Å©·Ò ¿£ÅÍÇÁ¶óÀÌÁîÀÇ º¸¾È ±â´É Ãß°¡, º¸¾È¾÷ü Àμö ¼Ò½Ä,
³»ºÎÀÚ °Å·¡ ÇøÀÇ·Î °á±¹ ±â¼ÒµÈ ¿¡ÄûÆѽº ÀüÁ÷ CIO
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ÀØÀ» ¸¸ÇÏ¸é ´Ù½Ã µé·Á¿À´Â À̸§, ¿¡ÄûÆѽº(Equifax)ÀÔ´Ï´Ù. °í°´µé¿¡°Ô ħÇØ»ç°í¸¦ ¾Ë¸®±â Àü¿¡ ÀÚ±â ÁֽĺÎÅÍ ÆȾÆÄ¡¿ü´Ù´Â ºñÆÇÀ» ¹Þ¾Ò´ø ÀüÁ÷ ÀÓ¿øÀÌ °á±¹ ¹Ì±¹ Áõ±Ç°Å·¡À§¿øȸ¿¡ ÀÇÇØ ±â¼ÒµÆ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. À̹ø¿¡ ±â¼ÒµÈ ÀÓ¿øÀº ¹«·Á ÃÖ°íÁ¤º¸Ã¥ÀÓÀÚ(CIO)¿´´Ù°í ÇÏ´Ï ½Ç¸Á°¨ÀÌ ´õ¿í Å®´Ï´Ù. 3¿ù ¼Â° ÁÖ ´º½º½Ó, Áö±Ý Ãâ¹ßÇÕ´Ï´Ù.
[À̹ÌÁö=iclickart]
·¯ ÇØÄ¿ÀÇ »çÀ̹ö ų üÀÎ, US-CERT¿¡¼ °æ°í ¹ßÇà
·¯½Ã¾Æ Á¤ºÎ°¡ ¹Ì±¹ ¿¡³ÊÁö ½Ã¼³ µî ÇÙ½É »çȸ±â¹Ý½Ã¼³À» °Ü³ÉÇØ »çÀ̹ö °ø°ÝÀ» ÆîÄ¡°í ÀÖ´Ù°í ¹Ì±¹ ħÇØ»ç°í´ëÀÀÆÀ(US-CERT)ÀÌ 15ÀÏ °æ°íÇß½À´Ï´Ù. US-CERT´Â ¹Ì±¹ ±¹Åä¾Èº¸ºÎ(DHS)¿Í ¿¬¹æ¼ö»ç±¹(FBI)ÀÌ ÇÕµ¿±â¼ú°æº¸(joint Technical Alert) ÆÀÀ» ±¸¼ºÇØ ºÐ¼®ÇÑ °á°ú, ·¯½Ã¾Æ Á¤ºÎ°¡ ¹Ì±¹ Á¤ºÎ½Ã¼³»Ó¸¸ ¾Æ´Ï¶ó ¿¡³ÊÁö¡¤ÇÙ¡¤¼ö·Â¡¤Ç×°ø ½Ã¼³°ú ÇÙ½É Á¦Á¶¾÷À» °Ü³ÉÇØ °ø°ÝÀ» ÆîÄ¡°í ÀÖ´Ù°í °æ°íÇß½À´Ï´Ù.
