³Ý¿öÄ¿ ·£¼¶¿þ¾î ¿ª½Ã ÀϺΠ°ø°Ý ÀÎÇÁ¶ó ¾Ð¼öµÅ...ij³ª´ÙÀÎ 1¸í °Ë°ÅµÇ±âµµ
ÇÁ·ÎÅæ¸ÞÀÏ µî Á¾´Ü°£ ¾ÏÈ£È ±â¼ú·Î ¹«ÀåÇÑ ¾Ûµé, À¯·´¿¬ÇÕÀÇ ¡®¹Ý¾Ïȣȡ¯ ºñÆÇ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À¯·´°ú ¹Ì±¹ µîÀÇ °æÂû°üµé°ú »ç¹ý ¿ä¿øµéÀÌ ¼º°ú¸¦ µÎ °³³ª ¿Ã·È´Ù. Çϳª´Â À̸ðÅÝ ÀÎÇÁ¶ó¸¦ °ø°Ý ºÒ´É »óÅ·Π¸¸µç °ÍÀÌ°í, ´Ù¸¥ Çϳª´Â ³Ý¿öÄ¿ ·£¼¶¿þ¾î¸¦ ÀϺΠ¸¶ºñ½ÃŲ °ÍÀÌ´Ù. ³Ý¿öÄ¿ ·£¼¶¿þ¾î¿Í °ü·ÃÇؼ´Â 1¸íÀ» üÆ÷Çϱ⵵ Çß´Ù. ÇÑÆí À¯·´¿¬ÇÕ ±â°üµé ³»¿¡¼ ¡®¼ö»ç¸¦ À§ÇØ ¾Ïȣȸ¦ ¾àȽÃÄÑ¾ß ÇÑ´Ù¡¯´Â ÁÖÀåÀÌ ³ª¿À°í ÀÖ´Â °ÍÀ» ÇÁ·ÎÅæ¸ÞÀÏ µîÀÌ °øµ¿À¸·Î ºñÆÇÇϱ⵵ Çß´Ù.
[À̹ÌÁö = utoimage]
[ComputerWeekly] À̸ðÅÝ º¿³Ý, ±¹Á¦ °øÁ¶·Î Â÷´ÜµÅ :
ÇöÀç °¡Àå ¸¸¿¬ÇÏ°í °¡Àå À§ÇèÇÑ ¸Ö¿þ¾î Áß Çϳª·Î ²ÅÈ÷´Â À̸ðÅÝ(Emotet)ÀÌ ±¹Á¦ ¼ö»ç±â°üµéÀÇ °øÁ¶·Î ¹«·ÂÈ µÇ¾ú´Ù. º¿³ÝÀÇ ÁÖ¿ä ÀÎÇÁ¶ó´Â À¯·ÎÆúÀÇ ¼¹ö ¾Ð¼ö·Î ÇöÀç ±â´ÉÀ» ¹ßÈÖÇÏÁö ¸øÇÏ°í ÀÖÀ¸¸ç, À̸ðÅÝ¿¡ °¨¿°µÈ Àåºñ´Â À̸ðÅÝ ÀÎÇÁ¶ó°¡ ¾Æ´Ï¶ó °æÂûÀÌ Á¦¾îÇÏ°í ÀÖ´Â ÀÎÇÁ¶ó·Î Á¢¼ÓµÈ´Ù°í ÇÑ´Ù. Áï, ÇöÀç·Î¼´Â À̸ðÅÝÀ» ÅëÇÑ ¾Ç¼º ÇàÀ§°¡ ÀÏü ºÒ°¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. ´Ù¸¸ ¾ðÁ¦°í µÇ»ì¾Æ³¯ °¡´É¼ºÀº ¾ÆÁ÷ Á¸ÀçÇÑ´Ù.
