¿À´ÃÀÇ Å°¿öµå : ¿µ»ó º¸¾È ÀÚ·á À¯Ãâ, ½ÃŸµ¨, µå·çÆÈ, ¿ÓÃ÷¾Û
·¯½Ã¾Æ ½ºÆÄÀÌ ¿µ±¹ ½Ã¹Î ¹«Â÷º°·Î ³ë·Á
ÀçÈ°¿ëµÇ´Â ¿À·¡µÈ ¹ÙÀÌ·¯½º¿Í µå·çÆÈ ¾÷µ¥ÀÌÆ®, ¿ÓÃ÷¾Û ¾ÏÈ£È
[º¸¾È´º½º ¹®°¡¿ë] »çÀ̹ö ÀüÀïÀÌ ±â¾÷ ´ë ±â¾÷, Á¤ºÎ ´ë ±â¾÷, ÀÌ·± ½ÄÀ¸·Î Èê·¯°¡°í ÀÖ¾ú´Âµ¥¿ä, ÃÖ±Ù ·¯½Ã¾Æ¿¡¼ ¿µ±¹ÀÇ °¢Á¾ Ä«¸Þ¶ó ¹× ¿µ»ó Àåºñ¿¡¼ ³ª¿À´Â µ¥ÀÌÅ͸¦ ÈÉÃÄ°¡¼ ÇÑ »çÀÌÆ®¿¡ ¾÷·ÎµåÇß½À´Ï´Ù. À¯¾Æ¿ë Ä«¸Þ¶ó, CCTV µî¿¡ ³ª¿À´Â »ç¶÷µéÀÇ ÇÁ¶óÀ̹ö½Ã°¡ °í½º¶õÈ÷ ħÇØµÈ °ÍÀÌÁÒ. ÀÏ´Ü ¿µ±¹ ÂÊ¿¡¼´Â Ä«¸Þ¶ó °ü·Ã ¾ÏÈ£¸¦ ÀüºÎ ¹Ù²Ù¶ó°í ±Ç°íÇÏ°í ±ÞÈ÷ ±Ç°íÇÏ°í Àִµ¥¿ä, ¾ÕÀ¸·Î ¾î¶² ¾×¼ÇÀ» ÃëÇÒÁö µÎ°í º¸°Ô µË´Ï´Ù.
ÇÑÆí ÀÌÀü¿¡ ¾Ç¸í ³ô¾Ò´ø ½ÃŸµ¨ÀÌ ´Ù½Ã ±× ¸ð½ÀÀ» µå·¯³»°í ÀÖ½À´Ï´Ù. °¨±â ¹ÙÀÌ·¯½º°¡ º¯Á¾ÀÌ ¸¹±â ¶§¹®¿¡ ¿ì¸° Á×À» ¶§±îÁö °¨±â¿¡ °É¸± ¼ö¹Û¿¡ ¾ø´Â °ÍÀε¥, ÀÌ°Ô ÄÄÇ»ÅÍ ¼¼»óÀÇ ¹ÙÀÌ·¯½ºµµ ¸¶Âù°¡ÁöÀÎ µíÇÑ ¼Ò½ÄÀÔ´Ï´Ù. Áö³ÁÖ¿´³ª, µå·çÆÈ ÇØÅ· ¶§¹®¿¡ ÇØ¿Ü°¡ ¶°µé½âÇߴµ¥, ±×°Ô ÇØ°áµÇ´Â µíÇÑ ºÐÀ§±âÀÌ°í, Ä«ÅåÀÌ ³»³â¿¡ ¾à¼ÓÇß´ø Á¾´Ü°£ ¾Ïȣȸ¦ ¿ÓÃ÷¾Û¿¡¼ ½ÃÀÛÇÑ´Ù´Â ¼Ò½Äµµ ÀÖ½À´Ï´Ù. ´Ù¸¸ ¾ÆÁ÷ ±â¼úÀûÀÎ ¾î·Á¿ò ¶§¹®¿¡ Àü¸é ¾ÏÈ£È ¼öÁرîÁö À̸£Áø ¸øÇÏ´Â °Í °°½À´Ï´Ù. Ä«Ååµµ ÀÏ´Ü µÇ´Â °ÍºÎÅÍ Á¾´Ü°£ ¾Ïȣȸ¦ ½ÃÀÛÇÏ´Â °Ô ¾î¶³±î ÇÕ´Ï´Ù.
