8º£À̽º ·£¼¶¿þ¾î ÀϸÁŸÁøÇÑ ±¹Á¦ °øÁ¶
¹Ì±¹, À¯·´, ¾Æ½Ã¾ÆÀÇ »ç¹ý±â°üµéÀÌ 8º£À̽º(8Base)¶ó´Â ·£¼¶¿þ¾î Á¶Á÷µéÀÌ ¾²´ø ´ÙÅ©À¥ »çÀÌÆ®µéÀ» Æó¼â½ÃÅ°°í 4¸íÀÇ À¯·´ÀÎ ¿ëÀÇÀÚµéÀ» ű¹¿¡¼ üÆ÷Çß´Ù. À̵éÀº 2022³âºÎÅÍ È°µ¿ÇØ Àü ¼¼°è 1000¸í ÇÇÇØÀÚµé·ÎºÎÅÍ 1600¸¸ ´Þ·¯¸¦ ÈÉÄ£ ÇøÀǸ¦ ¹Þ°í ÀÖ´Ù. °æÂûÀº üÆ÷ °úÁ¤¿¡¼ Àüȱâ, ¾ÏÈ£ÈÆó Áö°©, ·¦Åé µî 40¿©°³°¡ ³Ñ´Â Áõ°ÅµéÀ» È®º¸Çß´Ù. ¹Ì±¹°ú ½ºÀ§½º´Â ¿ëÀÇÀÚµéÀÇ Àεµ¸¦ ¿ä±¸ÇÏ°í ÀÖÀ¸³ª ¾ÆÁ÷ ű¹ Ãø¿¡¼ È®´äÀ» ÁÖÁö ¾Ê°í ÀÖ´Ù. À̹ø °øÁ¶¿¡´Â ¡®Æ÷º¸½º¾Æ¿¡Å䡯(Phobos Aetor)¶ó´Â À̸§ÀÌ ºÙ¾ú´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/348263167_6491.jpg)
[ÀÚ·á: gettyimagesbank.com]
¾ÖÇÃ, iOS¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÆÐÄ¡
¾ÆÀÌÆù¿¡ ¿µÇâÀ» ÁÖ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ¾ÖÇÃÀÌ ±ä±ÞÇÏ°Ô ÆÐÄ¡Çß´Ù. °íµµÈ µÈ Ç¥Àû °ø°Ý¿¡¼¸¸ È°¿ëµÇ´Â Ãë¾àÁ¡À̸ç, iOS 18.3.1À» ÅëÇØ Á¦°ÅµÆ´Ù°í ¾ÖÇÃÀº ¹ßÇ¥Çß´Ù. ¾ÆÁ÷ ¼¼ºÎ ³»¿ëÀÌ °ø°³µÇÁö´Â ¾Ê¾ÒÁö¸¸ ÀüÈ°¡ Àá°Ü ÀÖÀ» ¶§ USB¸¦ ÅëÇØ µ¥ÀÌÅ͸¦ Àü¼ÛÇÒ ¼ö ¾ø°Ô ÇصР¿É¼ÇÀ» ÇØÁ¦½ÃÅ°´Â °Í°ú °ü·ÃÀÌ ÀÖ´Ù°í ÇöÀç±îÁö´Â ¾Ë·ÁÁ® ÀÖ´Ù. Áï ¹°¸®Àû Á¢±ÙÀÌ ÀÖ¾î¾ß ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù´Â ¶æ. ÀÌ ÁöÁ¡¿¡¼ ¾ÆÀÌÆù¿ë ÇØÅ· µµ±¸¸¦ °³¹ßÇØ ¼ö»ç ±â°ü¿¡ Á¦°øÇÏ´Â À̽º¶ó¿¤ ¾÷ü ¼¿·¹ºê¶óÀÌÆ®(Celebrite)ÀÇ ¿¬°ü¼ºÀÌ ÀǽɵDZ⵵ ÇÑ´Ù.
