¿À´ÃÀÇ Å°¿öµå : EU °¡À̵å¶óÀÎ, ¾ÖÇÃ, ¾ÆÇÁ°£, JP¸ð°Ç üÀ̽º
EU´Â ¿Â¶óÀÎ °áÁ¦ °¡À̵å¶óÀÎ ¹ßÇ¥ÇÏ°í 1¹é¸¸ À¯·Î ÅõÀÚ °èȹ
±¹Á¦ Á¤¼¼¿¡µµ ÀÌÁ¦ »çÀ̹ö ±º»ç·Â? Áß±¹, ¾ÆÇÁ°£¿¡ ÀÔ±è
[º¸¾È´º½º ¹®°¡¿ë] ¿À´Ã ´º½ºµéÀº °¡Áþ¼ö°¡ ¸¹Áö´Â ¾ÊÀºµ¥ ÇϳªÇϳª ¹¬Á÷ÇÕ´Ï´Ù. EU¿¡¼´Â ¿Â¶óÀÎ ±ÝÀ¶¿¡ °ü·ÃµÈ »õ·Î¿î °¡À̵å¶óÀÎÀ» ¹ßÇ¥ÇßÀ» »Ó ¾Æ´Ï¶ó ±×¿¡ µû¸¥ ÀçÁ¤ °èȹµµ ¼¼¿ü´Ù°í ÇÕ´Ï´Ù. Áö±¸ÀÇ °øÀü¿¡ ¿©·¯ °¡Áö ÈûÀÌ ÀÛ¿ëÇϱä ÇÏÁö¸¸ °á±¹Àº žçÀÇ ÈûÀÌ Á¦ÀÏ ¼¾ °Íó·³ ¼¼°è¸¦ ¿òÁ÷ÀÌ´Â ¿©·¯ Èû Áß ¾ÆÁÖ °·ÂÇÑ °ÍÀÌ ¸ðµÎ ÇÑ ´º½º¿¡ µé¾î ÀÖ½À´Ï´Ù. »ç½Ç»ó ¼¼°è»ç¸¦ ¼±µÎÇØ¿Â ¡®À¯·´¡¯°ú, ¼¼»óÀÇ °¡Àå °·ÂÇÑ ¿ø¸®°¡ µÇ¾î¹ö¸° ¡®°æÁ¦¡¯°¡ ¹Ù·Î ±×°ÍÀÌÁÒ. À¯·´ °æÁ¦°¡ ¸ÁÇÏ¸é¼ ¼¼°è¿¡ ºÒȲÀÌ Ã£¾Æ¿Â °Å º¸¸é ¾Ë ¼ö Àִµ¥¿ä, ±×·± °¡¿îµ¥ EUÀÇ ÀÌ·± ¿òÁ÷ÀÓÀÌ º¸¾È ½ÃÀå¿¡ ¾î¶² ¹Ù¶÷À» ÀÏÀ¸Å³±î¿ä.
¡ã ±â»ç ³»¿ëº¸´Ù ³¯Â¥¸¸ ¹Ý¿µÇÑ »ðÈ. Ã༺ź!
Áß±¹Àº ÀÚ½ÅÀÇ ¿µÇâ·ÂÀ» ±¹Á¦ Á¤¼¼¿¡ ¹ßÈÖÇϱâ À§ÇØ ¾ÆÇÁ°£ Á¤ºÎ »çÀÌÆ®µéÀ» °ø°ÝÇÑ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ¾ÆÁ÷ 100% È®½ÇÇÑ °Ç ¾Æ´Ñµ¥, ÀÌÁ¦ ½½½½ »çÀ̹ö °ø°Ý·ÂÀÌ ±¹Á¦ °ü°èÀÇ Áß¿äÇÑ º¯¼ö·Î ¾ð±ÞµÉ ¸¸Å ¿µÇâ·ÂÀÌ Ä¿Á³´Ù´Â °Í ¸¸ÅÀº È®½ÇÇÕ´Ï´Ù. »ç½Ç ¾çº¹ ÀÔ°í ÇÏ´Â È·ÁÇÑ ¿Ü±³ ÇàÀ§µµ ±× ¹ØÀ» µé¿©´Ùº¸¸é ÀûÁö ¾Ê°Ô ¡®±º»ç·Â¡¯ ½Î¿òÀ̾ú°Åµç¿ä. ÇüŸ¸ ´Þ¶óÁ³Áö Àΰ£ÀÇ ¡®Èû ½Î¿ò º»´É¡¯Àº ¾îµð °¡Áö ¾Ê´Â´Ù´Â »ý°¢µµ µì´Ï´Ù.
