º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Ãë¾àÁ¡ °ø°Ý ´ëºÎºÐÀÌ °ü¸®ÀÚ ±ÇÇÑ ³ë¸°´Ù!

ÀÔ·Â : 2007-10-24 08:35
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Ãë¾àÁ¡ 21%... ¿©ÀüÈ÷ ÆÐÄ¡ ¾ÈµÇ°í ÀÖ´Ù!

Ãë¾àÁ¡ 3´ë °ø±Þ¾÷ü... ¡®¸¶ÀÌÅ©·Î¼ÒÇÁÆ®-¾ÖÇÃ-¿À¶óŬ¡¯


IBM Internet Security Systems¢â X-Force¢ç ¿¬±¸°³¹ß ÆÀ¿¡ µû¸£¸é 2007³â »ó¹Ý±â¿¡´Â 2006³â »ó¹Ý±â¿¡ ºñÇØ 3.3% °¨¼ÒÇÑ ÃÑ 3273°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú°í, X-Force µ¥ÀÌÅͺ£À̽º »ç»ó ÇÑ ÇØ »ó¹Ý±â¿¡ °ø°³µÈ Ãë¾àÁ¡ÀÇ ¼ö°¡ óÀ½À¸·Î ÁÙ¾îµé¾ú´Ù°í ¹àÇû´Ù.


Ãë¾àÁ¡ °ø°Ý, 90%´Â ¿ø°Ý °ø°Ý

1¿ù¿¡´Â »ó¹Ý±â Áß °¡Àå ¸¹Àº 600°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. 2007³â »ó¹Ý±â Áß ÇÑ ÁÖ µ¿¾È »õ·Î¿î Ãë¾àÁ¡ÀÌ °¡Àå ¸¹ÀÌ ¹ß°ßµÈ ±â°£Àº 1¿ù ¼Â° ÁÖ(1¿ù 15~21ÀÏ)·Î½á 149°³ÀÇ »õ·Î¿î Ãë¾àÁ¡ÀÌ Ãß°¡ ¹ß°ßµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.


°¡Àå ¸¹Àº Ãë¾àÁ¡ÀÌ °ø°³µÈ ¿äÀÏÀº È­¿äÀÏ·Î 2007³â »ó¹Ý±âÀÇ Àüü Ãë¾àÁ¡ Áß 25%°¡ °ø°³µÇ¾úÀ¸¸ç ÀÌ´Â 2006³âÀÇ 24.2%¿¡ ºñÇØ Áõ°¡ÇÑ ¼öÄ¡´Ù.


2007³â »ó¹Ý±â Áß ÁÖ¸»¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº 17.4%·Î 2006³âÀÇ 17.6%¿Í ºñ±³ÇÏ¿© °ÅÀÇ µ¿ÀÏÇÑ ¼öÄ¡·Î ³ªÅ¸³µ´Ù. Àüü Ãë¾àÁ¡ Áß 2%´Â CVSS(Common Vulnerability Scoring System) Æò°¡¿¡¼­ 10Á¡À» ¹Þ¾Æ Ä¡¸íÀûÀÎ ¿µÇâÀ» ¹ÌÄ¡´Â Ãë¾àÁ¡À¸·Î ºÐ·ùµÆ´Ù.


2007³â »ó¹Ý±â °¡Àå Ãë¾àÁ¡ÀÌ ¸¹Àº 3´ë °ø±Þ¾÷ü´Â Microsoft, Apple ¹× OracleÀÌ Â÷ÁöÇß´Ù. °¡Àå Ãë¾àÁ¡ÀÌ ¸¹Àº 5´ë °ø±Þ¾÷ü°¡ Àüü Ãë¾àÁ¡ÀÇ 12.6%¸¦ Â÷ÁöÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °¡Àå Ãë¾àÁ¡ÀÌ ¸¹Àº 5´ë °ø±Þ¾÷üÀÇ Á¦Ç°¿¡¼­ È®ÀÎµÈ Ãë¾àÁ¡ÀÇ 21%¿¡ ´ëÇؼ­´Â 2007³â »ó¹Ý±â ¸»±îÁö ÆÐÄ¡°¡ Á¦°øµÇÁö ¾Ê¾Ò´Ù.


