Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°¹Ì±¹ ±â»óû ÇØÅ·¡± èâ

ÀÔ·Â : 2014-11-14 11:53
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¿À´ÃÀÇ Å°¿öµå : ¹Ì±¹ ±â»óû, MS Àμö, ¹Ì±¹ ÀÚÀ¯¹ý, ÇǽÌ

³¯¾¾ Á¤º¸·Î ¹» ÇÏ·Á°í? MS´Â À̽º¶ó¿¤ ¹æÈ­º® ¾÷ü Àμö

¹Ì±¹ ÀÚÀ¯¹ý Åë°ú ´«¾Õ¿¡ µÎ°í ÀÖ¾î ÇÁ¶óÀ̹ö½Ã¿¡ ´õ Èû ½Ç¸± µí


[º¸¾È´º½º ¹®°¡¿ë] ¿ìü±¹ÀÌ Åи®´õ´Ï ±â»óû¸¶Àú ¶Õ·È½À´Ï´Ù. ¾ÆÁ÷ Á¤È®È÷ ¹àÇôÁø °Ç ¾Æ´ÏÁö¸¸ Áß±¹ ÃøÀÌ ¶Ç ¿ëÀǼ±»ó¿¡ ¿Ã¶ú½À´Ï´Ù. ¾ð¶æ »ý°¢Çؼ­ ¡®±×°Å °¡Áö°í ¹¹ ÇÏ·Á°í?¡¯ÇÏ´Â »ý°¢ÀÌ µéÁö¸¸ ³¯¾¾ Á¤º¸´Â Àç³­ ´ëºñ³ª ÀΰøÀ§¼º¿¡ ´ëÇÑ Á¤º¸¿Í ¸Â¹°·Á Àֱ⠶§¹®¿¡ ¾ó¸¶µçÁö À¯¿ëÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÔ´Ï´Ù. ´õ ÁöÄѺÁ¾ß ÇÏ°ÚÁö¸¸ ±×·± Á¡¿¡ ÇØÄ¿µéÀÌ Âø¾ÈÇÑ °ÍÀº ¾Æ´Ò±î¿ä. ¶ÇÇÑ ¡®±¹°¡ ¾Èº¸ ȤÀº º¸¾È vs. ÇÁ¶óÀ̹ö½Ã¡¯ ³íÀïÀÌ ÇÁ¶óÀ̹ö½Ã ÂÊÀ¸·Î ±â¿ì´Â µí ÇÕ´Ï´Ù. ¹Ì±¹¿¡¼­ NSA¸¦ °³ÇõÇÏ·Á´Â ¿òÁ÷ÀÓÀ» º¸ÀÌ°í Àְŵç¿ä. ±×·± ¿ÍÁß¿¡ MS´Â º¸¾È ¾÷ü¸¦ ÀμöÇØ º¸¾È ½ÃÀå ÂÊÀ¸·Î ÇÑ °ÉÀ½ ´õ ±í¼÷ÀÌ µé¾î¼¹°í, ¿À·¡ µÆ±â ¶§¹®¿¡ ¾Æ¹«µµ °É¸®Áö ¾Ê´Â´Ù´Â ÇÇ½Ì °ø°ÝÀº Á¤Ä¡ÀûÀ¸·Î³ª »ó¾÷ÀûÀ¸·Î ¾ÆÁ÷µµ ³Î¸® »ç¿ëµÇ°í ÀÖ´Â µí ÇÕ´Ï´Ù. »ç½Ç ÇØÄ¿µéÀ̶ó°í ´Ù ±â¹ßÇÒ ¼ö´Â ¾ø°ÚÁÒ.

 ¡ã ¼³¸¶ ÀÌ·¸°Ô ÀÚ»óÇÏ·Á°í ÈÉÄ£ °Ç ¾Æ´Ï°ÚÁö?

