1. À¯Æ©ºê ä³ÎÀÇ À̸ÞÀÏ ÁÖ¼Ò À¯Ãâ½ÃÅ°´Â Ãë¾àÁ¡ µÎ °³ ÆÐÄ¡
À¯Æ©ºê ä³ÎÀÇ À̸ÞÀÏ ÁÖ¼Ò¸¦ À¯Ãâ½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ µÎ °³ ¹ß°ßµÆ´Ù. ºê·çƮĹ(Brutecat)À̶ó´Â À̸§À¸·Î È°µ¿ÇÏ´Â º¸¾È Àü¹®°¡°¡ Áö³ ÁÖ¸» ã¾Æ³½ °ÍÀ¸·Î, ¿¬´Þ¾Æ ÀͽºÇ÷ÎÀÕ ÇßÀ» ¶§ ¹®Á¦°¡ ¹ß»ýÇÑ´Ù. ¸ðµç ±¸±Û Á¦Ç°°ú ¼ºñ½ºµéÀº °¡ÀÌ¾Æ ID(Gaia ID)¶ó´Â °ÍÀ¸·Î ¿¬°èµÇ¾î Àִµ¥, À̸¦ ±³¹¦È÷ °ø·«ÇÏ¸é ¾î¶² À¯Æ©ºê ä³ÎÀÌ¶óµµ À̸ÞÀÏÀ» ÅäÇس»°Ô ¸¸µé ¼ö ÀÖ´Ù. ºê·çƮĹÀº ÀÌ »ç½ÇÀ» ±¸±Û Ãø¿¡ ¾Ë·È°í, ±¸±ÛÀº ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» ÅëÇØ 1¸¸ ´Þ·¯°¡ ³Ñ´Â »ó±ÝÀ» Á¦°øÇß´Ù. Ãë¾àÁ¡Àº ÇöÀç ÆÐÄ¡µÆÀ¸³ª CVE ¹øÈ£´Â ºÎ¿©µÇÁö ¾Ê¾Ò´Ù.
2. ¸ÞŸ, ¹ö±×¹Ù¿îƼ·Î ÀÛ³â 230¸¸ºÒ »ó±Ý ÁöºÒ
Áö³ ÇÑ ÇØ µ¿¾È ¸ÞŸ´Â 230¸¸ºÒÀ» ¿ÜºÎ º¸¾È Àü¹®°¡µé¿¡°Ô ÁöºÒÇÑ °ÍÀ¸·Î Áý°èµÆ´Ù. ÀÌ·Î½á ¸ÞŸ´Â ¹ö±×¹Ù¿îƼ¸¦ ½ÃÀÛÇÑ 2011³âºÎÅÍ ÃÑ 2000¸¸ ºÒÀÌ ³Ñ´Â µ·À» º¸¾È °È¿¡ ¾´ ȸ»ç·Î ±â·ÏµÆ´Ù. Àü ¼¼°è º¸¾È Àü¹®°¡µéÀº ÇÑ ÇØ µ¿¾È 1¸¸ °Ç ÀÌ»óÀÇ Ãë¾àÁ¡ º¸°í¼¸¦ ¸ÞŸ¿¡ Á¦ÃâÇß°í, ±× Áß ¾à 600°Ç Á¤µµ°¡ »ó±Ý Áö±Þ ´ë»óÀ¸·Î ¼±Á¤µÆ´Ù. Àεµ, ³×ÆÈ, ¹Ì±¹ÀÇ Àü¹®°¡µéÀÌ °¡Àå ¸¹Àº »ó±ÝÀ» Ÿ°¬´Ù. ƯÈ÷ »ý¼ºÇü ÀΰøÁö´É ºÐ¾ß¿¡ ´ëÇÑ ¿¬±¸°¡ È°¹ßÇß´Ù. 2025³â¿¡µµ ¿©·¯ ºÐ¾ß¿¡¼ Ãë¾àÁ¡ Á¦º¸¸¦ ¹Þ´Â´Ù.