1. ·¯½Ã¾Æ ½ºÆÄÀÌ, ¿µ±¹ÀÇ À¯¾Æ¿ë ¸ð´ÏÅÍ, CCTV, À¥Ä· ³ë·Á(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/russians-spy-uk-baby-monitor-cctv/
À¥Ä· ÇØÅ·ÇÑ º¯Åµé, ½Ã¹ÎµéÀÇ »çÀû °ø°£ ħÀÔ(The Register)
http://www.theregister.co.uk/2014/11/20/insecure_webcam_peeping_tom_threat/
·¯½Ã¾ÆÀÇ ÇØÅ· »çÀÌÆ®¿¡¼ À¥Ä· ÇÇµå ¾÷·Îµå(Security Week)
http://www.securityweek.com/russia-hacking-site-spying-webcams-worldwide-britain
·¯½Ã¾Æ »çÀ̹ö ½ºÆÄÀ× ÇàÀ§ ¹ß°¢(Dark Reading)
http://www.darkreading.com/vulnerabilities---threats/russian-cyber-espionage-under-the-microscope/d/d-id/1317643?
·¯½Ã¾ÆÀÇ ÇÑ À¥ »çÀÌÆ®¿¡ ¿µ±¹ ½Ã¹ÎµéÀÇ »îÀÌ ±×´ë·Î ³ëÃâµÈ °ÍÀÌ µå·¯³ª ÆÄÀåÀÌ Ä¿Áö°í ÀÖ½À´Ï´Ù. À¥Ä· µî ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¿µ»ó ÀåÄ¡·ÎºÎÅÍ »ý¼ºµÈ ¿µ»ó ÀÚ·á°¡ ´ë±Ô¸ð ·¯½Ã¾Æ Ãø¿¡ ³ëÃâµÈ °ÍÀÔ´Ï´Ù. ¹ö¹ÖÇÜÀÇ ¾î¶² À°¾Æ¿ø, ¸Çü½ºÅÍÀÇ Ã¼À°°ü, ·¹½ºÅÍÀÇ ÇÑ »ç¹«½Ç, ·±´øÀÇ ¼îÇμ¾ÅÍ µîÀÇ ¸ð½ÀÀÌ ±×´ë·Î ¿Ã¶ó¿Í ÀÖ´Ù°í ÇÕ´Ï´Ù. ¿µ±¹ Á¤ºÎ´Â ÇöÀç ½Ã¹Îµé¿¡°Ô ¾ÏÈ£¸¦ ¹Ù²Ù¶ó ±Ç°íÇÏ°í ÀÖÀ¸¸ç Ä«¸Þ¶ó Àåºñ¿¡µµ ¾ÏÈ£¸¦ ²À °É °ÍÀ» ´çºÎÇÏ°í ÀÖ½À´Ï´Ù. ÀüÀïÀÌ ÀüÀå¿¡¼ ±ºÀε鳢¸® Á×°í Á×ÀÌ´Â °ÍÀÌ Çö´ë·Î ¿À¸é¼ Á¡Á¡ ¹Î°£ ¿µ¿ª±îÁö µé¾î¿Â ¿ª»ç°¡ µÇÇ®ÀÌ µÇ´Â °Í °°½À´Ï´Ù.
