Home > Àüü±â»ç

[¿ùµå½ÃÅ¥ Ȳ.´ç.»ç] ÅÚ·¹±×·¥ ¾Ç¿ëÇÏ´Â »õ ¸Ö¿þ¾î èâ

ÀÔ·Â : 2025-02-18 13:54
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
*Áö³­ ¹ã, ¼¼°è °¢Áö¿¡¼­ º¸µµµÈ ¡®º¸¾È ¿Ü½Å¡¯À» °£·« Á¤¸®ÇÑ´Ù. ´ç½ÅÀÌ Àáµç »çÀÌ¿¡ ÀϾ ÀϵéÀ» ¤´Â´Ù. <ÆíÁýÀÚ ÁÖ>

1. À¯Æ©ºê ä³ÎÀÇ À̸ÞÀÏ ÁÖ¼Ò À¯Ãâ½ÃÅ°´Â Ãë¾àÁ¡ µÎ °³ ÆÐÄ¡
À¯Æ©ºê ä³ÎÀÇ À̸ÞÀÏ ÁÖ¼Ò¸¦ À¯Ãâ½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ µÎ °³ ¹ß°ßµÆ´Ù. ºê·çƮĹ(Brutecat)À̶ó´Â À̸§À¸·Î È°µ¿ÇÏ´Â º¸¾È Àü¹®°¡°¡ Áö³­ ÁÖ¸» ã¾Æ³½ °ÍÀ¸·Î, ¿¬´Þ¾Æ ÀͽºÇ÷ÎÀÕ ÇßÀ» ¶§ ¹®Á¦°¡ ¹ß»ýÇÑ´Ù. ¸ðµç ±¸±Û Á¦Ç°°ú ¼­ºñ½ºµéÀº °¡ÀÌ¾Æ ID(Gaia ID)¶ó´Â °ÍÀ¸·Î ¿¬°èµÇ¾î Àִµ¥, À̸¦ ±³¹¦È÷ °ø·«ÇÏ¸é ¾î¶² À¯Æ©ºê ä³ÎÀÌ¶óµµ À̸ÞÀÏÀ» ÅäÇس»°Ô ¸¸µé ¼ö ÀÖ´Ù. ºê·çƮĹÀº ÀÌ »ç½ÇÀ» ±¸±Û Ãø¿¡ ¾Ë·È°í, ±¸±ÛÀº ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» ÅëÇØ 1¸¸ ´Þ·¯°¡ ³Ñ´Â »ó±ÝÀ» Á¦°øÇß´Ù. Ãë¾àÁ¡Àº ÇöÀç ÆÐÄ¡µÆÀ¸³ª CVE ¹øÈ£´Â ºÎ¿©µÇÁö ¾Ê¾Ò´Ù.



2. ¸ÞŸ, ¹ö±×¹Ù¿îƼ·Î ÀÛ³â 230¸¸ºÒ »ó±Ý ÁöºÒ
Áö³­ ÇÑ ÇØ µ¿¾È ¸ÞŸ´Â 230¸¸ºÒÀ» ¿ÜºÎ º¸¾È Àü¹®°¡µé¿¡°Ô ÁöºÒÇÑ °ÍÀ¸·Î Áý°èµÆ´Ù. ÀÌ·Î½á ¸ÞŸ´Â ¹ö±×¹Ù¿îƼ¸¦ ½ÃÀÛÇÑ 2011³âºÎÅÍ ÃÑ 2000¸¸ ºÒÀÌ ³Ñ´Â µ·À» º¸¾È °­È­¿¡ ¾´ ȸ»ç·Î ±â·ÏµÆ´Ù. Àü ¼¼°è º¸¾È Àü¹®°¡µéÀº ÇÑ ÇØ µ¿¾È 1¸¸ °Ç ÀÌ»óÀÇ Ãë¾àÁ¡ º¸°í¼­¸¦ ¸ÞŸ¿¡ Á¦ÃâÇß°í, ±× Áß ¾à 600°Ç Á¤µµ°¡ »ó±Ý Áö±Þ ´ë»óÀ¸·Î ¼±Á¤µÆ´Ù. Àεµ, ³×ÆÈ, ¹Ì±¹ÀÇ Àü¹®°¡µéÀÌ °¡Àå ¸¹Àº »ó±ÝÀ» Ÿ°¬´Ù. ƯÈ÷ »ý¼ºÇü ÀΰøÁö´É ºÐ¾ß¿¡ ´ëÇÑ ¿¬±¸°¡ È°¹ßÇß´Ù. 2025³â¿¡µµ ¿©·¯ ºÐ¾ß¿¡¼­ Ãë¾àÁ¡ Á¦º¸¸¦ ¹Þ´Â´Ù.

