À¥¼Ð, µðµµ½º °ø°ÝÀ̳ª Á¤º¸À¯Ãâ µî ´Ù¾çÇÑ ¾ÇÀÇÀûÀÎ °ø°Ý ½ÃÃÊ
[º¸¾È´º½º ±è°æ¾Ö] ¿ÃÇØ »ó¹Ý±â¿¡´Â À¯³È÷ ÇØÅ·¿¡ ÀÇÇÑ °³ÀÎÁ¤º¸ À¯Ãâ»ç°í°¡ ¸¹ÀÌ ¹ß»ýÇß´Ù. ±× °¡¿îµ¥¼µµ À¥»çÀÌÆ® Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇØÅ· »ç·Ê°¡ »ó´ç¼ö¸¦ Â÷ÁöÇß´Ù.
¡ã 2014³â »ó¹Ý±â ȨÆäÀÌÁö ÇØÅ·À» ÅëÇÑ °³ÀÎÁ¤º¸ À¯Ãâ»ç·Ê(º»Áö Áý°è)
Áö³ 3¿ù 16ÀÏ ¹ß»ýÇÑ ÀçÇⱺÀÎȸ´Â SQLÀÎÁ§¼Ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ È¨ÆäÀÌÁö ÇØÅ·À¸·Î 1¸¸ 3900¿©¸íÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù.
ÀÌ¿Ü¿¡µµ ¿Ã »ó¹Ý±â ġŲÇÁ·£Â÷ÀÌÁî ¾÷ü BBQ, ±³À°Àü¹®¾÷ü õÀç±³À°, ÈÀåÇ° ¾÷ü ½ºÅ²Çªµå, Åä´Ï¸ð¸® µî ¸¹Àº ±â¾÷µéÀÌ È¨ÆäÀÌÁö ÇØÅ·À¸·Î ÀÎÇØ °³ÀÎÁ¤º¸°¡ ´ë°Å À¯ÃâµÈ °ÍÀ¸·Î µå·¯³µ´Ù.
ÀÌó·³ ¿ÃÇØ »ó¹Ý±â °³ÀÎÁ¤º¸ À¯Ãâ»ç°í´Â ƯÁ¤ ºÐ¾ß°¡ ¾Æ´Ñ Àü¹æÀ§ÀûÀ¸·Î È®»êµÇ¸é¼ Àü±¹À» µÚÈçµé¾ú´Ù. ±×Áß °¡Àå Å« ¸òÀ» Â÷ÁöÇÏ°í ÀÖ´Â °ÍÀÌ ¹Ù·Î ¡®À¥¼Ð(WebShell)¡¯ÀÌ´Ù.
KISA ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ¿¡ µû¸£¸é ÇØÅ·´çÇÑ À¥¼¹ö Áß À¥¼ÐÀÌ ¹ß°ßµÈ À¥¼¹ö´Â 90% ÀÌ»óÀ̶ó°í ¹àÈù ¹Ù ÀÖ´Ù. ÀÌ´Â »ó¹Ý±â °³ÀÎÁ¤º¸ À¯Ãâ»ç°í °¡¿îµ¥¼µµ À¥¼ÐÀÌ ¹ß°ßµÈ »ç·Ê°¡ »ó´ç¼ö¶ó´Â »ç½Ç·Îµµ µÞ¹ÞħµÈ´Ù.
Áö³ 2¿ù 26ÀÏ ÀÇ»çÇùȸ 8¸¸¸í, Ä¡°úÀÇ»çÇùȸ 5¸¸ 6õ¸í, ÇÑÀÇ»çÇùȸ 2¸¸¸í µî ÃÑ 15¸¸ 6õ¸íÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù. 3°³ Çùȸ ȨÆäÀÌÁöÀÇ °æ¿ì ¾Ç¼ºÄڵ带 À¥»çÀÌÆ®¿¡ ½É¾î °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ ÈÄ, À¥¼Ð ¹æ½ÄÀ¸·Î ÇØÅ·ÇØ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù.
Áö³ 3¿ù 7ÀÏ 113¸¸ ¸íÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÈ ¼Ò¼ÈÄ¿¸Ó½º ¾÷ü ƼÄϸó½ºÅÍÀÇ °æ¿ìµµ °ø°ÝÀÚ°¡ ȨÆäÀÌÁö °Ô½ÃÆÇ µî¿¡ ¾Ç¼ºÄÚµåÀÇ ÀÏÁ¾ÀÎ À¥¼ÐÀ» ½É¾î À¯ÃâÇß´Ù.
