º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

´Ù½Ã µ¹¾Æ¿Â ·ç½ÃÆÛ º¿³Ý, À̹ø¿¡´Â ÇÏµÓ ¼­¹ö °Ü³ÉÇØ ¸Í°ø ÆîÃÄ

ÀÔ·Â : 2024-02-22 22:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö³­ ÇÑ ´Þ µ¿¾È¿¡¸¸ ÇÑ ±â¾÷ÀÇ ÇÏµÓ Çã´ÏÆÌ¿¡ 3õ ¹ø ÀÌ»óÀÇ °ø°Ý ½Ãµµ°¡ ÀÖ¾ú´Ù. ±×¸®°í ÀüºÎ ·ç½ÃÆÛ¸¦ ½É´Â °ÍÀ¸·Î ¿Ï·áµÆ´Ù. À§ÇèÇÑ ÇÏÀ̺긮µå ¸Ö¿þ¾îÀÎ ·ç½ÃÆÛ°¡ µ¹¾Æ¿Ô´Ù.

[º¸¾È´º½º = ÀÚÀÌ ºñÀÚ¾á IT Ä®·³´Ï½ºÆ®] ¾ÆÆÄÄ¡ÇϵÓ(Apache Hadoop)°ú ¾ÆÆÄÄ¡µå·çÀ̵å(Apache Druid)¸¦ ÁýÁßÀûÀ¸·Î ³ë¸®´Â °ø°Ý Ä·ÆäÀÎÀÌ ¹ß°ßµÆ´Ù. ÀÌ °ø°Ý¿¡ »ç¿ëµÇ´Â °Ç ·ç½ÃÆÛ(Lucifer)¶ó°í ÇÏ´Â º¿³ÝÀ¸·Î, Å©¸³ÅäÀçÅ·°ú µðµµ½º °ø°Ý ±â´ÉÀ» °¡Áö°í ÀÖ´Â, ¾Ç¸í ³ôÀº ¸Ö¿þ¾î´Ù. ÀÌ Ä·ÆäÀÎÀ» ¹ß°ßÇØ ¾Ë¸° º¸¾È ¾÷ü ¾ÆÄí¾Æ³ëÆ¿·¯½º(Aqua Nautilus)´Â ¡°·ç½ÃÆ۷μ­´Â ²Ï³ª »õ·Ó°Ô ¼±º¸ÀÌ´Â Çຸ¡±¶ó°í Ç¥ÇöÇÑ´Ù.

[À̹ÌÁö = gettyimagesbank]


¸ÕÀú, ·ç½ÃÆÛ´Â ÀÚ°¡ ¹ø½ÄÇÏ´Â À¯ÇüÀÇ ¸Ö¿þ¾î·Î 2020³â 5¿ù º¸¾È ¾÷ü ÆȷξËÅä³×Æ®¿÷½º(Palo Alto Networks)¿¡¼­ óÀ½ ¹ß°ßÇØ ¼¼»ó¿¡ ¹ßÇ¥Çß´Ù. ´ç½Ã ÆȷξËÅä³×Æ®¿÷½º´Â ·ç½ÃÆÛ¿¡ ´ëÇØ ¡°¸ð³×·Î¸¦ ä±¼ÇÏ°í µðµµ½º °ø°Ýµµ ÇÒ ¼ö ÀÖ´Â ÇÏÀ̺긮µå À§Çù¡±À̶ó°í Ç¥ÇöÇß´Ù. ¶ÇÇÑ NSA°¡ ¸¸µé¾î »ç¿ëÇß´Ù°¡ À¯ÃâµÈ °ÍÀ¸·Î ¾Ë·ÁÁø ÇØÅ· µµ±¸ÀÎ ÀÌÅͳκí·ç(EternalBlue)¿Í ÀÌÅͳηθǽº(EternalRomance), ´õºíÆÞ»ç(DoublePulsar) ¸Ö¿þ¾î¸¦ È°¿ëÇÑ´Ù°íµµ ¹àÇû¾ú´Ù.

