¿À´ÃÀÇ Å°¿öµå : Áßµ¿, ¿À¹Ù¸¶, ¶óÁö¿ÀÅ©, ·¹¹Ù³í, ¸ðÁú¶ó
Áßµ¿, ÀüÀïÀ¸·Î ½Ã²ô·¯¿î ¶§¿¡ µÚ¿¡¼´Â ¿¡³ÊÁö »ê¾÷ÀÌ À§±â¿¡ óÇØ
À¯Æ©ºê Ãë¾àÁ¡ ¶§¹®¿¡ ¾Æ¹« ¿µ»ó »èÁ¦ °¡´ÉÇØ
[º¸¾È´º½º ¹®°¡¿ë] ¿À¹Ù¸¶ ´ëÅë·ÉÀÌ ¶Ç ÇàÁ¤¸í·É¿¡ ¼¸íÀ» Çß½À´Ï´Ù. ±×·±µ¥ ÀÌ°Ô ¹ýÀûÀ¸·Î ¹®Á¦°¡ ÀÖ¾î º¸ÀÔ´Ï´Ù. ¹«ÁËÃßÁ¤ÀÇ ¿øÄ¢ÀÌ ÁöÄÑÁö°í ÀÖÁö ¾ÊÀº ³»¿ëÀ̸ç, ¿Ü±³½Î¿òÀ¸·Î±îÁö ¹øÁú °¡´É¼ºµµ Æ÷ÇÔÇÏ°í Àֱ⠶§¹®ÀÔ´Ï´Ù. ¾îÁ¦ Á¤º¸°¡ ÈÆó¶ó´Â ±â»ç¸¦ ¿Ã·È´Âµ¥, ¿À¹Ù¸¶ ´ëÅë·ÉÀÌ ¼º±ÞÇÏ°Ô »çÀ̹ö¹üÁ˸¦ ´Ù·ç°í ÀÖ´Â °É º¸¸é, ±×ÂÊÀ¸·Î µ·°ú °æÁ¦°¡ ¸ô¸®´Â °Ô ¸Â±ä ÇÑ°¡ º¾´Ï´Ù.
±×·¯´Â »çÀÌ Áßµ¿¿¡¼´Â Å×·¯ Á¶Á÷°úÀÇ ½Î¿ò ¿Ü¿¡ ¿¡³ÊÁö »ê¾÷¿¡ ´ëÇÑ Å¸°Ý ¿ª½Ã ¹ß»ýÇß½À´Ï´Ù. ¾ÆÁ÷ ±× Ã¥ÀÓÀÌ ´©±¸¿¡°Ô ÀÖ´ÂÁö´Â ¹àÇôÁöÁö ¾Ê¾Ò½À´Ï´Ù¸¸ °ø°Ý¿¡ »ç¿ëµÈ ¸Ö¿þ¾î ÀÚü´Â ¹ß°ßµÇ¾ú½À´Ï´Ù. ¶ÇÇÑ Áö³ 2³â°£ ÀÖ¾î¿Ô´ø »çÀ̹ö ½ºÆÄÀÌ °ø°ÝÀÇ »Ñ¸®¿¡ ·¹¹Ù³íÀÌ ¿¬·çµÇ¾î ÀÖÀ½ÀÌ µå·¯³µ½À´Ï´Ù. ÀÌÁ¦ »çÀ̹öÀü ¼öÇà ´É·ÂÀº °¢ Á¤ºÎµéÀÇ ±âº» ¼Ò¾çÀÌ µÈ °Í °°½À´Ï´Ù.