DHS¿Í FBI´Â ´Ù´Ü°è·Î ¼³°èµÈ ħÅõ Ä·ÆäÀÎÀ̶ó´Â »ç½ÇÀÌ À̹ø °ø°Ý¿¡¼ Ư±âÇÒ ¸¸ÇÑ Á¡À̶ó°í ¼³¸íÇß½À´Ï´Ù. À̸¥¹Ù ¡®»çÀ̹ö ų üÀÎ(Cyber Kill Chain)¡¯À̶ó°íµµ ÇÏÁÒ. ·¯½Ã¾ÆÀÇ Á¤ºÎÁö¿ø ÇØÄ¿µéÀº ¼Ò±Ô¸ð »ó¾÷½Ã¼³ÀÇ ³×Æ®¿öÅ©¿¡ ¸Ö¿þ¾î¸¦ ±ñ µÚ ½ºÇǾî ÇǽÌÀ» ¼öÇàÇÏ°í Â÷Ãû Â÷Ãû ³ª¾Æ°¡ ¿¡³ÊÁö ºÎ¹® ³×Æ®¿öÅ©±îÁö ¿ø°Ý Á¢±ÙÇÕ´Ï´Ù. À̶§ºÎÅÍ´Â ³×Æ®¿öÅ©¸¦ Á¤ÂûÇÏ°í ȾÀû ¿òÁ÷ÀÓ(lateral movement)À» ¼öÇàÇϰųª »ê¾÷Á¦¾î½Ã½ºÅÛ(ICS)°ú °ü°èµÈ Á¤º¸¸¦ ¼öÁýÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ½À´Ï´Ù.
·¯½Ã¾Æ Á¤ºÎÁö¿ø ÇØÄ¿µéÀº Àû¾îµµ 2016³â 3¿ùºÎÅÍ ÀÌ °°Àº Ä·ÆäÀÎÀ» ÁøÇàÇØ¿Â °ÍÀ¸·Î ÃßÁ¤µË´Ï´Ù. ÀÌ¿Í °ü·ÃÇØ US-CERT´Â ù° ´Ù´Ü°è(multi-stage ¶Ç´Â staging)·Î ÁøÇàµÈ´Ù´Â Á¡°ú µÑ° ÀǵµÀûÀ¸·Î ¼±º°µÈ Ÿ±ê(intended targets)À» °Ü³ÉÇÑ´Ù´Â Á¡ µî µÎ °¡Áö¿¡ ÁÖ¸ñÇØ¾ß ÇÑ´Ù°í ¤¾ú½À´Ï´Ù. ÃÖÃÊ Ä§ÅõÀÇ Å¸±êÀ¸·Î´Â ¼µåÆÄƼ Á¦°ø¾÷ü µî ³×Æ®¿öÅ© º¸¾ÈÀÌ ´Ù¼Ò ¶³¾îÁö´Â ÁÖº¯ Á¶Á÷ÀÌ °Ü³ÉµË´Ï´Ù. ÇØÄ¿µéÀº ÀÌ°÷ ³×Æ®¿öÅ©¿¡ ¶Ì¸®¸¦ Ʋ°í ÃÖÁ¾ Ÿ±ê °Ü³É¿¡ ¼º°øÇÒ ¶§±îÁö ¿©±â¿¡ ¸Ö¿þ¾î¸¦ º¸°üÇÑ´Ù°í US-CERT´Â ºÐ¼®Çß½À´Ï´Ù.
¡ãICS °ø°Ý °æ·Î[Ãâó=https://www.us-cert.gov/ncas/alerts/TA18-074A]
US-CERT´Â ÀÌ °ø°ÝÀÚµéÀÇ ¼ö¹ý°ú Ư¡À¸·Î ¡â½ºÇǾî ÇÇ½Ì À̸ÞÀÏ ¡â¿öÅ͸µ Ȧ µµ¸ÞÀÎ ¡âÅ©¸®µ§¼È Å»Ãë ¡â¿ÀǼҽº ¹× ³×Æ®¿öÅ© Á¤Âû ¡âÈ£½ºÆ® ±â¹Ý ÀͽºÇ÷ÎÀÕ ¡âICS °Ü³É µîÀ» ÁöÀûÇß½À´Ï´Ù.
