ÀÚ»ê ´Ù ³ëÃâ½ÃŲ ÇØÅ·ÆÀ, ¡°»ç¾÷ °è¼Ó À̾°¥ °Í¡±
ÀÚ¹Ù, Ç÷¡½Ã Ç÷¹ÀÌ¾î¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ßµÅ
[º¸¾È´º½º ¹®°¡¿ë] ÇØÅ·ÆÀ ¼Ò½ÄÀ¸·Î ³¸®ÀÔ´Ï´Ù. ÇØÅ·ÆÀÀº ÇØÅ·ÆÀ ´ë·Î »ç¾÷ Á¸¼ÓÀÌ ±²ÀåÈ÷ Èûµé¾îÁ³°í, ¾îµµºñ´Â ¾îµµºñ ´ë·Î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¼öÁ¤¿¡ ³¸®°¡ ³µ½À´Ï´Ù. ÇØÅ·ÆÀ°ú´Â »ó°ü ¾øÁö¸¸ ¸¶Âù°¡Áö·Î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ Áß±¹ÀÇ APT ´Üü¿¡ ÀÇÇØ ¹ß°ßµÈ ¿À¶óŬ Ãøµµ ¹Ù»Ú°Ô ¾÷µ¥ÀÌÆ®¸¦ ¸¸µé¾ú½À´Ï´Ù.
±×·¯¸é¼ ´Ù¸¥ ÇÑ ÂÊ¿¡¼´Â ÇØÄ¿µé¿¡ ´ëÇÑ Á÷Á¢ÀûÀΠó¹úµµ À̾îÁö°í Àִµ¥¿ä, ¿µ±¹ÀÇ 10´ë ¼Ò³âÀº ¼Ø¹æ¸ÁÀÌ Ã³¹úÀ» ¹Þ¾Æ ³í¶õÀÌ µÇ°í ÀÖ½À´Ï´Ù. ³ªÀÌÁö¸®¾ÆÀÇ ÇØÄ¿µé 6¸íµµ ¹Ì±¹À¸·Î ¾Ð¼ÛµÇ¾î ¹Ì½Ã½ÃÇÇ ¹ýÁ¤ ¾Õ¿¡ ¼³ ¿¹Á¤ÀÔ´Ï´Ù. ÀÌ·± ¿ÍÁß¿¡µµ »õ·Î¿î ¸Ö¿þ¾îµéÀº °è¼Ó ³ª¿À°í ÀÖ°í¿ä. ½±°Ô ³¡ÀÌ ³¯ °Í °°Áö ¾ÊÀº ¼øȯÀÔ´Ï´Ù.
1. ÇØÅ·ÆÀ ÈļӺ¸µµ
ÇØÅ·ÆÀ, °¨½Ã ¼ÒÇÁÆ®¿þ¾î ´Ù½Ã ¸¸µé±â·Î ¾à¼Ó(Threat Post)
¾ÆÀÌÆù, Å»¿ÁµÇ¾úµç ¾Æ´Ïµç ÇØÅ·ÆÀ ½ºÆÄÀÌ¿þ¾î·Î ½±°Ô ¶Õ·Á(SC Magazine)
ÇØÅ·ÆÀ, Ç÷¡½Ã Ç÷¹À̾îÀÇ Ãë¾àÁ¡ ¼¼ °¡Áö³ª ¾Ë°í ÀÖ¾ú´Ù(CSOOnline)
ÇØÅ·ÆÀ °¨½Ã Åø, º£Æ®³²ÀÇ ¹Ý°øÁÖÀÇÀÚµé °¨½Ã¿¡ »ç¿ëµÆ´Ù(The Register)
ÇØÅ·ÆÀ, ¡°°¨½Ã »ç¾÷ ´Ù½Ã ½ÃÀÛÇÒ °ÍÀÌ´Ù¡±(The Register)
ÇØÅ·ÆÀÀÇ Á¸¼Ó ¿©ºÎ¿¡ °ü½ÉÀÌ ¸ô¸®°í ÀÖ½À´Ï´Ù. »ç½Ç»ó »ç¾÷À» À̾°¡±â À§ÇÑ ¸ðµç ÁöÀûÀç»êÀÌ ³¯¾Æ°£ °¡¿îµ¥ ÀÌ È¸»ç°¡ ´õ ¹öÆ¿ ¼ö ÀÖÀ»±î ÇÏ´Â ±Ã±ÝÁõÀÌ µå´Â °Ç ÀÚ¿¬½º·´ÁÒ. ÇÏÁö¸¸ ÇØÅ·ÆÀÀº °è¼ÓÇؼ »õ·Î¿î °¨½Ã ÅøÀ» ¸¸µé¾î »ýÁ¸ÇÒ °ÍÀ̶ó°í Çß½À´Ï´Ù.
