Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°´çÇÏ°í ¶Ç ´çÇÏ°í¡± èâ

ÀÔ·Â : 2015-05-27 17:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

POS, ¶ó¿ìÅÍ, ÀǷẸÇè, ¾Èµå·ÎÀ̵å... ´Ã ¶È°°Àº ¹üÁË ÀϾ

ÆÐÄ¡, ¿¬ÇÕ, Äݶóº¸, ÀÎ½Ä Àüȯ, ó¹ú... ´Ã ¶È°°Àº ´ëÀÀ


[º¸¾È´º½º ¹®°¡¿ë] ¾îµð¼±°¡ ¡®¾Ç¿¡°Ô ¾ø´Â °Ç âÀÇ·ÂÀÌ´Ù. ±×·¡¼­ ´Ã °°Àº ¼ö¹ýÀ¸·Î µ£À» ³õ´Âµ¥ Àΰ£Àº °Å±â¿¡ ´Ã ¶È°°ÀÌ °É·Áµç´Ù¡¯¶ó´Â ±Û±Í¸¦ º» ÀûÀÌ ÀÖ½À´Ï´Ù. ÀÚ¸ÅÇ°À¸·Î ¡®Àΰ£ÀÌ ¿ª»ç¸¦ ÅëÇØ ¹è¿ï ¼ö ÀÖ´Â °Ç ¿ª»ç¸¦ ÅëÇØ ¾Æ¹« °Íµµ ¹è¿ï ¼ö ¾ø´Ù´Â »ç½Ç »ÓÀÌ´Ù¡¯°¡ ÀÖ½À´Ï´Ù. ¹º ±Í½Å ¾¾³ª¶ô ±î¸Ô´Â ¼Ò¸®Àΰ¡ ÇßÀ¸³ª Á¤º¸º¸¾È ¼Ò½Äµé º¸¸é ±× ¸»ÀÌ Á¤¸» Áø¸®ÀÔ´Ï´Ù. ¾î¼¸é ÀÌ·¸°Ô ´çÇÑ °÷ÀÌ ¶Ç ´çÇÏ°í, ´çÇÑ ¼ö¹ý¿¡ ¶Ç °É·Áµé°í, ±×¿¡ ´ëÇÑ ´ëóµéµµ ´Ù ¶È°°À»±î¿ä. ÀÎÅͳݿ¡¼­ ¶°µµ´Â ³óó·³ ¡®³­ ¾Æ¹« »ý°¢ÀÌ ¾ø´Ù ¿Ö³ÄÇÏ¸é ¾Æ¹« »ý°¢ÀÌ ¾ø±â ¶§¹®¡¯ÀÎ »óŸ¦ ¸ø ¹þ¾î³ª°í ÀÖ´Â °Å °°±âµµ ÇÏ°í ¾Æ´Ï¸é ±×·± »óÅ·Π¿ì¸®µµ ¸ð¸£°Ô º¯ÇØ°¡´Â °Í °°±âµµ ÇÕ´Ï´Ù.

 


1. ¹Ù¶÷ Àß ³¯ ¾ø´Â POS

ÇØÄ¿µéÀÇ »õ·Î¿î POS ¸Ö¿þ¾î, ´Ö·¯ºê(Infosecurity Magazine)

POS ¸Ö¿þ¾î ´Ö·¯ºê, ½ºÆÔ ÅëÇØ ´ë±Ô¸ð·Î ÆÛÁö°í ÀÖ¾î(Threat Post)

À̸ÞÀÏ ½ºÆÔÀ¸·Î °¨¿°µÇ´Â POS ´Ü¸»±âµé(CSOOnline)

´Ö·¯ºê(NitLove)¶ó´Â POS ¸Ö¿þ¾î°¡ µ¹¾Æ´Ù´Ï°í ÀÖ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ¸ÅÅ©·Î ±â¹ÝÀ̸ç, À©µµ¿ì POS¿¡¼­ Ä«µåÁ¤º¸¸¦ ÈÉÃij½´Ù°í ÇÕ´Ï´Ù. ¾ßÈÄ ¸ÞÀÏ °èÁ¤ÀÇ ½ºÆÔ ¸ÞÀÏ·Î ´ë·® ¹ß¼ÛµÇ°í ÀÖ´Ù°í Çϸç À̷¼­°¡ ÷ºÎµÇ¾î ÀÖ´Ù°í ÇÕ´Ï´Ù. ¼ö»óÇÑ ¸ÞÀÏÀº Àý´ë ¿­Áö ¾ÊÀ¸¼Å¾ß ÇÕ´Ï´Ù.