ÇÑÆí ¾ÖÇÃÀº »ç»ó ù ¡®ÀÚµ¿ ¾÷µ¥ÀÌÆ®¡¯¸¦ ¹ßÇ¥Çß½À´Ï´Ù. »ç¹°ÀÎÅͳݰú ¿þ¾î·¯ºíÀÌ ´ëµÎµÇ¸é¼ ¼ÒÇÁÆ®¿þ¾î »ê¾÷¿¡¼ ¡®ÆÐÄ¡¡¯¶ó´Â °Ô ÀÌÁ¦ Çʼö°¡ µÇ¾î°¡´Â ½ÃÁ¡¿¡, IT ºÐ¾ßÀÇ ¼±µÎÁÖÀÚÀÎ ¾ÖÇÿ¡¼ ÆÐÄ¡ Àü·«À» ¹Ù²å´Ù´Â °Ç Àǹ̽ÉÀåÇÑ ÀÏÀÔ´Ï´Ù. ±×°ÍÀÌ ¾ÖÇÃÀ̶õ À̸§¿¡ ²À ÇÔ²² µû¶ó³ª¿À´Â ¡®Çõ½Å¡¯ÀÌ ¾Æ´Ï´õ¶óµµ ¸»ÀÌÁÒ. ¶ÇÇÑ ¾ó¸¶ Àü ÀÖ¾ú´ø JP¸ð°Ç üÀ̽º À¯Ãâ »ç°í°¡ ¿ª½Ã³ª ¡®Àΰ£ÀÇ ½Ç¼ö¡¯·ÎºÎÅÍ ºñ·ÔµÈ °ÍÀ̶ó´Â °á°ú°¡ ³ª¿Ô½À´Ï´Ù. »ç¶÷ÀÌ °ð º¸¾ÈÀÌ´Ù, Á¶¸¸°£ ´©±º°¡ ÀÌ·± Ä®·³ ½á¼ ±â°íÇÒ °Í¿¡ Á¦ Å©¸®½º¸¶½º ¿¬ÈÞ¸¦ °Ì´Ï´Ù.
1. EU¿¡ ÇÊ¿äÇÑ »õ·Î¿î ¿Â¶óÀÎ °áÁ¦ º¸¾È °¡À̵å¶óÀÎ ¹ßÇ¥(Security Week)
http://www.securityweek.com/new-security-guidelines-online-payments-eu
EU, ¿ÀÇ ¼Ò½º º¸¾È °¨»ç Åø °³¹ß¿¡ ¹é¸¸ À¯·Î ÅõÀÚ(The Register)
http://www.theregister.co.uk/2014/12/23/eu_institutions_to_seek_out_and_repair_vulnerabilities/
¿Â¶óÀÎ °áÁ¦ °ü·Ã »ç±â°¡ ´Ã¾î°¡¸é¼ À¯·´ ÀºÇà °¨µ¶ ±â±¸(EBA)´Â ¾ÕÀ¸·Î EU ³»¿¡¼ ¿Â¶óÀÎ °áÁ¦ ¼ºñ½º¸¦ µµÀÔÇϰųª Á¦°øÇÒ ¶§ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑÀÇ º¸¾È ¼öÄ¢À» ¸¶·ÃÇØ ¹ßÇ¥Çß½À´Ï´Ù. ÀÎÅͳÝÀ» ÅëÇÑ Ä«µå°áÁ¦, Å©·¹µ÷ ¼Û±Ý, ÀüÀÚ À§ÀÓ, ¿Â¶óÀÎ ¼Û±Ý µî ¿Â¶óÀÎ ¹ðÅ·°ú °ü·ÃµÈ ÇàÀ§¸¦ ¸ðµÎ ¾Æ¿ì¸£°í ÀÖÀ¸¸ç ÀÌ ¼öÄ¢Àº °Å¹ö³Í½º, À§±â °ü¸®, »ç°Ç °¨½Ã ¹× º¸°í, À§±â Á¦¾î ¹× ¿ÏÈ, ÃßÀû µîÀÇ ¼¼ºÎ Ç׸ñÀ¸·Î ¿Â¶óÀÎ °áÁ¦ º¸¾È¿¡ Á¢±ÙÇÏ°í ÀÖ½À´Ï´Ù.
