¿µ±¹ ´ëÃâ¾÷ü´Â ¼¹ö¸¦ µÎ °³³ª ºÐ½ÇÇØ ¾î¸¶¾î¸¶ÇÑ ¹ú±ÝÇü
±¸±ÛÀº Å©·Ò ¿¢½ºÅټǵéÀÇ ÀζóÀÎ ¼³Ä¡ Â÷´Ü
[º¸¾È´º½º ¹®°¡¿ë] ÁÖ¸» »õ ´Ù¾çÇÑ »ç°í ¼Ò½Ä°ú Ãë¾àÁ¡ ¹ß°ß ¼Ò½ÄÀÌ ÀÖ¾ú½À´Ï´Ù. ºê¶óÁú¿¡¼´Â »ç¶÷ ¸¹Àº ¹ö½º Á¤·ùÀå¿¡¼ ¿îÇàÁ¤º¸ ´ë½Å ¼ºÀι°À» Àç»ý½ÃŲ ÇØÄ¿°¡ ³¸®ÀÌ°í ¾Æ¸£ÇîƼ³ª¿¡¼± ÇÑ °íÀ§ °ü¸®Á÷ Àι°ÀÇ Á×À½°ú RAT ¸Ö¿þ¾îÀÇ ¿¬°ü¼ºÀÌ Á¶»ç¸¦ ¹Þ°í ÀÖ½À´Ï´Ù. ¹Ì±¹ ¿©Çà »ê¾÷¿¡µµ ÇØÅ·»ç°í°¡ ÀϾ´Âµ¥¿ä, Ç×°ø»ç ÃøÀº ºÎÁ¤ÇÏ°í ÀÖ½À´Ï´Ù. MS¿Í ÀÎÅÚ¿¡¼µµ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú³×¿ä.
1. ³²¹Ì¿¡¼ ÀÏ¾î³ ÀÏ
ºê¶óÁú ¹ö½º Á¤·ùÀå¼ Æ÷¸£³ë ¹æ¼ÛÇÑ ÇØÄ¿(Security Week)
¾Æ¸£ÇîƼ³ª¿¡¼ »ç¸ÁÇÑ °ËÂû°ü ÇÚµåÆù¿¡¼ RAT ¸Ö¿þ¾î ¹ß°ß(SC Magazine)
¹ö½º ¿îÇà Á¤º¸°¡ ³ª¿À´Â ȸé Ãâ·Â ½Ã½ºÅÛÀ» »óÆÄ¿ï·ÎÀÇ ÇÑ ÇØÄ¿°¡ Àå¾ÇÇÏ´Â ÀÏÀÌ ¹ß»ýÇß½À´Ï´Ù. ¹ö½º µµÂø½Ã°£°ú Ãâ¹ß½Ã°£À» »ìÆ캸·Á´ø ½Â°´µéÀº ³¸ ¶ß°Å¿î ¼ºÀι°À» ¿¹±âÄ¡ ¾Ê°Ô Á¢ÇØ¾ß Çß´Ù°í ÇÕ´Ï´Ù. ¾à 15ºÐ °£À̳ª ¼ºÀοµÈ´Â »ó¿µµÇ¾ú°í, °æÂûÀº ¾ÆÁ÷±îÁö ¹üÀÎÀ» ¸ø Àâ°í ÀÖ´Â Çü±¹ÀÔ´Ï´Ù.
¾Æ¸£ÇîƼ³ª¿¡¼´Â ¿ÃÇØ ÃÊ ¾Ëº£¸£Åä ´Ï½º¸¸(Alberto Nisman)À̶ó´Â °ËÂû°üÀÌ Àǹ®»ç¸¦ ´çÇÑ »ç°ÇÀÌ ÀÖ¾ú´Âµ¥¿ä, ÇÚµåÆù¿¡¼ ¿ø°Ý Á¦¾îÅøÀÎ ¿¡¾ó¸®¾ð½ºÆÄÀÌ(AlienSpy)¶ó´Â ¸Ö¿þ¾î°¡ ¹ß°ßµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÀÌ Åø·Î ´©±º°¡ °ËÂû°üÀÇ ÅëÈ ³»¿ë°ú ¹®ÀÚ ³»¿ëÀ» ÀüºÎ ÆľÇÇÏ°í ÀÖ¾ú´ø °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ¹«¼¿î ¹æ½ÄÀÇ ¹ÌÇàÀ̳׿ä.