2007³â »ó¹Ý±â¿¡ ¹àÇôÁø ¸ðµç Ãë¾àÁ¡ Áß 90%´Â ¿ø°Ý °ø°Ý(Remote Exploit)À» ÅëÇØ Ä§ÇØµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù. ¿ÃÇØ »ó¹Ý±â Àüü Ãë¾àÁ¡ Áß Àý¹Ý ÀÌ»ó(51.6%)Àº °ø°ÝÀÚ°¡ Ãë¾àÁ¡ °ø°ÝÀ» ¼º°øÇÑ ÈÄ È£½ºÆ®¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Â °Íµé·Î ¹àÇôÁ³´Ù.  ¿©±â¼­ Ãë¾àÁ¡À̶õ, ÄÄÇ»Æà ½Ã½ºÅÛÀÇ ±â¹Ð¼º, ¹«°á¼º ¶Ç´Â Á¢±Ù¼ºÀ» ¾àÈ­½ÃÅ°°Å³ª Æı«ÇÒ ¼ö ÀÖ´Â ÄÄÇ»ÅÍ °ü·Ã À§ÇèÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.


½ºÆÔ°ú ÇǽÌ, ¹Ì±¹ÀÌ Àü¼¼°è 1/8 Â÷Áö

¼¼°è¿¡¼­ ½ºÆÔ ¸ÞÀÏÀ» °¡Àå ¸¹ÀÌ ¹ß¼ÛÇÏ´Â ¼¼ ±¹°¡´Â ¹Ì±¹, Æú¶õµå, ·¯½Ã¾Æ·Î ³ªÅ¸³µ´Ù. Àü¼¼°è ½ºÆÔ ¸ÞÀÏ Áß 1/8ÀÌ ¹Ì±¹¿¡¼­ ¹ß¼ÛµÈ °ÍÀÌ´Ù. ¹Ì±¹Àº ¿©ÀüÈ÷ ½ºÆÔ À̸ÞÀÏ ¸Þ½ÃÁö¸¦ ÅëÇØ Á¦Ç° ¼±ÀüÀ¸·Î ¸µÅ©µÇ´Â ÆäÀÌÁö°¡ ¼¼°è¿¡¼­ °¡Àå ¸¹Àº ³ª¶óÀÌ¸ç ½ºÆÔ °ü·Ã À¥»çÀÌÆ® Áß 1/3  ÀÌ»óÀ» È£½ºÆÃÇÏ°í ÀÖ´Ù.


½ºÆÔ ¸Þ½ÃÁö Å©±â´Â 2007³â »ó¹Ý±â¿¡ óÀ½À¸·Î °¨¼ÒÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ¿Í °°Àº °¨¼Ò Ãß¼¼´Â À̹ÌÁö¸¦ »ç¿ëÇÑ ½ºÆÔ ¸ÞÀÏÀÇ °¨¼Ò¿¡ ±âÀÎÇÑ °ÍÀ¸·Î ºÐ¼®µÈ´Ù. À¯·´ÀÌ ÇÇ½Ì À̸ÞÀÏÀÇ °¡Àå Å« ¹ß¿øÁöÀÌ¸ç ½ºÆäÀÎÀÌ Àü¼¼°è ¿ë·®ÀÇ 17.9%¸¦ Â÷ÁöÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇÑÆí ¸ðµç »ç±â¼º ÇÇ½Ì À¥»çÀÌÆ® Áß °ÅÀÇ Àý¹ÝÀÌ ¹Ì±¹ ³»¿¡¼­ È£½ºÆõǰí ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.


