¿¹Àü Ãë¾àÁ¡ ÆÐÄ¡ Àß ¾È µÈ °÷ : GM, ±¸±Û
[º¸¾È´º½º ¹®°¡¿ë] ¿©±â Àú±â Ãë¾àÁ¡ ¼Ò½ÄÀÌ Ç³ºÎÇÕ´Ï´Ù. °íÃÄÁø °Íµµ ÀÖ°í, ¾Æ´Ñ °Íµµ ÀÖÀ¸¸ç ¹Ì¸® Á¦Á¶»ç¿¡ ¾Ë¸° °Íµµ ÀÖ°í ¾Æ´Ñ °Íµµ ÀÖ½À´Ï´Ù. »ê»ï ijµíÀÌ ¸ÕÀú ã´Â »ç¶÷ÀÌ ÀÓÀÚÀÎ °Ô Ãë¾àÁ¡Àä, ±×·¡¼ ±×·±Áö º¸¾È Àü¹®°¡µéÀÌ »çÀ̹ö ½É¸¶´ÏµéÀÌ µÈ °Íµµ °°½À´Ï´Ù. ¶ÇÇÑ ¿äÁò µé¾î ¡®Á¦´ë·Î µÇÁö ¾ÊÀº ÆÐÄ¡¡¯°¡ ³ª¿À´Â °Íµµ Á¶±Ý ´õ ºó¹øÇØÁö°í ÀÖ´Â µí ÇÕ´Ï´Ù. »ç¶÷À̶õ °Ô ½Ç¼ö¸¦ ÇÒ ¼ö¹Û¿¡ ¾ø´Â Á¸Àç°í, ±×·¸±â ¶§¹®¿¡ ¿ÂÀüÈ÷ »ç¶÷ÀÇ ÈûÀ¸·Î¸¸ ¸¸µé¾îÁø »çÀ̹ö °ø°£ÀÇ ¸ðµç ¿ä¼Ò¿¡¼ Ãë¾àÁ¡ÀÌ ³ª¿Ã ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. ±×·¸±â ¶§¹®¿¡ Á¤º¸º¸¾È¾÷ÀÌ ½ÇÁ¦ »ï»êÀ» ij´ø ½É¸¶´Ïµéº¸´Ù ´õ ¡®¾ÈÁ¤¼º¡¯À» º¸Àå¹ÞÀ» ¼ö ÀÖ´Â Á÷¾÷À̱ä ÇÏÁö¿ä. ÇØÄ¿µµ ¶È°°´Ù´Â °Ô ¹®Á¦±ä ÇÏÁö¸¸¿ä.
1. ½´³ªÀÌ´õ ÀÏ·ºÆ®¸¯
½´³ªÀÌ´õ ÀÏ·ºÆ®¸¯ÀÇ À§ÇèÇÑ Ãë¾àÁ¡, ÆÐÄ¡ ¾È µÅ(Threat Post)
½´³ªÀÌ´õ ÀÏ·ºÆ®¸¯ÀÇ SCADA ½Ã½ºÅÛ¿¡¼ Ãë¾àÁ¡ ¹ß°ß, °æº¸(Security Week)
Çѱ¹¿¡µµ Áö»ç°¡ ÀÖ´Â ½´³ªÀÌ´õ ÀÏ·ºÆ®¸¯(Schneider Electric)ÀÇ SCADA ½Ã½ºÅÛ¿¡¼ À§ÇèÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. »ç½Ç ¹ß°ßµÇ°í °øÇ¥µÈ °Ç ¾à 2ÁÖÀüÀÇ ÀÏÀε¥¿ä ¾ÆÁ÷µµ ÆÐÄ¡°¡ ¾È µÇ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. Modicon M340 PLC Station P34 ModuleÀÇ HMI ÀÎÅÍÆäÀ̽º¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î Factory Cast Modbus¶ó´Â ±â´ÉÀ» ȣȯÇØÁÖ´Â ¸ðµâµé¿¡ ¿µÇâÀ» Áشٰí ÇÕ´Ï´Ù. ¿ø°Ý¿¡¼ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù.
