º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

½½·¢ÀÇ ÀÚ·á °øÀ¯ ±â´É À߸ø »ç¿ëÇϸé ÇÇ½Ì °ø°Ý µé¾î¿Â´Ù

ÀÔ·Â : 2020-04-16 13:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À¯¸í ¿ø°Ý Çù¾÷ Ç÷§ÆûÀÎ ½½·¢, °¢Á¾ Á¤º¸ °øÀ¯ Æí¸®ÇÏ°Ô ÇØÁÖ´Â ±â´É °¡Áö°í ÀÖ¾î
ÀÚ·á °øÀ¯ÀÇ Æí¸®¼º º¸ÀåÇÏÁö¸¸ ÇÑ °¡Áö ÀüÁ¦Á¶°Ç ÀÖ¾î...URLÀ» ºñ¹Ð·¯ À¯ÁöÇؾß


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿ø°Ý Çù¾÷ Ç÷§ÆûÀÎ ½½·¢(Slack)À» È°¿ëÇÑ ÇÇ½Ì °ø°Ý ¹æ¹ýÀÌ ¹ß°ßµÆ´Ù. ÀÌ °ø°Ý¿¡ È°¿ëµÇ´Â °Ç ½½·¢ ³» ¡®ÀÎÄ¿¹Ö À¥ÈŽº(Incoming Webhooks)¡¯¶ó´Â ±â´ÉÀÌ´Ù. ÀÌ ±â´ÉÀ» ±³¹¦È÷ È°¿ëÇÒ °æ¿ì ÇÇ½Ì °ø°ÝÀ» °¨ÇàÇØ ¿ø°Ý °ø°ÝÀÚµéÀ» ³ó¶ôÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¹®Á¦°¡ µÇ°í ÀÖ´Â ÀÎÄ¿¹Ö À¥ÈŽº´Â ¼Õ½¬¿î ¸Þ½ÃÁö °øÀ¯¸¦ À§ÇØ ¸¸µé¾îÁø °ÍÀÌ´Ù. ½½·¢ Ç÷§Æû ³»¿¡¼­ ¿ÜºÎ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ÅëÇؼ­µµ °øÀ¯°¡ °¡´ÉÇÏ´Ù. URLÀ» ¾Ë°í¸¸ ÀÖ´Ù¸é ½½·¢ ȸ¿øÀÌµç ¾Æ´Ïµç ¾Æ¹« À¥ÈÅÀ» Àü¼ÛÇÔÀ¸·Î½á ¸Þ½ÃÁö¸¦ Àü´ÞÇÒ ¼ö ÀÖ´Â °ÍÀÌ ÀÎÄ¿¹Ö À¥ÈŽº·Î, Á¦À̽¼(JSON) ÆäÀ̷ε尡 HTTP·Î Àü´ÞµÇ´Â ¹æ½ÄÀ» °¡Áö°í ÀÖ´Ù.

ÀÌ ¼³¸í¸¸ µéÀ¸¸é ¿ø·¡ºÎÅÍ º¸¾È À§Çè ¿ä¼Ò·Î ²ÅÈú ¸¸Çѵ¥, ¿©Å±îÁö´Â ¡®³·Àº À§Çèµµ¡¯¸¦ °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ¿©°ÜÁ³´Ù. ¿É¼Ç ¼³Á¤À» ÅëÇØ ¸Þ½ÃÁö °øÀ¯ ´ë»ó ¹üÀ§¸¦ Á¼È÷°Å³ª ƯÁ¤ Áþ´Â °ÍÀÌ ÀϹÝÀûÀ¸·Î ±ÇÀåµÇ¾ú±â ¶§¹®ÀÌ´Ù. À¥ÈÅÀÇ °íÀ¯ URLÀ» ºñ¹Ð·Î À¯ÁöÇÏ´Â °Í ¿ª½Ã ±ÇÀåµÇ´Â ³»¿ëÀ̾ú´Ù. ÀÌ ±ÇÀå »çÇ×ÀÌ Á¦´ë·Î ÁöÄÑÁö±â¸¸ ÇÑ´Ù¸é, ¡®³·Àº À§Çèµµ¡¯°¡ Ʋ¸° °Ç ¾Æ´Ï´Ù.

