º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¹ÙÀ̵ç ÇàÁ¤ºÎ, ¡°·¯½Ã¾Æ°¡ ¼Ö¶óÀ©Áî »çÅÂÀÇ ¹üÀÎ, È®½ÇÇÏ´Ù¡±

ÀÔ·Â : 2021-04-16 17:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö³­ ¼ö°³¿ù µ¿¾È ¡®·¯½Ã¾Æ°¡ ±×·± °Í °°Àºµ¥¡¯¶ó°í È¥ÀÚ¼­ Áß¾óÁß¾óÇÏ´ø ¹Ì±¹ Á¤ºÎ°¡ µåµð¾î ¡°·¯½Ã¾Æ°¡ ¸Â´Ù¡±¶ó°í °ø½ÄÀûÀ¸·Î ¹ßÇ¥Çß´Ù. »çÀ̹ö °ø°Ýµµ ÀÌÁ¦ ¿Ü±³Àû Â÷¿ø¿¡¼­ °¨´çÇÏ°í ´ë°¡¸¦ Ä¡¸£°Ô ÇÏ°Ú´Ù´Â °ÍÀÌ´Ù. º¸¾È °­È­¿¡ »çÈ°À» °É°í ÀÖ´Â ¹ÙÀ̵ç ÇàÁ¤ºÎÀÇ ÀÌ·¯ÇÑ ¿òÁ÷ÀÓÀº ´çºÐ°£ Áö¼ÓµÉ °ÍÀ¸·Î º¸À̸ç, µû¶ó¼­ »çÀ̹öÀüÀÇ Æǵµ¸¦ µÚÈçµé °ÍÀ¸·Î ¿¹»óµÈ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ÀÇ ¹ÙÀ̵ç ÇàÁ¤ºÎ°¡ À̹ø ÁÖ ¼Ö¶óÀ©Áî(SolarWinds) ÇØÅ· »çÅ°¡ ·¯½Ã¾ÆÀÇ ÇØ¿Ü Ã¸º¸ ¼öÁý ±â°üÀÎ SVRÀÇ ¼ÒÇàÀ̶ó°í °ø½Ä ¹ßÇ¥Çß´Ù. ±×·¯¸é¼­ ÀÌ¿¡ ´ëÇÑ º¸º¹À¸·Î ·¯½Ã¾Æ ÀϺΠ´Üü¿Í Àι°µé¿¡ ´ëÇÑ Á¦À縦 ½ÃÀÛÇÏ°í ¿Ü±³°ü 10¸íÀ» Ãß¹æÇß´Ù. Á¦Àç ´ë»óÀÌ µÈ ´Üü¿Í Àι°µéÀº ¼Ö¶óÀ©Áî °ø°ÝÀ» ºñ·ÔÇØ °¢Á¾ ¾Ç¼º ÇàÀ§¸¦ µµ¿Ô´Ù°í ¹Ì±¹Àº ÁÖÀåÇß´Ù.

[À̹ÌÁö = utoimage]


À̹ø¿¡ Á¦Àç ´ë»óÀÌ µÈ ±â¾÷µé Áß º¸¾È ¾÷°è¿¡¼­ ¾î´À Á¤µµ ¾Ë·ÁÁø °÷ÀÌ Çϳª Àִµ¥ ¹Ù·Î Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º(Positive Technologies)´Ù. ±× ¿Ü¿¡´Â ³×¿Àºø(Neobit), ¾îµå¹ê½ºµå ½Ã½ºÅÛ Å×Å©³î·ÎÁö(Advanced System Technology), ÆĽË(Pasit) µî ´ú ¾Ë·ÁÁø ±â¾÷µé·Î ±¸¼ºµÇ¾î ÀÖ´Ù.

¶ÇÇÑ ¹Ì±¹ÀÇ Á¤º¸ º¸¾È °ü·Ã Á¤ºÎ ±â°üÀÎ NSA, FBI, CISA´Â °øµ¿À¸·Î º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. SVRÀÌ ÇöÀç Æ÷Ƽ³Ý(Fortinet), ÆÞ½º ½ÃÅ¥¾î(Pulse Secure), ½ÃÆ®¸¯½º(Citrix), VM¿þ¾î(VMware)¿Í °°Àº À¯¸í ±â¾÷µéÀÇ ³×Æ®¿öÅ© ¹× Åë½Å ±â¼úµéÀ» Ç¥Àû »ï¾Æ °ø°ÝÀ» ÇÏ°í ÀÖ´Ù´Â ³»¿ëÀÌ´Ù. »ó¼¼ ³»¿ëÀº ´ÙÀ½°ú °°´Ù.

