ÀÖ´Ù. ADFS´Â MS°¡ 2003³â¿¡ µµÀÔÇÑ ÀÎÁõ ½Ã½ºÅÛÀÌ´Ù.
8. ÆÄÀ̺ê¾ÆÀÌÁî, ¿¡Áö Àåºñ º¸¾È °¡ÀÌµå ¹ßÇ¥
ÆÄÀ̺ê¾ÆÀÌÁî µ¿¸ÍÀÌ ¿¡Áö ÀåºñµéÀ» À§ÇÑ º¸¾È °¡À̵å¶óÀÎÀ» »õ·Ó°Ô ¹ßÇ¥Çß´Ù. ÀÌ´Â Àåºñ Á¦Á¶»çµéÀ» À§ÇÑ °ÍÀ¸·Î, ÃÖ¼Ò ¼öÁØÀÇ º¸¾È ÇÊ¿ä »çÇ×ÀÌ ¹«¾ùÀÎÁö¸¦ ¼³Á¤ÇÏ°í ÀÖ´Ù. ¿¡Áö ÀåºñµéÀº ´ëºÎºÐ Ç×»ó ÄÑÁ® ÀÖ°í Ç×»ó ¿¬°áµÈ »óÅÂÀ̱⠶§¹®¿¡ °ø°ÝÀÚµéÀÌ ³ë¸®±â¿¡ ¾Ë¸Â´Ù. Á¦Á¶»çµéÀÌ º¸¾È ±â´É±îÁö °í·ÁÇØ ¸¸µéÁö ¾Ê´Â °æ¿ì°¡ ¸¹¾Æ ½É°¢ÇÑ º¸¾È ¹®Á¦°¡ µÈ´Ù. °¡À̵å¶óÀο¡¼´Â ·Î±×ÀÎ, ¿ø°Ý Á¦¾î, µ¥ÀÌÅÍ ¼öÁý ¹× °ü¸®°¡ Ưº°È÷ °Á¶µÇ°í ÀÖ´Ù. ¡®¼³°è¿¡¼ºÎÅÍ º¸¾È °È¡¯(security by design) °³³äÀ» Àû¿ëÇ϶ó´Â ³»¿ëÀ¸·Î ¿ä¾à °¡´ÉÇÏ´Ù.
9. ÝÁ ¶óÀڷ罺, ¾ÏÈ£ÈÆó °ø°Ý¿ë ÀÚ¹Ù½ºÅ©¸³Æ® ½ºÆ¿·¯ È°¿ë
À©µµ, ¸ÆOS, ¸®´ª½º ¸ðµÎ °¨¿°½Ãų ¼ö ÀÖ´Â ¸Ö¿þ¾î¸¦ ºÏÇÑ ¶óÀڷ罺°¡ À¯Æ÷ ÁßÀÌ´Ù. º¸¾È ¾÷ü ºñÆ®µðÆæ´õ(Bitdefender)¿¡ ÀÇÇϸé ÀÌ Ä·ÆäÀÎÀº ¾ÏÈ£ÈÆó¿Í ¿©Çà »ê¾÷ Á¾»çÀÚµéÀ» °Ü³ÉÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ¸ÕÀú´Â ä¿ë ¹× ½ºÄ«¿ìÆ® °ü·Ã ¸ÞÀÏ·Î Á¢±ÙÇÑ ÈÄ ÀÚ¹Ù½ºÅ©¸³Æ® ±â¹Ý ÀÎÆ÷½ºÆ¿·¯·Î °¨¿°½ÃŲ´Ù. ÃÖÃÊ Á¢±Ù ½Ãµµ´Â ¸µÅ©µåÀΰú ·¹µ÷¿¡¼ ÁÖ·Î ÀÌ·ïÁö°í ÀÖ´Ù°í Çϸç, °¨¿° °æ·Î°¡ ¸Å¿ì º¹ÀâÇØ Å½Áö°¡ ½±Áö ¾Ê´Ù´Â °æ°íµµ ³ª¿À°í ÀÖ´Ù. °ø°ÝÀÚµéÀº °³ÀÎÁ¤º¸ ¹× Áö°© °ü·Ã µ¥ÀÌÅ͸¦ ÈÉÃÄ°£´Ù.
