ÀϺ»ÀÇ °¡¿Í»çÅ° Áß°ø¾÷¿¡¼ ÇØÅ· ÈçÀû ¹ß°ßµÅ...¹üÀεé·ÎºÎÅÍÀÇ ¿¬¶ôÀº ¾ø´Â »óÅÂ
¾ó±¼ ÀνÄÀÇ ¿À·ù·Î ¾û¶×ÇÏ°Ô Ã¼Æ÷µÈ ÈæÀÎ ³²¼º...°æÂûÀÇ ¾Ë°í¸®Áò ¸Í½Åµµ ºñÆÇ ´ë»ó
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ÀÇ »çÀ̹ö º¸¾È ±¹°¡ ±â°üÀÎ CISA°¡ Ŭ¶ó¿ìµå ÀÌ»ó ÇàÀ§ ŽÁö ÅøÀ» ¹«·á·Î ¹èÆ÷Çϱ⠽ÃÀÛÇß´Ù. ÀϺ»ÀÇ °¡¿Í»çÅ° Áß°ø¾÷Àº ³»ºÎ °¨»ç¸¦ ÅëÇØ ¼¹ö¿¡¼ ÇØÅ· ÈçÀû ¹ß°ßÇß´Ù. µ¥ÀÌÅÍ°¡ À¯ÃâµÈ °ÍÀ¸·Î º¸À̴µ¥, ¾ÆÁ÷ Á¤È®È÷ ¹àÇôÁø ³»¿ëÀº ¾ø´Ù. ¹Ì±¹¿¡¼´Â ¾ó±¼ ÀÎ½Ä ¾Ë°í¸®ÁòÀÌ ÀÎÁ¾ Æí°ßÀÇ º®À» ³ÑÁö ¸øÇØ ÈæÀÎ ³²¼ºÀÌ ´©¸íÀ» ¾²°í üÆ÷µÆ´Ù. °æÂûÀº ´Ù½Ã ÇÑ ¹ø ºñÆÇÀÇ ´ë»óÀÌ µÇ°í ÀÖ´Ù.
[À̹ÌÁö = utoimage]
[ZDnet] µµ ³ÑÀº ½ºÆ®¸®¸Óµé, Ãë¾àÇÑ Àåºñ ÇØÅ·ÇØ ½ºÆ®¸®¹Ö¿¡ »ç¿ë :
FBI°¡ µµ ³ÑÀº ½ºÆ®¸®¸ÓµéÀÇ Àå³Áú¿¡ ´ëÇØ °æ°íÇß´Ù. À̵éÀº ÇãÀ§·Î °·Â ¹üÁË ½Å°í¸¦ ÇØ °æÂû Ư°ø´ë°¡ ÇöÀåÀ» µ¤Ä¡´Â Àå¸éÀ» ½ºÆ®¸®¹ÖÇؼ º¸¿©ÁØ´Ù. ÀÌ ¶§ ÇÇÇØÀÚ ÁýÀÇ ½º¸¶Æ® Àåºñ¸¦ ÇØÅ·ÇØ µÖ¼ ½ÃûÀÚµéÀÌ ÇöÀåÀ» Á» ´õ °¡±îÀÌ¿¡¼ ´À³¥ ¼ö ÀÖ°Ô ÇÑ´Ù°í ÇÑ´Ù. ½ºÆ®¸®¹Ö ¼ºñ½º¸¦ ÅëÇÑ µ·¹úÀÌ°¡ À¯ÇàÇÏ°í, Äڷγª·Î ÀÎÇØ ÃÔ¿µÇÒ ¼ö ÀÖ´Â ÄÜÅÙÃ÷°¡ Á¦ÇѵǴ٠º¸´Ï »ý±â´Â Çö»óÀ̶ó°í ÇÑ´Ù.
