º¿°ú »ç¶÷ ±¸ºÐÇØ ÁÖ´Â ¸®Ä¸Ã, À½¼ºÀ» ¹®ÀÚ·Î º¯È¯½ÃÅ°´Â API ÅëÇØ ¿ìȸ °¡´É
À§¸¯ÀÎÆ÷¿¡¼ ºÒ¹ý Á¤º¸ °Å·¡ÇÑ ÀÚµé 21¸í, ¿µ±¹ Àü¿ª¿¡¼ ¹ú¾îÁø ÀÛÀüÀ¸·Î üÆ÷µÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÀÛ³â ÇÑ ÇØ µ¿¾È ¹«¼öÇÑ °ø°ÝÀ» ¹Þ¾Æ¿Â °ÔÀÓ»çÀÇ ÀÜȤ»ç°¡ Á¤ÃʺÎÅÍ À̾îÁö°í ÀÖ´Ù. ÅÙ¼¾Æ®, À¯ºñ¼ÒÇÁÆ® µî À¯¸í °ÔÀÓ»çÀÇ ÀÓÁ÷¿ø Å©¸®µ§¼È 50¸¸ °ÇÀÌ ´ÙÅ©À¥¿¡¼ °Å·¡µÇ´Â °ÍÀÌ ¸ñ°ÝµÇ¾ú±â ¶§¹®ÀÌ´Ù. ±¸±ÛÀÇ ÃֽŠ¸®Ä¸Ã´Â ÀÚ»ç API·Î ¿ìȸ°¡ °¡´ÉÇÏ´Ù´Â °ÍÀÌ ½ÇÇèÀ» ÅëÇØ Áõ¸íµÇ¾ú°í, À§¸¯ÀÎÆ÷¿¡¼ ºÒ¹ý Á¤º¸¸¦ °Å·¡Çß´ø 21¸íÀÇ »çÀ̹ö ¹üÁËÀÚµéÀº ÃÖ±Ù ¿µ±¹ °æÂûÀÇ ´ë±Ô¸ð ÀÛÀüÀ¸·Î üÆ÷µÆ´Ù.
[À̹ÌÁö = utoimage]
[SecurityWeek] ¿¡ÀÌÆ彺 ½ÇÇè½Ç, ·£¼¶¿þ¾î¿¡ °É·Á Á¤º¸ À¯Ãâ :
ÀÇ·á ºÐ¾ß ½ÇÇèÀ» ´ëÇàÇØ ÁÖ´Â ¹Ì±¹ÀÇ ¾÷üÀÎ ¿¡ÀÌÆ彺 ½ÇÇè½Ç(Apex Laboratory)ÀÌ ·£¼¶¿þ¾î¿¡ °¨¿°µÆ´Ù. ·£¼¶¿þ¾î »ç°í°¡ ¹ß»ýÇÑ °Ç 2020³â 7¿ù 25ÀÏÀ̾ú°í, ´ç½Ã ÀÚ·áµé°ú ½Ã½ºÅÛÀÌ ¾ÏÈ£È µÇ¾î ¸¶ºñµÇ´Â °ÍÀ» ¸·°í ¼Õ½ÇµÈ °ÍÀ» ÀüºÎ º¹±¸½ÃÄÑ »ç¾÷À» Á¤»óÀûÀ¸·Î Àç°³ÇÑ °ÍÀÌ 7¿ù 27ÀÏÀ̾ú´Ù. ÇÏÁö¸¸ Á¤º¸°¡ À¯ÃâµÈ °ÍÀº ¸ô¶ú´Ù°í ÇÑ´Ù. 12¿ù¿¡ µÇ¾î¼¾ß ¿¡ÀÌÆ彺 ½ÇÇè½ÇÀÇ µ¥ÀÌÅÍ°¡ ÇØÄ¿µé »çÀÌ¿¡¼ À¯ÅëµÇ°í ÀÖ´Ù´Â °ÍÀ» ÆľÇÇØ À̸¦ À¯°ü±â°ü¿¡ ¾Ë·È´Ù°í ÇÑ´Ù.
[ThreatPost] ±¸±ÛÀÇ ¡®À½¼º ¹®ÀÚ Àüȯ¡¯ API »ç¿ëÇØ ¸®Ä¸Ã ±ü ¿¬±¸¿øµé :
À½¼º Á¤º¸¸¦ ¹®ÀÚ·Î º¯È¯½ÃÄÑÁÖ´Â ±â´ÉÀ» È°¿ëÇØ Ä¸Ã(CAPTCHA)¸¦ ¿ìȸÇÏ´Â Àü·«Àº ÀÌÀüºÎÅÍ ¾Ë·ÁÁ® ¿Â °ÍÀÌ´Ù. ±×·±µ¥ ÀÌ ±â¹ýÀÌ ±¸±ÛÀÇ ¸®Ä¸Ã(reCAPTCHA) ¼¼ ¹ø° ¹öÀü¿¡¼µµ ¿©ÀüÈ÷ À¯È¿ÇÏ´Ù°í ÇÑ´Ù. ¼¼ ¹ø° ¹öÀüÀº ÃֽŠ¹öÀüÀÌ´Ù. À̸¦ ¹ß°ßÇÑ º¸¾È Àü¹®°¡ ´ÏÄݶóÀÌ Ã¼Å(Nikolai Tschacher)´Â °³³äÁõ¸íÀ» À§ÇÑ ¿µ»óÀ» ¿Â¶óÀο¡ °ø°³ÇÑ »óÅ´Ù. ¼º°ø·üÀº 97%¶ó°í ÇÑ´Ù.