¸¶¾à °Å·¡»ó µî ¹üÁËÀÚ¿¡°Ô ¾ÏÈ£ÈµÈ Åë½Å Á¦°øÇÑ ¾÷ü, ±â¼Ò
¿µ¹Ì±ÇÀÇ ¿À·¡µÈ ¼Ó´ã Áß¿¡ ¡°°³¿Í ÇÔ²² Àáµé¸é º·è°ú ÇÔ²² ÀϾ١±´Â ¸»ÀÌ ÀÖ½À´Ï´Ù. Åë½Å ¾ÏÈ£È Àü¹®¾÷ü ÆÒÅÒ ½ÃÅ¥¾î(Phantom Secure)ÀÇ °æ¿ì¿¡ ºø´ë¸é ¡°¸¶¾à °Å·¡»ó°ú µ¿Ä§ÇÏ¸é ±â¼ÒÀå°ú ÇÔ²² Àá¿¡¼ ±ü´Ù¡± Á¤µµ°¡ µÇ°Ú±º¿ä. ¹Ì±¹ ¿¬¹æ ´ë¹è½É¿¡ µû¸£¸é, ÆÒÅÒ ½ÃÅ¥¾îÀÇ ÃÖ°í°æ¿µÀÚ(CEO) ¹× °ø¸ðÀÚµéÀº ¡°¸¶¾àÀ» ±¹Á¦ÀûÀ¸·Î ¼öÀÔ ¹× ¹èÆ÷ÇÏ´Â ¹üÁË ±â¾÷¿¡ ¾ÏÈ£ÈµÈ Åë½Å ¼ºñ½º¸¦ ÀǵµÀûÀ¸·Î ÆǸŠ¹× Á¦°øÇÏ´Â µ¥ Âü¿©¡±ÇÑ ÇøÀǸ¦ ¹Þ°í ÀÖ½À´Ï´Ù.
¹Ì±¹ ¿¬¹æ¼ö»ç±¹(FBI)Àº ÆÒÅÒ ½ÃÅ¥¾î°¡ 2¸¸ ¸íÀÌ ³Ñ´Â À¯Àúµé¿¡°Ô ¾ÏÈ£ÈµÈ Åë½ÅÀ» Á¦°øÇÔÀ¸·Î½á Áö³ 10³â°£ 8000¸¸ ´Þ·¯(¾à 855¾ï ¿ø) ÀÌ»óÀ» ¹ú¾îµé¿´´Ù°í ÃßÁ¤ÇÏ°í ÀÖ½À´Ï´Ù. ±×·±µ¥ ¹®Á¦´Â ÀÌ À¯ÀúµéÀÌ ÀüºÎ °¢Á¾ ¹üÁË È°µ¿¿¡ ¿¬·çµÈ »ç¶÷µéÀ̾ú´Ù´Â °ÍÀÌÁÒ. ÆÒÅÒ ½ÃÅ¥¾î´Â À̵鿡°Ô ¼ºñ½º¸¦ Á¦°øÇÏ¸é¼ ½ÃÁßÀÇ ½º¸¶Æ®ÆùÀ» ¹Þ¾Æ´Ù°¡ ¸ðµç ÀϹÝÀûÀÎ ±â´ÉÀ» Á¦°ÅÇÑ µÚ ¾ÏÈ£ÈµÈ À̸ÞÀÏ ½Ã½ºÅÛÀ¸·Î ¹Ù²ãÁÖ¾ú´Âµ¥¿ä. ÀÌ·¸°Ô Á¶ÀÛµÈ ½º¸¶Æ®ÆùÀº ¿ÀÁ÷ ÆÒÅÒ ½ÃÅ¥¾î ³×Æ®¿öÅ© ¾È¿¡¼¸¸ Åë½ÅÀÌ °¡´ÉÇÏ´Ù°í ÇÕ´Ï´Ù.
