Home > Àüü±â»ç

[4.23 º¸¾È À̽´Åõµ¥ÀÌ] Å¥¶ôÄ¿ ·£¼¶¿þ¾î, ¸¶¿îÆ®¶ôÄ¿ ·£¼¶¿þ¾î, ¾÷½ºÅ彺

ÀÔ·Â : 2021-04-23 10:27
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Å¥³À NAS Àåºñ ³ë¸®´Â ·£¼¶¿þ¾î, Å¥¶ôÄ¿...¼¼ °¡Áö Ãë¾àÁ¡ ÅëÇØ Ä§ÅõÇØ µ¥ÀÌÅÍ ¾Ïȣȭ
ÀÛ³â ÇϹݱ⿡ µîÀåÇÑ ¸¶¿îÆ®¶ôÄ¿ ·£¼¶¿þ¾î...¼º°ø·ü ³ôÀ̱â À§ÇØ ºó¹øÇÏ°Ô Àü·« ¼öÁ¤ÇØ
ÀεµÀÇ ¿Â¶óÀÎ ¼­ºñ½º ¾÷½ºÅ彺, »þÀÌ´ÏÇåÅÍÁîÀÇ ÇØÅ·¿¡ ´çÇØ 250¸¸ Á¤º¸ À¯ÃâµÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Å¥³ÀÀÇ NAS Àåºñ¸¦ ³ë¸®´Â ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ´Ù. À̸§Àº Å¥¶ôÄ¿·Î ¼¼ °¡Áö Ãë¾àÁ¡À» ƯÈ÷ ³ë¸°´Ù°í ÇÑ´Ù. ÀÛ³â ÇϹݱâºÎÅÍ È°µ¿ÇÑ ¸¶¿îÆ®¶ôÄ¿´Â ºó¹øÇÑ ¾÷±×·¹À̵带 ÅëÇØ °í°´ ¸¸Á· ¼­ºñ½º¸¦ ²ÒÇÏ°í ÀÖ´Ù. ÀεµÀÇ ¿Â¶óÀÎ ¼­ºñ½ºÀÎ ¾÷½ºÅ彺´Â ÃÖ±Ù ÇØÅ· °ø°Ý¿¡ ´çÇØ 250¸¸ ¸íÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ´Â ÀÏÀ» °Þ¾ú´Ù.

[À̹ÌÁö = utoimage]


[The Register] Å¥³ÀÀÇ NAS¸¦ ³ë¸®´Â ·£¼¶¿þ¾î, Å¥¶ôÄ¿
Å¥³À(QNAP)¿¡¼­ ¸¸µç NAS Àåºñ¸¦ ³ë¸®´Â ·£¼¶¿þ¾î°¡ µîÀåÇß´Ù. À̸§Àº Å¥¶ôÄ¿(Qlocker)´Ù. Ãë¾àÇÑ NAS Àåºñ·Î ħÅõÇØ µ¥ÀÌÅ͸¦ ¾Ïȣȭ ÇÑ ÈÄ µ·À» ¿ä±¸ÇÑ´Ù. ÀÌ¿¡ Å¥³ÀÀº ¸ÖƼ¹Ìµð¾î ÄܼÖ, ¹Ìµð¾î ½ºÆ®¸®¹Ö ¾Öµå¿Â, ÇÏÀ̺긮µå ¹é¾÷ ½ÌÅ© ¾ÛÀ» ÃÖ½ÅÈ­Ç϶ó°í ±Ç°íÇß´Ù. °ø°ÝÀÚµéÀÌ ÀͽºÇ÷ÎÀÕ ÇÏ´Â Ãë¾àÁ¡Àº CVE-2020-36195, CVE-2021-28799, CVE-2020-2509¶ó°í ÇÑ´Ù.