1. Áßµ¿ ¼Ò½Ä
À̶óÅ©±º, IS·ÎºÎÅÍ Æ¼Å©¸®Æ® ¿ÏÀü Żȯ(CNN)
ÆÈ·¹½ºÅ¸ÀÎ Á¤ºÎ´Â ICC °¡ÀÔ(Reuters)
¿¹¸àÀÇ ÈÄƼ ¼¼·Âµé, ¾Æµ§ Áß¾ÓÀ¸·Î ÀüÂ÷ À̵¿(The Daily Star)
IS ¹Îº´´ëµé, ½Ã¸®¾Æ ¼öµµ¿¡ ÀÖ´Â ÆÈ·¹½ºÅ¸ÀÎ ³¹Î Ä·ÇÁ¿¡ ³ÀÔ(BBC)
½Ã¸®¾ÆÀÇ ¾ËÄ«¿¡´Ù, Á¤º¹ÇÑ µµ½Ã¿¡ »þ¸®¾Æ ¹ý µµÀÔ(Al Arabiya)
³ªÀÌÁö¸®¾ÆÀÇ »õ ´ëÅë·É, ¡°º¸ÄÚÇ϶÷Àº ÀÌÁ¦ ¿ì¸®ÀÇ ÁøÁ¤ÇÑ ÈûÀ» ´À³¥ °Í¡±(Daily Times)
À̶óÅ© Á¤ºÎ±ºÀÌ µåµð¾î Ƽũ¸®Æ®¸¦ ¿ÏÀüÈ÷ ŻȯÇß½À´Ï´Ù. ÇÏÁö¸¸ ¾ÆÁ÷µµ Æø¹ß¹°À̳ª ¹«±â µîÀÇ ÀÜÇØ°¡ ÀÖ¾î µµ½Ã°¡ ¿ÏÀüÈ÷ Á¦ ±â´ÉÀ» ¹ßÈÖÇϱâ±îÁö´Â ½Ã°£ÀÌ ´õ °É¸± µí ÇÕ´Ï´Ù. ÆÈ·¹½ºÅ¸ÀÎ Á¤ºÎ´Â ±¹Á¦Çü»çÀçÆǼÒ(ICC)¿¡ °¡ÀÔÇØ Áö³ °¡ÀÚ »çÅÂ¿Í °ü·ÃÇؼ À̽º¶ó¿¤À» ÀüÀï¹üÀ¸·Î ¸ô¾Æ°¡´Â ¿òÁ÷ÀÓÀ» ÃëÇß½À´Ï´Ù.
°øÁßÆø°ÝÀ¸·Î ÁÖÃãÇß´ø ÈÄƼµéÀº ´Ù½Ã ÅÊÅ©¸¦ ¾Õ¼¼¿ö ´ëÅë·ÉÀÌ ÀÖ´Â ¾Æµ§À¸·Î Áø°ÝÀ» ½ÃÀÛÇß°í, ±× »çÀÌ IS ¼¼·ÂµéÀº ½Ã¸®¾Æ ¼öµµ¿¡ ÀÖ´Â ³¹ÎÄ·ÇÁ¸¦ Àå¾ÇÇß½À´Ï´Ù. IS°¡ ³¯¶Ù´Â Åë¿¡ Á¶¿ëÈ÷ ÀÖ¾ú´ø ¾ËÄ«¿¡´Ù´Â »þ¸®¾Æ ¹ýÀ» µµÀÔÇϱ⠽ÃÀÛÇߴµ¥, ÀÏ´Ü À̸¦ ¿ÏÀüÈ÷ °Á¦ÇÒ »ý°¢Àº ´çºÐ°£ ¾ø´Â °ÍÀ¸·Î ¹àÇû½À´Ï´Ù.
³ªÀÌÁö¸®¾Æ´Â ¾ÆÇÁ¸®Ä« ±¹°¡ÀÌÁö¸¸ IS¿¡ Ã漺À» ¸Í¼¼ÇÑ º¸ÄÚÇ϶÷°ú »ó°üÀÌ ÀÖ¾î ±×³É ¡®Áßµ¿¡¯ Ä«Å×°í¸®¿¡ °°ÀÌ ¹¾ú½À´Ï´Ù. ù ¹ÎÁÖÁÖÀÇÀÇ ½Â¸®·Î Æò°¡µÇ´Â ½ÅÃâ ´ëÅë·ÉÀº ù Àλ翡¼ ¡°º¸ÄÚÇ϶÷Àº °¢¿ÀÇØ¾ß ÇÒ °Í¡±À̶ó´Â °ÇÑ ¹ß¾ðÀ» Çß´Ù°í ÇÕ´Ï´Ù.