¡°ÇÏÁö¸¸ À¥ÈŽº°¡ Ç×»ó ÀÌ·± Á¶°Ç ¾Æ·¡¼­ ¿î¿µµÇ´Â °Ç ¾Æ´Õ´Ï´Ù.¡± ¿¡¾ó¸®¾ð·¦½º(AlienLabs)ÀÇ º¸¾È ¿¬±¸¿øÀÎ ¾Ö½¶¸® ±×·¹À̺êÁî(Ashley Graves)ÀÇ ¼³¸íÀÌ´Ù. À¥ÈŽº¸¦ °ø°Ý¿¡ È°¿ëÇÒ ¼ö ÀÖ´Â ¿©·¯ °¡Áö ¹æ¹ýÀ» ¿¬±¸ÇÑ ±×·¹À̺êÁî´Â ¿©·¯ °¡Áö ½Ç¿ëÀûÀÎ ¹æ¹ýµéÀ» ã¾Æ³»´Â µ¥ ¼º°øÇß´Ù°í ÇÑ´Ù. ´ë½Å º¸¾È Ãë¾àÁ¡Àº ¾ÆÁ÷ Çϳªµµ ¹ß°ßÇÏÁö ¸øÇß´Ù.

¡°ÀÏ´Ü °ø°ÝÀÚµéÀº Á¦À̽¼ ÆäÀ̷ε忡 ä³Î(channel)À̶ó´Â Å°¸¦ Ãß°¡ÇÔÀ¸·Î½á À¥ÈÅ Àü¼Û ´ë»óÀÌ µÇ´Â ä³ÎÀ» ¿À¹ö¶óÀ̵åÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·± »óÅ¿¡¼­ ÇÑ Ã¤³Î¿¡ µé¾î°¡´Â ÇϳªÀÇ À¥ÈÅ¿¡ Á¢±ÙÇÏ´Â µ¥ ¼º°øÇÑ´Ù¸é, ´Ù¸¥ ä³Î¿¡¼­µµ °°Àº À¥ÈÅÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ¿©±â±îÁö ¿Ï¼ºµÇ¸é #generalÀ̶óµçÁö #engineering µî »ç¶÷ÀÌ ¸¹À» °Í °°Àº ½½·¢ ä³Î¿¡ À¥ÈÅÀ» ¸¶±¸ Àü¼ÛÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ±×·¯¸é¼­ ¿©·¯ »ç¶÷¿¡°Ô ÇÇ½Ì °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ä³Î¿¡ µû¶ó ƯÁ¤ ºÎ·ùÀÇ »ç¶÷µéÀ» ³ë¸° ¸ÂÃãÇü °ø°Ýµµ ÇÒ ¼ö ÀÖÁö¿ä.¡±

À¥ÈÅ URLµéÀº ºñ°ø°³·Î 󸮵Ǵ °Ô Á¤»óÀÌÁö¸¸, ±×·¹À̺êÁî°¡ Á¶»çÇÑ ¹Ù¿¡ ÀÇÇϸé 130,989°³ÀÇ Äڵ尡 ±êÇãºê¿¡ °ø°³µÇ¾î ÀÖ´Â »óŶó°í ÇÑ´Ù. ´ëºÎºÐÀÌ °íÀ¯ À¥ÈÅ °ªÀ» º¸À¯ÇÏ°í ÀÖ´Â »óÅ¿´´Ù. Áï, 130,989°³ Áß Áߺ¹ ÀÚ·á°¡ °ÅÀÇ ¾ø´Ù´Â °ÍÀÌ´Ù.

