¿À´ÃÀÇ Å°¿öµå : ¹Ì±¹ ±â»óû, MS Àμö, ¹Ì±¹ ÀÚÀ¯¹ý, ÇǽÌ
³¯¾¾ Á¤º¸·Î ¹» ÇÏ·Á°í? MS´Â À̽º¶ó¿¤ ¹æȺ® ¾÷ü Àμö
¹Ì±¹ ÀÚÀ¯¹ý Åë°ú ´«¾Õ¿¡ µÎ°í ÀÖ¾î ÇÁ¶óÀ̹ö½Ã¿¡ ´õ Èû ½Ç¸± µí
[º¸¾È´º½º ¹®°¡¿ë] ¿ìü±¹ÀÌ Åи®´õ´Ï ±â»óû¸¶Àú ¶Õ·È½À´Ï´Ù. ¾ÆÁ÷ Á¤È®È÷ ¹àÇôÁø °Ç ¾Æ´ÏÁö¸¸ Áß±¹ ÃøÀÌ ¶Ç ¿ëÀǼ±»ó¿¡ ¿Ã¶ú½À´Ï´Ù. ¾ð¶æ »ý°¢Çؼ ¡®±×°Å °¡Áö°í ¹¹ ÇÏ·Á°í?¡¯ÇÏ´Â »ý°¢ÀÌ µéÁö¸¸ ³¯¾¾ Á¤º¸´Â Àç³ ´ëºñ³ª ÀΰøÀ§¼º¿¡ ´ëÇÑ Á¤º¸¿Í ¸Â¹°·Á Àֱ⠶§¹®¿¡ ¾ó¸¶µçÁö À¯¿ëÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÔ´Ï´Ù. ´õ ÁöÄѺÁ¾ß ÇÏ°ÚÁö¸¸ ±×·± Á¡¿¡ ÇØÄ¿µéÀÌ Âø¾ÈÇÑ °ÍÀº ¾Æ´Ò±î¿ä. ¶ÇÇÑ ¡®±¹°¡ ¾Èº¸ ȤÀº º¸¾È vs. ÇÁ¶óÀ̹ö½Ã¡¯ ³íÀïÀÌ ÇÁ¶óÀ̹ö½Ã ÂÊÀ¸·Î ±â¿ì´Â µí ÇÕ´Ï´Ù. ¹Ì±¹¿¡¼ NSA¸¦ °³ÇõÇÏ·Á´Â ¿òÁ÷ÀÓÀ» º¸ÀÌ°í Àְŵç¿ä. ±×·± ¿ÍÁß¿¡ MS´Â º¸¾È ¾÷ü¸¦ ÀμöÇØ º¸¾È ½ÃÀå ÂÊÀ¸·Î ÇÑ °ÉÀ½ ´õ ±í¼÷ÀÌ µé¾î¼¹°í, ¿À·¡ µÆ±â ¶§¹®¿¡ ¾Æ¹«µµ °É¸®Áö ¾Ê´Â´Ù´Â ÇÇ½Ì °ø°ÝÀº Á¤Ä¡ÀûÀ¸·Î³ª »ó¾÷ÀûÀ¸·Î ¾ÆÁ÷µµ ³Î¸® »ç¿ëµÇ°í ÀÖ´Â µí ÇÕ´Ï´Ù. »ç½Ç ÇØÄ¿µéÀ̶ó°í ´Ù ±â¹ßÇÒ ¼ö´Â ¾ø°ÚÁÒ.
¡ã ¼³¸¶ ÀÌ·¸°Ô ÀÚ»óÇÏ·Á°í ÈÉÄ£ °Ç ¾Æ´Ï°ÚÁö?
