Home > Àüü±â»ç

ÆÄÀ̾î¾ÆÀÌ, ¿ÃÇØ ¾÷°è ÃÖ´Ù ¡®11°³ Á¦·Îµ¥ÀÌ °ø°Ý¡¯ ŽÁö

ÀÔ·Â : 2013-12-26 10:54
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼Ò, À§Çù ÀÎÅÚ¸®Àü½º ¼­ºñ½º Á¦°ø


[º¸¾È´º½º ±èÅÂÇü] Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼ú Àü¹® ¾÷ü ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.com)´Â 26ÀÏ ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼Ò°¡ 2013³â ÇÑ ÇØ µ¿¾È º¸¾È ¾÷°è ÃÖ´Ù ¼öÁØÀÎ ÃÑ 11°³ÀÇ Áö´ÉÇü Á¦·Îµ¥ÀÌ °ø°ÝÀ» ŽÁöÇß´Ù°í ¹àÇû´Ù.


ÆÄÀ̾î¾ÆÀÌ°¡ ŽÁöÇÑ 11°³ÀÇ Á¦·Îµ¥ÀÌ °ø°Ý Áß ´ëÇ¥ÀûÀÎ °ø°ÝµéÀº ¾Æ·¡¿Í °°´Ù.

-IEÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2013-3893) ¾Ç¿ë, ¡®¿ÀÆÛ·¹ÀÌ¼Ç µðǻƼµµ±×(Operation DeputyDog)¡¯

-IEÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(CVE-2013-3918) ¾Ç¿ë, ¡®¿ÀÆÛ·¹ÀÌ¼Ç ÀÌÆä¸Ó·² ÇÏÀ̵å¶ó(Operation Ephemeral Hydra)¡¯

-CVE-2012-4792 Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¾Ç¿ë, Àü¹Ì ¿Ü±³Çùȸ(Council of Foreign Relations)¿¡ ´ëÇÑ ¿öÅ͸µ Ȧ °ø°Ý

-CVE-2013-1347 Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¾Ç¿ë, ¹Ì±¹ ³ëµ¿ºÎ(Department of Labor)¿¡ ´ëÇÑ ¿öÅ͸µ Ȧ °ø°Ý


Á¦·Îµ¥ÀÌ °ø°ÝÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft), ÀÎÅÍ³Ý ÀͽºÇ÷ξî(Internet Explorer), ¾îµµºñ ¾ÆÅ©·Î¹î(Adobe Acrobat)°ú °°Àº ÀϹÝÀûÀÎ ¼ÒÇÁÆ®¿þ¾î¿¡ ±¤¹üÀ§ÇÏ°Ô Å¾ÀçµÅ ÀÖ´Â ±âÁ¸¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» °ø°ÝÇÑ´Ù. ÀÌ·¯ÇÑ ÁøÈ­µÈ °ø°ÝÀº Ÿ±ê ÇÁ·Î±×·¥À» º¯°æ½ÃÅ°´Â Ãë¾àÁ¡À» ¾Ç¿ëÇØ Â÷ÈÄ ¾Ç¼º ÇàÀ§°¡ ŽÁöµÇ±â ¸Å¿ì ¾î·Æ°Ô ¸¸µç´Ù.


±Û·Î¹ú º¸¾ÈÅ×½ºÆ® ±â°üÀÎ NSS Labs°¡ ¾ó¸¶ Àü ¹ßÇ¥ÇÑ ¡®The Known Unknowns¡¯ º¸°í¼­¿¡ µû¸£¸é, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº ÆÐÄ¡°¡ »ó¿ëµÇ±â Àü Æò±Õ 151ÀÏ µ¿¾È ¹ß°ßµÇÁö ¾ÊÀº ä ³²¾ÆÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ »çÀ̹ö °ø°ÝÀÇ ¹èÈÄ¿¡ ÀÖ´Â ¾Ï½ÃÀå¿¡¼­´Â ¾Ç¼º Ãë¾àÁ¡ Çϳª°¡ ¹«·Á 100 ¸¸ ´Þ·¯¿¡ °Å·¡µÇ±âµµ ÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. 


