Home > Àüü±â»ç

[¿ùµå½ÃÅ¥ Ȳ.´ç.»ç] Å䷻Ʈ Å©·¢ °ÔÀÓ ÁÖÀǺ¸ èâ

ÀÔ·Â : 2025-02-20 14:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
*Áö³­ ¹ã, ¼¼°è °¢Áö¿¡¼­ º¸µµµÈ ¡®º¸¾È ¿Ü½Å¡¯À» °£·« Á¤¸®ÇÑ´Ù. ´ç½ÅÀÌ Àáµç »çÀÌ¿¡ ÀϾ ÀϵéÀ» ¤´Â´Ù. »¡°£ Ç¥±â´Â Ãß°¡ º¸µµ ¿¹Á¤ÀÌ´Ù.<ÆíÁýÀÚ ÁÖ>

1. Å䷻Ʈ ÅëÇØ ÆÛÁø ¾ÏȣȭÆó ä±¼ ¸Ö¿þ¾î
Áö³­ ¾à ÇÑ ´Þ µ¿¾È ¹«·á °ÔÀÓÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ°Ô ÇØ Áشٴ Å䷻Ʈ¸¦ ÅëÇØ ¸Ö¿þ¾î°¡ ÆÛÁø »ç½ÇÀÌ ¹àÇôÁ³´Ù. º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°¿¡ ÀÇÇϸé ÁÖ·Î ¾ÏȣȭÆó ä±¼ ¸Ö¿þ¾îµéÀÌ È®»êµÆ´Ù°í ÇÑ´Ù. ÀÏ¹Ý °³ÀÎ ÄÄÇ»ÅͻӸ¸ ¾Æ´Ï¶ó ±â¾÷ ȯ°æ¿¡µµ °í·ç ÆÛÁø °ÍÀ¸·Î Á¶»çµÆ´Ù. ºö¿£Áöµå¶óÀ̺ê(BeamNG Drive)¿Í °³¸®½º¸ðµå(Garry¡¯s Mod), ´ÙÀ̽¼½ºÇǾîÇÁ·Î±×·¥(Dyson Sphere Program) µî ´Ù¾çÇÑ °ÔÀÓµéÀÌ ÀÌ Ä·ÆäÀο¡ ¿¬·çµÆ´Ù. ÆÛÁø ¸Ö¿þ¾î¿¡¼­ ÀϺΠ·¯½Ã¾Æ¾îÀÇ ÈçÀûÀÌ ¹ß°ßµÇ±âµµ Çß´Ù.

[ÀÚ·á: gettyimagesbank]




2. ½Ã±×³Î ³ë¸®´Â ·¯½Ã¾Æ APT
½Ã±×³ÎÀÇ ±â´ÉÀ» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµ°¡ ·¯½Ã¾Æ ÇØÄ¿µé »çÀÌ¿¡¼­ À¯ÇàÇÏ°í ÀÖ´Ù. ±¸±Û¿¡¼­ ¹ß°ßÇÑ °ÍÀ¸·Î, ¡®¿¬°áµÈ Àåºñ¡¯¶ó´Â ±â´ÉÀ» ¾Ç¿ëÇØ ÇÇÇØÀÚÀÇ °èÁ¤ÀÌ °ø°ÝÀÚÀÇ Àåºñ¿Í ¿¬°áµÇµµ·Ï ÇÏ´Â Àü·«À» »ç¿ëÇÑ´Ù. ÀÌ ¶§ ÇÇÇØÀÚ¸¦ ¼ÓÀ̱â À§ÇØ ¾Ç¼º Å¥¾ËÄڵ带 È°¿ëÇϴµ¥, ±¸±ÛÀÇ ¿¬±¸¿øµéÀº ÀÌ Àü·«ÀÌ Á¶¸¸°£ °ø°ÝÀÚµé »çÀÌ¿¡¼­ À¯ÇàÇÒ °¡´É¼ºÀÌ ³ô´Ù°í º¸°í ÀÖ´Ù. Áö±ÝÀº ÁÖ·Î ¿ìÅ©¶óÀ̳ªÀÇ °³ÀεéÀÌ Ç¥ÀûÀÌ µÇ°í Àִµ¥, Áö¿ª ÇÑ°è ¾øÀÌ È®»êµÉ °¡´É¼ºµµ ³·Áö ¾Ê´Ù°í ºÐ¼®µÈ´Ù.



