Home > Àüü±â»ç

SK½¯´õ½º Top-CERT ±è¼ºµ¿ ´ã´ç, °úÇС¤Á¤º¸Åë½ÅÀdz¯ ±â³ä ±¹¹«ÃѸ® ǥâ

ÀÔ·Â : 2023-04-24 10:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ä§ÇØ»ç°í´ëÀÀÀü¹® Top-CERT, ÁÖ¿ä »çÀ̹ö À§Çù Á¤º¸ ¹× ´ëºñÃ¥ °øÀ¯ÇÏ´Â ESG Ȱµ¿ Áö¼Ó

[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] ¶óÀÌÇÁ Äɾî Ç÷§Æû ±â¾÷ SK½¯´õ½º(´ëÇ¥ ¹ÚÁøÈ¿)´Â ž¼­Æ®(Top-CERT) ±è¼ºµ¿ ´ã´çÀÌ 2023³â °úÇС¤Á¤º¸Åë½ÅÀdz¯ ±â³ä½Ä¿¡¼­ Á¤º¸Åë½Å ¹ßÀü ºÎ¹® ±¹¹«ÃѸ® ǥâÀ» ¼ö»óÇß´Ù°í 24ÀÏ ¹àÇû´Ù.

¡ãSK½¯´õ½º Top-CERT ±è¼ºµ¿ ´ã´ç[»çÁø=SK½¯´õ½º]


Áö³­ 21ÀÏ Çѱ¹°úÇбâ¼úȸ°ü¿¡¼­ °³ÃÖµÈ 2023³â °úÇС¤Á¤º¸Åë½ÅÀdz¯ ±â³ä½ÄÀº ¡®±Û·Î¹ú °úÇбâ¼ú °­±¹¡¤µðÁöÅÐ ¸ð¹ü±¹°¡ ½ÇÇö¡¯À» ÁÖÁ¦·Î ÁøÇàµÆÀ¸¸ç, À̳¯ °úÇбâ¼ú°ú Á¤º¸¹æ¼ÛÅë½Å ¹ßÀü¿¡ °øÇåÇÑ À¯°øÀÚ¿¡°Ô Æ÷»óÀÌ ¼ö¿©µÆ´Ù.

À̹ø ±â³ä½Ä¿¡¼­ ±¹¹«ÃѸ® ǥâÀ» ¼ö»óÇÑ SK½¯´õ½º ±è¼ºµ¿ Top-CERT ´ã´çÀº »çÀ̹ö ÇØÅ· »ç°í ºÐ¼® Àü¹®°¡·Î ±¹³» ±â¾÷µéÀÇ ÇØÅ· »ç°í¸¦ ¿¹¹æÇÏ´Â µ¥ ±â¿©ÇÑ °øÀ» Å©°Ô ÀÎÁ¤¹Þ¾Ò´Ù. 2021³âºÎÅÍ °æÂûû »çÀ̹ö Å×·¯ ¹üÁË ÀÚ¹®À§¿øÀ¸·Îµµ Ȱµ¿ ÁßÀÎ ±è ´ã´çÀº ÃÖ½Å ÇØÅ· »ç°í ÁöÇ¥ ºÐ¼®°ú »ç°í »ç·Ê °øÀ¯ µî ÇØÅ· »ç°í ¹æÁö¸¦ À§ÇÑ ¹Î°æ Çù·Â¿¡µµ À̹ÙÁöÇϰí ÀÖ´Ù.

±¹³» »çÀ̹öº¸¾È ±â¾÷ÀÎ SK½¯´õ½º¿¡¼­ Ä§ÇØ»ç°í´ëÀÀ°ú ºÐ¼®À» Àü´ãÇÏ´Â Top-CERT´Â ÇØÅ· »ç°í ¹ß»ý ½Ã Áï½Ã »ç°í ÇöÀå¿¡ ÅõÀԵŠ»ç°í ¿øÀÎÀ» ±Ô¸íÇϰí ÇØÅ· °æ·Î¸¦ ÃßÀûÇØ ´ëÀÀ¹æ¾ÈÀ» Á¦½ÃÇÏ´Â ¿ªÇÒÀ» ¸Ã°í ÀÖ´Ù. ºÏÇѹß(Û¡) »çÀ̹ö °ø°Ý, APT(Advanced Persistent Threat) °ø°Ý µî ´ëÇü º¸¾È»ç°í¸¦ ´ëÀÀÇÏ¸ç ½×Àº ³ëÇϿ츦 º¸À¯ÇÑ º¸¾È Àü¹®°¡ Áý´ÜÀ¸·Î ¾÷°è¿¡¼­ ¿ì¼öÇÑ »ç°í ºÐ¼® °æÇèÀ» °®°í ÀÖ´Ù.

