Å©·Ò ÃֽŠ¹öÀü°ú º¸¾È °æ°í, ÇÇ½Ì À̸ÞÀÏ Á¦¸ñ Åé 10
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ¡°Áö³ ÇÑ ÁÖ°£ ¼¼°èÀÇ º¸¾È À̽´ °¡¿îµ¥ ³õÄ¡±â ¾Æ½¬¿î ´º½º¸¸ ¸ð¾Æ ÀüÇص帳´Ï´Ù. ÀÏÁÖÀÏÄ¡ ´º½º¸¦ ÇÑ ÀÔ¿¡ ½ï ³Ö¾îµå¸®´Â ´º½º½ÓÀ¸·Î ¸ÅÁÖ ÁÖ¸» ã¾ÆºË½À´Ï´Ù.¡± Áö³ÇØ 7¿ù 29ÀÏ ¡®´º½º½Ó¡¯À̶ó´Â ±âȹÀ» óÀ½ ½ÃÀÛÇÏ¸ç µ¶Àڵ鲲 ¿Ã¸° Àλ縻ÀÔ´Ï´Ù.
¹ú½á 1³âÀÔ´Ï´Ù. ÇÑ ÁÖµµ °Å¸£Áö ¾Ê°í Áö³ 1³â°£ 52¹øÀÇ ´º½º½ÓÀ» ½è½À´Ï´Ù. »õ·Î¿î 1³âÀ» ½ÃÀÛÇÏ´Â °¨È¸°¡ »õ·Ó½À´Ï´Ù. ±×µ¿¾ÈÀÇ ¼º¿ø¸¸Å ¾ÕÀ¸·Îµµ Áö¼ÓÀûÀÎ °ü½ÉÀ» ºÎŹµå¸³´Ï´Ù. 2018³â 7¿ù 4ÁÖ ´º½º½Ó, Ãâ¹ßÇÕ´Ï´Ù.
[À̹ÌÁö=iclickart]
Æҽà º£¾î, ¹Ì »ó¿øÀÇ¿ø Ŭ·¹¾î ¸Åij½ºÅ³ °Ü³ÉÇØ ÇǽÌ
·¯½Ã¾Æ ±º»çÁ¤º¸±â°ü GRU ¼Ò¼ÓÀÇ ÇØÅ· ±×·ìÀ¸·Î ÃßÁ¤µÇ´Â Æҽà º£¾î(Fancy Bear)°¡ 2018³â Àç¼± Ä·ÆäÀÎ ±â°£ µ¿¾È ¹Ì±¹ »ó¿øÀÇ¿ø Ŭ·¹¾î ¸Åij½ºÅ³(Claire McCaskill)°ú ±× ½ºÅÂÇÁµéÀ» °Ü³ÉÇØ °ø°ÝÀ» ÆîÃÆ´ø °ÍÀ¸·Î µå·¯³µ½À´Ï´Ù.
¸Åij½ºÅ³ ÀÇ¿øÀº ¹Ì±¹ ¹ÌÁÖ¸® ÁÖÀÇ ¹ÎÁÖ´ç¿øÀÔ´Ï´Ù. ÀÌ·± »ç½ÇÀÌ µå·¯³ª¸é¼ ¸Åij½ºÅ³ ÀÇ¿øÀº ·¯½Ã¾ÆÀÇ 2018³â ¹Ì±¹ ¼±°Å °³ÀÔÀÇ Ã¹ ¹ø° Ÿ±êÀ¸·Î À̸§À» ¿Ã¸®°Ô µÆ´Ù°í ¹Ì±¹ ¸Åü µ¥Àϸ®ºñ½ºÆ®(Daily Beast)°¡ º¸µµÇß½À´Ï´Ù.