2. ½ÃŸµ¨ Æ®·ÎÀ̸ñ¸¶, ¾ÏÈ£ °ü¸® ÇÁ·Î±×·¥ ÅëÇØ ·Î±×ÀÎ Á¤º¸ Å»Ãë(The Register)
http://www.theregister.co.uk/2014/11/21/citadel_trojan_targets_password_managers/
½ÃŸµ¨ Æ®·ÎÀÌ ¸ñ¸¶, ¾ÏÈ£ °ü¸®ÀÚ ¹× ÀÎÁõ ¼Ö·ç¼Ç °ø°Ý(Security Week)
http://www.securityweek.com/citadel-trojan-targets-password-managers-authentication-solutions
½ÃŸµ¨ º¯Á¾, ¸¶½ºÅÍ ¾ÏÈ£ ¹× ÀÎÁõ ¼Ö·ç¼Ç °Ü³ÉÇÑ °ø°Ý(SC Magazine)
http://www.scmagazine.com/data-stealing-malware-has-evolved/article/384552/
½ÃŸµ¨ °ø°ÝÀ¸·Î ¾ÏÈ£È ÇÁ·Î±×·¥ ³ëÃâ(Dark Reading)
http://www.darkreading.com/operations/identity-and-access-management/new-citadel-attack-targets-password-managers/d/d-id/1317642?
½ÃŸµ¨ º¯Á¾ ¾ÏÈ£ °ü¸®ÀÚ ÇÁ·Î±×·¥ ³ë·Á(Threat Post)
http://threatpost.com/citadel-variant-targets-password-managers/109493
½ÃŸµ¨Àº 2012³âºÎÅÍ Á¸ÀçÇØ¿Â °ÍÀ¸·Î ¾Ë·ÁÁø Æ®·ÎÀ̸ñ¸¶·Î ±× µ¿¾È ¼ö¹é¸¸ÀÌ ³Ñ´Â ½Ã½ºÅÛÀ» °ø°ÝÇØ ¿Â °ñÄ©µ¢¾î¸®ÀÔ´Ï´Ù. ÃÖ±Ù IBM¿¡¼ ½ÃŸµ¨ÀÇ º¯Á¾ÀÌ È°µ¿ÇÏ°í ÀÖ´Â °É È®ÀÎÇß´Ù°í ÇÕ´Ï´Ù. ½ÃŸµ¨Àº »ç¿ëÀÚ°¡ Å° ´©¸£´Â ÇൿÀ» ĸóÇØ ¾ÏÈ£ µîÀÇ ¹Î°¨ÇÑ Á¤º¸¸¦ ÆľÇÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ÀÌ·± °Ô ÀÚ²Ù ÀçÈ°¿ëµÈ´Ù´Â °Ç ±×¶§ ±×¶§ ¹®Á¦¸¦ Á¦´ë·Î ÇØ°áÇÏÁö ¸øÇÑ °Í ¶§¹®Àϱî¿ä? ¾Æ´Ï¸é °¨±â ¹ÙÀÌ·¯½ºÃ³·³ ¿ì¸° ¿µ¿øÈ÷ À̸¦ ÇØ°áÇÒ ¼ö ¾ø´Â °ÍÀϱî¿ä?