1. ¹Ì±¹ ÇØ¾ç ´ë±â °ü¸®Ã³, Áß±¹ÀÎÀ¸·Î ÀǽɵǴ ´Üü¿¡ ÇØÅ·´çÇØ(Threat Post)
http://threatpost.com/noaa-compromised-in-apparent-chinese-attack/109336
ÇØÄ¿µé, ¹Ì±¹ÀÇ ±â»ó ±â°ü °ø°ÝÇØ(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/hackers-hit-us-weather-agency/
Áß±¹ ÇØÄ¿µé ¹Ì±¹ ±â»óû ¶Õ¾î³»(The Register)
http://www.theregister.co.uk/2014/11/13/china_noaa_hack/
¹Ì±¹ ±â»óû, »çÀ̹ö ¹üÁËÀڵ鿡°Ô ÇØÅ· ´çÇØ(Security Week)
http://www.securityweek.com/cyberattack-hit-us-weather-service-report
¾ð·Ð¿¡ µû¶ó Áß±¹ ÇØÄ¿µéÀ̶ó°í ´Ü¾ðÇϱ⵵ ÇÏ°í Áß±¹ ÇØÄ¿¶ó°í ÀÇ½ÉµÈ´Ù°í ¸»Çϱ⵵ ÇÏÁö¸¸ ¾Æ¹«Æ° ¹Ì±¹¿¡ È£ÀÇÀûÀÌÁö ¾ÊÀº ´Üü°¡ À̹ø¿¡´Â ¹Ì±¹ ±â»óûÀ» ³ë¸° »ç°ÇÀÌ ÅÍÁ³½À´Ï´Ù. ±â»óûÀÇ Àϱ⿹º¸ ½Ã½ºÅÛÀ» ³ë¸®°í µé¾î°¡ ÀÀ±Þ Àç³ ´ëºñ Á¶Ä¡ °èȹ¿¡ ´ëÇØ ÆľÇÇØ°£ °ÍÀ¸·Î ¾Ë·ÁÁ³½À´Ï´Ù. ¶ÇÇÑ ±â»óûÀ̶ó Çϸé ÀΰøÀ§¼º°ú ¿¬°èÇÏ¿© »ý¼ºÇÑ µ¥ÀÌÅÍ»Ó ¾Æ´Ï¶ó ÀΰøÀ§¼º¿¡ ´ëÇÑ Á¦¾î Á¤º¸µµ °¡Áö°í Àֱ⠶§¹®¿¡ ÇØÄ¿µéÀÇ »ç³É°¨ÀÌ µÇ¾úÀ» °¡´É¼ºµµ Á¦±âµÇ¾ú½À´Ï´Ù. Àü Áö±¸ÀÇ ³¯¾¾ Á¤º¸¸¦ °¡Áö°í ÀÖ´Â ¹Ì±¹ ±â»óûÀÇ µ¥ÀÌÅÍ°¡ ÇØÄ¿µé¿¡ ÀÇÇØ ¾î¶² ½ÄÀ¸·Î ÀçÇؼ® µÉ±î¿ä?
2. ¹Ì±¹ ÀÚÀ¯¹ý Åë°úÇØ NSA °³Çõ ½ÃÀÛÇÒ µí(Threat Post)
http://threatpost.com/senate-likely-to-vote-on-nsa-reforming-usa-freedom-act/109360
NSA°¡ ¹Ì±¹ ½Ã¹ÎµéÀÇ °³ÀÎ Á¤º¸¸¦ ¹«Â÷º°ÀûÀ¸·Î ¼öÁýÇÑ´Ù´Â »ç½ÇÀÌ ¹àÇôÁö¸é¼ ÇÁ¶óÀ̹ö½Ã¸¦ ÁöÅ°·Á´Â ¿òÁ÷ÀÓÀÌ °ÇÏ°Ô ÀÏ°í ÀÖÁö¿ä. ÇÁ¶óÀ̹ö½Ã º¸È£¿¡ ´ëÇÑ ¿ø¼ºÀÇ ½ÃÀÛÁ¡ÀÎ NSA°¡ ÀÌ È帧À» ºñ²¸°¥ ¼ö ¾øÀ» ¿î¸í¿¡ óÇÑ µí ÇÕ´Ï´Ù. ¹Ì±¹ »ó¿ø¿¡¼ ¹Ì±¹ ÀÚÀ¯¹ýÀ» Åë°ú½ÃÅ°·Á°í ºÐÁÖÈ÷ ¿òÁ÷ÀÌ°í Àְŵç¿ä. Á¤ºÎ ¹× ±â¾÷ÀÇ Åõ¸í¼º º¸°í ü°è °È, ¿Ü±¹Á¤º¸È°µ¿°¨½Ã¹ý¿ø(FISC)ÀÇ °³Çõ µîÀ» ´ã°í ÀÖÀ¸¸ç ÀÌ¹Ì Áö³ 5¿ù¿¡ ÇÏ¿ø¿¡¼ Âù¼º 303Ç¥ ¹Ý´ë 121Ç¥·Î °¡°á ó¸®µÈ ¹Ù ÀÖ½À´Ï´Ù.