FBI´Â ¡°ÀÌ ½º¸¶Æ®ÆùµéÀÇ Á¦ÇÑµÈ ±â´É°ú ´õºÒ¾î ÀÌ ±â±âµéÀÌ ¹ÐÆóµÈ ¹üÁËÀÚ Á¶Á÷ ³»¿¡¼¸¸ »ç¿ëµÆ´Ù´Â »ç½ÇÀ» °í·ÁÇÒ ¶§ ÆÒÅÒ ½ÃÅ¥¾îÀÇ °í°´ ÀüºÎ´Â ½É°¢ÇÑ ¹üÁË È°µ¿¿¡ ¿¬·çµÅ ÀÖ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±°í ¹àÇû½À´Ï´Ù. ÆÒÅÒ ½ÃÅ¥¾îÀÇ ºó¼¾Æ® ¶ó¸ð½º CEO¸¦ Àâ±â À§ÇØ FBI´Â È£ÁÖ¿¬¹æ°æÂû(AFP), ij³ª´Ù¿¬¹æ°æÂû(RCMP), Æijª¸¶¡¤È«Äᡤű¹ÀÇ °æÂû±â°ü µî°ú °øÁ¶Çß½À´Ï´Ù.
¡ãÆÒÅÒ ½ÃÅ¥¾î ¼ö»ç°á°ú[Ãâó=https://www.fbi.gov/news/stories/phantom-secure-takedown-031618]
FBIÀÇ Å©¸®½ºÅäÆÛ ·¹ÀÌ(Christopher Wray) ±¹ÀåÀº ¼º¸í¼¿¡¼ ¡°ºó¼¾Æ® ¶ó¸ð½º¿Í ±× °ø¸ðÀڵ鿡 ´ëÇÑ ±â¼Ò´Â ±¹Á¦ ¹üÁ˸¦ Á¦ÀçÇϴ ȹ±âÀûÀÎ »ç°Ç¡±À̶ó°í ¸»Çß½À´Ï´Ù. ¶ÇÇÑ, ¹Ì±¹ ¿¬¹æ°Ë»ç ¾Æ´ã ºê·¹À̹ö¸Õ(Adam Braverman)Àº ¡°¹üÁËÀÚµéÀÌ ¸ð½ÀÀ» ¼û±â°í »ç¹ý´ç±¹ÀÌ ±×µéÀÇ Àüȱ⸦ ¸ð´ÏÅ͸µÇϰųª Áõ°Å¹°¿¡ Á¢±ÙÇÒ ¼ö ¾øÀ» ¶§ ¹üÁË´Â ÇØ°áµÇÁö ¾Ê°í ¹üÁËÀÚµéÀº ¸ØÃßÁö ¾ÊÀ¸¸ç »ý¸íÀº »ç¶óÁ®°£´Ù¡±¸é¼ ¡°À̹ø ±â¼Ò¿¡ µû¶ó ¸¶¾à °Å·¡»ó ¹× ±âŸ Æø·Â ¹üÁËÀڵ鿡°Ô Á¦°øµÇ´ø Åë½Å ÀÎÇÁ¶ó¸¦ Æó¼âÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¸»Çß½À´Ï´Ù.
FBI´Â ÆÒÅÒ ½ÃÅ¥¾î¿Í °ü·ÃµÈ µµ¸ÞÀÎ 150°³¸¦ Â÷´ÜÇÏ°í ÈÞ´ëÀüÈ 1000°³¸¦ ¾Ð¼öÇß´Ù°í ¹àÇû½À´Ï´Ù.
±¸±Û, Å©·Ò ¿£ÅÍÇÁ¶óÀÌÁî¿¡ º¸¾È ±â´É Ãß°¡
±¸±ÛÀÌ Å©·Ò ¿£ÅÍÇÁ¶óÀÌÁî(Chrome Enterprise)¿¡ º¸¾È ±â´ÉÀ» ¸î °¡Áö Ãß°¡Çß½À´Ï´Ù. Å©·Ò ¿£ÅÍÇÁ¶óÀÌÁî´Â Å©·Ò ºê¶ó¿ìÀúÀÇ ±â¾÷¿ë ¹öÀüÀ¸·Î, ±â¾÷¿ë ¾Û ½ºÅä¾î·ÎÀÇ Á¢±Ù°ú Ãß°¡ÀûÀÎ º¸¾È Á¦¾î, 24½Ã°£ Áö¿ø, Ŭ¶ó¿ìµå ¹× ¿ÂÇÁ·¹¹Ì½º °ü¸® Åø°úÀÇ ÅëÇÕ µîÀ» Á¦°øÇÏ·Á´Â ¸ñÀû¿¡¼ 2009³â Ãâ½ÃµÆ½À´Ï´Ù.
