ÆÄÀ̾î¾ÆÀÌÀÇ Á¦Ç° ´Ù¼ö¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ ¹ß°ß - ÆÐÄ¡ ÇÊ¿ä
[º¸¾È´º½º ¹®°¡¿ë] ÆÄÀ̾î¾ÆÀÌÀÇ º¸¾È Á¦Ç° ¹× ¼ºñ½º¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ µå·¯³µ½À´Ï´Ù. ´ÙÇàÈ÷ ÀÌƲ ¸¸¿¡ ÆÐÄ¡°¡ µÇ¾î¼ ´ÙÇàÀÔ´Ï´Ù¸¸, ÀÌÁ¨ »ç¿ëÀÚµéÀÌ ÀÌ ÆÐÄ¡¸¦ ¹Þ¾Æ ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ÇÏ´Â ¼÷Á¦°¡ ³²¾Ò½À´Ï´Ù. ¿©·¯ Á¾±³ °ü·Ã ¾Ûµé, ƯÈ÷ ±âµ¶±³¿Í ¹«½½¸²°ú °ü·ÃµÈ ¾Û¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¹Î°¨ÇÑ ¹ý °ü·Ã Á¤º¸¸¦ °£Á÷ÇÏ°í ÀÖ´Â ¹ý¹«Á¶Á÷µé Àý¹ÝÀº ¾Æ¿¹ º¸¾È Á¶Ä¡¸¦ »ý°¢µµ ÇÏ°í ÀÖÁö ¾Ê´Ù°í ÇÏ°í¿ä.
1. ÆÄÀ̾î¾ÆÀÌ, ¹ßµî¿¡ ºÒºÙ¾î
ÆÄÀ̾î¾ÆÀÌ Á¦Ç°¿¡¼ Ä¡¸íÀûÀÎ ¿À·ù ¹ß°ß(Security Week)
ÆÄÀ̾î¾ÆÀÌ Á¦Ç°¿¡¼ ¿ø°Ý ½ÇÇà ¹ö±× ¹ß°ß(CSOOnline)
³¸®³ ÆÄÀ̾î¾ÆÀÌ, À̸ÞÀÏ Çϳª·Î ³×Æ®¿öÅ© Àüü¿¡ Á¢±Ù °¡´É(The Register)
ÆÄÀ̾î¾ÆÀÌÀÇ Á¦Ç°µé°ú ÆÄÀ̾î¾ÆÀÌ°¡ º¸È£ÇÏ°í ÀÖ´Â ³×Æ®¿öÅ©¿¡ ħÀÔÇÏ·Á¸é ¸ÞÀÏ ÇÑ ÅëÀÌ¸é µÈ´Ù´Â »ç½ÇÀÌ ±¸±Û ÇÁ·ÎÁ§Æ® Á¦·ÎÆÀÀ¸·ÎºÎÅÍ ¹àÇôÁ³½À´Ï´Ù. ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ µå·¯³ °Çµ¥¿ä ÆÄÀ̾î¾ÆÀÌÀÇ Network Security, Email Security, Malware Analysis, File Content Security µîÀÇ ¼Ö·ç¼Ç ¹× ¼ºñ½º¿¡¼ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÇöÀç´Â ÆÄÀ̾î¾ÆÀÌ¿¡ ÀÇÇØ ÆÐÄ¡°¡ µÈ »óȲÀÌ´Ï »ç¿ëÀÚµéÀº ¾ó¸¥ ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °ÍÀÌ ÁÁÀ» °Í °°½À´Ï´Ù.
2. Ãë¾àÁ¡ »ç°¢Áö´ë
Á¾±³ °ü·Ã ¾Û, º¸¾È ¸®½ºÅ© ³ô´Ù(Infosecurity Magazine)
¹ý¹«È¸»çµé Àý¹ÝÀÌ Á¤º¸ º¸È£ À§¿øȸ °¡Áö°í ÀÖÁö ¾Ê´Ù(SC Magazine)
¾Èµå·ÎÀ̵å¿ë ¼º°æ/Äí¶õ ¾Û¿¡¼ Ãë¾àÁ¡ ¹ß°ß(SC Magazine)
Ãë¾àÁ¡À» ¿¬±¸ÇÏ°í Á¶»çÇÏ´Â °Í¿¡µµ ¡®Æ®·»µå¡¯¶ó´Â °Ô ÀÖ¾î¼ ÃÖ±Ù¿£ º´¿ø, ÀÇ·á±â±¸ µîÀÌ ¸¹ÀÌ ¡®ÇÖ¡¯ Çѵ¥¿ä, ±×·¸´Ù°í ´Ù¸¥ ºÐ¾ß¿¡ Ãë¾àÁ¡ÀÌ ¾ø´Â °Ç ¾Æ´Ï°ÚÁÒ. À̹ø¿£ ¾Èµå·ÎÀ̵å¿ë ¼º°æ°ú Äí¶õ ¾Û¿¡¼ º¸¾È Ãë¾àÁ¡ÀÌ µîÀåÇß½À´Ï´Ù. ¶ÇÇÑ ¹ýÀ» ´Ù·ç´Â Á¶Á÷µéµµ ´ëºÎºÐ º¸¾È¿¡ Ãë¾àÇÏ´Ù´Â ¿¬±¸°á°úµµ ³ª¿Ô½À´Ï´Ù. ¹ý·ü»ó´ã ±â·Ï µîÀº ±²ÀåÈ÷ ¹Î°¨ÇÒ ¼ö ÀÖ´Â Á¤º¸¶ó Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù´Â Àü¹®°¡µéÀÇ ÀÇ°ßÀÌ ÀÖ½À´Ï´Ù.
