CISA, ÀúÀå¼Ò Â÷´Ü ÈÄ¿¡µµ ÇÙ½É ÀÎÁõŰ 48½Ã°£ À¯È¿ »óÅ À¯Áö
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¹Ì±¹ÀÇ »çÀ̹ö ¾Èº¸¸¦ ÃѰýÇÏ´Â CISA¿Í Çù·ÂÇÏ´Â ¿ÜºÎ ¿ë¿ª ¾÷ü ³ªÀÌÆ®À®(Nightwing) ¼Ò¼Ó °ü¸®ÀÚ°¡ ¹Î°¨ÇÑ Á¤ºÎ Ŭ¶ó¿ìµå ÀÚ°ÝÁõ¸íÀ» °ø¿ë ±êÇãºê ÀúÀå¼Ò¿¡ ³ëÃâÇÏ´Â ÃÊÀ¯ÀÇ º¸¾È »ç°í¸¦ ³½ °ÍÀ¸·Î È®ÀεƴÙ.

½ÃÅ©¸´ ŽÁö Àü¹® º¸¾È ±â¾÷ ±ê°¡µð¾ð(GitGuardian)ÀÇ ±â¿è ¹ß¶óµ¿(Guillaume Valadon) ¿¬±¸¿øÀÌ ÃÖÃÊ ½Äº°ÇÑ ÀÌ °ø¿ë ÀúÀå¼ÒÀÇ À̸§Àº ¡®Private-CISA¡¯·Î ¾Ë·ÁÁ³À¸¸ç, Áö³ÇØ 11¿ùºÎÅÍ ¿ÃÇØ 5¿ù Áß¼ø±îÁö Àü ¼¼°è ´©±¸³ª Á¢±ÙÇÒ ¼ö ÀÖ´Â »óÅ·Π¹æÄ¡µÅ ÀÖ¾ú´Ù.
ÇØ´ç ÀúÀå¼Ò ³»ºÎ¿¡´Â ¹Ì Á¤ºÎÀÇ ¹Î°¨ÇÑ ±â¹Ð ¾÷¹«¸¦ ó¸®Çϵµ·Ï Ư¼ö ¼³°èµÈ ¾Æ¸¶Á¸À¥¼ºñ½º(AWS)ÀÇ ¡®AWS GovCloud¡¯ ȯ°æ ÃÖ°í °ü¸®ÀÚ ÀÚ°ÝÁõ¸í 3°³ ºÐ·®ÀÌ ±×´ë·Î Æ÷ÇԵŠÀÖ¾ú´Ù.
¶ÇÇÑ ¡®AWS-Workspace-Firefox-Passwords.csv¡¯¶ó´Â À̸§ÀÇ ÆÄÀÏ ¾È¿¡´Â µ¥ºê¼½¿É½º(DevSecOps) ȯ°æÀ» Æ÷ÇÔÇÑ CISA ³»ºÎ ½Ã½ºÅÛ ¼ö½Ê °³¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£°¡ Æò¹®(Plaintext) »óÅ·Π³ëÃâµÅ ÀÖ¾ú´Ù.
À̹ø ÀÚ°ÝÁõ¸í À¯Ãâ Á¶»ç ¹× ºÐ¼®¿¡ Á÷Á¢ Âü¿©ÇÑ º¸¾È ÄÁ¼³ÆÃ ±â¾÷ ¼¼¶ö¸®½º(Seralys)ÀÇ Ã¢¸³ÀÚ Çʸ®ÇÁ Ä«Åõ·¹±Û¸®(Philippe Caturegli)´Â ¹ß°ß ´ç½Ã ÀϺΠAWS ÀÎÁõ¼°¡ ¿©ÀüÈ÷ À¯È¿ÇÑ ±ÇÇÑÀ» À¯ÁöÇÏ¸ç ½Ã½ºÅÛ Àü¹Ý¿¡ ´ëÇÑ ³ôÀº ¼öÁØÀÇ Á¢±Ù ±ÇÇÑÀ» Çã¿ëÇϰí ÀÖ¾úÀ½À» È®ÀÎÇß´Ù°í ÁöÀûÇß´Ù.
ƯÈ÷ À̹ø À¯Ãâ µ¥ÀÌÅÍ¿¡´Â ¼ÒÇÁÆ®¿þ¾î ±¸¼º ¿ä¼Ò¸¦ Áß¾Ó¿¡¼ °ü¸®¡¤¹èÆ÷ÇÏ´Â CISA ³»ºÎ ¾ÆÆ¼ÆÑÅ丮(Artifactory) ÀÚ°ÝÁõ¸í±îÁö Æ÷ÇԵŠÀÖ¾î °ø°ÝÀÚ°¡ ¾Ç¼º ¹éµµ¾î Äڵ带 ½É¾î Á¤»ó ¾÷µ¥ÀÌÆ® ÇüÅ·ΠÀ¯Æ÷ÇÒ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ À§ÇèÀÌ ÀÖ¾ú´Ù.
Á¶»ç °á°ú ¹®Á¦ÀÇ °ü¸®ÀÚ´Â º¸¾È ¼öÄ¢À» À§¹ÝÇßÀ¸¸ç, ±êÇãºê°¡ ÀÚüÀûÀ¸·Î Á¦°øÇÏ´Â ¡®ºñ¹Ð¹øÈ£ ¹× ¾ÏÈ£È Å° ¿ÜºÎ ³ëÃâ ÀÚµ¿ Â÷´Ü ±â´É¡¯À» °íÀÇ·Î ºñȰ¼ºÈÇÑ µÚ ÆÄÀϵéÀ» ¹«´Ü ¾÷·ÎµåÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÆÄÀÏ ¾÷·Îµå ±â·Ï ÆÐÅÏÀ¸·Î ¹Ì·ïº¼ ¶§ ÇØ´ç Á÷¿øÀº ¾ÈÀüÇÑ °³¹ß ÇÁ·ÎÁ§Æ® ¸ñÀûÀÌ ¾Æ´Ï¶ó Á÷Àå ³ëÆ®ºÏ°ú ÀçÅñٹ«¿ë °³ÀÎ ÄÄÇ»ÅÍ °£ ´Ü¼ø ÆÄÀÏ µ¿±âÈ ¹× ¹é¾÷ ¿ëµµ·Î ÀÌ °ø¿ë ÀúÀå¼Ò¸¦ »çÀûÀ¸·Î Ȱ¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
À¯Ãâ »ç½ÇÀ» Å뺸¹ÞÀº CISA ÃøÀº ¾à 26½Ã°£ ¸¸¿¡ ÇØ´ç ÀúÀå¼Ò¸¦ ºñ°ø°³ ó¸®Çß´Ù. ±×·¯³ª À¯ÃâµÈ ÇÙ½É AWS ÀÚ°ÝÁõ¸í Ű´Â ÀÌÈÄ¿¡µµ ¾à 48½Ã°£ µ¿¾È À¯È¿ÇÑ »óŸ¦ À¯ÁöÇØ ´ëÀÀ °úÁ¤ÀÇ ÇãÁ¡À» µå·¯³Â´Ù.
ÇöÀç CISA´Â ÀÚü Á¶»ç¸¦ ÁøÇà ÁßÀÌ¸ç ½ÇÁ¦ ¾Ç¿ë Á¤È²Àº ¾ÆÁ÷ È®ÀεÇÁö ¾Ê¾Ò´Ù°í ¹àÇû´Ù. ´Ù¸¸ Àü¹®°¡µéÀº ¿¹»ê °¨Ãà°ú Á¶Á÷ °³Æí ¾Ð¹Ú µîÀÌ °ü¸®ÀÚÀÇ ÀÎÀû ¿À·ù¸¦ À¯¹ßÇßÀ» °¡´É¼ºÀ» °æ°íÇϰí ÀÖ´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>


.jpg)









°ÃÊÈñ±âÀÚ ±â»çº¸±â






































.jpg)



.png)



.jpg)


.jpg)


