¿À´ÃÀÇ Å°¿öµå : ¿ìȸ °ø°Ý, G20, Å丣, ¾ÖÇà ¶Ç ´Ù½Ã
¿ìü±¹, È£ÅÚ µî »ýÈ° ÆÐÅÏ °í·ÁÇÑ ¿ìȸ·Î °³¹ß·Î °ñÄ¡
ÇÁ¶óÀ̹ö½Ã¿Í º¸¾È ¹®Á¦ÀÇ °æ°è¼±¿¡ ³õÀÎ Å丣
[º¸¾È´º½º ¹®°¡¿ë] Àü ¼¼°èÀûÀ¸·Î ÇÁ¶óÀ̹ö½Ã ³í¶õÀÌ Á¡ÈµÈ °¡¿îµ¥ °¡Àå °·ÂÇÑ ¡®À͸íÈ¡¯ µµ±¸¶ó°í »ý°¢µÇ¾ú´ø Å丣°¡ ÁÖ¸» µ¿¾È Á¤ºÎ ±â°ü ¿¬ÇÕ¿¡ ¶Õ¸®¸é¼ ȵΰ¡ Å丣·Î ¿Å°Ü°¡´Â ºÐÀ§±âÀÔ´Ï´Ù. Á¤ºÎ°¡ °³ÀÎ »çÂûÀ̳ª °Ë¿ÀÌ ¾Æ´Ï¶ó ºÒ¹ý ¾à¹° °Å·¡ »çÀÌÆ®¸¦ Â÷´ÜÇϱâ À§ÇØ Å丣¸¦ ¶Õ¾î³½ °ÍÀ̶ó ÆÄÀåÀÌ ¸¶³É ¡®ÇÁ¶óÀ̹ö½Ã ¿ËÈ£¡¯ÂÊÀ¸·Î´Â Èê·¯°¡Áö ¾Ê°í ÀÖ´Ù´Â °Íµµ ÁÖÀÇÇغ¼ Á¡ÀÔ´Ï´Ù. Å丣 Ãøµµ ¾î¾ÈÀÌ º¡º¡ÇÑ »óȲÀÎ µí ÇÏ°í¿ä. ±×·± °¡¿îµ¥ ÇØÄ¿µéÀº È£ÅÚ°ú ¿ìü±¹À» ¿ìȸÇØ ÀڽŵéÀÇ ¸ñÇ¥¿¡ µµ´ÞÇß´Ù´Â Âü ±â¹ßÇÏÁö¸¸ ¾ÈŸ±î¿î ¼Ò½ÄÀÌ ÀÖ¾ú°í, ¾ÖÇÃÀº Ãë¾àÁ¡ ¼Ò½ÄÀÌ ¶Ç µé·Á¿É´Ï´Ù. ¾Æ¹«·¡µµ ÇØÄ¿°¡ Á¦ÀÏ ¸¹ÀÌ ³ë¸®´Â ±â¾÷ÀÌ ¾ÖÇÃÀ̶ó ±×·± °Íµµ °°½À´Ï´Ù.
¡ã ¸ñÇ¥¿¡ À̸£´Â ±æÀº Çϳª°¡ ¾Æ´Ï¶ó´Â °É ¿Ö ±×µé¸¸ ¾Ë¾Æä´Â °ÍÀϱî.
1. ·¯½Ã¾Æ Á¤ºÎ, ¼¹æ Á¤ºÎ¸¦ ÇâÇÑ ÇØÅ· °ø°Ý ¿ëÀÎ(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/russian-government-condoned-cyber/
Áß±¹ Á¤ºÎó·³, ·¯½Ã¾Æ Á¤ºÎµµ ¼¹æ±¹°¡ÀÇ ÀºÇà, ¼Ò¸Å»ó µî¿¡ ´ëÇÑ ÇØÅ· °ø°ÝÀ» ¿ëÀÎÇÏ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ½À´Ï´Ù. ·¯½Ã¾ÆÀÇ °ø°ÝÀÌ Á¡Á¡ °Å¼¼Áö°í Àִµ¥, ÀÏ¹Ý ¹üÁËÀο¡ ÀÇÇÑ °ø°Ýµµ ÀÖ°í ·¯½Ã¾Æ Á¤ºÎ°¡ »çÁÖÇÑ °ø°Ýµµ ÀÖ¾î À̸¦ ±¸ºÐÇϱⰡ ¸Å¿ì ¾î·Æ´Ù°í ÇÕ´Ï´Ù. ÇÏÁö¸¸ ·¯½Ã¾Æó·³ ±¹¹ÎÀÇ ÀÎÅÍ³Ý »ç¿ëÀ» Áý¿äÇÏ°Ô °¨½ÃÇÏ´Â ³ª¶ó°¡ ±¹¹ÎÀÌ ¹üÁ˸¦ ÀúÁö¸£´Â »ç½ÇÀ» ¸ð¸¦ ¸® ¾øÀ¸´Ï, »ç½ÇÀº Á¤ºÎ°¡ ¸¹Àº ºÎºÐ ´«À» °¨¾ÆÁشٴ °øÅëÁ¡ÀÌ ÀÖÀ» ¼ö¹Û¿¡ ¾ø½À´Ï´Ù.