[ÀÚ·á: gettyimagesbank]
3. Àεµ ¿ìü±¹ Æ÷ÅÐ Ãë¾àÁ¡ ÅëÇØ ¹Î°¨ Á¤º¸ ´Ù¼ö À¯Ãâ
Àεµ ¿ìü±¹ Æ÷Åп¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¡®ºÒ¾ÈÀü Á÷Á¢ °´Ã¼ ÂüÁ¶¡¯(Insecure Direct Object Reference, IDOR) °ø°ÝÀ» Çã¿ëÇÏ´Â °ÍÀ¸·Î, ÀÌ¹Ì ¼ö¸¹Àº °í°´È®ÀÎ(Know Your Customer, KYC) Á¤º¸µéÀÌ ³ëÃâµÈ °ÍÀ¸·Î Áý°èµÇ°í ÀÖ´Ù. API ¿äû¹®¿¡¼ document_id ¸Å°³º¯¼ö¸¦ Á¶ÀÛÇÏ¸é ºñ¹Ð ¹®°Ç¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÇ´Âµ¥, ÀÌ´Â Æ÷ÅÐÀÇ URL ±¸Á¶°¡ Ãë¾àÇÏ°Ô ¼³°èµÆ±â ¶§¹®ÀÌ´Ù. À̸¦ ¡®¼öÆòÇü ±ÇÇÑ »ó½Â °ø°Ý¡¯À̶ó°íµµ ÇÑ´Ù. °°Àº ÃþÀ§ÀÇ ÇÑ °èÁ¤¿¡ Á¢±ÙÇÏ´Â µ¥ ¼º°øÇϱ⸸ Çصµ ´Ù¸¥ °èÁ¤µé¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ°Ô µÈ´Ù´Â Àǹ̴Ù. Àεµ Á¤ºÎ ±â°üµéÀº ¾ÆµåÇϸ£(Aadhaar)¶ó´Â »ýü Á¤º¸ µ¥ÀÌÅͺ£À̽º¿Í ¿¬°èµÇ¾î ÀÖ¾î Ãë¾àÁ¡ Çϳª°¡ Å« ÆÄÀåÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
4. ÅÚ·¹±×·¥¼ µÕÁö Æ° °í ±â¹Ý ¸Ö¿þ¾î »õ·Î µîÀå
»õ ¹éµµ¾î°¡ ¹ß°ßµÆ´Ù. °í ¾ð¾î ±â¹ÝÀ¸·Î, ÅÚ·¹±×·¥ API¸¦ ÅëÇØ ÆÛÁö°í ÀÖ´Ù. À̸§Àº Trojan.Generic.37477095À¸·Î, ·¯½Ã¾Æ¿¡¼ °³¹ßµÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ¹Ýµå½Ã C:\Windows\Temp\svchost.exe¶ó´Â Æú´õ¿Í ÆÄÀÏ À̸§À¸·Î ½ÇÇàµÇµµ·Ï ¼³°èµÅ Àִٴ Ư¡À» °¡Áö°í ÀÖ´Ù. ¸Ö¿þ¾î°¡ ÃÖÃÊ º¹Á¦µÈ °÷ÀÌ ´Ù¸¥ Æú´õ¶ó¸é À©µµ ÆÄÀÏ ½Ã½ºÅÛÀ» Ž»öÇØ ÇØ´ç Æú´õ¿Í ÆÄÀÏ À̸§À¸·Î ½º½º·Î¸¦ º¹»çÇÑ µÚ ¿øº»À» »èÁ¦Çϱâ±îÁö ÇÑ´Ù. °¢Á¾ Á¤º¸¿Í ½ºÅ©¸°¼¦À» ÇÇÇØ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ È®º¸ÇÑ µÚ ÅÚ·¹±×·¥¿¡ ¸¶·ÃµÈ C&C ¼¹ö·Î ¼ÛÃâÇÑ´Ù. ÇÇÇØ ÇöȲÀº ¾ÆÁ÷ Á¤È®È÷ Áý°èµÇÁö ¾Ê°í ÀÖ´Ù.