ÇÑÆí ÈÄÆødzµµ °è¼ÓÇؼ À̾îÁö°í ÀÖ½À´Ï´Ù. ÀÌµé ¾Õ¿¡ ¾ÆÀÌÆùÀº Å»¿Á ¿©ºÎ¿Í »ó°ü¾øÀÌ ¹«·ÂÇß¾ú´Ù´Â ºÐ¼®°á°ú°¡ ³ª¿À°í ÀÖÀ¸¸ç Ç÷¡½Ã Ç÷¹À̾¼´Â ÇØÅ·ÆÀ¸¸ ¾Ë´ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¿©Å±îÁö ÃÑ ¼¼ °³°¡ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¶ÇÇÑ º£Æ®³²¿¡¼´Â À̵éÀÇ °¨½Ã ÅøÀÌ ¹Ý°ø¼¼·ÂÀ» °¨½ÃÇÏ´Â µ¥¿¡ »ç¿ëµÇ¾ú´Ù´Â Á¤È²ÀÌ ³ªÅ¸³µ½À´Ï´Ù.
2. ¾îµµºñµµ ±ÞÇØ
¾îµµºñ, Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡ µÎ °³ ´õ ¼öÁ¤Çؾß(Infosecurity Magazine)
¾îµµºñ, Ç÷¡½Ã Ç÷¹À̾îÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ ¼öÁ¤¿¡ ¹Ùºü(SC Magazine)
ÇÏÁö¸¸ °¡Àå ³¸®°¡ ³ °÷Àº ¾îµµºñ°ÚÁÒ. Ç÷¡½Ã Ç÷¹À̾ °íÄ¡°í ¶Ç °íÄ¡°í, °íÄ¡°í ¶Ç °íÄ¡°í ÇØ¾ß ÇÕ´Ï´Ù. Äڵ尡 Çë°ÒÀ̾ú´Ù¸é ¾ÆÁÖ ³Ê´ú³Ê´úÇØÁ³À» °Ì´Ï´Ù. ±×¸®°í ¾î¾Áö ±× ±ä Äڵ带 ÀÌÁ¦´Â ¾îµµºñ Á÷¿øµéÀÌ ÁÙÁÙ ¿Ü¿ï ¼öµµ ÀÖÀ» °Í °°°í¿ä.
3. ÀÚ¹Ù Á¦·Îµ¥ÀÌ
ÀÚ¹Ù Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î NATO¿Ü ¹Ì±¹ ±¹¹æ Á¶Á÷ °ø°Ý´çÇØ(Security Week)
Ç÷¡½Ã¿Í ÀÚ¹Ù, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µå·¯³ª(CU Infosecurity)
»çÀ̹ö ½ºÆÄÀÌ ±×·ì, Æù ½ºÅè, ÀÚ¹ÙÀÇ ¿À·ù ¾Ç¿ë(CSOOnline)
Á¦·Îµ¥ÀÌ ¶§¹®¿¡ °ñÄ¡ ¾ÆÇ °Ç ¿À¶óŬµµ ¸¶Âù°¡ÁöÀÔ´Ï´Ù. ÀÚ¹Ù¿¡¼µµ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú±â ¶§¹®ÀÔ´Ï´Ù. Áß±¹ÀÇ »çÀ̹ö ½ºÆÄÀÌ ±×·ìÀÎ Æù ½ºÅè(Pawn Storm)¿¡¼ À̸¦ ¾Ç¿ëÇØ NATO¿Í ¹Ì±¹ ±¹¹æ Á¶Á÷µéÀ» ÇØÅ·ÇÑ °ÍÀ¸·Î µå·¯³µ½À´Ï´Ù. °¡Àå ÃֽŠ¹öÀüÀÎ 1.8.0.45°¡ ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖÀ¸¸ç ÀÌÀü ¹öÀüÀÎ 1.6°ú 1.7¿¡´Â ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù. ÇöÀç ¿À¶óŬ¿¡¼ ÀÌ Ãë¾àÁ¡À» ºÐ¼® Áß¿¡ ÀÖ½À´Ï´Ù.