2. G20, ÇØÄ¿µéÀÇ ÁÁÀº ¹Ì³¢(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/statesponsored-hackers-gear-up-for/
¾îÁ¦µµ G20¿¡ ÀϾ ÇØÅ·¿¡ ´ëÇÑ °æ°í ¼Ò½ÄÀÌ ÀÖ¾ú½À´Ï´Ù. ¿À´Ã ¿ª½Ã ¸¶Âù°¡ÁöÀÔ´Ï´Ù. µÑÀÇ Â÷ÀÌ°¡ ÀÖ´Ù¸é ¾îÁ¦´Â G20 Âü°¡±¹À̳ª Á¤»óµéÀ» ÇâÇÑ ÀÌ»óÁÖÀÇÀÚ È¤Àº ÇÙƼºñ½ºÆ®ÀÇ °ø°Ý¿¡ ´ëÇÑ °æ°í¿´°í, ¿À´ÃÀº G20 ¼Ò½ÄÀ» ºùÀÚÇÑ ÇÇ½Ì °ø°Ý ȤÀº ½ºÇǾî ÇÇ½Ì °ø°Ý¿¡ ´ëÇÑ °æ°íÀÔ´Ï´Ù. ÃÖ±Ù Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©¿¡¼ ¹ß°£ÇÑ º¸°í¼¿¡ ÀÇÇϸé ÇØÄ¿µéÀÌ G20À̶ó´Â Å°¿öµå¸¦ »ç¿ëÇؼ ÀϹÝÀεéÀ» °ø°ÝÇÒ °ÍÀÌ´Ï Á¶½ÉÇ϶ó°í ÇÕ´Ï´Ù.
3. Å丣, ´äÀ» ã¾Æ¾ß Çϳª ¸»¾Æ¾ß Çϳª(Threat Post)
http://threatpost.com/in-wake-of-takedown-tor-looking-for-answers/109271
Å丣 È°¿ëÇÑ ¾Ï½ÃÀå °ø°Ý, º¸¾È ¹®Á¦ÀÇ µô·¹¸¶(Security Week)
http://www.securityweek.com/operation-against-tor-dark-markets-raises-security-concerns
¾îÁ¦´Â Å丣¸¦ »ç¿ëÇØ ¡®ºñ¹Ð½º·¯¿î¡¯ ¼ºñ½º¸¦ ÇÏ´ø ¾Ï½ÃÀå ¿©·¯ °÷ÀÌ À¯·´ ¹× ¹Ì±¹ÀÇ ¹ý ÁýÇà ±â°ü¿¡°Ô ¹ß°¢µÇ¾î Æó¼â Á¶Ä¡ ´çÇß´Ù´Â ¼Ò½ÄÀÌ ÀÖ¾ú½À´Ï´Ù. ƯÈ÷ ºÒ¹ý ¾à¹°À» À¯ÅëÇÏ´ø ½ÇÅ©·Îµå¶ó´Â »çÀÌÆ®ÀÇ °ü¸®Àڴ üÆ÷±îÁö ´çÇß´ÙÁö¿ä. ±×·±µ¥ ÀÌ »çÀÌÆ®µéÀº ÀüºÎ Å丣¸¦ »ç¿ëÇØ ¼û¾îÀÖ´ø °ÍÀ̾ú½À´Ï´Ù. Å丣 Ãø¿¡¼ º¸ÀÚ¸é ÀڽŵéÀÇ ÇÙ½É ±â¼úÀÌ ¿ÏÆÄ´çÇÑ °ÍÀÌÁÒ. Å丣 ÃøÀº ºí·Î±× Æ÷½ºÆÃÀ» ÅëÇØ Àڽŵ鵵 ¾îÂîµÈ ¿µ¹®ÀÎÁö ¸ð¸£°Ú´Ù¸ç »ç¿ëÀڵ鸸ÅÀ̳ª Àڽŵ鵵 ±ô¦ ³î¶ú´Ù°í ¹àÇû½À´Ï´Ù. ±×·¯¸é¼ Áö±Ý ¼¼È÷ ÀϾ°í ÀÖ´Â ¡®Å丣¸¦ µÑ·¯½Ñ »ç°Çµé¡¯À» ¸é¹ÐÇÏ°Ô °ËÅäÇÏ°Ú´Ù°í Çß½À´Ï´Ù. ÇÏÁö¸¸ ¾ÆÁ÷Àº Å丣ÀÇ ±â¼úÀûÀÎ ºÎºÐ¸¸ °ËÅäÇØ°¡´Â ¸ð½ÀÀÔ´Ï´Ù. Å丣´Â ´õ °·ÂÇØÁ®¾ß ÇÒ±î¿ä? ÇÁ¶óÀ̹ö½Ã¿Í ÀÎÅÍ³Ý Á¤ÈÀÇ °æ°è¼±¿¡ ¼ ÀÖ´Â, ´çºÐ°£ ³í¶õÀÇ Á߽ɿ¡ ÀÖÀ» µíÇÑ À̸§ÀÔ´Ï´Ù.