ÀçÀÛ³â 12¿ù »ç°Ç ´ç»çÀڵ鿡°Ô ÀÌÁ¦ Å뺸ÇÏ´Â HPE
HPE°¡ 2023³â 12¿ù¿¡ ¹ß»ýÇÑ »ç°ÇÀÇ ÇÇÇØÀڵ鿡°Ô ÀÌÁ¦¾ß ¿¬¶ôÀ» ÃëÇϱ⠽ÃÀÛÇß´Ù. ·¯½Ã¾ÆÀÇ ¹Ìµå³ªÀÌÆ®ºí¸®ÀÚµå(Midnight Blizzard) APT Á¶Á÷ÀÌ MS ¿ÀÇǽº 365 Ŭ¶ó¿ìµå ±â¹Ý À̸ÞÀÏ¿¡ Á¢±ÙÇØ °¢Á¾ °³ÀÎÁ¤º¸¸¦ ÈÉÄ£ ÀÏÀ» ¸»ÇÑ´Ù. À̵éÀº APT29 µîÀ¸·Îµµ ºÒ¸®¸ç, 2016³â ¹Ì±¹ ´ë¼± ´ç½Ã ¿©·Ð Á¶ÀÛÀ», 2020³â ¼Ö¶óÀ©Áî(SolarWinds) °ø±Þ¸Á °ø°ÝÀ» ½Ç½ÃÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. HPE´Â »ç°ÇÀ» 2023³â 12¿ù¿¡ ÀÎÁöÇßÀ¸³ª ÇÇÇØ ±Ô¸ð¸¦ È®ÀÎÇÏ´Â ÀÛ¾÷ÀÌ ¿À·¡ °É¸° °ÍÀ¸·Î ÆľǵȴÙ. °ø°ÝÀÚµéÀº °¢Á¾ °³ÀÎÁ¤º¸¸¦ 2023³â 5¿ùºÎÅÍ ÈÉÃÄ°¬´ø °ÍÀ¸·Î Á¶»çµÆ´Ù.
¡®È¤½Ã Æ®·³ÇÁµµ »ç¿ëÇßÀ»±î?¡¯
Áö³ ´Þ ¸» ¸ÞŸ°¡ ÀÚ»ç Ç÷§Æû ¿ÓÃ÷¾Û¿¡¼ À̽º¶ó¿¤ ½ºÆÄÀÌ¿þ¾î ³²¿ë »ç°ÇÀÌ ÀÖ¾ú´Ù°í °ø°³Çß´Ù. ´ç½Ã ¹®Á¦°¡ µÈ ½ºÆÄÀÌ¿þ¾î´Â ±×·¡ÆÄÀÌÆ®(Graphite)ÀÌ°í, À̸¦ °³¹ßÇÑ °Ç ÆĶó°ï¼Ö·ç¼ÇÁî(Paragon Solutions)¶ó´Â ±â¾÷À̾ú´Ù. ¾à 90~100¸íÀÇ »ç¿ëÀÚ°¡ °¨½Ã¸¦ ¹ÞÀº °ÍÀ¸·Î È®Àεưí, ½Ã°£ÀÌ Áö³ª¸é¼ ÀÌÅ»¸®¾Æ ±âÀÚ ÇÑ ¸í°ú NGO ⸳ÀÚ, ½º¿þµ§¿¡¼ È°µ¿ÇÏ´Â ¸®ºñ¾ÆÀÇ ¿îµ¿°¡°¡ ÇÇÇظ¦ ÀÔ¾ú´Ù´Â °Ô ¹àÇôÁ³´Ù. °ð ´õ ¸¹Àº ÇÇÇØÀÚµéÀÌ °ø°³µÉ ¿¹Á¤Àε¥, ¡®Æ®·³ÇÁµµ ±×·¡ÆÄÀÌÆ®¸¦ »ç¿ëÇÏ°í ÀÖ¾úÀ»±î?¡¯¿¡ °ü½ÉÀÌ ¸ô¸®°í ÀÖ´Ù. ù Àӱ⠶§ÀÎ 2019³â, FBI¿¡¼ À̽º¶ó¿¤ÀÇ ½ºÆÄÀÌ¿þ¾îÀÎ Æä°¡¼ö½º(Pegasus) ¶óÀ̼±½º¸¦ ȹµæÇÑ »ç½ÇÀÌ ¹àÇôÁö±âµµ Çß¾ú´Ù. FBI´Â À̸¦ ÀüÇô »ç¿ëÇÏÁö ¾Ê¾Ò´Ù°í ÁÖÀåÇß´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/348263167_121.jpg)
[ÀÚ·á: gettyimagesbank.com]
±¸±ÛÀÇ ÀϹæÀûÀÎ ÀΰøÁö´É Á¤Ã¥ º¯°æ
±¸±ÛÀÌ ÀΰøÁö´ÉÀ¸·Î ¹«±â³ª °¨½Ã µµ±¸¸¦ ¸¸µå´Â µ¥ ÀÏÁ¶ÇÏÁö ¾Ê°Ú´Ù°í ÇÑ °ú°ÅÀÇ ´ÙÁüÀ» Ãë¼ÒÇß´Ù. 2023³â 49ÆäÀÌÁ¦¿¡ ´ÞÇÏ´Â ¹®¼¸¦ ÅëÇØ ¡°ÀΰøÁö´É ¾Ç¿ë¿¡ ¹Ý´ëÇÑ´Ù¡±°í °ÅâÇÑ ¼º¸í±îÁö ³ÂÁö¸¸ ºÒ°ú 1³â Á¶±Ý ³ÑÀº ½ÃÁ¡¿¡ ÀÚ½ÅÀÇ ¸»À» Æó±âÇÑ °Í. ÀÌ ¶§¹®¿¡ ±â¾÷ÀÌ ¹ßÇ¥ÇÏ´Â À±¸®¼ºÀ̳ª ¼º¸íÀ» ¹Ï¾î¼´Â ¾È µÈ´Ù´Â ¸»ÀÌ ³ª¿À°í ÀÖ´Ù. ƯÈ÷ ¿äÁò °¢±¤À» ¹Þ°í ÀÖ°í ±Þº¯ÈÀÇ ÇÑ °¡¿îµ¥ ÀÖ´Â LLM »ê¾÷¿¡¼ ³ª¿À´Â °ÅâÇÑ ¼±¾ð¹®µéÀÌ ´õ¿í ±×·¸´Ù. ¾à¼ÓÀ» ÇÏ°íµµ ÁöÅ°Áö ¾Ê¾Æ¼ ±×·¸±âµµ ÇÏÁö¸¸, ¾à¼Ó ÀÚü¸¦ ÇÑ ¹ø¿¡ ¹Ù²Ü ¼ö ÀÖ¾î¼ ±×·¸±âµµ ÇÏ´Ù.
