Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°¾ßÈÄ, À̸ÞÀÏ ¾ÏÈ£ ¾ø¾Ö¡± èâ

ÀÔ·Â : 2015-10-16 11:37
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ßÈÄ À̸ÞÀÏ, ¸ð¹ÙÀÏ ÀÎÁõ½Ã ¾ÏÈ£ ÀÔ·Â °úÁ¤ ¾ø¾Ö
¾îµµºñ, ¾ü±×Á¦ ÆÐÄ¡ÇÏ´õ´Ï ´ÙÀ½ ÁÖ ¶Ç ±ä±Þ ÆÐÄ¡ ¿¹Á¤

[
º¸¾È´º½º ¹®°¡¿ë] ¾ßÈÄ°¡ ´ë´ÜÇÑ ÇÑ °ÉÀ½À» ÃëÇß½À´Ï´Ù. ¸»µµ ¸¹°í Å»µµ ¸¹Àº ¾ÏÈ£, ±×·¯³ª ¾Æ¹«µµ °ú°¨È÷ ¾ø¾Ö¹ö¸®Áö ¸øÇß´ø ¾ÏÈ£¸¦ ÀϺΠ¾ø¾Ø °ÍÀÔ´Ï´Ù. ÀÌÁ¦ ¸ð¹ÙÀÏ¿¡¼­ ¾ßÈÄ À̸ÞÀÏ¿¡ Á¢¼ÓÇÏ·Á¸é ¾ÏÈ£°¡ ¾Æ´Ï¶ó ¾ßÈÄ°¡ º¸³½ ¸Þ½ÃÁö¸¦ ÅÍÄ¡Çϱ⸸ ÇÏ¸é µÈ´Ù°í ÇÕ´Ï´Ù. ÇØÄ¿µéÀ̶ó¸é ÀÌ »õ·Î¿î º¸¾È ½Ã½ºÅÛÀ» ¶Õ¾î³»º¸°í ½ÍÀ» µí ÇÕ´Ï´Ù.

Á¤ºÎµéÀº ¿©ÀüÈ÷ ´ëÇü IT ¾÷ü¿¡ Á¤º¸¸¦ ¿ä±¸Çϱ⵵ ÇÏ°í ÄÜÅÙÃ÷¸¦ »èÁ¦ÇØ´Þ¶ó°í Çϱ⵵ ÇÕ´Ï´Ù. µ¿½Ã¿¡ ÇÕ¹ýÀûÀ̶ó´Â ½ºÆÄÀÌ¿þ¾î¸¦ »ç¿ëÇÏ°í Àֱ⵵ ÇÏ°í¿ä. ÇÑÆí ¿Ü±¹¿¡¼­´Â ¸®º¥Áö Æ÷¸£³ë°¡ ½É°¢ÇÑ ¹üÁË·Î ¶°¿À¸£°í ÀÖ½À´Ï´Ù. ±×·¡¼­ ¼ºÀÎ »çÀÌÆ®¿¡¼­, ¶Ç Ķ¸®Æ÷´Ï¾Æ ÁÖÁ¤ºÎ¿¡¼­ ÁÖµµÀûÀ¸·Î ³ª¼­¼­ À̸¦ ±ÙÀý½ÃÅ°±â À§ÇØ ³ª¼¹½À´Ï´Ù.

1. ¾ßÈÄ À̸ÞÀÏ, ¾ÏÈ£´Â ÀÌÁ¦ ±×¸¸
¾ßÈÄ À̸ÞÀÏ ¾÷±×·¹ÀÌµå ¿Ï·á. ¸ð¹ÙÀÏ¿¡¼± ¾ÏÈ£ ÀÔ·Â ÇÊ¿ä ¾ø¾î(Security Week)
¾ßÈÄÀÇ »õ·Î¿î ¸ÞÀÏ ¹æħ! ¾ÏÈ£¿© ¾È³ç!(CSOOnline)
¾ßÈÄ°¡ À̸ÞÀÏÀ» °³ÆíÇß½À´Ï´Ù. PC ¹öÀü¿¡´Â º°´Ù¸¥ º¯È­°¡ ¾øÁö¸¸ ¸ð¹ÙÀÏ ¹öÀü¿¡ Å« º¯È­°¡ ÀÖ¾ú´Âµ¥¿ä, ¹Ù·Î ÀÎÁõ °úÁ¤¿¡¼­ ¾ÏÈ£¸¦ »« °ÍÀÔ´Ï´Ù. ¹°·Ð ¿É¼ÇÀ¸·Î »ç¿ëÀÚ¿¡ µû¶ó ¾ÏÈ£¸¦ ±×´ë·Î »ç¿ëÇÒ ¼öµµ ÀÖ½À´Ï´Ù. »õ ÀÎÁõ°úÁ¤À» »ç¿ëÇÏ¸é »ç¿ëÀÚÀÇ ¸ð¹ÙÀÏ·Î ÀÎÁõ ¸Þ½ÃÁö°¡ °¡°í, ±×°É È®Àθ¸ ÇØÁÖ¸é µÈ´Ù°í ÇÕ´Ï´Ù. ÀÎÁõÀÇ °£ÆíÈ­·Î ¾ÏÈ£°¡ Á¡Á¡ ¼³ °÷À» ÀÒ°í ÀÖ½À´Ï´Ù.