À̹ø ¾÷µ¥ÀÌÆ®´Â ¡â½Ã½ºÄÚ ¸Ó¶óÅ°(Cisco Meraki) ¡â½ÃÆ®¸¯½º Á¨¸ð¹ÙÀÏ(Citrix XenMobile) ¡âIBM ¸¶½º360(IBM MaaS360) ¡â¸Å´ÏÁö¿£Áø ¸ð¹ÙÀÏ µð¹ÙÀ̽º ¸Å´ÏÀú Ç÷¯½º(ManageEngine Mobile Device Manager Plus) µî°úÀÇ »õ·Î¿î EMM(Enterprise Mobility Management) ÆÄÆ®³Ê½ÊÀÌ ¹Ý¿µµÈ °á°úÀÔ´Ï´Ù. ¾Õ¼ Áö³ÇØ ±¸±ÛÀº VM¿þ¾î ¿¡¾î¿öÄ¡(VMware AirWatch)¿Í ù ¹ø° EMM ÆÄÆ®³Ê½ÊÀ» ü°áÇÑ ¹Ù ÀÖ½À´Ï´Ù.
ÀÌ¿Í ÇÔ²² ±¸±ÛÀº ·¹°Å½Ã ÀÎÇÁ¶ó»óÀÇ Å©·Ò OS °ü¸®¸¦ À§ÇÑ Áö¿øµµ Ãß°¡Çß½À´Ï´Ù. °ü¸®ÀÚ´Â ±×·ì Á¤Ã¥ °³Ã¼(GPO)¸¦ ÅëÇØ ¸Å´ÏÁöµå ÀͽºÅÙ¼Ç(managed extensions)À» Á÷Á¢ ±¸¼ºÇÒ ¼ö ÀÖ°Ô µÅ Å©·Ò ºê¶ó¿ìÀú ÀÌ¿ëÀÚµéÀÌ ·ÎÄà ³×Æ®¿öÅ©»ó¿¡¼ Ä¿º£·Î½º(Kerberos) ¹× NTLMv2 ¿£µåÆ÷ÀÎÆ®·Î ÀÎÁõÇÏ´Â °ÍÀÌ °¡´ÉÇØÁ³½À´Ï´Ù.
Å©·Ò ºê¶ó¿ìÀú ¹× Å©·Ò OS¿¡ °ü¸® Á¦¾î ±â´ÉÀÌ È®ÀåµÇ±âµµ Çß½À´Ï´Ù. ÆÛ-ÆÛ¹Ì¼Ç ÀͽºÅÙ¼Ç ºí·¢¸®½ºÆÃ(Per-permission extension blacklisting)Àº °ü¸®ÀÚ°¡ Á÷¿øµé·Î ÇÏ¿©±Ý Å©·Ò À¥ ½ºÅä¾î ³»ÀÇ ´õ ¸¹Àº È®Àå ÇÁ·Î±×·¥¿¡ Á¢±ÙÇϵµ·Ï ½ÂÀÎÇϸ鼵µ À¥ Àڻ꿡 ´ëÇÑ ¼¼¹ÐÇÑ Á¦¾î¸¦ À¯ÁöÇϵµ·Ï ÇØÁشٰí ÇÕ´Ï´Ù. ¾÷µ¥ÀÌÆ® ¾È µÈ OS·ÎºÎÅÍÀÇ Á¢¼ÓÀº Â÷´ÜµÇ¸ç, °ü¸®ÀÚ´Â °ü¸®µÈ µð¹ÙÀ̽º¸¸ ½Ì±Û »çÀοÂ(SSO) ¼¹ö¿¡ ¿¬°áµÇµµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Å©¸®Æ¼Äà ½ºÅ¸Æ®, ¾îµå¹ê½ºµå ¾²·¹Æ® ¾Ö³Î¸®Æ½½º Àμö
