¸¶À̳ÊÇÏÁö¸¸ ¹«ÁöÇÒ ¼ö ¾ø´Â ¾Èµå·ÎÀÌµå ºê¶ó¿ìÀú¿¡ Ãë¾àÁ¡ ÀÖ¾î
¾Ö½¶¸® ¸Þµð½¼ »ç°ÇÀÇ »çȸÀû ÆÄÀå Á¡Á¡ Ä¿Áö´Â Áß
[º¸¾È´º½º ¹®°¡¿ë] Å©·Ò°ú ÆÄÀ̾îÆø½º¿¡ ¹Ð¸®±ä ÇÏÁö¸¸ ±×·¡µµ 1¾ï °Ç ÀÌ»óÀÇ ´Ù¿î·Îµå ȸ¼ö¸¦ ÀÚ¶ûÇÏ´Â µ¹ÇÉ°ú ¸ÓÅ¥¸® ºê¶ó¿ìÀú¿¡¼ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ´çºÐ°£ ±×³É Å©·ÒÀ̳ª ÆÄÀ̾îÆø½º »ç¿ëÇÏ´Â °Ô ¾ÈÀüÇÕ´Ï´Ù. ¾ÖÇà ¿ª½Ã ÄüŸÀÓ¿ë ÆÐÄ¡ 9°³¸¦ ³»³ù±â ¶§¹®¿¡ ¾÷±×·¹À̵带 ¼µÎ¸£´Â ÆíÀÌ ÁÁ°í, ¾Æ¸¶Á¸Àº ÀÌÁ¦ Ç÷¡½Ã¸¦ ±â¹ÝÀ¸·Î ÇÑ ±¤°í¸¦ ¹ÞÁö ¾Ê°Ú´Ù°í ¼±¾ðÇß½À´Ï´Ù. ¿µ±¹ÀÇ 10´ë´Â Á¤ºÎ ±â°ü »çÀÌÆ® ÇØÅ·ÇÑ °É ÀÚ¶ûÇß´Ù°¡ °¨¿Á¿¡ °¡°Ô »ý°å°í, Áß±¹Àº ÇöÀç Àεµ¿¡ °¡Àå °ü½ÉÀ» º¸ÀÌ°í ÀÖ½À´Ï´Ù.
1. ¾Èµå·ÎÀÌµå ºê¶ó¿ìÀúÀÇ Á¦·Îµ¥ÀÌ
µ¹ÇÉ, ¸ÓÅ¥¸® ¾Èµå·ÎÀÌµå ºê¶ó¿ìÀú¿¡¼ Ãë¾àÁ¡ ¹ß°ß(Threat Post)
µ¹ÇÉ, ¸ÓÅ¥¸® ºê¶ó¿ìÀú¿¡¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ß(Security Week)
µ¹ÇÉ°ú ¸ÓÅ¥¸® ºê¶ó¿ìÀú¿¡¼ Á¦·Îµ¥ÀÌ ¹ß°ß(The Register)
¾Èµå·ÎÀÌµå ºê¶ó¿ìÀúÀÎ µ¹ÇÉ(Dolphin)°ú ¸ÓÅ¥¸®(Mercury)¿¡¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡À̶ó°í ÇÕ´Ï´Ù. ¹°·Ð Å©·ÒÀ̳ª ÆÄÀ̾îÆø½º µî¿¡ ºñÇؼ ÀαⰡ ¶³¾îÁö´Â ºê¶ó¿ìÀúÀ̱ä ÇÏÁö¸¸ ±×·¡µµ °¢°¢ 1¾ï °Ç(µ¹ÇÉ), 1¹é¸¸ °Ç(¸ÓÅ¥¸®)ÀÇ ´Ù¿î·Îµå ȸ¼ö¸¦ ±â·ÏÇÏ°í ÀÖ¾î¼ ¹«½ÃÇÒ ¸¸ÇÑ °Ç ¾Æ´Õ´Ï´Ù. µÎ ºê¶ó¿ìÀú ´Ù ¾÷µ¥ÀÌÆ® °èȹÀÌ ¾ÆÁ÷ ¾ø¾î ´çºÐ°£Àº »ç¿ëÀ» ÇÏÁö ¾Ê´Â ÆíÀÌ ÁÁ´Ù°í ÇÕ´Ï´Ù.
