ÆÄÀ̾î¾ÆÀÌ, APT ±×·ì ÃßÀû Áß ¾îµµºñ Ãë¾àÁ¡ ¹ß°ß, ÆÐÄ¡
À̶õÀÇ ÇØÅ· ±â¼ú·Â, »ý°¢º¸´Ù ÈǸ¢ÇÑ µí
±ú±â ºÒ°¡´ÉÇÑ ¾Ïȣȿ¡ µµÀüÇÏ´Â µµ½Ã¹Ù, ŸÀÌŸ´Ð Àüö ¹âÀ»±î
[º¸¾È´º½º ¹®°¡¿ë] ¸¶¾àÀÇ Áßµ¶¼ºÀº ÀÏ¹Ý »ç¿ëÀÚ¸¦ ´ÙÅ©À¥ »ç¿ëÀÚ·Î ¹Ù²ã³õ´Â°¡ º¾´Ï´Ù. ÇÑ ¾÷ü¿¡¼ Áö³ 2³â°£ ´ÙÅ©À¥¿¡¼ °¡Àå È°¹ßÈ÷ Æȸ®´Â »óÇ°µéÀ» Á¶»çÇߴµ¥, ´ë¸¶Ãʸ¦ ºñ·ÔÇÑ °¢Á¾ ¸¶¾à·ù¿´´Ù°í ÇÕ´Ï´Ù. Çϱä, ´ç´çÈ÷ »ì ¼ö ÀÖ´Â ¹°°ÇµéÀ̶ó¸é ±»ÀÌ ¿Ö ¿©±â¼ »ç°Ú½À´Ï±î.
Áß±¹°ú ¹Ì±¹ÀÇ °íÀ§ °ø¹«¿øµéÀÌ ÇÑ ÀÚ¸®¿¡ ¾É¾Æ¼ ¾ê±â¸¦ ÇÏ°í ÀÖ½À´Ï´Ù. ´ç´ë °¡Àå Å« ÈûÀ» °¡Á³´Ù´Â °Ç ¾Ï¾à°ú ¾çÁö¿¡¼ÀÇ È°µ¿À» ±ÕÇüÀÖ°í »·»·ÇÏ°Ô ÇÒ ÁÙ ¾È´Ù´Â °ÍÀΰ¡ º¾´Ï´Ù. ÇÑÆí ¹Ì±¹Àº Àλç°ü¸®Ã³ ÇØÅ·À¸·Î ¾ÆÁ÷µµ ½Ã²ô·¯¿îµ¥¿ä, ÃÖ±Ù ±¹¸³±â·Ï°ü¸®Ã³¿¡µµ ºñ½ÁÇÑ ÇØÅ· Á¤È²ÀÌ ¹ß°ßµÇ¾î ¶Ç ´Ù½Ã ºñ»ó¿¡ °É·È½À´Ï´Ù. ´ç´ë °¡Àå Å« ÈûÀ» °¡Á³´Ù´Â °Ç ¿Â°® °ßÁ¦¿¡ ½Ã´Þ·Á¾ß ÇÑ´Ù´Â ¼Ò¸® °°±âµµ ÇÕ´Ï´Ù. Çϱä Áß±¹µµ Àº±Ù °ø°ÝÀ» ¸¹ÀÌ ¹Þ´Â´ÙÁö¿ä.
1. ¾îµµºñ ±ä±Þ ÆÐÄ¡
¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡ ±ä±Þ ÆÐÄ¡(Threat Post)
¾îµµºñ Ç÷¹½Ã Ç÷¹À̾î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, ÇØÄ¿µéÀÌ ¸ÕÀú ¹ß°ß(Security Week)
APT ±×·ì, ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ Á¦·Îµ¥ÀÌ ¾Ç¿ëÇØ ÇÇ½Ì Ä·ÆäÀÎ(SC Magazine)
ÇÑ ÇØÄ¿±×·ìÀÇ °ø°ÝÀ» ÆÄÇìÃÆ´õ´Ï ¿©Å±îÁö ¾Ë·ÁÁöÁö ¾ÊÀº ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾îÀÇ Á¦·Îµ¥ÀÌ°¡ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¾îµµºñ´Â ±ä±ÞÈ÷ ÀÌ¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¿Ï·áÇß°í, ±×·¡¼ ¾îÁ¦ºÎÅÍ ÄÄÇ»Å͸¦ ÄÑ¸é ¾îµµºñ ±ä±Þ ¾÷µ¥ÀÌÆ®°¡ ¶å´Ï´Ù. ÇØÄ¿µéÀÌ ¸ÕÀú ¹ß°ßÇÑ ¸¸Å ¾ó¸¥ ÆÐÄ¡¸¦ ÇÏ´Â °ÍÀÌ ÁÁÀ» µí ÇÕ´Ï´Ù.
