À̶õ ÇÙ°ú °ü·Ã ÀÖ¾î º¸ÀÌ´Â ÃÖ½Å½Ä ¿ú µÎÄí2, Á¤ºÎÀÇ ¼ÒÇàÀÎ µí
38´Þ·¯¸¸ ÀÖÀ¸¸é ´©±¸µç 1½Ã°£ ¸¶ºñ½Ãų ¼ö ÀÖ¾î
Á¤ºÎ´Â ¾ÏÈ£È ±â¼ú ³·Ãß·Á ³ë·ÂÇÏ°í ´ëÁßÀº ¹Ý¹ßÇÏ°í
[º¸¾È´º½º ¹®°¡¿ë] ÃֽŽÄÀÌ¸ç ¿ª»ç»ó ¾Æ¸¶µµ ÃÖ°í·Î ¶Ù¾î³ ±â¼ú·ÂÀ» º¸À¯ÇÑ ¿úÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. À̸§Àº µÎÄí(Duqu)·Î, 2012³â¿¡ Ȧ¿¬È÷ »ç¶óÁø ³à¼®ÀÔ´Ï´Ù. À̹ø¿¡ 2.0 ¹öÀüÀÌ ¹ß°ßµÇ¸é¼ ¿©·¯ º¸¾ÈÀü¹® ±â¾÷µéÀ» °æ¾Ç½ÃÅ°°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ Áö±Ý ÇÑâ ¹ú¾îÁö°í ÀÖ´Â À̶õ 2Â÷ ÇÙ Çù»ó°ú °ü·ÃÀÌ ±í¾î º¸Àδٰí ÇÕ´Ï´Ù.
ÇØÅ·ÀÌ Á¡Á¡ ½¬¿öÁö°í ÀÖ½À´Ï´Ù. ¿¹Àü¿¡ ¡®°øºÎ ¸øÇÏ¸é µ·ÀÌ¶óµµ ¸¹ÀÌ ¹ú¾î¶ó. ±×¸®°í °øºÎ ÀßÇß´ø ³ðµéÀ» °í¿ëÇض󡯶ó´Â ¸»ÀÌ ÀÖ¾ú´Âµ¥, µü ÀÌ Çö»óÀÌ ¹ú¾îÁö°í ÀÖ½À´Ï´Ù. µ· ÁÖ¸é ÇØÅ· ¼ºñ½º¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µÈ °ÍÀÌÁÒ. ÇÑÆí ¸ðÁú¶ó µîÀÇ ¹ö±×¹Ù¿îƼµµ °¡°ÝÀÌ ¿Ã¶ó°¡°í ÀÖ¾î ºí·¢ ÇØÄ¿ »Ó ¾Æ´Ï¶ó ÈÀÌÆ® ÇØÄ¿¿¡°Ôµµ µ¿±âºÎ¿©¸¦ ÇØÁÖ·Á´Â ³ë·ÂµéÀÌ º¸¿©¼ ´ÙÇàÀÔ´Ï´Ù.
1. ÃÊ°·Â ÃֽŠ¿ú, µÎÄí2
Ä«½ºÆÛ½ºÅ° ·¦, »õ·Î¿î ¹öÀüÀÇ µÎÄí ¿ú ¹ß°ß(Infosecurity Magazine)
µÎÄí 2.0, APT ±×·ì Áß ÃÖ»óÀ§¿¡ ÀÖ´Â µí(Threat Post)
µÎÄí 2.0 °ø°Ý, À̶õ ÇÙ Çù»ó°ú °ü·ÃÀÌ ÀÖ´Â µí(Security Week)
Ä«½ºÆÛ½ºÅ° °ø°ÝÇÑ °Ç ±¹°¡°¡ ¹èÈÄ¿¡ ÀÖ´Â Á¶Á÷ÀÎ µí(CSOOnline)
µÎÄí 2.0 ½ºÆÄÀÌ ¸Ö¿þ¾î ¹ß°ß(CU Infosecurity)
À̶õ ÇÙ Çù»ó°ú Ä«½ºÆÛ½ºÅ° ·¦°ú µÎÄí 2.0(The Register)
Áö³ 2012³âºÎÅÍ Á¾ÀûÀ» °¨Ãá µÎÄí(Duqu)¶ó´Â ¿úÀÌ ÃÖ±Ù ´Ù½Ã ¹ß°ßµÇ¾ú½À´Ï´Ù. ¼¼ °¡Áö Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ¸ç ±× Å¸±êÀº À̶õ ÇÝ Çù»ó°ú °ü·ÃÀÌ ÀÖ´Â Á¶Á÷À̳ª ´Üü ȤÀº Àι°À̶ó°í ÇÕ´Ï´Ù. À̸¦ ÃÖÃÊ·Î ¹ß°ßÇÑ Ä«½ºÆÛ½ºÅ° ·¦Àº ÀÚ»ç ³×Æ®¿öÅ©¿¡¼ óÀ½ À̸¦ ¹ß°ßÇßÀ¸¸ç, ±× ¾î¶² ½ºÆÄÀÌ ¸Ö¿þ¾îº¸´Ù ¶Ù¾î³ ±â´ÉÀ» °¡Áø ¡®¿©Å±îÁö ±× ´©±¸µµ º¸Áö ¸øÇÑ ÃÖ»óÀ§ ¼öÁØ¡¯À̶ó°í Æò°¡Çß½À´Ï´Ù.