 

1. ¹Ì±¹ ÇØ¾ç ´ë±â °ü¸®Ã³, Áß±¹ÀÎÀ¸·Î ÀǽɵǴ ´Üü¿¡ ÇØÅ·´çÇØ(Threat Post)

http://threatpost.com/noaa-compromised-in-apparent-chinese-attack/109336


ÇØÄ¿µé, ¹Ì±¹ÀÇ ±â»ó ±â°ü °ø°ÝÇØ(Infosecurity Magazine)

http://www.infosecurity-magazine.com/news/hackers-hit-us-weather-agency/


Áß±¹ ÇØÄ¿µé ¹Ì±¹ ±â»óû ¶Õ¾î³»(The Register)

http://www.theregister.co.uk/2014/11/13/china_noaa_hack/


¹Ì±¹ ±â»óû, »çÀ̹ö ¹üÁËÀڵ鿡°Ô ÇØÅ· ´çÇØ(Security Week)

http://www.securityweek.com/cyberattack-hit-us-weather-service-report

¾ð·Ð¿¡ µû¶ó Áß±¹ ÇØÄ¿µéÀ̶ó°í ´Ü¾ðÇϱ⵵ ÇÏ°í Áß±¹ ÇØÄ¿¶ó°í ÀÇ½ÉµÈ´Ù°í ¸»Çϱ⵵ ÇÏÁö¸¸ ¾Æ¹«Æ° ¹Ì±¹¿¡ È£ÀÇÀûÀÌÁö ¾ÊÀº ´Üü°¡ À̹ø¿¡´Â ¹Ì±¹ ±â»óûÀ» ³ë¸° »ç°ÇÀÌ ÅÍÁ³½À´Ï´Ù. ±â»óûÀÇ Àϱ⿹º¸ ½Ã½ºÅÛÀ» ³ë¸®°í µé¾î°¡ ÀÀ±Þ Àç³­ ´ëºñ Á¶Ä¡ °èȹ¿¡ ´ëÇØ ÆľÇÇØ°£ °ÍÀ¸·Î ¾Ë·ÁÁ³½À´Ï´Ù. ¶ÇÇÑ ±â»óûÀ̶ó Çϸé ÀΰøÀ§¼º°ú ¿¬°èÇÏ¿© »ý¼ºÇÑ µ¥ÀÌÅÍ»Ó ¾Æ´Ï¶ó ÀΰøÀ§¼º¿¡ ´ëÇÑ Á¦¾î Á¤º¸µµ °¡Áö°í Àֱ⠶§¹®¿¡ ÇØÄ¿µéÀÇ »ç³É°¨ÀÌ µÇ¾úÀ» °¡´É¼ºµµ Á¦±âµÇ¾ú½À´Ï´Ù. Àü Áö±¸ÀÇ ³¯¾¾ Á¤º¸¸¦ °¡Áö°í ÀÖ´Â ¹Ì±¹ ±â»óûÀÇ µ¥ÀÌÅÍ°¡ ÇØÄ¿µé¿¡ ÀÇÇØ ¾î¶² ½ÄÀ¸·Î ÀçÇؼ® µÉ±î¿ä?

 

2. ¹Ì±¹ ÀÚÀ¯¹ý Åë°úÇØ NSA °³Çõ ½ÃÀÛÇÒ µí(Threat Post)

http://threatpost.com/senate-likely-to-vote-on-nsa-reforming-usa-freedom-act/109360

NSA°¡ ¹Ì±¹ ½Ã¹ÎµéÀÇ °³ÀÎ Á¤º¸¸¦ ¹«Â÷º°ÀûÀ¸·Î ¼öÁýÇÑ´Ù´Â »ç½ÇÀÌ ¹àÇôÁö¸é¼­ ÇÁ¶óÀ̹ö½Ã¸¦ ÁöÅ°·Á´Â ¿òÁ÷ÀÓÀÌ °­ÇÏ°Ô ÀÏ°í ÀÖÁö¿ä. ÇÁ¶óÀ̹ö½Ã º¸È£¿¡ ´ëÇÑ ¿ø¼ºÀÇ ½ÃÀÛÁ¡ÀÎ NSA°¡ ÀÌ È帧À» ºñ²¸°¥ ¼ö ¾øÀ» ¿î¸í¿¡ óÇÑ µí ÇÕ´Ï´Ù. ¹Ì±¹ »ó¿ø¿¡¼­ ¹Ì±¹ ÀÚÀ¯¹ýÀ» Åë°ú½ÃÅ°·Á°í ºÐÁÖÈ÷ ¿òÁ÷ÀÌ°í Àְŵç¿ä. Á¤ºÎ ¹× ±â¾÷ÀÇ Åõ¸í¼º º¸°í ü°è °­È­, ¿Ü±¹Á¤º¸È°µ¿°¨½Ã¹ý¿ø(FISC)ÀÇ °³Çõ µîÀ» ´ã°í ÀÖÀ¸¸ç ÀÌ¹Ì Áö³­ 5¿ù¿¡ ÇÏ¿ø¿¡¼­ Âù¼º 303Ç¥ ¹Ý´ë 121Ç¥·Î °¡°á ó¸®µÈ ¹Ù ÀÖ½À´Ï´Ù.