3. ¸®´ª½º º×·Î´õ Ãë¾àÁ¡
GRUB2 ¸®´ª½º º×·Î´õ¿¡¼ ¾ÏÈ£ ¿ìȸ Ãë¾àÁ¡ ¹ß°ß(Security Week)
¸®´ª½º º×·Î´õ¸¸ ÀÖÀ¸¸é ¾ÏÈ£·Î Àá±Ù ¸®´ª½º ½Ã½ºÅÛ ¸¶À½´ë·Î ¿ ¼ö ÀÖ¾î(CSOOnline)
º×·Î´õ(Bootloader)´Â ½Ã½ºÅÛ ºÎÆà ½Ã ¾î¶² OS·Î ºÎÆÃÀ» ÇÒ °ÍÀÎÁö °í¸¦ ¼ö ÀÖ°Ô ÇØÁÖ´Â °¡Áø ¼Ö·ç¼ÇÀä, GRUB2 ¸®´ª½ºÀÇ º×·Î´õ¿¡¼ ¾ÏÈ£¸¦ ÀÔ·ÂÇÏ´Â °úÁ¤À» ¿ìȸÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. Áï ÀÌ º×·Î´õ¸¸ ÀÖÀ¸¸é ½Ã½ºÅÛÀ» ¾Æ¹«¸® Àá°¡³öµµ ¼Ò¿ëÀÌ ¾ø´Ù´Â °ÍÀÔ´Ï´Ù. ÆÐÄ¡°¡ ¾ó¸¥ ³ª¿Í¾ß ÇÏ°Ú½À´Ï´Ù.
4. ¸ù°íDB, ´©±¸¸¦ À§ÇÑ DBÀΰ¡
¿·Á ÀÖ´Â °Å³ª ´Ù¸§¾ø´Â ¸ù°íDBÀÇ µ¥ÀÌÅÍ ¾à 650 Å׶ó¹ÙÀÌÆ® ³ëÃâµÅ(CSOOnline)
¸ù°íDB(MongoDB)¶ó´Â µ¥ÀÌÅͺ£À̽º ¼Ö·ç¼ÇÀÌ »ç½Ç»ó ´ëÁß¿¡°Ô Ȱ¦ ¿·Á ÀÖ´Â °Å³ª ´Ù¸§ ¾ø´Ù´Â ¿¬±¸ °á°ú°¡ ³ª¿Ô½À´Ï´Ù. ±×·¡¼ ÇöÀç ÀÎÅÍ³Ý »ó¿¡ ¾à 650 Å׶ó¹ÙÀÌÆ®¿¡ ´ÞÇÏ´Â Á¤º¸°¡ ³ëÃâµÇ¾î ÀÖ´Ù°í ÇÕ´Ï´Ù. ´õ ½É°¢ÇÑ °Ç ÀÌ ¹®Á¦°¡ ÀÌ¹Ì Áö³ 7¿ù¿¡ ºÒ°ÅÁ³´Ù´Â °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ ÀüÇô °³¼±µÇÁö ¾Ê¾Ò°í, ÇÇÇØ »óȲ(Áï ³ëÃâµÈ Á¤º¸ÀÇ ¾ç)Àº ´õ ½É°¢ÇØÁ® ÀÖ¾úÁÒ. Á¦Á¶»ç³ª »ç¿ëÀÚ³ª º¸¾È¾÷üÀÇ °æº¸¿¡ ±Í¸¦ ±â¿ïÀÌÁö ¾Ê´Â´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù.