[GeekWire] ¾î¸£½Åµé ³ë¸®´Â ±â¼ú »ç±â ¹üÁË, MS°¡ Àâ¾Æ³» :
¹Ì±¹ »ç¹ýºÎ¿Í MS°¡ °øÁ¶ÇÏ¿© ³ëÀεé°ú Ãë¾à °èÃþÀ» ÁýÁßÀûÀ¸·Î ³ë¸®´Â ±â¼ú »ç±â ¹üÁËÀÚµéÀ» üÆ÷ÇÏ´Â µ¥ ¼º°øÇß´Ù. À̵éÀº °¡Â¥ ±â¾÷µéÀ» ¼³¸³ÇÑ ÈÄ IT ±â¼úÀ» Àß ¸ð¸£´Â ³ëÀε鿡 Á¢±ÙÇÏ¿© ±â¼ú Áö¿ø ¼ºñ½º¸¦ Á¦°øÇÑ´Ù°í ÇÏ¸ç ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§¸¦ ÀúÁú·¶´Ù°í ÇÑ´Ù. Àåºñ¿¡ ¹éµµ¾î¸¦ ½É°í °³ÀÎÁ¤º¸¸¦ »©³» ÆǸÅÇѴٵ簡, ÀϺη¯ Àåºñ¸¦ °íÀå³»°í ¼ö¸®ºñ¸¦ ÇãÀ§·Î ¹Þ¾Æ³»±âµµ Çß´Ù.
[Security Affairs] ¼Ö¶óÀ©Áî °ø°ÝÀÚµé, Ŭ¶ó¿ìµå Àڻ꿡 Á¢±ÙÇÏ·Á Çß´Ù :
¼Ö¶óÀ©Áî(SolarWinds) ÇØÅ· »çÅ¿¡ ´ëÇÑ Á¶»ç¿Í ºÐ¼®ÀÌ °è¼ÓÇؼ ÀÌ·ïÁö°í ÀÖ´Â °¡¿îµ¥, ÇÇÇØÀÚ Áß ÇϳªÀÎ MS°¡ ¡°°ø°ÝÀÚµéÀÌ ÇÇÇØÀÚÀÇ Å¬¶ó¿ìµå ³»·Î À̵¿ÇØ ¿©·¯ Àڻ꿡 Á¢±ÙÇÏ·Á°í Çß´Ù¡±°í ¹ßÇ¥Çß´Ù. ¼Ö¶óÀ©Áî ¾÷µ¥ÀÌÆ®¸¦ ¿À¿°½ÃÅ°´Â °ø±Þ¸Á °ø°ÝÀ¸·Î ±¤¹üÀ§ÇÏ°Ô ¼±¹ö½ºÆ®(SUNBURST)¸¦ À¯Æ÷ÇÑ ÈÄ, À̸¦ ÅëÇØ Æ¯Á¤ Ç¥ÀûÀ» °ñ¶ó³» ħÅõÇؼ Ŭ¶ó¿ìµå·Î °¡·Á°í Çß´Ù´Â °ÍÀÌ´Ù. ÀÌ°ÍÀÌ Çö ½ÃÁ¡¿¡¼´Â °ø°ÝÀÚµéÀÇ ±Ã±ØÀû ¸ñÇ¥·Î º¸ÀδÙ.
[ThreatPost] ¾ó±¼ ÀÎ½Ä ¿À·ù ¶§¹®¿¡ ´©¸í ¾²°í üÆ÷µÈ ³²¼º :
¾ó±¼ ÀÎ½Ä ¾Ë°í¸®ÁòÀÌ ¿À·ù¸¦ ÀÏÀ¸Ä×°í, ÀÌ ¶§¹®¿¡ ¾û¶×ÇÑ ³²¼ºÀÌ °æÂû¿¡ üÆ÷µÆ´Ù. ÀÌ ³²¼ºÀº °æÂûÀ» °í¼ÒÇß´Ù. ÀÌ ³²¼ºÀº ÈæÀÎÀ̾ú°í, ÀÌ »ç°ÇÀ¸·Î ÀÎÇØ ÀÎÁ¾¿¡ µû¶ó ÆÛÆ÷¸Õ½º °ÝÂ÷°¡ ½ÉÇÑ ¾ó±¼ ÀÎ½Ä ¾Ë°í¸®ÁòÀÇ Çö ¹®Á¦Á¡ÀÌ ¶Ñ·ÇÇÏ°Ô Áõ¸íµÆ´Ù. ¶ÇÇÑ °æÂû ¿ª½Ã ´Ù¸¥ Á¤È²Àû ¿ä¼ÒµéÀº °í·ÁÇÏÁö ¾Ê°í(üÆ÷µÈ ³²¼ºÀº ¹üÁË ÇöÀå¿¡ °¡º» ÀûÀÌ ¾ø¾ú´Ù) ¾Ë°í¸®Áò¸¸ ¹Ï°í ±×¸¦ üÆ÷Ç߱⠶§¹®¿¡ ºñÆÇÀ» ÇÇÇØ°¥ ¼ö ¾ø°Ô µÇ¾ú´Ù.