 

3. MS, À̽º¶ó¿¤ÀÇ ¾×Ƽºê µð·ºÅ丮 º¸¾È ¾÷üÀÎ ¾Æ¿À¶óÅä Àμö(Security Week)

http://www.securityweek.com/microsoft-acquires-active-directory-security-startup-aorato

¾Æ¿À¶óÅä´Â DAF¶ó´Â ¹æÈ­º®À» ¸¸µé´ø ȸ»çÀÔ´Ï´Ù. DAF´Â Directory Services Application FirewallÀÇ Áظ»À̶ó°í ÇÕ´Ï´Ù. S°¡ ¾ø´Ù°í »ý°¢ÇϽÇÁö ¸ð¸£°ÚÀ¸³ª, ±×³É ³Ñ¾î°©½Ã´Ù. ÇÏÁö¸¸ À̹ø Àμö·Î ÀÎÇØ ´õ ÀÌ»ó DAF¸¦ Á¦ÀÛÇÏÁö ¾ÊÀ» °ÍÀ̶ó°í ÇÕ´Ï´Ù. ¾Æ¸¶ MSÀÇ Á¦Ç°¶óÀο¡ ¸ÂÃç »õ·Î¿î °É ³»³õÀ» ¿¹Á¤ÀÏ µí ÇÕ´Ï´Ù. MS°¡ ¹æÈ­º® ½ÃÀå¿¡µµ ¹ßÀ» »¸Ä¡°í ÀÖ´Â µî Á¤º¸º¸¾È ½ÃÀå¿¡ ÀÇ¿åÀûÀ¸·Î ÁøÃâÇÏ°í ÀÖ½À´Ï´Ù. Âü, °Å·¡¾×Àº 2¾ï ´Þ·¯¿´´Ù´Â ¼Ò¹®ÀÔ´Ï´Ù.

 

4. µå¸®µ¦½º ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ ¼¼°è¸¦ À§ÇùÇÒ±î(CU Infosecurity)

http://www.cuinfosecurity.com/dridex-banking-trojan-worldwide-threat-a-7557

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ÆÄÀÏÀÌ Æ÷ÇÔµÈ »õ·Î¿î ÇÇ½Ì Ä·ÆäÀÎÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÀÌ ¿öµåÆÄÀÏ¿¡´Â µå¸®µ¦½º(Dridex)¶ó´Â ¾Ç¼º ¸ÅÅ©·Î Äڵ尡 Æ÷ÇԵǾî ÀÖ´Ù°í ÇÕ´Ï´Ù. ÇØÄ¿µéÀº Àü ¼¼°è ¿Â¶óÀÎ ¹ðÅ· »ç¿ëÀÚµéÀÇ ¹Î°¨ÇÑ Á¤º¸¸¦ ³ë¸®´Â °ÍÀ¸·Î ¹àÇôÁ³°í, ¾ÆÁ÷±îÁö´Â È£ÁÖ, ¿µ±¹, ¹Ì±¹ÀÇ ½Ã¹ÎµéÀÌ ÁÖ¿ä Ÿ±êÀÌ µÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÇÏÁö¸¸ ¸Ö¿þ¾î¹ÙÀÌÃ÷´Â ´Ù¸¥ Æ®·ÎÀ̸ñ¸¶¿¡ ºñÇØ ±²ÀåÈ÷ °­·ÂÇϴٰųª À§ÇùÀûÀÌÁö´Â ¾Ê´Ù°í ºÐ¼®Çß½À´Ï´Ù. ¶ÇÇÑ ÀÌ¹Ì À̸ÞÀÏ¿¡ ÷ºÎµÈ ÆÄÀÏÀ» »ç¿ëÀÚµéÀÌ ¿­Áö ¾Ê´Â dzÁ¶°¡ Á¤ÂøµÇ¾î¼­ ÀÌ·± ½ÄÀÇ ÇÇ½Ì Ä·ÆäÀÎÀº ¹«¿ëÁö¹°ÀÌ µÉ °¡´É¼ºÀÌ ³ô´Ù°í ÇÕ´Ï´Ù.