[ÀÚ·á: gettyimagesbank]
5. ¿¢½º¾¾¼Â »õ ¹öÀü µîÀå...´õ °·ÂÇØÁø ³µ¶È
¿¢½º¾¾¼Â(XCSSET)À̶ó´Â ¸ÆOS¿ë ¸Ö¿þ¾îÀÇ »õ ¹öÀüÀ» MS°¡ ¹ß°ßÇß´Ù. ¿¢½º¾¾¼ÂÀº 2020³â¿¡ óÀ½ µîÀåÇÑ ¸ðµâÇü ¸Ö¿þ¾î·Î, ¾ÖÇà ¿¢½ºÄÚµå(Xcode) ÇÁ·ÎÁ§Æ®µéÀ» °¨¿°½ÃŲ´Ù. ±×·± ÈÄ µðÁöÅÐ Áö°©°ú ³ëÆ®, °¢Á¾ ½Ã½ºÅÛ Á¤º¸ µîÀ» ÈÉÃij½´Ù. ¸ÆOS »õ ¹öÀüÀÌ ³ª¿À°í, ¾ÖÇà Ĩ¼ÂÀÌ ½ÃÀå¿¡ Ãâ½ÃµÇ´Â °Í¿¡ ¸ÂÃç ¾÷±×·¹ÀÌµå µÅ ¿Ô´Ù. À̹ø ¹öÀüÀÇ °æ¿ì ÈξÀ °·ÂÇÑ ³µ¶È¿Í °ø°Ý Áö¼Ó¼ºÀ» žÀçÇßÀ¸¸ç, °¨¿° Àü·«µµ »õ·Î¿öÁø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. 5³â Àü¿¡ ³ªÅ¸³ ¸Ö¿þ¾î°¡ ²ÙÁØÈ÷ ¾÷±×·¹ÀÌµå µÇ°í ÀÖÁö¸¸ ¾ÆÁ÷ Ãâó´Â ¹àÇôÁöÁö ¾Ê¾Ò´Ù.
6. Ä£·¯ ÇØÅ· Á¶Á÷ ³ë³×ÀÓ, ÀÌÅ»¸®¾Æ ¿©·¯ »çÀÌÆ®µé¿¡ µðµµ½º
Ä£·¯ ¼ºÇâ ÇØÅ· Á¶Á÷ÀÎ ³ë³×ÀÓ057(16)(NoName057(16))ÀÌ ÀÌÅ»¸®¾Æ À¥»çÀÌÆ®µéÀ» °Ü³ÉÇØ µðµµ½º °ø°ÝÀ» ÆîÃÆ´Ù. °øÇ×°ú ±³Åë±¹, ÁÖ¿ä Ç׸¸, ÀºÇà µîÀÌ Ç¥ÀûÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÇÏÁö¸¸ °ø°Ý ±â¹ýÀ̳ª ±Ô¸ð°¡ À§ÇùÀûÀÌÁö´Â ¾Ê¾Ò°í, ÀÌÅ»¸®¾Æ º¸¾È±¹(ACN)ÀÌ ½±°Ô ÇØ°áÇß´Ù. Ç¥Àûµé¿¡ Å« ¿µÇâÀº ¾ø¾ú´Ù. ÃÖ±Ù ¸¶Å¸·¼¶ó ÀÌÅ»¸®¾Æ ´ëÅë·ÉÀÌ ÇÑ ´ëÇÐ °¿¬¿¡¼ Çö ·¯½Ã¾Æ Á¤±Ç°ú °ú°Å ³ªÄ¡ Á¤±ÇÀÌ ºñ½ÁÇÑ ¸¸ÇàÀ» ÀúÁö¸£°í ÀÖ´Ù°í ºñÆÇÇÑ ÀûÀÌ Àִµ¥, ³ë³×ÀÓÀº ±×¿¡ ´ëÇÑ º¸º¹À» ÇÏ·Á ÇÑ °ÍÀ¸·Î º¸ÀδÙ. ³ë³×ÀÓÀº ¼º¸í¼¸¦ ÅëÇØ ¡°ÀÌÅ»¸®¾Æ¾ß¸»·Î ¹«¼Ö¸®´Ï Á¤±Ç ´ç½Ã ³ªÄ¡ Á¤±Ç°ú Çù¾àÀ» ¸Î°í ±º±îÁö Áö¿øÇÑ ¹üÁ˱¹¡±À̶ó°í ÁÖÀåÇß´Ù.