1) Æ÷Ƽ³ÝÀÇ Æ÷Ƽ°ÔÀÌÆ® VP(Fortigate VP)ÀÇ CVE-2018-13379
2) ÆÞ½º ½ÃÅ¥¾îÀÇ ÆÞ½º Ä¿³ØÆ® ½ÃÅ¥¾î VPNÀÇ CVE-2019-11510
3) ½ÃÆ®¸¯½º ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ÄÁÆ®·Ñ·¯¿Í °ÔÀÌÆ®¿þÀÌÀÇ CVE-2019-19781
4) VM¿þ¾î ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½ºÀÇ CVE-2020-4006
5) ½Ã³ªÄÚ¾î Áüºê¶ó Äݶ󺸷¹ÀÌ¼Ç ½ºÀ§Æ®ÀÇ CVE-2019-9670

¹Ì±¹ Á¤ºÎ°¡ ·¯½Ã¾Æ øº¸ ±â°üÀ» ¼Ö¶óÀ©Áî °ø°ÝÀÇ ¹èÈÄ ¼¼·ÂÀ¸·Î °ø½Ä ÁöÀûÇÑ °ÍÀº À̹øÀÌ Ã³À½ÀÌ´Ù. ¼Ö¶óÀ©Áî °ø°ÝÀº ¹Ì±¹ Á¤ºÎ¿Í ¿©·¯ Á¤º¸ ±â°üµéÀ» ³î¶ó°Ô Çß°í, °ø°ÝÀÚµéÀº ´ë·®ÀÇ µ¥ÀÌÅÍ°¡ Å»ÃëµÈ °ÍÀ¸·Î º¸ÀδÙ. ½ÉÁö¾î À̸¦ ÅëÇØ Ä§Åõ¿¡ ¼º°øÇÑ °ø°ÝÀÚµéÀÌ ¹Ì±¹ ³×Æ®¿öÅ© ±í¼÷ÇÑ °÷¿¡ °ø°ÝÀÇ °ÅÁ¡À» È®º¸ÇßÀ» °¡´É¼ºµµ ¾ê±âµÇ°í ÀÖ´Ù.

º¸¾È ¾÷üÀÌÀÚ ¼Ö¶óÀ©Áî °ø°ÝÀÇ ÇÇÇØ ±â¾÷ÀÎ ÆÄÀ̾î¾ÆÀÌ(FireEye)ÀÇ CEO Äɺó ¸Çµð¾Æ(Kevin Mandia)´Â À̹ø Á¦Àç ¹ßÇ¥¸¦ µÎ°í ¡°·¯½Ã¾Æ °ø°ÝÀÚµéÀÇ ¿î½ÅÀÇ ÆøÀÌ Á¼¾ÆÁö±ä ÇßÀ» °Í¡±À̶ó°í ¸»Çß´Ù. ¡°ÇÏÁö¸¸ ±×µéÀÇ °ø°ÝÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÏ´Â ¹æÃ¥Àº ¾Æ´Ò °Ì´Ï´Ù. ·¯½Ã¾Æ ÇØÄ¿µéÀÇ °ø°Ý¿¡ ´ëÇÑ ¹æ¾î·ÂÀ» ³ôÀÌ´Â Á¶Ä¡¶ó±âº¸´Ù ¿Ü±³ÀûÀ¸·Î ÀÌ ¹®Á¦¿¡ Á¢±ÙÇÏ°Ú´Ù´Â ¼±Æ÷¶ó, ¾ÕÀ¸·Î ÀÖÀ» °ø°Ý¿¡ ´ëºñÇÏ´Â ¿òÁ÷ÀÓÀ» °¢ Á¶Á÷µéÀÌ °­È­ÇØ¾ß ÇÏ´Â °Í¿¡´Â º¯ÇÔÀÌ ¾ø½À´Ï´Ù.¡±

ÀÌ·Î½á ·¯½Ã¾Æ øº¸ ±â°ü Áß ¹Ì±¹ Á¦Àç ´ë»óÀÌ µÈ °÷Àº ÃÑ ¼¼ °÷ÀÌ µÇ¾ú´Ù. À̹ø¿¡ SVRÀÌ Áö¸ñµÇ±â Àü¿¡´Â FSB¿Í GRU°¡ 2016³â°ú 2018³â¿¡ ¾Ç¼º »çÀ̹ö ÇàÀ§·Î ÀÎÇØ Á¦Àç ¸ñ·Ï¿¡ À̸§À» ¿Ã·È´Ù. °Å±â´Ù°¡ 2021³â 3¿ù FSB¿Í GRU´Â ´Ù½Ã ÇÑ ¹ø Á¦Àç ´ë»óÀÌ µÇ¾î ÃÑ ¼¼ ¹øÀÇ ¹Ì±¹ Á¦Àç¿¡ ÇØ´çÇÏ´Â ±â°üÀÌ µÇ¾ú´Ù.