3. MS, À̽º¶ó¿¤ÀÇ ¾×Ƽºê µð·ºÅ丮 º¸¾È ¾÷üÀÎ ¾Æ¿À¶óÅä Àμö(Security Week)
http://www.securityweek.com/microsoft-acquires-active-directory-security-startup-aorato
¾Æ¿À¶óÅä´Â DAF¶ó´Â ¹æȺ®À» ¸¸µé´ø ȸ»çÀÔ´Ï´Ù. DAF´Â Directory Services Application FirewallÀÇ Áظ»À̶ó°í ÇÕ´Ï´Ù. S°¡ ¾ø´Ù°í »ý°¢ÇϽÇÁö ¸ð¸£°ÚÀ¸³ª, ±×³É ³Ñ¾î°©½Ã´Ù. ÇÏÁö¸¸ À̹ø Àμö·Î ÀÎÇØ ´õ ÀÌ»ó DAF¸¦ Á¦ÀÛÇÏÁö ¾ÊÀ» °ÍÀ̶ó°í ÇÕ´Ï´Ù. ¾Æ¸¶ MSÀÇ Á¦Ç°¶óÀο¡ ¸ÂÃç »õ·Î¿î °É ³»³õÀ» ¿¹Á¤ÀÏ µí ÇÕ´Ï´Ù. MS°¡ ¹æȺ® ½ÃÀå¿¡µµ ¹ßÀ» »¸Ä¡°í ÀÖ´Â µî Á¤º¸º¸¾È ½ÃÀå¿¡ ÀÇ¿åÀûÀ¸·Î ÁøÃâÇÏ°í ÀÖ½À´Ï´Ù. Âü, °Å·¡¾×Àº 2¾ï ´Þ·¯¿´´Ù´Â ¼Ò¹®ÀÔ´Ï´Ù.
4. µå¸®µ¦½º ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ ¼¼°è¸¦ À§ÇùÇÒ±î(CU Infosecurity)
http://www.cuinfosecurity.com/dridex-banking-trojan-worldwide-threat-a-7557
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ÆÄÀÏÀÌ Æ÷ÇÔµÈ »õ·Î¿î ÇÇ½Ì Ä·ÆäÀÎÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÀÌ ¿öµåÆÄÀÏ¿¡´Â µå¸®µ¦½º(Dridex)¶ó´Â ¾Ç¼º ¸ÅÅ©·Î Äڵ尡 Æ÷ÇԵǾî ÀÖ´Ù°í ÇÕ´Ï´Ù. ÇØÄ¿µéÀº Àü ¼¼°è ¿Â¶óÀÎ ¹ðÅ· »ç¿ëÀÚµéÀÇ ¹Î°¨ÇÑ Á¤º¸¸¦ ³ë¸®´Â °ÍÀ¸·Î ¹àÇôÁ³°í, ¾ÆÁ÷±îÁö´Â È£ÁÖ, ¿µ±¹, ¹Ì±¹ÀÇ ½Ã¹ÎµéÀÌ ÁÖ¿ä Ÿ±êÀÌ µÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÇÏÁö¸¸ ¸Ö¿þ¾î¹ÙÀÌÃ÷´Â ´Ù¸¥ Æ®·ÎÀ̸ñ¸¶¿¡ ºñÇØ ±²ÀåÈ÷ °·ÂÇϴٰųª À§ÇùÀûÀÌÁö´Â ¾Ê´Ù°í ºÐ¼®Çß½À´Ï´Ù. ¶ÇÇÑ ÀÌ¹Ì À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀ» »ç¿ëÀÚµéÀÌ ¿Áö ¾Ê´Â dzÁ¶°¡ Á¤ÂøµÇ¾î¼ ÀÌ·± ½ÄÀÇ ÇÇ½Ì Ä·ÆäÀÎÀº ¹«¿ëÁö¹°ÀÌ µÉ °¡´É¼ºÀÌ ³ô´Ù°í ÇÕ´Ï´Ù.