[ÀÚ·á: gettyimagesbank]




3. Àεµ ¿ìü±¹ Æ÷ÅÐ Ãë¾àÁ¡ ÅëÇØ ¹Î°¨ Á¤º¸ ´Ù¼ö À¯Ãâ
Àεµ ¿ìü±¹ Æ÷Åп¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¡®ºÒ¾ÈÀü Á÷Á¢ °´Ã¼ ÂüÁ¶¡¯(Insecure Direct Object Reference, IDOR) °ø°ÝÀ» Çã¿ëÇÏ´Â °ÍÀ¸·Î, ÀÌ¹Ì ¼ö¸¹Àº °í°´È®ÀÎ(Know Your Customer, KYC) Á¤º¸µéÀÌ ³ëÃâµÈ °ÍÀ¸·Î Áý°èµÇ°í ÀÖ´Ù. API ¿äû¹®¿¡¼­ document_id ¸Å°³º¯¼ö¸¦ Á¶ÀÛÇÏ¸é ºñ¹Ð ¹®°Ç¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, ÀÌ´Â Æ÷ÅÐÀÇ URL ±¸Á¶°¡ Ãë¾àÇÏ°Ô ¼³°èµÆ±â ¶§¹®ÀÌ´Ù. À̸¦ ¡®¼öÆòÇü ±ÇÇÑ »ó½Â °ø°Ý¡¯À̶ó°íµµ ÇÑ´Ù. °°Àº ÃþÀ§ÀÇ ÇÑ °èÁ¤¿¡ Á¢±ÙÇÏ´Â µ¥ ¼º°øÇϱ⸸ Çصµ ´Ù¸¥ °èÁ¤µé¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ°Ô µÈ´Ù´Â Àǹ̴Ù. Àεµ Á¤ºÎ ±â°üµéÀº ¾ÆµåÇϸ£(Aadhaar)¶ó´Â »ýü Á¤º¸ µ¥ÀÌÅͺ£À̽º¿Í ¿¬°èµÇ¾î ÀÖ¾î Ãë¾àÁ¡ Çϳª°¡ Å« ÆÄÀåÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.



4. ÅÚ·¹±×·¥¼­ µÕÁö Æ° °í ±â¹Ý ¸Ö¿þ¾î »õ·Î µîÀå
»õ ¹éµµ¾î°¡ ¹ß°ßµÆ´Ù. °í ¾ð¾î ±â¹ÝÀ¸·Î, ÅÚ·¹±×·¥ API¸¦ ÅëÇØ ÆÛÁö°í ÀÖ´Ù. À̸§Àº Trojan.Generic.37477095À¸·Î, ·¯½Ã¾Æ¿¡¼­ °³¹ßµÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ¹Ýµå½Ã C:\Windows\Temp\svchost.exe¶ó´Â Æú´õ¿Í ÆÄÀÏ À̸§À¸·Î ½ÇÇàµÇµµ·Ï ¼³°èµÅ Àִٴ Ư¡À» °¡Áö°í ÀÖ´Ù. ¸Ö¿þ¾î°¡ ÃÖÃÊ º¹Á¦µÈ °÷ÀÌ ´Ù¸¥ Æú´õ¶ó¸é À©µµ ÆÄÀÏ ½Ã½ºÅÛÀ» Ž»öÇØ ÇØ´ç Æú´õ¿Í ÆÄÀÏ À̸§À¸·Î ½º½º·Î¸¦ º¹»çÇÑ µÚ ¿øº»À» »èÁ¦Çϱâ±îÁö ÇÑ´Ù. °¢Á¾ Á¤º¸¿Í ½ºÅ©¸°¼¦À» ÇÇÇØ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ È®º¸ÇÑ µÚ ÅÚ·¹±×·¥¿¡ ¸¶·ÃµÈ C&C ¼­¹ö·Î ¼ÛÃâÇÑ´Ù. ÇÇÇØ ÇöȲÀº ¾ÆÁ÷ Á¤È®È÷ Áý°èµÇÁö ¾Ê°í ÀÖ´Ù.