Áö³­ÇØ ±Û·Î¹ú ±â¾÷µéÀ» ÀÕµû¶ó ÇØÅ·ÇØ ÁÖ¸ñ¹ÞÀº ¡®·¦¼­½º(LAPSUS$)¡¯¿Í ¡®±Í½Å¡¯(GWISIN) ·£¼¶¿þ¾î ±×·ìÀÇ °ø°Ý ÆÐÅÏ ºÐ¼®°ú ´ëÀÀ ¹æ¾ÈÀ» Á¦½ÃÇÏ´Â µî, Top-CERT´Â ÁÖ¿ä »çÀ̹ö À§Çù Á¤º¸¿Í ´ëºñÃ¥À» °øÀ¯ÇÏ´Â ESG Ȱµ¿À» Áö¼ÓÇØ ¿À°í ÀÖ´Ù. ¶ÇÇÑ, ¡®Log4j¡¯, À©µµ¿ì ½Ã½ºÅÛ °ü¸® µµ±¸ÀÎ ¡®AD¡¯¼­¹ö, ¿ø°ÝÄÚµå½ÇÇà(RCE)ÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÇØÅ· ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â ¹«·á Á¡°Ë ÅøÀ» ¹ßÇ¥ÇÏ¸ç ¾ÈÀüÇÑ »çÀ̹ö ¾÷¹« ȯ°æ ±¸Ãà¿¡ ¾ÕÀå¼­ ¿Ô´Ù.

¾ÕÀ¸·Î Top-CERT´Â Ä§ÇØ»ç°í¸¦ ÅëÇØ ¾òÀº ÀλçÀÌÆ®¸¦ ¹ÙÅÁÀ¸·Î »çÀ̹ö °ø°Ý ´ëÀÀ Àü·«À» ¼ö¸³ÇÏ°í »ç¾÷ ¼öÇà¿¡ ´õ¿í ¹ÚÂ÷¸¦ °¡ÇÑ´Ù. Ä§ÇØ»ç°í À̽´ º¸°í¼­¿Í ±¹³» ±â¾÷À» Ÿ±êÀ¸·Î ÇÑ À§Çù ÇåÆÃ Á¤º¸¸¦ ÁÖ±âÀûÀ¸·Î Á¦°øÇØ ´ëÀÀ¹æ¾È ¸ð»ö°ú Ãß°¡ ÇÇÇØ È®»ê ¹æÁö¿¡ ±â¿©ÇÑ´Ù´Â ¸ñÇ¥´Ù.

ƯÈ÷, ÃÖ±Ù Ä§ÇØ»ç°í°¡ ±âÁ¸ÀÇ º¸¾È ¼Ö·ç¼ÇÀ» ȸÇÇÇÏ´Â °íµµÈ­µÈ °ø°ÝÀ¸·Î È®»êµÇ´Â °æÇâ¿¡ ´ëºñÇÒ ¼ö ÀÖ´Â ¡®EDR(¿£µåÆ÷ÀÎÆ® ħÀÔ Å½Áö ¹× ´ëÀÀ)¡¯ Ưȭ ¼­ºñ½º Á¦°ø È®»ê¿¡ ³ª¼±´Ù. Top-CERT°¡ ½ÇÁ¦ »ç°í ÇöÀå¿¡¼­ ÃßÃâÇÑ Ä§ÇØ»ç°íÁöÇ¥(IoC), ÇØÅ· ±â¹ý µîÀ» ¹Ý¿µÇÑ ¼­ºñ½º·Î, ¼±Á¦ÀûÀÎ À§Çù ÆÇº°°ú ü°èÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.

±è¼ºµ¿ Top-CERT ´ã´çÀº ¡°»çÀ̹ö °ø°ÝÀÌ ¹ß»ýÇÏ¸é ´ã´çÇÑ °í°´»ç»Ó¸¸ ¾Æ´Ï¶ó ¿ì¸®³ª¶óÀÇ º¸¾È ü°è¸¦ ÁöŲ´Ù´Â ¸¶À½À¸·Î ÇØÅ· »ç°í ÇöÀå¿¡¼­ Ä¡¿­ÇÏ°Ô ¾÷¹«¸¦ ¼öÇàÇÑ Á¡À» ÀÎÁ¤¹Þ¾Æ ±â»Ú´Ù¡±¸é¼­, ¡°¾ÕÀ¸·Îµµ ÇØÅ· »ç°í ÇöÀå¿¡¼­ ½×Àº Á¤º¸¿Í ³ëÇϿ츦 °ø°³Çϴ Ȱµ¿À» Áö¼ÓÇϸç ÇØÅ· »ç°í¸¦ ¿¹¹æÇÒ ¼ö ÀÖµµ·Ï ESG Ȱµ¿À» °­È­ÇØ ³ª°¥ °Í¡±À̶ó°í ¹àÇû´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù