ÀεµÀÇ °Å´ë Åë½Å»ç ¿¡¾îÅÚ Àεð¾Æ¿¡¼ À¯Ãâ »ç°í?...¿¡¾îÅÚ ÃøÀº ºÎÁ¤ÇÏ°í ÀÖ¾î
¸®´ª½ºÀÇ À¯¸í À¯Æ¿¸®Æ¼ ¼öµµ¿¡¼ ¹ß°ßµÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡, ¸ÆOS¿¡µµ ¿µÇâ ¹ÌÃÄ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿¡ÀÌÀüÆ® Å×½½¶ó(Agent Tesla)°¡ »õ·Î¿î ŽÁö ¿ìȸ ±â¹ý°ú Åë½Å ±â¼úÀ» °®Ãç¼ ´Ù½Ã ³ªÅ¸³µ´Ù. ¾÷±×·¹À̵尡 µÈ °ÍÀ¸·Î, º¸´Ù ¶Ù¾î³ »óÇ°¼ºÀ» °®Ãß°Ô µÇ¾ú´Ù. ÀεµÀÇ °Å´ë Åë½Å»ç¿¡¼ Á¤º¸ À¯Ãâ »ç°í°¡ ÀϾ°í, ¾ÆµåÇϸ£¿Í °ü·ÃµÈ µ¥ÀÌÅ͵µ »õ³ª°£ °ÍÀ¸·Î º¸ÀÌÁö¸¸, ȸ»ç ÃøÀº ±×·± ÀÏ ¾ø¾ú´Ù°í ºÎÁ¤ÇÏ°í ÀÖ´Ù. ¸®´ª½ºÀÇ À¯Æ¿¸®Æ¼ÀÎ ¼öµµ¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ¸ÆOS ÃֽŠ¹öÀü¿¡µµ ¿µÇâÀ» ¹ÌÄ£´Ù´Â ¿¬±¸ °á°ú°¡ ¹ßÇ¥µÆ´Ù.
[À̹ÌÁö = utoimage]
[DarkReading] ¿¡ÀÌÀüÆ® Å×½½¶ó, »õ·Î¿î Àü·«°ú ±â¼ú žÀç :
¿ø°Ý Á¢±Ù Æ®·ÎÀ̸ñ¸¶ Áß ÇϳªÀÎ ¿¡ÀÌÀüÆ® Å×½½¶ó(Agent Tesla)°¡ ¾÷±×·¹ÀÌµå µÆ´Ù. À̹ø ¹öÀü¿¡¼´Â »õ·Î¿î Åë½Å ±â¹ýÀÌ Å¾ÀçµÆ°í, ¿£µåÆ÷ÀÎÆ® ŽÁö ¼Ö·ç¼ÇÀ» ¿ìȸÇÏ´Â ±â¼ú ¿ª½Ã °ÈµÆ´Ù°í ÇÑ´Ù. ¿¡ÀÌÀüÆ® Å×½½¶ó´Â ´ÙÅ©À¥¿¡¼ ¡®¼ºñ½ºÇü ¸Ö¿þ¾î¡¯ ÇüÅ·ΠÆǸŵǰí ÀÖÀ¸¸ç, µû¶ó¼ »ç¾÷ÀûÀÎ ÀÌÀ¯·Î¶óµµ ¾÷±×·¹À̵尡 µÉ ¼ö¹Û¿¡ ¾ø´Ù. 2014³âºÎÅÍ ¿©·¯ ½Ã½ºÅÛµéÀ» °¨¿°½ÃÄÑ ¿Ô´Ù.
[HackRead] ÇØÅ· ´Üü, ¿¡¾îÅÚ Àεð¾Æ¿¡¼ ¼öõ¸¸ °³ÀÎÁ¤º¸ ÀÔ¼öÇß´Ù°í ÁÖÀå :
·¹µå ·¡ºø ÆÀ(Red Rabbit Team)À̶ó´Â À̸§ÀÇ ÇØÅ· ´Üü°¡ ÀεµÀÇ ´Ù±¹Àû Åë½Å ¼ºñ½º ±â¾÷ÀÎ ¿¡¾îÅÚ Àεð¾Æ(Airtel India)¿¡¼ ´Ù·®ÀÇ °³ÀÎÁ¤º¸ ¹× ¹Î°¨ Á¤º¸¸¦ ÈÉÃÆ´Ù°í ÁÖÀåÇß´Ù. ¿©±â¿¡´Â ÀεµÀÇ »ýü Á¤º¸ DBÀÎ ¾ÆµåÇϸ£ °ü·Ã µ¥ÀÌÅ͵µ Æ÷ÇԵǾî ÀÖ¾î ³í¶õÀÌ µÇ°í ÀÖ´Ù. ÇöÀç ÀÌ µ¥ÀÌÅÍ´Â ´ÙÅ©À¥¿¡¼ 3500 ´Þ·¯ Á¤µµ¿¡ ÆǸŵǰí ÀÖÀ¸¸ç, ¡®¹Ì¸®º¸±â¡¯ Çü½ÄÀ¸·Î 250¸¸ °í°´µéÀÇ °³ÀÎÁ¤º¸°¡ °ø°³µÈ »óÅ´Ù. ÇÏÁö¸¸ ¿¡¾îÅÚ Àεð¾Æ ÃøÀº µ¥ÀÌÅÍ À¯Ãâ »ç°í°¡ ¾ø¾úÀ¸¸ç, ·¹µå ·¡ºø ÆÀÀÌ ÇãÀ§ ÁÖÀåÀ» ÇÏ°í ÀÖ´Ù°í ¹Ý¹ÚÇß´Ù.
