ÀÛ³â ÇϹݱ⿡ µîÀåÇÑ ¸¶¿îÆ®¶ôÄ¿ ·£¼¶¿þ¾î...¼º°ø·ü ³ôÀ̱â À§ÇØ ºó¹øÇÏ°Ô Àü·« ¼öÁ¤ÇØ
ÀεµÀÇ ¿Â¶óÀÎ ¼ºñ½º ¾÷½ºÅ彺, »þÀÌ´ÏÇåÅÍÁîÀÇ ÇØÅ·¿¡ ´çÇØ 250¸¸ Á¤º¸ À¯ÃâµÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Å¥³ÀÀÇ NAS Àåºñ¸¦ ³ë¸®´Â ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ´Ù. À̸§Àº Å¥¶ôÄ¿·Î ¼¼ °¡Áö Ãë¾àÁ¡À» ƯÈ÷ ³ë¸°´Ù°í ÇÑ´Ù. ÀÛ³â ÇϹݱâºÎÅÍ È°µ¿ÇÑ ¸¶¿îÆ®¶ôÄ¿´Â ºó¹øÇÑ ¾÷±×·¹À̵带 ÅëÇØ °í°´ ¸¸Á· ¼ºñ½º¸¦ ²ÒÇÏ°í ÀÖ´Ù. ÀεµÀÇ ¿Â¶óÀÎ ¼ºñ½ºÀÎ ¾÷½ºÅ彺´Â ÃÖ±Ù ÇØÅ· °ø°Ý¿¡ ´çÇØ 250¸¸ ¸íÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ´Â ÀÏÀ» °Þ¾ú´Ù.
[À̹ÌÁö = utoimage]
[The Register] Å¥³ÀÀÇ NAS¸¦ ³ë¸®´Â ·£¼¶¿þ¾î, Å¥¶ôÄ¿
Å¥³À(QNAP)¿¡¼ ¸¸µç NAS Àåºñ¸¦ ³ë¸®´Â ·£¼¶¿þ¾î°¡ µîÀåÇß´Ù. À̸§Àº Å¥¶ôÄ¿(Qlocker)´Ù. Ãë¾àÇÑ NAS Àåºñ·Î ħÅõÇØ µ¥ÀÌÅ͸¦ ¾ÏÈ£È ÇÑ ÈÄ µ·À» ¿ä±¸ÇÑ´Ù. ÀÌ¿¡ Å¥³ÀÀº ¸ÖƼ¹Ìµð¾î ÄܼÖ, ¹Ìµð¾î ½ºÆ®¸®¹Ö ¾Öµå¿Â, ÇÏÀ̺긮µå ¹é¾÷ ½ÌÅ© ¾ÛÀ» ÃÖ½ÅÈÇ϶ó°í ±Ç°íÇß´Ù. °ø°ÝÀÚµéÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ãë¾àÁ¡Àº CVE-2020-36195, CVE-2021-28799, CVE-2020-2509¶ó°í ÇÑ´Ù.
[ThreatPost] ¸¶¿îÆ®¶ôÄ¿ ·£¼¶¿þ¾î, °ø°ÝÀûÀ¸·Î Àü·« ¼öÁ¤ÇØ :
¸¶¿îÆ®¶ôÄ¿(Mount Locker) ·£¼¶¿þ¾î°¡ È°¹ßÇÑ È°µ¿À» À̾°í ÀÖ´Ù. ½ºÅ©¸³Æÿ¡ ¾÷±×·¹À̵尡 ÀÖ¾ú°í, ŽÁö ¿ìȸ Àü·«µµ »õ·Ó°Ô ¹Ù²å´Ù. ½ÉÁö¾î À̸§À» ¾Æ½ºÆ®·Î¶ôÄ¿(AstroLocker)¶ó°í ¹Ù²Ù±âµµ Çß´Ù. 2020³â ÇϹݱâºÎÅÍ ¡®¼ºñ½ºÇü ·£¼¶¿þ¾î¡¯·Î¼ µîÀåÇÑ ¸¶¿îÆ®¶ôÄ¿´Â ÇöÀç °ø°Ý ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ °¡Àå ºÎÁö·±ÇÑ º¯È¸¦ º¸ÀÌ°í ÀÖ´Â À§ÇùÀ̶ó°í ÇÑ´Ù.
[Geekwire] ¹Ì±¹ Ç×°ø ±ÔÁ¦ ±â°ü, °¡¹Î ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®Ç϶ó°í ±ä±Þ ±Ç°í :
¹Ì±¹ ¿¬¹æÇ×°øû(FAA)ÀÌ °¡¹Î(Garmin) ¼ÒÇÁÆ®¿þ¾îÀÇ ¾÷µ¥ÀÌÆ®¸¦ ±ä±ÞÈ÷ ±Ç°íÇÏ°í ³ª¼¹´Ù. °¡¹ÎÀº Ãæµ¹ ¹æÁö ¼ÒÇÁÆ®¿þ¾î¸¦ Á¦Á¶ÇÏ´Â °³¹ß»ç·Î ÃÖ±Ù ÇãÀ§ °æº¸¿Í °ü·ÃµÈ ¿©·¯ °ÇÀÇ ¿À·ù°¡ º¸°íµÈ ¹Ù ÀÖ´Ù. ÀÌ ¶§¹®¿¡ Á¶Á¾»ç°¡ °æ°íÀ½ÀÌ ¿ï¸± ¶§ º¸´Ù ¹«°¨°¢ÇÏ°Ô µÉ °¡´É¼ºÀÌ ³ô°í, ÀÌ´Â °øÁß¿¡¼ÀÇ Ãæµ¹ »ç°í È®·üÀ» ³ôÀδٰí ÇÑ´Ù.
