¡°ÃֽŠÀ¥ Ãë¾àÁ¡ ¡®¸®¾×Æ®2½©¡¯ ¶Õ·È´Ù¡±... MBC, AI µ¥ÀÌÅͼ Ç÷§Æû µî ¸®¾×Æ® »ç¿ë
¡°´ÜÁ¤ Áþ±â¿£ ±â¼úÀû Ư¼º ´Þ¶ó¡± VPN Å»Ã볪 ·¹°Å½Ã Àåºñ ¾Ç¿ë °üÃøµµ
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ±¹Á¦ ·£¼¶¿þ¾î Á¶Á÷ ¡®Å³¸°¡¯(Qilin)ÀÌ ¹æ¼Û»ç MBC¸¦ ÇØÅ·Çß´Ù°í ÁÖÀåÇØ ÆÄ¹®ÀÌ Àϰí ÀÖ´Ù. ÃÖ±Ù ±¹³» ±â¾÷¿¡ ´ëÇÑ ±½Á÷ÇÑ °ø°ÝÀ» ÀÕ´Þ¾Æ ¹úÀΠų¸°ÀÌ ±¹°¡ ÁÖ¿ä ±â°£½Ã¼³À̶ó ÇÒ Áö»óÆÄ ¹æ¼Û¿¡ ħÅõÇß´Ù´Â ¼Ò½Ä¿¡ °ü·Ã ¾÷°è´Â ±äÀåÇϰí ÀÖ´Ù.