ÇÑÆí EU ÀÇȸ ¿ª½Ã ¹«·á °¨»ç ¹× °¨µ¶ ¼ÒÇÁÆ®¿þ¾î ÇÁ·Î±×·¥¿¡ 1¹é¸¸ À¯·ÎÀÇ ¿¹»êÀ» ¹èÁ¤Çß´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. EU ±â±¸µé °£ÀÇ Åë½Å ¾Ïȣȸ¦ À§Çؼ Ãß°¡·Î 50¸¸ À¯·Î°¡ Ã¥Á¤µÇ¾ú°í¿ä. ¿ÀÇ ¼Ò½º ȤÀº ¹«·á ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È¼º¿¡ Àǹ®À» Á¦±âÇÏ´Â °æÇâÀÌ ÀÖ¾ú´ø °Ô »ç½ÇÀε¥, ÀÌ°Ô °á±¹Àº ÀڱݷÂÀÇ ¹®Á¦¶ó°í ÆÇ´ÜÇÑ µí ÇÏ°í À̸¦ º¸¿ÏÇØ ´õ ³Î¸® »ç¿ëµÉ ¼ö ÀÖ´Â º¸¾È ÇØ°áÃ¥À» ã°í ÀÖ´Â µí ÇÕ´Ï´Ù. À¯·´ÀÌ ¿òÁ÷ÀÌ¸é ¼¼°è°¡ ¿òÁ÷À̱⠸¶·ÃÀÌ°í, ¶Ç °æÁ¦°¡ ¿òÁ÷ÀÌ¸é ³ª¸ÓÁö ºÐ¾ß°¡ ´Ù ÂѾƿÀ´Â °Ô ¼¼»óÀÇ È帧À̶ó, ÀÌ·± ¿òÁ÷ÀÓÀÌ ³»³â¿¡ Æǵµ¸¦ ¾î¶»°Ô ¹Ù²ÜÁö°¡ ±â´ëµË´Ï´Ù.
2. ¾ÖÇÃ, »ç»ó ù ÀÚµ¿ ¾÷µ¥ÀÌÆ® ¹èÆ÷(SC Magazine)
http://www.scmagazine.com/apple-premiers-automatic-update-for-security-flaw/article/389804/
¾ÖÇà óÀ½À¸·Î ÀÚµ¿È º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/apple-pushes-out-automatic/
¾ÖÇÃ, NTP Ãë¾àÁ¡ À§ÇØ Ã¹ ÀÚµ¿È ÆÐÄ¡ ¼±º¸¿©(Threat Post)
http://threatpost.com/apple-patches-ntp-vulnerabilities-in-first-automated-patch/110090
¾ÖÇà Á¦Ç°, ƯÈ÷ OS X¸¦ ¾÷µ¥ÀÌÆ® ÇÏ·Á¸é »ç¿ëÀÚ°¡ ±²ÀåÈ÷ ¸¹Àº °É ÇØ¾ß Çß½À´Ï´Ù. ¾Û½ºÅä¾î¿¡ µé¾î°¡ ·Î±×ÀÎÀ» ÇÏ°í ¼³Ä¡ÇÒ °É ã¾Æ¼ ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß Ç߰ŵç¿ä. ±×·±µ¥ À̹ø¿¡´Â NTP(³×Æ®¿öÅ© ŸÀÓ ÇÁ·ÎÅäÄÝ) Ãë¾àÁ¡À» º¸¿ÏÇϱâ À§ÇØ ÃÖÃÊ·Î ÀÚµ¿ÈµÈ ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß½À´Ï´Ù. °Ô´Ù°¡ ½Ã½ºÅÛÀ» ²À ÇÑ ¹øÀº ²°´Ù°¡ ÄÑ¾ß Çߴµ¥ ±×·± °úÁ¤µµ »ý·«µÇ¾ú´Ù°í ÇÕ´Ï´Ù. ¾ÖÇÃÀº ´ëº¯ÀÎÀ» ÅëÇØ ¡®ÀÚµ¿ ÆÐÄ¡´Â ÀÌ¹Ì ¿À·¡ ÀüºÎÅÍ ÇÒ ¼ö ÀÖ¾úÁö¸¸ ÇÏ°í ÀÖÁö ¾Ê¾ÒÀ» »ÓÀÌ´Ù¡¯¶ó°í ¸»Çߴٴµ¥, ¿Ö ÀÌ·± ¸»ÀÌ ³ª¿Ô´ÂÁö ÀÇÁßÀ» ÆľÇÇϱⰡ ½±Áö ¾Ê½À´Ï´Ù. ´Ù¸¸ ¾ÖÇÃÁ¶Â÷ ÆÐÄ¡ÀÇ Àü·«À» ¹Ù²Û °Í ¾Æ´Ñ°¡ ÇÏ´Â ºÐ¼®ÀÌ ³ª¿À°í ÀÖ°í, ÀÌ´Â ¾ÕÀ¸·Î Çʼö°¡ µÉ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ¹æ½Ä¿¡ ¾î¶² ¿µÇâÀ» ¹ÌÄ¥Áö °ü½ÉÀ» °¡Áö°í µÎ°í ºÁ¾ß ÇÒ ÀÏ °°¾Æ º¸ÀÔ´Ï´Ù. ¸¶Ä§ ÆÐÄ¡ Àü·«¿¡ ´ëÇÑ ÇØ¿Ü ÇÊÁøÀÇ ±â°í¹®ÀÌ ÀÖÀ¸´Ï Á¶¸¸°£ ¹ø¿ªÇؼ ¿Ã¸®µµ·Ï ÇÏ°Ú½À´Ï´Ù. ÇÑÆí ÆÐÄ¡µÈ NTP ¿À·ù´Â 4.2.8 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ÇØÄ¿°¡ ¿ø°Ý¿¡¼ ÄÄÇ»Å͸¦ Á¶Á¤ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ä¡¸íÀûÀÎ ¹ö±×¿´´Ù°í ÇÕ´Ï´Ù.
