´º½º
 








 
 
 




Àü¼Û 2014-08-13 12:59
[´º½º/º¸µµÀÚ·á]

½Ã½ºÄÚ, ¡®2014³â Á߱⠺¸¾È º¸°í¼­¡¯ ¹ßÇ¥

½Ã½ºÄÚ°¡ ±â¾÷ ³» ¡®Ãë¾àÇÑ ¸µÅ©¡¯·Î ÀÎÇØ IT º¸¾ÈÀÌ ÇÑÃþ ´õ ½±°Ô º¸¾È À§Çù¿¡ ³ëÃâµÇ°í ÀÖ´Ù°í ¹àÇû´Ù.

 

ÃÖ±Ù ¿­¸° Á¤º¸º¸È£ ÄÜÆÛ·±½º ¡®ºí·¢ÇÞ 2014(Black Hat USA 2014)¡¯¿¡¼­ ¹ßÇ¥µÈ ¡®½Ã½ºÄÚ 2014 Á߱⠺¸¾È º¸°í¼­(Cisco 2014 Midyear Security Report)¡¯¿¡ µû¸£¸é ¿À·¡µÈ ¼ÒÇÁÆ®¿þ¾î, ÄÚµå ¿À·ù, ¹æÄ¡µÈ µðÁöÅÐ ¼Ó¼º ¹× »ç¿ëÀÚ ½Ç¼ö·Î »ý°Ü³ª´Â Ãë¾àÇÑ ¸µÅ©´Â °ø°ÝÀÚµéÀÌ DNS Äõ¸®, Ãë¾àÁ¡ °ø°Ý ŰƮ, ÁõÆø °ø°Ý, POS ½Ã½ºÅÛ Ä§ÇØ, ¾Ç¼º±¤°í, ·£¼¶¿þ¾î, ¾Ïȣȭ ÇÁ·ÎÅäÄÝ Ä§Åõ, ¼Ò¼È ¿£Áö´Ï¾î¸µ, ½ºÆÔ µîÀ» ÅëÇØ º¸¾È Ä§ÇØ¸¦ ÇÒ ¼ö ÀÖ´Â ºô¹Ì¸¦ Á¦°øÇÑ´Ù.

 

¶ÇÇÑ º¸°í¼­´Â ±â¾÷ÀÌ ´ëÁßÀû °ü½ÉÀÌ ³ôÀº Ãë¾àÁ¡¿¡¸¸ ÃÊÁ¡À» ¸ÂÃß°í º¸´Ù Àº¹ÐÇϸ鼭µµ ¿µÇâ·ÂÀÌ Å« À§ÇùÀ» °£°úÇÒ °æ¿ì ´õ Å« À§Çè¿¡ óÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù. Áï ±â¾÷µéÀÌ ÇÏÆ®ºí¸®µå(Heartbleed)¿Í °°Àº ´ë´ãÇÑ °ø°Ý¿¡¸¸ ÁýÁßÇÒ À» ¶§ ¿ÀÈ÷·Á °ø°ÝÀÚµéÀº º°´Ù¸¥ ÁÖ¸ñÀ» ¹ÞÁö ¾Ê´Â ·¹°Å½Ã ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª ÀÎÇÁ¶ó ³» Àß ¾Ë·ÁÁø Ãë¾àÁ¡À» ÀÌ¿ëÇØ º¸¾È ŽÁö¸¦ ¹þ¾î³¯ ¼ö ÀÖ´Ù.

