´ÙÅ© ¼¿ï ÇØÅ· ´Üü, ´Ù½Ã È°µ¿ ½ÃÀÛÇÑ µíÇÑ ½ÅÈ£µé
1. ÇØÅ· ´ÜüµéÀÇ ´ë´ãÇÑ Çຸ
´ÙÅ© ¼¿ï ÀÛÀü ¼öÇàÇÑ ÇØÅ· ±×·ì, ÄĹéÇÑ µí(Security Week)
IS, ÀÎÅÍ³Ý À͸íÀ¸·Î »ç¿ëÇÏ´Â ¸Å´º¾ó ¹ßÇ¥(Security Week)
ÃÖ±Ù À¯·´ ±â¾÷µéÀ» °ø°ÝÇÑ ÇØÄ¿µéÀÌ 2013³â ´ÙÅ© ¼¿ï(Dark Seoul) ÀÛÀü ¶§ »ç¿ëµÆ´ø Åø°ú ¸Ö¿þ¾î¸¦ »ç¿ëÇÑ °Í °°´Ù´Â º¸µµ°¡ ÀÖ¾ú½À´Ï´Ù. ºÏÇÑÀÌ ¼Ò´Ï °ø°Ý 1ÁÖ³â ÁîÀ½À» ¸Â¾Æ ´Ù½Ã ¿òÁ÷À̱⠽ÃÀÛÇÑ °ÍÀϱî¿ä? ÀÏ´Ü À̹ø¿¡ ¹ß°ßµÈ ¸Ö¿þ¾îÀÇ À̸§Àº TDrop2¶ó°í ÇÕ´Ï´Ù. ¶ÇÇÑ IS°¡ ÀÎÅͳÝÀ» À͸íÀ¸·Î »ç¿ëÇÏ´Â ¸Å´º¾óÀ» ¹ßÇ¥Çß´Ù°í ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ »çÇ×Àº º°µµ º¸µµ·Î ÀÕ°Ú½À´Ï´Ù.
2. ÅÚ·¹±×·¥ÀÇ ´ëó
IS °ø°Ý ÈÄ ¸Þ½ÅÀú ¾Û¿¡ °ü½É ½ò·Á(Security Week)
ÅÚ·¹±×·¥, 78°³ÀÇ IS °ü·Ã ä³Î Æó¼â Á¶Ä¡(CSOOnline)
ÅÚ·¹±×·¥, IS¿Í °ü°è Àִ ä³Îµé »èÁ¦(The Register)
¾Ïȣȸ¦ öÀúÈ÷ ÇÑ °ÍÀ¸·Î À¯¸íÇÑ ÅÚ·¹±×·¥ÀÌ À̹ø Å×·¯¿¡ »ç¿ëµÇ¾ú´Ù´Â °Ô ÀÌ¹Ì À¯¸íÇØÁ³ÁÒ. ±×·¯¸é¼ µ¢´Þ¾Æ ¸Þ½ÅÀú ¾Û ¹× ¸ð¹ÙÀÏ Åë½Å ¾Ïȣȿ¡ ´ëÇÑ ³í¶õÀÌ ½ÃÀ۵Ǿú°í¿ä. ³í¶õ¿¡ ´ëÇÑ °á·ÐÀÌ ³ªÁö´Â ¾Ê¾ÒÁö¸¸ ÀÏ´Ü ÅÚ·¹±×·¥ Ãø¿¡¼´Â IS¿Í °ü·ÃµÈ ä³ÎÀ» ´Ù¼ö »èÁ¦Çß½À´Ï´Ù. ÅÚ·¹±×·¥ ÃøÀº ¡®À̹ø Å×·¯¿¡ ¿ì¸® ȸ»çÀÇ ¼ºñ½º°¡ ¿¬·çµÇ¾ú´Ù´Â »ç½ÇÀÌ ¸Å¿ì ´çȤ½º·´´Ù¡¯°í ÇÕ´Ï´Ù.
