HPE°¡ °³¹ßÇØ ÆǸÅÇÏ´Â ¼ÒÇÁÆ®¿þ¾îÀÎ SIM¿¡¼ Ä¡¸íÀû À§Çèµµ °¡Áø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ß
US-CERT°¡ Áý°èÇÑ 2020³â Ãë¾àÁ¡ÀÇ ¼ö´Â 17,447°³...4³â ¿¬¼Ó ±â·Ï °»½Å Áß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿©·¯ IT ±â¾÷µéÀÌ ¼Ö¶óÀ©Áî ÅëÇØ ÀüÆĵǴ ¹éµµ¾îÀÎ ¼±¹ö½ºÆ®ÀÇ Å³½ºÀ§Ä¡¸¦ °³¹ßÇß´Ù. ±×·± °¡¿îµ¥ ¼Ö¶óÀ©Áî ´ëÁÖÁÖµéÀÌ »ç°Ç 1ÁÖÀÏ Àü¿¡ ÁÖ½ÄÀ» ¸Å°¢Çß´Ù´Â º¸µµ°¡ ³ª¿Ô´Ù. HPE¿¡¼´Â Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ°í ÆÐÄ¡´Â °³¹ß Áß¿¡ ÀÖ´Ù. US-CERT´Â ¿Ã ÇÑ ÇØ 17,447°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ¹ßÇ¥Çß´Ù. 4³â° Ãë¾àÁ¡ÀÇ ¼ö´Â °è¼ÓÇؼ Áõ°¡ÇÏ°í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
[Bleeping Computer] ¼Ö¶óÀ©Áî ¹éµµ¾îÀÇ Å³½ºÀ§Ä¡ ³ª¿Ô´Ù :
ÆÄÀ̾î¾ÆÀÌ(FireEye)¿Í °í´ëµð(GoDaddy), ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft)°¡ ¿¬ÇÕÇؼ ¼Ö¶óÀ©Áî(SolarWinds) °¨¿°À» ÅëÇØ ÆÛÁö°í ÀÖ´Â ¹éµµ¾îÀÎ ¼±¹ö½ºÆ®(SUNBURST)¿¡ ´ëÇÑ Å³½ºÀ§Ä¡°¡ °³¹ßµÆ´Ù. ÀÌ Å³½ºÀ§Ä¡¸¦ ¹ßµ¿½ÃÅ°¸é ¼±¹ö½ºÆ®°¡ ½º½º·ÎÀÇ È°µ¿À» Á¾·áÇÏ°Ô µÈ´Ù. ÀÌ·Î½á ¼Ö¶óÀ©Á ÅëÇÑ °ø°Ý¿¡ ÀÏ´Ü Á¦µ¿ÀÌ °É¸®°Ô µÇ¾ú´Ù.
[Wired] ·¯½Ã¾ÆÀÇ ¡®ÇØÅ· ¹üÁË¡¯´Â ÃßÁ¤ÀÏ »ÓÀÌ´Ù? :
ÃÖ±Ù ¹ß»ýÇÑ ¼Ö¶óÀ©Áî »ç°ÇÀÇ ¹üÀÎÀ¸·Î ¡®·¯½Ã¾Æ¡¯°¡ ºñ°ø½ÄÀûÀ¸·Î Áö¸ñµÇ°í ÀÖ´Ù. ¹Ì±¹ Á¤ºÎµµ ÀÌ·¯ÇÑ ¡®ºñ°ø½ÄÀû¡¯ ¼Õ°¡¶ôÁúÀ» ºÎÁ¤ÇÏÁö ¾Ê°í ÀÖ´Ù. ÀÌ¿¡ ¿ÍÀ̾îµåÁö°¡ ¡°¹Ì±¹Àº ¼ö³â ° ·¯½Ã¾ÆÀÇ ÇØÅ· °ø°Ý¿¡ ´ëÇØ ¾ð±ÞÇÏ°í ÀÖÁö¸¸ ¾ÆÁ÷ ¸íÈ®ÇÑ Áõ°Å¸¦ °ø°³ÇÑ ÀûÀº ÇÑ ¹øµµ ¾ø´Ù¡±¸ç ¡°·¯½Ã¾ÆÀÇ ¹«Â÷º° ÇØÅ· °ø°ÝÀ̶ó´Â °ÍÀº ¾ÆÁ÷ ÃßÁ¤ÀÏ »Ó¡±À̶ó´Â º¸µµ¸¦ ³Â´Ù. ÇÏÁö¸¸ º¸¾È Àü¹®°¡ ºê·ç½º ½´³ªÀ̾î´Â Á¤ºÎ°¡ Áö¼ÓÀûÀÎ Á¤º¸ Æľǰú øº¸ È°µ¿À» ¹úÀÌ·Á¸é ±Ù°Å¶ó´Â °É Ç×»ó °ø°³ÇÒ ¼ö´Â ¾ø´Ù°í ¹Ý¹ÚÇÏ°í ÀÖ´Ù.