¿©Å±îÁö °¡Àå ¶Ù¾î³ ±â¼ú·ÂÀ» °¡Áø ÇØÅ·±×·ìÀ¸·Î´Â NSA¿ÍÀÇ ¿¬°ü¼ºÀÌ Àǽɵǰí ÀÖ´Â ÀÌÄùÀÌÀü ±×·ì(Equation Group)À̾ú´Âµ¥, À̸¦ ´É°¡ÇÑ´Ù°í ÇÕ´Ï´Ù. ÀÌ µÎÄí2´Â ½Ã½ºÅÛÀÇ ¸Þ¸ð¸®¿¡¸¸ ÀÖ¾î Çö´ëÀÇ ¾ÈƼ¸Ö¿þ¾î ¼Ö·ç¼Çµé·Î´Â ¹ß°ßÀÌ ¾î·Æ°í, C&C ¼¹ö¿Íµµ ¿¬°áµÇ¾î ÀÖÁö ¾Ê´Ù°í ÇÕ´Ï´Ù. ¸Þ¸ð¸®¿¡¸¸ ÀÖ´Â ¸Ö¿þ¾î, C&C ¾øÀÌ ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ¿Í ¹æȺ®¸¸ °¨¿°½ÃÄÑ °ø°ÝÀÚ¿Í Åë½ÅÇÏ´Â ¹æ½ÄÀº ±²ÀåÈ÷ ¶Ù¾î³ ±â¼ú·ÂÀ̶ó°í ÇÕ´Ï´Ù.
2. µðµµ½º ¼ºñ½º ´ëÇà
µðµµ½º ¼ºñ½º, 1½Ã°£¿¡ 38´Þ·¯(Infosecurity Magazine)
¿Â¶óÀÎ °ÔÀÓ Á¢¼ÓÀÌ ¾È µÈ´Ù°í? ¾Æ¸¶µµ ½Î±¸·Á µðµµ½º °ø°Ý(The Register)
ÃÖ±Ù ·£¼¶¿þ¾î °ø°ÝÀ» ´ë½Å ÇØÁÖ´Â ¼ºñ½º°¡ ¹ß°ßµÇ´õ´Ï À̹ø¿¡´Â µðµµ½º °ø°ÝÀ» ´ëÇàÇØÁÖ´Â ¼ºñ½ºµµ È°¼ºÈµÇ¾î ÀÖ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. °ø°Ý ´ë»ó¿¡ ÇÑ ½Ã°£ µðµµ½º °ø°ÝÀ» °¨ÇàÇÏ´Â µ¥¿¡ 38´Þ·¯ Á¤µµ°¡ µç´Ù°í ÇÕ´Ï´Ù. ±×¸®°í ÇÇÇØÀÚ ÀÔÀå¿¡¼´Â µð¼Ò½º °ø°Ý ÇÑ ½Ã°£ ´ç ¹Þ´Â ÇÇÇØ°¡ 4¸¸ ´Þ·¯¿¡ ´ÞÇÑ´Ù°í ÇÏÁÒ. ±²ÀåÈ÷ È¿À²ÀÌ ³ôÀº °ø°ÝÀÎ ¼ÀÀÔ´Ï´Ù.
