1. Å䷻Ʈ ÅëÇØ ÆÛÁø ¾ÏÈ£ÈÆó ä±¼ ¸Ö¿þ¾î
Áö³ ¾à ÇÑ ´Þ µ¿¾È ¹«·á °ÔÀÓÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ°Ô ÇØ Áشٴ Å䷻Ʈ¸¦ ÅëÇØ ¸Ö¿þ¾î°¡ ÆÛÁø »ç½ÇÀÌ ¹àÇôÁ³´Ù. º¸¾È ¾÷ü Ä«½ºÆÛ½ºÅ°¿¡ ÀÇÇϸé ÁÖ·Î ¾ÏÈ£ÈÆó ä±¼ ¸Ö¿þ¾îµéÀÌ È®»êµÆ´Ù°í ÇÑ´Ù. ÀÏ¹Ý °³ÀÎ ÄÄÇ»ÅͻӸ¸ ¾Æ´Ï¶ó ±â¾÷ ȯ°æ¿¡µµ °í·ç ÆÛÁø °ÍÀ¸·Î Á¶»çµÆ´Ù. ºö¿£Áöµå¶óÀ̺ê(BeamNG Drive)¿Í °³¸®½º¸ðµå(Garry¡¯s Mod), ´ÙÀ̽¼½ºÇǾîÇÁ·Î±×·¥(Dyson Sphere Program) µî ´Ù¾çÇÑ °ÔÀÓµéÀÌ ÀÌ Ä·ÆäÀο¡ ¿¬·çµÆ´Ù. ÆÛÁø ¸Ö¿þ¾î¿¡¼ ÀϺΠ·¯½Ã¾Æ¾îÀÇ ÈçÀûÀÌ ¹ß°ßµÇ±âµµ Çß´Ù.

[ÀÚ·á: gettyimagesbank]
2. ½Ã±×³Î ³ë¸®´Â ·¯½Ã¾Æ APT
½Ã±×³ÎÀÇ ±â´ÉÀ» ÀͽºÇ÷ÎÀÕ ÇÏ·Á´Â ½Ãµµ°¡ ·¯½Ã¾Æ ÇØÄ¿µé »çÀÌ¿¡¼ À¯ÇàÇÏ°í ÀÖ´Ù. ±¸±Û¿¡¼ ¹ß°ßÇÑ °ÍÀ¸·Î, ¡®¿¬°áµÈ Àåºñ¡¯¶ó´Â ±â´ÉÀ» ¾Ç¿ëÇØ ÇÇÇØÀÚÀÇ °èÁ¤ÀÌ °ø°ÝÀÚÀÇ Àåºñ¿Í ¿¬°áµÇµµ·Ï ÇÏ´Â Àü·«À» »ç¿ëÇÑ´Ù. ÀÌ ¶§ ÇÇÇØÀÚ¸¦ ¼ÓÀ̱â À§ÇØ ¾Ç¼º Å¥¾ËÄڵ带 È°¿ëÇϴµ¥, ±¸±ÛÀÇ ¿¬±¸¿øµéÀº ÀÌ Àü·«ÀÌ Á¶¸¸°£ °ø°ÝÀÚµé »çÀÌ¿¡¼ À¯ÇàÇÒ °¡´É¼ºÀÌ ³ô´Ù°í º¸°í ÀÖ´Ù. Áö±ÝÀº ÁÖ·Î ¿ìÅ©¶óÀ̳ªÀÇ °³ÀεéÀÌ Ç¥ÀûÀÌ µÇ°í Àִµ¥, Áö¿ª ÇÑ°è ¾øÀÌ È®»êµÉ °¡´É¼ºµµ ³·Áö ¾Ê´Ù°í ºÐ¼®µÈ´Ù.
3. º¸¾È ±â¾÷ ´Ù¼ö ÀμöÇÑ º¥Ã³Ä³ÇÇÅ»µµ ¼Ò¼È¿£Áö´Ï¾î¸µ¿¡ ´çÇØ
º¥Ã³Ä³ÇÇÅ» ÀλçÀÌÆ®ÆÄÀÌÆ®³ÊÁî(Insight Partners)°¡ »çÀ̹ö °ø°Ý¿¡ ´çÇß´Ù. ȸ»ç Ãøµµ 2¿ù 18ÀÏ »ç½ÇÀ» ÀÎÁ¤Çß´Ù. ±¸Ã¼ÀûÀÎ »ç½ÇÀÌ µå·¯³ªÁö´Â ¾Ê°í ÀÖÁö¸¸, ¡°¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°Ý¡±¿¡ ´çÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ÀλçÀÌÆ®ÆÄÆ®³ÊÁî´Â Áö³ ¼ö³â µ¿¾È ¿©·¯ º¸¾È ¾÷ü¸¦ ¸ÅÀÔÇÑ ¹Ù ÀÖ´Ù. ¶§¹®¿¡ »ç½Ç»ó °Å´ë º¸¾È ±×·ìÀ̶ó°íµµ ÇÒ ¼ö Àִµ¥ ±âÃÊÀûÀÎ »çÀ̹ö °ø°Ý Àü¼ú¿¡ ´çÇÑ °ÍÀ̶ó °ü°èÀÚµéÀº ÀǾÆÇÏ°Ô »ý°¢ÇÏ°í ÀÖ´Ù. °ø°ÝÀÌ Ã³À½ ŽÁöµÈ °Ç 1¿ù 16ÀÏÀÌ°í, ±× ÈÄ¿¡´Â ħÇØÀÇ ÈçÀûÀÌ ¹ß°ßµÇÁö ¾Ê¾Ò´Ù°í ÇÑ´Ù.
