2015 ±¹°¡Á¤º¸º¸È£¹é¼¸¦ ÅëÇØ º» 2014³â »çÀ̹ö°ø°Ý ¹× À§Çùµ¿Çâ
ÇÏÆ®ºí¸®µå, ½©¼îÅ© Ãë¾àÁ¡ µî °í(ÍÔ)À§Çè Ãë¾àÁ¡ ¿¬À̾î ÃâÇö
[º¸¾È´º½º ¹Î¼¼¾Æ] Áö³ 2014³â¿¡´Â Àü ¼¼°èÀûÀ¸·Î ÇÏÆ®ºí¸®µå¿Í ½©¼îÅ©¸¦ ºñ·ÔÇÑ °íÀ§Çè º¸¾ÈÃë¾àÁ¡ÀÌ ¿¬ÀÌ¾î ¹ß°ßµÇ°í, ±¹³»¿¡¼´Â °øÀ¯±â Ãë¾àÁ¡À¸·Î ÇÑâ È«¿ªÀ» Ä¡·¶´Ù. ÀÌ·¯ÇÑ °íÀ§Çè Ãë¾àÁ¡µéÀº ¿ÃÇØ µé¾î¼µµ °í½ºÆ®, º£³ð µîÀ¸·Î À̾îÁ® ÇöÀç±îÁö ÁøÇàÇüÀÌ´Ù.
¡ã 2014³â ÁÖ¿ä ħÇØ»ç°í(Ãâó : 2015 ±¹°¡Á¤º¸º¸È£¹é¼)
ÀÌ¿Í ÇÔ²² Áö³ÇØ¿¡´Â ¸¹Àº ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°ÝÀÌ ¹ß»ýÇß´Ù. 2015 ±¹°¡Á¤º¸º¸È£¹é¼¿¡ µû¸£¸é ÃÖ±Ù 5±â°¡ ÀÌ»óÀÇ ´ë±Ô¸ð DDoS °ø°ÝÀÌ Å©°Ô Áõ°¡ÇßÀ¸¸ç, IPÁÖ¼Ò¸¦ º¯Á¶ÇØ Á»ºñ PC ½Äº° ¹× C&C ¼¹öÀÇ Å½Áö¸¦ ¾î·Æ°Ô ÇÏ´Â °ø°Ý±â¹ýÀÌ °è¼Ó ÀÌ¿ëµÇ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¶ÇÇÑ, DNS¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀÌ »ó¹Ý±â¿¡ ºñÇØ Å©°Ô Áõ°¡Çß´Ù´Â °Íµµ ´«¿©°Üº¼ ¸¸ÇÏ´Ù. ÇÑ ¹øÀÇ °ø°ÝÀ¸·Î ´Ù¼öÀÇ È¨ÆäÀÌÁö¿¡ Àå¾Ö¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ¾î ÀÏ¹Ý À¥»çÀÌÆ®¸¦ Á÷Á¢ °ø°ÝÇÏ´Â °Íº¸´Ù Æı޷ÂÀÌ Å©±â ¶§¹®ÀÌ´Ù. º¸¾ÈÀü¹®°¡µéÀº ¾ÕÀ¸·Îµµ DNS¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÌ Áö¼ÓµÉ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù.
¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î(Adobe Flash Player), ÀÚ¹Ù ¾ÖÇø´, MS XML µîÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°ø°Ý ¶ÇÇÑ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ°í ÀÖ´Â °Í Áß Çϳª´Ù. À̵éÀº ´Ü½Ã°£ ³»¿¡ °¨¿°·üÀ» ³ôÀ̱â À§ÇØ ´Ù¼öÀÇ °æÀ¯Áö¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ°í ÀÖ´Ù.
3.20 »çÀ̹öÅ×·¯°°Àº ´ë±Ô¸ð »çÀ̹ö°ø°ÝÀÌ ¹ß»ýÇÏÁö´Â ¾Ê¾ÒÁö¸¸ °íÀ§Çè Ãë¾àÁ¡ÀÌ ¿¬À̾î ÃâÇöÇß´Ù. Àü ¼¼°è¸¦ ¹ú¹ú ¶³°Ô ÇÑ OpenSSL Ãë¾àÁ¡ ÇÏÆ®ºí¸®µå¿Í ¹è½Ã Ãë¾àÁ¡ÀÎ ½©¼îÅ©°¡ »çȸÀû ¹®Á¦·Î ´ëµÎµÆ´Ù. ÇØ´ç ¼ÒÇÁÆ®¿þ¾î´Â ¼Ò½ºÄڵ尡 °ø°³µÇ¾î ÀÖ¾î ´õ ¾ÈÀüÇÒ °ÍÀ̶ó°í ¿¹»óÇßÀ¸³ª Ãë¾àÁ¡ÀÌ °è¼Ó ¹ß°ßµÇ°í ÀÖ´Â »óȲÀÌ´Ù.
¡ã ÃÖ±Ù 10³â°£ CVE Ãë¾àÁ¡ °ø°³ ÃßÀÌ(Ãâó : 2015 ±¹°¡Á¤º¸º¸È£¹é¼)
¶ÇÇÑ, Ãë¾àÁ¡ Ç¥ÁØ ½Äº°Ã¼°èÀÎ CVE¿¡ µû¸£¸é 2014³â °ø°³µÈ Ãë¾àÁ¡Àº 7,937°ÇÀ¸·Î 2013³â 5,186°Ç¿¡ ºñÇØ 53% Áõ°¡ÇÑ ¼öÄ¡¸¦ º¸¿©ÁÖ°í ÀÖ´Ù. ÁÖ·Î MS IE(Microsoft Internet Explorer), ¸®´ª½º Ä¿³Î°ú Å©·Ò, JRE(Java Runtime Environment), JDK(Java Development Kit, ÀÚ¹Ù °³¹ß µµ±¸) µî°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ´Ù.