±×·¨´ø ·ç½ÃÆÛ°¡ µÇ»ì¾Æ³­ °ÍÀε¥, °©Àڱ⠾ÆÆÄÄ¡ °è¿­ÀÇ ¼­¹öµéÀ» ÁýÁßÀûÀ¸·Î ³ë¸®±â ½ÃÀÛÇÑ °ÍÀÌ´Ù. ¾ÆÄí¾Æ Ãø¿¡ ÀÇÇϸé ÀÌ¹Ì ÀÚ»ç(¾ÆÄí¾Æ³ëÆ¿·¯½º) ¾ÆÆÄÄ¡ÇϵÓ, ¾ÆÆÄÄ¡µå·çÀ̵å, ¾ÆÆÄÄ¡ÇøµÅ© Çã´ÏÆÌ¿¡ ÇÑ ´Þ µ¿¾È 3õ ¹ø ÀÌ»óÀÇ °ø°ÝÀÌ ½ÃµµµÆ´Ù°í ÇÑ´Ù.

·ç½ÃÆÛÀÇ 3°¡Áö °ø°Ý ±â¹ý
¾ÆÆÄÄ¡¸¦ ³ë¸®´Â ·ç½ÃÆÛÀÇ À̹ø Ä·ÆäÀÎÀº ÃÖ¼Ò 6°³¿ù ÀüºÎÅÍ ½ÃÀÛµÈ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. ÀÌ ±â°£ µ¿¾È ·ç½ÃÆÛ ¹èÈÄÀÇ °ø°ÝÀÚµéÀº ¾ÆÆÄÄ¡ »ýÅ°迡¼­ ³Î¸® ¾Ë·ÁÁø ¼³Á¤ ¿À·ùµé°ú Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ·Á ¿©·¯ °¡Áö ¹æ¹ýÀ» µ¿¿øÇß¾ú´Ù. ¼º°øÇÒ °æ¿ì ÀڽŵéÀÇ ÆäÀ̷ε带 ÀüÆÄÇÏ·Á Çß´Ù.

ÀÌ Ä·ÆäÀÎÀº ¼¼ °¡Áö ´Ü°è·Î ±¸¼ºµÇ¾î ÀÖ´Ù°í ¾ÆÄí¾Æ ÃøÀº ¼³¸íÇÑ´Ù. ¾ÆÄí¾Æ³ëÆ¿·¯½ºÀÇ º¸¾È µ¥ÀÌÅÍ ºÐ¼®°¡ÀÎ ´ÏÂù ¾ßÄÚºê(Nitzan Yaakov)´Â ¡°¾ÆÄí¾Æ Çã´ÏÆ̵鿡 °ø°ÝÀÌ µé¾î¿À±â ½ÃÀÛÇÑ °Ç Áö³­ 7¿ùºÎÅÍ¡±¶ó°í ¼³¸íÇÑ´Ù. ¡°Á¶»ç¸¦ ÇÏ´Ùº¸´Ï °ø°ÝÀÚµéÀÌ °è¼ÓÇؼ­ ±â¼ú°ú ¼ö¹ýÀ» ¹Ù²ã°¡´Â °É ¾Ë ¼ö ÀÖ¾ú½À´Ï´Ù. Å©°Ô ¼¼ °¡Áö·Î ºÐ·ù°¡ °¡´ÉÇßÁö¿ä. ¾Æ¸¶µµ ¿©·¯ °¡Áö¸¦ ½ÇÇèÇÏ´Â °ÍÀ¸·Î º¸¿´½À´Ï´Ù. ±×·¯³ª °á±¹ÀÇ ¸ñÇ¥´Â ¾ÏȣȭÆó ä±¼À̾ú½À´Ï´Ù.¡±

