
[ÀÚ·á: gettyimagesbank]
1. ¼Ò¼È¹Ìµð¾î ½Ã´ëÀÇ ÇÁ¶óÀ̹ö½Ã
¼Ò¼È¹Ìµð¾î´Â °øÂ¥°¡ ¾Æ´Ï´Ù. »ç¿ëÀÚµéÀº ¼Ò¼È¹Ìµð¾î Ç÷§Æû¿¡ º¸ÀÌÁö ¾Ê´Â ºñ¿ëÀ» ÀûÀÝ°Ô ÁöºÒÇÑ´Ù. ÇÁ·ÎÆÄÀÏ ¶õÀ» ÅëÇؼ´Â »çÁø°ú Ãë¹Ì µî ¹Î°¨ÇÒ ¼ö ÀÖ´Â °³ÀÎÁ¤º¸¸¦ ÀÚ¹ßÀûÀ¸·Î Á¦°øÇÑ´Ù. Ç÷§Æû ³»¿¡¼´Â °¢Á¾ È°µ¿À» ÅëÇØ °ü½É»ç µîµµ ³ëÃâ½ÃŲ´Ù. ´ëºÎºÐ ¼Ò¼È¹Ìµð¾î ¾ÛµéÀº À§Ä¡µµ ÃßÀûÇϸç, Àåºñ Á¤º¸µµ °¡Á®°£´Ù. ¼Ò¼È¹Ìµð¾î¸¦ ÅëÇØ Å¸ »çÀÌÆ®³ª ¼ºñ½º¿¡ ·Î±×ÀÎÇÏ´Â °Íµµ °¡´ÉÇѵ¥, ÀÌ ¿ª½Ã Ãß°¡ µ¥ÀÌÅÍ ¼öÁýÀÇ ºô¹Ì°¡ µÈ´Ù. ±×·± Á¤º¸µéÀ» ¼Ò¼È¹Ìµð¾î´Â ÀÚÀ¯·Ó°Ô È°¿ëÇÑ´Ù. ÁÖ·Î ±¤°í·Î ¼öÀÍÀ» ³»´Â ÆíÀÌ´Ù. Á¤º¸°¡ ¾ÈÀüÇÏ°Ô »ç¿ëµÈ´Ù°í¸¸Àº Çϱ⠾î·Á¿ö ¹®Á¦´Ù.
2. °ú¹Ý ÀÌ»ó ±â¾÷µé ±«·ÓÈ÷´Â ¸¶ºñ¿Í Á¤Àü
´ëºÎºÐ Á¶Á÷µéÀÌ Á¤Àü ¹× ¸¶ºñ »çŸ¦ ÈçÇÏ°Ô °Þ´Â´Ù´Â ³»¿ëÀÇ º¸°í¼°¡ ¹ßÇ¥µÆ´Ù. ±â¾÷ 55%´Â ÀÏÁÖÀÏ¿¡ ÇÑ ¹ø ÀÌ»ó, 14%´Â ¸ÅÀÏ ÇÑ ¹ø ÀÌ»ó °æÇèÇÑ´Ù°í ÇÑ´Ù. Áֱ⸦ ¸··ÐÇÏ°í Á¤Àü ¹× ¸¶ºñ ¶§¹®¿¡ ±ÝÀüÀûÀÎ ¼ÕÇظ¦ º» ±â¾÷Àº 100%´Ù. ±× Áß 8%´Â 1³â »õ 100¸¸ ´Þ·¯ ÀÌ»óÀÇ ¼Õ½ÇÀ» ÀÔ¾ú´Ù. ³×Æ®¿öÅ© »ó ¹ß»ýÇÏ´Â ±â¼ú ¹®Á¦°¡ ¸¶¹ÙÀÇ °¡Àå Å« ÀÌÀ¯·Î ²ÅÇû´Ù. ±× ´ÙÀ½ ¼ÒÇÁÆ®¿þ¾î ¿À·ù, »çÀ̹ö °ø°Ý, Ŭ¶ó¿ìµå ¼ºñ½º °ü·Ã, ¼µåÆÄƼ ¼ºñ½º ¿À·ù µîÀÌ ¼ø¼´ë·Î µÚ¸¦ À̾ú´Ù.