2. ³ª¶ó¿Í ³ª¶ó »çÀÌ
¹Ì±¹°ú Áß±¹ °íÀ§ °ü¸®µé, ¡®¼ÖÁ÷ÇÑ¡¯ ´ë´ã °¡Á®(Security Week)
µ¶ÀÏ, ¾Ç¸í ³ôÀº ÅÍÅ° ÇØÄ¿ ¹Ì±¹À¸·Î ÀεµÇÏ´Â °Í¿¡ µ¿ÀÇ(SC Magazine)
¿ö½ÌÅÏ¿¡¼ Áß±¹ °íÀ§ °ü¸®¿Í ¹Ì±¹ °íÀ§ °ü¸®µéÀÌ ¸ð¿© µÎ ÃÖ°±¹ÀÌ ¼¼°è ¹«´ë¿¡¼ ¾î¶»°Ô ÇùÁ¶ÇØ ³ª°¥ °ÍÀΰ¡ ³íÀÇÇÏ´Â ÀÚ¸®¸¦ ¸¶·ÃÇß½À´Ï´Ù. µÎ ³ª¶ó »çÀÌ¿¡´Â ¡®°æÁ¦¡¯Ã³·³ Çù·ÂÇØ¾ß ÇÏ´Â ºÎºÐµµ ÀÖÁö¸¸ ³²Áß±¹ÇØ ¹× ÇØÅ· À̽´¶ó´Â ¹Î°¨ÇÑ ÁÖÁ¦°¡ Àֱ⠶§¹®¿¡ ¾çÃø¿¡¼± ¡®ÃÖ´ëÇÑ Åͳõ°í À̾߱âÇÏÀÚ¡¯°í Çϴµ¥¿ä, Á¤Ä¡¿Í ¿Ü±³¿¡¼ 100% ¼ÖÁ÷Çϱâ´Â ÈûµéÁÒ. ÀÌƲ °£ ¿¸°´Ù°í ÇÏ´Ï, ¿À´ÃÀÌ Áö³ª¸é ÀÌ¿Í °ü·ÃµÈ ±â»ç°¡ ´õ ÀÚ¼¼È÷ ³ª¿Ã µí ÇÕ´Ï´Ù.
ÇÑÆí ATMÀ» ÇØÅ·ÇØ ¼öõ¸¸ ´Þ·¯¸¦ ÈÉÃij½ ÅÍÅ°ÀÎ ÇØÄ¿°¡ µ¶ÀÏ¿¡¼ ÀâÇû´Ù°¡ ¹Ì±¹À¸·Î ÀÌ¼ÛµÉ ¿î¸í¿¡ óÇß½À´Ï´Ù. ¹Ì±¹Àº ÀÌ·± Á¾·ùÀÇ ¹üÁË¿¡ ±²ÀåÈ÷ ¹Î°¨ÇØ Çü·®ÀÌ 100³â¾¿ ÁÖ¾îÁö´Âµ¥¿ä, µ¶ÀÏÀº ¶Ç ÀÌ·± ½ÄÀÇ Ã³¹ú¿¡ ¹Ý´ëÇϱ⠶§¹®¿¡ óÀ½¿¡´Â ÀÌ ÇØÄ¿¸¦ ¾È ³Ñ°ÜÁÖ·Á°í Çß´Ù°í ÇÕ´Ï´Ù. ¿Ö ¸¶À½À» ¹Ù²Û °ÇÁö´Â ¾ÆÁ÷ ¾Ë ¼ö°¡ ¾ø´Âµ¥¿ä, ÇØÅ· »ç°Ç ȤÀº ±ÝÀ¶ »ç±â »ç°ÇÀ» ¹Ù¶óº¸´Â µÎ ³ª¶ó ¹ý Á¤¼ÀÇ Â÷ÀÌ°¡ µå·¯³ª´Â »ç°ÇÀ̶ó Èï¹Ì·Ó½À´Ï´Ù. ±×·±µ¥ Á¤ÀÛ ÅÍÅ°´Â ¿Ö Á¶¿ëÇÒ±î¿ä.