1´Ü°è¿¡¼­ °ø°ÝÀÚµéÀº ÀÎÅͳÝÀ» ½ºÄµÇÏ¿© ¼³Á¤ÀÌ À߸øµÈ ÇÏµÓ ÀνºÅϽºµéÀ» °Ë»öÇß´Ù. ƯÈ÷ ÇÏµÓ ¾á(Hadoop YARN) Ŭ·¯½ºÅÍ ÀÚ¿ø °ü¸® ¹× ÀÓ¹« ½ºÄÉÁÙ·¯¿¡¼­ ¼³Á¤ ¿À·ù¸¦ ¹ß°ßÇßÀ» ¶§ ÀͽºÇ÷ÎÀÕÀ» °ð¹Ù·Î ½ÃÀÛÇÏ´Â ¸ð½ÀÀ» º¸¿´´Ù. ¼³Á¤ ¿À·ù¸¦ ÅëÇØ °ø°ÝÀÚµéÀº ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ¾ú´Ù. ÀÌ ¶§ ¹Ì¸® Á¶ÀÛÇØ µÐ HTTP ¿äûÀ» È°¿ëÇß´Ù.

ÀÓÀÇ ÄÚµå ½ÇÇà ±ÇÇѱîÁö °Å¸ÓÁå °ø°ÝÀÚµéÀº ·ç½ÃÆÛ¸¦ ´Ù¿î·Îµå Çؼ­ ¼³Ä¡Çß´Ù. ±×·± ÈÄ ·ç½ÃÆÛ¸¦ ½ÇÇà½ÃÅ°°í ÇÏµÓ ¾á ÀνºÅϽºÀÇ ·ÎÄà µð·ºÅ丮¿¡ ÀúÀåÇß´Ù. ±×¸®°í ·ç½ÃÆÛ°¡ Á¤È®ÇÑ ÁÖ±â·Î ½ÇÇàµÇµµ·Ï ½ºÄÉÁÙÀ» ¸ÂÃçµÎ¾ú´Ù. ±×·± ÈÄ ·ç½ÃÆÛ°¡ ÃÖÃÊ·Î ÀúÀåµÆ´ø °æ·Î¿Í ÈçÀûÀ» ¸ðµÎ Áö¿ö³» ŽÁö¸¦ ¾î·Æ°Ô ¸¸µé¾ú´Ù. ¿©±â±îÁö°¡ 1´Ü°è¿´´Ù.

2´Ü°è¿¡¼­ °ø°ÝÀÚµéÀº ´Ù½Ã ÇÑ ¹ø ÇÏµÓ ºòµ¥ÀÌÅÍ ½ºÅÿ¡ ÀÖ´Â ¼³Á¤ ¿À·ù¸¦ Ž»öÇß´Ù. ¿ª½Ã³ª ÃÖÃÊ Ä§Åõ¸¦ À§Çؼ­¿´´Ù. ´Ù¸¸ 1´Ü°è¿Í ´Þ¸® ´ÜÀÏ ¹ÙÀ̳ʸ®¸¦ ½É´Â °Ô ¾Æ´Ï¶ó µÎ °³¸¦ ´Ù¿î·Îµå ÇØ ½É¾ú´Ù. Çϳª´Â ·ç½ÃÆÛ¿´°í, µÎ ¹ø°´Â ÇöÀç±îÁö Á¤Ã¼¸¦ ´Ù ÆľÇÇÏÁö ¸øÇÏ°í ÀÖ´Ù. ¾ÆÁ÷±îÁö º° ´Ù¸¥ ±â´ÉÀ» ¼öÇàÇÏÁö ¾Ê°í ÀÖ´Â µ¶Æ¯ÇÑ ¹ÙÀ̳ʸ®´Ù. ·ç½ÃÆÛ´Â 1´Ü°è¿¡¼­¿Í ¶È°°Àº ¹æ½ÄÀ¸·Î °ø°ÝÀ» À̾´Ù.