2. ¾Ö½¶¸® ¸Þµð½¼ÀÇ ÆÄÀå
ÀÚ»ìÇÑ µÎ ¸í, ¾Ö½¶¸® ¸Þµð½¼°ú ¿¬°ü ÀÖ´Â µí(Security Week)
¾Ö½¶¸® ¸Þµð½¼, ½ºÆÔ°ú Çù¹Ú ½ÃÀÛ(CU Infosecurity)
¾Ö½¶¸® ¸Þµð½¼ ¸ð±â¾÷, ÇØÄ¿¿¡ Çö»ó±Ý 50¸¸ ´Þ·¯ °É¾î(CSOOnline)
¾Ö½¶¸® ¸Þµð½¼ ÇØÅ· »ç°ÇÀÇ ÆÄÀåÀÌ Á¡Á¡ Ä¿Áö°í ÀÖ½À´Ï´Ù. ÀÏ´Ü ¾îÁ¦ ÀÚ»ì ½Ãµµ ¼Ò½ÄÀÌ ÀÖ¾ú°í, ¿À´ÃÀº µÎ ¸íÀÌ ½ÇÁ¦·Î ÀÚ»ìÇß´Ù´Â º¸µµ°¡ Ãß°¡·Î ÀÖ¾ú½À´Ï´Ù. ÀÌ¿Í °ü·ÃÇؼ ½ºÆÔ ¹× Çù¹Ú ¸ÞÀÏ °ø°ÝÀÌ ½ÃÀ۵Ǿú°í, ¾Ö½¶¸® ¸Þµð½¼ÀÇ ¸ð±â¾÷¿¡¼´Â ÇØÄ¿¸¦ ã¾Æ³»°Å³ª ±×¿¡ ÁØÇÏ´Â Á¤º¸¸¦ Á¦°øÇÑ »ç¶÷¿¡°Ô 50¸¸ ´Þ·¯¸¦ ÁÖ°Ú´Ù´Â Çö»ó±Ý±îÁö ³»°É¾ú½À´Ï´Ù.
3. ¾ÖÇðú ¾Æ¸¶Á¸
¾ÖÇÃ, Ãë¾àÁ¡ 9°³ ÆÐÄ¡(Security Week)
¾Æ¸¶Á¸, Ç÷¡½Ã ±¤°í ´çºÐ°£ ¹ÞÁö ¾Ê¾Æ(Security Week)
¾ÖÇÃÀÌ À©µµ¿ì¿ë ÄüŸÀÓ(QuickTime) 7.7.8À» ¹ßÇ¥Çϸç Ãë¾àÁ¡ 9°³¸¦ ÆÐÄ¡Çß½À´Ï´Ù. ±× 9°³ Ãë¾àÁ¡Àº CVE-2015-3788, CVE-2015-3789, CVE-2015-3790, CVE-2015-3791, CVE-2015-3792, CVE-2015-5751, CVE-2015-5779, CVE-2015-5785, CVE-2015-5786ÀÔ´Ï´Ù. OS X¿ë ÄüŸÀÓ¿¡¼µµ ´Ù¼¸ °³ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡°¡ ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù.
ÇØÅ·ÆÀ »ç°ÇÀ¸·Î ÃË¹ßµÈ ¡®Ç÷¡½Ã °ÅºÎ¡¯ ¿òÁ÷ÀÓÀÌ Á¡Á¡ º»°Ýȵǰí ÀÖ½À´Ï´Ù. ¾ó¸¶ Àü ¸ÞÀÌÀú ºê¶ó¿ìÀú»ç¿¡¼ ÀϽÃÀûÀ¸·Î Ç÷¡½Ã¸¦ ºñÈ°¼ºÈ½ÃŲ °Í¿¡ ÀÌ¾î ¾Æ¸¶Á¸À̶ó´Â ´ëÇü ¿Â¶óÀÎ ¼ºñ½º »çÀÌÆ®¿¡¼µµ ¾ÕÀ¸·Î Ç÷¡½Ã¸¦ ±â¹ÝÀ¸·Î ÇÑ ±¤°í¸¦ ¹ÞÁö ¾Ê°Ú´Ù°í Çß½À´Ï´Ù. Ç÷¡½ÃÀÇ Á¾¸»ÀÌ °ð ÀÌ·ç¾îÁö´Â °É±î¿ä.