2. ºñÆ®Å䷻Ʈ
ºñÆ®Å䷻Ʈ Ãë¾àÁ¡ »ç¿ëÇØ DRDOS °ø°Ý °¨Çà(Threat Post)
ºñÆ®Å䷻Ʈ Ãë¾àÁ¡À¸·Î DRDOS °ø°ÝÀÌ °¡´É(Security Week)
P2P ÆÄÀÏ °øÀ¯ »çÀÌÆ®ÀÎ ºñÆ®Å䷻Ʈ(BitTorrent)¸¦ ÅëÇØ DRDOS °ø°ÝÀ» ÇÏ´Â °Ô °¡´ÉÇÏ´Ù´Â ¼Ò½ÄÀÌ ³ª¿Ô½À´Ï´Ù. DRDOS °ø°ÝÀº Distributed Reflective Denial of Service °ø°ÝÀ¸·Î ÀÌ´Â ¸®Ç÷ºÅÍó·³ º¸ÀÌ´Â ´ë·®ÀÇ Æ®·¡ÇÈÀ» »ç¿ëÇÑ µðµµ½º °ø°ÝÀ̶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. ÀÌ °ø°ÝÀÌ ºñÆ®Å䷻ƮÀÇ Ãë¾àÁ¡°ú ¸Â¹°¸®¸é Æ®·¡ÇÈ ¾çÀÌ 50¹è°¡·® Áõ°¡ÇÑ´Ù°í ÇÕ´Ï´Ù.
3. OS X
OS X Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ ¹ß°ß(Security Week)
ÀÌÅ»¸®¾ÆÀÇ 10´ë, OS XÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µÎ °³ ¹ß°ß(CSOOnline)
OS X ¿ä¼¼¹ÌƼ 10.10.5 ¹öÀü¿¡¼ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. À̸¦ ¹ß°ßÇÑ °Ç º¸¾ÈÀü¹®°¡¶ó°í ÀÚóÇÏ´Â ÀÌÅ»¸®¾ÆÀÇ 10´ë·Î, À̸§Àº ·çÄ« Åäµ¥½ºÄÚ(Luca Todesco)ÀÔ´Ï´Ù. ÀÌ 10´ë Àü¹®°¡´Â ±êÇãºê¿¡ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀ» °ø°³Çß°í, °ø°³ ¸î ½Ã°£ Àü¿¡ ¾ÖÇÿ¡ »ç½ÇÀ» Å뺸Çß´Ù°í ÇÕ´Ï´Ù. °Ô´Ù°¡ ½º½º·Î ¸¸µç ÆÐÄ¡¸¦ °°ÀÌ Ã·ºÎÇϱ⵵ Çߴµ¥, ¾ÖÇÃÀÇ ÀÎÁõÀ» ¹ÞÀº °³¹ßÀÚ°¡ ¾Æ´Ï±â ¶§¹®¿¡ ¼³Ä¡°¡ ½¬¿î ÆÄÀÏ·Î À̸¦ ÀüȯÇÒ ¼ö´Â ¾ø¾ú´Ù°í ÇÕ´Ï´Ù.
4. GM
GMÀº ¿Â½ºÅ¸ ¾Û ¿À·ù °íÃÆ´Ù°í ÇÏ°í ¿¬±¸¿øµéÀº ¾Æ´Ï¶ó°í ÇÏ°í(SC Magazine)
¾ó¸¶ Àü ¿Â½ºÅ¸¶ó´Â ½º¸¶Æ®Ä« ¾ÛÀ¸·Î ÇØÅ·ÀÌ °¡´ÉÇÏ´Ù´Â ¹ßÇ¥°¡ ÀÖ¾ú°í, GM»ç´Â ÀÌ¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¸¶ÃÆ´Ù°í Çߴµ¥¿ä, º¸¾È ¿¬±¸¿øµéÀº ÆÐÄ¡°¡ Á¦´ë·Î µÇÁö ¾Ê´Â´Ù°í ÇÕ´Ï´Ù. ¾ù°¥¸° ÁÖÀåÀ̶ó±âº¸´Ù, º¸¾È ¿¬±¸¿øµéÀÌ Ãß°¡ÀûÀÎ ½ÇÇèÀ» ÇغÃÀ» ¶§ ¶Ç ´Ù¸¥ ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀÌ ¹ß°ßµÈ °ÍÀÏ °¡´É¼ºÀÌ ³ôÁÒ. GMÀº ´Ù½Ã ÆÐÄ¡ ÀÛ¾÷¿¡ µé¾î°¡¾ß ÇÒ °Í °°½À´Ï´Ù.