[BU CERT] CISA, ¾ÖÀú¿Í MS 365 ³» ¾Ç¼º ÇàÀ§ ŽÁöÇÒ ¼ö ÀÖ´Â µµ±¸ °ø°³ :
¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã Á¶Á÷ÀÎ CISA°¡ ¹«·á µµ±¸¸¦ ¹ßÇ¥Çß´Ù. ¾ÖÀú(Azure)¿Í MS 365¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¾Ç¼º ÇàÀ§¸¦ ŽÁöÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â µµ±¸´Ù. ÀÌ µµ±¸ÀÇ À̸§Àº Sparrow.ps1À¸·Î, º¸´Ù ºü¸¥ »ç°Ç ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÏ·Á´Â ¸ñÀûÀ¸·Î °³¹ßµÇ¾ú´Ù°í ÇÑ´Ù. ƯÈ÷ Å©¸®µ§¼ÈÀ» ÈÉÃÄ Å¬¶ó¿ìµå¿¡ Á¤»óÀûÀ¸·Î Á¢±ÙÇÏ´Â ¹üÁËÀÚµéÀÇ ÇàÀ§¿¡ ´ëÀÀÇÒ ¼ö ÀÖ°Ô ÇØ Áشٰí ÇÑ´Ù.
[Bleeping Computer] ÀϺ» °¡¿Í»çÅ° Áß°ø¾÷¿¡¼ µ¥ÀÌÅÍ Ä§ÇØ »ç°í ¹ß»ý
ÀϺ»ÀÇ °¡¿Í»çÅ° Áß°ø¾÷¿¡¼ µ¥ÀÌÅÍ Ä§ÇØ »ç°í°¡ ¹ß»ýÇß´Ù. ´©±º°¡ ȸ»ç ³» ¼¹ö¿¡ ºÒ¹ýÀûÀ¸·Î Á¢±ÙÇß°í, µû¶ó¼ µ¥ÀÌÅÍ°¡ À¯ÃâµÆÀ» °¡´É¼ºÀÌ ³ô´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ÀÌ¿¡ ´ëÇÑ ¸íÈ®ÇÑ Áõ°Å´Â ¾ÆÁ÷ ã¾Æ³»Áö ¸øÇÑ »óÅ´Ù. ÀÌ »ç°ÇÀº ³»ºÎ °¨»ç·Î ¸ÕÀú ¹ß°ßµÆ°í, ¹üÀÎÀ¸·Î ÃßÁ¤µÇ´Â À̵éÀÇ Çù¹ÚÀ̳ª ¿¬¶ôÀº ÀüÇô ¾ø¾ú´Ù.
[DarkReading] Àεµ, ¶°¿À¸£´Â »çÀ̹ö ¹üÁË ½ÃÀåÀÌÀÚ À§Çù :
»çÀ̹ö À§ÇùÀÌ µÇ´Â ¡®ÇØÅ· ±¹°¡¡¯¶ó°í ÇÏ¸é ·¯½Ã¾Æ, Áß±¹, À̶õ, ºÏÇÑÀÌ ¼Õ²ÅÈ÷´Âµ¥, ¿©±â¿¡ Àεµ°¡ ½½Â½ ¹ßÀ» µéÀ̹аí ÀÖ´Ù. Àεµ´Â IT ºÐ¾ßÀÇ °±¹Àε¥´Ù°¡ ³»ºÎÀûÀ¸·Î´Â °¢Á¾ ÀÎÁ¾ ¹× Á¾±³ °£ ºÒÈ°¡ ²÷ÀÌÁö ¾Ê°í ÀÖ°í ¿ÜºÎÀûÀ¸·Î´Â Áß±¹, ÆÄÅ°½ºÅº°ú °è¼ÓÇؼ Àû´ëÀû °ü°è¸¦ À¯ÁöÇÏ°í ÀÖ´Ù. ºó°ïÃþµµ ¸¹¾Æ ³ôÀº IT ±â¼ú·ÂÀÌ ¿ÀÈ÷·Á ¹üÁË¿¡ »ç¿ëµÇ±â ¾Ë¸ÂÀº »óÅ°í, ½ÇÁ¦ Àεµ Ãâ½Å ÇØÄ¿µéÀÌ ´Ã¾î³ª°í ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>