¿À´ÃÀÇ Å°¿öµå : ¿Â¶óÀÎ °Ë¿ ¹× °¨½Ã ¹Ý´ë, »çÀ̹ö ³ÃÀü
ATM »ç°í ²÷ÀÌÁö ¾Ê°í, ÃÖ±Ù¿£ ´ÙÀÌ¾î ´Ù½Ã ³ªÅ¸³ª±â ½ÃÀÛ
[º¸¾È´º½º ¹®°¡¿ë] Á¤ºÎÀÇ ¿Â¶óÀÎ °Ë¿ ¹× °¨½Ã´Â ¼¼°è °øÅëÀÇ À̽´ÀÔ´Ï´Ù. ±×¿¡ ¸Â¼±â À§ÇÑ ³ë·ÂÀ¸·Î ³»³â¿¡ Äڵ巹µå¶ó´Â ÇÁ·ÎÁ§Æ® ±×·ìÀÌ ½ÃÀ۵ȴٴ ¼Ò½ÄÀÌ °ü½ÉÀ» ²ü´Ï´Ù. ¶ÇÇÑ ·¯½Ã¾Æ¿Í Áß±¹ÀÇ ÇØÅ· ´ÜüµéÀº ±ÝÀ¶ ÂÊ¿¡¼ Á¡Á¡ Á¤Ä¡ÀûÀÎ ¸ñÀûÀ» °¡Áø °ø°ÝÀ» °¨ÇàÇÏ°í ÀÖ°í, ÀÌ¿¡ ¸Â¼ ¹Ì±¹Àº ¹æ¾î ż¼¸¦ ½½½½ °®Ãç°¡°í ÀÖ½À´Ï´Ù. ¹ÎÁÖÈÇ×Àï°ú ³ÃÀü½Ã´ë°¡ µ¿½Ã¿¡ ¹ú¾îÁö°í ÀÖ´Â ´À³¦À̶ó ÇÏ·çÇÏ·ç°¡ Èï¹ÌÁøÁøÇÕ´Ï´Ù. À¯·´Àº ³°Àº ATM ±â±â¸¦ ½Ï °¥Áö ¾Ê´Â ÀÌ»ó °è¼Ó °ü·Ã »ç°í°¡ ÅÍÁú °Í °°°í ¹Ì±¹ ±ÝÀ¶°¡¿¡ ´Ù½Ã ´ÙÀ̾î Æ®·ÎÀ̸ñ¸¶°¡ µ¹¾Æ´Ù´Ï°í ÀÖ¾î °æ°è¸¦ ´ÊÃâ ¼ö ¾ø´Â ¸ð¾çÀÔ´Ï´Ù. ¿ª»çµµ µ¹°í ¸Ö¿þ¾îµµ µ½´Ï´Ù.
¡ã µ¹°í µµ´Â °Ô ÆмǻÓÀÏ °Å¶ó°í »ý°¢Çϸé Å« Âø°¢
1. Á¤ºÎ °Ë¿ ¹Ý´ëÇϱâ À§ÇÑ ¿òÁ÷ÀÓ, Äڵ巹µå ½ÃÀÛ(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/anti-government-surveillance-code/
³»³â 1¿ùºÎÅÍ ºê·ç¼¿¿¡¼ Äڵ巹µå¶ó´Â ÇÁ·ÎÁ§Æ®°¡ ½ÃÀÛµÉ ¿¹Á¤ÀÔ´Ï´Ù. ¼¼°è À뱂 ´Üüµé°ú ¿¬°èÇÏ¿© Á¤ºÎÀÇ ¿Â¶óÀÎ °Ë¿¿¡ ´ëÇÑ ±³À°°ú ¹Ý´ë Ä·ÆäÀÎÀ» ¹úÀÏ °ÍÀ̶ó°í ÇÕ´Ï´Ù. ¶ÇÇÑ ±â¼úÀûÀ¸·Î Á¤ºÎÀÇ ±×·± ÇൿÀ» ¸·À» ¹æ¹ýµµ °±¸ÇÏ°í¿ä. »çÀ̹ö ¼¼»ó¿¡¼´Â ¿ì¸®°¡ Çö½Ç¿¡¼ ÀÌ¹Ì °Þ¾ú´ø ÀϵéÀÌ »õ·Ó°Ô ¹Ýº¹µÇ´Â ¸ð¾çÀÔ´Ï´Ù. ¿ì¸®´Â ¿ª»ç¸¦ ÅëÇØ ¾ó¸¶³ª ¹è¿üÀ»±î, °¡´ÆÇغ¼ ¼ö ÀÖ°Ú±º¿ä.