3. µå·çÆÈ, µµ½º °ü·Ã Ãë¾àÁ¡ ÆÐÄ¡(Threat Post)
http://threatpost.com/drupal-patches-denial-of-service-vulnerability-details-disclosed/109502
µå·çÆÈ, µµ½º, ¼¼¼Ç ÇÏÀÌÀçÅ· Ãë¾àÁ¡ °ø·«(Sc Magazine)
http://www.scmagazine.com/drupal-addresses-denial-of-service-session-hijacking-vulnerabilities/article/384546/
µå·çÆÈ, ¼¼¼Ç ÇÏÀÌÀçÅ·°ú µµ½º Ãë¾àÁ¡ ÇØ°á(Security Week)
http://www.securityweek.com/drupal-fixes-session-hijacking-dos-vulnerabilities
¾ó¸¶ Àü ÀÏ¾î³ ÇØÅ· »ç°ÇÀ¸·Î ¶°µé½âÇß´ø µå·çÆÈ 6°ú 7¿¡ ÀÖ¾ú´ø Ãë¾àÁ¡ÀÌ ÃÖ±Ù ÆÐÄ¡µÈ °ÍÀ¸·Î ¹àÇôÁ³½À´Ï´Ù. À͸íÀÇ »ç¿ëÀÚ°¡ Ưº°È÷ ¸¸µé¾îÁø ¿äû ¹× ¸í·ÉÀ» CPU¿Í ¸Þ¸ð¸®¿¡ Àü´ÞÇØ ±â´ÉÀ» Ç϶ô½Ãų ¼ö ÀÖ¾ú´Âµ¥¿ä, µå·çÆÈÀº ÇØ¿Ü »ç¿ëÀÚµéÀÌ À¥ »çÀÌÆ® Á¦ÀÛ¿¡ ±¤¹üÀ§ÇÏ°Ô »ç¿ëÇÏ´Â ¼Ö·ç¼ÇÀ̱⠶§¹®¿¡ ±× ÇÇÇØ ±Ô¸ð°¡ ÀÛÁö ¾Ê¾Ò½À´Ï´Ù. ÇöÀç µå·çÆÈÀ» »ç¿ëÇÏ°í ÀÖ´Ù¸é 6.34³ª 7.34¹öÀüÀ» »ç¿ëÇÏ½Ã±æ ±ÇÇÕ´Ï´Ù.
4. ¿ÓÃ÷¾Û, Á¾´Ü°£ ¾ÏÈ£È ½ÃÀÛ(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/whatsapp-begins-endtoend/
¸ð¹ÙÀÏ ¸Þ½ÅÀú·Î ¼±Ç³ÀûÀÎ Àα⸦ ²ø°í ÀÖ´Â ¿ÓÃ÷¾ÛÀÌ ¿£µåÅõ¿£µå ¾Ïȣȿ¡ ³ª¼±´Ù°í ÇÕ´Ï´Ù. ÀÌ ¿ª½Ã ¿äÁò ¶°¿À¸£°í ÀÖ´Â ÇÁ¶óÀ̹ö½Ã ¹®Á¦¿¡ ´ëÇÑ À̵éÀÇ ´ëÀÀ¹æ¹ýÀ̶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. À̸¦ À§ÇØ Áö³ 6°³¿ù°£ ÀÛ¾÷À» ÇØ¿Ô°í, ÀÌÁ¦ ½½½½ ±× °á°ú¹°ÀÌ ³ª¿À°í ÀÖ´Â µí ÇÕ´Ï´Ù. ¹°·Ð ¾ÆÁ÷ ¾Èµå·ÎÀ̵忡¼¸¸ ±¸ÇöµÇ°í ÀÖ°í, ±×·ì äÆù濡´Â Àû¿ëµÇÁö ¾Ê´Â´Ù°í ÇÕ´Ï´Ù. ÀÏ´Ü µÇ´Â °ÍºÎÅÍ ¾Ïȣȸ¦ ÇÏ°í ÇϳªÇϳª ÇØ°áÇسª°¡°Ú´Ù´Â Àü·«ÀÔ´Ï´Ù. Ä«Åå »çÅ°¡ ÅÍÁ³À» ¶§ Á¾´Ü°£ ¾Ïȣȶó´Â °Ô Àá±ñ À̽´°¡ µÇ¾ú´Âµ¥¿ä, ¿ÓÃ÷¾ÛÀÌ ¾î¶² ¼±·Ê¸¦ ³²±æÁö, Ä«ÅåÀº ¶Ç ¾î¶»°Ô À̸¦ Çؼ®ÇÒ Áö°¡ ±Ã±ÝÇØÁý´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>