¸Åij½ºÅ³ ÀÇ¿øÀº °ú°Å ·¯½Ã¾Æ¸¦ ºñÆÇÇÑ ÀÌ·ÂÀÌ ÀÖ¾î ·¯½Ã¾ÆÀÇ ÁÖ¿ä Ÿ±êÀÌ µÆÀ» °ÍÀ̶ó ºÐ¼®µË´Ï´Ù. ¸Åij½ºÅ³ ÀÇ¿øÀº ·¯½Ã¾Æ°¡ ¡°¹Ì±¹ ¹ÎÁÖÁÖÀǸ¦ ´ë»óÀ¸·Î »çÀ̹ö ÀüÀïÀ» ¹úÀÌ°í ÀÖ´Ù¡±°í ¼öÂ÷·Ê ºñÆÇÇÑ ¹Ù ÀÖÀ¸¸ç, ºí¶óµð¹Ì¸£ Ǫƾ ·¯½Ã¾Æ ´ëÅë·ÉÀ» ¡®±øÆÐ(Thug)¡¯¿Í ¡®ÀÏÁø(Bully)¡¯ µîÀ¸·Î ¹¦»çÇϱ⵵ Çß½À´Ï´Ù.
Æҽà º£¾î´Â 2016³â Á¸ Æ÷µ¥½ºÅ¸(John Podesta)¸¦ ´ë»óÀ¸·Î »ç¿ëÇß´ø ºñ¹Ð¹øÈ£ À¯Ãâ Àü¼úÀ» ¾à°£ º¯ÇüÇØ ¸Åij½ºÅ³ ÀÇ¿øÀÇ Ä·ÆäÀÎÀ» °ø°ÝÇß½À´Ï´Ù. ¸Åij½ºÅ³ ÀÇ¿øÀÇ ½ºÅÂÇÁµéÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ºñ¹Ð¹øÈ£¸¦ ¹Ù²Ù¶ó°í Áö½ÃÇÏ´Â ÇãÀ§ °øÁö¸¦ À̸ÞÀÏ·Î ¹Þ¾Ò½À´Ï´Ù. À̸¦ Ŭ¸¯Çϸé, ¹Ì±¹ »ó¿øÀÇ ¾×Ƽºê µð·ºÅ丮 Æä´õ·¹ÀÌ¼Ç ¼ºñ½º(ADFS) ·Î±×ÀÎ ÆäÀÌÁö·Î À§ÀåÇÑ ÇÇ½Ì È¸éÀ¸·Î À̵¿µÆ´Âµ¥¿ä. ÀÌ·¯ÇÑ ÇÇ½Ì À̸ÞÀϵéÀº °¢ ¼ö½ÅÀÚÀÇ À̸ÞÀÏ ÁÖ¼Òº°·Î ¸ÂÃãȵŠÀÖ¾ú´Ù°í ÇÕ´Ï´Ù.
Áö³ ÁÖ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¹Ì±¹ Áß°£¼±°Å¸¦ °Ü³ÉÇÑ 3°ÇÀÇ ÇØÅ· ½Ãµµ¸¦ Æ÷ÂøÇß´Ù°í ¹àÇû½À´Ï´Ù. ¿ÃÇØ ÃÊ¿¡µµ Àü¹®°¡µéÀº ¹Ì±¹ Áß°£¼±°Å È帵éÀ» °Ü³ÉÇÑ ÇÇ½Ì °ø°ÝÀÇ ·£µù ÆäÀÌÁö·Î °¡Â¥ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µµ¸ÞÀÎÀÌ µî·ÏµÅ ÀÖ¾ú´Ù°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ½À´Ï´Ù. ÇÑÆí, ¸Åij½ºÅ³ ÀÇ¿øÀº ¼º¸í¼¸¦ ¹ßÇ¥ÇØ »çÀ̹ö °ø°ÝÀÌ ¼º°øÇÏÁø ¸øÇß´Ù°í ¼³¸íÇß½À´Ï´Ù.
ÀÓÆÛ¹Ù, ÇÁ·¹º¸Æ¼ Àμö ¿¹Á¤
¿ÂÇÁ·¹¹Ì½º¡¤Å¬¶ó¿ìµå¡¤ÇÏÀ̺긮µå º¸¾È¾÷ü ÀÓÆÛ¹Ù(Imperva)°¡ µ¥ºê¿É½º º¸¾È¾÷ü ÇÁ·¹º¸Æ¼(Prevoty)¸¦ ÀμöÇÕ´Ï´Ù. Çö±Ý°¡·Î 1¾ï 4,000¸¸ ´Þ·¯(¾à 1,566¾ï ¿ø) »ó´çÀÇ °è¾àÀÔ´Ï´Ù. 2018 ȸ°è¿¬µµ 3ºÐ±â ³»¿¡ °è¾àÀÌ ¿Ï·áµÉ °ÍÀ¸·Î Àü¸ÁµË´Ï´Ù.
