ÆíÁý : 4.25 ¸ñ Àα⠽ŻóÀÎ,
Ȩ > ´º½º > °æÁ¦ > °æÁ¦ÀϹÝ
     
¾¾µð³×Æ®¿÷½º º¸¾È Àü¹®ÆÀ, ·£¼¶¿þ¾î °ø°Ý Æ®·»µå ¹× ¿¹¹æ ¹æ¹ý ¼Ò°³
2023³â 12¿ù 28ÀÏ (¸ñ) 19:54:51 Á¤½Å¿ì jkilbo@jkilbo.com
¾¾µð³×Æ®¿÷½º º¸¾È Àü¹®ÆÀ, ·£¼¶¿þ¾î °ø°Ý Æ®·»µå ¹× ¿¹¹æ ¹æ¹ý ¼Ò°³
¾¾µð³×Æ®¿÷½º º¸¾È Àü¹®ÆÀ, ·£¼¶¿þ¾î °ø°Ý Æ®·»µå ¹× ¿¹¹æ ¹æ¹ý ¼Ò°³

¾¾µð³×Æ®¿÷½º º¸¾È Àü¹®ÆÀÀº °æ°è½ÉÀ» ´ÊÃ߱⠽¬¿î ¿¬¸»¿¡ ´ëºñÇØ ·£¼¶¿þ¾î °ø°Ý Æ®·»µå¿Í ¿¹¹æ¹ýÀ» ¼Ò°³Çß´Ù.

ÃÖ±Ù ´ëÇü ÀºÇàºÎÅÍ Ç×°ø»ç, Á¤ºÎ ±â°ü, ½ºÆ÷Ã÷ Ç÷§Æû±îÁö ±¹³»¿Ü ´Ù¾çÇÑ ±â¾÷·±â°üÀ» ³ë¸° ·£¼¶¿þ¾î °ø°ÝÀÌ ¿¬¼ÓÀûÀ¸·Î ¹ß»ýÇß´Ù. ÀÌ¿¡ °í°´ Á¤º¸ ¹× ºñÁî´Ï½º ÀÚ»ê À¯ÃâÀº ¹°·Ð ¼­ºñ½º·¾÷¹« Áß´Ü ¹®Á¦ µîÀ¸·Î ±â¾÷ ÆòÆÇ°ú ¼öÀÍ¿¡ Å« Ÿ°ÝÀ» ÀÔÀ¸¸é¼­, ¿Â¶óÀÎ ºñÁî´Ï½º¸¦ ¿î¿µÇÏ´Â ¾÷üµéÀÇ ºÒ¾ÈÀÌ Ä¿Áö°í ÀÖ´Ù.

·£¼¶¿þ¾î´Â ‘¸ö°ª’À» ¶æÇÏ´Â ‘·£¼¶(Ransom)’°ú ‘¼ÒÇÁÆ®¿þ¾î(Software)’ÀÇ ÇÕ¼º¾î´Ù. À̸ÞÀÏ Ã·ºÎ ÆÄÀÏÀ̳ª °¨¿°µÈ À¥»çÀÌÆ®¸¦ ÅëÇØ PC µî¿¡ ħÀÔ, ¹®¼­·»çÁø µîÀÇ ÆÄÀÏÀ» ¾ÏȣȭÇÏ°í »ç¿ë ºÒ°¡ »óÅ·Π¸¸µé¾î ÇØ´ç ÆÄÀϵ鿡 ´ëÇÑ ¸ö°ªÀ» ¿ä±¸ÇÑ´Ù. »ç¿ëÀÚ ÆÄÀÏÀ» ‘ÀÎÁú’·Î »ï¾Æ ¸·´ëÇÑ ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ¾Ç¼º ÇÁ·Î±×·¥ÀÎ °ÍÀÌ´Ù.

·£¼¶¿þ¾î´Â ÇÑ ¹ø °¨¿°µÇ¸é µ¥ÀÌÅ͸¦ ¸ðµÎ ÀÒÀ» ¼ö ÀÖ´Ù. ·£¼¶¿þ¾î´Â ¾ðÁ¦, ¾îµð¼­, ¾î¶² ¹æ½ÄÀ¸·Î ³ªÅ¸³¯Áö ¿¹ÃøÇÒ ¼ö ¾øÀ¸¸ç ¾ÏȣȭµÈ ÆÄÀÏÀ» º¹±¸ÇÏ´Â °ÍÀº °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù. ÀÌ¿¡ ¹æ´ëÇÑ °í°´ Á¤º¸¿Í ¿î¿µ Á¤º¸¸¦ Ãë±ÞÇÏ´Â ºñÁî´Ï½º °°Àº °æ¿ì¿£ ´õ °¢º°ÇÑ ÁÖÀÇ¿Í ´ëºñ°¡ ¿ä±¸µÈ´Ù.