2. ¿µ±¹¿¡¼ ÀÏ¾î³ ÀÏ
¿µ±¹ Á¤º¸º¸È£°¨µ¶Ã», ´õ¸Ó´Ï¼¥¿¡ 18¸¸ ÆÄ¿îµå ¹ú±Ý(Infosecurity Magazine)
¿µ±¹ Ä«Æù¿þ¾îÇϿ콺¿¡¼ ´ë±Ô¸ð Á¤º¸ À¯Ãâ»ç°í ¹ß»ý(The Register)
¿µ±¹ÀÇ Á¤º¸º¸È£°¨µ¶Ã»ÀÎ ICO°¡ ´ëÃâÀü¹® ±â¾÷ÀÎ ´õ¸Ó´Ï¼¥(The Money Shop)¿¡ 18¸¸ ÆÄ¿îµåÀÇ ¹ú±ÝÇüÀ» ³»·È½À´Ï´Ù. ¼öõ ¸íÀÇ °í°´Á¤º¸°¡ ´ã°Ü ÀÖ´Â ¼¹ö¸¦ ºÐ½ÇÇÑ °Í ¶§¹®ÀÔ´Ï´Ù. ±×°Íµµ µÎ Áö¿ª¿¡¼ °°Àº ÀÏÀÌ ¹ß»ýÇß´Ù°í ÇÕ´Ï´Ù. Áï ¼¹ö µÎ °³¸¦ ÀÒ¾î¹ö¸° °ÍÀÌÁÒ. ¼¹ö °ü¸®°¡ ¸Å¿ì ºÎ½ÇÇ߱⠶§¹®¿¡ ¾î¸¶¾î¸¶ÇÑ ¹ú±ÝÇüÀÌ ³»·ÁÁø °ÍÀ̶ó°í ÇÕ´Ï´Ù.
¶ÇÇÑ ¸ð¹ÙÀÏ ±â±â ¸ÅÀåÀÎ Ä«Æù¿þ¾îÇϿ콺(Carphone Warehouse)¿¡¼ 2¹é 4½Ê¸¸ °ÇÀÇ °í°´Á¤º¸ À¯Ãâ»ç°í°¡ ÀϾ½À´Ï´Ù. °Ô´Ù°¡ »ç°Ç ¹ß»ýÀ» ÀÎÁöÇÏ°í 3ÀÏÀ̳ª ÀÖ´Ù°¡ °í°´µéÀÌ°Ô ÀÌ »ç½ÇÀ» ¾Ë·È±â ¶§¹®¿¡ °í°´µéÀÌ ±²ÀåÈ÷ ºÐ³ëÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ȸ»ç ÃøÀº Á¤È®ÇÑ »ç°Ç ±Ô¸ð¸¦ ÆľÇÇÏ´Â µ¥¿¡ ½Ã°£ÀÌ °É·È´Ù°í ¸»ÇÏ°í ÀÖ½À´Ï´Ù.
3. ¹Ì±¹¿¡¼ ÀÏ¾î³ ÀÏ
¾Æ¸Þ¸®Ä ¿¡¾î¶óÀÎ, ÇØÅ·Àº ºÎÁ¤, º¸¾ÈÀº °È(SC Magazine)
»çºê¸£, ¾Ø¼¶ ¹× Àλç°ü¸®Ã³ ÇØÄ¿µé¿¡ ÀÇÇØ ´çÇÑ µí(CSOOnline)
¹Ì±¹ÀÇ ¿©Çà°ü·Ã ¿¹¾à »çÀÌÆ®ÀÎ »çºê¸£(Sabre)°¡ ÇØÅ·ÀÌ °·ÂÈ÷ ÀǽɵǴ ÀÏÀ» °Þ¾ú½À´Ï´Ù. ÇöÀçµµ ÀÌ ÀÏÀº ¼ö»ç Áß¿¡ ÀÖ°í, ÇöÀç±îÁöÀÇ °á·ÐÀº ¾ó¸¶ Àü¿¡ ÀÖ¾ú´ø ¾Ø¼¶°ú Àλç°ü¸®Ã³ ÇØÅ· »çÅÂÀÇ ¹üÀεéÀÌ ÀúÁö¸¥ ÁþÀ¸·Î º¸ÀÔ´Ï´Ù. ¿©±â¿¡ ¹Ì±¹ÀÇ Ç×°ø»çÀÎ ¾Æ¸Þ¸®Ä ¿¡¾î¶óÀÎ(American Airlines)µµ ÇÔ²² ÇØÅ· ´çÇÑ °ÍÀ¸·Î »çºê¸£´Â ÀÎÅͺ並 Çߴµ¥, ¾Æ¸Þ¸®Ä ¿¡¾î¶óÀÎ ÃøÀº À̸¦ °·ÂÇÏ°Ô ºÎÀÎÇÏ°í ÀÖ½À´Ï´Ù. ¾ÆÁ÷±îÁö °í°´ÀÇ Á¤º¸°¡ À¯ÃâµÈ Á¤È²À̳ª Áõ°Å°¡ È®½ÇÈ÷ ³ªÅ¸³ªÁö ¾Ê¾Ò´Ù°í ÇÕ´Ï´Ù.