[ÀÚ·á: gettyimagesbank]




5. ¿¢½º¾¾¼Â »õ ¹öÀü µîÀå...´õ °­·ÂÇØÁø ³­µ¶È­
¿¢½º¾¾¼Â(XCSSET)À̶ó´Â ¸ÆOS¿ë ¸Ö¿þ¾îÀÇ »õ ¹öÀüÀ» MS°¡ ¹ß°ßÇß´Ù. ¿¢½º¾¾¼ÂÀº 2020³â¿¡ óÀ½ µîÀåÇÑ ¸ðµâÇü ¸Ö¿þ¾î·Î, ¾ÖÇà ¿¢½ºÄÚµå(Xcode) ÇÁ·ÎÁ§Æ®µéÀ» °¨¿°½ÃŲ´Ù. ±×·± ÈÄ µðÁöÅÐ Áö°©°ú ³ëÆ®, °¢Á¾ ½Ã½ºÅÛ Á¤º¸ µîÀ» ÈÉÃij½´Ù. ¸ÆOS »õ ¹öÀüÀÌ ³ª¿À°í, ¾ÖÇà Ĩ¼ÂÀÌ ½ÃÀå¿¡ Ãâ½ÃµÇ´Â °Í¿¡ ¸ÂÃç ¾÷±×·¹ÀÌµå µÅ ¿Ô´Ù. À̹ø ¹öÀüÀÇ °æ¿ì ÈξÀ °­·ÂÇÑ ³­µ¶È­¿Í °ø°Ý Áö¼Ó¼ºÀ» žÀçÇßÀ¸¸ç, °¨¿° Àü·«µµ »õ·Î¿öÁø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. 5³â Àü¿¡ ³ªÅ¸³­ ¸Ö¿þ¾î°¡ ²ÙÁØÈ÷ ¾÷±×·¹ÀÌµå µÇ°í ÀÖÁö¸¸ ¾ÆÁ÷ Ãâó´Â ¹àÇôÁöÁö ¾Ê¾Ò´Ù.



6. Ä£·¯ ÇØÅ· Á¶Á÷ ³ë³×ÀÓ, ÀÌÅ»¸®¾Æ ¿©·¯ »çÀÌÆ®µé¿¡ µðµµ½º
Ä£·¯ ¼ºÇâ ÇØÅ· Á¶Á÷ÀÎ ³ë³×ÀÓ057(16)(NoName057(16))ÀÌ ÀÌÅ»¸®¾Æ À¥»çÀÌÆ®µéÀ» °Ü³ÉÇØ µðµµ½º °ø°ÝÀ» ÆîÃÆ´Ù. °øÇ×°ú ±³Åë±¹, ÁÖ¿ä Ç׸¸, ÀºÇà µîÀÌ Ç¥ÀûÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÇÏÁö¸¸ °ø°Ý ±â¹ýÀ̳ª ±Ô¸ð°¡ À§ÇùÀûÀÌÁö´Â ¾Ê¾Ò°í, ÀÌÅ»¸®¾Æ º¸¾È±¹(ACN)ÀÌ ½±°Ô ÇØ°áÇß´Ù. Ç¥Àûµé¿¡ Å« ¿µÇâÀº ¾ø¾ú´Ù. ÃÖ±Ù ¸¶Å¸·¼¶ó ÀÌÅ»¸®¾Æ ´ëÅë·ÉÀÌ ÇÑ ´ëÇÐ °­¿¬¿¡¼­ Çö ·¯½Ã¾Æ Á¤±Ç°ú °ú°Å ³ªÄ¡ Á¤±ÇÀÌ ºñ½ÁÇÑ ¸¸ÇàÀ» ÀúÁö¸£°í ÀÖ´Ù°í ºñÆÇÇÑ ÀûÀÌ Àִµ¥, ³ë³×ÀÓÀº ±×¿¡ ´ëÇÑ º¸º¹À» ÇÏ·Á ÇÑ °ÍÀ¸·Î º¸ÀδÙ. ³ë³×ÀÓÀº ¼º¸í¼­¸¦ ÅëÇØ ¡°ÀÌÅ»¸®¾Æ¾ß¸»·Î ¹«¼Ö¸®´Ï Á¤±Ç ´ç½Ã ³ªÄ¡ Á¤±Ç°ú Çù¾àÀ» ¸Î°í ±º±îÁö Áö¿øÇÑ ¹üÁ˱¹¡±À̶ó°í ÁÖÀåÇß´Ù.