2. ¾îµµºñ ¶Ç ÆÐÄ¡
¾îµµºñ ¶Ç ¾÷±×·¹À̵å! ´ÙÀ½ ÁÖ ±ä±Þ ÆÐÄ¡ ¹ßÇ¥ ¿¹Á¤(Threat Post)
¾îµµºñ, ·¯½Ã¾Æ ÇØÄ¿µéÀÌ ÀͽºÇ÷ÎÀÕÇÑ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÆÐÄ¡ ¿¹Á¤(Security Week)
¾îµµºñ°¡ ¾ü±×Á¦ ¾÷±×·¹À̵带 ÇÑ µ¥ ÀÌ¾î ¶Ç Çѹø ±ä±Þ ÆÐÄ¡¸¦ ´ÙÀ½ ÁÖ·Î ¿¹Á¤Çß½À´Ï´Ù. ·¯½Ã¾ÆÀÇ ÇØÄ¿µéÀÌ Áö³­ 10¿ù 19ÀÏ Á¦·Îµ¥À̸¦ ¹ß°ßÇØ ÀͽºÇ÷ÎÀÕÇÑ »ç°Ç ¶§¹®ÀÔ´Ï´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2015-7645¶ó°í Çϸç Ç÷¡½Ã Ç÷¹À̾ ÀÖ´Â °ÍÀ̶ó°í ÇÕ´Ï´Ù. ¾îµµºñ°¡ »çÀ̹ö »ýÅ°迡 °®°í ÀÖ´Â ÁöºÐÀÌ ÀæÀº °ø°Ý¿¡ ¾î¶² ¿µÇâÀ» ¹ÞÀ»Áö ±æ°Ô ÁöÄѺ¸°Ô µË´Ï´Ù.

3. Á¤ºÎµéÀÇ ¿òÁ÷ÀÓ
MS Åõ¸í¼º º¸°í¼­ ¹ßÇ¥, ƯÁ¤ ÄÜÅÙÃ÷ »èÁ¦ ¿äû µå·¯³ª(Threat Post)
ÇÉÇǼŠ½ºÆÄÀÌ¿þ¾î »ç¿ëÇÏ´Â Á¤ºÎ °è¼Ó ´Ã¾î³­´Ù(Security Week)
MS¿¡¼­ Åõ¸í¼º º¸°í¼­¸¦ ¹ßÇ¥Çß½À´Ï´Ù. À̹ø¿¡ ÁÖ¸ñÇÒ Á¡Àº Á¤ºÎ±â°ü µî¿¡¼­ °è¼ÓÇؼ­ Á¤º¸¸¦ ¿ä±¸Çß´Ù´Â °Í°ú ºù°ú °°Àº °Ë»ö¿£Áø ¹× ±âŸ ´Ù¸¥ MS ¼­ºñ½º¿¡¼­ ƯÁ¤ ÄÜÅÙÃ÷¸¦ Áö¿ö´Þ¶ó´Â ¿äûÀ» ¹Þ¾Ò´Ù´Â °Ì´Ï´Ù. Áß±¹ Á¤ºÎ°¡ ÄÜÅÙÃ÷ »èÁ¦ ¿äûÀ» °¡Àå ¸¹ÀÌ Çß´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ ÀúÀÛ±ÇÀ̳ª À¯·´»ç¹ýÀçÆÇ¼Ò µîÀÇ ÆÇ°á¹®ÀÌ ±Ù°Å°¡ µÈ °æ¿ì »èÁ¦ ¿äûÀ» °ÅÀýÇÏ´Â °Ô ºÒ°¡´ÉÇß´Ù°íµµ ÇÕ´Ï´Ù.

