°ÅÀÇ ÀÏ ³â Ä¡ÀÇ »ç°Ç¡¤»ç°í ¹ß»ýÀ¸·Î Èû°Ü¿î ½Ã°£
[º¸¾È½ÃÀå ÁÖ¼ÒÇü] ÀÌÁ¦¾ß 1ºÐ±â¸¦ º¸³Â´Ù. ¹ú½á 1ºÐ±â°¡ Áö³µ¾î°¡ ¾Æ´Ñ ÀÌÀ¯´Â ¼¼´Þ µ¿¾È ¹ß»ýÇß´ø À¯Ãâ »ç°Ç¡¤»ç°í°¡ °ÅÀÇ ÀÏ ³â Ä¡¿¡ À°¹ÚÇÏ°í ÀÖ´Â °Íó·³ ´À²¸Áö±â ¶§¹®ÀÌ´Ù. ¾çµµ ¾çÀÌÁö¸¸ ÅÁö¸·ÇÏ°í ÀÇ¹Ì ÀÖ´Â »ç°ÇµéÀÌ ÀÕ´Þ¾Ò´Ù.
¿ì¸®´Â ¿ÃÇØ 1ºÐ±â µ¿¾È ¸î ³â¿¡ Çѹø ¹ß»ýÇÒ±î ¸»±îÇÑ ´ëÇü ÀǷẸÇè À¯Ãâ»ç°ÇÀ» 2°ÇÀ̳ª °Þ¾ú°í, Áö¼ÓµÇ´Â Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ(zero-day exploits)°ú µðµµ½º(DDoS) °ø°Ý µîÀ¸·Î ºÒ¾ÈÇÏ°í ÃÊÁ¶ÇÑ ½Ã°£À» ¹Ýº¹Çß´Ù. ±×·¸°Ô ´Ã¾î³ »çÀ̹ö À§Çù¿¡µµ ¿©ÀüÈ÷ º¸¾ÈÀη¿¡´Â Å« º¯È°¡ ¾ø¾î Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO)¿Í º¸¾È´ã´çÀÚµéÀº ÀÏ¿¡ Ä¡¿© ¹Ù»Ú°í Èûµç 1ºÐ±â¸¦ º¸³Â´Ù°í ÇÑ´Ù. ºñ¿Â µÚ ÀÏ°ö ºû±òÀÇ ¹«Áö°³°¡ ¶ß´Â °Íó·³ ±×·¸°Ô ±×µéÀ» ±×¸®°í ¿ì¸®¸¦ ±«·ÓÇû´ø ÁÖ¿ä »ç°Ç¡¤»ç°í 7°¡Áö¸¦ Á¤¸®Çß´Ù.
1. ±êÇãºê(GitHub), °Å´ë µðµµ½º(DDos) °ø°Ý´çÇÏ´Ù
1ºÐ±âÀÇ ¸¶Áö¸·À» Àå½ÄÇÑ »ç°ÇÀÌ´Ù. 3¿ù ¸»¿¡ ÄÚµù ¹× °³¹ß °øÀ¯ »çÀÌÆ®ÀÎ ±êÇãºê(GitHub)°¡ °Å´ëÇÑ µðµµ½º °ø°ÝÀ» ´çÇß´Ù. ÀÌ´Â ¿ª´ë ÃÖ´ë ±Ô¸ðÀÇ µðµµ½º °ø°ÝÀ¸·Î ¾Ë·ÁÁ³´Ù. °ø°ÝÀÚ´Â ¾ÆÁ÷ ´©±ºÁö Á¤È®È÷ ¹àÇôÁöÁö´Â ¾Ê¾Ò´Ù. ´Ù¸¸ ½Å¿ø¹Ì»óÀÇ ¾öû³ ÀοøÀÇ ÇØÄ¿µéÀÌ ±êÇãºê »çÀÌÆ®¿¡ ¸ô·Á¿Í »õ·Î¿î ±â¼úÀ» »ç¿ëÇÏ¿© °ø°ÝÀ» °¡ÇÑ °ÍÀ¸·Î ÆľǵƴÙ.