5. ±¸±Û
±¸±Û, ¾Èµå·ÎÀ̵å¿ë ±¸±Û ¾îµå¹Î ¾Û Ãë¾àÁ¡ ÆÐÄ¡(Security Week)
³í¶õÀÇ ±¸±Û ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ® Ãë¾àÁ¡, 9¿ù±îÁö ÇØ°á ¾È µÉµí(The Register)
±¸±ÛÀº ±¸±Û ¾îµå¹Î(Google Admin)À̶õ ¾Èµå·ÎÀ̵å¿ë ¾Û¿¡ ÀÖ´Â Ãë¾àÁ¡À» ÆÐÄ¡Çß½À´Ï´Ù. ±¸±Û ¾îµå¹ÎÀº ±¸±Û Æ÷ ¿öÅ©(Google for Work), ¿¡µàÄÉÀ̼Ç(Education), ±¸±Û ÄÚµð³×ÀÌÆ®(Google Cordinate), °Å¹ø¸ÕÆ®(Government) »ç¿ëÀÚµé Áß °ü¸®ÀÚ µî±ÞÀ» °¡Áø »ç¶÷µéÀ» À§ÇØ Á¦ÀÛµÈ ¾ÛÀÔ´Ï´Ù. Áï ¸¹Àº Áß¿ä µ¥ÀÌÅÍÀÇ Çãºê ¿ªÇÒÀ» ÇÏ´Â ¾ÛÀ̶ó´Â °Çµ¥¿ä, ´ÙÇàÈ÷ ±¸±Û Ãø¿¡¼ ÀÌ¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¿Ï·áÇß´Ù°í ÇÕ´Ï´Ù. ÇÏÁö¸¸ ³í¶õÀÇ ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ®(Stagefright) Ãë¾àÁ¡Àº 9¿ù±îÁö ÆÐÄ¡µÇÁö ¾ÊÀ» °Å¶ó°í ÇÕ´Ï´Ù.
6. ¹Ì±¹ ±¹¼¼Ã»
¹Ì±¹ ±¹¼¼Ã», ´©ÃâµÈ ¼¼±Ý ³³¼¼ÀÚ Á¤º¸ °Ç¼ö ´Ã·Á(Security Week)
¹Ì±¹ ±¹¼¼Ã» ÇØÅ·, ÇÇÇØ ±Ô¸ð Á¡Á¡ ´Ã¾î³ª(CU Infosecurity)
¹Ì±¹ ±¹¼¼Ã» ÇØÅ·, óÀ½ ¿¹»óº¸´Ù 2¹è·Î ´Ã¾î(The Register)
Áö³ 5¿ù¿¡ ÇØÅ·´çÇÑ ¹Ì±¹ ±¹¼¼Ã». óÀ½¿£ ¾à 10¸¸¸íÀÇ ³³¼¼ÀÚµé Á¤º¸°¡ À¯ÃâµÇ¾ú´Ù°í ¹ßÇ¥Çߴµ¥¿ä, ÃÖ±Ù ¼ö»ç¸¦ ÅëÇØ À̺¸´Ù ´õ Å« ±Ô¸ðÀÇ »ç¶÷µéÀÌ Á¤º¸ µµ³À» ´çÇÑ °ÍÀ¸·Î ¹àÇôÁ³½À´Ï´Ù. Ãß°¡·Î 22¸¸ ¸íÀÌ ÇÇÇظ¦ ÀÔ¾ú´Ù´Â »ç½ÇÀÌ µå·¯³ °ÍÀ¸·Î ÀÌÁ¦ ÀÌ·± ½ÄÀÇ ÇÇÇØ ±Ô¸ð È®´ë ¹ßÇ¥°¡ ¹Ì±¹ ÇØÅ· »ç°íÀÇ ÆÐÅÏÀÌ µÇ°í ÀÖ´Â µí ÇÕ´Ï´Ù. ¼ÖÁ÷È÷ 22¸¸¸íº¸´Ù ´õ ´Ã¾î³¯Áöµµ ¸ð¸£´Â ÀÏÀÔ´Ï´Ù.