ÆÄÀ̾î¾ÆÀÌ CEO µ¥À̺ñµå µå¿ÐÆ®(David DeWalt)´Â ¡°¿À´Ã³¯ÀÇ ÁøÈ­µÈ °ø°ÝÀº À§Çù ¹æ¾î¿¡ ÀÖ¾î ±Ùº»ÀûÀ¸·Î Â÷º°È­µÈ Á¢±Ù ¹æ½ÄÀ» ¿ä±¸ÇÑ´Ù¡±¸ç, ¡°Àü ¼¼°è 2¹é ¸¸¿© °³ ÀÌ»óÀÇ °¡»ó ¸Ó½ÅÀ¸·Î ºÎÅÍ ÃëÇÕµÈ ¾÷°è ¼±µµÀÇ À§Çù ÀÎÅÚ¸®Àü½º¿Í »ç°í ´ëÀÀ¿¡¼­ÀÇ ¼÷·ÃµÈ Àü¹®¼º, ±×¸®°í Çö¾÷ÀÇ Æ÷·»½Ä Àü¹®°¡µéÀ» ÅëÇÕÇÔÀ¸·Î½á ÆÄÀ̾î¾ÆÀÌ´Â °í°´ÀÌ »çÀ̹ö °ø°Ý¿¡ ÇÑ¹ß ¾Õ¼­ ´ëºñÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.


ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼Ò(FireEye Labs)´Â ÆÄÀ̾î¾ÆÀÌ µ¿Àû À§Çù ÀÎÅÚ¸®Àü½º(DTI) Ŭ¶ó¿ìµå ¼­ºñ½º·Î °øÀ¯µÇ´Â 2¹é¸¸ °³ ÀÌ»óÀÇ °¡»ó ¸Ó½ÅÀ¸·ÎºÎÅÍ ÃëÇյǴ À§Çù ÀÎÅÚ¸®Àü½º¸¦ È°¿ëÇÏ°í ÀÖ´Ù. À̸¦ ÅëÇØ ÆÄÀ̾î¾ÆÀÌ´Â °ø°Ý ÆÐÅÏÀ» ¿¬±¸ÇÏ°í À§Çù¿¡ ´ëÇÑ Á¤È®ÇÑ Á¤º¸¸¦ Àû½Ã¿¡ Á¦°øÇÏ¿© ±â¾÷ÀÌ ³×Æ®¿öÅ© ¹æ¾î¸¦ °­È­ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.


¶ÇÇÑ ÆÄÀ̾î¾ÆÀÌ APT µð½ºÄ¿¹ö¸® ¼¾ÅÍ(FireEye APT Discovery Center)´Â Áö´ÉÇüÁö¼ÓÀ§Çù(APT)¿¡ ´ëÇÑ Çõ½ÅÀûÀÎ ÀλçÀÌÆ®¸¦ ÅëÇØ °ú°Å¿Í ÇöÀç ¼ö¹é °³ÀÇ APT Ä·ÆäÀÎÀ» ºÐ¼®, ºÐ·ùÇÏ°í À§Çù ŽÁö ¾Ë°í¸®ÁòÀ» ¼ö½Ã·Î ¾÷µ¥ÀÌÆ® ÇÑ´Ù.


APT µð½ºÄ¿¹ö¸® ¼¾ÅÍ´Â ±â¼úÀûÀΠDzÇÁ¸°Æ®(footprint)¿Í ÁöÇü, ±×¸®°í Ÿ±ê »ê¾÷ ±º¿¡ µû¶ó APT °ø°ÝÀ¯ÇüÀ» ±¸ºÐÇÔÀ¸·Î½á ±â¾÷ÀÇ º¸¾ÈºÎ¼­ ¹× Á¤Ã¥ ÁýÇàºÎ, ±×¸®°í Á¤ºÎ ±â°ü µîÀÌ º¸¾È ¹æ¾î¸¦ °­È­ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.


ÅëÇÕµÈ À§Çù ´ëÀÀÀ» Á¦°øÇÏ´Â ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼ÒÀÇ 2013³â ÁÖ¿ä ¼º°ú´Â ´ÙÀ½°ú °°´Ù.
-ÆÄÀ̾î¾ÆÀÌ Á¦·Îµ¥ÀÌ µð½ºÄ¿¹ö¸® ¼¾ÅÍ(FireEye Zero-Day Discovery Center) ¼³¸³, À̸¦ ÅëÇØ Ç¥Àû °ø°Ý¿¡ ¾Ç¿ëµÈ 11°³ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ŽÁö

-±¸±Û ¾Èµå·ÎÀ̵å(Google¡¯s Android) ¸ð¹ÙÀÏ ¿î¿µ ½Ã½ºÅÛ¿¡¼­ÀÇ µÎ °¡Áö Áß´ë Ãë¾àÁ¡ ¹ß°ß