2. ¿À¹Ù¸¶ ´ëÅë·É
¹Ì±¹, »çÀ̹ö°ø°Ý ¸·±â À§ÇØ Á¦Àç ÇÁ·Î±×·¥ °¡µ¿(Washington Post)
¿À¹Ù¸¶ ´ëÅë·É »çÀ̹ö°ø°Ý ´ëÇ×ÇÑ Á¦Àç ÇàÁ¤¸í·É¿¡ ¼¸í(Security Week)
¿À¹Ù¸¶, ÇؿܷκÎÅÍ ¿À´Â »çÀ̹ö°ø°Ý¿¡ Á¦Àç ÇÁ·Î±×·¥ ¸í·É(SC Magazine)
¿À¹Ù¸¶, ÇàÁ¤¸í·É ÅëÇØ ÇØÄ¿µé¿¡°Ô Á¦Àç °¡Çϵµ·Ï ÇØ(CSOOnline)
ÇàÁ¤¸í·É, °ú¿¬ È¿°ú°¡ ÀÖÀ»±î?(CU Infosecurity)
¿À¹Ù¸¶°¡ »çÀ̹ö°ø°Ý¿¡ ÇѾøÀÌ ³ëÃâµÈ ¹Ì±¹ÀÇ ÇöÀç »óȲÀ» ¡®±¹°¡ ºñ»ó»çÅ¡¯¶ó°í Á¤ÀÇÇß½À´Ï´Ù. ±×¸®°í ÀÌÁ¦ºÎÅÍ ¹Ì±¹ÀΠȤÀº ¹Ì±¹±â¾÷¿¡ ¾Ç¼º °ø°ÝÀ» °¨ÇàÇÑ ÁÖüµé¿¡°Ô´Â °·ÂÇÑ Á¦À縦 °¡ÇÒ °ÍÀ̶ó´Â ÀÏÁ¾ÀÇ ¼±ÀüÆ÷°í¸¦ Çß½À´Ï´Ù. ÀÌÁ¦ ¹Ì±¹ Á¤ºÎ´Â ¾Ç¼º°ø°ÝÀ» °¨ÇàÇÏ´Â ÁÖüÀÇ °æÁ¦È°µ¿À» ¾ïÁ¦Çϰųª ½ÉÁö¾î ÀÚ»êÀ» °¡Á®¿À´Â °Ô °¡´ÉÇØÁ³½À´Ï´Ù.
ÇÏÁö¸¸ ÇàÁ¤¸í·ÉÀ̶ó´Â °Ô ¹ýº¸´Ù´Â ÇÏÀ§ °³³äÀ̶ó ½ÇÁ¦ ÀÌ·± ¸í·ÉµéÀÌ ¹ýÀûÀÎ °Á¦·ÂÀ» °¡Áú ¼ö ÀÖÀ» °ÍÀÎÁö, ½ÇÁ¦ »çÀ̹ö¹üÁ˸¦ ¾ïÁ¦ÇÒ ¼ö ÀÖÀ» °ÍÀÎÁö¿¡ ´ëÇؼ´Â ¸¹Àº Àǹ®ÀÌ Á¦±âµÇ°í ÀÖ½À´Ï´Ù. Áõ°Åµµ ¾øÀÌ ´©±º°¡¸¦ ¡®ÁËÀΡ¯À̶ó°í Áö¸ñÇÏ´Â °ÍºÎÅÍ°¡ ½É°¢ÇÑ ¹ýÀû ¿À·ù¸¦ ³ºÀ» ¼ö ÀÖ°í, Á¦Àç Á¶Ä¡¶õ °Ç Á¤Ä¡ÀûÀÎ ¼ö´ÜÀ¸·Î È°¿ëµÇ´Â °Çµ¥ ÀÌ°É ¹Ì±¹ Á¤ºÎ°¡ Èֵθ£±â ½ÃÀÛÇÏ¸é ±¹Á¦ ºÐÀïÀ¸·Î À̾îÁú °¡´É¼ºÀÌ ³ô±â ¶§¹®ÀÔ´Ï´Ù. »çÀ̹ö¹üÁË¿¡ ´ëÇؼ ¿À¹Ù¸¶ ´ëÅë·ÉÀÌ ÀÚ²Ù¸¸ ¼º±ÞÇÏ°Ô ¿òÁ÷Àδٴ ´À³¦ÀÌ µì´Ï´Ù.