4. 9¸¸ ¿öµåÇÁ·¹½º »çÀÌÆ®, LFI °ø°Ý¿¡ ³ëÃâ
¿öµåÇÁ·¹½º »çÀÌÆ® ´Ù¼ö°¡ ·ÎÄÃÆÄÀÏÀÎŬ·çÀü(Local File Inclusion, LFI) °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖ´Ù´Â »ç½ÇÀÌ ¹àÇôÁ³´Ù. ¹«·Á 9¸¸°³ »çÀÌÆ®°¡ ¿µÇâÀ» ¹Þ°í ÀÖ´Ù. ¹®Á¦ÀÇ ±Ù¿øÀº ÁÖÇÇÅÍ¿¢½ºÄÚ¾î(Jupiter X Core)¶ó´Â Ç÷¯±×Àο¡¼ ¹ß°ßµÈ CVE-2025-0366. CVSS ±âÁØ 8.8Á¡À» ¹ÞÀº °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÏ¸é ¿ø°Ý ÄÚµå ½ÇÇ൵ °¡´ÉÇÏ´Ù. Ç÷¯±×ÀÎ °³¹ß»ç ÃøÀº 4.8.8 ¹öÀüÀ» Ãâ½ÃÇØ ¹®Á¦¸¦ ÇØ°áÇß°í, »ç¿ëÀÚµéÀÇ ºü¸¥ ÆÐÄ¡ Àû¿ëÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

[ÀÚ·á: gettyimagesbank]
5. Á¤»ó ¼¸í µµ±¸ ÅëÇØ ÆÛÁö°í ÀÖ´Â ¿¢½º·Î´õ
JAR ¼¸í µµ±¸ÀÎ jarsigner.exe¸¦ ¾Ç¿ëÇÑ ¾Ç¼º Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù. Çѱ¹ÀÇ º¸¾È ¾÷ü ¾È·¦¿¡¼ ¹ßÇ¥ÇÑ °ÍÀ¸·Î, °ø°ÝÀÚµéÀº jarsigner°¡ Á¤»óÀûÀ¸·Î ½ÇÇàµÉ ¶§ ¾Ç¼º DLLÀ» Àº¹ÐÈ÷ ·ÎµùÇÏ´Â Àü·«À» È°¿ëÇØ ÇÇÇØ ½Ã½ºÅÛÀ» °¨¿°½ÃŲ´Ù°í ÇÑ´Ù. ±×·¯¸é¼ ÆÛÁö´Â °Ç ¿¢½º·Î´õ(XLoader)¶ó´Â ¸Ö¿þ¾î´Ù. ÀÏÁ¾ÀÇ °í±Þ Á¤º¸ Å»Ãë ¸Ö¿þ¾î·Î, Å©¸®µ§¼È°ú ½Ã½ºÅÛ Á¤º¸ µîÀ» ÈÉÃÄ °ø°ÝÀÚ¿¡°Ô Àü¼ÛÇÑ´Ù. ±× ¿Ü¿¡ Ãß°¡ ÆäÀ̷ε带 ´Ù¿î·Îµå ÇÒ ¼öµµ ÀÖ¾î °ø°ÝÀÚÀÇ ¿òÁ÷ÀÓ¿¡ µû¶ó ÇÇÇØ°¡ ÈξÀ Ä¿Áú ¼ö ÀÖ´Ù.