4. Á¤ºÎ °ü·Ã
¿µ±¹ÀÇ 10´ë, ÇØÅ· ÀÚ¶ûÇÏ´Ù °¨¿ÁÇà(SC Magazine)
¹Ì±¹ ±¹¼¼Ã» ÇØÅ·»ç°í, Áý´Ü¼Ò¼Û ½ÃÀÛµÅ(SC Magazine)
È£ÁÖ Á¤ºÎ, Áö³ 14³â°£ ÇÁ¶óÀ̹ö½Ã º¸È£¿¡ ½ÇÆÐÇß´Ù(The Register)
¿µ±¹ÀÇ 10´ë û¼Ò³âÀÌ ¹Ì±¹°ú ¿µ±¹ÀÇ Á¤ºÎ À¥ »çÀÌÆ®¸¦ ÇØÅ·Çß°í, ±×°É ¶Ç ÀÎÅͳݿ¡ °ø°³ÀûÀ¸·Î ÀÚ¶ûÇß´Ù°¡ °æÂû¿¡ ÀâÇô °¨¿Á¿¡ °¡°Ô µÇ¾ú½À´Ï´Ù. 10´ëµµ ÇØÅ·Çϱ⠽±µµ·Ï Çã¼úÇÑ Á¤ºÎ »çÀÌÆ®µéÀÌ ¹®Á¦Àϱî¿ä, ±×°É ÂüÁö ¸øÇÏ°í ÇØÅ·ÇÑ ¾ÆÀÌ°¡ ¹®Á¦Àϱî¿ä. ³³¼¼ÀÚ Á¤º¸¸¦ À¯Ãâ½ÃŲ ¹Ì±¹ ±¹¼¼Ã»À» »ó´ë·Î µåµð¾î Áý´Ü¼Ò¼ÛÀÌ ½ÃÀ۵Ǿú½À´Ï´Ù. ÇØÅ· ´çÇÏ¸é ±×°É ¼ö½ÀÇÏ´À¶ó ¹Ù»Ûµ¥, ¿©±â¿¡ Áý´Ü¼Ò¼Û µîÀº º¸³Ê½ºÃ³·³ »ý±âÁÒ. ¶ÇÇÑ ÇÑ ÇÁ¶óÀ̹ö½Ã °ü·Ã Àü¹®°¡ÀÇ Á¶»ç¿¡ ÀÇÇØ Áö³ 14³â°£ È£ÁÖ Á¤ºÎ°¡ ÇÁ¶óÀ̹ö½Ã º¸È£¿¡ ´ëÇØ ±²ÀåÈ÷ ¹«½ÉÇß´Ù´Â »ç½ÇÀÌ µå·¯³ª±âµµ Çß½À´Ï´Ù.
5. À¯Ãâ »ç°í
Åè½¼ ¿©Çà»ç, ¿©Çà°´ ¼ö¹é ¸íÀÇ Á¤º¸ À¯Ãâ(Infosecurity Magazine)
ÀºÇà »ó´ë·Î ÇÑ µðµµ½º °ø°Ý ±ÞÁõÇÏ°í ÀÖ´Ù(CU Infosecurity)
Åè½¼(Thomson)À̶ó´Â ¿©Çà»ç¿¡¼ ¿©Çà°´ Á¤º¸°¡ À¯ÃâµÇ´Â »ç°ÇÀÌ ÀÖ¾ú½À´Ï´Ù. 500¸í Á¤µµÀÇ Áý ÁÖ¼Ò, ÀüȹøÈ£, ºñÇà ÀÏÀÚ µîÀÌ ¿ÜºÎ·Î Èê·¯³ª°¬´Ù°í Çϴµ¥¿ä, ´©±º°¡ ÇØÅ·ÇÑ °Ô ¾Æ´Ï¶ó ȸ»ç¿¡¼ ÀÌ·± Á¤º¸µéÀÌ ´ã±ä À̸ÞÀÏÀ» ¿À·ù·Î À߸ø º¸³½ °ÍÀÌ ÀÌÀ¯¶ó°í ÇÕ´Ï´Ù. ¶ÇÇÑ Çѵ¿¾È °ÔÀ̸ӵéÀ» ´ë»óÀ¸·Î ±â½ÂÀ» ºÎ·È´ø µðµµ½º °ø°ÝÀÌ ÃÖ±Ù ±ÝÀ¶ ±â°üÀ» Ç¥ÀûÀ¸·Î »ï°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
6. ¸Ö¿þ¾î ¼Ò½Ä
¿¡¾ó¸®¾ð½ºÆÄÀÌ RAT, »õ·Î¿î À̸§À¸·Î ÃâÇö(Threat Post)