 

½Ã½ºÄÚÀÇ Á¸ N. ½ºÆ©¾îÆ® ¼ö¼®ºÎ»çÀå °â ÃÖ°í º¸¾È Ã¥ÀÓÀÚ´Â ¡°¸¹Àº ±â¾÷µéÀÌ ÀÎÅͳÝÀ» Ȱ¿ëÇØ ¹Ì·¡¸¦ Çõ½ÅÇϰí ÀÖ´Â ¿À´Ã³¯, ±Þº¯ÇÏ´Â IT ȯ°æ¿¡¼­ »çÀ̹ö À§ÇèÀ» ÀÎÁöÇÏ°í °ü¸®ÇÏ´Â ÀÏÀº ºñÁî´Ï½º °üÁ¡¿¡¼­ ²À ÇÊ¿äÇÏ´Ù¡±¸ç ¡°°¢ Á¶Á÷°ú ±â¾÷µéÀº »çÀ̹ö º¸¾ÈÀÌ ±â¼ú¸¸ÀÌ ¾Æ´Ñ ºñÁî´Ï½º Àü¹Ý¿¡ °ÉÄ£ ¹®Á¦¶ó´Â Á¡À» ÀνÄÇØ º¸¾È ³×Æ®¿öÅ© ³» Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ºÐ¼®Çϰí ÀÌÇØÇϴµ¥ Èû½á¾ß ÇÑ´Ù. ÀÌ¿¡ ±â¾÷Àº ƯÁ¤ ½ÃÁ¡»Ó ¾Æ´Ï¶ó Àü¹ÝÀûÀÎ °ø°Ý Áֱ⿡ ¸ÂÃç º¸¾È À§ÇùÀ» È®ÀÎ, Â÷´ÜÇÏ°í »çÀü ¹æ¾î(Before), ½Ç½Ã°£ Á¶Ä¡(During), »çÈÄ ´ëÀÀ(After)À» ü°èÀûÀ¸·Î ÁøÇàÇÒ ¼ö ÀÖ´Â º¸¾È ¼Ö·ç¼ÇÀ» ¿î¿µÇØ¾ß ÇÑ´Ù¡±°í Á¶¾ðÇß´Ù.

 

½Ã½ºÄÚ 2014 Á߱⠺¸¾È º¸°í¼­´Â 2013³â ±âÁØ ¸ÅÃâ 3õ¾ï ´Þ·¯, ÀÚ»ê 4Á¶ ´Þ·¯ ÀÌ»óÀÇ ´ë±Ô¸ð ±Û·Î¹ú ±â¾÷ 16°³¸¦ ´ë»óÀ¸·Î ½Ç½ÃÇÑ Á¶»ç¸¦ ¹ÙÅÁÀ¸·Î ÀÛ¼ºµÆ´Ù. º¸°í¼­´Â ´ÙÀ½°ú °°Àº ¼¼ °¡Áö ÁÖ¿ä º¸¾È ½Ã»çÁ¡À» µµÃâÇß´Ù.  

 

MiTB(Man-in-the-Browser) °ø°Ý: 2014³â Á¶»ç °á°ú °í°´ ³×Æ®¿öÅ© °¡¿îµ¥ ¾à 94%¿¡¼­ ¸Ö¿þ¾î¸¦ È£½ºÆÃÇÏ´Â À¥»çÀÌÆ®·Î ÇâÇÏ´Â Æ®·¡ÇÈÀÌ ¹ß°ßµÆ´Ù. ƯÈ÷ IP ÁÖ¼Ò¿¡ ´ëÇØ È£½ºÆ®³×ÀÓÀ» ¹®ÀÇÇÏ´Â DNS ¿äûÀº MiTB ±â´ÉÀ» Æ÷ÇÔÇÑ ÆÈ·¹º¸(Palevo), ½ºÆÄÀ̾ÆÀÌ(SpyEye), Á¦¿ì½º(Zeus) ¸Ö¿þ¾îÀÇ ¹èÆ÷¿Í °ü·ÃµÆ´Ù.