2. ¾Ø¼¶(Anthem), µåµð¾î ÅÍÁø ÀǷẸÇè¾÷°èÀÇ À¯Ãâ »ç°Ç
ÀǷẸÇè¾÷°è¿¡ º¸¾È¿¡ ´ëÇÑ Å« °æ°¢½ÉÀ» Àϱú¿öÁØ »ç°ÇÀÌ´Ù. Áö³ 2¿ù, ±× µ¿¾È À§ÅÂÀ§ÅÂÇß´ø ÀǷẸÇè¾÷°è¿¡¼ À¯Ãâ»ç°ÇÀÌ ÅÍÁ³´Ù. ħÅõ °ø°ÝÀ¸·Î ÀÎÇØ 8,000¸¸°ÇÀÇ Á¤º¸°¡ À¯ÃâµÈ °Í. ÀÌ´Â ÇØÄ¿µéÀÌ ÀǷẸÇè¾÷°è¸¦ ³ë·Á ¹ß»ýÇÑ ½Ã¹ßÀûÀÎ »ç°ÇÀÌÀÚ ¹Ì±¹ ±¹¹Î 4¸íÁß¿¡ 1¸íÀÌ ÇÇÇØÀÚ¿´´ø ´ë±Ô¸ð À¯Ãâ»ç°ÇÀ¸·Î ±â·ÏµÇ°í ÀÖ´Ù.
3. ÇÁ¸®¸Þ¶ó ºí·ç Å©·Î½º(Premera Blue Cross), µÎ ¹ø° ÀǷẸÇè À¯Ãâ »ç°Ç
¾Ø¼¶ À¯Ãâ »ç°Ç ¹ß»ý ÇÑ ´Þ ¸¸¿¡ ¶Ç ´Ù¸¥ ÀǷẸÇè ȸ»çÀÇ °í°´ Á¤º¸°¡ À¯ÃâµÆ´Ù. À̹ø¿£ ¾à 1,100¸¸°ÇÀÇ °í°´ Á¤º¸°¡ À¯ÃâµÈ °ÍÀ¸·Î ÀüÇØÁ³´Ù. À¯Ã⠹߿øÁö´Â ÇÁ¸®¸Þ¶ó ºí·ç Å©·Î½º¶ó´Â ¹Ì±¹ÀÇ ÀǷẸÇèȸ»ç´Ù. ±×·±µ¥ À̹ø »ç°Ç¿¡¼ ´«¿©°Ü º¼ Á¡Àº ¾Ø¼¶ À¯Ãâ°úÀÇ ¿¬°ü¼ºÀÌ´Ù. ÀǷẸÇè¾÷°è´Â ¾÷¹«»ó º´¿ø-¾à±¹-º¸Çè»ç µîÀÌ ¼·Î °Å¹ÌÁÙó·³ ¿¬°áµÇ¾î ÀÖ¾î ÇÑ °÷ÀÌ ¶Õ¸®¸é ÀüºÎ ´Ù À¯Ãâ À§Çè¿¡ ³õÀÌ°Ô µÈ´Ù. ¶§¹®¿¡ Ãß°¡ÀûÀÎ ÇÇÇØ°¡ ¾ó¸¶µçÁö ¹ß»ýÇÒ ¼ö ÀÖÀ¸¸ç, ÀǷẸÇè¾÷°è¿¡ º¸¾È°È°¡ Ã˱¸µÇ°í ÀÖ´Ù.
4. ¼¼°èÀûÀÎ Â÷·® ¿¹¾à ¼ºñ½º¾÷üÀÎ ¿ì¹ö(Uber), ¿îÀüÀÚÁ¤º¸ À¯Ãâ
¸ð¹ÙÀÏ Â÷·® ¿¹¾à ¼ºñ½º ¾÷üÀÎ ¿ì¹ö(Uber)¿¡¼ ¿îÀüÀÚ Á¤º¸°¡ À¯ÃâµÆ´Ù. Áö³ÇØ 5¿ùºÎÅÍ, 5¸¸ ¸í ÀÌ»óÀÇ ¿îÀüÀÚµéÀÇ À̸§°ú Â÷·®¹øÈ£°¡ À¯ÃâµÈ °Í. ¹®Á¦´Â ¿ì¹ö°¡ Áö³ÇØ 9¿ù¿¡ ÀÌ¹Ì ÀÌ À¯Ãâ ³¦»õ¸¦ ´«Ä¡ ëÀ¸³ª, ÀÌ °°Àº À¯Ãâ»ç½ÇÀ» °³°³Àο¡°Ô ¾Ë¸®´Â µ¥ 5´ÞÀ̳ª ¼Ò¿äÇß´Ù´Â Á¡ÀÌ´Ù. µû¶ó¼ ±×³É ¾î¹°Â½ ³Ñ¾î°¡·Á°í Çß´ø °Ô ¾Æ´Ï³Ä´Â ÁöÀûÀÌ ÀÖ´Ù.