3. Áßµ¿ÀÇ ¿¡³ÊÁö »ê¾÷
Áßµ¿ ¿¡³ÊÁö »ê¾÷ °Ü³ÉÇÑ »õ·Î¿î °ø°Ý ¹ß°ßµÅ(Security Week)
¿¡³ÊÁö ºÐ¾ß ±â¾÷µé ³ë¸®´Â »õ·Î¿î ¸Ö¿þ¾î ÇÁ·Î±×·¥ ¹ß°ß(CSOOnline)
½Ã¸¸ÅØ¿¡¼ ¶óÁö¿ÀÅ©(Laziok)¶ó´Â Æ®·ÎÀ̸ñ¸¶ ¹ÙÀÌ·¯½º¸¦ ¹ß°ßÇß½À´Ï´Ù. ¹Ì±¹, Àεµ, ¿µ±¹ µîÀÇ ¿¡³ÊÁö »ê¾÷ÀÇ ±â¾÷µéÀ» ³ë¸®´Â ¸Ö¿þ¾îÀä, °¡Àå ¸¹Àº °ø°ÝÀ» ¹ÞÀº °Ç Áßµ¿, ƯÈ÷ UAE, »ç¿ìµð¾Æ¶óºñ¾Æ, Äí¿þÀÌÆ®¿¡ ÀÖ´Â ±â¾÷µéÀ̶ó°í ÇÕ´Ï´Ù. ÃÖÃÊ °ø°ÝÀº ½ºÆÔ ¸ÞÀÏÀ» ÅëÇÑ ½ºÇÇ¾î °ø°ÝÀÌ°í, MS ¿ÀÇǽº ÆÄÀÏ¿¡ ÀÖ´Â CVE-2012-0158 Ãë¾àÁ¡À» ¾Ç¿ëÇÑ´Ù°í ÇÕ´Ï´Ù. Áï ¾Ç¼ºÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ´Ù´Â °Çµ¥¿ä ÁÖ·Î ¿¢¼¿ ÆÄÀÏÀ̶ó°í ÇÕ´Ï´Ù. Áßµ¿ÀÌ ÀüÀïÀ¸·Î ½Ã²ô·¯¿î ¶§¿¡ ÀÏ¾î³ °ø°ÝÀε¥, Àß °¨ÁöµÈ °Í °°½À´Ï´Ù.
4. ·¹¹Ù³í?
º£ÀÏ¿¡ ½ÎÀÎ »çÀ̹ö ½ºÆÄÀ×, ÃßÀûÇغ¸´Ï ·¹¹Ù³íÀÌ(The Register)
º¼·¯Å¸ÀÏ ¼¼´Ù¶ó´Â APT ´Üü, ·¹¹Ù³í ±â¾÷¿¡ ÁýÁß(SC Magazine)
·¹¹Ù³íÀÇ »çÀ̹ö ½ºÆÄÀ×, Àü ¼¼°è ±¹¹æ, Åë½Å, ¹Ìµð¾î ±â¾÷µé ³ë·Á(CSOOnline)
Áö³ 2³â°£ Àü ¼¼°èÀÇ ¿©·¯ ±â¾÷µéÀ» ´ë»óÀ¸·Î »çÀ̹ö ½ºÆÄÀÌ ÇàÀ§¸¦ ÇØ¿Â ´Üü°¡ Àִµ¥¿ä, üũÆ÷ÀÎÆ® ¼ÒÇÁÆ®¿þ¾î(Check Point Software)°¡ óÀ½ ¹ß°ßÇß´Ù°í Çϸç, ÀÌ ´ÜüÀÇ À̸§À» º¼·¯Å¸ÀÏ ¼¼´Ù(Volatile Cedar)¶ó°í ºÙ¿´½À´Ï´Ù. ƯÀÌÇÏ°Ô À¥ ¼¹ö¸¦ °Ü³ÉÇÏ°í ÀÖ°í À¥ ¼¹ö¸¦ ÃÖÃÊÀÇ ÁøÀÔÁ¡À¸·Î »ï°í ÀÖ¾î¼ ½ºÇǾî ÇǽÌÀ̳ª ¾Ç¼º ÄÚµå Ŭ¸¯ À¯µµ µîÀ» ÅëÇØ ÁøÀÔÇÏ´Â ´Ù¸¥ APT ±×·ì°ú´Â »ó´çÇÑ Â÷ÀÌÁ¡À» º¸Àδٰí ÇÕ´Ï´Ù. ±×¸®°í ÀÌ ±×·ìÀº ·¹¹Ù³í°ú ¾î¶² ¿¬°üÀÌ ÀÖ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
5. À¯Æ©ºê Ãë¾àÁ¡
À¯Æ©ºêÀÇ ¿À·ù·Î ¾î¶² ¿µ»óÀÌ¶óµµ »èÁ¦°¡ °¡´É(Security Week)
Á¦¸ñ ±×´ë·ÎÀÇ ³»¿ëÀÔ´Ï´Ù. Ä«¹Ð È÷½º¸¶Åø¸°(Kamil Hismatullin)À̶õ ¿¬±¸¿øÀÌ ¹ß°ßÇÑ Ãë¾àÁ¡À¸·Î XSS¿Í CSRFÀÇ ·ÎÁöÄà ¹ö±× ÇüÅ·Π³ªÅ¸³µÀ¸¸ç ÀÌ ¹ö±×°¡ ¹ß»ýÇÑ ½ÃÁ¡¿¡¼ https://www.youtube.com/live_events_edit_status_ajax?action_delete_live_event=1¶ó´Â POST ¿äûÀ» º¸³»¸é ³¡³´Ù°í ÇÕ´Ï´Ù. Ä«¹ÐÀº ÀÌ ¹ß°ßÀ¸·Î ÀÎÇØ ±¸±Û·ÎºÎÅÍ 5õ ´Þ·¯¿¡ ´ÞÇÏ´Â »ó±ÝÀ» ¹Þ¾Ò´Ù°í ÇÕ´Ï´Ù.