[ThreatPost] ¸¶¿îÆ®¶ôÄ¿ ·£¼¶¿þ¾î, °ø°ÝÀûÀ¸·Î Àü·« ¼öÁ¤ÇØ :
¸¶¿îÆ®¶ôÄ¿(Mount Locker) ·£¼¶¿þ¾î°¡ È°¹ßÇÑ È°µ¿À» À̾°í ÀÖ´Ù. ½ºÅ©¸³Æÿ¡ ¾÷±×·¹À̵尡 ÀÖ¾ú°í, ŽÁö ¿ìȸ Àü·«µµ »õ·Ó°Ô ¹Ù²å´Ù. ½ÉÁö¾î À̸§À» ¾Æ½ºÆ®·Î¶ôÄ¿(AstroLocker)¶ó°í ¹Ù²Ù±âµµ Çß´Ù. 2020³â ÇϹݱâºÎÅÍ ¡®¼­ºñ½ºÇü ·£¼¶¿þ¾î¡¯·Î¼­ µîÀåÇÑ ¸¶¿îÆ®¶ôÄ¿´Â ÇöÀç °ø°Ý ¼º°ø·üÀ» ³ôÀ̱â À§ÇØ °¡Àå ºÎÁö·±ÇÑ º¯È­¸¦ º¸ÀÌ°í ÀÖ´Â À§ÇùÀ̶ó°í ÇÑ´Ù.

[Geekwire] ¹Ì±¹ Ç×°ø ±ÔÁ¦ ±â°ü, °¡¹Î ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®Ç϶ó°í ±ä±Þ ±Ç°í :
¹Ì±¹ ¿¬¹æÇ×°øû(FAA)ÀÌ °¡¹Î(Garmin) ¼ÒÇÁÆ®¿þ¾îÀÇ ¾÷µ¥ÀÌÆ®¸¦ ±ä±ÞÈ÷ ±Ç°íÇÏ°í ³ª¼¹´Ù. °¡¹ÎÀº Ãæµ¹ ¹æÁö ¼ÒÇÁÆ®¿þ¾î¸¦ Á¦Á¶ÇÏ´Â °³¹ß»ç·Î ÃÖ±Ù ÇãÀ§ °æº¸¿Í °ü·ÃµÈ ¿©·¯ °ÇÀÇ ¿À·ù°¡ º¸°íµÈ ¹Ù ÀÖ´Ù. ÀÌ ¶§¹®¿¡ Á¶Á¾»ç°¡ °æ°íÀ½ÀÌ ¿ï¸± ¶§ º¸´Ù ¹«°¨°¢ÇÏ°Ô µÉ °¡´É¼ºÀÌ ³ô°í, ÀÌ´Â °øÁß¿¡¼­ÀÇ Ãæµ¹ »ç°í È®·üÀ» ³ôÀδٰí ÇÑ´Ù.

[BankInfoSecurity] Á¶Ä¿ ¸Ö¿þ¾î, ¾Èµå·ÎÀ̵å Àåºñ ³ë·Á :
È­¿þÀÌ Àåºñ »ç¿ëÀÚµéÀÇ °ø½Ä ¾Û½ºÅä¾îÀÎ ¾Û°¶·¯¸®(AppGallery)¿¡¼­ Á¶Ä¿(Joker) ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù. ¾à 50¸¸ ´ëÀÇ ¾Èµå·ÎÀ̵å Àåºñ°¡ ÀÌ¹Ì °¨¿°µÈ »óŶó°í ÇÑ´Ù. È­¿þÀÌ °ø½Ä ¾Û½ºÅä¾î¶ó°í ÇÏÁö¸¸ ¾Û°¶·¯¸®µµ °á±¹Àº ¼­µåÆÄƼ ¾Û ½ºÅä¾î´Ù. ÀÌ·± °÷¿¡¼­ ¾ÛÀ» ¹ÞÀ» °æ¿ì, ¸®½ºÅ©°¡ ´õ Ä¿Áø´Ù. Á¶Ä¿ ¸Ö¿þ¾î´Â 2017³âºÎÅÍ ¹ß°ßµÈ ¸Ö¿þ¾î·Î SMS ¸Þ½ÃÁö¿Í ¿¬¶ôó Á¤º¸¸¦ ÈÉÃij»´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.