3. ¾Æ¸¶Á¸ ÇÁ¶óÀÓ µ¥ÀÌ ³ë¸° »ç±â ±Ø¼º
¾Æ¸¶Á¸ ÇÁ¶óÀÓ µ¥ÀÌ(Amazon Prime Day)°¡ ¼ÒºñÀÚµéÀ» À§ÇÑ ´ëÇü ¼îÇÎ À̺¥Æ®·Î ÀÚ¸®¸¦ Àâ¾Æ°¡°í ÀÖ´Ù. 2023³â¿¡´Â Àü ¼¼°è ¾Æ¸¶Á¸ °í°´µéÀÌ 3¾ï7500¸¸¿©°³ÀÇ ¹°°ÇÀ» ±¸¸ÅÇÏ¸é¼ ½Å±â·ÏÀ» ¼ö¸³Çϱ⵵ Çß´Ù. ÀÌ ±â·ÏÀº °ð ±úÁú °ÍÀ¸·Î Àü¸ÁµÈ´Ù. ¼îÆÛµéÀÌ ¸ô¸®¸é ÇØÄ¿µéµµ ¸ô¸°´Ù. ¾Æ¸¶Á¸ ÇÁ¶óÀÓ µ¥À̸¦ ±â´Ù¸®´Â ¼ÒºñÀÚµéÀ» ³ë¸° »ç±â²ÛµéÀÌ ±Ø¼ºÀ» ºÎ¸®°í ÀÖ´Ù. ¼ö¹ýµµ °¥¼ö·Ï ³¯Ä«·Î¿öÁø´Ù°í ÇÑ´Ù. ƯÈ÷ ÀΰøÁö´ÉÀÌ ³Î¸® È°¿ëµÇ±â ½ÃÀÛÇÏ¸é¼ »ç±â°¡ ´õ Á¤±³ÇØÁö°í ÀÖ´Ù. °áÁ¦ Àü ´õ ²Ä²ÄÇÑ °Ë»ç°¡ ÇÊ¿äÇÏ´Ù.
4. ·¯½Ã¾Æ ½ºÅè2372, ·Î±×ÀÎ Á¤º¸ ÈÉÃÄ °èÁ¤ Àå¾Ç
2024³â 8¿ùºÎÅÍ ·¯½Ã¾ÆÀÇ ÇØÅ· ±×·ì ½ºÅè2372(Storm-2372)°¡ ´Ù¼ö Áö¿ªÀÇ Á¤ºÎ ±â°ü°ú NGOµéÀ» °ø°ÝÇÏ°í ÀÖ´Ù. ƯÈ÷ ¡®Àåºñ ÄÚµå Çǽ̡¯(device code phishing)À̶ó´Â ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ¾î¼ ´«¿¡ ¶è´Ù. »ý»ê¼º ¾Û¿¡ »ç¿ëÀÚµéÀÌ ·Î±×ÀÎ Çϵµ·Ï À¯µµÇÏ´Â °ÍÀ¸·Î, ·Î±×ÀÎ °úÁ¤ Áß¿¡ ÅäÅ«À» °¡·Îä °èÁ¤À» Àå¾ÇÇÏ´Â ±â¹ýÀÌ´Ù. ¿ÓÃ÷¾Û°ú ½Ã±×³Î, MS ÆÀÁî µî À¯¸í ¸Þ½ÃÁö ¾ÛµéÀ» Èä³» ³¿À¸·Î½á ÇÇÇØÀÚµéÀÌ ¼ö»óÇÔÀ» ´À³¢Áö ¸øÇϵµ·Ï ÇÑ´Ù. °èÁ¤ Å»Ãë ÈÄ¿¡´Â ȾÀû À̵¿À» ÅëÇØ ÃÖ´ëÇÑ ¸¹Àº ¹Î°¨ Á¤º¸¸¦ È®º¸ÇÑ´Ù.