¾¾µð³×Æ®¿÷½º º¸¾È Ã¥ÀÓÀÚ(CSO) ÀÌÀçÃá ÀÌ»ç´Â “¾ÈÀüÇÑ ºñÁî´Ï½º º¸¾È°ú °í°´ ½Å·Úµµ ±¸ÃàÀ» À§ÇØ º¸¾ÈÀº ÀÌÁ¦ ¼±ÅÃÀÌ ¾Æ´Ñ Çʼö°¡ µÆ´Ù”¸ç ÀÌ¾î “·£¼¶¿þ¾î °°Àº »çÀ̹ö °ø°ÝÀº ²÷ÀÓ¾øÀÌ ¹ßÀüÇϱ⠶§¹®¿¡, ÀÌ¿¡ ´ëÇØ ±â¾÷Àº ³»ºÎ ±³À°°ú °æ°¢½É Á¦°í¿¡ ´õ Èû½á¾ß ÇÑ´Ù”°í °­Á¶Çß´Ù.

¡Þ ´ëÇ¥ÀûÀÎ ·£¼¶¿þ¾î °¨¿° ¸ÞÄ¿´ÏÁò

Àü ¼¼°è¿¡¼­ È°µ¿ÇÏ°í ÀÖ´Â ´ë±Ô¸ð »çÀ̹ö ¹üÁË Á¶Á÷ ·ÏºñÆ®(LockBit)¸¦ ¿¹·Î µé ¼ö ÀÖ´Ù. ¾¾µð³×Æ®¿÷½º º¸¾È Àü¹®ÆÀÀº ·ÏºñÆ®°¡ ³×Æ®¿öÅ© Àüü¿¡ °ÉÃÄ ¿©·¯ 1ÀÏ ¹× NÀÏ Ãë¾àÁ¡À» ´ë±Ô¸ð·Î ¾Ç¿ëÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. ¾Ç¿ëµÈ Ãë¾àÁ¡¿¡´Â ³Ý½ºÄÉÀÏ·¯ ADC(NetScaler ADC) ¹× ³Ý½ºÄÉÀÏ·¯ °ÔÀÌÆ®¿þ¾î(NetScaler Gateway)(CVE-2023-4966)ÀÇ ¹Î°¨ÇÑ Á¤º¸ À¯Ãâ Ãë¾àÁ¡°ú ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â »ç¹«½Ç ¹× OA ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡ÀÌ Æ÷ÇԵƴÙ. °ø°ÝÀÚ´Â À¥¼Ð(WebShell) ±ÇÇÑÀ» ¾ò±â À§ÇØ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÈÄ ·£¼¶¿þ¾î¸¦ Á÷Á¢ ½ÇÇàÇØ »ç¿ëÀÚ ÆÄÀÏÀ» ¾ÏȣȭÇÏ°í ±ÝÀüÀ» ¿ä±¸ÇßÀ¸¸ç, ÀÌ ·£¼¶¿þ¾î´Â ¸®´ª½º(Linux)¿Í À©µµ(Windows) ½Ã½ºÅÛ ¸ðµÎ¿¡ ½±°Ô ÀáÀÔÇÒ ¼ö ÀÖ´Ù.

¡Þ ·£¼¶¿þ¾î¿¡¼­ ½Ã½ºÅÛÀ» º¸È£ÇÏ´Â ¹æ¹ý

ºñÁî´Ï½º ÁÖ¿ä Á¤º¸°¡ À¯ÃâµÇ´Â °ÍÀ» ¸·´Â ÃÖ¼±ÀÇ ¹æ¹ýÀº ‘¿¹¹æ’ÀÌ´Ù. ±â¾÷Àº °¡´ÉÇÑ ÇÑ »¡¸® °ü·Ã Ãë¾àÁ¡À» ¼öÁ¤Çϱâ À§ÇÑ Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù. ¾¾µð³×Æ®¿÷½º WAAP ¼Ö·ç¼ÇÀº ¿øÄ¡ ¾ÊÀº µ¿ÀÛÀ» °¨ÁöÇÏ°í Â÷´ÜÇÏ´Â ÀÎÅÚ¸®ÀüÆ® ¹é¿£µå ¸ð´ÏÅ͸µÀ» »ç¿ëÇϴµ¥, ÀÌ´Â ¿¹»óÄ¡ ¸øÇÑ °ø°Ý¿¡¼­ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÏ´Â ÇØ°áÃ¥ÀÌ µÉ ¼ö ÀÖ´Ù.