3. ±â¼ú°ú Å×·¯¿¡ ´ëÇÑ ´ëÀÀ
ÇÁ¶û½º °æÂû, À̹ø Å×·¯ »ç°Ç °·Â ¿ëÀÇÀÚ »ç»ì(CSOOnline)
Æĸ® °æÂû µµ¿î ¾ÏÈ£È ¹«·ÂÈ ±â¼ú(The Register)
ÇÑÆí ÇÁ¶û½º °æÂûÀº À̹ø Å×·¯¸¦ ÃÑÁöÈÖÇÑ °ÍÀ¸·Î º¸ÀÌ´Â Àι°À» »ç»ìÇÏ´Â µ¥ ¼º°øÇß´Ù°í ÇÕ´Ï´Ù. ¿©±â¿¡ °áÁ¤ÀûÀÎ ¿ªÇÒÀ» ÇÑ °Ô »ç¿ëÀÚµéÀÇ Åë½Å ¾Ïȣȸ¦ ¹«·ÂȽÃÅ°´Â ¾ÈƼ¿£Å©¸³¼Ç(Anti-encryption)À̶ó°í ÇÕ´Ï´Ù. ¾Ïȣȸ¦ ¹«·ÂÈÇÔÀ¸·Î½á °ø°øÀÇ ÀûÀ» Àâ¾Æ³½ ÇÁ¶û½º¿¡¼´Â ¾ÏÈ£È ±ÝÁö¿¡ Á» ´õ °·ÂÇÑ ÈûÀÌ ½Ç¸± °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
4. ¿¹»óµÇ´Â °ø°Ýµé
2016³â Á¶½ÉÇØ¾ß ÇÒ °Íµé : ¼Ò¼È, µðÁöÅÐ Áö°©, ¿ì¹ö, Ŭ¶ó¿ìµå(Infosecurity Magazine)
¿µ±¹ÀÇ ¼ÒºñÀÚµéÀº ¸ð¹ÙÀÏ °áÁ¦ ²¨·Á(Infosecurity Magazine)
FBI, °ø°ø±â°ü¿¡ ½Å»óÅб⠰ø°Ý Á¶½ÉÇ϶ó °æ°í(Threat Post)
2016³â¿¡´Â ¼Ò¼È¹Ìµð¾î¿Í µðÁöÅÐ Áö°©, ¿ì¹ö, Ŭ¶ó¿ìµå¸¦ Á¶½ÉÇØ¾ß ÇÑ´Ù´Â Àü¸ÁÀÌ ÀÖ½À´Ï´Ù. ºò µ¥ÀÌÅÍ Àü¹® ±â¾÷ÀÎ µ¥ÀÌÅ͹ÙÀÌÀú(DataVisor)°¡ ³½ º¸°í¼Àä, ÀÚ¼¼È÷ µé¿©´Ùº¸Áö ¾Ê¾Æµµ ¼ö±àÀÌ °©´Ï´Ù. ¶ÇÇÑ ¿¬¸»¿¬½Ã ¾ÕµÐ ÇØÄ¿µéÀÇ ºÐÁÖÇÔÀÌ ¼Ò¹®ÀÌ Àß ³µ´ÂÁö ¿µ±¹ÀÇ ¼ÒºñÀÚµéÀº ¸ð¹ÙÀÏ °áÁ¦ ¼ºñ½º »ç¿ëÀ» ²¨¸®´Â µíÇÑ ¸ð½ÀÀ» º¸ÀÌ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
¹Ì±¹¿¡¼´Â FBI°¡ °ø°ø±â°üÀÇ ½Å»óÅб⸦ Á¶½ÉÇ϶ó´Â ±Ç°í»çÇ×À» ¹ßÇß½À´Ï´Ù. ÀÌ´Â ÃÖ±Ù CWA¶ó´Â ÇÙƼºñ½ºÆ® ±×·ìÀÌ µ¹¿¬ Ãâ¸ôÇÑ °Í°ú °ü·ÃÀÌ ÀÖ½À´Ï´Ù. CWA(Crackas With Attitude)´Â ÃÖ±Ù FBI ¹× CIA ÁÖ¿ä ÀλçµéÀÇ À̸ÞÀÏÀ» ÇØÅ·ÇÑ ÀûÀÌ ÀÖ½À´Ï´Ù.
5. ¾÷üµéÀÇ ¼º°ú¿Í ¸ñ¼Ò¸®
VM¿þ¾î, ¾ÆÆÄÄ¡ Ç÷º½º ºí·¹ÀÌÁîDSÀÇ ¿À·ù ÆÐÄ¡(Security Week)
´ã¹ß¶ó, ¼Ò´Ï °ø°ÝÇÑ ¸Ö¿þ¾î °ü·Ã Åø ã¾Æ³»´Ù(CSOOnline)
ÀÚµ¿Â÷ »ê¾÷ Á¾»çÀÚµé, ½º¸¶Æ®Ä« ±ÔÁ¦ÇÏ´Â Á¤Ã¥ ¾ø¾Ö ´Þ¶ó ¿ä±¸(SC Magazine)
VM¿þ¾î°¡ ÀÚ»çÀÇ ¾ÆÆÄÄ¡ Ç÷º½º ºí·¹ÀÌÁîDS(Apache Flex BlazeDS)¿¡ ÀÖ´Â Ãë¾àÁ¡À» ÆÐÄ¡Çß½À´Ï´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2015-3269¿´´Ù°í ÇÕ´Ï´Ù. ´ã¹ß¶ó(Damballa)´Â À۳⠼Ҵϸ¦ °ø°ÝÇß´ø ¸Ö¿þ¾î °ü·Ã ÅøÀ» ã¾Æ³Â´Ù°í Çϴµ¥¿ä, ÀÌ´Â À§ÀÇ 1¹ø ´º½º¿¡ ¾ð±ÞÇÑ ´ÙÅ© ¼¿ïÀÇ ÄĹé°ú ¹Ì¹¦ÇÏ°Ô Å¸À̹ÖÀÌ ¸Â³×¿ä.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>