¶Ç, ÀÌ´Â MS Åõ¸í¼º º¸°í¼­¿Í´Â ´Ù¸¥ ¼Ò½ÄÀε¥, µ¶ÀÏ¿¡¼­ °³¹ßÇÑ ÇÕ¹ýÀûÀÎ ½ºÆÄÀÌ¿þ¾îÀÎ ÇÉÇǼÅ(FinFisher)¸¦ »ç¿ëÇÏ´Â Á¤ºÎ°¡ °è¼Ó ´Ã°í ÀÖ´Ù´Â °Ì´Ï´Ù. ¾ó¸¶ Àü ÇØÅ·ÆÀ »ç°ÇÀ¸·Î ºÒ°ÅÁø ¡®½ºÆÄÀÌ¿þ¾î »ç¿ëÇÏ´Â Á¤ºÎ °í°´ ¸í´Ü¡¯ÀÌ »ó±âµÇ´Â ¼Ò½ÄÀε¥, ´ç½Ã ¡®À뱂 ÈÄÁø±¹¡¯ÀÌ °í°´ ¸í´Ü¿¡ ¸¹¾Ò¾úÁÒ. À̹ø ÇÉÇǼŠ°í°´µé ¿ª½Ã ±×·± ³ª¶óµé°ú ºñ½ÁÇÑ ±¹°¡µéÀ̶ó°í ÇÕ´Ï´Ù. Çѱ¹µµ ÀÖÀ»±î¿ä?

4. ¸®º¥Áö Æ÷¸£³ë
ÆùÇãºê, ¸®º¥Áö Æ÷¸£³ë ÇÇÇØÀÚµéÀÌ ÄÜÅÙÃ÷ »èÁ¦Åä·Ï µ½´Â´Ù(SC Magazine)
Ķ¸®Æ÷´Ï¾Æ ÁÖ, ¸®º¥Áö Æ÷¸£³ë ´ëóÇϱâ À§ÇÑ °èȹ ¹ßÇ¥(SC Magazine)
º¹¼ö¸¦ À§ÇØ ³²ÀÇ ¹Î°¨ÇÑ »ç»ýÈ°À» Çã¶ô ¾øÀÌ ³ëÃâ½ÃÅ°´Â ¡®¸®º¥Áö Æ÷¸£³ë¡¯°¡ °¥¼ö·Ï ½É°¢ÇØÁö°í ÀÖ½À´Ï´Ù. ¼ºÀÎ »çÀÌÆ®ÀÎ ÆùÇãºê(Pornhub)¿¡¼­ ¸®º¥Áö Æ÷¸£³ëÀÇ ÇÇÇØÀÚµéÀÌ ¿äûÀ» ÇÒ °æ¿ì ÇØ´ç ÄÜÅÙÃ÷¸¦ »èÁ¦½ÃŲ´Ù°í ÇÕ´Ï´Ù. ±×·¡¼­ ±×·± ½ÅûÀ» ÇÒ ¼ö ÀÖµµ·Ï »õ·Î¿î Äڳʸ¦ ¸¶·ÃÇß´Ù°í ÇÕ´Ï´Ù. Ķ¸®Æ÷´Ï¾Æ ÁÖµµ ¸®º¥Áö Æ÷¸£³ë¿¡ ´ëÇ×ÇÏ·Á´Â °èȹÀ» ¸¸µé¾î ¹ßÇ¥Çß½À´Ï´Ù. ÁÖ Á¤ºÎ°¡ ³ª¼³ Á¤µµ´Ï, ¸¹ÀÌ ½É°¢ÇÑ°¡ º¸³×¿ä.

5. ÇØÅ·»ç°Ç
Ä«Áö³ë ÅÏ ÇØÄ¿µé, 15¸¸ Ä«Áö³ë °í°´ ½Å¿ëÄ«µå Á¤º¸ ÈÉÃÄ(SC Magazine)
EAÀÇ °ÍÀ¸·Î º¸ÀÌ´Â ÀÚ·á ´ë·® À¯Ãâ, ÇØÅ·´çÇÑ µí(CSOOnline)
ÀϺ» »ç¿ëÀÚ ³ë¸®´Â ºê·Ñ·°½º ¸Ö¿þ¾î(Security Week)
À̸§À» ¾ÆÁ÷ ¹àÈ÷Áö ¾ÊÀº Ä«Áö³ë ¾÷¼Ò¿¡¼­ ÇØÅ· »ç°ÇÀÌ ÀϾ½À´Ï´Ù. 15¸¸ °í°´ÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÆÄÀ̾î¾ÆÀÌ°¡ ÇöÀç ÇØÄ¿¸¦ ÃßÀû Áß¿¡ ÀÖ½À´Ï´Ù. À¯¸í PC °ÔÀÓ Á¦ÀÛ»çÀÎ EA¿¡¼­µµ ÇØÅ·ÀÌ ÀϾ µí ÇÕ´Ï´Ù.