[CNA] ½Ì°¡Æ÷¸£ Åë½ÅºÎ Àå°ü, ¡°¼Ö¶óÀ©Áî »çÅ¿¡ ¿µÇâ ¾ø´Â °ÍÀ¸·Î Á¶»çµÆ´Ù¡± :
¹Ì±¹ ¿ª»ç»ó ÃÖ¾ÇÀÇ ÇØÅ· »çŶó°í ÀÏÄþîÁö´Â ¡®¼Ö¶óÀ©Áî(SolarWinds)¡¯ »çÅ°¡ ÀÏÆĸ¸ÆÄ ÆÛÁö°í ÀÖ´Ù. ¹®Á¦°¡ µÇ°í ÀÖ´Â ¼Ö¶óÀ©Áî ¼Ö·ç¼ÇÀÌ Àü ¼¼°è ¿©·¯ Á¶Á÷¿¡¼ »ç¿ëµÇ°í Àֱ⠶§¹®ÀÌ´Ù. ½Ì°¡Æ÷¸£ ¿ª½Ã ±¹°¡ÀûÀ¸·Î »çȸ ÀÎÇÁ¶ó¿¡ ´ëÇÑ Á¡°ËÀ» ÁøÇàÇß°í, ¿À´Ã Åë½ÅºÎ Àå°üÀÌ Á÷Á¢ ¼Ö¶óÀ©Áî °ø°ÝÀÚµé·ÎºÎÅÍ ¹ÞÀº ÇÇÇØ°¡ ¾ø´Â °ÍÀ¸·Î º¸Àδڵµ ¹ßÇ¥Çß´Ù. ÇÑÆí Çѱ¹¿¡¼´Â ¼Ö¶óÀ©Áî »çÅÂÀÇ ¿µÇâ¿¡ ´ëÇÑ °ËÅä°¡ ¾ÆÁ÷ ÁøÇàµÇÁö ¾Ê°í ÀÖ´Ù.
[ZDNet] ÃÖ±Ù ¹ß°ßµÈ ¸®´ª½º À¯Æ¿¸®Æ¼ ¹ö±×, ¸ÆOS¿¡µµ ¿µÇâ ¹ÌÃÄ :
ÃÖ±Ù ¸®´ª½º »ýÅ°迡¼ ³Î¸® »ç¿ëµÇ´Â À¯Æ¿¸®Æ¼´Â ¼öµµ(sudo)¿¡¼ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ¾ú´Ù. CVE-2021-3156À̶ó´Â ÀÌ Ãë¾àÁ¡Àº ·ÎÄà »ç¿ëÀÚ¿¡°Ô ·çÆ® ±ÇÇÑÀ» ÁÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ ¶§¹®¿¡ ¸®´ª½º ¹èÆ÷ÆÇ °³¹ß»çµéÀº ºÎ·ªºÎ·ª ÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù. ÇÏÁö¸¸ ÇÑ ¿µ±¹ º¸¾È Àü¹®°¡°¡ ¹ß°ßÇÑ ¹Ù¿¡ ÀÇÇϸé ÀÌ Ãë¾àÁ¡Àº ¸ÆOS¿¡µµ ¿µÇâÀ» Áشٰí ÇÑ´Ù. ÃֽŠ¹öÀüµµ ¿©±â¿¡ Æ÷ÇԵȴÙ.