5. À¯·´ ¼Ò½Ä
»õ·Î¿î À¯·´¿¬ÇÕÀÇ µ¥ÀÌÅÍ º¸È£¹ý, Åë°ú¸¦ ¸ñÀü¿¡ µÖ(Infosecurity Magazine)
RAT »ç¿ëÀÚ 12¸í, À¯·´¿¡¼ üÆ÷µÅ(Security Week)
¸»µµ ¸¹°í Å»µµ ¸¹Àº À¯·´¿¬ÇÕÀÇ µ¥ÀÌÅÍ º¸È£¹ýÀÌ °ð Åë°úµÉ ¿¹Á¤ÀÔ´Ï´Ù. ÃÖÁ¾ÀûÀ¸·Î ¾î¶² ³»¿ëÀ» ´ã°í ÀÖÀ»Áö, ƯÈ÷ À¯·´¿¡¼ »ç¾÷À» ÇÏ´Â ±â¾÷µéÀº ¾ÖŸ°Ô ±â´Ù¸®°í ÀÖ½À´Ï´Ù. ÇÑÆí À¯·ÎÆúÀº ÇÁ¶û½º, ³ë¸£¿þÀÌ, ·ç¸¶´Ï¾Æ¿¡¼ 12¸íÀÇ Àι°µéÀ» üÆ÷ÇÏ´Â µ¥ ¼º°øÇß½À´Ï´Ù. Á˸ñÀº RAT(¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶)À» »ç¿ëÇß´Ù´Â °Çµ¥¿ä, À̵éÀº ÄÄÇ»ÅÍ¿Í »ç¿ëÀÚ°èÁ¤À» ´ë·®À¸·Î ¼öÁýÇسõ°í ÀÖ¾ú´ø »óȲÀ̶ó°í ÇÕ´Ï´Ù.
6. °¢Á¾ ¹ßÇ¥
Å©¸®½º¸¶½º ¸Â¾Æ À¯¸í °ÔÀÓ ³×Æ®¿öÅ© °ø°ÝÇÏ°Ú´Ù ¼±¾ðÇÑ ÇØÄ¿µé(Security Week)
½ÃÁøÇÎ ÁÖ¼®, ¡°±¹°¡´Â ½º½º·ÎÀÇ ÀÎÅÍ³Ý °ø°£À» ÅëÄ¡ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.¡±(Security Week)
¸ðÁú¶ó, ÆÄÀ̾îÆø½º 43 ¹ßÇ¥ÇÏ¸ç º¸¾È ÆÐÄ¡µµ(Security Week)
ÆÒÅÒ½ºÄõµå(Phantom Squad)¶ó´Â ÇØÅ· ´Üü°¡ Å©¸®½º¸¶½º¸¦ ¸Â¾Æ °ÔÀÓ °ü·Ã ³×Æ®¿öÅ©ÀÎ Ç÷¹À̽ºÅ×ÀÌ¼Ç ¹× ¿¢½º¹Ú½ºÀÇ °ø½Ä ³×Æ®¿öÅ©¸¦ ´Ù¿î½ÃÅ°°Ú´Ù°í ¿¹°íÇß½À´Ï´Ù. ±×°Íµµ 1ÁÖÀÏ ³»³» ¿ÀÇÁ¶óÀÎÀ¸·Î ¸¸µé°Ú´Ù°í Çϴµ¥¿ä, ¿Ö ±×·± °ÇÁö´Â ¾ÆÁ÷ ¹àÈ÷°í ÀÖÁö ¾Ê½À´Ï´Ù. Áö³ ÇØ Å©¸®½º¸¶½º¿¡µµ ¸®ÀÚµå ½ºÄõµå(Lizard Squad)°¡ °°Àº °ø°ÝÀ» ¼º°øÇÑ ÀûÀÌ ÀÖ¾î ÀÏ´ÜÀº À̸¦ ¸·´Â °Í¿¡ µÎ ȸ»ç ¸ðµÎ ÃÖ¼±À» ´ÙÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
½ÃÁøÇÎ ÁÖ¼®Àº ±¹°¡°¡ ÀÎÅͳÝÀ» ÅëÄ¡(govern)ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â ¹ßÇ¥¸¦ Çß½À´Ï´Ù. ¹°·Ð ÀÌ´Â ¡®¾î¶² ³ª¶óµç ´Ù¸¥ ³ª¶óÀÇ ÀÎÅÍ³Ý °ø°£¿¡¼ ÀϾ´Â ÀÏ¿¡ ´ëÇØ ¹¹¶ó°í ÇÒ ¼ö ¾ø´Ù¡¯´Â ¸Æ¶ô¿¡¼ »çÀ̹ö °ø°£ÀÇ ÀÚÀ¯¿Í µ¶¸³¼ºÀ» °Á¶Çϱâ À§ÇØ ÇÑ ¹ß¾ðÀÔ´Ï´Ù. ±×·±µ¥ ½ÃÁøÇÎ ÁÖ¼®ÀÌ ÇÏ´Ï ¹¦ÇÏ°Ô ¡®¿ì¸® ³ª¶ó°¡ ³Ê³×¸¦ ÇØÅ·ÇÏµç ¸»µç ¾Ë·Á°í ÇÏÁö¸¶¡¯³ª ¡®Áß±¹ ³×ƼÁð¿¡ ´ëÇÑ ½É°¢ÇÑ ÅëÁ¦, °è¼Ó ÇÒ °Å´Ù¡¯¶ó´Â ¸»·Î µé¸³´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>