2. ¹Ù¶÷ Àß ³¯ ¾ø´Â ¶ó¿ìÅÍ

CSRF »ç¿ëÇØ SOHO ¶ó¿ìÅÍ DNS ¼¼Æà ¿ìȸ½ÃÅ°´Â ÀͽºÇ÷ÎÀÕ Å¶(Threat Post)

¼Ò¼È³×Æ®¿öÅ© È°¿ëÇÑ ¸®´ª½º ±â¹Ý ¶ó¿ìÅÍ ¿ú µîÀå(Security Week)

ÀͽºÇ÷ÎÀÕ Å¶ È°¿ëÇØ ¶ó¿ìÅÍ ÇÏÀÌÀçÅ·ÇÑ ÇØÄ¿µé(Security Week)

°¡Á¤¿ë ȤÀº ÀÛÀº ±Ô¸ðÀÇ ³×Æ®¿öÅ©¿ë ¶ó¿ìÅ͸¦ Àü¹®ÀûÀ¸·Î °ø°ÝÇÏ´Â ÀͽºÇ÷ÎÀÕ Å¶ÀÌ Á¤º¸º¸¾È ¿ª»ç ÃÖÃÊ·Î µîÀåÇß´Ù°í ÇÕ´Ï´Ù. ÇÁ¶û½ºÀÇ º¸¾ÈÀü¹®°¡°¡ À̸¦ ¹ß°ßÇߴµ¥¿ä, ƯÈ÷ Å©·Ò »ç¿ëÀÚ¸¦ °Ü³ÉÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ ¸®´ª½º ±â¹ÝÀÇ ¶ó¿ìÅ͸¦ °ø°ÝÇÏ´Â ¿ú ¿ª½Ã ÆÛÁö°í Àִµ¥¿ä, ÀÌ °æ¿ì´Â Áß°£ÀÚ °ø°ÝÀ» °¡´ÉÇÏ°Ô Çϸç À̸§Àº ¹«½º(Moose)¶ó°í ÇÕ´Ï´Ù. ƯÈ÷ ·Î±×ÀÎ Á¤º¸°¡ µðÆúÆ®·Î ³²¾ÆÀÖ´Â °æ¿ì¿¡ Ãë¾àÇÕ´Ï´Ù. Æ®À§ÅÍ, ÆäÀ̽ººÏ, ÀνºÅ¸±×·¥, À¯Æ©ºê µîÀÇ ¼Ò¼È ³×Æ®¿öÅ© Á¶È¸¼ö³ª ÆÛ°¡±â, ¸®Æ®À­ ¼ö µîÀ» ´Ã·ÁÁÖ´Â ¼­ºñ½º·ÎºÎÅÍ HTTP ÄíÅ°¸¦ ÈÉÃij½´Ù°í ÇÏ´Ï, ³Ê¹« ¼Ò¼È ³×Æ®¿öÅ© ¹æ¹®ÀÚ ¼ö¿¡ ¿¬¿¬ÇÏÁö ¾Ê¾Æ¾ß ¾ÈÀüÇÒ ¼ö ÀÖÀ» µí ÇÕ´Ï´Ù.