2. ·¯½Ã¾Æ¿Í Áß±¹, ¹Ì±¹¿¡ ´ëÇÑ »çÀ̹ö ½ºÆÄÀÌ ÇàÀ§ °è¼ÓµÅ(Security Week)
http://www.securityweek.com/china-russia-linked-cyberspying-researchers
µÎ º¸¾È ȸ»ç¿¡¼ º¸°í¼¸¦ °¢°¢ ÀÛ¼ºÇؼ ¹ßÇ¥Çߴµ¥ °¢°¢ Áß±¹°ú ·¯½Ã¾ÆÀÇ »çÀ̹ö ½ºÆÄÀÌ ÇàÀ§¿¡ ´ëÇÑ ³»¿ëÀ̾ú½À´Ï´Ù. Áß±¹ÀÇ ÇØÅ· ±×·ìÀÎ ¾×½Ã¾ö(Axiom)°ú ·¯½Ã¾ÆÀÇ ÇØÅ· ±×·ìÀÎ APT28ÀÌ ÁÖ ºÐ¼® ´ë»óÀ̾ú´Âµ¥, ÀÌ µÎ ±×·ì ÀüºÎ ¹Ì±¹ÀÇ Á¤ºÎ ¹× ±º»ç¿¡ °üÇÑ Á¤º¸¸¦ ¼öÁýÇÑ °ÍÀ¸·Î ¹àÇôÁ³½À´Ï´Ù. ÀÌ µÎ ³ª¶ó°¡ »çÀ̹ö º¸¾È °ü·Ã ÇùÁ¤À» ¸Î°Å³ª ¸ÎÀ» °ÍÀ¸·Î ¾Ë°í Àִµ¥ °øÅëÀÇ Àû±îÁö ÀÖÀ¸´Ï °ü°è°¡ ´õ ²ö²öÇØÁú °Í °°½À´Ï´Ù.
3. ¹Ì±¹ Á¤ºÎ, ³×Æ®¿öÅ© º¸¾È ´ã´çÇÒ Áß¾Ó ±â°ü °ËÅä Áß(Threat Post)
http://threatpost.com/government-industry-focusing-on-issue-of-resiliency/109048
·¯½Ã¾Æ¿Í Áß±¹ÀÇ ¿òÁ÷ÀÓÀÌ ½É»óÄ¡ ¾Ê´Ùº¸´Ï ¹Ì±¹ Á¤ºÎµµ ¹æ¾î ż¼¿¡ º»°Ý µ¹ÀÔÇÏ·Á´Â ¸ð¾çÀÔ´Ï´Ù. ¾ÆÁ÷ Á¤ºÎÀÇ ³×Æ®¿öÅ©¸¦ ÀüÀûÀ¸·Î ´ã´çÇÏ´Â ºÎ¼°¡ ¾ø´Âµ¥, ÀÌ¿¡ ´ëÇÑ ÇÙ½É ºÎ¼ ȤÀº ´ã´ç ºÎ¼¸¦ °áÁ¤ÇÏÀڴ ȸÀÇ°¡ ÁøÇàµÇ°í ÀÖ½À´Ï´Ù.