3. ¸ðÁú¶ó ¹ö±×¹Ù¿îƼ
¸ðÁú¶ó ¹ö±×¹Ù¿îƼ °¡°Ý ¿Ã¶ó°£´Ù(Threat Post)
¸ðÁú¶ó, ÆÄÀ̾îÆø½º ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ®(SC Magazine)
ÆÄÀ̾îÆø½ºÀÇ Á¦ÀÛ»ç·Î À¯¸íÇÑ ¸ðÁú¶ó°¡ ¹ö±×¹Ù¿îƼÀÇ º¸»ó±ÝÀ» »ì¦ ¿Ã·È½À´Ï´Ù. Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÇ °æ¿ì ÃÖ¼Ò 3õ ´Þ·¯¸¦ Áö±ÞÇÒ ¿¹Á¤ÀÌ¸ç °æ¿ì¿¡ µû¶ó 5õ ´Þ·¯±îÁö Áö±ÞÇÒ ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ ¿ø°Ý ÄÚµå ½ÇÇà µî ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÇ °æ¿ì 7õ 5¹é ´Þ·¯¸¦ Áشٰí ÇÏ°í, ÀüÇô »õ·Ó°Ô ¿¹¿ÜÀûÀÎ Ãë¾àÁ¡À̳ª ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀÇ °æ¿ì 1¸¸ ´Þ·¯¸¦ Áö±ÞÇÑ´Ù°í ÇÕ´Ï´Ù. ´Ù¸¸ Æò¹üÇÑ Ãë¾àÁ¡ÀÇ °æ¿ì´Â À̺¸´Ù ÇöÀúÈ÷ ³·Àº ±Ý¾×¸¸ÀÌ ÁÖ¾îÁö°Å³ª ¾Æ¿¹ º¸»óÀÌ ¾øÀ» ¼öµµ ÀÖ½À´Ï´Ù.
4. ¿©·¯ ÇØÅ· »ç°Ç ±× ÈÄ
º´¿øµéÀ» ºñ»ó»óÅ¿¡ ºüÆ®¸° ¸ÞµåÀçÅ·(Infosecurity Magazine)
À¯¸íÀÎ ´©µå »çÁø À¯Ãâ½ÃŲ ¹üÀÎ, 500°³ ÀÌ»ó °èÁ¤ µå³ªµé¾î(SC Magazine)
4ÁÖÀü ÇØÅ· ´çÇÑ µ¶ÀÏ ÀÇȸ, ¸ðµç ¼ÒÇÁÆ®¿þ¾î Çϵå¿þ¾î ±³Ã¼ÇØ¾ß ÇÒµí(CSOOnline)
°è¼ÓÇؼ ÀÇ·á»ê¾÷¿¡¼ÀÇ ÇØÅ· À̾߱Ⱑ ³ª¿À°í ÀÖÁÒ. ƯÈ÷ À̹ø ÁÖ´Â ÀÇ·á±â±âµéÀ» ÅëÇÑ Ä§ÀÔ¿¡ ´ëÇØ ¸¹ÀÌ ´Ù·ç°í Àִµ¥¿ä, À̸¦ ¸ÞµåÀçÅ·(Medjacking)À̶ó ÇÑ´Ù°í ÇÕ´Ï´Ù. Áö³ °¡À» À¯¸í ¿©¹è¿ìµéÀÇ ´©µå »çÁøÀ» ÈÉÃÄ °ø°³ÇÑ ÇØÄ¿°¡ üÆ÷µÈ »ç°ÇÀÌ ÀÖ¾ú´Âµ¥¿ä, ´õ Ãß±ÃÇغ¸´Ï ±× ÇØÄ¿°¡ »ç½ÇÀº ¾ÆÀÌŬ¶ó¿ìµå¿¡¼ 500°³°¡ ³Ñ´Â °èÁ¤À» µå³ªµé¾ú´Ù´Â »ç½ÇÀÌ µå·¯³µ½À´Ï´Ù.
¶Ç ¾îÁ¦´Â ÇÑ ±â¾÷´ç ÇØÅ· »ç°ÇÀ» ¿ÏÀüÈ÷ ÇØ°áÇÏ°í ³×Æ®¿öÅ©¸¦ ±ú²ýÀÌ Ã»¼ÒÇÏ´Â µ¥¿¡ Æò±Õ 100ÀÏÀÌ °É¸°´Ù°í Çߴµ¥¿ä, 4ÁÖ Àü¿¡ ÇØÅ·´çÇÑ µ¶ÀÏ ÀÇȸµµ ºñ½ÁÇÑ µí ÇÕ´Ï´Ù. ¾ÆÁ÷µµ ³×Æ®¿öÅ© ³»¿¡ ħÀÔÇÑ ½ºÆÄÀÌ¿þ¾î¸¦ ´Ù Á¦°ÅÇÏÁö ¸øÇØ ¾Æ¿¹ Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ ½Ï »õ·Î ±³Ã¼ÇÒ ¿¹Á¤À̶ó°í ÇÕ´Ï´Ù. Á¦°Å¿¡ ÀÚ½ÅÀÌ ¾øÀ¸¸é À̰͵µ ³ª»ÚÁö ¾ÊÀº ¹æ¹ýÀÏ ¼ö ÀÖ°Ú½À´Ï´Ù.