4. ¸ðÁú¶ó ÇÁ¶óÀ̹ö½Ã °èȹ ¹ßÇ¥, Å丣¿Í ¿¬°è ÇÒ µí(Threat Post)
http://threatpost.com/new-mozilla-privacy-initiative-to-include-high-capacity-tor-relays/109270
¸ðÁú¶ó°¡ ÀÚ»çÀÇ Á¦Ç°¿¡ ´ëÇÑ ÇÁ¶óÀ̹ö½Ã¸¦ °ÈÇÏ°Ú´Ù´Â °èȹÀ» ¹ßÇ¥Çß½À´Ï´Ù. Æú¶ó¸®½º(Polaris)¶ó´Â À̸§ÀÇ ÀÌ °èȹÀº Å丣 ÇÁ·ÎÁ§Æ®¿Í ¹ÎÁÖÁÖÀÇ ¹× ±â¼ú ¼¾ÅÍ(CDT)¿Í ÇÔ²²ÇÒ ¿¹Á¤ÀÔ´Ï´Ù. ÀÏ¹Ý »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ ¿©·¯ ÀÎÅÍ³Ý ¼ºñ½ºµéÀÌ ÀÌó·³ ÇÁ¶óÀ̹ö½Ã¿¡ ÈûÀ» ÁÖ°í ÀÖ´Ù´Â °Ç ±×¿¡ ´ëÇÑ ¼ö¿ä°¡ ÀÖ´Ù´Â °ÍÀÌ°í, ¿äÁòÀÇ °¡Àå ¶ß°Å¿î À̽´°¡ ÇÁ¶óÀ̹ö½Ã¶ó´Â ¶æÀÔ´Ï´Ù. ±× °¡¿îµ¥ Å丣¶ó´Â À̸§ÀÌ ¶Ç ¾ð±ÞµÇ´Ï Èï¹Ì·Ó½À´Ï´Ù.
5. ¾Æ½Ã¾Æ¿¡¼ ¿À·£ ±â°£ È°µ¿ÇØ ¿Â APT ±×·ì, ´ÙÅ©È£ÅÚ(Threat Post)
http://threatpost.com/darkhotel-apt-group-targeting-top-executives-in-long-term-campaign/109265
´ÙÅ©È£ÅÚ ÇØÄ¿µé, È£ÅÚ Åõ¼÷°´ ³ë¸° Àå±â°£ °ø°Ý(Security Week)
http://www.securityweek.com/darkhotel-attackers-target-business-travelers-hotel-networks
´ÙÅ©È£ÅÚ, È£ÅÚ °¨¿°À¸·Î ÁÖ¿ä Àι° ³ë·Á(The Register)
http://www.theregister.co.uk/2014/11/10/corporate_bosses_clobbered_as_they_sleep/
Ä«½ºÆÛ½ºÅ°¿¡¼ ÃÖ±Ù ¾Æ½Ã¾Æ Áö¿ª¿¡¼ ¾à 7³â µ¿¾È È°µ¿ÇØ ¿Â APT ±×·ìÀÎ ´ÙÅ©È£ÅÚ(Darkhotel)¿¡ ´ëÇÑ º¸°í¼¸¦ ¹ß°£Çß½À´Ï´Ù. ÀÌ ±×·ìÀº ¾Æ½Ã¾Æ¿¡ ÀÖ´Â °ÍÀ¸·Î ÆľǵǸç È£ÅÚÀÇ ³×Æ®¿öÅ©¸¦ ÁÖ·Î °¨¿°½ÃÄѼ »ý»ê, ¹æ¾î, ÅõÀÚÁÖ, ÇÁ¶óÀ̹ö½Ã À뱂 ¿îµ¿°¡, ÀÚµ¿Â÷ »ê¾÷ÀÇ ÁÖ¿ä Àι°µéÀ» °ø°ÝÇØ¿Ô´Ù°í ÇÕ´Ï´Ù. ÁÖ·Î ½ºÇǾîÇǽÌÀ» È°¿ëÇß´Ù°í Çϳ׿ä. ¿ìȸ °æ·Î´Â Á¤¸» ¹«±Ã¹«ÁøÇÑ °Í °°½À´Ï´Ù.