[À̹ÌÁö = gettyimagesbank]
10. °ø°ÝÀڵ鿡°Ô µ· ³»´Â ÇÇÇØÀÚµé, 35% ÁÙ¾î
·£¼¶¿þ¾î °ø°ÝÀڵ鿡°Ô µ·À» ³»´Â ÇÇÇØÀÚµéÀÌ 2024³â ÇÑ ÇØ µ¿¾È 35% °¨¼ÒÇß´Ù. ºí·ÏüÀÎ ºÐ¼® Àü¹® ¾÷ü üÀ̳θ®½Ã½º(Chainalysis)°¡ ¹ßÇ¥ÇÑ °ÍÀ¸·Î, ÇÇÇØÀÚµéÀÌ ·£¼¶¿þ¾î¿¡ ´ëÇØ ´õ Àß ¾Ë°Ô µÆ´Ù±âº¸´Ù ·£¼¶¿þ¾î »ç°Ç ¼ö ÀÚü°¡ Å©°Ô ´Ã¾î³µ±â ¶§¹®¿¡ ³ªÅ¸³ °á°ú¶ó°í ÇÑ´Ù. Áï °ø°ÝÀÌ ³Ê¹« ºó¹øÇØ ±×¸¸Å µ·À» ³»Áö ¸øÇÏ´Â ÇÇÇØÀÚµéÀÌ µ¢´Þ¾Æ Áõ°¡Çß´Ù´Â °Í. ½ÇÁ¦ Ÿ ¾÷ü ·£¼¶¿þ¾î º¸°í¼µéÀ» Á¾ÇÕÇØ º¸¸é 2024³â ÇÑ ÇØ µ¿¾È ·£¼¶¿þ¾î °ø°ÝÀº Àü³â ´ëºñ ´Ã°Å³ª °°Àº ¼öÁØÀ» À¯ÁöÇßÀ¸³ª ¾Ç¼º ¼öÀÍÀº Å©°Ô Áõ°¡ÇÑ °ÍÀ¸·Î º¸ÀδÙ.
11. ¹ë¸®·§ »õ ¹öÀü µîÀå
¾Ç¸í ³ôÀº ¸Ö¿þ¾î ¹ë¸®·§(ValleyRAT)ÀÇ »õ ¹öÀüÀÌ ³ªÅ¸³µ´Ù. ½Ç¹öÆø½º(SiverFox)¶ó´Â APT Á¶Á÷ÀÌ »ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ¸Ö¿þ¾î·Î, ±ÝÀ¶¡¤¸¶ÄÉÆá¤È¸°è ºÐ¾ß Àü¹®°¡µéÀ» Ç¥Àû »ï´Â´Ù. ÃֽŠ¹öÀüÀÇ °æ¿ì Ä®·Î½º(Karlos)¶ó°í ÇÏ´Â °¡Â¥ Áß±¹ Åë½Å»ç À¥»çÀÌÆ®¸¦ ÅëÇØ °¡Â¥ Å©·Ò ºê¶ó¿ìÀú ´Ù¿î·Îµå ÆÄÀÏ ÇüÅ·ΠÀ¯Æ÷µÇ´Â ÁßÀÌ´Ù. ÇÇÇØÀÚ ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ ÈÄ ¹ë¸®·§Àº Ãß°¡ ½ÇÇàÆÄÀÏÀ» ´Ù¿î·Îµå ÇÑ´Ù. ÀÌ µÎ ¹ø° ¸Ö¿þ¾î´Â ´å³Ý ±â¹ÝÀ¸·Î, ±ÇÇÑ »ó½Â °ø°ÝÀ» ½Ç½ÃÇÏ°í, »óȲ¿¡ µû¶ó Ãß°¡ ¾Ç¼º °ø°ÝÀÇ ¹ßÆÇÀÌ µÇ±âµµ ÇÑ´Ù. ¹Î°¨ Á¤º¸ Å»Ãë°¡ ÀÌ Ä·ÆäÀÎÀÇ ÃÖÁ¾ ¸ñÇ¥´Ù.
12. 2024³â »õ·Î µîÀåÇÑ ¸Æ ¸Ö¿þ¾î´Â 22°³
ÀüÅëÀûÀ¸·Î ¾ÈÀüÇÏ´Ù ¿©°ÜÁ³´ø ¸ÆOS°¡ Á¡Á¡ ´õ ºó¹øÇÑ °ø°ÝÀÇ ´ë»óÀÌ µÇ°í ÀÖ´Ù. 2024³â ÇÑ ÇØ µ¿¾È »õ·Î °³¹ßµÈ ¸ÆOS¿ë ¸Ö¿þ¾î°¡ 22°³´Ù. 2023³â 21°³¿Í ºñ½ÁÇÑ ¼öÁØÀ̳ª, 2021³â 8°³, 2022³â 13°³¿¡ ºñÇÏ¸é »ó´çÈ÷ Áõ°¡Çß´Ù°í º¼ ¼ö ÀÖ´Ù. 22°³ ´ëºÎºÐ ÀÎÆ÷½ºÆ¿·¯, ·£¼¶¿þ¾î, ¹éµµ¾î, ´Ù¿î·Î´õ´Ù. ¿©Å±îÁö ¸ÆOS ¸Ö¿þ¾î¶ó°í ÇÏ¸é ¾Öµå¿þ¾î°¡ °ÅÀÇ ÀüºÎ¿´´Ù. ÇùÀÇ ÁúÀû Áõ°¡ ¿ª½Ã ´«¿¡ ¶è´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>