3. ¹Ù¶÷ Àß ³¯ ¾ø´Â ¾Èµå·ÎÀ̵å

¾Èµå·ÎÀÌµå ·£¼¶¿þ¾î, ¿µ¾î »ç¿ëÀÚ »çÀ̼­ ½ºÆÔ ÅëÇØ ÆÛÁ®(SC Magazine)

°æÂûÀÎô À§ÀåÇÏ´Â ·£¼¶¿þ¾î µ¹¾Æ´Ù³à(The Register)

¾Èµå·ÎÀ̵忡¼­ ¶Ç ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ½À´Ï´Ù. FBI¿¡¼­ º¸³½ ¸Þ½ÃÁöÀÎô À§ÀåÇÏ°í ÀÖ´Â °Íµµ Àִµ¥¿ä, ¿¹Àü ¼ö¹ýÀÌÁÒ. ±×·¸Áö¸¸ ´©±º°¡´Â ¶Ç ´çÇÏ°ÚÁÒ. »ý°¢Çغ¸¸é ¿ì¸° Ç×»ó ´çÇÑ °Í¿¡ ¶Ç ´çÇÏ°í ¶Ç ´çÇÕ´Ï´Ù. »õ·Î¿î °Í¿¡ ´çÇÏ´Â °Ç Á¤¸» ¾ó¸¶ µÇÁö ¾Ê¾Æ¿ä.


4. ¹Ù¶÷ Àß ³¯ ¾ø´Â ÇÁ¶óÀ̹ö½Ã

ºí·çÅõ½º IoT °ü·Ã Àü¹®°¡µé, ÇÁ¶óÀ̹ö½Ã °æ°í(Infosecurity Magazine)

½ºÄ«ÀÌÇÁ, °æÂûÀÇ ÅëÈ­ ±â·Ï ³Ñ°ÜÁÖÁö ¾Ê¾Æ ¹ýÁ¤¿¡ ¼­°Ô µÅ(The Register)

ºí·çÅõ½º ·Î¿ì ¿¡³ÊÁö(Bluetooth Low Energy) ±â¼úÀ» ÅëÇØ »ç¿ëÀÚÀÇ Á¤º¸°¡ »õ³ª°¥ ¼ö ÀÖ´Ù´Â ¿¬±¸ °á°ú°¡ ¹ßÇ¥µÇ¾ú½À´Ï´Ù. È¿À²°ú Æí¸®°¡ Ãë¾àÁ¡À» ¸¸µé¾î³»´Â °Í ¿ª½Ã À§ 3¹ø¿¡¼­Ã³·³ Ç×»ó ¶È°°Àº ÆÐÅÏÀÔ´Ï´Ù. ÇÑÆí º§±â¿¡¿¡¼­´Â °í°´µéÀÇ Á¤º¸¸¦ °æÂû¿¡ Á¦ÃâÇÏÁö ¾Ê´Â´Ù´Â ÀÌÀ¯·Î ½ºÄ«ÀÌÇÁ°¡ ¹ýÁ¤¿¡ ¼­°Ô µÇ¾ú½À´Ï´Ù. ½ºÄ«ÀÌÇÁÀÇ ¼ÒÀ¯ÁÖÀÎ MS´Â ¸»À» ¾Æ³¢°í ÀÖ´Â »óÅÂÀÌ¸ç ºñ½ÁÇÑ ¾ÛÀÎ ¿ÓÃ÷¾Û ¿ª½Ã Áö±Ý ¼ö»ç±â°ü¿¡°Ô¼­ ºñ½ÁÇÑ ¾Ð¹ÚÀ» ¹Þ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.


5. ¹Ù¶÷ Àß ³¯ ¾ø´Â Á¤ºÎ

¿µ±¹ Á¤ºÎ ±â°ü¿¡¼­ »ç¿ë ÁßÀÎ PC ¼öõ ´ë ³ëÃâµÅ(Infosecurity Magazine)

À̶õ, ¡°¼®À¯ °ü·Ã Á¤ºÎ ºÎó¿¡ ¹Ì±¹ÀÇ »çÀ̹ö °ø°Ý ÀÖ¾ú´Ù¡±(Security Week)

¿µ±¹ Á¤ºÎ ³×Æ®¿öÅ©ÀÇ Çã¼úÇÔÀÌ µå·¯³µ½À´Ï´Ù. MS°¡ À©µµ¿ì XPÀÇ Áö¿øÀ» ÁßÁöÇ߱⠶§¹®À̶ó°í ÇÕ´Ï´Ù. Á¤ºÎ ±â°üÀ̶õ °÷¿¡¼­ °è¼ÓÇؼ­ XP¸¦ »ç¿ëÇØ¿Â °ÍÀÔ´Ï´Ù. ½Ã±ÞÇÑ ÇàÁ¤±â°üÀÇ ¾÷µ¥ÀÌÆ® ¾øÀÌ´Â Áö±Ý ÇöÀç ¿µ±¹ Á¤ºÎ´Â ±²ÀåÇÑ À§Çè¿¡ óÇØ ÀÖ´Â °ÍÀ̳ª ´Ù¸§¾ø½À´Ï´Ù.


