Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°°¢Á¾ ¿ìȸ·Î °³¹ß¡± èâ

ÀÔ·Â : 2014-11-11 10:09
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¿À´ÃÀÇ Å°¿öµå : ¿ìȸ °ø°Ý, G20, Å丣, ¾ÖÇà ¶Ç ´Ù½Ã

¿ìü±¹, È£ÅÚ µî »ýÈ° ÆÐÅÏ °í·ÁÇÑ ¿ìȸ·Î °³¹ß·Î °ñÄ¡

ÇÁ¶óÀ̹ö½Ã¿Í º¸¾È ¹®Á¦ÀÇ °æ°è¼±¿¡ ³õÀÎ Å丣


[º¸¾È´º½º ¹®°¡¿ë] Àü ¼¼°èÀûÀ¸·Î ÇÁ¶óÀ̹ö½Ã ³í¶õÀÌ Á¡È­µÈ °¡¿îµ¥ °¡Àå °­·ÂÇÑ ¡®À͸íÈ­¡¯ µµ±¸¶ó°í »ý°¢µÇ¾ú´ø Å丣°¡ ÁÖ¸» µ¿¾È Á¤ºÎ ±â°ü ¿¬ÇÕ¿¡ ¶Õ¸®¸é¼­ È­µÎ°¡ Å丣·Î ¿Å°Ü°¡´Â ºÐÀ§±âÀÔ´Ï´Ù. Á¤ºÎ°¡ °³ÀÎ »çÂûÀ̳ª °Ë¿­ÀÌ ¾Æ´Ï¶ó ºÒ¹ý ¾à¹° °Å·¡ »çÀÌÆ®¸¦ Â÷´ÜÇϱâ À§ÇØ Å丣¸¦ ¶Õ¾î³½ °ÍÀ̶ó ÆÄÀåÀÌ ¸¶³É ¡®ÇÁ¶óÀ̹ö½Ã ¿ËÈ£¡¯ÂÊÀ¸·Î´Â Èê·¯°¡Áö ¾Ê°í ÀÖ´Ù´Â °Íµµ ÁÖÀÇÇغ¼ Á¡ÀÔ´Ï´Ù. Å丣 Ãøµµ ¾î¾ÈÀÌ º¡º¡ÇÑ »óȲÀÎ µí ÇÏ°í¿ä. ±×·± °¡¿îµ¥ ÇØÄ¿µéÀº È£ÅÚ°ú ¿ìü±¹À» ¿ìȸÇØ ÀڽŵéÀÇ ¸ñÇ¥¿¡ µµ´ÞÇß´Ù´Â Âü ±â¹ßÇÏÁö¸¸ ¾ÈŸ±î¿î ¼Ò½ÄÀÌ ÀÖ¾ú°í, ¾ÖÇÃÀº Ãë¾àÁ¡ ¼Ò½ÄÀÌ ¶Ç µé·Á¿É´Ï´Ù. ¾Æ¹«·¡µµ ÇØÄ¿°¡ Á¦ÀÏ ¸¹ÀÌ ³ë¸®´Â ±â¾÷ÀÌ ¾ÖÇÃÀ̶ó ±×·± °Íµµ °°½À´Ï´Ù.

 

 ¡ã ¸ñÇ¥¿¡ À̸£´Â ±æÀº Çϳª°¡ ¾Æ´Ï¶ó´Â °É ¿Ö ±×µé¸¸ ¾Ë¾Æä´Â °ÍÀϱî.


 

1. ·¯½Ã¾Æ Á¤ºÎ, ¼­¹æ Á¤ºÎ¸¦ ÇâÇÑ ÇØÅ· °ø°Ý ¿ëÀÎ(Infosecurity Magazine)

http://www.infosecurity-magazine.com/news/russian-government-condoned-cyber/

Áß±¹ Á¤ºÎó·³, ·¯½Ã¾Æ Á¤ºÎµµ ¼­¹æ±¹°¡ÀÇ ÀºÇà, ¼Ò¸Å»ó µî¿¡ ´ëÇÑ ÇØÅ· °ø°ÝÀ» ¿ëÀÎÇÏ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ½À´Ï´Ù. ·¯½Ã¾ÆÀÇ °ø°ÝÀÌ Á¡Á¡ °Å¼¼Áö°í Àִµ¥, ÀÏ¹Ý ¹üÁËÀο¡ ÀÇÇÑ °ø°Ýµµ ÀÖ°í ·¯½Ã¾Æ Á¤ºÎ°¡ »çÁÖÇÑ °ø°Ýµµ ÀÖ¾î À̸¦ ±¸ºÐÇϱⰡ ¸Å¿ì ¾î·Æ´Ù°í ÇÕ´Ï´Ù. ÇÏÁö¸¸ ·¯½Ã¾Æó·³ ±¹¹ÎÀÇ ÀÎÅÍ³Ý »ç¿ëÀ» Áý¿äÇÏ°Ô °¨½ÃÇÏ´Â ³ª¶ó°¡ ±¹¹ÎÀÌ ¹üÁ˸¦ ÀúÁö¸£´Â »ç½ÇÀ» ¸ð¸¦ ¸® ¾øÀ¸´Ï, »ç½ÇÀº Á¤ºÎ°¡ ¸¹Àº ºÎºÐ ´«À» °¨¾ÆÁشٴ °øÅëÁ¡ÀÌ ÀÖÀ» ¼ö¹Û¿¡ ¾ø½À´Ï´Ù.