5. Á¤ºÎ¿Í ¾ÏÈ£È
½Ç¸®ÄÜ ¹ë¸®ÀÇ ÇÏÀÌÅ×Å© ±×·ì, ¿À¹Ù¸¶¿¡°Ô ¾ÏÈ£È ³öµÎ¶ó ÆíÁö(Infosecurity Magazine)
Á¤ºÎ ¾ÏÈ£È °³ÀÔ ¹Ý´ë¿¡ ºÎµúÈ÷ÀÚ, ÀÎÁõ±â°ü¿¡ ¹ß±Þ Á¦ÇÑ µÎ·Á ½Ãµµ(Threat Post)
º¸È£¸¦ ¸í¸ñÀ¸·Î ÀÚ²Ù¸¸ Á¤ºÎµéÀÌ ¾ÏÈ£È ±â¼úÀ» ¾àÈÇϰųª ±× ±â¼ú °³¹ß °úÁ¤¿¡ °³ÀÔÇÏ·Á°í ÇÏÁÒ. ´ëÇ¥ÀûÀ¸·Î ¿µ±¹ÀÌ ±×·¸°í ¹Ì±¹µµ ¸¸¸¸Ä¡ ¾Ê½À´Ï´Ù. ±×·¡¼ ½Ç¸®ÄÜÀÇ ÇÏÀÌÅ×Å© ±×·ìÀº ±× ¸¶À½À» ¸ð¾Æ ¿À¹Ù¸¶ ´ëÅë·É¿¡°Ô ź¿ø¼¸¦ Á¦ÃâÇß´Ù°í ÇÕ´Ï´Ù.
ÇÑÆí Á¤ºÎ´Â ÀÌ·¸°Ô ¾Ïȣȿ¡ ´ëÇÑ Á¶Ä¡°¡ °Å¼¾ ¹Ý´ë¿¡ ºÎµúÈ÷ÀÚ ¿ìȸÇÏ´Â ±æÀ» ÅÃÇߴµ¥¿ä, ±×°Ç ¹Ù·Î ÀÎÁõ¼ ¹ß±Þ ±â°üÀ̾ú½À´Ï´Ù. ÀÎÁõ¼ ¹ß±Þ¿¡ ±¹°¡°¡ Âü¿©ÇÒ °æ¿ìÀÇ ¿ì·Á »çÇ×°ú ±â¼ú Á¦¾à¿¡ ´ëÇØ ¹¯´Â ÆíÁö¸¦ MS, ¾ÖÇÃ, ±¸±Û, ¸ðÁú¶óÀÇ CEOµé¿¡°Ô º¸³Â´Ù°í ÇÕ´Ï´Ù. ÆíÁö°¡ ¹Ù»Ú°Ô ¿À°í°¡³×¿ä.
6. Ãë¾àÁ¡°ú º¸¿Ï
MS, HTTPSº¸´Ù ÇÑ ´Ü°è ´õ ³ª¾Æ°£ HSTS À©µµ¿ì 7°ú 8.1¿¡µµ Àû¿ë(Threat Post)
iOS¿Í OS XÀÇ ¸ÞÀÏ ¹ö±×, ÇÇ½Ì °ø°Ý¿¡ Ãë¾àÇØ(Threat Post)
MS´Â ¿ÃÇØ ÃÊ HTTPSÀÇ »ç¿ëÀ» º¸´Ù ´õ °·ÂÇÏ°Ô °Á¦(?)ÇÏ´Â ¼ºñ½ºÀÎ HSTS¸¦ À©µµ¿ì 10¿¡ Àû¿ëÇÏ°Ú´Ù´Â ¹ßÇ¥¸¦ Çß½À´Ï´Ù. ±×¸®°í À̹ø ÁÖ¿¡´Â À̸¦ 7°ú 8.1¿¡µµ °°ÀÌ Àû¿ëÇÏ°Ú´Ù´Â ¹ßÇ¥¸¦ Çß½À´Ï´Ù. °¨½Ã¿Í °Ë¿¿¡¼ ¹þ¾î³ª°íÀÚ ¹Î°£±â¾÷µéÀº ¾Ö¸¦ ¾²°í ÀÖ½À´Ï´Ù. ¾ÖÇÃÀº µ¶¸³ÀûÀÎ À̸ÞÀÏ ¼ºñ½º¸¦ OS¿¡¼ Á¦°øÇÏ°í Àִµ¥¿ä, ÀÌ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¸Å¿ì Ãë¾àÇÏ´Ù´Â »ç½ÇÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ƯÈ÷ ÇÇ½Ì °ø°Ý¿¡ Ãë¾àÇÏ´Ù°í Çϴµ¥¿ä, ÀÌ¿¡ ´ëÇؼ´Â µû·Î ±â»ç¸¦ Ãß°¡ÇÒ ¿¹Á¤ÀÔ´Ï´Ù.