´ÙÀ̾î, ÆÄÀÏ À̸§À» ¹Ý¹«ÀÛÀ§·Î ÇØ Å½Áö ¿ìȸ(Security Week)
¾îÁ¦ º»Áö ±â»ç¿¡µµ ³ª°¬Áö¸¸, ¾Æ¸£ÇîƼ³ª °íÀ§ °ü¸®ÀÚÀÇ Á×À½°ú ¿¬·çµÇ¾î ÀÖ´Â ¸Ö¿þ¾îÀÎ ¿¡¾ó¸®¾ð½ºÆÄÀÌ(AlilenSpy)°¡ ´Ù¸¥ À̸§À¸·Î, ´Ù¸¥ ¿µ¿ª¿¡¼ ¿©ÀüÈ÷ È°µ¿ ÁßÀ̶ó´Â ¼Ò½ÄÀÔ´Ï´Ù. ¶ÇÇÑ °¨¿° ¹æ½Äµµ °¥¼ö·Ï ´Ù¾çÇØÁö°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ ´ÙÀ̾î(Dyre)¶ó´Â ¸Ö¿þ¾î ¿ª½Ã ±â´ÉÀÌ ¾÷±×·¹ÀÌµå µÆ´Âµ¥, ÆÄÀÏ À̸§À» ¹Ý¹«ÀÛÀ§·Î ÁöÁ¤ÇØ Å½Áö ±â¹ýµéÀ» ¿ìȸÇÑ´Ù´Â °Ì´Ï´Ù. ÆÄÀÏ À̸§À» ±â¹ÝÀ¸·Î ÇÑ Å½ºñ ¼Ö·ç¼ÇµéÀÌ ÀüºÎ ºÒ´ÉÀÌ µÇ´Â ¼Ò½ÄÀÔ´Ï´Ù.
7. Áß±¹, Àεµ, »ï¼º
Áß±¹ ÇØÄ¿µéÀÇ °¡Àå Ãֱ٠ǥÀû, Àεµ(SecurityWeek)
»ï¼ºÀÇ ½º¸¶Æ® ³ÃÀå°í, ÇØÅ· °ø°Ý¿¡ ¿·ÁÀÖ¾î(The Register)
À¯·´°ú ¹Ì±¹ µîÀ» ÁÖ·Î ³ë¸®´Â Áß±¹ ÇØÄ¿µéÀÌ ÃÖ±Ù Àεµ·Î ´«À» µ¹·È´Ù´Â ¼Ò½ÄÀÌ ÀÖ½À´Ï´Ù. ¾Æ¹«·¡µµ ÇöÀç °¡Àå ºü¸£°Ô ¹ßÀüÇÏ°í ÀÖ´Â ³ª¶ó¸¦ ²ÅÀÚ¸é Áß±¹°ú À嵶ó µÎ ³ª¶ó°¡ Àº±Ù °æÀﱸµµ¿¡ Àֱ⵵ Çß°í, ±¹Á¦°ü°è¿¡¼µµ Áß±¹ÀÌ ÁøÃâÇÏ°íÀÚ ÇÏ´Â ¹æÇâ¿¡ Àεµ°¡ ¶± ¹öƼ°í ÀÖ¾î¼ Æ¼ ¾È ³ª°Ô ²¬²ô·´±âµµ Çѵ¥ ¾Æ¸¶ ±×·± ÀÌÀ¯µµ ÀÖÀ¸¸®¶ó°í º¾´Ï´Ù. Áï ÀεµÀÇ ±â¼ú·Â°ú Á¤Ä¡ÀûÀÎ °ßÁ¦ ¸ðµÎ¸¦ ¸ñÀûÀ¸·Î ÇÑ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
ÇÑÆí »ï¼ºÀÇ ½º¸¶Æ® ³ÃÀå°í¿¡¼ ÇØÅ· °ø°ÝÀÌ °¡´ÉÇØÁö´Â ·çÆ®°¡ ¹ß°ßµÇ¾ú´Ù°í ÇÕ´Ï´Ù. »ï¼ºÀº ÆÐÄ¡¸¦ À§ÇØ ÃÖ´ëÇÑ ³ë·ÂÀ» ÇÏ°Ú´Ù°í Çϴµ¥¿ä, ¾ÆÁ÷ Ȩ ¿ÀÅä¸ÞÀ̼ÇÀ̳ª »ç¹°ÀÎÅͳÝÀÇ È°¼ºÈ´Â ¾ÈÀüÇÏÁö ¾ÊÀº µí ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>