[ThreatPost] ½ºÆ¼ºì ½Ã°É°ú ¿«ÀÎ ¾ÏÈ£ÈÆó »ç±â²Û, À¯ÁË ÆÇ°á ¹Þ¾Æ :
Á¸ µå¸¶(John DeMarr)¶ó´Â Àι°ÀÌ °¡Â¥ ¾ÏÈ£ÈÆó ¼ºñ½º¸¦ ¸¸µé¾î È°µ¿ÇÏ´Ù°¡ üÆ÷µÅ ÀçÆÇÀ» ¹Þ¾Ò´Ù. µå¸¶´Â ºñÆ®ÄÚÀÌÀÎ(Bitcoiin)À̶ó´Â °¡Â¥ ¾ÏÈ£ÈÆó¿¡ ´ëÇÑ ÅõÀÚÀÚµéÀ» ¸ðÁýÇØ 1100¸¸ ºÒÀÇ ºÎ´ç ¼öÀÍÀ» ¿Ã·È´Ù. ÀÌ °úÁ¤¿¡¼ À¯¸í ¿µÈ ¹è¿ìÀÎ ½ºÆ¼ºì ½Ã°É±îÁö ±¤°í ¸ðµ¨·Î ¼·¿ÜÇß´Ù. ±×¸®°í ÀÌ µ·À» °¡Áö°í °í±Þ Â÷¿Í Áý, º¸¼®À» »ò´Ù. ÇÑÆí ½ºÆ¼ºì ½Ã°ÉÀº ¹üÁË ÇøÀÇ´Â ¾øÀ¸³ª ÀÌ °Ç°ú ¿¬·çµÇ¾ú±â ¶§¹®¿¡ 15¸¸ ´Þ·¯ÀÇ ¹ú±ÝÀ» ¹°°Ô µÆ´Ù.
[Krebs on Security] À¯¸í ´ÙÅ©À¥ Ä«µù »çÀÌÆ®ÀÎ ¹ë¸®µåCC, µ¹¿¬ »ç¾÷ Áß´Ü :
Áö³ 6³â µ¿¾È ¿Â¶óÀÎ »ó°Å·¡ »çÀÌÆ®µéÀ» ÇØÅ·ÇÏ°í ÁöºÒ µ¥ÀÌÅ͸¦ ÈÉÃÄ °Å·¡ÇÑ À¯¸í Ä«µù ¸¶ÄÏÇ÷¹À̽ºÀÎ ¹ë¸®µåCC(ValidCC)°¡ Áö³ ÁÖ °©Àڱ⠹®À» ´Ý¾Ò´Ù. »ç¹ý ¿ä¿øµéÀÌ ¿î¿µÀÚµéÀÇ ¼¹ö¿Í »ç¾÷ ÀÎÇÁ¶ó¸¦ ¾Ð¼öÇ߱⠶§¹®ÀÌ´Ù. ±âÁ¸ Ä«µù »çÀÌÆ® ¿î¿µÀÚµéÀº ¿ÜºÎ ÇØÄ¿µé·ÎºÎÅÍ Ä«µå Á¤º¸¸¦ °ø±Þ¹Þ°í, À̸¦ ´Ù½Ã ÆǸÅÇÏ´Â ½ÄÀ¸·Î »ç¾÷À» ¿î¿µÇÏÁö Á÷Á¢ ÇØÅ·À» ÇÏÁö´Â ¾Ê´Âµ¥ ¹ë¸®µåCC´Â Á÷Á¢ ¹°·®À» °ø¼öÇÏ´Â °ÍÀ¸·Î À¯¸íÇß¾ú´Ù.
[Infosecurity] ÀÇ·á ¿¬±¸ ±â¹Ð ÈÉÃÄ Áß±¹À¸·Î ÆǸÅÇÑ ¿©¼º, ¡¿ªÇü ¼±°í ¹Þ¾Æ :
±ÝÀüÀû À̵æÀ» ÃëÇϱâ À§ÇØ ÀÇ·á ¿¬±¸ ÀڷḦ Áß±¹À¸·Î ³Ñ±ä ¿©¼ºÀÌ Áö³ ÇØ 7¿ù üÆ÷µÆ°í, ¿À´Ã 30°³¿ù ¡¿ªÇüÀ» ÃÖÁ¾ ¼±°í ¹Þ¾Ò´Ù. ÀÌ Àι°Àº Nationwide Children¡¯s Hospital¡¯s Research Institute¿¡¼ ±Ù¹«Çß´ø ÀÇÇÐ Àü¹®°¡¿´À¸¸ç, º»ÀÎÀÌ ¸ö´ã°í ÀÖ´ø ¿¬±¸ ±â°üÀÇ ÀڷḦ ÆȾƳѰå´Ù. Áß±¹ Á¤ºÎ¿¡ °ð¹Ù·Î ÆǸÅÇÑ °Ç ¾Æ´Ï°í, ³²ÆíÀÌ Áß±¹¿¡¼ ȸ»ç¸¦ ¼³¸³ÇÏ°í, ÀÌ È¸»ç¸¦ ÅëÇØ ÀڷḦ »óÇ°È Çؼ À̵æÀ» ºÃ´Ù°í ÇÑ´Ù. Äڷγª °ü·Ã ÀÚ·á´Â ¾Æ´Ï¾ú´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>