Àº¹ÐÇÑ C&C·Î ¾Ç¿ëµÇ´Â ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ
100¸¸°³°¡ ³Ñ´Â ¸Ö¿þ¾î »ùÇÃÀ» ºÐ¼®Çß´õ´Ï »õ·Î¿î °ø°Ý Æ®·»µå°¡ ¹ß°ßµÆ´Ù. °ø°ÝÀÚµéÀÌ OSI 7°èÃþ ¸ðµ¨ Áß ¡®¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ¡¯À» °ø°Ý¿¡ ¾Ç¿ëÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ³×Æ®¿öÅ© »ó¿¡¼ ¼ÒÇÁÆ®¿þ¾î °£ Åë½ÅÀ» ´ã´çÇÏ´Â °èÃþÀÌ´Ù. º¸¾È ¾÷ü ÇÇÄ¿½º½ÃÅ¥¸®Æ¼(Picus Security)¿¡ ÀÇÇϸé ÀÌ·± ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþÀ» È°¿ëÇÒ °æ¿ì ¾Ç¼º Æ®·¡ÇÈÀ» Á¤»ó ³×Æ®¿öÅ© Æ®·¡ÇÈ¿¡ ÀÓº£µå ÇÏ°Ô µÅ ±âÁ¸ º¸¾È ÀåÄ¡µé·Î´Â ŽÁö°¡ ¾î·Á¿öÁø´Ù°í ÇÑ´Ù.
È£ÁÖ, ÃÊ´ç »çÀ̹ö °ø°Ý ÇÑ ¹ø ¹Þ¾Æ
2024³â ÇÑ ÇØ µ¿¾È È£ÁÖ¿¡¼´Â 1ÃÊ¿¡ ÇÑ ¹ø²Ã·Î µ¥ÀÌÅÍ Ä§ÇØ »ç°í°¡ ¹ß»ýÇß´Ù. 2023³â¿¡ ºñÇØ ¹«·Á 12¹è³ª Áõ°¡ÇÑ ¼öÄ¡´Ù. ¼¼°èÀûÀ¸·Î´Â 1ÃÊ¿¡ 176¹øÀÇ »ç°ÇÀÌ ¹ß»ýÇߴµ¥(2023³â ´ëºñ 8¹è »ó½Â), ±× Áß È£ÁÖ°¡ Çϳª¸¦ ´ã´çÇÏ°í ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù. ÇØ´ç ±â°£ µ¿¾È È£ÁÖ¿¡¼´Â ÃÑ 4700¸¸ °ÇÀÇ µ¥ÀÌÅÍ°¡ À¯ÃâµÆ´Ù°í Çϸç, µ¥ÀÌÅÍ Ä§ÇØ°¡ ÀÏÁ¾ÀÇ Àü¿°º´Ã³·³ È®»êµÇ°í ÀÖ´Â °Ô ÇöÁö ºÐÀ§±â¶ó°í ÇÑ´Ù. 2004³âºÎÅÍ È£ÁÖ¿¡¼´Â ÃÑ 5¾ï 5450¸¸ °ÇÀÇ ±â·ÏµéÀÌ Ä§Çصǰųª À¯ÃâµÆ´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/348263167_539.jpg)
[ÀÚ·á: gettyimagesbank.com]
¸®´ª½º Ä¿³Î¼ 7³âµÈ Ãë¾àÁ¡ ¹ß±¼
¸®´ª½º Ä¿³Î¿¡¼ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. 7³â ÀüºÎÅÍ Á¸ÀçÇß´ø °ÍÀ̾ú´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀÌ °¡´ÉÇÏ´Ù. CVE-2024-36904¶ó´Â °ü¸® ¹øÈ£°¡ ºÎ¿©µÆ´Ù. TCP ¼ºê½Ã½ºÅÛ ³» inet_twsk_hashdance¶ó´Â ÇÔ¼ö¿¡¼ ¡®°æÇÕ Á¶°Ç¡¯ÀÌ ¹ßµ¿µÇ´Â °Ô ¹®Á¦ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ·¹µåÇÞ(Red Hat)°ú Æäµµ¶ó(Fedora) µî ÀϺΠ¸®´ª½º ¹èÆ÷ÆÇ¿¡µµ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î È®ÀεƴÙ. ´Ù¸¸ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ °ø°ÝÀº Ä¿³Î¿¡ ´ëÇÑ ³ôÀº ÀÌÇصµ¿Í Á¤È®ÇÑ ½Ã°£ ¸ÂÃ߱⸦ ¿ä±¸ÇØ ³À̵µ°¡ ³ôÀº ÆíÀÌ´Ù.