[Ãâó: MBC]
ų¸°, ´ÙÅ©À¥¿¡ MBC ¸®½ºÆ® µîÀç... Áö³ÇØ ùÛ ÈÛ¾´ ±× ³à¼®
3ÀÏ º¸¾È ¾÷°è¿Í ¿Ü½Å¿¡ µû¸£¸é, ų¸°Àº Áö³´Þ 30ÀÏ ÀڽŵéÀÇ ´ÙÅ©À¥ »çÀÌÆ® ÇÇÇØ ±â¾÷ ¸ñ·Ï¿¡ MBC¸¦ ½Å±Ô µî·ÏÇß´Ù. À̵éÀº ¡®±¤°í¡¤¸¶ÄÉÆÃ¡¯(Advertising&Marketing)À̶ó´Â ºÐ·ù¿Í ÇÔ²² MBC °ø½Ä À¥»çÀÌÆ® ¸µÅ©¸¦ ÷ºÎÇÏ¸ç °ø°Ý »ç½ÇÀ» ¾Ë·È´Ù.
ų¸°Àº 2022³â µîÀå ÀÌÈÄ ¼¼°èÀûÀ¸·Î 1000¿© °Ç ÀÌ»óÀÇ °ø°ÝÀ» °¨ÇàÇÑ ´ëÇü ·£¼¶¿þ¾î ¼ºñ½º(RaaS) ±×·ìÀÌ´Ù. ƯÈ÷ Áö³ÇØ ÇϹݱ⠡®ÄÚ¸®¾È ¸®Å©½º¡¯(Korean Leaks) Ä·ÆäÀÎÀ» ÁÖµµÇϸç À£ÄıÝÀ¶±×·ì µî ±¹³» ±ÝÀ¶¡¤°Ç¼³»ç 30¿©°÷À» Ÿ°ÝÇÑ ¹Ù ÀÖ´Ù. À̵éÀÌ Çѱ¹ ±â¾÷À» °ø°ÝÇÑ Àü·ÂÀÌ ¶Ñ·ÇÇÑ ¸¸Å, À̹ø MBC ÇØÅ· ÁÖÀå ¿ª½Ã Çã¼¼·Î Ä¡ºÎÇÏ±â ¾î·Æ´Ù´Â °Ô ¾÷°è Áß·ÐÀÌ´Ù.
¡°Ãֽбâ¼ú µµÀÔ ÈÄ °ü¸®µµ Áß¿äÇØ¡± ½Å±Ô À¥ Ãë¾àÁ¡ ¾Ç¿ë¼³
ÃÖ±Ù À¥ »ýŰ踦 °Å¸ÇÑ ¡®¸®¾×Æ®2½©¡¯(React2Shell) Ãë¾àÁ¡ÀÌ MBC °ø°Ý¿¡ ¾Ç¿ëµÆ´Ù´Â °üÃøÀÌ ³ª¿Â´Ù.
¸®¾×Æ®2½©(CVE-2025-55182)Àº ¿ÀǼҽº UI ÇÁ·¹ÀÓ¿öÅ© ¡®¸®¾×Æ®¡¯(React) ¹öÀü 19¿¡¼ ¹ß°ßµÈ ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý ÄÚµå ½ÇÇà(RCE) Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ »ç¿ëÀÚ °³ÀÔ ¾øÀÌ ¼¹ö¿¡¼ ÀÓÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ¸¸µç´Ù.
ÀϺΠº¸¾È Àü¹®°¡µéÀº MBC ¡®±¤°í¡¤¸¶ÄÉÆÃ¡¯ ºÎ¹®ÀÌ Å¸±êÀ̶ó´Â Á¡¿¡ ÁÖ¸ñÇÑ´Ù. È«º¸¿ë À¥ÆäÀÌÁö°¡ ÃֽŠÇÁ·¹ÀÓ¿öÅ©ÀÎ ¡®¸®¾×Æ®¡¯(React)³ª ¡®³Ø½ºÆ®¡¯(Next.js) ±â¹ÝÀ¸·Î ±¸ÃàµÆ´Ù¸é, ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
½ÇÁ¦·Î MBCÀÇ AI ÇнÀ¿ë µ¥ÀÌÅͼ Ç÷§Æû(datasets.mbc)¿¡¼ Next.js ±â¹Ý ¸®¾×Æ® ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¿î¿ëµÇ°í ÀÖ´Â °ÍÀÌ È®ÀεƴÙ. ÀÌ ÆäÀÌÁö°¡ ÃֽŠÇÁ·¹ÀÓ¿öÅ©¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â Á¡Àº ÀÌ °¡¼³¿¡ ÈûÀ» ½Æ´Â ´ë¸ñÀÌ´Ù.
¡°Å³¸° ½ºÅ¸ÀÏ ¾Æ´Ï´Ù¡± VPN ¹× ·¹°Å½Ã ¾Ç¿ë¼³
¹Ý·Ðµµ ¸¸¸¸Ä¡ ¾Ê´Ù. ±â¼úÀû Á¤È²Àº ÀÖÁö¸¸, ½ÇÇö °¡´É¼º¿¡´Â Àǹ®ºÎÈ£°¡ ºÙ´Â´Ù.
À͸íÀ» ¿ä±¸ÇÑ º¸¾È ºÐ¼®°¡´Â ¡°datasets.mbc¿¡¼ ¸®¾×Æ® ¾ÛÀÌ ¿î¿ëµÇ´Â °ÍÀº ¸ÂÁö¸¸, ÀÌ »ç½Ç¸¸À¸·Î ¸®¾×Æ®2½©ÀÌ Å³¸°ÀÇ Ä§Åõ °æ·Î¿´´Ù°í ´ÜÁ¤Çϱ⿣ ³Ñ¾î¾ß ÇÒ ¹®ÅÎÀÌ ¿©ÀüÈ÷ ³ô´Ù¡±°í ÁöÀûÇß´Ù.