º¸¾È°üÁ¦ ¼ºñ½º Á¦°ø¾÷ü(MSSP) Å©¸®Æ¼Äà ½ºÅ¸Æ®(Critical Start)°¡ º¸¾È ºÐ¼®¾÷ü ¾îµå¹ê½ºµå ¾²·¹Æ® ¾Ö³Î¸®Æ½½º(ATA: Advanced Threat Analytics)¸¦ ÀμöÇÑ´Ù°í 15ÀÏ ¹àÇû½À´Ï´Ù. µÎ ¾÷ü´Â ÀÌ¹Ì ÆÄÆ®³Ê½ÊÀ» ü°áÇÏ°í ÀÖ´ø »óÅ·Î, º¸¾È°üÁ¦¼¾ÅÍ(SOC)¿¡¼ ATAÀÇ ºÐ¼® Ç÷§ÆûÀÌ ¿î¿µµÇ°í ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù. °è¾àÀÇ ¼¼ºÎ»çÇ×Àº ¾Ë·ÁÁöÁö ¾Ê¾Ò½À´Ï´Ù.
Å©¸®Æ¼Äà ½ºÅ¸Æ®ÀÇ ·Ó µ¥À̺ñ½º(Rob Davis) ÃÖ°í°æ¿µÀÚ(CEO)´Â ¡°À̹ø¿¡ ¼º»çµÈ °è¾àÀº ·¹°Å½Ã MSSPµé¿¡ ´ëÇÑ Äè°Å¡±¶ó¸ç ¡°Å©¸®Æ¼Äà ½ºÅ¸Æ®ÀÇ »çÀ̹ö º¸¾È°üÁ¦¼¾ÅÍ¿Í ¾Ö³Î¸®½ºÆ®µé, ATA Ç÷§ÆûÀ̶ó´Â Á¶ÇÕÀº ¸ð¹ÙÀÏ ÆÛ½ºÆ® ¹× Á¦·Î Æ®·¯½ºÆ® Ç÷§ÆûÀ» È°¿ëÇÏ°í ¿Ïº®ÇÏ°Ô Åõ¸íÇÑ ÇÁ·Î¼¼½º¸¦ Á¦°øÇÔÀ¸·Î½á °í°´µé¿¡°Ô Ưº°ÇÑ º¸¾È°üÁ¦ ¼ºñ½º¸¦ ¼±»çÇÒ °Í¡±À̶ó°í ¸»Çß½À´Ï´Ù.
¹Ì Áõ±Ç°Å·¡À§, ³»ºÎÀÚ °Å·¡ ÇøÀÇ·Î ¿¡ÄûÆѽº ÀüÁ÷ ÀÓ¿ø ±â¼Ò
¹Ì±¹ Áõ±Ç°Å·¡À§¿øȸ(SEC)°¡ ¿¡ÄûÆѽº(Equifax)ÀÇ ÀüÁ÷ ÀÓ¿øÀ» ³»ºÎÀÚ °Å·¡ ÇøÀÇ·Î ±â¼ÒÇß½À´Ï´Ù. ¿¡ÄûÆѽºÀÇ ¹ÌÁÖ »ç¾÷ºÎ ÃÖ°íÁ¤º¸Ã¥ÀÓÀÚ(CIO)¿´´ø ÁØ À×(Jun Ying)Àº Áö³ÇØ 9¿ù ¿¡ÄûÆѽº°¡ ´ë±Ô¸ð Á¤º¸À¯Ãâ »ç½ÇÀ» °øÇ¥Çϱâ Àü¿¡ ³»ºÎÀÚ °Å·¡¸¦ ÀúÁú·¶´Ù´Â ÇøÀǸ¦ ¹Þ°í ÀÖ½À´Ï´Ù.
