¸µÅ©µåÀÎ °¡Â¥ °èÁ¤ ¸¸µé¾î ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°ÝÇÏ´Â À̶õ ÇØÄ¿µé
¶Ç ÃÖ±Ù µé¾î ºÎ½ º¸¾È °ü·Ã ¸Åü¿¡ À̸§À» ½Æ°í ÀÖ´Â ¾÷ü°¡ ÀÖÀ¸´Ï ¹Ù·Î ¾Æ¸¶Á¸ÀÔ´Ï´Ù. ¿¹Àü¿¡µµ °£°£È÷ µîÀåÇÏ°ï Çߴµ¥, ¿äÁòÀº ÈξÀ ´õ ÀÚÁÖ µîÀåÇÏ°í ÀÖ½À´Ï´Ù. ƯÈ÷ ¾Æ¸¶Á¸ÀÇ Å¬¶ó¿ìµå ¼ºñ½ºÀÎ AWS°¡ ¶ß°Å¿î ÈÁ¬°Å¸®ÀÎ °æ¿ì°¡ ¸¹½À´Ï´Ù. Ŭ¶ó¿ìµå ½Ã´ë°¡ ¹Ù¾ßÈå·Î ´Ù°¡¿À°í ÀÖ´Â µí ÇÕ´Ï´Ù.
1. ¾Èµå·ÎÀ̵åÀÇ »õ·Î¿î ¾Öµå¿þ¾î
ÄɸðÁö ¾Èµå·ÎÀÌµå ¾Öµå¿þ¾î Ä·ÆäÀÎ, µð¹ÙÀ̽º Àå¾Ç Áß(Threat Post)
¾Ç¼º ¾Èµå·ÎÀÌµå ¾Öµå¿þ¾î, 20°³±¹¿¡¼ ±â½Â(Security Week)
ÄɸðÁö ¾Öµå¿þ¾î, 20°³±¹ ¾Èµå·ÎÀÌµå »ýÅ°迡 ¾Ç¿µÇâ(SC Magazine)
¾Öµå¿þ¾î, ¾Èµå·ÎÀ̵åÀÇ ±¸¸ÛÀ» ÆÄ°í µé¾î(The Register)
¾Èµå·ÎÀ̵åÀÇ ¾Û ½ºÅä¾îÀÎ ±¸±Û Ç÷¹ÀÌ¿¡¼ ¾Öµå¿þ¾î°¡ »ìÆ÷µÇ°í ÀÖ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ÆÄÀ̾î¾ÆÀÌ°¡ ¹ß°ßÇÑ À̹ø Ä·ÆäÀÎÀº ÄɸðÁö(Kemoge)¶ó´Â À̸§ÀÌ ºÙ¾úÀ¸¸ç ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ ¹é½ÅÀ» ¾ðÀνºÅçÇϱâ±îÁö ÇÑ´ä´Ï´Ù. ¶ÇÇÑ ¾Öµå¿þ¾î¶ó°í ÇÏ¸é º¸ÅëÀº ±×Àú ƯÁ¤ ±¤°í¸¦ °è¼Ó ³ëÃâ½ÃÅ°´Â Á¤µµÀÇ ÇàÀ§¸¸ Çϴµ¥ À̹ø ¾Öµå¿þ¾î´Â ±â±â Àüü¸¦ Àå¾ÇÇÑ´Ù°íµµ ÇÕ´Ï´Ù. ÇÇÇØÀÚ°¡ ¹ú½á 20°³±¹ ³Ñ´Â °÷¿¡¼ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÄɸðÁö ¸Ö¿þ¾î¿Í ÇÔ²² ¸®ÆÐŰ¡ µÈ ¾ÛÀ¸·Î´Â Smart Touch, Calculator, Talking Tom, Light Browser, Privacy Lock, Easy Locker µîÀÌ ÀÖ½À´Ï´Ù.
2. »õ·Î¿î RAT¿Í ¸Ö¿þ¾î
ŽÁö ¿ìȸÇÏ´Â »õ·Î¿î RAT µîÀå(Threat Post)
¿ÍÀÌÆÐÄ¡ ¸Ö¿þ¾îÀÇ °³¹ßÀÚµé, ¼ö¸é À§·Î µå·¯³ª(Security Week)
À̽º¶ó¿¤ÀÇ º¸¾È Àü¹® ¾÷üÀÎ ¿£½Ç·Î(enSilo)°¡ »õ·Î¿î RAT¸¦ ¹ß°ßÇß½À´Ï´Ù. º¸¾ÈÀÇ ¿©·¯ ±â´ÉÀ» °¡Áø ¼Ö·ç¼ÇÀ» ºü¸£°Ô Á¦¾ÐÇÏ°í ÇØÄ¿¿¡°Ô ¿Ïº®È÷ ÅëÁ¦±ÇÀ» ³Ñ±â´Â ±â´ÉÀ» °¡Áø ¸Ö¿þ¾î¶ó°í Çϴµ¥¿ä À̸§Àº ¸ðÄ¿(Moker)¶ó°í ÇÕ´Ï´Ù.