7. ¼ö»ç°ø¸ð¿Í ³»ºÎ°í¹ß
¸Ö¿þ¾î¿Í ¼Ò¼È ¿£Áö´Ï¾î¸µ »ç¿ëÇÏ´Â »çÀ̹ö ¹üÁËÀÚ 49¸í À¯·´¿¡¼ üÆ÷(Security Week)
½º³ë¿ìµçÀÇ Á¤º¸ °ø°³, ¹Ì±¹ ±â¼ú ±â¾÷µé¿¡°Ô ±ÝÀüÀûÀΠŸ°Ý Áà(Security Week)
¿äÁò »çÀ̹öº¸¾È°ú °ü·ÃµÈ ¡®°æÂû·Â¡¯Àº ±¹Á¦ ¼ö»ç °ø¸ðÀÇ ¹æ¹ý·ÐÀ» Å« ȵηΠ¿©±â°í Àִµ¥¿ä, À̹ø¿¡´Â À¯·´ÀÇ ¿©·¯ ¼ö»ç±â°üµéÀÌ ÈûÀ» ÇÕÇØ »çÀ̹ö ¹üÁËÀÚ 49¸íÀ» üÆ÷ÇÏ´Â µ¥¿¡ ¼º°øÇß´Ù°í ÇÕ´Ï´Ù. Áß¼Ò±â¾÷¿¡ ¸Ö¿þ¾î¸¦ ½É¾î³õ°í Áß°£¿¡ °í°´°ú ÇØ´ç ±â¾÷µé »çÀÌ¿¡ ÀϾ´Â ±ÝÀü °Å·¡¸¦ °¡·Îä´Â ½ÄÀ¸·Î ÀÌÀÍÀ» ºÃ´Ù°í ÇÕ´Ï´Ù. ÀÌÅ»¸®¾Æ, ½ºÆäÀÎ, Æú¶õµå, ¿µ±¹, º§±â¿¡, ±×·çÁö¾Æ¿¡ ¹üÀεéÀº ºÐÆ÷ÇØ ÀÖ¾ú°í, ÇØ´ç ±¹°¡ ¹ý ÁýÇà ±â°üµéÀÇ °ø¸ð·Î À̹ø üÆ÷°¡ ¼º°øÇß´Ù°í À¯·´ÀÎÅÍÆúÀº ¹ßÇ¥Çß½À´Ï´Ù.
¶ÇÇÑ ³»ºÎ °í¹ßÀÚÀÇ ´ë¸í»çÀÎ ½º³ë¿ìµçÀÇ NSA Æø·Î°¡ ÀÖÀº Áö 2³âÀÌ Áö³µÁö¸¸ »ç½Ç ÀϹÝÀεéÀÇ »ýÈ°¿¡´Â Ä¿´Ù¶õ º¯È°¡ ¾ø´Ù´Â º¸µµ°¡ ¸î ¹ø ÀÖ¾ú½À´Ï´Ù. ÇÏÁö¸¸ ÀÌ·Î ÀÎÇØ ±â¼ú ±â¾÷µéÀº Ÿ°ÝÀ» ½ÇÁ¦·Î ÀÔ°í ÀÖ´Ù´Â º¸°í¼°¡ ³ª¿Ô½À´Ï´Ù. ¹Ì±¹¿¡¼´Â °Ë¿°ú °¨½Ã°¡ ÀϾٴ ÀνÄÀÌ ÇØ¿Ü °Å·¡Ã³µé »çÀÌ¿¡ ÆÛÁö¸é¼ »ó´ëÀûÀ¸·Î ¹Ì±¹ ±â¾÷µéÀ» ã´Â °í°´ÀÇ ¼ö°¡ ÁÙ¾îµé¾ú±â ¶§¹®À̶ø´Ï´Ù. ¿äÁò ¿ì¸®³ª¶ó¿¡¼µµ ¸»ÇÏ´Â ¡®±¹°Ý¡¯°ú »ó°üÀÌ ÀÖ¾î º¸ÀÌ´Â Á¶»ç °á°úÀÔ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>