6. ¸ðÁú¶ó
¸ðÁú¶ó, ÆÄÀ̾îÆø½º 37¿¡ HTTP¿ë ¾ÏÈ£È ±â´É Ãß°¡ÇØ(Threat Post)
¸ðÁú¶ó, ½Ã½ºÅÛ °ü¸®ÀÚ À§ÇÑ À§Çù ¸ðµ¨¸µ Åø ÅäÇس»(The Register)
¸ðÁú¶ó, ÆÄÀ̾îÆø½º 37 ¹ßÇ¥Çϸç Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ÆÐÄ¡(Security Week)
¸ðÁú¶ó¿¡¼ »õ·Î¿î ÆÄÀ̾îÆø½º¸¦ ¹ßÇ¥Çß½À´Ï´Ù. ±×·¯¸é¼ 12°³°¡ ³Ñ´Â Ãë¾àÁ¡µµ ÆÐÄ¡Çß½À´Ï´Ù. À̹ø¿¡ ÆÐÄ¡µÈ Ãë¾àÁ¡µé·Î´Â CVE-2015-0803, CVE-2015-0804, CVE-2015-0805°¡ ÀÖ½À´Ï´Ù. À̵é Ãë¾àÁ¡µéÀº ´Ù¾çÇÑ »ç¿ëÀÚ ¹× º¸¾È Àü¹®°¡µéÀÌ ¹ß°ßÇÑ °ÍÀ¸·Î ¸î¸îÀº Ä¡¸íÀûÀÎ ¿À·ù¸¦ À¯¹ßÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.
7. ¾ÆÁ÷µµ ÇØÀÌ
±â¾÷µé Áß 30%, ¡°·£¼¶¿þ¾î Á¾·ùÀÇ »çÀ̹ö°ø°Ý ¹ß»ý ½Ã ÇØÄ¿¿Í Çù»óÇÒ °Í¡±(Security Week)
½º³ë¿ìµç Æø·Î »ç°Ç ÀÌÈÄ 2³â, »ç¿ëÀÚµé Çൿ¿¡´Â º¯È °ÅÀÇ ¾ø¾î(Threat Post)
·£¼¶¿þ¾î, ·£¼¶À¥ µî Á¤º¸¸¦ º¼¸ð Àâ¾Æ µ·À» ¿ä±¸ÇÏ´Â ÀϵéÀÌ ´Ã¾î°¡´Â °¡¿îµ¥ ÀÏ¹Ý ±â¾÷µé Áß 30%´Â ÇØÄ¿µé¿¡°Ô µ·À» ÁÙ ÀÇÇâÀÌ ÀÖ´Â °ÍÀ¸·Î ¹àÇû½À´Ï´Ù. ÇÁ¶óÀ̹ö½Ã, ÇÁ¶óÀ̹ö½Ã ¿ÜÄ¡´Â »ç¿ëÀÚµéÀ̶óÁö¸¸ ½º³ë¿ìµç »ç°Ç ÀÌÀü°ú ÀÌÈÄ°¡ Å©°Ô ´Ù¸£Áö ¾ÊÀº °Íµµ ¾ÆÀÌ·¯´Ï ÇÕ´Ï´Ù. º¸¾ÈÀº °á±¹ »ç¶÷À» ¹Ù²ã¾ß ÇÏ´Â °Çµ¥, ¾ÆÁ÷ ±× ÀÏÀ» Á¦´ë·Î ¼öÇàÇÏ°í ÀÖÁö´Â ¸øÇÏ´Â ¸ð¾çÀÔ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>