3´Ü°è¿¡¼­ °ø°ÝÀÚµéÀº ¼³Á¤ÀÌ À߸øµÈ ÇÏµÓ ÀνºÅϽº¸¦ ³ë¸®´Â °Ô ¾Æ´Ï¶ó Ãë¾àÇÑ ¾ÆÆÄÄ¡ µå·çÀ̵å È£½ºÆ®µéÀ» ã±â ½ÃÀÛÇß´Ù. ¼³Á¤ ¿À·ù°¡ ¾Æ´Ï¶ó Ãë¾àÁ¡À» Ž»öÇß´Ù´Â °ÍÀ¸·Î, ¾ÆÄí¾ÆÀÇ Çã´ÏÆÌÀº CVE-2021-25646ÀÌ ÆÐÄ¡µÇÁö ¾ÊÀº ä ¹æÄ¡µÇ¾î ÀÖ¾ú´Ù. ÀÌ´Â ¸í·É ÁÖÀÔ Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚµéÀº ÀÌ°ÍÀ» ÆÄ°íµé¾î ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 ½ÇÇà½ÃÅ°·Á ½ÃµµÇß´Ù.

ÄÚµå ½ÇÇàÀ» ¼º°ø½ÃŲ ÈÄ °ø°ÝÀÚµéÀº µÎ °³ÀÇ ¹ÙÀ̳ʸ®¸¦ ´Ù¿î·Îµå Çß°í, µÑ ¸ðµÎ¿¡°Ô Àбâ, ¾²±â, ½ÇÇà ±ÇÇÑÀ» ºÎ¿©Çß´Ù. µÎ ¹ÙÀ̳ʸ® Áß Çϳª´Â ·ç½ÃÆÛ ´Ù¿î·Îµå¸¦ ½Ç½ÃÇß°í, ´Ù¸¥ Çϳª´Â ´Ù¿î·Îµå µÈ ·ç½ÃÆÛ¸¦ ½ÇÇàÇß´Ù. ´Ù¿î·Îµå¿Í ½ÇÇà ±â´ÉÀ» µû·Î ºÐ¸®ÇÑ °Ç ŽÁö¸¦ º¸´Ù È¿°úÀûÀ¸·Î ÇÇÇϱâ À§ÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

¾ÆÆÄÄ¡ °Ü³ÉÇÑ °ø°Ý ¾î¶»°Ô ¸·À»±î
¾ÆÆÄÄ¡¸¦ ¿î¿µÇÏ°í ÀÖ´Â ±â¾÷µéÀ̶ó¸é Á¦ÀÏ ¸ÕÀú ¾ÆÆÄÄ¡ »ýÅ°迡 ³Î¸® ¾Ë·ÁÁø ¼³Á¤ ¿À·ù¿Í Ãë¾àÁ¡À» ÆľÇÇÏ°í, ±â¾÷ ³»¿¡ ±×·¯ÇÑ °ÍµéÀÌ Á¸ÀçÇÏ´ÂÁöºÎÅÍ È®ÀÎÇØ¾ß ÇÑ´Ù. ±×¸®°í À߸øµÈ °ÍÀ» ¹Ù·ÎÀâ°í ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô ¼ø¼­´Ù.

±×·± ÈÄ¿¡µµ ¡°·±Å¸ÀÓ Å½Áö ¹× ´ëÀÀ ¼Ö·ç¼ÇµéÀ» È°¿ëÇØ ±â¾÷ ¸Á Àüü¸¦ ½ºÄµÇÏ´Â °Íµµ ÁÁÀº »ý°¢¡±À̶ó°í ¾ÆÄí¾Æ ÃøÀº ÃßõÇÑ´Ù. ¡°¾Ë·ÁÁø Ãë¾àÁ¡°ú ¼³Á¤ ¿À·ù¸¦ Á¡°ËÇß´Ù¸é ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùµéÀ» ŽÁöÇØ¾ß ÇÒ Â÷·ÊÀ̴ϱî¿ä. ·±Å¸ÀÓ Å½Áö ´ëÀÀ ¼Ö·ç¼ÇµéÀ» È°¿ëÇÏ¸é ºñÁ¤»óÀûÀ̰ųª ¿¹¿ÜÀûÀÎ Çൿ ÆÐÅÏÀ» ¹ß°ßÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

±Û : ÀÚÀÌ ºñÀÚ¾á(Jai Vijayan), IT Ä®·³´Ï½ºÆ®
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)