3. º¸¾È ±â¾÷ ´Ù¼ö ÀμöÇÑ º¥Ã³Ä³ÇÇÅ»µµ ¼Ò¼È¿£Áö´Ï¾î¸µ¿¡ ´çÇØ
º¥Ã³Ä³ÇÇÅ» ÀλçÀÌÆ®ÆÄÀÌÆ®³ÊÁî(Insight Partners)°¡ »çÀ̹ö °ø°Ý¿¡ ´çÇß´Ù. ȸ»ç Ãøµµ 2¿ù 18ÀÏ »ç½ÇÀ» ÀÎÁ¤Çß´Ù. ±¸Ã¼ÀûÀÎ »ç½ÇÀÌ µå·¯³ªÁö´Â ¾Ê°í ÀÖÁö¸¸, ¡°¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°Ý¡±¿¡ ´çÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ÀλçÀÌÆ®ÆÄÆ®³ÊÁî´Â Áö³­ ¼ö³â µ¿¾È ¿©·¯ º¸¾È ¾÷ü¸¦ ¸ÅÀÔÇÑ ¹Ù ÀÖ´Ù. ¶§¹®¿¡ »ç½Ç»ó °Å´ë º¸¾È ±×·ìÀ̶ó°íµµ ÇÒ ¼ö Àִµ¥ ±âÃÊÀûÀÎ »çÀ̹ö °ø°Ý Àü¼ú¿¡ ´çÇÑ °ÍÀ̶ó °ü°èÀÚµéÀº ÀǾÆÇÏ°Ô »ý°¢ÇÏ°í ÀÖ´Ù. °ø°ÝÀÌ Ã³À½ ŽÁöµÈ °Ç 1¿ù 16ÀÏÀÌ°í, ±× ÈÄ¿¡´Â ħÇØÀÇ ÈçÀûÀÌ ¹ß°ßµÇÁö ¾Ê¾Ò´Ù°í ÇÑ´Ù.



4. 9¸¸ ¿öµåÇÁ·¹½º »çÀÌÆ®, LFI °ø°Ý¿¡ ³ëÃâ
¿öµåÇÁ·¹½º »çÀÌÆ® ´Ù¼ö°¡ ·ÎÄÃÆÄÀÏÀÎŬ·çÀü(Local File Inclusion, LFI) °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖ´Ù´Â »ç½ÇÀÌ ¹àÇôÁ³´Ù. ¹«·Á 9¸¸°³ »çÀÌÆ®°¡ ¿µÇâÀ» ¹Þ°í ÀÖ´Ù. ¹®Á¦ÀÇ ±Ù¿øÀº ÁÖÇÇÅÍ¿¢½ºÄÚ¾î(Jupiter X Core)¶ó´Â Ç÷¯±×Àο¡¼­ ¹ß°ßµÈ CVE-2025-0366. CVSS ±âÁØ 8.8Á¡À» ¹ÞÀº °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é ¿ø°Ý ÄÚµå ½ÇÇ൵ °¡´ÉÇÏ´Ù. Ç÷¯±×ÀÎ °³¹ß»ç ÃøÀº 4.8.8 ¹öÀüÀ» Ãâ½ÃÇØ ¹®Á¦¸¦ ÇØ°áÇß°í, »ç¿ëÀÚµéÀÇ ºü¸¥ ÆÐÄ¡ Àû¿ëÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

[ÀÚ·á: gettyimagesbank]




5. Á¤»ó ¼­¸í µµ±¸ ÅëÇØ ÆÛÁö°í ÀÖ´Â ¿¢½º·Î´õ
JAR ¼­¸í µµ±¸ÀÎ jarsigner.exe¸¦ ¾Ç¿ëÇÑ ¾Ç¼º Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù. Çѱ¹ÀÇ º¸¾È ¾÷ü ¾È·¦¿¡¼­ ¹ßÇ¥ÇÑ °ÍÀ¸·Î, °ø°ÝÀÚµéÀº jarsigner°¡ Á¤»óÀûÀ¸·Î ½ÇÇàµÉ ¶§ ¾Ç¼º DLLÀ» Àº¹ÐÈ÷ ·ÎµùÇÏ´Â Àü·«À» È°¿ëÇØ ÇÇÇØ ½Ã½ºÅÛÀ» °¨¿°½ÃŲ´Ù°í ÇÑ´Ù. ±×·¯¸é¼­ ÆÛÁö´Â °Ç ¿¢½º·Î´õ(XLoader)¶ó´Â ¸Ö¿þ¾î´Ù. ÀÏÁ¾ÀÇ °í±Þ Á¤º¸ Å»Ãë ¸Ö¿þ¾î·Î, Å©¸®µ§¼È°ú ½Ã½ºÅÛ Á¤º¸ µîÀ» ÈÉÃÄ °ø°ÝÀÚ¿¡°Ô Àü¼ÛÇÑ´Ù. ±× ¿Ü¿¡ Ãß°¡ ÆäÀ̷ε带 ´Ù¿î·Îµå ÇÒ ¼öµµ ÀÖ¾î °ø°ÝÀÚÀÇ ¿òÁ÷ÀÓ¿¡ µû¶ó ÇÇÇØ°¡ ÈξÀ Ä¿Áú ¼ö ÀÖ´Ù.