¶Ç ¾ó¸¶ Àü ¡®ÂøÇÑ ¸Ö¿þ¾î¡¯¶ó´Â º°¸íÀÌ ºÙÀº ¿ÍÀÌÆÐÄ¡(Wifatch)°¡ Àá±ñ ³í¶õÀÌ µÈ ÀûÀÌ ÀÖ¾úÁÒ. ¸Ö¿þ¾îó·³ ħÀÔÇϱä Çϴµ¥ º¸¾ÈÀ» Á¡°ËÇØÁÖ°í ¾÷µ¥ÀÌÆ®ÇÏ´Â ±â´ÉÀ» °¡Áø ÈñÇÑÇÑ ¸Ö¿þ¾î¿´´Âµ¥¿ä, ÃÖ±Ù ¿ÍÀÌÆÐÄ¡ÀÇ °³¹ßÀÚµéÀÌ ±× ¼Ò½ºÄڵ带 °ø°³Çß½À´Ï´Ù. ´Ù¸¸ ¾ÆÁ÷ °³¹ßÀÚÀÇ Á¤Ã¼°¡ µå·¯³ °Ç ¾Æ´Õ´Ï´Ù.
3. À̶õÀÇ ÇØÄ¿µé
À̶õÀÇ ÇØÅ· ±×·ì, °¡Â¥ ¸µÅ©µåÀÎ ³×Æ®¿öÅ©·Î °ø°Ý(Infosecurity Magazine)
°¡Â¥ ¸µÅ©µåÀÎ ÇÁ·ÎÆÄÀÏ, À̶õÀÇ ÇØÄ¿µé°ú ¿¬°áµÇ¾î ÀÖ¾î(SC Magazine)
µ¨ ½ÃÅ¥¾î¿÷½º¿¡¼ ¾²·¹Æ®±×·ì2889(Threat Group 2889)¶ó´Â À̶õÀÇ ÇØÅ· ±×·ìÀ» ÃßÀûÇß½À´Ï´Ù. ±× °á°ú ÀÌ ÇØÅ· ±×·ì¿¡¼ °¡Â¥ ¸µÅ©µåÀÎ ÇÁ·ÎÆÄÀÏÀ» ´Ù¼ö ¿î¿µ ÁßÀ̶ó´Â »ç½ÇÀ» ¹ß°ßÇß½À´Ï´Ù. Ç¥Àû¿¡ ´ëÇÑ ¼Ò¼È ¿£Áö´Ï¾î¸µ ÀÛ¾÷À» Çϱâ À§ÇÔÀÎ °ÍÀÌÁÒ. À̵éÀÌ ÁÖ·Î ³ë¸° Ç¥ÀûÀº ºÏ¹Ì, Áßµ¿, ºÏ ¾ÆÇÁ¸®Ä«, ³²¾Æ½Ã¾Æ Áö¿ªÀ̶ó°í Çϸç Åë½Å»ç¾÷ÀÚ, Á¤ºÎ °ü°èÀÚ, ±¹¹æ °ü°èÀÚ¶ó°í ÇÕ´Ï´Ù.
4. ´ë±â¾÷ÀÇ ½Ç¼ö¿Í ´ëó
MS, »ç¿ëÀÚ °èÁ¤ ½Äº°ÀÚ¸¦ ÅؽºÆ®·Î À¯Ãâ½ÃÄÑ(Security Week)
¾Æ¸¶Á¸, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ½Å¼³(Security Week)
È¿þÀÌ 4G ¸ðµ©¼ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ ¹ß°ß(SC Magazine)
È¿þÀÌ 4G USB ¸ðµ©¿¡¼ º¸¾È ±¸¸Û ¹ß°ß(The Register)
À͸íÀÇ Àü¹®°¡°¡ MS°¡ ¿î¿µÇÏ´Â Outlook.com, OneDrive, MS °èÁ¤ Á¢¼Ó ÆäÀÌÁö¿¡¼ »ç¿ëÀÚÀÇ ½Äº°ÀÚ°¡ Æò¹üÇÑ ÅؽºÆ®ÀÎ »óÅ·Π³ëÃâµÈ »óŶó´Â »ç½ÇÀ» ¹àÇô³Â½À´Ï´Ù. ÀÌ ½Äº°ÀÚ°¡ URLÀÇ È£½ºÆ® À̸§¿¡ µé¾î°¡ ÀÖ¾î¼ DNS Æ®·¡ÇÈÀ» °¨½ÃÇÏ´Â À̵鿡°Ô ÀÚ¿¬½º·´°Ô µå·¯³¯ ¼ö¹Û¿¡ ¾ø´Ù´Â °Çµ¥¿ä, Á¶¸¸°£ ÆÐÄ¡°¡ ³ª¿Ã µí ÇÕ´Ï´Ù.