5. ñé »çÀ̹ö ÇØÅ·Áý´ÜÀÎ ÄÚµµ¼Ò ÆÀ, Àαâ»çÀÌÆ® ÅëÇÑ ¿ìȸ°ø°Ý
Áß±¹ÀÇ ÇØÄ¿Áý´ÜÀ¸·Î ¾Ë·ÁÁø ÄÚµµ¼Ò(Codoso) ÆÀÀÌ Á¢¼ÓÀÚ ¼ö°¡ ³ôÀº »çÀÌÆ®¸¦ ÀÌ¿ëÇØ ¿ìȸ °ø°ÝÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¾ÆÀÌ»çÀÌÆ®(iSight)¿Í Àκó½Ã¾Æ(Invincea)¿¡ ÀÇÇØ ¹àÇôÁø »ç½ÇÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ASLR ±â¼ú ³»¿¡ ÀÖ´ø Ãë¾àÁ¡°ú ¾îµµºñ Ç÷¡½Ã Ãë¾àÁ¡À» ÇÕÃÄ ¿ìȸ °ø°ÝÇÑ °ÍÀ̶ó°í ÇÑ´Ù. ÇØ´ç °ø°ÝÀº Æ÷ºê½º(Forbes)¶ó´Â »çÀÌÆ®¿¡ ÀÖ´Â ¡®¿À´ÃÀÇ ÁÁÀº »ý°¢(Thought of the Day)¡¯ À§Á¬À» °¨¿°½ÃÄ×´Ù.
6. SSL/TLS¿¡¼ 'FREAK'À̶ó´Â Ãë¾àÁ¡ ¹ß°ß
À¥ ¼¹ö °£¿¡ µ¥ÀÌÅÍ Àü¼ÛÀ» ¾ÈÀüÇÏ°Ô Çϱâ À§ÇØ °í¾ÈµÈ ÇÁ·ÎÅäÄÝÀÎ SSL/TLS¿¡¼ 'FREAK'À̶ó´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Áö³ÇØ Àü ¼¼°è¸¦ ¶°µé½âÇÏ°Ô Çß´ø SSL Ãë¾àÁ¡ÀÎ ÇÏÆ®ºí¸®µåÀÇ ¿©¿îÀÌ ¾ÆÁ÷ ³²¾Æ ÀÖ´Â »óȲÀ̶ó ´õ¿í °ü½ÉÀÌ ÁýÁߵƴÙ. ÀÌ´Â SSL/TLS¸¦ ÅëÇØ °Á¦·Î Ãë¾àÇÑ RSA·Î ´Ù¿î±×·¹ÀÌµå ½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù. ¾ÖÇà »çÆĸ® ¹× ¾Èµå·ÎÀ̵åÀÇ ±âº» ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏ´Â ¸ðµç ÀÌ¿¡°Ô ÇØ´çµÇ´Â À̾߱⿩¼ ¸¹Àº À̵éÀ» ±äÀå½ÃÄ×´ø »ç°ÇÀÌ´Ù.
7. ¸ð°Ç ½ºÅĸ® »ç°ÇÀ¸·Î ¡®³»ºÎÀ§Çù¡¯¿¡ ´ëÇÑ °æ°¢½É
¿¬ÃÊ¿¡ ¹ß»ýÇß´ø »ç°ÇÀÌ´Ù. ¹Ì±¹ ´ëÇü±ÝÀ¶»çÀÎ ¸ð°Ç ½ºÅĸ®(Morgan Stanley) Á÷¿øÀÌ Àüü 10%¿¡ ´ÞÇÏ´Â °í°´Á¤º¸¸¦ À¯Ãâ½ÃŲ °Í. ±×´Â »©µ¹¸° Á¤º¸ °¡¿îµ¥ °í°´ 900¿©¸íÀÇ °³ÀÎÁ¤º¸¸¦ ´ëÁß¿¡ °ø°³Çß´Ù. ¹°·Ð ¸ð°Ç ½ºÅĸ®»ç´Â ÇØ´ç Á÷¿øÀ» ÇØ°íÇßÁö¸¸, ±×·¸´Ù°íÇؼ À¯ÃâµÈ Á¤º¸¸¦ µÇµ¹¸± ¼ö´Â ¾ø±â ¶§¹®¿¡ Á÷¿ø°ü¸®¿¡ ´ëÇÑ °æ°¢½ÉÀÌ ¸Å¿ì ³ô¾ÆÁø °è±â°¡ µÈ »ç°ÇÀÌ´Ù.
@DARKReading
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>