7. °³ÀÎ, ´ëÇÐ, Åë½Å»ç
·¦Å¾ÀÇ À¥Ä· ÅëÇØ Åä·ÐÅäÀÇ Ä¿Çà ¸ô·¡ ÈÉÃĺ» ÇØÄ¿(Infosecurity Magazine)
¹öÁö´Ï¾Æ ´ëÇÐ ÇØÅ· ´çÇØ, Áß±¹ÀÌ ¹üÀÎ?(SC Magazine)
¼¼°èÀûÀ¸·Î ½´ÆÛÄíÅ° »ç¿ëÇØ ½Ã¹Îµé °¨½ÃÇÏ´Â Åë½Å»ç ÃÖ¼Ò 9°÷ Àû¹ß(The Register)
ij³ª´ÙÀÇ Ä¿ÇÃÀÌ »ç¿ëÇϴ ħ½ÇÀ» ·¦Å¾ Ä«¸Þ¶ó·Î ÁöÄѺ» ÀÌÁýÆ®ÀÇ ÇØÄ¿¸¦ ¼ö¹è Áß¿¡ ÀÖ½À´Ï´Ù. Ä«¸Þ¶ó·Î ÁöÄѺÃÀ» »Ó ¾Æ´Ï¶ó ¿µ»ó ĸóÇÑ À̹ÌÁö¸¦ ÇÇÇØÀÚ¿¡°Ô º¸³»±â±îÁö Çß´Ù°í Çϴµ¥¿ä, ÀÌ »ç¶÷ÀÇ ¸ñÀûÀº ¹«¾ùÀ̾úÀ»±î¿ä. ¹Ì±¹ÀÇ ¹öÁö´Ï¾Æ ´ëÇп¡¼µµ ÇØÅ· ¼Ò½ÄÀÌ ÀÖ¾ú´Âµ¥¿ä, Áß±¹ÀÌ °·ÂÇÏ°Ô ÀǽÉÀ» ¹Þ°í ÀÖ½À´Ï´Ù. ¹Ì±¹ ´ëÇü Åë½Å»çÀÎ AT&T°¡ NSA¸¦ µµ¿Í °¨½ÃÈ°µ¿À» ¿øÈ°ÇÏ°Ô ÇØÁá´Ù´Â Á¦º¸·Î Áö±Ý º¸¾È¾÷°è°¡ µé½â°Å¸®°í ÀÖ´Â °¡¿îµ¥, ºñ½ÁÇÑ ÀÏÀ» Çß´ø Åë½Å»ç 9±ºµ¥°¡ Ãß°¡·Î Àû¹ßµÇ´Â ÀÏÀÌ ÀÖ¾ú½À´Ï´Ù. ½´ÆÛÅäÅ«À̶ó´Â °É »ç¿ëÇß´Ù°í Çϴµ¥, ij³ª´Ù, Áß±¹, Àεµ, ¸ß½ÃÄÚ, ¸ð·ÎÄÚ, ³×´ú¶õµå, Æä·ç, ½ºÆäÀÎ, º£³×¼ö¿¤¶óÀÇ Åë½Å»ç¶ó°í ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>