 

º¿³Ý : ³×Æ®¿öÅ©ÀÇ ¾à 70%°¡ µ¿Àû DNS(DDNS) µµ¸ÞÀο¡ ´ëÇÑ DNS ¿äûÀ» ÇÏ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. ÀÌ´Â DDNS¸¦ ÀÌ¿ëÇØ IP ÁÖ¼Ò¸¦ ¹Ù²ã º¸¾È ŽÁö¿Í ºí·¢¸®½ºÆ®¸¦ ÇÇÇÏ´Â º¿³Ý¿¡ ³×Æ®¿öÅ©°¡ ¾Ç¿ëµÇ°Å³ª °¨¿°µÆ´Ù´Â Áõ°Å´Ù. ±â¾÷ÀÌ Àû¹ýÇÏ°Ô ÁøÇàÇÏ´Â ¾Æ¿ô¹Ù¿îµå ¿¬°á ½Ãµµ °¡¿îµ¥, º¿³ÝÀÇ À§Ä¡¸¦ À§ÀåÇÏ·Á´Â ¾Æ¿ô¹Ù¿îµå C&C(Command & Control) ÄݹéÀ» Á¦¿ÜÇϰí´Â µ¿Àû DNS µµ¸ÞÀÎÀ» ¿äûÇÏ´Â °æ¿ì´Â °ÅÀÇ ¾ø´Ù.

 

À¯Ãâ µ¥ÀÌÅÍ ¾Ïȣȭ: 2014³â Á¶»çÇÑ °í°´ ³×Æ®¿öÅ©ÀÇ ¾à 44%´Â ¾ÏȣȭµÈ ä³Î ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ±â±â¸¦ ÅëÇØ »çÀÌÆ®¿Í µµ¸ÞÀο¡ ´ëÇÑ DNS ¿äûÀ» Çϰí ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ¾ÇÀÇÀûÀÎ »ç¿ëÀÚµéÀº VPN, SSH, SFTP, FTP, FTPS µî¿¡¼­ ŽÁöµÇ´Â °ÍÀ» ȸÇÇÇϰíÀÚ ¾ÏȣȭµÈ ä³ÎÀ» »ç¿ëÇØ µ¥ÀÌÅ͸¦ Å»ÃëÇϰí ÃßÀûÀ» ÀºÆóÇÑ´Ù.

 

 

º¸°í¼­¿¡ µû¸£¸é Áö³­ ÇØ È­Á¦¿´´ø °ø°Ý ŰƮ ¡®ºí·¢È¦(Blackhole)¡¯Àº °³¹ßÀÚ°¡ üÆ÷µÈ ÀÌÈÄ Ãë¾àÁ¡ °ø°Ý ŰƮÀÇ ¼ö°¡ 87% °¨¼ÒÇß´Ù. 2014³â »ó¹Ý±â¿¡ Á¶»çµÈ ¸î¸î Ãë¾àÁ¡ °ø°Ý ŰƮ°¡ ÇѶ§ ºí·¢È¦ÀÇ ¾Æ¼ºÀ» ³Ñº¸·Á ÇßÀ¸³ª ¾ÆÁ÷ µ¶º¸Àû ÀÔÁö¸¦ ´ÙÁø ŰƮ´Â µîÀåÇÏÁö ¾Ê¾Ò´Ù.

 

ÀÚ¹Ù´Â Ãë¾àÁ¡ÀÌ °¡Àå ¸¹Àº ÇÁ·Î±×·¡¹Ö ¾ð¾î¶ó´Â ºÒ¸í¿¹¸¦ ¹þ¾î³ªÁö ¸øÇϰí ÀÖ´Ù. ½Ã½ºÄÚ Á¶»ç¿¡ µû¸£¸é 2014³â 5¿ù ±âÁØ ÀÚ¹Ù Ãë¾àÁ¡Àº Àüü º¸¾ÈÄ§ÇØÁöÇ¥(IOC)ÀÇ 93%¸¦ Â÷ÁöÇß°í, ÀÌ´Â 2013³â 11¿ù ½Ã½ºÄÚ 2014 ¿¬·Ê º¸¾È º¸°í¼­(Cisco 2014 Annual Security Report)¿¡¼­ ¹àÈù 91%¸¦ »óȸÇÑ ¼öÄ¡´Ù.