Áß±¹ÀÇ °Å´ë º¸¾È±â¾÷ÀÎ È¿þÀÌ¿¡¼ Ãâ½ÃÇÑ 4G USB ¸ðµ©¿¡¼µµ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é ¿ø°Ý¿¡¼ Äڵ带 ½ÇÇàÇÏ´Â °ÍÀÌ °¡´ÉÇØÁø´Ù°í ÇÕ´Ï´Ù¸¸ ´ÙÇàÈ÷ È¿þÀÌ Ãø¿¡¼ Àçºü¸¥ ÆÐÄ¡¸¦ °¨ÇàÇß½À´Ï´Ù.
¾Æ¸¶Á¸Àº ÀڽŵéÀÇ Å¬¶ó¿ìµå ¼ºñ½º¸¦ º¸È£Çϱâ À§ÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®À» »õ·Ó°Ô ·±ÄªÇß½À´Ï´Ù. º¸¾È °ü·Ã ¼Ò½Ä¿¡ ¾Æ¸¶Á¸ÀÇ µîÀå ºóµµ¼ö°¡ ³ô¾ÆÁ®°¡´Â °ÍÀÌ, Ŭ¶ó¿ìµå ½Ã´ë°¡ Á¤¸» »¡¸® ¿À°í ÀÖ±ä ÇÑ°¡º¾´Ï´Ù. .
5. ±â¾÷°ú »çÀ̹ö ¹üÁË
»çÀ̹ö ¹üÁË°¡ ¹Ì±¹ ±â¾÷¿¡ ³¢Ä¡´Â ¼ÕÇØ, ¿¬°£ 1õ 5¹é¸¸ ´Þ·¯(Infosecurity Magazine)
±â¾÷ÀÇ 1/4, ÇØÄ¿ÀÇ Ä§ÀÔ °æ·Î ÆÄ¾Ç ºÒ°¡´ÉÇÏ´Ù(CSOOnline)
Èï¹Ì·Ó±âµµ ÇÏ°í ±äÀåÇÏ°Ôµµ ÇÏ´Â Åë°èÀÚ·áµéÀÌ ³ª¿Ô½À´Ï´Ù. »çÀ̹ö ¹üÁË°¡ ¹Ì±¹ ±â¾÷¿¡ ³¢Ä¡´Â ¼ÕÇØ°¡ ¿¬°£ 1õ 5¹é¸¸ ´Þ·¯¿¡ ´ÞÇÑ´Ù´Â ³»¿ëÀä, ¹°·Ð ÀÌ ¾×¼ö´Â ÇϳªÀÇ ±â¾÷ÀÌ Æò±Õ ÀÔ´Â ¼ÕÇØÀÔ´Ï´Ù. ±×·±µ¥µµ ±â¾÷ÀÇ 1/4ÀÌ ÇØÄ¿ÀÇ Ä§ÀÔ °æ·Î¸¦ ÆľÇÇÒ ´É·ÂÀÌ ¾ø´Ù´Â Á¶»ç °á°úµµ ÀÖ¾ú½À´Ï´Ù. »ç½Ç ħÀÔ °æ·Î¸¦ ÆľÇÇϱâ´ÂÄ¿³ç ÇØÅ·ÀÌ µÇ¾ú´Ù´Â »ç½Çµµ ±²ÀåÈ÷ µÚ´Ê°Ô ¹ß°ßÇÏ´Â °æ¿ì°¡ ´õ ¸¹ÁÒ. º¸¾È ±â¼úÀº ÇØÄ¿µé°ú ÁÖ°Å´Ï ¹Þ°Å´Ï ÇÕÀ» ÀÌ·ç´Â ¼öÁØÀε¥ ¾ÆÁ÷ º¸¾È ±â¼úÀÌ ºÎÁ·ÇÒ ¼ö¹Û¿¡ ¾ø´Â ÀÏ¹Ý ±â¾÷µé¿¡¼´Â ÇØÄ¿µéÀÌ °ÅÀÇ ÀϹæÀûÀÎ ½Â¸®¸¦ °ÅµÎ°í ÀÖ½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>