6. ·¯½Ã¾Æ Å©¸³Åä¹ÙÀÌÃ÷, ·£¼¶¿þ¾î °ø°Ý ¼öÀ§ ³ô¿©
·¯½Ã¾Æ ÇØÅ· Á¶Á÷ Å©¸³Åä¹ÙÀÌÃ÷(CryptoBytes)°¡ À©µµ ½Ã½ºÅÛµéÀ» °¨¿°½ÃÅ°°í ÀÖ´Ù. ÀÌ ¶§ »ç¿ëµÇ´Â °Ç À¯¿¢½ºÅ©¸³Åä(UxCryptor)¶ó´Â ·£¼¶¿þ¾î´Ù. °¨¿° Àü ¿©·¯ ´Ü°è¸¦ ÅëÇØ ½Ã½ºÅÛ ³» ¸Ö¿þ¾î ºÐ¼® ±â´ÉÀ» ŽÁöÇØ È¸ÇÇÇÑ´Ù. ¶ÇÇÑ È¾Àû À̵¿À» ÇØ ÇÇÇØÀÚ ³×Æ®¿öÅ© ¾È¿¡¼ ÃæºÐÈ÷ ³Ð°Ô ÆÛÁø ÈÄ¿¡ °ø°ÝÀ» ½ÃÀÛÇÑ´Ù. ÇÇÇØÀÚ ÆÄÀϵéÀ» ¾ÏÈ£È ÇÑ ÈÄ¿¡´Â ÅÚ·¹±×·¥À» ÅëÇØ ¿¬¶ôÇÒ ¹æ¹ýÀ» °íÁöÇÑ Çù¹Ú ÆíÁö¸¦ ȸ鿡 ¶ç¿î´Ù. Àü ¼¼°è ¸ðµç ½Ã½ºÅÛµéÀÌ ¹«Â÷º° ´çÇÏ°í ÀÖÀ¸¸ç, ƯÁ¤ Áö¿ªÀ̳ª ±¹°¡, »ê¾÷À» Ç¥Àû »ï¾Æ ³ë¸®Áö´Â ¾Ê´Â °ÍÀ¸·Î º¸ÀδÙ.

[ÀÚ·á: gettyimagesbank]
7. °ø°ÝÀÚµéÀÌ ¼±È£ÇÏ´Â ±â¼ú, ÇǽÌ
°ø°ÝÀÚµéÀº ¿©ÀüÈ÷ ÇǽÌÀ» Å©°Ô ¼±È£ÇÏ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. º¸¾È ¾÷ü ´ÙÅ©Æ®·¹À̽º°¡ ¹ßÇ¥ÇÑ ³»¿ë¿¡ µû¸£¸é 2023³â 12¿ùºÎÅÍ 2024³â 12¿ù±îÁö °í°´»çµé »çÀÌ¿¡¼¸¸ ¹ß°ßµÈ ÇÇ½Ì ¸ÞÀÏÀÌ 3040¸¸ °ÇÀ̶ó°í ÇÑ´Ù. ÇÏÁö¸¸ ¹®Á¦´Â ¡®¼ö·®¡¯¸¸ÀÌ ¾Æ´Ï´Ù. ÇÇ½Ì ¸ÞÀϵéÀÌ Á¡Á¡ Á¤±³ÇØÁö°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ´õ ÁøÂ¥ °°°í, ¿øÇÏ´Â »ç¶÷À̳ª Á¶Á÷¸¸ ³ë¸± ¼ö ÀÖµµ·Ï ´õ ¼¼¹ÐÇØÁö°í ÀÖ´Ù. ±×·¡¼ 2024³â ÇÇ½Ì ¸ÞÀÏ Áß 70%°¡ µð¸¶Å°(DMARC) À̸ÞÀÏ ÀÎÁõÀ» ÇÇÇØ°¥ ¼ö ÀÖ¾ú°í 55%´Â ¸ðµç º¸¾È ŽÁö ±â¼úÀ» ȸÇÇÇß´Ù.
8. ´Ã ¸ð½À ¹Ù²Ù´Â ·£¼¶¿þ¾î, °í½ºÆ®..70¿©°³±¹ °ø°Ý
¹Ì±¹ CISA¿Í FBI°¡ °í½ºÆ®(Ghost) ·£¼¶¿þ¾î°¡ 70¿©°³±¹¿¡¼ ÇÇÇØÀÚ¸¦ ¾ç»êÇÏ°í ÀÖ´Ù°í °æ°íÇß´Ù. ±â¾÷ÀÇ Å©±â³ª »ê¾÷º° ±¸ºÐ ¾øÀÌ ¹«Â÷º°ÀûÀ¸·Î °¨¿°½ÃÅ°´Â ÁßÀ̶ó°í ÇÑ´Ù. °í½ºÆ®ÀÇ Æ¯Â¡Àº ¸Ö¿þ¾î ½ÇÇàÆÄÀÏ À̸§°ú ÆÄÀÏ ¾ÏÈ£È ½Ã »ç¿ëÇÏ´Â È®ÀåÀÚ À̸§, Çù¹Ú ÆíÁö µðÀÚÀΰú ±¸¼º, ÇÇÇØÀÚ¿Í ´ëÈÇÏ´Â À̸ÞÀÏ ÁÖ¼Ò µîÀ» ¸Å¹ø ¹Ù²Û´Ù´Â °ÍÀÌ´Ù. ±×·¡¼ ŽÁö¿Í ºÐ¼®, ÃßÀûÀÌ »ó´çÈ÷ ±î´Ù·Ó´Ù. ¿©·¯ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çϱ⵵ ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>