6. ·¯½Ã¾Æ Å©¸³Åä¹ÙÀÌÃ÷, ·£¼¶¿þ¾î °ø°Ý ¼öÀ§ ³ô¿©
·¯½Ã¾Æ ÇØÅ· Á¶Á÷ Å©¸³Åä¹ÙÀÌÃ÷(CryptoBytes)°¡ À©µµ ½Ã½ºÅÛµéÀ» °¨¿°½ÃÅ°°í ÀÖ´Ù. ÀÌ ¶§ »ç¿ëµÇ´Â °Ç À¯¿¢½ºÅ©¸³Åä(UxCryptor)¶ó´Â ·£¼¶¿þ¾î´Ù. °¨¿° Àü ¿©·¯ ´Ü°è¸¦ ÅëÇØ ½Ã½ºÅÛ ³» ¸Ö¿þ¾î ºÐ¼® ±â´ÉÀ» ŽÁöÇØ È¸ÇÇÇÑ´Ù. ¶ÇÇÑ È¾Àû À̵¿À» ÇØ ÇÇÇØÀÚ ³×Æ®¿öÅ© ¾È¿¡¼­ ÃæºÐÈ÷ ³Ð°Ô ÆÛÁø ÈÄ¿¡ °ø°ÝÀ» ½ÃÀÛÇÑ´Ù. ÇÇÇØÀÚ ÆÄÀϵéÀ» ¾Ïȣȭ ÇÑ ÈÄ¿¡´Â ÅÚ·¹±×·¥À» ÅëÇØ ¿¬¶ôÇÒ ¹æ¹ýÀ» °íÁöÇÑ Çù¹Ú ÆíÁö¸¦ È­¸é¿¡ ¶ç¿î´Ù. Àü ¼¼°è ¸ðµç ½Ã½ºÅÛµéÀÌ ¹«Â÷º° ´çÇÏ°í ÀÖÀ¸¸ç, ƯÁ¤ Áö¿ªÀ̳ª ±¹°¡, »ê¾÷À» Ç¥Àû »ï¾Æ ³ë¸®Áö´Â ¾Ê´Â °ÍÀ¸·Î º¸ÀδÙ.

[ÀÚ·á: gettyimagesbank]




7. °ø°ÝÀÚµéÀÌ ¼±È£ÇÏ´Â ±â¼ú, ÇǽÌ
°ø°ÝÀÚµéÀº ¿©ÀüÈ÷ ÇǽÌÀ» Å©°Ô ¼±È£ÇÏ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. º¸¾È ¾÷ü ´ÙÅ©Æ®·¹À̽º°¡ ¹ßÇ¥ÇÑ ³»¿ë¿¡ µû¸£¸é 2023³â 12¿ùºÎÅÍ 2024³â 12¿ù±îÁö °í°´»çµé »çÀÌ¿¡¼­¸¸ ¹ß°ßµÈ ÇÇ½Ì ¸ÞÀÏÀÌ 3040¸¸ °ÇÀ̶ó°í ÇÑ´Ù. ÇÏÁö¸¸ ¹®Á¦´Â ¡®¼ö·®¡¯¸¸ÀÌ ¾Æ´Ï´Ù. ÇÇ½Ì ¸ÞÀϵéÀÌ Á¡Á¡ Á¤±³ÇØÁö°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ´õ ÁøÂ¥ °°°í, ¿øÇÏ´Â »ç¶÷À̳ª Á¶Á÷¸¸ ³ë¸± ¼ö ÀÖµµ·Ï ´õ ¼¼¹ÐÇØÁö°í ÀÖ´Ù. ±×·¡¼­ 2024³â ÇÇ½Ì ¸ÞÀÏ Áß 70%°¡ µð¸¶Å°(DMARC) À̸ÞÀÏ ÀÎÁõÀ» ÇÇÇØ°¥ ¼ö ÀÖ¾ú°í 55%´Â ¸ðµç º¸¾È ŽÁö ±â¼úÀ» ȸÇÇÇß´Ù.



8. ´Ã ¸ð½À ¹Ù²Ù´Â ·£¼¶¿þ¾î, °í½ºÆ®..70¿©°³±¹ °ø°Ý
¹Ì±¹ CISA¿Í FBI°¡ °í½ºÆ®(Ghost) ·£¼¶¿þ¾î°¡ 70¿©°³±¹¿¡¼­ ÇÇÇØÀÚ¸¦ ¾ç»êÇÏ°í ÀÖ´Ù°í °æ°íÇß´Ù. ±â¾÷ÀÇ Å©±â³ª »ê¾÷º° ±¸ºÐ ¾øÀÌ ¹«Â÷º°ÀûÀ¸·Î °¨¿°½ÃÅ°´Â ÁßÀ̶ó°í ÇÑ´Ù. °í½ºÆ®ÀÇ Æ¯Â¡Àº ¸Ö¿þ¾î ½ÇÇàÆÄÀÏ À̸§°ú ÆÄÀÏ ¾Ïȣȭ ½Ã »ç¿ëÇÏ´Â È®ÀåÀÚ À̸§, Çù¹Ú ÆíÁö µðÀÚÀΰú ±¸¼º, ÇÇÇØÀÚ¿Í ´ëÈ­ÇÏ´Â À̸ÞÀÏ ÁÖ¼Ò µîÀ» ¸Å¹ø ¹Ù²Û´Ù´Â °ÍÀÌ´Ù. ±×·¡¼­ ŽÁö¿Í ºÐ¼®, ÃßÀûÀÌ »ó´çÈ÷ ±î´Ù·Ó´Ù. ¿©·¯ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϱ⵵ ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ È¸»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)