ÇÙ °ü·Ã Çù»óÀÌ ´Ù½Ã ½ÃÀÛµÈ À̶õ°ú ¹Ì±¹ »çÀÌ¿¡¼­ ´Ù½Ã ÇÑ ¹ø »çÀ̹öÀü ȤÀº ½Å°æÀüÀÌ ¹ú¾îÁ³½À´Ï´Ù. ¹Ì±¹Àº ¸î ³â Àü ½ºÅνº³ÝÀ¸·Î À̶õ Á¤À¯ ½Ã¼³À» °ø°ÝÇÑ ÀûÀÌ Àֱ⠶§¹®¿¡ À̶õÀÇ ¡®ÇØÅ·´çÇß´Ù¡¯´Â ÁÖÀåÀÌ ÀüÇô ¾û¶×ÇÏ°Ô µé¸®Áö´Â ¾Ê½À´Ï´Ù. ¹Ì±¹ÀÇ ÀÔÀå Ç¥¸íÀÌ ¾Æ¸¶ °ð ÀÖÀ» µí ÇÕ´Ï´Ù.


6. ¹Ù¶÷ Àß ³¯ ¾ø´Â ¼ÒÇÁÆ®¿þ¾î

º¸¾ÈÀü¹®°¡µé, ÆÐÄ¡µÈ À©µµ¿ì ±×·ì Á¤Ã¥ ¹ö±× °ø·«(Threat Post)

½Ã³î·ÎÁö, Ŭ¶ó¿ìµå ½ºÅ×ÀÌ¼Ç OS X Ŭ¶óÀ̾ðÆ®ÀÇ Ãë¾àÁ¡ ¼öÁ¤(Threat Post)

½Ã³î·ÎÁö, NAS ¼ÒÇÁÆ®¿þ¾î¼­ XSS ¹× ¸í·É ÀÎÁ§¼Ç Ãë¾àÁ¡ ¼öÁ¤(Security Week)

½Ã³î·ÎÁö, ¹ö±× ¸¹´ø NSA ¼ÒÇÁÆ®¿þ¾î °íÃÄ(The Register)

Áö³­ 2¿ù MS¿¡¼­ ÆÐÄ¡ÇÑ À©µµ¿ì ±×·ì Á¤Ã¥(Windows Group Policy) ȤÀº MS15-011¿¡¼­ ¹ö±×°¡ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÀÌ ¹ö±×·Î ÀÎÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀ̳ª Áß°£ÀÚ °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í Çϴµ¥¿ä, ÀÌ°Ô MS¿¡¼­ »ç½Ç ÇÑ ¹ø ÆÐÄ¡ÇÑ °ÍÀ̶ó°í ÇÕ´Ï´Ù. Á¦´ë·Î ¾È µÇ¾úÀ» »ÓÀÌÁÒ. ¾Æ¸¶ Á¶¸¸°£ ¶Ç ÆÐÄ¡°¡ ³ª¿Ã °Å °°½À´Ï´Ù. ½Ã³î·ÎÁöÀÇ NSA ¼ÒÇÁÆ®¿þ¾î°¡ ¼öÁ¤µÈ °Í󷳿ä.