[ThreatPost] ³Ý¿öÄ¿ ·£¼¶¿þ¾î ¿î¿µÀÚ Ã¼Æ÷µÇ°í »çÀÌÆ® Â÷´ÜµÅ :
À̸ðÅݸ¸ÀÌ ¾Æ´Ï¶ó ³Ý¿öÄ¿(NetWalker) ·£¼¶¿þ¾î ÂÊ¿¡¼µµ ¼º°ú°¡ ÀÖ¾ú´Ù. ±¹Á¦ °øÁ¶·Î ij³ª´Ù¿¡ ÀÖ´Â ¿ëÀÇÀÚ¸¦ üÆ÷ÇÏ°í °ø°Ý ÀÎÇÁ¶ó¸¦ Â÷´Ü½ÃÅ°´Â µ¥ ¼º°øÇÑ °ÍÀÌ´Ù. ÀÌ °úÁ¤¿¡¼ °æÂûÀº 45¸¸ ´Þ·¯°¡ ³Ñ´Â ¾ÏÈ£ÈÆó¸¦ ¾Ð¼öÇϱ⵵ Çß´Ù. ÀÌ µ·Àº ³Ý¿öÄ¿¿¡ °¨¿°µÈ ÇÇÇØÀÚµéÀÌ ¹üÀο¡°Ô º¸³½ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ÇÏÁö¸¸ üÆ÷µÈ ij³ª´ÙÀÎÀÌ Á¤È®È÷ ³Ý¿öÄ¿ ¿î¿µ¿¡¼ ¾î¶² ¿ªÇÒÀ» ¸Ã¾Ò´ÂÁö´Â ¾ÆÁ÷ ºÒÅõ¸íÇÏ´Ù.
[TechCrunch] ÇÁ·ÎÅæ¸ÞÀÏ, ½º¸®¸¶ µî À¯·´¿¬ÇÕÀÇ ¡®¹Ý¾Ïȣȡ¯ ±âÁ¶ ºñÆÇ :
ÇÁ·ÎÅæ¸ÞÀÏ(ProtonMail), ½º¸®¸¶(Threema), Æ®·¹¼Ò¸´(Tresorit), ÅõŸ³ëŸ(Tutanota)°¡ À¯·´¿¬ÇÕ ±â°üµé¿¡ °øµ¿À¸·Î ÀÛ¼ºÇÑ ¼½ÅÀ» º¸³Â´Ù. ÃÖ±Ù À¯·´¿¬ÇÕ ³»¿¡¼ ¾ÏÈ£È ±â¼úÀ» ¹«·ÂȽÃÅ°°íÀÚ ÇÏ´Â ¿òÁ÷ÀÓÀÌ ´ë´ÜÈ÷ À§ÇèÇÑ °ÍÀ̶ó´Â °æ°í¼º ³»¿ëÀÌ ´ã°ÜÁ® ÀÖ´Ù. ÇöÀç À¯·´¿¬ÇÕ ³»¿¡¼´Â ¾ÏÈ£È ±â¼úÀ» »çÀ̹ö ¹üÁËÀÚµéÀÌ ¾Ç¿ëÇÏ°í Àֱ⠶§¹®¿¡ ÀÌ ±â¼ú¿¡ ´ëÇÑ ¹éµµ¾î°¡ ¼ö»ç ±â°ü¿¡ Á¦°øµÇ¾î¾ß ÇÑ´Ù´Â ÁÖÀåÀÌ ÈûÀ» ¾ò°í ÀÖ´Ù.
[BankInfoSecurity] °¡Â¥ ¿ÀÇǽº 365 ¾÷µ¥ÀÌÆ® »ç¿ëÇÑ ÇÇ½Ì Ä·ÆäÀÎ :
MS ¿ÀÇǽº 365 Å©¸®µ§¼ÈÀ» ÈÉÄ¡°íÀÚ ÇÏ´Â ÇÇ½Ì Ä·ÆäÀÎÀÌ °è¼ÓÇؼ À̾îÁö°í ÀÖ´Ù. À̹ø¿¡´Â °¡Â¥ ¿ÀÇǽº 365 ¾÷µ¥ÀÌÆ®¸¦ ÅëÇÑ ÇÇ½Ì ½Ãµµ°¡ ¹ß°ßµÆ´Ù. ÀÌ °ø°ÝÀÇ °æ¿ì 2020³â 5¿ùºÎÅÍ °è¼ÓÇؼ ÁøÇàµÇ¾î ¿Ô´Ù°í Çϴµ¥, ħÇØµÈ VPN°ú URLÀ» ÅëÇØ ÇÇ½Ì À̸ÞÀÏÀÌ Àü¼ÛµÈ´Ù°í ÇÑ´Ù. °ø°ÝÀº Á¦Á¶¾÷, ºÎµ¿»ê, ±ÝÀ¶, Á¤ºÎ ±â°üµé¿¡ ÁýÁߵǰí ÀÖ´Ù. ÀϺ», ¹Ì±¹, ij³ª´Ù, ¿µ±¹, È£ÁÖ¿¡¼ ÁÖ·Î ¹ß°ßµÇ´Â °ø°ÝÀÌ´Ù.