ÀÓÆÛ¹Ù¿¡ µû¸£¸é, ÇÁ·¹º¸Æ¼ÀÇ ÀÚÀ² ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£(AAP: Autonomous Application Protection) Á¦Ç°Àº ÀÓÆÛ¹ÙÀÇ ¡â¾ÖÇø®ÄÉÀÌ¼Ç º¸È£ ¡â¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ¡âÁ¤º¸º¸È£ Á¦Ç°µé°ú °áÇյŠ±â¾÷ ¹× ±â¾÷ ¾ÖÇø®ÄÉÀ̼ǿ¡ ¿£µå-Åõ-¿£µå º¸¾ÈÀ» Á¦°øÇÒ ¿¹Á¤ÀÔ´Ï´Ù.
¶ÇÇÑ, ÇÁ·¹º¸Æ¼ÀÇ ºôÆ®ÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ±â¼úÀÌ ´õÇØÁö¸é¼ ÀÓÆÛ¹Ù´Â µ¥ºê¿É½º ½ÃÀå¿¡µµ ¿µÇâ·ÂÀ» È®´ëÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. Àμö ¼Ò½ÄÀ» ¹ßÇ¥ÇÏ¸é¼ ÀÓÆÛ¹Ù´Â ¾²·¿·¹ÀÌ´õ(ThreatRadar) °°Àº ÀÓÆÛ¹Ù Á¦Ç°°ú ÇÁ·¹º¸Æ¼ Á¦Ç°ÀÌ ÅëÇÕµÊÀ¸·Î½á ±â¾÷ Àü¹ÝÀ» ¾Æ¿ï·¯ À§Çù ¹× Ãë¾àÁ¡¿¡ ´ëÇØ È®ÀåµÈ °¡½Ã¼ºÀ» Á¦°øÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í ¹àÇû½À´Ï´Ù.
±¸±Û, Å©·Ò »õ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ±Ç°í
7¿ù 24ÀÏÀÚ·Î Å©·Ò ºê¶ó¿ìÀú »óÀÇ ¾ÏȣȵÇÁö ¾ÊÀº À¥»çÀÌÆ®µé¿¡´Â ¡®¾ÈÀüÇÏÁö ¾ÊÀ½(Not Secure)¡¯À̶ó´Â ¹®±¸°¡ ÁÖ¼Òâ¿¡ Ç¥½ÃµÇ°í ÀÖ½À´Ï´Ù. ±¸±ÛÀº Ãë¾àÇÑ »çÀÌÆ®µé¿¡ ÀÚ»çÀÇ Àǵµ¸¦ ÀüÇØ¿Â °á°ú, ¾ÈÀüÇÏÁö ¾ÊÀº HTTP ÇÁ·ÎÅäÄÝÀ» ¾²´Â °æ¿ì°¡ 2³â Àü¿¡ ºñÇØ 20% Æ÷ÀÎÆ® ÀÌ»ó ÁÙ¾îµé¾ú´Ù°í ¹àÇû½À´Ï´Ù.
ÀÌ °°Àº º¯È¸¦ ¾Ë¸° ºí·Î±× Æ÷½ºÆ®¿¡¼ ±¸±ÛÀº 100% ¾ÏÈ£ÈµÈ Åë½Å ȯ°æÀ» À¥¿¡¼ º¸°í ½Í´Ù´Â ¿¸ÁÀ» ÀçÂ÷ °Á¶Çß½À´Ï´Ù. Å©·Ò ÃֽŠ¹öÀü(68)ÀÇ ÀÌ¿ëÀÚµéÀº HTTP ÆäÀÌÁö¸¦ ¹æ¹®ÇÏ¸é ¡®¾ÈÀüÇÏÁö ¾ÊÀ½¡¯À̶ó´Â »õ·Î¿î °øÁö¸¦ º¸°Ô µË´Ï´Ù. ¿À´Â 10¿ù Ãâ½ÃµÉ Å©·Ò ½Å±Ô ¹öÀü(70)ºÎÅÍ´Â ¾ÏȣȵÇÁö ¾ÊÀº »çÀÌÆ®µéÀÇ °æ¿ì ¹àÀº »¡°£»ö ±ÛÀڷΠǥ½ÃµÉ ¿¹Á¤ÀÔ´Ï´Ù.