±×·¹À̺êÁî´Â ¡°²Ï³ª Áß¿äÇÑ ¹ß°ß¡±À̶ó°í ÁöÀûÇÑ´Ù. ¡°¿Ö³ÄÇÏ¸é ´ë´ÜÈ÷ ¸¹Àº Á¶Á÷µéÀÌ ½½·¢À» »ç¿ëÇÏ°í Àֱ⠶§¹®ÀÔ´Ï´Ù. »ç¿ëÀÚµéÀº ½½·¢À̶ó´Â Ç÷§Æû¿¡¼­ ÁöÀûÀç»ê°ú °ü·ÃÀÌ ÀÖ´Â À̾߱âµéÀ» ¸¹ÀÌ ³ª´©°í, ±â¹ÐÀÌ ´ã±ä ÆÄÀϵ鵵 ¼ö¾øÀÌ °øÀ¯ÇÕ´Ï´Ù. ±×·¯¸é¼­ ¡®Çã¶ôµÈ »ç¶÷µé¸¸ ÀÌ °ø°£¿¡ ÀÖ´Ù¡¯°í ¹Ï¾î ¹ö¸³´Ï´Ù. ÀÇ¿Ü·Î ÇÇ½Ì °ø°Ý¿¡ °É¸®±â ½¬¿î »óÅÂÀ̸ç, Ä¡¸íÀûÀÏ ¼ö ÀÖ´Â Á¤º¸µéÀÌ À¯ÅëµÇ°í ÀÖ´Ù´Â °Ì´Ï´Ù.¡±

¹°·Ð À¥ÈÅÀ» ÅëÇØ ¹Î°¨ÇÑ Á¤º¸°¡ Á÷Á¢ ³ëÃâµÇ´Â °Ç ¾Æ´Ï´Ù. ±×·¯³ª ¿ø·¡´Â ±â¹Ð·Î Ãë±ÞµÇ¾î¾ß ÇÒ À¥ÈÅÀÇ ¸ÞŸµ¥ÀÌÅÍ°¡ °ø°³µÇ´Â ¹Ù¶÷¿¡ ÇÇ½Ì °ø°ÝÀÌ °¡´ÉÇÑ »óÅ°í, À̸¦ ¿©·¯ ´Ü°è·Î È°¿ëÇÔÀ¸·Î½á ¹Î°¨ÇÑ Á¤º¸¿¡ µµ´ÞÇÒ ¼ö ÀÖ°Ô µÈ´Ù´Â °ÍÀÌ ±×·¹À̺êÁîÀÇ ÁÖÀåÀÌ´Ù. ±×´Â ¾Ç¼º ¾ÛÀ» ¼³Ä¡Çϵµ·Ï ÇÏ´Â °ø°Ý ½Ã³ª¸®¿À¸¦ ¼º°ø½ÃÄ×´Ù°í ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ °ø°³Çß´Ù. ±×¸®°í ÀÌ ¾ÛÀ» ÅëÇØ ¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇß´Ù°í ÇÑ´Ù. ÀÌ ¶§ ±×·¹À̺êÁî´Â °úµµÇÑ Çã¿ëÀ» »ç¿ëÀڷκÎÅÍ ¿ä±¸ÇÏ´Â ±â¹ýÀ» È°¿ëÇß´Ù.

¡°ÀÌ·± ½ÄÀ¸·Î °ø°ÝÀ» ÁøÇàÇÏ´Â °Ô »çÀ̹ö ¹üÁËÀÚµé ÀÔÀå¿¡¼­´Â ±×¸® ¾î·Á¿î °Ô ¾Æ´Õ´Ï´Ù. Àú¸¸ Çصµ ½ÇÇèÀ» ÁøÇàÇÏ´Â µ¥¿¡ µÎ¾î ½Ã°£ Á¤µµ °É·ÈÀ» »ÓÀÔ´Ï´Ù. °¡Àå ¾î·Á¿î °Ç ¿À¿À½º(OAuth) Ŭ¶óÀ̾ðÆ®¸¦ ¼³Á¤ÇÏ´Â °Å¿´´Âµ¥, ±×³ª¸¶µµ Á¶±Ý ¿¬±¸ÇÏ´Ï ÃæºÐÈ÷ ¼öÇàÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. Áß¿äÇÑ °Ç ÇÇÇØÀÚµéÀ» ¼Ó¿©¼­ ¸Ö¿þ¾î ¼³Ä¡¸¦ À¯¹ßÇÏ´Â ¾Ç¼º ¸µÅ©¸¦ ´©¸£°Ô ÇÏ°í, °úµµÇÑ ±ÇÇÑÀ» Çã¿ëÇϵµ·Ï À¯µµÇÏ´Â °Çµ¥¿ä, ÀÌ´Â ¸ðµç ÇÇ½Ì °ø°ÝÀÇ °øÅëÁ¡ÀÌÁÒ.¡±

±×·¹À̺êÁîÀÇ ½ÇÇè °úÁ¤Àº AT&T ºí·Î±×(https://cybersecurity.att.com/blogs/labs-research/slack-phishing-attacks-using-webhooks)¿¡ »ó¼¼È÷ ¼³¸íµÇ¾î ÀÖ´Ù. ¼³¸í±ÛÀº ¿µ¹®ÀÌÁö¸¸ »ðÈ­°¡ ÀÖ¾î ÀÌÇØ°¡ Å©°Ô ¾î·ÆÁö ¾Ê´Ù.