7. ³×´ú¶õµå °æÂû, ¹üÁËÀÚ À§ÇÑ È£½ºÆà ¼ºñ½º Æó¼â
³×´ú¶õµå °æÂûÀÌ Áö¼¹öÁî(Zservers)¸¦ ±Þ½ÀÇØ 127°³ ¼¹ö¸¦ ¾Ð¼öÇß´Ù. Áö¼¹öÁî´Â ·¯½Ã¾Æ¿¡ ±Ù°ÅÁö¸¦ µÐ È£½ºÆà ¼ºñ½º ȸ»ç·Î, »çÀ̹ö ¹üÁËÀڵ鿡°Ôµµ ¼ºñ½º¸¦ Á¦°øÇØ¿Ô´Ù. ÄÜƼ(Conti)¿Í ·Ïºø(LockBit) µî ÁÖ¿ä »çÀ̹ö ¹üÁËÀÚµéÀÌ ÁÖ¿ä °í°´À̾ú´Ù. ·¯½Ã¾Æ Á¶Á÷ÀÌÁö¸¸ ³×´ú¶õµå ¾Ï½ºÅ׸£´ã¿¡µµ ¼ºñ½ÇÀ» ¿î¿µÇØ ¿Ô´Ù. ÀÛÀüÀÌ ÀÖ±â ÀüÀÎ Áö³ 11ÀÏ, ¹Ì±¹°ú ¿µ±¹, È£¼ö °æÂûÀº Áö¼¹öÁî¿Í ¿î¿µÀÚ 2¸í¿¡ ´ëÇÑ Á¦Àç Á¶Ä¡¸¦ ¹ßÇ¥Çϱ⵵ Çß´Ù. ¼¹ö ¾Ð¼ö´Â ÀÌ·ïÁ³Áö¸¸ ÁÖ¿ä °ü·ÃÀÚ°¡ üÆ÷µÈ °ÍÀ¸·Î º¸ÀÌÁö´Â ¾Ê´Â´Ù.\

[ÀÚ·á: gettyimagesbank]
8. M&A ÁøÇàÇÏ´ø ±â¾÷¼ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ ¹ß°ßµÅ
ÇÑ ¼ÒÇÁÆ®¿þ¾î ±â¾÷ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á¼ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡À» ¹ß°ßÇÑ º¸¾È Àü¹®°¡ 2ÀÎÁ¶°¡ 5¸¸500´Þ·¯ÀÇ ¹ö±×¹Ù¿îƼ »ó±ÝÀ» ȹµæÇß´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ ÇØ´ç ±â¾÷ÀÇ À̸§À̳ª Ãë¾àÁ¡ÀÇ »ó¼¼ ³»¿ëÀº °ø°³µÇÁö ¾Ê°í ÀÖ´Ù. ÃÖ±Ù M&A¸¦ ÁøÇàÇß´ø ȸ»ç¶ó´Â °Í¸¸ ¾Ë·ÁÁ® ÀÖ´Ù. 2ÀÎÁ¶´Â ·çÆÎ(Lupin)°ú ½º³îÇÙ½º(Snorlhax)¶ó´Â À̸§À¸·Î È°µ¿Çϴµ¥, ÃÖ±Ù ¹ß°ß¿¡ ´ëÇØ ¡°M&A¿¡¼ º¸¾È Á¡°ËÀÌ °ÅÀÇ Ç×»ó µÞÀüÀ¸·Î ¹Ð·Á µÎ ȸ»ç »çÀÌ¿¡ °ÝÂ÷°¡ ¹ú¾îÁö´Âµ¥, ±× ÁöÁ¡¿¡¼ »ý°Ü³ ÀüÇüÀûÀÎ ¹®Á¦¡±¶ó°í ÁöÀûÇß´Ù. ÀÌ ¡®°ÝÂ÷¡¯·Î ÀÎÇØ µµÄ¿ À̹ÌÁö¸¦ ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ°Ô µÆ´Âµ¥, ±× ¾È¿¡ °¢Á¾ ¹Î°¨ Á¤º¸°¡ ÀúÀåµÅ ÀÖ¾ú´Ù´Â °Ô ¿¬±¸¿øµéÀÇ °£·«ÇÑ ¼³¸íÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>