3. ¾ÆÇÁ°£ À¥ »çÀÌÆ®µé¿¡ ´ëÇÑ °ø°Ý, Áß±¹ÀÌ ÁÖ¹üÀεí(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/china-blamed-for-operation/
¾ÆÇÁ°£ Á¤ºÎ¿¡ ´ëÇÑ »çÀ̹ö °ø°Ý¿¡ Áß±¹ ÀÇ½É ¹Þ¾Æ(The Register)
http://www.theregister.co.uk/2014/12/23/china_fingered_for_afghan_govt_attacks/
Áß±¹ ÇØÄ¿µé ¾ÆÇÁ°£ Á¤ºÎ À¥ »çÀÌÆ® °ø°Ý ÇøÀÇ ¹Þ¾Æ(Security Week)
http://www.securityweek.com/chinese-hackers-suspected-attacking-government-sites-afghanistan
¾ÆÇÁ°¡´Ï½ºÅºÀÇ ±ÝÀ¶, »ç¹ý, ±³À°, ¿Ü±³ µîÀ» °üÇÒÇÏ´Â Á¤ºÎ ±â°üÀÇ À¥ »çÀÌÆ®µéÀ» °Ü³ÉÇÑ ¿öÅ͸µ Ȧ °ø°ÝÀÌ °¨ÁöµÇ¾ú½À´Ï´Ù. ÀÌ °ø°ÝÀ» ÇØ¿Ü¿¡¼´Â ¡®Æ÷ÀÌÁðµå Ç︸µå ÀÛÀü(Operation Poisoned Helmand)¡¯¶ó°í ¸í¸íÇß°í, º¸¾È Àü¹® ȸ»çÀÎ TCIRT´Â ¿©·¯ ºÐ¼®À» ÅëÇØ Áß±¹À» Áö¸ñÇß½À´Ï´Ù. Áß±¹ ÃѸ®ÀÎ ¸®Ä¿Ã¢°ú ¾ÆÇÁ°£ÀÇ CEOÀÎ ¾ÐµÑ¶ó ¾ÐµÑ¶ó(Abdullah Abdullah)°¡ ȸµ¿ÇÏ´Â ¶§¿¡ °ø°ÝÀÌ ÀϾ°í, ÀÌ¿Í ºñ½ÁÇÑ Çö»óÀº Áö³ 7¿ù ¿ª½Ã ¸®Ä¿Ã¢ ÃѸ®°¡ ±×¸®½ºÀÇ ¼ö»óÀÎ ¾ÈÅä´Ï½º »ç¸¶¶ó½º(Antonis Samaras)¸¦ ¸¸³µÀ» ¶§µµ ¹ß»ýÇß´Ù´Â ÀÌÀ¯ÀÔ´Ï´Ù. °ø°Ý ¹æ½Äµµ µÑ ´Ù ºñ½ÁÇØ ¾Ç¼º ÀÚ¹Ù ÆÄÀÏÀÌ µÎ °æ¿ì¿¡¼ ¸ðµÎ ¹ß°ßµÇ¾ú´Ù°í ÇÏ°í¿ä. »Ó¸¸ ¾Æ´Ï¶ó ÀÚ¹Ù ÆÄÀÏÀÌ ±×µ¿¾È Áß±¹ ÇØÄ¿µéÀÌ ÀÚÁÖ »ç¿ëÇß´ø °Í°ú À¯»çÇÏ´Ù°í ÇÕ´Ï´Ù.