4. ·¯½Ã¾Æ ÇØÅ· ´Üü APT28, NATO¸¦ ºñ·ÔÇÑ Á¤Ä¡´Üü °ø°Ý(Threat Post)
http://threatpost.com/russian-apt28-group-linked-to-nato-political-attacks/109049
·¯½Ã¾ÆÀÇ APT ÇØÅ· ´ÜüÀÎ APT28ÀÌ ¹Ì±¹ »Ó ¾Æ´Ï¶ó µ¿À¯·´°ú °ü·ÃÀÌ ÀÖ´Â ¿©·¯ Á¤Ä¡ ´Üü ¹× ±¹°¡ ´Üü¿¡ ´ëÇÑ ½ºÆÄÀÌ ÇàÀ§¸¦ ÇÑ °ÍÀ¸·Î ¹àÇôÁ³½À´Ï´Ù. NATO, ±×·çÁö¾Æ Á¤ºÎ, OSCE µîÀÌ ÁÖ ´ë»óÀ̶ó°í ÇÕ´Ï´Ù. ÀÌ ´ÜüÀÇ È°µ¿ ½Ã°£ÀÌ ¸ð½ºÅ©¹ÙÀÇ ¾÷¹« ½Ã°£°ú ´ëü·Î ¸Â¾Æ ¶³¾îÁ® ·¯½Ã¾Æ Á¤ºÎ°¡ °³ÀԵǾî ÀÖÀ½ÀÌ Àǽɵǰí ÀÖ½À´Ï´Ù.
5. ¹Ì±¹ÀεéÀÇ °¡Àå Å« °ÆÁ¤°Å¸®, ½Å¿ëÄ«µå °ü·Ã ÇØÅ·»ç°í(Security Week)
http://www.securityweek.com/credit-card-hacking-americans-top-crime-worry-poll
¿Ã ÇÑ Çظ¸ ¹Ì±¹¿¡¼ ÅÍÁø POS »ç°ÇµéÀ» »ý°¢Çغ¸¸é ³ëÀÌ·ÎÁ¦ °É¸±¸¸µµ ÇÏÁÒ. ±×°Ô ÇÑ ¾ð·Ð±â°üÀÇ ¼³¹®Á¶»ç °á°ú¿¡ ±×´ë·Î ¹Ý¿µµÇ¾ú½À´Ï´Ù. ¿ì¸®³ª¶ó¿¡¼ ºñ½ÁÇÑ ¼³¹®Á¶»ç¸¦ ÇÏ¸é ¾î¶² °Ô ³ª¿Ã±î¿ä? ÀÌ·± Àú·± ÀâÀ½ÀÌ ¾øÁö ¾ÊÁö¸¸ ¾ÖÇà ÆäÀÌ°¡ º»°ÝȵǾúÀ» ³»³â À̸¾ ¶§Âë ¹Ì±¹Àε鿡°Õ ¾î¶² °ÆÁ¤°Å¸®°¡ ´õ »ý±æ±î¿ä?
6. ¿µ±¹¿¡¼ ATM ¸Ö¿þ¾î °ü·Ã ÇøÀÇÀÚ Ã¼Æ÷(Security Week)
http://www.securityweek.com/atm-malware-heist-suspects-arrested-uk-police
µ¿À¯·´ ATM ÇØÅ· ´ÜüÀÇ ÀÏ´çÀ¸·Î º¸ÀÌ´Â ÇøÀÇÀÚ ¼¼ ¸íÀÌ ¿µ±¹ °æÂû¿¡ ÀÇÇØ ÀâÇû½À´Ï´Ù. ÀÌ ÀÏ´çÀº 1¹é6½Ê¸¸ ÆÄ¿îµå¸¦ 51°³ÀÇ ATM ±â±â·ÎºÎÅÍ ÈÉÄ£ °ÍÀ¸·Î Àǽɹްí ÀÖÀ¸¸ç ¹°¸®·Â°ú ±â¼ú·Â(¸Ö¿þ¾î)À» ¸ðµÎ È°¿ëÇÑ °ÍÀ¸·Î º¸Àδٰí ÇÕ´Ï´Ù. ÃÖ±Ù ¿µ±¹Àº »çÀ̹ö ¹üÁË Àü´ã¹ÝÀ» ÁýÁßÀûÀ¸·Î µ¹¸®°í ÀÖ´Ù°í Çϴµ¥, »ý°¢º¸´Ù °á°ú°¡ »¡¸® ³ª¿À´Â µí ÇÕ´Ï´Ù.