 

2. G20, ÇØÄ¿µéÀÇ ÁÁÀº ¹Ì³¢(Infosecurity Magazine)

http://www.infosecurity-magazine.com/news/statesponsored-hackers-gear-up-for/

¾îÁ¦µµ G20¿¡ ÀϾ ÇØÅ·¿¡ ´ëÇÑ °æ°í ¼Ò½ÄÀÌ ÀÖ¾ú½À´Ï´Ù. ¿À´Ã ¿ª½Ã ¸¶Âù°¡ÁöÀÔ´Ï´Ù. µÑÀÇ Â÷ÀÌ°¡ ÀÖ´Ù¸é ¾îÁ¦´Â G20 Âü°¡±¹À̳ª Á¤»óµéÀ» ÇâÇÑ ÀÌ»óÁÖÀÇÀÚ È¤Àº ÇÙƼºñ½ºÆ®ÀÇ °ø°Ý¿¡ ´ëÇÑ °æ°í¿´°í, ¿À´ÃÀº G20 ¼Ò½ÄÀ» ºùÀÚÇÑ ÇÇ½Ì °ø°Ý ȤÀº ½ºÇǾî ÇÇ½Ì °ø°Ý¿¡ ´ëÇÑ °æ°íÀÔ´Ï´Ù. ÃÖ±Ù Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©¿¡¼­ ¹ß°£ÇÑ º¸°í¼­¿¡ ÀÇÇϸé ÇØÄ¿µéÀÌ G20À̶ó´Â Å°¿öµå¸¦ »ç¿ëÇؼ­ ÀϹÝÀεéÀ» °ø°ÝÇÒ °ÍÀÌ´Ï Á¶½ÉÇ϶ó°í ÇÕ´Ï´Ù.


 

3. Å丣, ´äÀ» ã¾Æ¾ß Çϳª ¸»¾Æ¾ß Çϳª(Threat Post)

http://threatpost.com/in-wake-of-takedown-tor-looking-for-answers/109271


Å丣 È°¿ëÇÑ ¾Ï½ÃÀå °ø°Ý, º¸¾È ¹®Á¦ÀÇ µô·¹¸¶(Security Week)

http://www.securityweek.com/operation-against-tor-dark-markets-raises-security-concerns

¾îÁ¦´Â Å丣¸¦ »ç¿ëÇØ ¡®ºñ¹Ð½º·¯¿î¡¯ ¼­ºñ½º¸¦ ÇÏ´ø ¾Ï½ÃÀå ¿©·¯ °÷ÀÌ À¯·´ ¹× ¹Ì±¹ÀÇ ¹ý ÁýÇà ±â°ü¿¡°Ô ¹ß°¢µÇ¾î Æó¼â Á¶Ä¡ ´çÇß´Ù´Â ¼Ò½ÄÀÌ ÀÖ¾ú½À´Ï´Ù. ƯÈ÷ ºÒ¹ý ¾à¹°À» À¯ÅëÇÏ´ø ½ÇÅ©·Îµå¶ó´Â »çÀÌÆ®ÀÇ °ü¸®Àڴ üÆ÷±îÁö ´çÇß´ÙÁö¿ä. ±×·±µ¥ ÀÌ »çÀÌÆ®µéÀº ÀüºÎ Å丣¸¦ »ç¿ëÇØ ¼û¾îÀÖ´ø °ÍÀ̾ú½À´Ï´Ù. Å丣 Ãø¿¡¼­ º¸ÀÚ¸é ÀڽŵéÀÇ ÇÙ½É ±â¼úÀÌ ¿ÏÆÄ´çÇÑ °ÍÀÌÁÒ. Å丣 ÃøÀº ºí·Î±× Æ÷½ºÆÃÀ» ÅëÇØ Àڽŵ鵵 ¾îÂîµÈ ¿µ¹®ÀÎÁö ¸ð¸£°Ú´Ù¸ç »ç¿ëÀڵ鸸ŭÀ̳ª Àڽŵ鵵 ±ô¦ ³î¶ú´Ù°í ¹àÇû½À´Ï´Ù. ±×·¯¸é¼­ Áö±Ý ¼­¼­È÷ ÀϾ°í ÀÖ´Â ¡®Å丣¸¦ µÑ·¯½Ñ »ç°Çµé¡¯À» ¸é¹ÐÇÏ°Ô °ËÅäÇÏ°Ú´Ù°í Çß½À´Ï´Ù. ÇÏÁö¸¸ ¾ÆÁ÷Àº Å丣ÀÇ ±â¼úÀûÀÎ ºÎºÐ¸¸ °ËÅäÇØ°¡´Â ¸ð½ÀÀÔ´Ï´Ù. Å丣´Â ´õ °­·ÂÇØÁ®¾ß ÇÒ±î¿ä? ÇÁ¶óÀ̹ö½Ã¿Í ÀÎÅÍ³Ý Á¤È­ÀÇ °æ°è¼±¿¡ ¼­ ÀÖ´Â, ´çºÐ°£ ³í¶õÀÇ Á߽ɿ¡ ÀÖÀ» µíÇÑ À̸§ÀÔ´Ï´Ù.