7. ³×´ú¶õµå °æÂû, ¹üÁËÀÚ À§ÇÑ È£½ºÆà ¼­ºñ½º Æó¼â
³×´ú¶õµå °æÂûÀÌ Áö¼­¹öÁî(Zservers)¸¦ ±Þ½ÀÇØ 127°³ ¼­¹ö¸¦ ¾Ð¼öÇß´Ù. Áö¼­¹öÁî´Â ·¯½Ã¾Æ¿¡ ±Ù°ÅÁö¸¦ µÐ È£½ºÆà ¼­ºñ½º ȸ»ç·Î, »çÀ̹ö ¹üÁËÀڵ鿡°Ôµµ ¼­ºñ½º¸¦ Á¦°øÇØ¿Ô´Ù. ÄÜƼ(Conti)¿Í ·Ïºø(LockBit) µî ÁÖ¿ä »çÀ̹ö ¹üÁËÀÚµéÀÌ ÁÖ¿ä °í°´À̾ú´Ù. ·¯½Ã¾Æ Á¶Á÷ÀÌÁö¸¸ ³×´ú¶õµå ¾Ï½ºÅ׸£´ã¿¡µµ ¼­ºñ½ÇÀ» ¿î¿µÇØ ¿Ô´Ù. ÀÛÀüÀÌ ÀÖ±â ÀüÀÎ Áö³­ 11ÀÏ, ¹Ì±¹°ú ¿µ±¹, È£¼ö °æÂûÀº Áö¼­¹öÁî¿Í ¿î¿µÀÚ 2¸í¿¡ ´ëÇÑ Á¦Àç Á¶Ä¡¸¦ ¹ßÇ¥Çϱ⵵ Çß´Ù. ¼­¹ö ¾Ð¼ö´Â ÀÌ·ïÁ³Áö¸¸ ÁÖ¿ä °ü·ÃÀÚ°¡ üÆ÷µÈ °ÍÀ¸·Î º¸ÀÌÁö´Â ¾Ê´Â´Ù.\

[ÀÚ·á: gettyimagesbank]




8. M&A ÁøÇàÇÏ´ø ±â¾÷¼­ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ ¹ß°ßµÅ
ÇÑ ¼ÒÇÁÆ®¿þ¾î ±â¾÷ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á¼­ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡À» ¹ß°ßÇÑ º¸¾È Àü¹®°¡ 2ÀÎÁ¶°¡ 5¸¸500´Þ·¯ÀÇ ¹ö±×¹Ù¿îƼ »ó±ÝÀ» ȹµæÇß´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ ÇØ´ç ±â¾÷ÀÇ À̸§À̳ª Ãë¾àÁ¡ÀÇ »ó¼¼ ³»¿ëÀº °ø°³µÇÁö ¾Ê°í ÀÖ´Ù. ÃÖ±Ù M&A¸¦ ÁøÇàÇß´ø ȸ»ç¶ó´Â °Í¸¸ ¾Ë·ÁÁ® ÀÖ´Ù. 2ÀÎÁ¶´Â ·çÆÎ(Lupin)°ú ½º³îÇÙ½º(Snorlhax)¶ó´Â À̸§À¸·Î È°µ¿Çϴµ¥, ÃÖ±Ù ¹ß°ß¿¡ ´ëÇØ ¡°M&A¿¡¼­ º¸¾È Á¡°ËÀÌ °ÅÀÇ Ç×»ó µÞÀüÀ¸·Î ¹Ð·Á µÎ ȸ»ç »çÀÌ¿¡ °ÝÂ÷°¡ ¹ú¾îÁö´Âµ¥, ±× ÁöÁ¡¿¡¼­ »ý°Ü³­ ÀüÇüÀûÀÎ ¹®Á¦¡±¶ó°í ÁöÀûÇß´Ù. ÀÌ ¡®°ÝÂ÷¡¯·Î ÀÎÇØ µµÄ¿ À̹ÌÁö¸¦ ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ°Ô µÆ´Âµ¥, ±× ¾È¿¡ °¢Á¾ ¹Î°¨ Á¤º¸°¡ ÀúÀåµÅ ÀÖ¾ú´Ù´Â °Ô ¿¬±¸¿øµéÀÇ °£·«ÇÑ ¼³¸íÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ È¸»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)