[SecurityWeek] Æ®·»µå ¸¶ÀÌÅ©·ÎÀÇ ÀϺΠÁ¦Ç° °Ü³ÉÇÑ ÀͽºÇ÷ÎÀÕ ½Ãµµ À̾îÁ® :
º¸¾È ¾÷ü Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)¿¡¼­ ¸¸µç Á¦Ç°ÀÎ ¿¡ÀÌÆ彺 ¿ø(Apex One), ¼­ºñ½ºÇü ¿¡ÀÌÆ彺 ¿ø(Apex One as a Service), ¿ÀÇǽº½ºÄµ(OfficeScan) Á¦Ç°±º¿¡¼­ °íÀ§Ç豺 Ãë¾àÁ¡À» °Ü³ÉÇÑ ÀͽºÇ÷ÎÀÕ ÇàÀ§°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2020-24557·Î ÀÛ³â 8¿ù¿¡ ¹ß°ßµÆ°í, 7.8Á¡À» ¹Þ¾Ò´Ù. ÆÐÄ¡µµ ±× ´Þ¿¡ ³ª¿Ô´Ù. Áö±ÝÀÌ¶óµµ ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.

[Infosecurity Magazine] ÀÎÅÍÆú, °¡Á¤ Æø·Â ±ÙÀý À§ÇØ CAS¿Í Çù·Â :
±¹Á¦ °æÂûÀÎ ÀÎÅÍÆú°ú ½ºÅäÄÚ¿þ¾î ±ÙÀýÀ» À§ÇÑ ´ÜüÀÎ CAS(Coalition against Stalkerware)°¡ ¼ÕÀ» Àâ¾Ò´Ù. ´©±º°¡¸¦ °¨½ÃÇÏ°í ÃßÀûÇÏ´Â ½ºÅäÄ¿¿þ¾î¿¡ Á» ´õ È¿°úÀûÀ¸·Î ´ëóÇÏ°í, ƯÈ÷³ª °¡Á¤ Æø·Â¿¡ ´ëÀÀÇϱâ À§ÇÑ ¹æ¹ýÀ» ¸ð»öÇϱâ À§Çؼ­´Ù. CAS¿¡´Â Ä«½ºÆÛ½ºÅ°, ³ëÅÏ µîÀÌ ¼ÓÇØ ÀÖ´Ù. À̵éÀº °¢Á¾ ½ºÅäÄ¿¿þ¾î¸¦ Â÷´Ü ¹× ÆóÁö½ÃÅ°°í, °¡Á¤ Æø·Â°ú ½ºÅäÄ¿¿þ¾î¿¡ ´ëÇÑ ´ëÁßÀÇ ÀνÄÀ» Á¦°íÇϱâ À§ÇÑ Ä·ÆäÀÎÀ» ¹úÀÏ ¿¹Á¤À̶ó°í ÇÑ´Ù.

[E Hacking News] Àεµ 2À§ÀÇ ÇÒÀÎ ºê·ÎÄ¿ ¾÷½ºÅ彺¿¡¼­ 250¸¸ »ç¿ëÀÚ Á¤º¸ À¯ÃâµÅ :
Äڷγª·Î ÃÖ¾ÇÀÇ »óȲÀ» °Þ°í ÀÖ´Â Àεµ´Â, ÃÖ±Ù µ¥ÀÌÅÍ À¯Ãâ »ç°í·Îµµ Èûµç ½Ã°£À» Áö³ª°í ÀÖ´Ù. À̹ø¿¡´Â ÀεµÀÇ À¥ ¼­ºñ½º Áß ÇϳªÀÎ ¾÷½ºÅ彺(Upstox)¿¡¼­ °³ÀÎÁ¤º¸ À¯Ãâ »ç°í°¡ ¹ß»ýÇß´Ù. 250¸¸ ¸íÀÌ ÇÇÇظ¦ ÀÔÀº °ÍÀ¸·Î ÇöÀç±îÁö Áý°èµÇ°í ÀÖ´Ù. À̸ÞÀÏ, »ý³â¿ùÀÏ, ¿©±Ç¹øÈ£ µîÀÌ ÇØÄ¿µéÀÇ ¼ÕÀ¸·Î ³Ñ¾î°£ »óŶó°í ÇÑ´Ù. ÀÌ »ç°ÇÀ» ÀúÁö¸¥ °Ç ÇØÅ· ´ÜüÀÎ »þÀÌ´ÏÇåÅÍÁî(ShinyHunters)¶ó°í ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)