¶Ç ¾¾µð³×Æ®¿÷½º WAAP ¼Ö·ç¼ÇÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ Å½ÁöµÇ¸é ÇØ´ç Ãë¾àÁ¡À» ¼öÁ¤Çϱâ À§ÇØ WAF ±ÔÄ¢ÀÇ ‘Efficient Patch’¸¦ Àüü Ç÷§Æû¿¡ µ¿½Ã Àü¼ÛÇÑ´Ù. À̸¦ ÅëÇØ ‘³×Æ®¿öÅ© Àüü µ¿±âÈ­’ ½Ã½ºÅÛÀÌ È°¼ºÈ­µÇ¸é Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ °ü¸® Áö¿¬À¸·Î 1ÀÏ ¶Ç´Â NÀÏ Ãë¾àÁ¡À¸·Î ÁøÈ­ÇØ ·£¼¶¿þ¾î °ø°ÝÀÇ Å¸±êÀÌ µÇ´Â °ÍÀ» ¹æÁöÇÒ ¼ö ÀÖ´Ù.

WAAP ¼Ö·ç¼ÇÀº ÀϹÝÀûÀÎ ¼­µåÆÄƼ ±¸¼º ¿ä¼ÒÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°Ýµµ È¿°úÀûÀ¸·Î Â÷´ÜÇÑ´Ù. ¸í·É¾î ÀÎÁ§¼Ç ¹× À¥¼Ð ¾÷·Îµå¿Í °°Àº °íÀ§Çè °ø°Ý ÇàÀ§¸¦ ½Ç½Ã°£À¸·Î Â÷´ÜÇϴµ¥, ÀÌ´Â ¾Ë·ÁÁø Ãë¾àÁ¡À̳ª ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°ÝÀÚ°¡ ¼­¹ö ±ÇÇÑÀ» ȹµæÇÏÁö ¸øÇϵµ·Ï ¸·´Â´Ù. À̸¦ ÅëÇØ ¹üÁË Á¶Á÷ÀÌ ·£¼¶¿þ¾î¸¦ ÀÛµ¿½ÃÅ°°í ÈÄ¼Ó °ø°ÝÀ» ¼öÇàÇÒ À§ÇèÀ» ¿øõ Á¦°ÅÇÒ ¼ö ÀÖ´Ù.

Á¤½Å¿ì  jkilbo@jkilbo.com

<ÀúÀÛ±ÇÀÚ © Á¤°æÀϺ¸, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

Á¤½Å¿ìÀÇ ´Ù¸¥±â»ç º¸±â  

     
½Å¹®»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¸µ¶½Åû¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ïƯº°½ÃÁ¾·Î±¸³»¼öµ¿72¹øÁö °æ±âµµÆÄÁÖ½Ãû¼Û·Î268
ºÎ»ê°æ³²ÃëÀ纻ºÎ:ºÎ»êÇØ¿î´ë±¸¿ìµ¿¸¶¸°½ÃƼ3·Î 51
Û¡ú¼ìÑ¡¤øºòþìÑ:Ô¦êÅ úÉí»ëÈ µî·Ï¹øÈ£ ÌÈѲ¾Æ50577 | û¼Ò³âº¸È£Ã¥ÀÓÀÚ ÚÓúçëÊ
jkilbo@jkilbo.com Copyright ¨Ï 2011 Á¤°æÀϺ¸. All rights reserved.
 