À¥ ÄÁÅÙÃ÷ (Web Content)

¡®ºÎÀûÀýÇÑ(Unwanted)¡¯ ÄÜÅÙÃ÷´Â 2006³âÀÇ 12.5%¿¡¼­ 2007³â »ó¹Ý±â¿¡´Â 10%·Î °¨¼ÒÇß´Ù. Æ÷¸£³ë ¶Ç´Â ¼º °ü·Ã ÄÜÅÙÃ÷¸¦ È£½ºÆÃÇÏ´Â À¥»çÀÌÆ®°¡ ÀÎÅͳÝÀÇ 9.9%¸¦ Â÷ÁöÇß´Ù.


¹Ì±¹Àº °è¼ÓÇÏ¿© Æø·Â ¹× ¹üÁË, Æ÷¸£³ë ¹× ¼º, ÄÄÇ»ÅÍ ¹üÁË, ºÒ¹ý ¸¶¾à°ú °°ÀÌ ¡®ºÎÀûÀýÇÑ¡¯ ÄÜÅÙÃ÷¸¦ °¡Àå ¸¹ÀÌ È£½ºÆÃÇÏ´Â ±¹°¡·Î Áý°èµÆ´Ù. ÀÌ´Â 2006³âÀÇ Á¶»ç °á°ú¿Í µ¿ÀÏÇÑ °á°úÀÌ´Ù.


¾Ç¼º ÄÚµå (Malcode)

2007³â »ó¹Ý±â¿¡ °¡Àå Å« À§ÇùÀÌ µÈ ¾Ç¼º ÄÚµåÀÇ À¯ÇüÀº Æ®·ÎÀÌ ¸ñ¸¶ÀÌ´Ù. ÀÌ´Â Àüü ¾Ç¼º ÄÚµåÀÇ 28%¸¦ Â÷ÁöÇÏ´Â 6¸¸ 1161°³°¡ ¹ß°ßµÆ´Ù. ÀÎÅͳݿ¡¼­ °¡Àå ºó¹øÈ÷ ¹ß»ýÇÑ ¾Ç¼º ÄÚµå´Â Trojan.Win32.AgentÀ̸ç 2007³â »ó¹Ý±â¿¡ ¹ß°ßµÈ ¸ðµç Æ®·ÎÀÌ ¸ñ¸¶ÀÇ 43%¿¡ ÇØ´çÇÏ´Â 2¸¸ 6573°³°¡ º¯Á¾À¸·Î ¹ß°ßµÆ´Ù.


¿ÃÇØ »ó¹Ý±â¿¡ °¡Àå ÈçÇß´ø ¿ú ¹ÙÀÌ·¯½º´Â Email-Worm.Win32.Mixor¿´À¸¸ç 1¸¸ 2120°³ÀÇ º¯Á¾ÀÌ ¹ß°ßµÆ´Ù. ³×Æ®¿öÅ©¿¡¼­ °¡Àå ¿Õ¼ºÈ÷ ÀüÆÄµÈ ¿ú ¹ÙÀÌ·¯½º´Â W32.Mydoom.M@mm·Î ³ªÅ¸³µ´Ù.


À¥ ºê¶ó¿ìÀú °ø°Ý (Web Browser Exploitation)

ÀÎÅͳݿ¡¼­ ¾Ç¼ºÄÚµå·Î À¥ ºê¶ó¿ìÀú¸¦ °¨¿°½ÃÅ°±â À§ÇØ °¡Àå ¸¹ÀÌ »ç¿ëµÈ °ø°Ý ¼ö´ÜÀº Visual Studio WMI Object Broker ActiveXÀÌ´Ù. À¥ ±â¹Ý °ø°ÝÀÇ ¾à 80%´Â ³­µ¶È­(Obfuscation) °ø°Ý¿¡ ÇØ´çÇÏ¸ç °¡Àå ÈçÇÑ ³­µ¶È­ ¿ä¼Ò·Î JavaScript°¡ »ç¿ëµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)