°Ô´Ù°¡ Àü ¼¼°èÀûÀ¸·Î ¸¹ÀÌ ÀÌ¿ëµÇ´Â ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î µî¿¡¼ À§Ç輺ÀÌ ³ôÀº Ãë¾àÁ¡ÀÌ °è¼Ó ¹ß°ßµÆ´Ù. ƯÈ÷, ±¹³»¿¡¼´Â À¯¹«¼± °øÀ¯±âÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÆĹÖ, ¾Ç¼ºÄÚµå À¯Æ÷, DDoS °ø°Ý µî ´Ù¾çÇÑ »ç°í°¡ ¹ß»ýÇÏ¸é¼ ºñ±³Àû º¸¾ÈÀ» ¼ÒȦÈ÷ Çß´ø °øÀ¯±â°¡ Áß¿äÇÑ º¸¾ÈÀ̽´·Î ºÎ°¢µÆ´Ù.
¡ã 2014³â ¹ß°ßµÈ ÁÖ¿ä °íÀ§Çè Ãë¾àÁ¡(Ãâó : 2015 ±¹°¡Á¤º¸º¸È£¹é¼)
ÀÌ¿Í ´õºÒ¾î °¢Á¾ »ýÈ° ¼Ó ÁÖº¯±â±âµéÀÌ Á¡Â÷ ÀÎÅͳÝÀ¸·Î ¿¬°áµÇ±â ½ÃÀÛÇÏ¸é¼ »ç¹°ÀÎÅÍ³Ý º¸¾ÈÀ§ÇùÀÌ Á¡Â÷ Çö½Çȵƴٴ Á¡ÀÌ´Ù. ±âÁ¸¿¡ PC, ¼¹ö µîÀ» ´ë»óÀ¸·Î ÇÏ´ø »çÀ̹ö°ø°ÝÀÌ »ç¹°ÀÎÅͳÝÀ¸·Î ¿Å°Ü°¡±â ½ÃÀÛÇÏ¸é¼ À¯¹«¼± °øÀ¯±â¸¦ ºñ·ÔÇØ È¨CCTV, ³Ã³¹æ Á¦¾î±â µîÀÇ Ãë¾àÁ¡ÀÌ °ø°Ý¿¡ ¾Ç¿ëµÇ°í ÀÖ´Ù. POS ´Ü¸»±â°¡ ÇØÅ·µÈ »ç·Ê´Â °ú°Å¿¡µµ Á¾Á¾ ÀÖ¾î¿ÔÀ¸³ª, Áö³ÇØ 4¿ù POS ´Ü¸»±â ÇØÅ·À» ÅëÇÑ °³ÀÎÁ¤º¸ À¯Ãâ»ç°í·Î ÀÎÇØ ´Ù½Ã ÁÖ¸ñ¹Þ°í ÀÖ´Ù.
¡ã ±¹³» »ç¹°ÀÎÅͳÝ(IoT) °ü·Ã ħÇØ»ç°í ¹ß»ý »ç·Ê(Ãâó : 2015 ±¹°¡Á¤º¸º¸È£¹é¼)
ÀÌ ¿Ü¿¡µµ 2014³â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ¿¡ ½Å°í Á¢¼öµÈ ½º¹Ì½Ì °ü·Ã ¾Ç¼º ¾ÛÀº 2013³â¿¡ ºñÇØ 70% ÀÌ»ó Áõ°¡ÇÑ ¼öÄ¡¸¦ º¸ÀÌ¸é¼ ½º¹Ì½Ì °ø°ÝÀÌ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù.
Áö±Ý±îÁö 2015 ±¹°¡Á¤º¸º¸È£¹é¼¿¡ ¼Ò°³µÈ »çÀ̹ö °ø°Ý ¹× À§Çù µ¿ÇâÀ» Áß½ÉÀ¸·Î Áö³ÇØ º¸¾ÈÀ§Çù ÇöȲÀ» »ìÆìºÃ´Ù. ±×·¯³ª ¹®Á¦´Â ¾Õ¼ »ìÆ캻 º¸¾ÈÀ§ÇùµéÀÌ ¿ÃÇØ¿¡µµ ±×´ë·Î ¿¬°áµÇ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ¿ÀǼҽº Ç÷§Æû¿¡¼ÀÇ °íÀ§Çè Ãë¾àÁ¡ÀÌ ¿ÃÇصµ ¿¬ÀÌ¾î ¹ß°ßµÇ°í, °øÀ¯±â Ãë¾àÁ¡Àº ¿ÏÀüÈ÷ ÇØ°áµÇÁö ¸øÇÑ »óÅ·Π¿ÃÇصµ ¹ú½á ¹Ý³âÀÌ Áö³ª°í ÀÖ´Â »óȲÀÌ´Ù. ´õ¿íÀÌ »ç¹°ÀÎÅÍ³Ý º¸¾ÈÀ§ÇùÀº ¿ÃÇØ°¡ ±× °íºñ°¡ µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>