[ÀÚ·á: gettyimagesbank]
5. ·£¼¶Çãºê, ¿ÕÁ ³ë·Á
Áö³ ÇÑ ÇØ µ¿¾È ·£¼¶Çãºê(RansomHub)¶ó´Â °ø°Ý ´Üü°¡ ÁÖ¿ä À§ÇùÀ¸·Î ¶°¿Ã¶ú´Ù. ÇÇÇØ Á¶Á÷ÀÌ 600°³ ÀÌ»óÀ̶ó°í º¸¾È ¾÷ü ±×·ìIB(Group-IB)°¡ ¹àÇû´Ù. 2024³â Ãʱ⿡ µîÀåÇÑ ·£¼¶Çãºê´Â ºñ½ÁÇÑ ½Ã±â »ç¹ý È°µ¿À¸·Î »ç¶óÁø ¾ËÇÁÆÄÀ̺ê(AlphV)¿Í ·Ïºø(LockBit)ÀÇ ÈĹßÁÖÀÚ°¡ µÆ´Ù. ´ç½Ã ºó ¿ÕÁ¸¦ ³ë¸®·Á´Â ÇØÄ¿³ª °ø°Ý Á¶Á÷µéÀÌ ´Ù¼ö ÀÖ¾ú´Âµ¥ ·£¼¶ÇãºêÀÇ °æ¿ì ÇØüµÈ ·£¼¶¿þ¾î ±×·ìÀÇ ¸â¹öµéÀ» Àû±Ø ¿µÀÔÇÏ´Â ¸ð½ÀÀ» º¸¿´´Ù. ÀÌ°ÍÀÌ ºü¸¥ ¼ºÀåÀÇ ¿øµ¿·ÂÀÌ µÈ °ÍÀ¸·Î ºÐ¼®µÈ´Ù.
6. ÝÁ ÇØÄ¿µé, Çѱ¹ ³ë¸®°í µöµå¶óÀ̺ê ÁøÇà
2024³â 9¿ùºÎÅÍ ºÏÇÑ ÇØÄ¿µéÀÌ Çѱ¹ ±â¾÷µéÀ» ³ë¸®°í ÁøÇàÇÑ Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù. µöµå¶óÀ̺ê(DEEP#DRIVE)¶ó°í Çϸç, ¹Î°¨ÇÑ Á¤º¸¸¦ ¼öÁýÇÏ´Â °ÍÀÌ ±Ã±ØÀû ¸ñÀûÀ¸·Î ÆľǵȴÙ. Çѱ¹¾î·Î ¸¸µé¾îÁø ÇÇ½Ì ¹Ì³¢µéÀ» »ç¿ëÇϴµ¥, ÁÖ·Î º¸Çè»ç ¹®¼³ª ÀÛ¾÷ ±â·Ï ÀÏÁö µî Á¤»óÀûÀ¸·Î º¸ÀÌ´Â ÀÚ·áµéÀÌ ´ëºÎºÐÀÌ´Ù. Á¤Âû, ÆÄ¿ö¼Ð, Ãß°¡ ÆäÀÌ·Îµå ¼³Ä¡, ÃÖÁ¾ ÆäÀÌ·Îµå ¼³Ä¡ ¼ø¼·Î °ø°ÝÀÌ À̾îÁø´Ù. ÃÖÁ¾ ÆäÀ̷εå´Â ¾ÆÁ÷ ¸íÈ®È÷ ºÐ¼®µÈ °Ç ¾Æ´Ñµ¥, ¹éµµ¾îÀÇ ÀÏÁ¾À¸·Î º¸ÀδÙ.