EAÀÇ °í°´Á¤º¸°¡ ¾îÁ¦ ÆäÀ̽ºÆ®ºó(Pastebin)¿¡ ´ë·®À¸·Î ¿Ã¶ó¿Â °Ì´Ï´Ù. ÇöÀç EA´Â ÀÌ °Ç¿¡ ´ëÇØ ¼ö»ç Áß¿¡ ÀÖ½À´Ï´Ù. ÀϺ»ÀÇ »çÀ̹ö ¹üÁË°¡ ´Ã¾î³­´Ù°í ÇÏ´õ´Ï À̹ø¿¡ ¶Ç ÀϺ»ÀÇ ±ÝÀ¶±ÇÀ» ³ë¸®´Â »õ·Î¿î ¸Ö¿þ¾î°¡ ¹ß°ßµÆ½À´Ï´Ù. À̸§Àº ºê·Ñ·°½º(Brolux)¶ó°í ÇÏ°í Ç÷¡½Ã Ç÷¹À̾îÀÇ Ãë¾àÁ¡(CVE-2015-5119)°ú IEÀÇ Ãë¾àÁ¡(CVE-2014-6334)À» °ø·«ÇÑ´Ù°í ÇÕ´Ï´Ù.

6. ÆÐÄ¡ ¼Ò½Ä
SAP Á¦Ç°¿¡¼­ ½É°¢ÇÑ Ãë¾àÁ¡ ¹ß°ß, ÆÐÄ¡(Security Week)
¿µ±¹ ·ÎÀ̵å ÀºÇà ±×·ì, °èÁ¤ ½º´©ÇÎ °ø°Ý ¸·±â À§ÇØ ÆÐÄ¡(The Register)
Á¦¸ñ ±×´ë·ÎÀÔ´Ï´Ù. SAP Á¦Ç°±º¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇ¾ú°í °Å´ë ±ÝÀ¶±×·ìÀÎ ·ÎÀ̵忡¼­ °èÁ¤ ½º´©ÇÎ °ø°ÝÀÌ ÀϾ ÆÐÄ¡ ÀÛ¾÷À» ¿Ï·áÇß´Ù°í ÇÕ´Ï´Ù. SAP Ãø¿¡¼­´Â ÀͽºÇ÷ÎÀÕÀÌ µÇ±â Àü¿¡ ¹ß°ßÇÑ °Å¶ó ÇÇÇØ°¡ ¹ß»ýÇÏÁö ¾Ê¾ÒÁö¸¸ ·ÎÀ̵åÀÇ °æ¿ì 2¸¸ 3õ¸í Á¤µµ°¡ ÇÇÇظ¦ ºÃ´Ù°í ÇÕ´Ï´Ù.

7. ÀμöÇÕº´
ÇǽùÌ, ¸»Ä¿¹ö¸® ½ÃÅ¥¸®Æ¼ Àμö(Infosecurity Magazine)
ÇÇ½Ì °ø°Ý¿¡ ´ëÇ×ÇÏ´Â µÎ ±â¾÷ÀÌ Çϳª·Î ÇÕÃÄÁ³½À´Ï´Ù. ÇǽùÌ(PhishMe)°¡ ¸»Ä¿¹ö¸® ½ÃÅ¥¸®Æ¼(Malcovery Security)¸¦ ÀμöÇß´Ù´Â °Çµ¥¿ä, À̹ø ´Þ¸¸ º¸¾È ¾÷üÀÇ ÀμöÇÕº´ÀÌ ¼¼ °ÇÀ̳ª ÀϾ³×¿ä(¶óÇǵå7ÀÇ ·ÎÁ¨Æ®¸®Áî Àμö, ¿ú¹î ½ÃÅ¥¸®Æ¼ÀÇ ¾²·¹Æ®½É Àμö).
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)