3. OPM ÇØÅ· »ç°Ç ±× ÈÄ
OPM ÃÖ°í Ã¥ÀÓÀÚ, ¡°ÇÑ °³Àο¡°Ô Ã¥ÀÓÀ» ¹°À» ¼ö ¾ø´Ù¡±(CU Infosecurity)
OPM ÇØÅ· »ç°ÇÀ¸·Î ¹Ì±¹ ±¹¸³±â·Ï°ü¸®Ã³ ½Ã½ºÅÛ¿¡µµ ´©±º°¡ Á¢±ÙÇѵí(SC Magazine)
±¹¸³±â·Ï°ü¸®Ã³¿¡µµ OPM ½ºÅ¸ÀÏÀÇ ÇØÅ·ÀÌ?(The Register)
¹Ì±¹ ¿¬¹æÀλç°ü¸®Ã³ ÇØÅ· »ç°ÇÀÇ ¿©ÆÄ°¡ °è¼ÓµË´Ï´Ù. ÃÖ°í Ã¥ÀÓÀÚÀÌÀÚ Ã³ÀåÀΠij¼¸° ¾Æŧ·¹Å¸(Katherine Archuleta)´Â ÀÌ°É º»ÀÎÀ̳ª °ü¸®Ã³ Á÷¿ø ƯÁ¤ °³ÀÎÀÇ À߸øÀ¸·Î µ¹ÀÏ ¼ö´Â ¾ø´Ù´Â ÀÇ°ßÀ» Ç¥¸íÇß½À´Ï´Ù. ´õ ½É°¢ÇÑ°Ç ¿¬¹æÀλç°ü¸®Ã³¸¦ ÅëÇØ ±¹¸³±â·Ï°ü¸®Ã³¿¡µµ ÇØÄ¿°¡ Á¢±ÙÇÑ °ÍÀ¸·Î º¸Àδٴ °Ì´Ï´Ù. ´ÙÇàÈ÷ ¾ÆÁ÷±îÁö Á¤º¸°¡ À¯ÃâµÈ °Í °°Áö´Â ¾Ê´Ù°í Çϴµ¥¿ä, ¾î¶² »ç°ÇÀ̵ç Á¤ºÎÀÇ Ãʱ⠼ö»ç °á°ú ¹ßÇ¥´Â ¡®¾ÆÁ÷ µµ³/À¯Ãâ/½ÇÁ¦ ÇÇÇØ°¡ ¹ß»ýÇÑ °ÍÀ¸·Î º¸ÀÌÁö ¾Ê´Â´Ù¡¯À̱⠶§¹®¿¡ ´Ù ¹ÏÀ» ¼ö´Â ¾ø°Ú³×¿ä.