6. ¹Ì±¹ ¿ìü±¹ Á÷¿ø Á¤º¸ ´Ù·® À¯Ãâ(Security Week)
http://www.securityweek.com/us-postal-service-says-hackers-got-employee-data
¹Ì±¹ ¿ìü±¹, µ¥ÀÌÅÍ À¯Ãâ È®ÀÎ(CU Infosecurity)
http://www.cuinfosecurity.com/us-postal-service-confirms-data-breach-a-7545
¹Ì±¹ ¿ìü±¹¿¡¼ ¡°ÃÖ±Ù ¿ìü±¹ ³» Á¤º¸ ½Ã½ºÅÛ¿¡¼ ħÀÔÀÇ ÈçÀûÀ» ¹ß°ßÇß´Ù¡±°í ¹ßÇ¥Çß½À´Ï´Ù. Á÷¿øµéÀÇ ½Äº° Á¤º¸ Áï, À̸§, »ý³â¿ùÀÏ, »çȸº¸Àå¹øÈ£, ÁÖ¼Ò, °í¿ë ½ÃÀÛÀÏ°ú °í¿ë Á¾·áÀÏ, ¿¬¶ôó µîÀ» ´Ù·®À¸·Î »©°¬´Ù°í ÇÕ´Ï´Ù. ÇöÀç±îÁö´Â Á÷¿ø ¹× °è¾àÀÚ µî 8½Ê¸¸ ¸íÀÇ Á¤º¸°¡ µµ³´çÇÑ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ÀÌ°Å ¿À´Ã ¾Æħ ´Ù¸¥ ¸Åü¿¡¼µµ ¿©±âÀú±â ³ª¿Â ¼Ò½ÄÀÔ´Ï´Ù. FBI¿¡¼ ÀÌ¹Ì ¼ö»ç¿¡ Âø¼öÇß´Ù°í ÇÕ´Ï´Ù. ¿ö½ÌÅÏÆ÷½ºÆ®¿¡¼´Â Áß±¹¹ß ÇØÄ¿µéÀÌ ¿ëÀǼ±»ó¿¡ ¿Ã¶ú´Ù°í ÇÕ´Ï´Ù. È£ÅÚ »ç°Çµµ ±×·¸°í, ¿ìü±¹µµ ±×·¸°í, ¿ìȸ°æ·Î´Â Á¤¸» ¹«±Ã¹«ÁøÇÕ´Ï´Ù.
7. iOS¿¡¼ ¶Ç ´Ù¸¥ Ãë¾àÁ¡ ¹ß°ß(Threat Post)
http://threatpost.com/powerful-masque-ios-vulnerability-disclosed/109272
¾ÆÀÌÆù, ¾ÆÀÌÆÐµå ¹ö±×·Î ¾Ç¼º ¾Û ¸¶À½´ë·Î ±ò ¼ö ÀÖ¾î(The Register)
http://www.theregister.co.uk/2014/11/10/ios_masque_attack/
Áö³ ÁÖ ¿ÍÀ̾Ŀ °ø°Ý¿¡ ³ëÃâµÇ¾ú´ø ¾ÖÇà ȯ°æ¿¡ ¶Ç ´Ù¸¥ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¸¶½ºÅ©(Masque)¶ó´Â °ø°Ý¿¡ È°¿ëµÉ ¼ö ÀÖ´Â ÀÌ Ãë¾àÁ¡Àº iOS 7.1.1, 7.1.2, 8.0, 8.1, 8.1.1 º£Å¸ ¹öÀü ¸ðµÎ¿¡ Á¸ÀçÇÏ´Â °ÍÀ¸·Î ¹àÇôÁ³À¸¸ç SMS³ª À̸ÞÀÏ ¸Þ½ÃÁö¸¦ ÅëÇØ ¿ø°Ý Á¦¾î±îÁö °¡´ÉÇÏ°Ô ÇÑ´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ ±â±â¿¡ ¼³Ä¡µÈ ¾ÛÀ» ¾Ç¼º ¾ÛÀ¸·Î ¸ô·¡ ¹Ù²Ù´Â °Íµµ °¡´ÉÇϸç, À̸¦ ÅëÇØ Ãß°¡ ÇÇÇظ¦ ÀÔÈú ¼öµµ ÀÖ´Ù°í Çϳ׿ä.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>