 

4. ¸ðÁú¶ó ÇÁ¶óÀ̹ö½Ã °èȹ ¹ßÇ¥, Å丣¿Í ¿¬°è ÇÒ µí(Threat Post)

http://threatpost.com/new-mozilla-privacy-initiative-to-include-high-capacity-tor-relays/109270

¸ðÁú¶ó°¡ ÀÚ»çÀÇ Á¦Ç°¿¡ ´ëÇÑ ÇÁ¶óÀ̹ö½Ã¸¦ °­È­ÇÏ°Ú´Ù´Â °èȹÀ» ¹ßÇ¥Çß½À´Ï´Ù. Æú¶ó¸®½º(Polaris)¶ó´Â À̸§ÀÇ ÀÌ °èȹÀº Å丣 ÇÁ·ÎÁ§Æ®¿Í ¹ÎÁÖÁÖÀÇ ¹× ±â¼ú ¼¾ÅÍ(CDT)¿Í ÇÔ²²ÇÒ ¿¹Á¤ÀÔ´Ï´Ù. ÀÏ¹Ý »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ ¿©·¯ ÀÎÅÍ³Ý ¼­ºñ½ºµéÀÌ ÀÌó·³ ÇÁ¶óÀ̹ö½Ã¿¡ ÈûÀ» ÁÖ°í ÀÖ´Ù´Â °Ç ±×¿¡ ´ëÇÑ ¼ö¿ä°¡ ÀÖ´Ù´Â °ÍÀÌ°í, ¿äÁòÀÇ °¡Àå ¶ß°Å¿î À̽´°¡ ÇÁ¶óÀ̹ö½Ã¶ó´Â ¶æÀÔ´Ï´Ù. ±× °¡¿îµ¥ Å丣¶ó´Â À̸§ÀÌ ¶Ç ¾ð±ÞµÇ´Ï Èï¹Ì·Ó½À´Ï´Ù.


 

5. ¾Æ½Ã¾Æ¿¡¼­ ¿À·£ ±â°£ È°µ¿ÇØ ¿Â APT ±×·ì, ´ÙÅ©È£ÅÚ(Threat Post)

http://threatpost.com/darkhotel-apt-group-targeting-top-executives-in-long-term-campaign/109265


´ÙÅ©È£ÅÚ ÇØÄ¿µé, È£ÅÚ Åõ¼÷°´ ³ë¸° Àå±â°£ °ø°Ý(Security Week)

http://www.securityweek.com/darkhotel-attackers-target-business-travelers-hotel-networks


´ÙÅ©È£ÅÚ, È£ÅÚ °¨¿°À¸·Î ÁÖ¿ä Àι° ³ë·Á(The Register)

http://www.theregister.co.uk/2014/11/10/corporate_bosses_clobbered_as_they_sleep/

Ä«½ºÆÛ½ºÅ°¿¡¼­ ÃÖ±Ù ¾Æ½Ã¾Æ Áö¿ª¿¡¼­ ¾à 7³â µ¿¾È È°µ¿ÇØ ¿Â APT ±×·ìÀÎ ´ÙÅ©È£ÅÚ(Darkhotel)¿¡ ´ëÇÑ º¸°í¼­¸¦ ¹ß°£Çß½À´Ï´Ù. ÀÌ ±×·ìÀº ¾Æ½Ã¾Æ¿¡ ÀÖ´Â °ÍÀ¸·Î ÆľǵǸç È£ÅÚÀÇ ³×Æ®¿öÅ©¸¦ ÁÖ·Î °¨¿°½ÃÄѼ­ »ý»ê, ¹æ¾î, ÅõÀÚÁÖ, ÇÁ¶óÀ̹ö½Ã À뱂 ¿îµ¿°¡, ÀÚµ¿Â÷ »ê¾÷ÀÇ ÁÖ¿ä Àι°µéÀ» °ø°ÝÇØ¿Ô´Ù°í ÇÕ´Ï´Ù. ÁÖ·Î ½ºÇǾîÇǽÌÀ» È°¿ëÇß´Ù°í Çϳ׿ä. ¿ìȸ °æ·Î´Â Á¤¸» ¹«±Ã¹«ÁøÇÑ °Í °°½À´Ï´Ù.