[BankInfoSecurity] ÇØÀûÆÇ ¼ÒÇÁÆ®¿þ¾î »çÀÌÆ®¿¡¼ ´Ù³ªº¿ ÆÛÁ® :
ÇØÀûÆÇ ¼ÒÇÁÆ®¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â »çÀÌÆ®¿¡¼ °è¼ÓÇؼ ¸Ö¿þ¾î°¡ °ËÃâµÇ°í ÀÖ´Ù. À̹ø¿¡´Â ´Ù³ªº¿(DanaBot)À̶ó´Â ¹ðÅ· Æ®·ÎÀ̸ñ¸¶°¡ ÆÛÁ®°¡°í ÀÖ´Â °ÍÀÌ ¹ß°ßµÆ´Ù. ´Ù³ªº¿Àº ¿Â¶óÀÎ ¹ðÅ· ½Ã ÇÊ¿äÇÑ Å©¸®µ§¼ÈÀ» ÈÉÄ¡´Â ¸Ö¿þ¾î·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, 2018³â¿¡ óÀ½ ¹ß°ßµÆ´Ù. ÇöÀç´Â ´ÙÅ©À¥¿¡¼ ¡®¼ºñ½ºÇü ¸Ö¿þ¾î¡¯·Î ÆǸŵǰí ÀÖ¾î ´©±¸¶óµµ µ·¸¸ ³»¸é ´Ù³ªº¿À» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
[SecurityWeek] CISA, ÈÄÁö ÀüÀÚ HMI Á¦Ç°±º¿¡¼ ¹ß°ßµÈ °íÀ§Ç豺 Ãë¾àÁ¡ °æ°í :
ÈÄÁö ÀüÀÚÀÇ HMI Á¦Ç°±º¿¡¼ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Á¤È®È÷ ¸»Çϸé Tellus Lite V-Simulator¿Í V-Server Lite¶ó´Â Á¦Ç°¿¡¼ ¹öÆÛ ¿À¹öÇ÷οì¿Í ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¸®µå/¶óÀÌÆ® Ãë¾àÁ¡ÀÌ ³ª¿Ô°í, ÀÌ¿¡ ¹Ì±¹ CISA°¡ °ø½Ä º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ÀÓÀÇ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù.
[Security Magazine] ¼¼°è°æÁ¦Æ÷·³, ¡°»çÀ̹ö º¸¾ÈÀÇ ½ÇÆд Àü ¼¼°èÀû À§Ç衱 :
¼¼°è°æÁ¦Æ÷·³ÀÇ ¡®¼¼°è À§Çè º¸°í¼(Global Risks Report)¡¯ÀÇ 16¹ø° ÆÇÀÌ ¹ßÇ¥µÆ´Ù. Çö´ëÀÇ ÁÖ¿ä »çȸÀû À§Çè ¿äÀεéÀ» ²Å°í ºÐ¼®ÇÑ º¸°í¼´Ù. ´ë±Ô¸ð Àü¿°º´, ±âºÎ º¯È, ÁöÁ¤ÇÐÀû ºÐ¿ µîÀÌ °¡Àå ³ôÀº ¼øÀ§¸¦ Â÷·Ê·Î Â÷ÁöÇÑ °¡¿îµ¥ »çÀ̹ö º¸¾ÈÀÇ ½ÇÆÐ ¿ª½Ã Çö´ë »çȸ¸¦ °¡Àå Å©°Ô À§ÇùÇÏ´Â ¿ä¼Ò Áß Çϳª·Î ²ÅÇû´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>