7. »õ·Î °ø°³µÈ ¾Èµå·ÎÀÌµå ±â´É, ¾Û »çÀ̵å·Îµù Â÷´Ü
±¸±ÛÀÌ °ð ¾Èµå·ÎÀ̵带 À§ÇÑ »õ ±â´ÉÀ» ¹ßÇ¥ÇÑ´Ù. ÅëÈ°¡ ÁøÇàµÇ°í ÀÖÀ» ¶§ ÀåºñÀÇ ¹Î°¨ÇÑ ¼³Á¤À» ¹Ù²ÙÁö ¸øÇϵµ·Ï ÇÏ´Â °ÍÀÌ´Ù. Åëȸ¦ ÇØ°¡¸é¼ ÇÇÇØÀÚ¸¦ ¼Ó¿© ¾Ç¼º ¾ÛÀ» ¼³Ä¡ÇÏ°Ô ÇÏ´Â °ø°ÝÀ» Â÷´ÜÇϱâ À§ÇÔÀÌ´Ù. Åëȸ¦ ÇÒ ¶§ ¾ÛÀÌ Á¢±Ù¼º ¿É¼Çµé¿¡ Á¢±ÙÇØ º¯°æÇÏ´Â °Íµµ ºÒ°¡´ÉÇÏ´Ù. ÇöÀç ¾Èµå·ÎÀ̵å 16 º£Å¸ 2 ¹öÀü¿¡¼¸¸ È°¼ºÈ µÇ¾î ÀÖ´Ù. »çÀ̵å·Îµù µÈ ¾ÛÀÌ ¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÏ´Â °Í ¿ª½Ã Á¶¸¸°£ Â÷´ÜµÉ Àü¸ÁÀÌ´Ù.

[ÀÚ·á: gettyimagesbank]
8. »õ ¸Ö¿þ¾î ÆÄÀ̳ε巡ÇÁÆ®, ¾Æ¿ô·èÀ» C&C·Î È°¿ë
ÆÄÀ̳ε巡ÇÁÆ®(FinalDraft)¶ó´Â ¸Ö¿þ¾î°¡ »õ·Ó°Ô µîÀåÇß´Ù. ¾Æ¿ô·èÀÇ ¡®Àӽà º¸°ü ¸ÞÀÏ¡¯À» C&C ¼¹ö·Î È°¿ëÇÏ´Â ±â¹ýÀÌ Æ¯ÀÌÇÏ´Ù°í º¸¾È ¾÷ü ¿¤¶ó½ºÆ½½ÃÅ¥¸®Æ¼(Elastic Security)´Â ¼³¸íÇÑ´Ù. ÇöÀç ³²¹ÌÀÇ ÇÑ Á¤ºÎ ±â°üÀÌ ÇÇÇظ¦ ÀÔÀº °Í ¿Ü¿¡ ´Ù¸¥ »ç°Ç »ç°í´Â ¾ø´Ù. °íµµÀÇ Ç¥Àû °ø°Ý°ú °ü·ÃÀÌ ÀÖ´Â ¸Ö¿þ¾î ¹× Ä·ÆäÀÎÀÏ ¼ö ÀÖ´Ù. ¾Æ¿ô·èÀ» ³²¿ëÇÔÀ¸·Î½á °ø°ÝÀÚ´Â µ¥ÀÌÅÍ Å»Ãë¿Í ÇÁ·Ï½Ã ±¸¼º, ÇÁ·Î¼¼½º ÁÖÀÔ, ȾÀû ¿òÁ÷ÀÓÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÃÑ 37°³ ¸í·ÉÀ» C&C ¼¹ö·ÎºÎÅÍ ¹Þ¾Æ ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
9. Ú¸ À繫ºÎ »çÀ̹ö °ø°Ý, PostgreSQL ¹ö±× ¶§¹®?
PosgreSQL¿¡¼ °íÀ§Ç豺 SQL ÁÖÀÔ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. º¸¾È ¾÷ü ¶óÇǵå7(Rapid7)ÀÌ ¹ß°ßÇÑ °ÍÀ¸·Î CVE-2025-1094ÀÌ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇϸé ÀÓÀÇ ÄÚµå ½ÇÇà °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, ÀͽºÇ÷ÎÀÕ ÀÚüÀÇ ³À̵µ°¡ »ó´çÈ÷ ³ôÀº ÆíÀ̶ó ´çºÐ°£ ½ÇÁ¦ °ø°ÝÀÌ ÀϾ±â´Â ¾î·Á¿ï °Å¶ó°í ¶óÇǵå7Àº º¸°í ÀÖ´Ù. ÇÏÁö¸¸ Áö³ 12¿ù À繫ºÎ ħÇØ »ç°Ç ´ç½Ã ¹ß°ßµÈ ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌÀÎ CVE-2024-12356°úµµ °ü·ÃÀÌ ÀÖ´Â Ãë¾àÁ¡À̶ó, ÇØ´ç Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚ¶ó¸é À̹ø Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕµµ ÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>