¹ÙÀ̵çÀº ÇöÁö ½Ã°¢À¸·Î ¸ñ¿äÀÏ ´ëÅë·É ÇàÁ¤¸í·ÉÀ» »õ·Ó°Ô ¹ß·ÉÇØ ¹Ì±¹ À繫ºÎ¿¡ Àü´ÞÇß°í, À繫ºÎ´Â À̸¦ ¹Þ¾Æ ´ë ·¯½Ã¾Æ Á¦À縦 ¹ßÇ¥Çß´Ù. ¹ÙÀ̵çÀº ·¯½Ã¾ÆÀÇ ¾Ç¼º ÇàÀ§°¡ ¹Ì±¹ ³» ¹ÎÁÖÁÖÀÇÀÇ ±Ù°£À» Èçµé±â À§ÇÑ ¸ñÀûÀ¸·Î Áö±Ý±îÁöµµ ÀÚÇàµÇ°í ÀÖ´Ù°í °­Á¶ÇÏ¸ç ¡°Àü·«Àû ¹× °æÁ¦ÀûÀÎ Ãæ°ÝÀ» ·¯½Ã¾Æ¿¡ ÁÖ°Ú´Ù¡±°í ¹àÇû´Ù.

ÀÌÁ¦ ¹Ì±¹ ±ÝÀ¶ ±â¾÷µé°ú ¹Î°£ ±â¾÷µéÀº Á¦Àç ´ë»óÀÌ µÈ ·¯½Ã¾Æ ±â¾÷ ¹× Àι°µé°ú ±× ¾î¶² ±ÝÀüÀû ¹× »ç¾÷Àû °ü°è¸¦ Çü¼ºÇϰųª À¯ÁöÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¶ÇÇÑ ÀÌµé ±â¾÷ ¹× Àι°µéÀÌ º¸À¯ÇÑ ¹Ì±¹ ³» ¸ðµç ÀÚ»êµéµµ µ¿°áµÈ´Ù. ÀÌ ´Üü¿Í Àι°µéÀÌ ¼ÒÀ¯±ÇÀ» 50% º¸À¯ÇÑ ÀÚ»êµé Áß ¹Ì±¹ ¿µÅä ³»¿¡ ÀÖ´Â °Íµé ¿ª½Ã µ¿°áµÈ´Ù.

ÀÌ ¶§¹®¿¡ ÇöÀç ÇØ´ç ´Üüµé°ú ÇÕÀÛÇØ »ç¾÷À» ²Ù·Á°¡°í ÀÖ´ø ¹Ì±¹ ±â¾÷µéÀÌ ÀÖ¾ú´Ù¸é À̹ø Á¦Àç·Î ÀÎÇØ ¾î´À Á¤µµ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ´Ù°í º¸¾È ¾÷ü º¤Æ®¶ó(Vectra)ÀÇ ÆÀ ¿þÀ̵å(Tim Wade)´Â ÁöÀûÇÑ´Ù. ¡°¾ÆÁ÷ ¾î¶² ¹Ì±¹ ³» Á¶Á÷µéÀÌ À̹ø Á¦Àç¿¡ ¿µÇâÀ» ¹Þ´ÂÁö ´Ù ÆľǵÇÁö ¾Ê°í ÀÖÁö¸¸ ±¹°¡ ´ë ±¹°¡ÀÇ ÀÌ·¯ÇÑ °ßÁ¦¿Í ´ÙÅùÀº °á±¹ ¹Î°£Àε鿡°Ô µ¹¾Æ¿À±â ¸¶·ÃÀÔ´Ï´Ù.¡±