4. ¾îµÓ°í Àº¹ÐÇÑ ¼¼»ó¿¡¼±
´ÙÅ©³Ý¿¡¼ °¡Àå ¸¹ÀÌ Æȸ®´Â »óÇ°Àº ´ë¸¶ÃÊ(Infosecurity Magazine)
»ç¿ìµðÀÇ ÇØÅ· ´çÇÑ À̸ÞÀÏ·Î ¶Ç ´Ù¸¥ ÇØÅ· ÇÇÇØÀÚ ¹ß°ß(CSOOnline)
¸¶ÀÌÅ©·Î Æ®·»µå°¡ 2³â° ´ÙÅ©À¥À» Àº¹ÐÈ÷ ÁÖ½ÃÇÏ°í ºÐ¼®ÇÏ°í Àִµ¥¿ä, ±× 2³â µ¿¾È °¡Àå ¸¹ÀÌ °Å·¡µÈ »óÇ°Àº ´ë¸¶ÃÊ¿´´Ù°í ÇÕ´Ï´Ù. ±× µÚ·Îµµ ¸¶¾à ȤÀº ºÒ¹ý ȯ°¢Á¦ µîÀÌ À̾îÁ®, ¾Ï½ÃÀå¿¡¼ Á¦ÀÏ ¼ö¿ä°¡ Å« Á¦Ç°Àº ÀÌ·± ºÒ¹ý¾àÇ° Á¾·ù µîÀÎ °ÍÀ¸·Î µå·¯³µ½À´Ï´Ù.
À§Å°¸®Å©½º¿¡¼ »ç¿ìµð Á¤ºÎ±â°üÀÇ °ÍÀ¸·Î º¸ÀÌ´Â À̸ÞÀÏ ¹®°ÇÀÌ °ø°³µÇ¾ú½À´Ï´Ù. ÀÌ ¹®°ÇÀº Ŭ¸®¹ö ÀÛÀü(Operation Cleaver)À̶ó´Â, À̶õÀÇ ÇØÅ· °ø°ÝÀ¸·Î À¯ÃâµÈ °ÍÀ¸·Î º¸À̸ç, ÀÌ ÀÛÀüÀº 2012³âºÎÅÍ ½ÃÀÛµÈ °ÍÀ¸·Î Á¶»çµÇ¾ú½À´Ï´Ù. ¹«¾ùº¸´Ù ÀÌ ¹®°ÇÀ» ÅëÇØ À̶õÀÌ »ç¿ìµð»Ó ¾Æ´Ï¶ó ¹Ì±¹, ij³ª´Ù, Áß±¹, ¿µ±¹, ÇÁ¶û½º, µ¶ÀÏ, Àεµ, À̽º¶ó¿¤, Äí¿þÀÌÆ®, ÆÄÅ°½ºÅº, īŸ¸£, ¾Æ¶óºñ¾Æ, ³²ÇÑ, ÅÍÅ°, UAE¸¦ ÀüºÎ °¨½ÃÇÏ°í ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ½ºÅνº³ÝÀÇ ÇÇÇØÀÚ¶ó°í¸¸ ºÃ´Âµ¥, À̶õÀÇ ÇØÅ··Â ¶ÇÇÑ ¸¸¸¸Ä¡ ¾ÊÀº °Ô Áõ¸íµÇ´Â ºÎºÐÀÔ´Ï´Ù.
5. »õ·Î¿î º¸¾È °ü·Ã ±â¼ú
µµ½Ã¹Ù¿¡¼ °³¹ß ÁßÀÎ ¡®±ý ¼ö ¾ø´Â ¾Ïȣȡ¯, ¾î¶»°Ô µÉ °ÍÀΰ¡(Infosecurity Magazine)
ÆäºÏ, »õ·Î¿î º¸¾È Åø °ø°³(Security Week)
µµ½Ã¹Ù¿¡¼ ¾Æ¹«µµ ±ý ¼ö ¾ø´Â ¾ÏÈ£È ±â¼úÀ» °³¹ßÇÑ´Ù°í °øÇ¥Çß½À´Ï´Ù. ¾÷°è´Â ŸÀÌŸ´Ðó·³ °¡¶ó¾ÉÀ» °Å´ë ÇÁ·ÎÁ§Æ®°¡ µÉ °ÍÀΰ¡, »õ·Î¿î ¶¥À» °³Ã´ÇÒ È¹±âÀûÀÎ »ç°ÇÀÌ µÉ °ÍÀΰ¡ ¹Ì·¡¸¦ ¼·Î Á¡Ã帰í ÀÖ½À´Ï´Ù. µµ½Ã¹Ù´Â ÀÌ ¾ÏÈ£È ±â¼ú¿¡ ±¤¼¶À¯ ÄÉÀ̺íÀ» ÅëÇÑ ±¤ÀÚ¸¦ »ç¿ëÇÒ °ÍÀ̶ó°í Çϴµ¥¿ä, ¾ÆÁ÷Àº ±×¸²ÀÌ Àß ±×·ÁÁöÁö ¾Ê½À´Ï´Ù. ±â¼úµµ, Àý´ë ±ý ¼ö ¾ø´Â ¾ÏȣȰ¡ µîÀåÇÏ´Â ¼¼»óµµ. ÀÌ ¿ÍÁß¿¡ ÆäÀ̽ººÏÀº ¿©·¯ À¯¸í º¸¾È¾÷ü¿Í ¼ÕÀ» Àâ°í °³¹ßÇÑ º¸¾È ÅøÀ» °ø°³Çß½À´Ï´Ù. »ç¿ëÀÚ ½Ã½ºÅÛ ³»¿¡ ÀÖ´Â ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¸¦ °¨ÁöÇÏ°í ¾ø¾ÖÁشٰí ÇÕ´Ï´Ù.