[BankInfoSecurity] Á¶Ä¿ ¸Ö¿þ¾î, ¾Èµå·ÎÀ̵å Àåºñ ³ë·Á :
È¿þÀÌ Àåºñ »ç¿ëÀÚµéÀÇ °ø½Ä ¾Û½ºÅä¾îÀÎ ¾Û°¶·¯¸®(AppGallery)¿¡¼ Á¶Ä¿(Joker) ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù. ¾à 50¸¸ ´ëÀÇ ¾Èµå·ÎÀ̵å Àåºñ°¡ ÀÌ¹Ì °¨¿°µÈ »óŶó°í ÇÑ´Ù. È¿þÀÌ °ø½Ä ¾Û½ºÅä¾î¶ó°í ÇÏÁö¸¸ ¾Û°¶·¯¸®µµ °á±¹Àº ¼µåÆÄƼ ¾Û ½ºÅä¾î´Ù. ÀÌ·± °÷¿¡¼ ¾ÛÀ» ¹ÞÀ» °æ¿ì, ¸®½ºÅ©°¡ ´õ Ä¿Áø´Ù. Á¶Ä¿ ¸Ö¿þ¾î´Â 2017³âºÎÅÍ ¹ß°ßµÈ ¸Ö¿þ¾î·Î SMS ¸Þ½ÃÁö¿Í ¿¬¶ôó Á¤º¸¸¦ ÈÉÃij»´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
[SecurityWeek] Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ ÀϺΠÁ¦Ç° °Ü³ÉÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ À̾îÁ® :
º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)¿¡¼ ¸¸µç Á¦Ç°ÀÎ ¿¡ÀÌÆ彺 ¿ø(Apex One), ¼ºñ½ºÇü ¿¡ÀÌÆ彺 ¿ø(Apex One as a Service), ¿ÀÇǽº½ºÄµ(OfficeScan) Á¦Ç°±º¿¡¼ °íÀ§Ç豺 Ãë¾àÁ¡À» °Ü³ÉÇÑ ÀͽºÇ÷ÎÀÕ ÇàÀ§°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2020-24557·Î ÀÛ³â 8¿ù¿¡ ¹ß°ßµÆ°í, 7.8Á¡À» ¹Þ¾Ò´Ù. ÆÐÄ¡µµ ±× ´Þ¿¡ ³ª¿Ô´Ù. Áö±ÝÀÌ¶óµµ ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
[Infosecurity Magazine] ÀÎÅÍÆú, °¡Á¤ Æø·Â ±ÙÀý À§ÇØ CAS¿Í Çù·Â :
±¹Á¦ °æÂûÀÎ ÀÎÅÍÆú°ú ½ºÅäÄÚ¿þ¾î ±ÙÀýÀ» À§ÇÑ ´ÜüÀÎ CAS(Coalition against Stalkerware)°¡ ¼ÕÀ» Àâ¾Ò´Ù. ´©±º°¡¸¦ °¨½ÃÇÏ°í ÃßÀûÇÏ´Â ½ºÅäÄ¿¿þ¾î¿¡ Á» ´õ È¿°úÀûÀ¸·Î ´ëóÇÏ°í, ƯÈ÷³ª °¡Á¤ Æø·Â¿¡ ´ëÀÀÇϱâ À§ÇÑ ¹æ¹ýÀ» ¸ð»öÇϱâ À§Çؼ´Ù. CAS¿¡´Â Ä«½ºÆÛ½ºÅ°, ³ëÅÏ µîÀÌ ¼ÓÇØ ÀÖ´Ù. À̵éÀº °¢Á¾ ½ºÅäÄ¿¿þ¾î¸¦ Â÷´Ü ¹× ÆóÁö½ÃÅ°°í, °¡Á¤ Æø·Â°ú ½ºÅäÄ¿¿þ¾î¿¡ ´ëÇÑ ´ëÁßÀÇ ÀνÄÀ» Á¦°íÇϱâ À§ÇÑ Ä·ÆäÀÎÀ» ¹úÀÏ ¿¹Á¤À̶ó°í ÇÑ´Ù.
[E Hacking News] Àεµ 2À§ÀÇ ÇÒÀÎ ºê·ÎÄ¿ ¾÷½ºÅ彺¿¡¼ 250¸¸ »ç¿ëÀÚ Á¤º¸ À¯ÃâµÅ :
Äڷγª·Î ÃÖ¾ÇÀÇ »óȲÀ» °Þ°í ÀÖ´Â Àεµ´Â, ÃÖ±Ù µ¥ÀÌÅÍ À¯Ãâ »ç°í·Îµµ Èûµç ½Ã°£À» Áö³ª°í ÀÖ´Ù. À̹ø¿¡´Â ÀεµÀÇ À¥ ¼ºñ½º Áß ÇϳªÀÎ ¾÷½ºÅ彺(Upstox)¿¡¼ °³ÀÎÁ¤º¸ À¯Ãâ »ç°í°¡ ¹ß»ýÇß´Ù. 250¸¸ ¸íÀÌ ÇÇÇظ¦ ÀÔÀº °ÍÀ¸·Î ÇöÀç±îÁö Áý°èµÇ°í ÀÖ´Ù. À̸ÞÀÏ, »ý³â¿ùÀÏ, ¿©±Ç¹øÈ£ µîÀÌ ÇØÄ¿µéÀÇ ¼ÕÀ¸·Î ³Ñ¾î°£ »óŶó°í ÇÑ´Ù. ÀÌ »ç°ÇÀ» ÀúÁö¸¥ °Ç ÇØÅ· ´ÜüÀÎ »þÀÌ´ÏÇåÅÍÁî(ShinyHunters)¶ó°í ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>