4. ±¸±Û°ú ¾Èµå·ÎÀ̵å
±¸±Û, Å©·Ò ¿¢½ºÅÙ¼ÇÀÇ ÀζóÀÎ ¼³Ä¡ ºñÈ°¼ºÈ(Security Week)
¾Èµå·ÎÀ̵åÀÇ »õ·Î¿î ¹ö±×, ¼Æ¼ÆÄÀÌ°ÔÀÌÆ®(CU Infosecurity)
±¸±Û¿¡¼ Å©·Ò ¿¢½ºÅÙ¼ÇÀÇ ÀζóÀÎ ¼³Ä¡(inline installation) ¹æ½ÄÀ» ÆóÁö½ÃÄ×½À´Ï´Ù. ¿¢½ºÅÙ¼Ç °ü·Ã º¸¾È»ç°í°¡ ÀÚÁÖ ÀϾ°í, ±×¿¡ µû¶ó »ç¿ëÀÚµéÀÌ ÁÖÀǸ¦ ÇÑ´Ù°í´Â ÇÏÁö¸¸ ¿©·¯ ±³¹¦ÇÑ ¹æ¹ýÀ¸·Î »ç¿ëÀÚ¸¦ ¼ÓÀÌ°í ¼³Ä¡µÇ´Â ¸Ö¿þ¾îµéÀÌ ¸¹¾Æ ¾Æ¿¹ ¡®½¬¿î ¿¢½ºÅÙ¼Ç ¼³Ä¡¡¯ÀÎ ÀζóÀÎ ¼³Ä¡ ÀÚü¸¦ ¾ø¾Ý´Ù°í ÇÕ´Ï´Ù. ¿¢½ºÅÙ¼Ç ÇÁ·Î±×·¥ ¶§¹®¿¡ ¼ÓÀ» ½â´Â ´ëÇ¥ÀûÀÎ Ç÷§ÆûÀ¸·Ð ¿öµåÇÁ·¹½º°¡ ÀÖÁÒ. ±¸±ÛÀÇ ÀÌ·± Çຸ°¡ À¥ ȯ°æ¿¡ ¾î¶² ¿µÇâÀ» ¹ÌÄ¥±î¿ä.
ÇÑÆí ¾Èµå·ÎÀ̵忡¼´Â »õ·Î¿î ¹ö±×°¡ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¼Æ¼ÆÄÀÌ°ÔÀÌÆ®(Certifi-gate)¶ó´Â À̸§ÀÇ ¹ö±×Àä, ÀͽºÇ÷ÎÀÕ ¹æ¹ýµµ ±²ÀåÈ÷ °£´ÜÇÏ´Ù°í ÇÕ´Ï´Ù. HTC, LG, »ï¼º, ZTE µî ¸¹Àº ¾Èµå·ÎÀ̵å Á¦Á¶»çµé¿¡ ¿µÇâÀÌ ÀÖÀ¸¸ç, ÇØÄ¿°¡ ¿ø°Ý¿¡¼ ¸ð¹ÙÀÏ ±â±â¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖ°Ô ÇØÁشٰí Çϸç, ±¸±Ûµµ ÀÌ¿¡ ´ëÇØ ÃÖ±Ù ¾Ë¾Æë´Ù°í ÇÕ´Ï´Ù. Á¶¸¸°£ ÆÐÄ¡ ¹ßÇ¥°¡ ÀÖÀ» µí ÇÕ´Ï´Ù.
5. MS¿Í ÀÎÅÚ
WSUS ¾Ç¿ëÇØ ±â¾÷ ³×Æ®¿öÅ©¿¡ ħÀÔ °¡´ÉÇØ(Threat Post)
ÀÎÅÚ ÇÁ·Î¼¼¼ ¼³°è ¿À·ù·Î ·íŶ¿¡ ³ëÃâµÅ(CSOOnline)
À©µµ¿ì ¼¹ö ¾÷µ¥ÀÌÆ® ¼ºñ½º(WSUS)¸¦ ¿îÇàÇÏ¸é ¾÷µ¥ÀÌÆ®°¡ ¸Å¿ì °£ÆíÇØÁý´Ï´Ù. º¸¾È ´ã´çÀÚµéÀÇ Ä£±¸¶ó°í ÇÒ ¼ö Àִµ¥¿ä, À̸¦ ¾Ç¿ëÇØ È¸»ç ³×Æ®¿öÅ© Àüü¸¦ Àå¾ÇÇÏ´Â ¹æ¹ýÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¶Ç ÀÎÅÚÀÇ x86ÇÁ·Î¼¼¼ ±¸Á¶ »óÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÀÌ´Â ¾à 20³â °£ ÀÎÅÚ ÇÁ·Î¼¼¼ ¾È¿¡ ÀÖ¾ú´ø Ãë¾àÁ¡À̶ó°í ÇÕ´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é ·íŶÀ» Æß¿þ¾î¿¡ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù°í Çϴµ¥¿ä, ¿©±â±îÁö ÀÏÀÌ ÁøÇàµÇ¸é Çö´ëÀÇ Å½Áö ±â¼ú·Î´Â ¾Ë¾Æ³»´Â °Ô ºÒ°¡´ÉÇϴٳ׿ä.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>