[KELA] À¯¸í °ÔÀÓ ÆÛºí¸®¼ÅµéÀÇ Å©¸®µ§¼Èµé ÀýÂù¸®¿¡ ÆǸŠÁß :
À¯¸í °ÔÀÓ Á¦ÀÛ»ç 25°÷¿¡¼ À¯ÃâµÈ °ÍÀ¸·Î º¸ÀÌ´Â Å©¸®µ§¼È 50¸¸ °ÇÀÌ ÇöÀç ´ÙÅ©À¥¿¡¼ °Å·¡µÇ°í ÀÖ´Ù. ÁÖ·Î ÀÌ °ÔÀÓ»çµé¿¡ ¼Ò¼ÓµÈ ÀÓÁ÷¿øµéÀÇ °ÍÀ̶ó°í ÇÑ´Ù. ÀÌ »ç°Ç¿¡ ¿¬·çµÈ °ÔÀÓ»ç´Â ÅÙ¼¾Æ®(Tencent), À¯ºñ¼ÒÇÁÆ®(Ubisoft) µî ù ¼Õ¿¡ ²ÅÈ÷´Â ´ëÇü ±â¾÷µéÀ̸ç, ³Ý¸¶ºí, NC¼ÒÇÁÆ®, ³Ø½¼°ú °°Àº Çѱ¹ ±â¾÷µéµµ Æ÷ÇԵǾî ÀÖ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
[BankInfosecurity] °í ¾ð¾î ±â¹Ý ¿ú, ¸ð³×·Î ä±¼ À§ÇØ ¼¹öµé °ø°Ý :
º¸¾È ¾÷ü ÀÎÅ×Àú(Intezer)°¡ °í(Go) ¾ð¾î¸¦ ±â¹ÝÀ¸·Î ÇÑ »õ·Î¿î ¿úÀ» ¹ß°ßÇß´Ù. ÀÌ ¿úÀº ÇöÀç À©µµ¿Í ¸®´ª½º ¼¹öµéÀ» °¨¿°½ÃÅ°°í ÀÖÀ¸¸ç, °¨¿°µÈ ¼¹öµé¿¡ ¾ÏÈ£ÈÆó ä±¼ ¸Ö¿þ¾îÀÎ XM¸®±×(XMRig)¸¦ ÆÛÆ®¸®°í ÀÖ´Ù. ÀÌ ¿úÀÌ ÆÛÁö±â ½ÃÀÛÇÑ °Ç 12¿ùÃÊÀÎ °ÍÀ¸·Î º¸À̸ç, MySQL°ú ÅèĹ(Tomcat)ÀÇ Ãë¾àÇÑ ºÎºÐµéÀ» °ø·«ÇÑ´Ù°í ÇÑ´Ù.
[National Law Review] ¼¼À̹ö, 2017³â Á¤º¸ À¯Ãâ »ç°í¸¦ 240¸¸ ´Þ·¯¿¡ ÇÕÀÇ :
´ëÇü ¿©Çà»çÀÎ ¼¼À̹ö ÄÚÆÛ·¹À̼Ç(Sabre Corporation)ÀÌ 2017³â ¹ß»ýÇÑ Á¤º¸ À¯Ãâ »ç°í¿Í °ü·ÃÇÏ¿© 240¸¸ ´Þ·¯¸¦ ÁöÃâÇÏ°Ô µÇ¾ú´Ù. ´ç½Ã ÇØÄ¿µéÀº 2016³â 8¿ù°ú 2017³â 3¿ù »çÀÌ¿¡ 130¸¸ °ÇÀÇ °í°´ ½Å¿ëÄ«µå Á¤º¸¸¦ ÈÉÃÄ°¬°í, ÀÌ ¶§¹®¿¡ ½ÃÀÛµÈ Á¶»ç¿¡¼ ¼¼À̹öÀÇ º¸¾ÈÀÌ ºÎ½ÇÇß´Ù´Â »ç½ÇÀÌ µå·¯³µ´Ù. ¿À´Ã ÆÇ°áÀ» ÅëÇØ ¼¼À̹ö´Â 240¸¸ ´Þ·¯¸¦ ÅõÀÚÇØ ÇÇÇظ¦ º¹±¸ÇÏ°í º¸¾ÈÀ» °ÈÇϱâ·Î ÇÕÀǸ¦ ºÃ´Ù.
[HackRead] À§¸¯ÀÎÆ÷ °í°´ 21¸í, ¿µ±¹ ¼ö»ç ±â°ü¿¡ ÀÇÇØ Ã¼Æ÷µÅ :
¿µ±¹ÀÇ ±¹¸³¹üÁËû(NCA)ÀÌ À§¸¯ÀÎÆ÷(WeLeakInfo)ÀÇ °í°´µé 21¸íÀ» üÆ÷ÇÏ´Â µ¥ ¼º°øÇß´Ù. À§¸¯ÀÎÆ÷´Â Áö±ÝÀº ¾ø¾îÁø ´ÙÅ©À¥ÀÇ »óÁ¡À¸·Î, ÇØÅ·À¸·Î À¯ÃâµÈ Á¤º¸¸¦ ÆǸÅÇÏ´Â °÷À̾ú´Ù. À̹ø¿¡ üÆ÷µÈ ÀÚµé ¿ª½Ã ÇØÅ·À¸·Î ÀÎÇØ À¯ÃâµÈ Á¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î ±¸¸ÅÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¶ÇÇÑ ÀÌ·¸°Ô ±¸¸ÅÇÑ Á¤º¸¸¦ Ãß°¡ÀûÀÎ »çÀ̹ö ¹üÁË¿¡ È°¿ëÇß´Ù°í ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>