 

5. ¾ÆÇÁ°£°ú ·¯½Ã¾Æ ±º Á¤º¸ ¸ðÀ¸´Â µ¥¿¡ PlugX RAT »ç¿ëµÅ(Security Week)

http://www.securityweek.com/plugx-rat-used-gather-intel-afghan-russian-military-report

Ç÷¯±×¿¢½º´Â 2012³âºÎÅÍ »ó´ç ¼öÀÇ °ø°Ý¿¡ »ç¿ëµÇ¾ú½À´Ï´Ù. ƯÈ÷ Áß±¹ÀÇ APT ±×·ìÀÌ Áñ°Ü »ç¿ëÇß¾úÁÒ. ÃÖ±Ù ESETÀÇ ¿¬±¸¿øµéÀº Ç÷¯±×¿¢½º »ùÇÃÀ» ºÐ¼®ÇÏ´ø Áß °øÅëÀÇ C&C ¼­¹ö¸¦ ¹ß°ßÇÒ ¼ö ÀÖ¾ú°í, ±× C&C¸¦ ºÐ¼®ÇØ 2014³â 6¿ùºÎÅÍ ·¯½Ã¾Æ, ¾ÆÇÁ°£, ŸÁöÅ© ±º»ç ¹× ¿Ü±³ Á¤º¸°¡ Èê·¯³ª°¡°í ÀÖÀ½À» Ãß°¡·Î ¹ß°ßÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. ÀÌ °ø°Ý ¿ª½Ã ÇÇ½Ì ¸ÞÀÏ ÇüÅ·ΠÁøÇàµÇ´Âµ¥, ƯÈ÷ RTF ¹®¼­°¡ ÁÖ·Î »ç¿ëµÇ¾ú´Ù°í ÇÕ´Ï´Ù.

 

6. ½º³Àê, ¼­µåÆÄƼ ¾Û¿¡ ´ëÇÑ °æ°í °­È­Çϱâ·Î(Security Week)

http://www.securityweek.com/snapchat-warns-users-third-party-apps

Áö³­ 10¿ù »ç¿ëÀÚµéÀÇ »çÁø À¯ÃâÀÌ ´ë·®À¸·Î ÀÌ·ç¾îÁø ¾ÛÀÎ ½º³ÀêÀÌ, ´ç½Ã À¯Ãâ»ç°íÀÇ ÁÖ¿ä ¿øÀÎÀ̾ú´ø °ÍÀÌ ½º³À¼¼À̺êµå(Snapsaved)¶ó´Â ¼­µåÆÄƼ ¾ÛÀ̶ó´Â »ç½Ç¿¡ ´ëÇØ ¡®»ç¿ëÀڵ鿡°Ô °æ°íÇÏ¡¯´Â ¹æ½ÄÀ¸·Î ÈļÓÁ¶Ä¡¸¦ ÃëÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ½º³Àê »ç¿ëÀÚµé ȯ°æ¿¡ ´Ù¸¥ ¾ÛÀÌ ³¢¾îµé¸é ±× »ç½ÇÀ» »ç¿ëÀڵ鿡°Ô ¾Ë¸°´Ù´Â °ÍÀÔ´Ï´Ù. ÀÌ´Â »ç¿ëÀÚµéÀÌ Ã¼°¨ÇÒ ¼ö ÀÖ´Â º¯È­´Â ¾Æ´Õ´Ï´Ù. ´Ù¸¸ ¼­µåÆÄƼ ¾ÛÀ» ÇÔ²² Áñ°Ü »ç¿ëÇß´ø »ç¿ëÀÚµéÀº »ç¿ëÀÚ ¾ÛÀ» ¼³Ä¡ÇÏ´Â µ¥¿¡ ÀÖ¾î Á¶±Ý ´õ ÁÖÀÇÇØ¾ß ÇÒ ÇÊ¿ä°¡ »ý°å½À´Ï´Ù.


[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)