±×·¹À̺êÁî´Â ÀÌ·¯ÇÑ ³»¿ëÀ» ½½·¢ Ãø°ú °øÀ¯Çß´Ù. ÇÏÁö¸¸ ½½·¢ ÃøÀº ¸ðµç ±â´ÉÀÌ ½½·¢ÀÇ Àǵµ ´ë·Î ÀÛµ¿ÇÑ´Ù´Â ´äÀ» º¸³»¿Ô´Ù. Áï º¸¾È Ãë¾àÁ¡À̳ª ¿¹»ó ¹ÛÀÇ »óȲÀÌ ¾Æ´Ï¶ó´Â °ÍÀÌ´Ù. ´ë½Å ½½·¢Àº ¡°È¸ÀÇ ¼¼¼ÇÀÇ °ü¸®ÀÚ¶ó¸é °ø°³µÈ À¥ÈÅ URLµéÀ» ¹«È¿È­ ÇØ¾ß ÇÑ´Ù¡±°í ±Ç°íÇß´Ù. ¡°´Ù¸¥ URLÀ» °¡Áø À¥ÈŵéÀ» »õ·Ó°Ô »ý¼ºÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù. ±×·² °æ¿ì À¥ÈÅÀº °ø°Ý¿¡ È°¿ëµÉ ¼ö ¾ø½À´Ï´Ù. À¥ÈÅÀÇ ±â¹Ð¼ºÀ» À¯Áö¸¸ ÇÑ´Ù¸é À§ÇèÇÒ ÀÌÀ¯°¡ ¾ø½À´Ï´Ù.¡±

±×·¹À̺êÁî´Â ¡°½½·¢À» ÅëÇØ ¼³Ä¡µÈ ¾ÛÀÌ °úµµÇÑ ±ÇÇÑÀ» À¯µµÇÑ´Ù¸é ¼³Ä¡¸¦ Áß´ÜÇÏ°í ´Ù½Ã ÇÑ ¹ø ¸ðµç »óȲÀ» °ËÅäÇÏ¶ó¡±°í ±Ç°íÇÑ´Ù. ¶ÇÇÑ ¡°²À ÇÊ¿äÇÑ »óȲÀÌ ¾Æ´Ï¶ó¸é Ãß°¡ ¾ÛÀ» ½½·¢À» ÅëÇØ ¼³Ä¡ÇÏÁö ¾Ê´Â °Ô ¾ÈÀü¡±ÇÏ´Ù°íµµ µ¡ºÙ¿´´Ù.

3ÁÙ ¿ä¾à
1. ½½·¢ÀÇ ÀÚ·á °øÀ¯ ±â´É Áß ÇϳªÀÎ ÀÎÄ¿¹Ö À¥ÈŽº, ÇÇ½Ì °ø°Ý¿¡ ¾Ç¿ë °¡´É.
2. À¥ÈÅÀÇ URLÀÌ ¿ø·¡´Â ºñ¹Ð·Î À¯ÁöµÇ¾î¾ß ÇÏÁö¸¸, ±êÇãºê µî ÅëÇØ °ø°³µÈ °æ¿ì ¸¹À½.
3. °ø°³µÈ URL ¾Ç¿ëÇϸé ÇÇ½Ì °ø°Ý ±â¹ý »ç¿ëÇØ ¹Î°¨ÇÑ Á¤º¸ °¡Á®°¥ ¼ö ÀÖÀ½.
4. À¥ÈÅÀ» ±â¹Ð·Î À¯ÁöÇÒ °æ¿ì, ÇÇ½Ì °ø°Ý ºÒ°¡´ÉÇØ Áü.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)