[Washington Post] ¼Ö¶óÀ©ÁîÀÇ ÁÖ°¡ 22% Æø¶ô, ±×·±µ¥ ¹ÝÀüÀÌ ÀÖ´Ù? :
º¥Ã³ ijÇÇÅ» ¾÷üÀÎ ½Ç¹ö·¹ÀÌÅ©(Silver Lake)¿Í Å丶ºê¶óº¸(Thoma Bravo)°¡ ¼Ö¶óÀ©Áî »çÅ°¡ ÅÍÁö±â Á÷Àü¿¡ ¼öõ¸¸ ´Þ·¯¿¡ ´ÞÇÏ´Â ¼Ö¶óÀ©Áî ÁÖ½ÄÀ» ¸Å°¢ÇÑ °ÍÀÌ ¹àÇôÁ³´Ù. ÀÌ µÎ ȸ»ç´Â ¼Ö¶óÀ©ÁîÀÇ ÁöºÐ 70%¸¦ Â÷ÁöÇÏ°í ÀÖ´ø °÷À̾ú´Ù. ¿ö½ÌÅÏÆ÷½ºÆ®¿¡ ÀÇÇÏ¸é ¼Ö¶óÀ©Áî ÇØÅ· »çÅ°¡ ÅÍÁö±â 1ÁÖÀÏ Àü¿¡ ½Ç¹ö·¹ÀÌÅ©´Â 1¾ï 5800¸¸ ´Þ·¯ÀÇ ÁÖ½ÄÀ», Å丶ºê¶óº¸´Â 1¾ï 2800¸¸ ´Þ·¯ÀÇ ÁÖ½ÄÀ» ÆȾҴٰí ÇÑ´Ù.
[BankInfosecurity] ¿¡ÀÌÀüÆ®Å×½½¶ó, µ¥ÀÌÅÍ ¼öÁý ±â´É °È :
¿¡ÀÌÀüÆ®Å×½½¶ó(AgentTesla)¶ó°í ÇÏ´Â Á¤º¸ Å»ÃëÇü ¸Ö¿þ¾î°¡ ¾÷±×·¹ÀÌµå µÆ´Ù. À̹ø ¾÷±×·¹À̵带 ÅëÇØ ¿©·¯ °¡Áö ±â´ÉÀÌ »õ·Ó°Ô žÀçµÇ¾ú´Âµ¥, Á» ´õ ¸¹Àº ºê¶ó¿ìÀú¿Í À̸ÞÀÏ Å¬¶óÀ̾ðÆ®¸¦ °ø°ÝÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù°í º¸¾È ¾÷ü ÄÚÆ潺(Cofense)°¡ ºÐ¼®ÇØ ¹ßÇ¥Çß´Ù. ÇöÀç ¿¡ÀÌÀüÆ®Å×½½¶ó´Â BEC °ø°ÝÀڵ鿡°Ô ƯÈ÷ ÀαⰡ ³ôÀº °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
[Security Affairs] HPE ½Ã½ºÅÛ ÀλçÀÌÆ® ¸Å´ÏÀú¿¡¼ Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ ³ª¿Í :
HPE°¡ ÀÚ»çÀÇ ¼ÒÇÁÆ®¿þ¾îÀÎ ½Ã½ºÅÛ ÀλçÀÌÆ® ¸Å´ÏÀú(System Insight Manager)¿¡¼ Ä¡¸íÀûÀÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ¹ßÇ¥Çß´Ù. À©µµ¿ë°ú ¸®´ª½º¿ë ¸ðµÎ¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î, ÀÌ Ãë¾àÁ¡Àº ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù°í HPE´Â ¼³¸íÇß´Ù. »ç¿ëÀÚ°¡ Á¦°øÇÏ´Â µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¡°ËÀÌ Ãæ½ÇÈ÷ ÀÌ·ïÁöÁö ¾ÊÀ½À¸·Î½á ¹ß»ýÇÏ´Â ¹®Á¦À̸ç, ÇöÀç´Â HPE Ãø¿¡¼ ÆÐÄ¡¸¦ °³¹ß Áß¿¡ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
[DarkReading] US-CERT, ¡°2020³â¿¡ ±â·ÏµÈ Ãë¾àÁ¡Àº 17,447°³¡± :
¿Ã ÇÑ ÇØ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ °ø½Ä ¼ýÀÚ°¡ 17,447°³¶ó´Â ¹ßÇ¥°¡ ÀÖ¾ú´Ù. US-CERT°¡ ¸Å³â Áý°èÇØ ¹ßÇ¥ÇÏ´Â Ãë¾àÁ¡ ¼ö´Â ÇöÀç 4³â ¿¬¼Ó ±â·ÏÀ» °»½Å Áß¿¡ ÀÖ´Ù. Áï 4³â°, Àü³âº¸´Ù ´õ ¸¹Àº Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â ÇØ°¡ À̾îÁö°í ÀÖ´Ù´Â °ÍÀÌ´Ù. Âü°í·Î 2019³â¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ ¼ö´Â 17,306°³·Î Áý°èµÇ¾ú´Ù. Ãë¾àÁ¡ÀÌ ¸¹¾ÆÁø´Ù´Â °Ç ¼ÒÇÁÆ®¿þ¾î°¡ Çã¼úÇÏ°Ô °³¹ßµÇ°í ÀÖ´Ù´Â °Í°ú Ãë¾àÁ¡ ¹ß±¼ ±â¼úÀÌ ÁÁ¾ÆÁö°í ÀÖ´Ù´Â °Í ¸ðµÎ¸¦ ¶æÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>