SEC¿¡ µû¸£¸é, À×Àº ȸ»çÀÇ ±â¹ÐÁ¤º¸¸¦ ÅëÇØ ¿¡ÄûÆѽº°¡ º¸¾ÈħÇØ»ç°í¸¦ ´çÇß´Ù°í ÆÇ´ÜÇÑ µÚ »ç½Ç °øÇ¥ ÀÌÀü¿¡ ÀÚ½ÅÀÌ °®°í ÀÖ´ø ¿¡ÄûÆѽºÀÇ ½ºÅå¿É¼ÇÀ» Çà»çÇÏ°í ÁÖ½ÄÀ» ÆȾÆÄ¡¿ö ¾à 100¸¸ ´Þ·¯(¾à 10¾ï 6850¸¸ ¿ø)¸¦ È®º¸Çß½À´Ï´Ù. SEC´Â ¿¡ÄûÆѽºÀÇ °øÇ¥ ÀÌÀü¿¡ ÁÖ½ÄÀ» ÆȾÆÄ¡¿òÀ¸·Î½á À×ÀÌ 11¸¸ 7000´Þ·¯(¾à 1¾ï 2501¸¸ ¿ø)ÀÌ ³Ñ´Â ¼Õ½ÇÀ» ÇÇÇÒ ¼ö ÀÖ¾ú´Ù°í ¼³¸íÇß½À´Ï´Ù.
SEC ¾ÖƲ¶õŸ ÁöºÎÀÇ ¸®Â÷µå º£½ºÆ®(Richard Best) ±¹ÀåÀº ¡°»çÀ̹ö ħÇØ»ç°í¿¡ ´ëÇÑ Á¤º¸¸¦ Æ÷ÇÔÇØ ³»ºÎÁ¤º¸¸¦ ¾Ë°Ô µÈ ±â¾÷ ÀÓÁ÷¿øÀº ÀÚ½ÅÀÇ ÀçÁ¤ÀûÀÎ ÀÌÀ±À» À§ÇØ ÁÖÁÖµéÀ» ¹è½ÅÇؼ´Â ¾È µÈ´Ù¡±°í ¼º¸í¼¿¡¼ ¹àÇû½À´Ï´Ù. SEC´Â ¹Ì±¹ ¿¬¹æÁõ±Ç¹ýÀÇ ¹Ý»ç±â±ÔÁ¤(anti-fraud provision) À§¹Ý ÇøÀÇ·Î À×À» ±â¼ÒÇß½À´Ï´Ù.
ÇÑÆí, À̹ø ±â¼Ò´Â ÃÖ±Ù SECÀÇ °¡ÀÌµå ¾÷µ¥ÀÌÆ®¿¡ µÚµû¶ó ³ª¿Â °ÍÀÔ´Ï´Ù. 2018³â 2¿ù SEC´Â ±â¾÷ÀÌ ÅõÀÚÀÚ¿¡°Ô »çÀ̹ö º¸¾È»ç°í ¹× À§Çè¿¡ ´ëÇØ ´õ ¸¹Àº Á¤º¸¸¦ ´õ ÀûÀýÇÑ ½ÃÁ¡¿¡ Á¦°øÇØ¾ß ÇÑ´Ù°í ¤¾ú½À´Ï´Ù. ¶ÇÇÑ, SEC´Â ±â¾÷ ÀÓ¿ø°ú °ü¸®ÀÚ µîÀÇ ³»ºÎÀÚµéÀÌ ±â¾÷ º¸¾È»ç°í »ç½ÇÀ» ÀϹݿ¡ °øÇ¥ÇÏÁö ¾Ê¾Ò´Ù¸é ÁÖ½ÄÀ» °Å·¡Çؼ´Â ¾È µÈ´Ù°í ¸í½ÃÇß½À´Ï´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>