Àü¹®°¡µéÀº ¾ÆÇÁ°£¿¡¼ ¹Ì±¹°ú À¯·´ÀÇ ±ººÎ´ë°¡ Á¶±Ý¾¿ ±Ô¸ð¸¦ Ãà¼ÒÇسª°¡¸é¼ ¿µÇâ·ÂÀÌ ÁÙ¾îµå´Â ½ÃÁ¡¿¡ Áß±¹ÀÌ ¾Æ½Ã¾Æ Àüü¿¡ ÀÚ½ÅÀÇ ¿µÇâ·ÂÀ» ³ÐÈ÷±â À§ÇÑ Àü·« Áß Çϳª·Î¼ À̹ø °ø°ÝÀ» °¨ÇàÇßÀ» °¡´É¼ºÀÌ ³ô´Ù°í º¸°í ÀÖ½À´Ï´Ù. ±¹Á¦ °ü°è¶õ °Ô ±²ÀåÈ÷ º¹ÀâÇÑ °Íó·³ º¸¿©µµ ¡®±º»ç·Â¡¯¿¡ ¸¹Àº ¿µÇâÀ» ¹Þ´Â °Ô »ç½ÇÀ̾ú´Âµ¥, ÀÌÁ¦ ¿©±â¿¡ »çÀ̹ö ±º»ç·Â ȤÀº Å×·¯·Âµµ Æ÷ÇԵǴ °Í °°±º¿ä.
4. JP¸ð°Ç üÀ̽º À¯Ãâ »ç°Ç, 2Áß ÀÎÁõ ¿À·ù·Î ¹ß»ýÇØ(The Register)
http://www.theregister.co.uk/2014/12/23/jpmorgan_breach_probe_latest/
JP¸ð°Ç üÀ̽º ÇØÄ¿µé, 2Áß ÀÎÁõ ¾ø´Â ¼¹ö ³ë¸° °ÍÀ¸·Î µå·¯³ª(Security Week)
http://www.securityweek.com/jpmorgan-hackers-compromised-server-unprotected-two-factor-authentication
´ë±Ô¸ð Á¤º¸À¯Ãâ »ç°ÇÀ¸·Î ±â·Ï¿¡ ³²À» JP¸ð°Ç üÀ̽º¿¡ ´ëÇÑ ¼ö»ç °á°ú°¡ ÀÏÁ¤ ºÎºÐ ¹ßÇ¥µÇ¾ú½À´Ï´Ù. ƯÈ÷ ÇØÄ¿µéÀÌ ¾î¶»°Ô ¶Õ¾î³ÂÀ»±î¿¡ ´ëÇÑ ¼ö»ç °á°ú°¡ ¹ßÇ¥µÇ¾ú´Âµ¥¿ä, JP¸ð°Ç üÀ̽º°¡ ¿î¿µÇÏ´Â ¿©·¯ ¼¹ö Áß¿¡ 2Áß ÀÎÁõÀÌ ¾ø´Â °÷À» ÅëÇØ µå³ªµé¾ú´Ù´Â °ÍÀÌ ¹àÇôÁ³´Ù°í ÇÕ´Ï´Ù. ±ÝÀ¶°è¿¡¼ 2Áß ÀÎÁõÀº ÀÌ¹Ì ÈçÇÑ ¹æ½ÄÀÌ µÇ¾ú°í, JP¸ð°Ç üÀ̽º Á¤µµÀÇ ±Ô¸ð¸¦ ÀÚ¶ûÇÏ´Â °÷À̸é 2Áß ÀÎÁõÀº Çʼö¸¦ ³Ñ¾î ´ç¿¬ÇÑ °ÍÀÌ µÇ¾úÁÒ. ±×·±µ¥ µü ÇÑ ±ºµ¥ ¼¹ö¿¡¸¸ ÀÌ°Ô Àû¿ëÀÌ µÇÁö ¾Ê¾Ò´ø ¸ð¾çÀÔ´Ï´Ù. Áï »ç¶÷ÀÇ ½Ç¼ö¿´´Ù´Â °ÍÀÌÁÒ. ÀÛÀº ½Ç¼ö Çϳª¸¦ ¹ß°ßÇÑ ÇØÄ¿µµ ´ë´ÜÇÏ°í, 99°³ ÀßÇسõ°í 1°³ ¸øÇÑ °á°ú°¡ ÀÌ·± ´ëÂü»ç¶ó´Â °Ç Á» °¡È¤Çغ¸À̱⵵ ÇÕ´Ï´Ù. ÇÑÆí °ø°ÝÀÚ¿¡ ´ëÇÑ Á¤Ã¼´Â ¾ÆÁ÷ ¿À¸®¹«ÁßÀÔ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>