 

6. ¹Ì±¹ ¿ìü±¹ Á÷¿ø Á¤º¸ ´Ù·® À¯Ãâ(Security Week)

http://www.securityweek.com/us-postal-service-says-hackers-got-employee-data


¹Ì±¹ ¿ìü±¹, µ¥ÀÌÅÍ À¯Ãâ È®ÀÎ(CU Infosecurity)

http://www.cuinfosecurity.com/us-postal-service-confirms-data-breach-a-7545

¹Ì±¹ ¿ìü±¹¿¡¼­ ¡°ÃÖ±Ù ¿ìü±¹ ³» Á¤º¸ ½Ã½ºÅÛ¿¡¼­ ħÀÔÀÇ ÈçÀûÀ» ¹ß°ßÇß´Ù¡±°í ¹ßÇ¥Çß½À´Ï´Ù. Á÷¿øµéÀÇ ½Äº° Á¤º¸ Áï, À̸§, »ý³â¿ùÀÏ, »çȸº¸Àå¹øÈ£, ÁÖ¼Ò, °í¿ë ½ÃÀÛÀÏ°ú °í¿ë Á¾·áÀÏ, ¿¬¶ôó µîÀ» ´Ù·®À¸·Î »©°¬´Ù°í ÇÕ´Ï´Ù. ÇöÀç±îÁö´Â Á÷¿ø ¹× °è¾àÀÚ µî 8½Ê¸¸ ¸íÀÇ Á¤º¸°¡ µµ³­´çÇÑ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ÀÌ°Å ¿À´Ã ¾Æħ ´Ù¸¥ ¸Åü¿¡¼­µµ ¿©±âÀú±â ³ª¿Â ¼Ò½ÄÀÔ´Ï´Ù. FBI¿¡¼­ ÀÌ¹Ì ¼ö»ç¿¡ Âø¼öÇß´Ù°í ÇÕ´Ï´Ù. ¿ö½ÌÅÏÆ÷½ºÆ®¿¡¼­´Â Áß±¹¹ß ÇØÄ¿µéÀÌ ¿ëÀǼ±»ó¿¡ ¿Ã¶ú´Ù°í ÇÕ´Ï´Ù. È£ÅÚ »ç°Çµµ ±×·¸°í, ¿ìü±¹µµ ±×·¸°í, ¿ìȸ°æ·Î´Â Á¤¸» ¹«±Ã¹«ÁøÇÕ´Ï´Ù.


 

7. iOS¿¡¼­ ¶Ç ´Ù¸¥ Ãë¾àÁ¡ ¹ß°ß(Threat Post)

http://threatpost.com/powerful-masque-ios-vulnerability-disclosed/109272


¾ÆÀÌÆù, ¾ÆÀÌÆÐµå ¹ö±×·Î ¾Ç¼º ¾Û ¸¶À½´ë·Î ±ò ¼ö ÀÖ¾î(The Register)

http://www.theregister.co.uk/2014/11/10/ios_masque_attack/

Áö³­ ÁÖ ¿ÍÀ̾Ŀ °ø°Ý¿¡ ³ëÃâµÇ¾ú´ø ¾ÖÇà ȯ°æ¿¡ ¶Ç ´Ù¸¥ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¸¶½ºÅ©(Masque)¶ó´Â °ø°Ý¿¡ È°¿ëµÉ ¼ö ÀÖ´Â ÀÌ Ãë¾àÁ¡Àº iOS 7.1.1, 7.1.2, 8.0, 8.1, 8.1.1 º£Å¸ ¹öÀü ¸ðµÎ¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ¹àÇôÁ³À¸¸ç SMS³ª À̸ÞÀÏ ¸Þ½ÃÁö¸¦ ÅëÇØ ¿ø°Ý Á¦¾î±îÁö °¡´ÉÇÏ°Ô ÇÑ´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ ±â±â¿¡ ¼³Ä¡µÈ ¾ÛÀ» ¾Ç¼º ¾ÛÀ¸·Î ¸ô·¡ ¹Ù²Ù´Â °Íµµ °¡´ÉÇϸç, À̸¦ ÅëÇØ Ãß°¡ ÇÇÇظ¦ ÀÔÈú ¼öµµ ÀÖ´Ù°í Çϳ׿ä.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)