4. PHP ÆÐÄ¡
PHP, ¹éÅ©·Î´Ô ¿À·ù ÆÐÄ¡(Threat Post)
PHP, ¹éÅ©·Î´Ô µî ¿©·¯ Ãë¾àÁ¡ ¼öÁ¤(Security Week)
PHPµµ »õ ¹öÀüÀÌ ³ª¿Ô½À´Ï´Ù. ¿©·¯ °¡Áö ¹ö±×°¡ ¼öÁ¤µÇ¾ú´Âµ¥¿ä, ƯÈ÷ MySQL¿¡ ÀÖ´Â ¹éÅ©·Î´Ô(Backcronym) Ãë¾àÁ¡ÀÌ ¼öÁ¤µÈ °ÍÀÌ ÁÖ¸ñ¹Þ°í ÀÖ½À´Ï´Ù. ÇØ´ç Ãë¾àÁ¡µéÀº 5.6.11¹öÀü°ú 5.5.27¹öÀü, 5.4.43¹öÀü¿¡ ÇØ´çÇÕ´Ï´Ù. µ¿½Ã¿¡ 7.0.0 º£Å¸ ¹öÀüµµ À̹ø¿¡ ¹ßÇ¥µÇ¾ú´Âµ¥¿ä, ¾ÆÁ÷ »ý»ê½Ã½ºÅÛ¿¡´Â Àû¿ëÇÏÁö ¸»¶ó´Â ±Ç°í»çÇ×µµ ÇÔ²²ÀÔ´Ï´Ù.
5. ÇØÄ¿µéÀÇ Ã³¹ú
¿µ±¹ ½ºÆÔÇϿ콺 µðµµ½º »ç°Ç ÁÖµ¿ÇÑ 10´ë, ¼Ø¹æ¸ÁÀÌ Ã³¹ú(Infosecurity Magazine)
·±´øÀÇ 10´ë ÇØÄ¿, ÃÖÁ¾ ÆÇ°á ¹Þ¾Æ(SC Magazine)
³ªÀÌÁö¸®¾ÆÀÎ 6¸í, ÀÎÅÍ³Ý »ç±â·Î ¹Ì±¹¿¡ ³Ñ°ÜÁ®(Security Week)
Áö³ 2013³â ¿µ±¹ ¿ª»ç»ó ÃÖ¾ÇÀÇ µðµµ½º »ç°ÇÀÌ ¹ß»ýÇß¾ú°í, ±×·¡¼ ½ºÆÔÇϿ콺(SpamHaus)¶ó´Â IP ºí·¢¸®½ºÆ® ±â¾÷ÀÌ ÇÇÇظ¦ ÀÔ¾ú¾úÁÒ. À̸¦ ÁÖµµÇÑ °Ç ÇÑ 10´ë ¼Ò³âÀ̾ú´Âµ¥¿ä, 240½Ã°£ ºÀ»çÈ°µ¿ ÇüÀ» ÃÖÁ¾À¸·Î ¹Þ¾Ò½À´Ï´Ù. ¶Ç, ¿Â¶óÀÎ µ¥ÀÌÆ® »çÀÌÆ®¿Í ÀçÅñٹ« ¼ºñ½º Ç÷§Æû µî¿¡¼ 2001³âºÎÅÍ »ç±â Çà°¢À» ¹úÀÎ ³ªÀÌÁö¸®¾ÆÀÎ 6¸íÀÌ ¹Ì½Ã½ÃÇÇ ¹ýÁ¤ÀÇ ±â¼Ò¸¦ ¹Þ¾Æ ¹Ì±¹À¸·Î À̼۵Ǿú½À´Ï´Ù.