7. ¹Ù¶÷ Àß ³¯ ¾ø´Â °÷µé

ÄɾîÆÛ½ºÆ® À¯Ãâ»ç°í, ¾ÈÀÌÇÑ »ç°í°¡ ºÎ¸¥ Âü»ç(CSOOnline)

PCI Ä«¿î½½, Áß¼Ò±â¾÷ ÄÄÇöóÀ̾𽺠µ½±â À§ÇÑ Á¶Á÷ Ãâ¹ü(Infosecurity Magazine)

»çÀÌÆ® ¿î¿µÀÚ, ¸ÅÃá ÇàÀ§ È£°´À¸·Î 13°³¿ù ±¸Çü ¼±°í¹Þ¾Æ(SC Magazine)

Á¤Ä¡ÀεéÀº À̸ÞÀÏ¿¡ ¾Ïȣȭ Àû¿ëÇÒ±î?(CSOOnline)

¾ÈÀüÇÑ ½º¸¶Æ® µµ½Ã¸¦ À§ÇÑ Àü ¼¼°è À̴ϼÅƼºê(SC Magazine)

ÀǷẸÇè ¾÷°èÀÎ ÄɾîÆÛ½ºÆ® À¯Ãâ»ç°í°¡ °è¼Ó ¼ö»ç Áß¿¡ ÀÖ½À´Ï´Ù. ÇöÀç±îÁö ³ª¿Â °á·ÐÀº 1) ÀÌ »ç°ÇÀÌ »ç½Ç 10°³¿ù Àü¿¡ ¹ß»ýÇÑ °ÍÀÌ°í 2) ±× ´ç½Ã ÄɾîÆÛ½ºÆ®´Â Á¶Ä¡¸¦ ÃëÇÏ°í ÇØ°áÇß´Ù°í »ý°¢ÇßÀ¸³ª 3) »ç½Ç ÀüÇô ÇØ°áµÇÁö ¾ÊÀº ä 10°³¿ù µ¿¾È ¹æÄ¡µÈ °ÍÀÌ µå·¯³­ °ÍÀ̶ó°í ÇÕ´Ï´Ù. ÀÇ·á ¾÷°è°¡ ÇØÄ¿µéÀÇ ¸ñÇ¥°¡ µÈÁö ÇÑÂüÀε¥ ¾ÆÁ÷µµ ÀÇ·á ¾÷°è¿¡¼­´Â À̸¦ ³²ÀÇ À̾߱â¶ó°í ¿©±â°í ÀÖ´Ù´Â ÁöÀûÀÌ ÀÖ½À´Ï´Ù. ÀÌ´Â ¹Ì±¹, ij³ª´Ù, ¿µ±¹ Á¤Ä¡Àε鿡°Ôµµ ¶È°°ÀÌ Àû¿ëµÇ´Â ¼Ò¸®¶ó°í ÇÕ´Ï´Ù.


PCI Ä«¿î½½¿¡¼­´Â ÀÇ·á ¾÷°è¿Í ¸¶Âù°¡Áö·Î °è¼ÓÇؼ­ Ç¥ÀûÀÌ µÇ°í ÀÖ´Â Áß¼Ò±â¾÷À» µ½±â À§ÇÑ Á¶Á÷À» Ãâ¹ü½ÃÄ×°í¿ä, Ķ¸®Æ÷´Ï¾Æ¿¡¼­ °ÅÁÖ ÁßÀÎ 53»ìÀÇ »çÀÌÆ® ¿î¿µÀÚ ÇÑ ¸íÀº 2010³âºÎÅÍ 2014³â±îÁö »ç½Ç»ó ¸ÅÃá ¼­ºñ½º¸¦ ÇØ¿Â °ÍÀÌ µå·¯³ª 13°³¿ùÀ» °¨¿Á¿¡¼­ º¸³»°Ô µÇ¾ú½À´Ï´Ù. ÇÑÆí IO¾×Ƽºê, Ä«½ºÆÛ½ºÅ°, Ŭ¶ó¿ìµå ½ÃÅ¥¸®Æ¼ ¾ó¶óÀ̾𽺴 ¹Ì·¡ ½º¸¶Æ® µµ½Ã¿¡¼­ ¹ß»ýÇÒ ¼ö Àְųª ÇöÁ¸ÇÏ´Â »çÀ̹ö ¹üÁË¿¡ ´ëÀÀÇϱâ À§ÇÑ ¿¬ÇÕ Àü¼±À» ÆîÄ¡°Ô µÇ¾ú½À´Ï´Ù.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)