6. ±âŸ °ü·Ã ¼Ò½Ä
µðÁö¼Æ®, ¹ö¶óÀÌÁð ¿£ÅÍÇÁ¶óÀÌÁî Àμö(Security Week)
¹Ì Çرº, À©µµ¿ì XP À¯ÁöÇϱâ À§ÇØ ¼ö¹é¸¸ ´Þ·¯ ½á(CSOOnline)
¼¼°èÀûÀÎ ÀÎÁõ¼ ¹ß±Þ±â°üÀÎ µðÁö¼Æ®(DigiCert)´Â ¹ö¶óÀÌÁð ¿£ÅÍÇÁ¶óÀÌÁî ¼Ö·ç¼ÇÁî(Verizon Enterprise Solutions)°¡ ÁøÇàÇÏ°í ÀÖ¾ú´ø »çÀ̹ö Æ®·¯½ºÆ® ¿£ÅÍÇÁ¶óÀÌÁî SSL(Cyber-Trust Enterprise SSL) »ç¾÷À» ÀμöÇß½À´Ï´Ù. À̷νá CA´Â SSL ÀÎÁõ¼¸¦ ¹ß±ÞÇÒ ¼ö ÀÖ´Â ¹ß±Þ±â°ü Áß µÎ ¹ø°·Î Å« ±Ô¸ð°¡ µÇ¾ú½À´Ï´Ù. 1À§´Â ½Ã¸¸ÅØÀÔ´Ï´Ù.
¹Ì±¹ ÇرºÀº XP¸¦ ±×´ë·Î À¯ÁöÇϱâ·Î °áÁ¤Çß³ªº¾´Ï´Ù. ±×·¯³ª ÇÑ ³ª¶ó ±º´ë°¡ ¾ÆÁ÷µµ XP¸¦ ÀÚóÇؼ ¾²´Ù´Ï, °£ÀÌ ºÎ¾ú±º, À̶ó°í »ý°¢ÇÒ °Ô ¾Æ´Õ´Ï´Ù. MS¿¡ õ¸¸ ´Þ·¯¿¡ À°¹ÚÇÏ´Â ±Ý¾×À» ÁÖ°í Ưº° °è¾àÀ» ¸Î¾î °ü¸®¸¦ ¹Þ±â·Î ÇßÀ¸´Ï±î¿ä. ÀÌ°Ô ±º Àüü ½Ã½ºÅÛÀ» ¾÷±×·¹ÀÌµå ½ÃÅ°´Â °Íº¸´Ù °ªÀÌ ½Î·Á³ª¿ä? ¾Æ´Ï¸é XPµµ ¼öõ ¸¸ ´Þ·¯ÀÇ ÅõÀÚ¸¦ »õ·Î ¹ÞÀ¸¸é ±× ¾î¶² OSº¸´Ù Æ°Æ°ÇØÁú ¼ö ÀÖ´Â °ÍÀϱî¿ä? Àç¹Õ³×¿ä.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>