ÀÌ¿Í °°ÀÌ À¥¼Ð °ø°ÝÀº ´ëºÎºÐ ½Ã½ºÅÛÀ» ħÀÔÇØ Á¤º¸¸¦ À§¡¤º¯Á¶Çϰųª Á¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¾Ç¼ºÄÚµå ¿ø°ÝÁ¦¾î¸¦ ÅëÇØ ¾ÆÀ̵ð¿Í Æнº¿öµå µîÀ» Å»ÃëÇØ ½Ã½ºÅÛÀ» ħÀÔÇÒ ¼ö ÀÖ°í, µðµµ½º °ø°ÝÀ̳ª Á¤º¸À¯Ãâ µî ´Ù¾çÇÑ ¾ÇÀÇÀûÀÎ °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ´Ù.
¡ãÀ¥¼Ð 4°¡Áö À¯Çü
ÀÌ·¯ÇÑ À¥¼ÐÀº 4°¡Áö À¯ÇüÀ¸·Î ¡âÆÄÀÏÀ̳ª µð·ºÅ丮¸¦ Á¶ÀÛÇϰųª DB¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Â ±âº»Çü ¡â¾ÏÈ£°¡ ¼³Á¤µÇ¾î ¾÷·Îµå ÇÑ »ç¶÷¸¸ Á¶ÀÛ °¡´ÉÇÑ À¯Çü ¡âº¯Á¾À¸·Î ±âÁ¸ À¥¼¹ö ¾Ç¼ºÄڵ带 ¼öÁ¤ÇØ ±â´ÉÀ» Ãß°¡ÇÒ ¼ö ÀÖ´Â À¯Çü ¡â¾ÏÈ£È µÈ À¥¼¹ö ¾Ç¼ºÄÚµå À¯ÇüÀÌ ÀÖ´Ù.
±×·³¿¡µµ ºÒ±¸ÇÏ°í ¿©ÀüÈ÷ À¥¼Ð¿¡ ´ëÀÀÇϱâ À§ÇÑ À¥º¸¾ÈÀº ¹ÌÈíÇÑ ½ÇÁ¤ÀÌ´Ù. ÀÌ¿Í °ü·Ã °ø°ø±â°üÀÇ ÇÑ °ü°èÀÚ´Â ¡°È¨ÆäÀÌÁö ÇØÅ·ÀÇ °æ¿ì À¥¼ÐÀÌ ÁÖ¹üÀ̶ó°í Çصµ °ú¾ðÀÌ ¾Æ´Ï¡±¶ó¸ç ¡°ÀûÇÕÇÑ º¸¾ÈÁ¦Ç°À» »ç¿ëÇÏÁö ¾ÊÀ¸¸é À¥¼Ð ŽÁö°¡ ½±Áö ¾ÊÀº °ÍÀÌ Çö½Ç¡±À̶ó°í ¹àÇû´Ù.
±×·¯¸é¼ ±×´Â ¡°°ø°ø±â°üÀÇ È¨ÆäÀÌÁöÀÇ °æ¿ì ¸¹Àº »ç¶÷µéÀÌ ÀÌ¿ëÇÏ´Â ¸¸Å ¹«¾ùº¸´Ù À¥¼Ð ŽÁö µî°ú °°ÀÌ À¥º¸¾È¿¡ °¢º°È÷ ½Å°æ½á¾ß ÇÑ´Ù¡±¸ç À¥¼Ð ¼Ö·ç¼Ç µµÀÔÀÇ Çʿ伺À» °Á¶Çß´Ù.
¶ÇÇÑ ±×´Â ¡°¿£ÅÍÇÁ¶óÀÌÁî ȯ°æ¿¡ ´ëÀÀÇÏ´Â ¿î¿µ¹æ½ÄÀ» Á¦°øÇÒ ¼ö ÀÖµµ·Ï ´ë·®ÀÇ À¥ ¼¹ö Áß¾ÓÁýÁß °ü¸®°¡ °¡´ÉÇØ¾ß ÇÏ°í, ESM(Enterprise Security Management) ¿¬µ¿ Áö¿øÀÌ ¿ä±¸µÈ´Ù¡±¸ç ¡°¼¹ö ÀÚ¿ø(CPU ¹× ¸Þ¸ð¸®) Á¦¾îµµ ÇʼöÀû¡±À̶ó°í µ¡ºÙ¿´´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>