-°¡Àå ¼±È£µÇ´Â 14 °¡Áö ¹æ½ÄÀÇ »÷µå¹Ú½º ¿ìȸ ±â¹ý ¹ß°ß 

-2,500¸¸ °ø°Ý À̺¥Æ®¿¡ °ÉÃÄ ¹ß»ýÇÑ 160°³ÀÇ APT Ä·ÆäÀÎ Ä«Å×°í¸®È­

-Â÷¼¼´ë ºÐ¼®À» ÅëÇØ ¡®¿ÀÆÛ·¹ÀÌ¼Ç µðǻƼµµ±×(Operation DeputyDog)¡¯ ¹× ¡®¿ÀÆÛ·¹ÀÌ¼Ç ÀÌÆä¸Ó·² ÇÏÀ̵å¶ó(Operation Ephemeral Hydra)¡¯¿Í °°Àº ÁøÈ­µÈ ÇÏÀÌ ÇÁ·ÎÆÄÀÏ Ä·ÆäÀÎ ½Äº°

-Àü ¼¼°è 5°³ÀÇ ÁÖ¿ä Áö¿ª¿¡ »çÀ̹ö Æ÷·»½Ä ¿¬±¸¼Ò(Cyber Forensic Labs)¸¦ ¼³¸³. À̸¦ ÅëÇØ Áõ°Å ¼öÁý, ºÐ¼® °úÁ¤ °ü¸®, ¿ä±¸¿¡ µû¸¥ Á¶»ç·Î °í°´ Áö¿ø


ÆÄÀ̾î¾ÆÀÌ ¼­ºñ½º´Â ¼¼°è ÃÖ´ë ±Ô¸ðÀÇ ±â¾÷°ú Á¤ºÎ ±â°üµéÀ» ´ë»óÀ¸·Î ħÇØ Á¶»ç¸¦ Á¦°øÇÏ´Â º¸¾È Àü¹®°¡µé·Î ±¸¼ºµÅ ÀÖ´Ù. ÀÌ ¼­ºñ½º´Â º¸¾È Á¶»çÀÇ ¸ðµç Ãø¸é¿¡ ´ëÇÑ Áö¿ø°ú °ü¸®¸¦ Á¦°øÇϸç, Àü¹®ÀûÀÎ º¸¾È ¸®½ºÅ© °ü¸®¸¦ Áö¿øÇÑ´Ù. ÀÌ·¯ÇÑ ÁøÈ­µÈ ¼­ºñ½º´Â ±Û·Î¹ú »ç°í ´ëÀÀ, µðÁöÅÐ Æ÷·»½Ä, ħÅõ Å×½ºÆ®, ·¹µå Ä«Æê ¼­ºñ½º, APT º¸¾È Á¡°Ë, »ç°í ´ëÀÀ °èȹ, ±×¸®°í ÁøÈ­µÈ À§Çù¿¡ ´ëÇÑ À§Ç輺 Æò°¡±îÁö ¸ðµÎ Æ÷ÇÔÇÑ´Ù.


ÇÑÆí, ÆÄÀ̾î¾ÆÀÌ ·¦ÀÇ ¿¬±¸ÆÀÀº ¼ö¼® ¿¬±¸ ÀÌ»ç(senior director of research)ÀÎ Á­ ºÎ(Zheng Bu)°¡ À̲ø°í ÀÖÀ¸¸ç, ÇöÀå Áö¿øÆÀÀº Àü¹® ¼­ºñ½º ´ã´ç ºÎ»çÀå(vice president of professional services)ÀÎ ºô ÇÏ¿ì(Bill Hau)¿¡ ÀÇÇØ ÃÑ°ýµÇ°í ÀÖ´Ù.


ÆÄÀ̾î¾ÆÀÌ ¿¬±¸¼Ò´Â Ķ¸®Æ÷´Ï¾Æ ÁÖ ¹ÐÇÇŸ½º, ¹öÁö´Ï¾Æ ÁÖ ·¹½ºÅæ µî ¹Ì±¹»Ó ¾Æ´Ï¶ó ½Ì°¡Æ÷¸£, Àεµ ¹æ°¥·Î, ¾ÆÀÏ·£µå ÄÚÅ© µî Àü ¼¼°è¿¡ °ÉÃÄ º¸¾È Àü¹®°¡¸¦ °í¿ëÇÏ°í ÀÖ´Ù. ÆÄÀ̾î¾ÆÀÌ ¼­ºñ½º´Â ÀÌ °°Àº 5°³ÀÇ ÁÖ¿ä Áö¿ª¿¡ Àü¹® ÀηÂÀ» ÅëÇØ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÃëÇÕÇØ ÀüÆÄÇÏ°í ÀÖÀ¸¸ç, »ç°í ´ëÀÀ, µðÁöÅÐ Æ÷·»½Ä, Àü¹ÝÀûÀÎ º¸¾È ¸®½ºÅ© °ü¸®¿¡ ´ëÇØ °í°´¿¡°Ô Àü¹®ÀûÀÎ ÄÁ¼³ÆÃÀ» Á¦°øÇÏ°í ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)