5. ¾ÆÇÁ°£°ú ·¯½Ã¾Æ ±º Á¤º¸ ¸ðÀ¸´Â µ¥¿¡ PlugX RAT »ç¿ëµÅ(Security Week)
http://www.securityweek.com/plugx-rat-used-gather-intel-afghan-russian-military-report
Ç÷¯±×¿¢½º´Â 2012³âºÎÅÍ »ó´ç ¼öÀÇ °ø°Ý¿¡ »ç¿ëµÇ¾ú½À´Ï´Ù. ƯÈ÷ Áß±¹ÀÇ APT ±×·ìÀÌ Áñ°Ü »ç¿ëÇß¾úÁÒ. ÃÖ±Ù ESETÀÇ ¿¬±¸¿øµéÀº Ç÷¯±×¿¢½º »ùÇÃÀ» ºÐ¼®ÇÏ´ø Áß °øÅëÀÇ C&C ¼¹ö¸¦ ¹ß°ßÇÒ ¼ö ÀÖ¾ú°í, ±× C&C¸¦ ºÐ¼®ÇØ 2014³â 6¿ùºÎÅÍ ·¯½Ã¾Æ, ¾ÆÇÁ°£, ŸÁöÅ© ±º»ç ¹× ¿Ü±³ Á¤º¸°¡ Èê·¯³ª°¡°í ÀÖÀ½À» Ãß°¡·Î ¹ß°ßÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. ÀÌ °ø°Ý ¿ª½Ã ÇÇ½Ì ¸ÞÀÏ ÇüÅ·ΠÁøÇàµÇ´Âµ¥, ƯÈ÷ RTF ¹®¼°¡ ÁÖ·Î »ç¿ëµÇ¾ú´Ù°í ÇÕ´Ï´Ù.
6. ½º³Àê, ¼µåÆÄƼ ¾Û¿¡ ´ëÇÑ °æ°í °ÈÇϱâ·Î(Security Week)
http://www.securityweek.com/snapchat-warns-users-third-party-apps
Áö³ 10¿ù »ç¿ëÀÚµéÀÇ »çÁø À¯ÃâÀÌ ´ë·®À¸·Î ÀÌ·ç¾îÁø ¾ÛÀÎ ½º³ÀêÀÌ, ´ç½Ã À¯Ãâ»ç°íÀÇ ÁÖ¿ä ¿øÀÎÀ̾ú´ø °ÍÀÌ ½º³À¼¼À̺êµå(Snapsaved)¶ó´Â ¼µåÆÄƼ ¾ÛÀ̶ó´Â »ç½Ç¿¡ ´ëÇØ ¡®»ç¿ëÀڵ鿡°Ô °æ°íÇÏ¡¯´Â ¹æ½ÄÀ¸·Î ÈļÓÁ¶Ä¡¸¦ ÃëÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ½º³Àê »ç¿ëÀÚµé ȯ°æ¿¡ ´Ù¸¥ ¾ÛÀÌ ³¢¾îµé¸é ±× »ç½ÇÀ» »ç¿ëÀڵ鿡°Ô ¾Ë¸°´Ù´Â °ÍÀÔ´Ï´Ù. ÀÌ´Â »ç¿ëÀÚµéÀÌ Ã¼°¨ÇÒ ¼ö ÀÖ´Â º¯È´Â ¾Æ´Õ´Ï´Ù. ´Ù¸¸ ¼µåÆÄƼ ¾ÛÀ» ÇÔ²² Áñ°Ü »ç¿ëÇß´ø »ç¿ëÀÚµéÀº »ç¿ëÀÚ ¾ÛÀ» ¼³Ä¡ÇÏ´Â µ¥¿¡ ÀÖ¾î Á¶±Ý ´õ ÁÖÀÇÇØ¾ß ÇÒ ÇÊ¿ä°¡ »ý°å½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>