¿þÀ̵å´Â ¡°Áö±ÝÀÌ¶óµµ ·¯½Ã¾Æ Á¶Á÷µé¿¡¼­ °ø±Þ¹Þ´ø °ÍµéÀ» ´Ù¸¥ °÷¿¡¼­ ¹Þµµ·Ï ÆÄÆ®³Ê»ç¸¦ »õ·Ó°Ô ¾Ë¾ÆºÁ¾ß ÇÒ °Í¡±À̶ó°í ¸»ÇÑ´Ù. ¡°ÀÌÁ¦ »çÀ̹ö °ø°£°ú ±â¼ú¿¡¼­ÀÇ À§Çè °ü¸®¶õ ±¹°¡ °£ ¸¶Âû·Î ºú¾îÁö´Â °æÁ¦ Á¦Àçµµ Æ÷ÇÔ½ÃÄÑ¾ß ÇÒ °Ì´Ï´Ù. ¹Ì±¹ÀÇ ÀÌ·¯ÇÑ ¿òÁ÷ÀÓÀº »çÀ̹ö °ø°Ý¿¡ ´ëÀÀÇÏ´Â ±¹°¡µéÀÇ ¹æ¹ý·ÐÀ» µÚÈçµé °ÍÀ̶ó°í º¾´Ï´Ù.¡±

º¸¾È ¾÷ü ÀÎÆ®»çÀÌÃ÷(IntSights)ÀÇ »çÀ̹ö À§Çù ºÐ¼®°¡ÀÎ Æú ÇÁ·çµ¼(Paul Prudhomme)Àº ¡°À̹ø¿¡ À繫ºÎ°¡ °ø½ÄÀûÀ¸·Î ¹ßÇ¥ÇÑ ¼Ö¶óÀ©Áî »çÅÂÀÇ ¹èÈÄ ¼¼·ÂµéÀÇ À̸§À» º¸¸é ²Ï³ª ½Å·Ú°¡ °£´Ù¡±°í ¸»ÇÑ´Ù. ¡°¼Ö¶óÀ©Áî °ø°ÝÀÚµéÀº ´ë´ÜÈ÷ ³ôÀº ¼öÁØÀÇ °ø°Ý ½Ç·ÂÀ» °¡Áö°í ÀÖ¾ú¾î¿ä. ¾îÁö°£ÇÑ APT ´Üüµéº¸´Ùµµ ÈξÀ ¶Ù¾î³µÁÒ. ·¯½Ã¾Æ Á¤ºÎ°¡ ¿î¿µÇÏ´Â ÃÖ°íÀÇ Ã¸º¸ ±â°ü Á¤µµ¶ó¸é ±×·¯ÇÑ ¼öÁØ¿¡ ¾î¿ï¸³´Ï´Ù.¡±

º¸¾È ¾÷ü ŸÀÌÄÚƽ¼¾Æ®¸®ÆÄÀÌ(ThycoticCentrify)ÀÇ CISOÀÎ Á¶¼Á Ä«½¼(Joseph Carson)Àº ¡°ÀüÇô »õ·Î¿ï °ÍÀÌ ¾ø´Â ¹ßÇ¥ ³»¿ë¡±À̶ó°í ¸»ÇÑ´Ù. ¡°¹Ì±¹ Á¤ºÎ´Â °ø½ÄÀûÀ¸·Î ¹ßÇ¥¸¸ ÇÏÁö ¾Ê¾ÒÁö, ´Ã ·¯½Ã¾Æ°¡ ¹üÀÎÀ̶ó´Â ÀÔÀåÀ̾ú½À´Ï´Ù. ´µ¾Ó½º¸¸ dz±â´Â °Íº¸´Ù, ÀÌ·± ½ÄÀ¸·Î ¹üÀÎÀ» ºÐ¸íÇÏ°Ô ÁöÀûÇÏ´Â °ÍÀÌ »çÀ̹ö °ø°ÝÀÚµéÀÇ ¸®½ºÅ©¸¦ ³ôÀδٴ ÀÔÀå¿¡¼­´Â ¸Å¿ì ¹Ù¶÷Á÷ÇÕ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¹Ì±¹, ¼Ö¶óÀ©Áî »çÅ¿¡ ´ëÇÑ °á·ÐÀ» ³»¸² : ·¯½Ã¾Æ°¡ ¹üÀÎ.
2. ±×·¯¸é¼­ ¿Ü±³°ü 10¸í Ãß¹æÇÏ°í ·¯½Ã¾Æ ±â°üµé°ú Àι°µé Á¦Àç ´ë»ó ¸ñ·Ï¿¡ ¿Ã¸².
3. ±× ¿Ü¿¡µµ °¢Á¾ VPN ¹× Çù¾÷ Àåºñ ³ë¸®´Â ·¯½Ã¾ÆÀÇ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ °æ°íµµ »õ·Ó°Ô ³ª¿È.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)