¤ý±³ÅëÁ¤Ã¼ °³¼±À¸·Î °í¼Óµµ·Î¸¦ ´õ ºü¸£°Ô!  ¤ý¸ö°ú ¸¶À½À» Ä¡À¯ÇÏ´Â ¡®ÄÉÀÌ-À£´Ï½º °ü±¤¡¯, ¹æÇÑ °ü±¤ÀÇ ÇÑ ÃàÀ¸·Î ¸¸µç´Ù  ¤ý86°³ ±â¾÷‧±¹Á¦±â°ü¿¡¼­ ÀÏ°æÇè ½×´Â Ã»³â ÀÎÅϽʡ¦±¹Á¦Ä·ÇÁ ºÐ¾ß ½Å¼³  ¤ý³ë»ç¹ßÀüÀç´Ü, 6°³ ÁÖÇÑ ¼ÛÃâ±¹ ´ë»ç°ü°ú ¿Ü±¹ÀÎ ±Ù·ÎÀÚ Áö¿ø ÇÖ¶óÀÎ ±¸Ãà  ¤ý¹Î°ü ÇÕµ¿ ¡®½ºÅ¸Æ®¾÷ ÄÚ¸®¾Æ Æݵ塯 Ãâ¹ü¡¦¿ÃÇØ 8000¾ï ¿ø Á¶¼º  ¤ýÀü±¹ ±âÁ¸ °ø°ø½Ã¼³¹° ³»ÁøÀ² 78.1% ´Þ¼º  ¤ýÀç¿Ü°ø°üÀå, ±¤¿ª´ÜüÀå°úÀÇ ¸¸³²À» ÅëÇØ ¹Î»ý¿Ü±³‧Áö¹æ¿Ü±³ °­È­¿¡ ÁÖ·ÂÅ°·Î  ¤ýÇؼöºÎ, Æ÷½ºÄÚ µî 4°³ ±â°ü°ú ¹Ù´Ù½£ Á¶¼º À§ÇØ ¼ÕÀâ°í ³ª¼±´Ù  ¤ý±¹³» ÃÖÃÊ ¾ç»êÇü ÃʼÒÇü ±ºÁýÀ§¼º 1È£¹ß»ç ¼º°ø ÃÖÁ¾ È®ÀΠ ¤ý»ï¼ºÀüÀÚ, Ä·ÇÎ Æ佺Ƽ¹ú¼­ ¡®´õ ÇÁ¸®½ºÅ¸ÀÏ¡¯ üÇèÁ¸ ¿ÀÇ  ¤ý¿ì¸®ÀºÇà, ¼­¿ïµðÁöÅб¹°¡»ê¾÷´ÜÁö¿¡ BIZÇÁ¶óÀÓ¼¾ÅÍ ½Å¼³  ¤ýLSÀü¼±, ¹Ì±¹ Á¤ºÎÀÇ 1365¾ï Áö¿ø¡¦ ÇØÀú»ç¾÷ °¡¼Óµµ  ¤ýPTV-µµ·Î±³Åë°ø´Ü-ÀÚµ¿Â÷°øÇבּ¸¼Ò, 2024 PTV User Meeting South Korea °³ÃÖ  ¤ý¾Æ¿ôµµ¾î Ç÷§Æû µ¥¾ó½º, 2024 ½ºÆ÷Ã÷»ê¾÷ â¾÷ µµ¾à ±â¾÷ ¼±Á¤  ¤ýÁ¦À̾²¸®¾¾, ÇØ¾ç ½Ã¹Ä·¹ÀÌÅÍ °³¹ß·Î ¡®´ëÇѹα¹ ¿ì¼ö±â¾÷¡¯ R&D ´ë»ó ¼ö»ó  ¤ýŬ·§Æû, ½º¸¶Æ®ÆÊ È°¿ë µµ³ó À¶º¹ÇÕ´ÜÁö Á¶¼º ÃßÁø  ¤ýÇѱ¹¼öÀÚ¿ø°ø»ç, įº¸µð¾Æ ±¹È¸¿Í ¹°ºÐ¾ß Çù·Â°úÁ¦ ¹ß±¼ È®´ë ³ª¼­  ¤ýÇϳªÀºÇà, 2024³â 1ºÐ±â ½ÃÁßÀºÇà ÅðÁ÷¿¬±Ý ¼öÀÍ·ü 1À§ ´Þ¼º  ¤ýKB±ÝÀ¶±×·ì, ±ÝÀ¶±Ç ÃÖÃÊ °è¿­»ç°£ °í°´¼¾ÅÍ ¿¬°è »ó´ã ¼­ºñ½º ¿ÀÇ  ¤ýDGB´ë±¸ÀºÇà, ÅðÁ÷¿¬±Ý ¼ö¼ö·á °¨¸é È®´ë ½Ç½Ã