ÀÌ¿Í ÇÔ²² ±¸±ÛÀº ¡®·¿Ã÷ ÀÎÅ©¸³Æ®(Let¡¯s Encrypt)¡¯¶ó´Â ¹«·á ÀÎÁõ¼ ¹ß±Þ ¼ºñ½º¸¦ ÅëÇØ À¥»çÀÌÆ® ¼ÒÀ¯Àڵ鿡°Ô Ãß°¡ÀûÀÎ ºñ¿ëÀ» ¹ÞÁö ¾Ê°í ¾Ïȣȸ¦ Á¦°øÇÏ°í ÀÖ´Ù°í µ¡ºÙ¿´½À´Ï´Ù.
Áï½Ã ºñ¹Ð¹øÈ£¸¦ È®ÀÎÇ϶ó°í? ¹«Á¶°Ç Ŭ¸¯ÇÏ¸é ¾È µÈ´Ù
ÇØÄ¿µéÀÌ º¸¾È °æ°í ¹× ºñ¹Ð¹øÈ£ È®ÀÎÀ» Á¦¸ñÀ¸·Î ÇÑ À̸ÞÀÏ·Î Á¡Á¡ ´õ °·ÂÇÑ °ø°ÝÀ» ÆîÄ¡°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ½À´Ï´Ù. º¸¾È¿¡ ÁÖÀǸ¦ ±â¿ïÀÌ´Â ÀÌ¿ëÀڵ鵵 ÀÌ °°Àº ¹Ì³¢¸¦ ´þ¼® ¹°°í ÀÖ´Ù°í Çϳ׿ä.
2018³â 2ºÐ±â ¡®±Û·Î¹ú ÇÇ½Ì À̸ÞÀÏ Á¦¸ñ TOP 10(Top 10 Global Phishing Email Subject Lines)¡¯ º¸°í¼´Â º¸¾È¾÷ü ¡®³ë¿ìºñÆ÷(KnowBe4)¡¯ ¿¬±¸ÁøÀÌ IT ºÎ¼¿¡ º¸°íµÈ ½ÇÁ¦ ÇÇ½Ì À̸ÞÀÏÀ» ºñ·ÔÇØ ¸ðÀÇ ÇÇ½Ì Å×½ºÆ®¿¡¼ ÃßÃâÇÑ µ¥ÀÌÅÍ¿¡ ±âÃÊÇØ ÀÛ¼ºµÆ½À´Ï´Ù.
°¡Àå ¼º°øÀûÀÎ ¸Þ½ÃÁö´Â º¸¾È¿¡ ´ëÇÑ ÀÌ¿ëÀÚÀÇ °ü½ÉÀ» ÀÌ¿ëÇß´ø °ÍÀ¸·Î ³ªÅ¸³µ½À´Ï´Ù. ÀÌ·± À̸ÞÀÏÀÌ »ç¶÷µé¿¡°Ô ¹º°¡ °æ°¢½ÉÀ» ºÒ·¯ ÀÏÀ¸Å°°í »¡¸® Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÒ °Í °°Àº ´À³¦À» Áشٴ °É °ø°ÝÀÚ°¡ ¾ÆÁÖ Àß ÀÌ¿ëÇÏ´Â °ÍÀÌÁÒ.
¡®Áï½Ã ºñ¹Ð¹øÈ£¸¦ È®ÀÎÇÒ °Í(Password Check Require Immediately)¡¯À̶ó´Â Á¦¸ñÀ¸·Î À̸ÞÀÏÀ» º¸³»¸é 100¸í Áß 15¸íÀÇ ÀÌ¿ëÀÚ°¡ Ŭ¸¯Çß½À´Ï´Ù. ¡®º¸¾È °æ°í(Security Alert)¡¯¶ó´Â Á¦¸ñÀÇ À̸ÞÀÏÀº 100¸í Áß 12¸íÀÌ, ¡®Áï½Ã ºñ¹Ð¹øÈ£¸¦ º¯°æÇÒ °Í(Change of Password Required Immediately)¡¯À̶ó´Â Á¦¸ñÀÇ À̸ÞÀÏÀº 100¸í Áß 11¸íÀÌ Å¬¸¯Çß½À´Ï´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>