IIS ¼¹ö ÀͽºÇ÷ÎÀÕ ÇÏ´Â µå·¡°ï·©Å©
¾Æ½Ã¾ÆÀÇ IIS ¼¹ö¸¦ °ø·«ÇÏ´Â °ø°ÝÀÚµéÀÌ ¹ß°ßµÆ´Ù. º¸¾È ¾÷ü Æ®·»µå¸¶ÀÌÅ©·Î(Trend Micro)´Â À̵éÀ» µå·¡°ï·©Å©(DragonRank)¶ó°í ¸í¸íÇØ ÃßÀûÇÏ°í ÀÖ´Ù. µå·¡°ï·©Å©´Â Áß±¹¾î¸¦ »ç¿ëÇϸç, IIS ¼¹ö ÇØÅ·À» ÅëÇØ ¹èµð½º(BadIIS)¶ó´Â À̸§ÀÇ ¸Ö¿þ¾î¸¦ À¯Æ÷ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. HTTP Çì´õ Á¤º¸¸¦ º¯°æ½ÃÄÑ ¿Â¶óÀÎ ºÒ¹ý µµ¹Ú »çÀÌÆ®·Î ¿ìȸ Á¢¼Ó½ÃÅ°´Â ±â´ÉÀ» °¡Áø ¸Ö¿þ¾î´Ù. ÇÇÇØ´Â Àεµ, ű¹, º£Æ®³², Çʸ®ÇÉ, ½Ì°¡Æ÷¸£, ´ë¸¸, Çѱ¹, ÀϺ», ºê¶óÁú¿¡¼ Á¢¼öµÇ´Â ÁßÀÌ´Ù.
À̶õ ÇØÄ¿, 35¸¸ À̽º¶ó¿¤ °æÂû Á¤º¸ °ø°³
ÇÑ´Þ¶ó(Handala)¶ó°í ÇÏ´Â À̶õ ÇØÄ¿µéÀÌ À̽º¶ó¿¤ °æÂûÀ» °Ü³ÉÇØ »çÀ̹ö °ø°ÝÀ» ½Ç½ÃÇß´Ù. ±×¸®°í 2.1Å׶ó¹ÙÀÌÆ®ÀÇ µ¥ÀÌÅ͸¦ ÈÉÃÆ´Ù°í ÁÖÀåÇÏ´Â ÁßÀÌ´Ù. °æÂû ¿ä¿øµéÀÇ °¢Á¾ °³ÀÎ ¹× ¹Î°¨ Á¤º¸´Â ¹°·Ð °æÂûÀÇ ¹«±â°í ¹× ÀçÆÇ ±â·Ïµé±îÁöµµ ¿©±â¿¡ Æ÷ÇԵǾî ÀÖ´Ù°í ÇÑ´Ù. ÈÉÄ£ Á¤º¸µé Áß 35¸¸°ÇÀº ÀÌ¹Ì °ø°³Çß´Ù°íµµ ¹àÇû´Ù. °³ÀÎ »çÁø°ú ¿¬¶ôó°¡ °ø°³µÈ °ÍÀ¸·Î º¸À̸ç, ÀÌ¿¡ µû¶ó ÀϺΠ°æÂû ¿ä¿øµéÀÇ »ý¸í°ú ¾ÈÀüÀÌ À§ÇèÇÒ ¼ö ÀÖ´Â »óȲÀÌ´Ù. ÇÏÁö¸¸ À̽º¶ó¿¤ °æÂûÀº ħÇØ »ç½ÇÀÌ ¾ø¾ú´Ù°í ¹Ý¹ÚÇßÁö¸¸ ¾ÆÁ÷ ¼ö»ç°¡ Á¾°áµÈ °Ç ¾Æ´Ï¶ó°í ¹àÇû´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>