6. »ç°Ç »ç°í
ºñÆ®ÄÚÀÎ Ç÷§ÆûÀΠŬ¶ó¿ìµå¸¶ÀÌ³Ê ÇØÅ· ´çÇØ(Threat Post)
½ÃµàÅ© Æ®·ÎÀ̸ñ¸¶ »ç¿ëÇÏ´Â APT ±×·ì, °í¾×ÀÇ Á¤º¸ ÈÉÃÄ(Security Week)
ºñÆ®ÄÚÀÎ ¸¶ÀÌ´× Ç÷§ÆûÀΠŬ¶ó¿ìµå¸¶À̳Ê(Cloudmnr)¿¡ ´©±º°¡ ħÅõÇØ µ¥ÀÌÅͺ£À̽º ÀüºÎ¸¦ ÈÉÃÄ°¡´Â ÀÏÀÌ ¹ß»ýÇß½À´Ï´Ù. ÇöÀç ÇØÄ¿µéÀº »ç¿ëÀÚ À̸§, À̸ÞÀÏ ÁÖ¼Ò, ¾ÏÈ£ µîÀ¸·Î ±¸¼ºµÈ ÀÌ Á¤º¸¸¦ ÆǸÅÇÏ°í ÀÖ½À´Ï´Ù.
ÀØÀ»¸¸ÇÏ¸é µîÀåÇÏ´Â ¸Ö¿þ¾î °¡°è°¡ ÀÖÁÒ. ¹Ù·Î µàÅ©(Duke)ÀÔ´Ï´Ù. À̹ø¿¡´Â ½Ã¸¸ÅØ¿¡¼ ½ÃµàÅ©(Seaduke)¶ó´Â ¸Ö¿þ¾î¸¦ ¹ß°ßÇؼ ºÐ¼®ÇÏ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ ÀÖ½À´Ï´Ù. ÁÖ·Î °ø°ÝÀ» ´çÇÏ´Â ´ë»óÀº Á¤ºÎ±â°üÀ̶ó°í ÇÏ¸ç ¾Æ¸¶µµ ÀÌÀü¿¡ ÀÖ¾ú´ø µàÅ© Æйи®ÀÎ ÄÚÁöµàÅ©, ¹Ì´ÏµàÅ©, ¾î´Ï¾ðµàÅ©, ÄÚ½º¹ÍµàÅ©¿Í Á¦ÀÛÀÚ°¡ °°À» °ÍÀ̶ó°í º¸°í ÀÖ½À´Ï´Ù.
7. ¾÷ü¿Í Á¤ºÎ
Ä«¼¼¾ß, VSA IT °ü¸® Ç÷§ÆûÀÇ ¹ö±× ¼öÁ¤(Threat Post)
Áß±¹, »õ·Î¿î º¸¾È ¹ýÀ¸·Î ÀÎÅÍ³Ý ¼Ë´Ù¿îÁ¦ °ø½ÄÈ(The Register)
Ä«¼¼¾ß VSA(Kaseya VSA)´Â IT °ü¸®ÀÚµéÀÇ ¾÷¹«¸¦ ÆíÇÏ°Ô ÇØÁÖ´Â Ç÷§ÆûÀä, ÀÌ Ç÷§ÆûÀ» ÅëÇØ °¨»çºÎÅÍ Àκ¥Å丮 °ü¸®, º¸¾È, ÆÐÄ¡ °ü¸®, ¹é¾÷°ú º¹±¸±îÁö ´Ù ÇÒ ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù. ÇÏÁö¸¸ ¿©±â¿¡¼ ¿ìȸ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î¼ À̸¦ ¼öÁ¤Çß´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. »ç¿ëÀÚ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÕ´Ï´Ù. Áß±¹¿¡¼´Â ¾Èº¸¿¡ À§ÇùÀ̶ó°í ÆǴܵǴ °æ¿ì ³×Æ®¿öÅ©¸¦ Á¤ºÎ°¡ ¼Ë´Ù¿î½ÃÄѵµ µÈ´Ù´Â ¹ýÀÌ °ø½ÄÈ µÇ¾ú½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>