±×´Â ¡°±× »çÀÌÆ®´Â ¹ö¼¿(Vercel)ÀÇ AI ÄÚµå »ý¼º µµ±¸ ¡®v0.dev¡¯·Î Á¦ÀÛµÈ °ÍÀ¸·Î È®ÀεÆÀ¸¸ç, ¹ö¼¿ µî ¿ÜºÎ Ŭ¶ó¿ìµå ȯ°æ¿¡ °Ý¸® ¹èÆ÷µÇ¾úÀ» °¡´É¼ºÀÌ ³ô´Ù¡±¸ç ¡°ÀÌ °æ¿ì ³»ºÎ¸ÁÀ¸·Î ȾÀû À̵¿(Lateral Movement) °æ·Î°¡ ¾ø¾î ·£¼¶¿þ¾î ¹èÆ÷ÀÇ ±³µÎº¸°¡ µÇ±â ¾î·Æ´Ù¡±°í ¸»Çß´Ù.
¿ÀÈ÷·Á ÀüÅëÀû ¹æ½ÄÀÌ À¯·ÂÇÏ´Ù´Â °ÍÀÌ ÀÌ ºÐ¼®°¡ÀÇ ¼³¸íÀÌ´Ù. ÇöÀç±îÁö ¸®¾×Æ®2½©À» ½ÇÀü ¾Ç¿ëÇÑ ±×·ìÀº ¾î½º¶ó¹Ì¾Æ(Earth Lamia)³ª UNC6600 µî Áß±¹ ¿¬°è APT, ·Ðµµµ¶½º(RondoDox) º¿³Ý, À¨¼(Weaxor) ·£¼¶¿þ¾î, ºÏÇÑ ¿¬°è ÀÌ´õRAT(EtherRAT) µîÀÌ´Ù. ų¸°ÀÌ ¸®¾×Æ®2½©À» »ç¿ëÇß´Ù´Â º¸°í´Â ¾ø´Ù.
±×´Â ¡°Å³¸°ÀÇ ÁÖÆ¯±â´Â À¥ ÇÁ·¹ÀÓ¿öÅ© RCE°¡ ¾Æ´Ï¶ó ¡â´ÙÅ©À¥¿¡ À¯ÃâµÈ VPN ÀÚ°Ý Áõ¸í Ȱ¿ë ¡â10³â ÀÌ»ó ÆÐÄ¡µÇÁö ¾ÊÀº ·¹°Å½Ã ½Ã½ºÅÛ ¾Ç¿ë ¡âIT °ü¸® ¼ºñ½º(MSP)¸¦ ÅëÇÑ °ø±Þ¸Á °ø°Ý¡±À̶ó¸ç ¡°Ãֽбâ¼úº¸´Ù´Â °ü¸®°¡ ¼ÒȦÇÑ ¡®¿À·¡µÈ µÞ¹®¡¯À» ¿¾úÀ» °ø»êÀÌ Å©´Ù¡±°í ºÐ¼®Çß´Ù.
¡°À§Çù Á¤È²¸¸À¸·Îµµ °æ°èÇØ¾ß¡± Àü¹æÀ§ º¸¾È Á¡°Ë ½Ã±Þ
ħÅõ °æ·Î¿¡ ´ëÇÑ ÀǰßÀº ºÐºÐÇÏÁö¸¸, ų¸°ÀÌ ±¹³» ÁÖ¿ä ¹æ¼Û»ç¸¦ Ÿ±êÀ¸·Î »ï¾Ò´Ù´Â »ç½Ç¸¸À¸·Îµµ Àü¹æÀ§ °æ°è°æº¸¸¦ ¹ß·ÉÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ ¾÷°è Áß·ÐÀÌ´Ù.
Àü¹®°¡µéÀº ±â¾÷ÀÌ ¡®ÃֽŠÃë¾àÁ¡¡¯°ú ¡®±âº» º¸¾È ¼öÄ¢¡¯ µÎ ¸¶¸® Åä³¢¸¦ ¸ðµÎ Àâ¾Æ¾ß ÇÑ´Ù°í Á¶¾ðÇÑ´Ù. Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº Áö³ÇØ ¸» ¡â¸®¾×Æ®/Next.js ÆÐŰÁö ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ® ¡âVPN µî ¿ø°Ý Á¢¼Ó °èÁ¤ Àü¼ö Á¶»ç¡¤´ÙÁß ÀÎÁõ(MFA) Àû¿ë ¡â¿À·¡µÈ ¼¹öÀÇ º¸¾È ÆÐÄ¡ Á¡°Ë µîÀ» ±Ç°íÇß´Ù.
MBC´Â À̹ø »çÅÂ¿Í °ü·Ã, °ø½Ä ÀÔÀåÀ» ³»³õÁö ¾Ê°í ÀÖ´Ù. ´Ù¸¸, ¹æ¼Û°¡ µî °ü·Ã ¾÷°è¿¡¼ ±ä±Þ º¸¾È Á¡°Ë¿¡ ³ª¼¹´Ù´Â ¼Ò½ÄÀÌ ÀüÇØÁö´Â µî À̹ø ų¸°ÀÇ °æ°í¿¡ ±¹³» ¹Ìµð¾î ¾÷°è´Â ±äÀåÇÏ´Â ºÐÀ§±â´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




.jpg)








Á¶ÀçÈ£±âÀÚ ±â»çº¸±â

































.gif)










.png)





-s.jpg)