7. US-CERT, ÀºÇà Æ®·ÎÀ̸ñ¸¶ ¹ÙÀÌ·¯½º ´ÙÀÌ¾î °æ°í(Threat Post)
http://threatpost.com/us-cert-warns-of-dyre-banking-trojan/109056
ÇØÄ¿µéÀº ¿©ÀüÈ÷ ±ÝÀ¶±Ç¿¡ ´ëÇÑ ·¯ºêÄÝÀ» ºÎ´ÜÈ÷ ³¯¸®°í ÀÖ½À´Ï´Ù. ´ÙÀ̾î´Â »ç½Ç »õ·Ó°Ô µîÀåÇÑ ¸Ö¿þ¾î´Â ¾Æ´Õ´Ï´Ù¸¸ °æ°èż¼°¡ Ç®¸®¸é °ð¹Ù·Î ÀÌ·¸°Ô µîÀåÇϳ׿ä. À̹ø¿¡´Â ¾Ç¼º PDF ÆÄÀÏÀ» µ¿¹ÝÇÑ ½ºÆÔ ¸ÞÀÏ Çü½ÄÀ¸·Î ³ªÅ¸³´Ù°í ÇÕ´Ï´Ù. ¾îµµºñ ¸®´õÀÇ CVE-2013-2729 Ãë¾àÁ¡À» °ø·«ÇØ »ç¿ëÀÚÀÇ ·Î±×ÀÎ Á¤º¸¸¦ Àü¼ÛÇÕ´Ï´Ù.
8. EMV Ĩ, ÅäÅ«È, ¾ÏÈ£È ÇÔ²² »ç¿ëÇØ º¸¾È¼º ³ôÀÏ ¼ö ÀÖ¾î(SC Magazine)
http://www.scmagazine.com/combining-all-three-technologies-can-prevent-card-fraud-a-whitepaper-says/article/379818/
EMV ĨÀ̳ª ÅäÅ«È, ¾ÏȣȰ¡ °¡Áö°í ÀÖ´Â ÇѰ輺Àº ¿©·¯ ¸Åü¿¡¼ ´Ù·ç°í ÀÖ½À´Ï´Ù. ÀÌ°ÍÀÌ ±Ã±ØÀÇ ´äÀº ¾Æ´Ï´Ù, ¶ó´Â ¸ñ¼Ò¸®°¡ ÇÑ°á °°Àºµ¥, À̸¦ ÇѲ¨¹ø¿¡ »ç¿ëÇÏ¸é ¾î¶»°Ú´À³Ä ÇÏ´Â Á¦¾ÈÀÌ ³ª¿Ô½À´Ï´Ù. ĨÀº Ä«µå ÀÎÁõ Á¤º¸¸¦ ¾ÏȣȽÃÅ°°í, ÅäÅ«È·Î Ä«µå Á¤º¸¸¦ ÅäÅ«À¸·Î ´ëü½ÃÅ°¸é¼ Ä«µå°¡ ±ÜÈ÷´Â ¼ø°£ ¹ß»ýÇÏ´Â Á¤º¸´Â ¾ÏÈ£ÈÇÏ´Â µî ½ÇÁ¦·Î °áÇÕÇØ »ç¿ëÇÒ ½Ã Å« ¹«¸®°¡ ¾ø´Ù°í ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>