 

ƯÁ¤ »ê¾÷ ³» ¾Ç¼ºÄڵ尡 ÀÌ·ÊÀûÀ¸·Î Áõ°¡Çß´Ù. 2014³â »ó¹Ý±â µ¿¾È °í¼öÀÍ ½ÃÀåÀÎ Á¦¾à ¹× È­ÇÐ »ê¾÷Àº ´Ù½Ã Çѹø À¥ ¾Ç¼ºÄڵ尡 °¡Àå ¸¹ÀÌ ¹ß°ßµÈ »óÀ§ 3´ë ½ÃÀå¿¡ Æ÷ÇԵƴÙ. ¹Ìµð¾î ¹× ÃâÆÇ »ê¾÷Àº Àü¼¼°è Æò±Õ À¥ ¾Ç¼ºÄÚµå ¹ß°ß ¼öÄ¡º¸´Ù ¾à 4¹è ÀÌ»óÀÌ ¹ß°ßµÅ 1À§¸¦ ±â·ÏÇß°í, Ç×°ø »ê¾÷Àº 2¹è ´õ ¸¹ÀÌ ¹ß°ßµÅ 3À§¸¦ ±â·ÏÇß´Ù. Áö¿ªº°·Î º¸¸é ¹ÌÁÖ´Â ¹Ìµð¾î ¹× ÃâÆÇ »ê¾÷, ¾ÆÇÁ¸®Ä«, À¯·´, Áßµ¿Áö¿ªÀº ½Äǰ ¹× À½·á, ¾ÆÅÂ, Áß±¹, ÀϺ», Àεµ Áö¿ªÀº º¸Çè »ê¾÷¿¡¼­ À¥ ¾Ç¼ºÄڵ尡 °¡Àå ¸¹ÀÌ ¹ß°ßµÆ´Ù.

 

½Ã½ºÄÚ 2014 Á߱⠺¸¾È º¸°í¼­ Àü¹® ¹× ÀÚ¼¼ÇÑ Á¤º¸´Â À¥»çÀÌÆ®(http://www.cisco.com/web/offers/lp/midyear-security-report/index.html)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. 

  Å±×(Tag)  : ½Ã½ºÄÚ
°ü·Ã ±â»ç º¸±â
[´º½º] ½Ã½ºÄÚ, ´ëÇÐÀÇ µðÁöÅÐ Àüȯ Áö¿øÀ» À§ÇÑ ¡®AI ½Ã´ë, ´ëÇÐÀÇ ¹Ì·¡¡¯ ¼¼¹Ì³ª ¼º°øÀûÀ¸·Î °³ÃÖ
[´º½º] ½Ã½ºÄÚ, ¿£ÅÍÇÁ¶óÀÌÁî AI µµÀÔ °¡¼ÓÈ­¸¦ À§ÇØ ¿£ºñµð¾Æ¿Í ÆÄÆ®³Ê½Ê È®´ë
[´º½º] ½Ã½ºÄÚ, °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í ¼ÕÀâ°í Çѱ¹Çü ¡®¹öÃß¾ó ÀÎÅÏ½Ê ÇÁ·Î±×·¥¡¯ ·ÐĪ
ű×(Tags) : ½Ã½ºÄÚ     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
ipTIME, BE5100±Þ ¿ÍÀÌÆÄÀÌ7 °øÀ¯±â ¡®ipTIME BE5100M¡¯Ãâ½Ã
¿£ºñµð¾Æ, RTX 50 ½Ã¸®Áî ¾ÈÁ¤¼º °³¼± °ÔÀÓ ·¹µð µå¶óÀ̹ö 576.28 WHQL ¹èÆ÷
ipTIME, ¿ÍÀÌÆÄÀÌ7 Áö¿ø BE3600±Þ ¿ÍÀÌÆÄÀÌ °øÀ¯±â ipTIME BE3600MÃâ½Ã
Çѱ¹ÀÚµ¿Â÷ȯ°æÇùȸ, Àεµ³×½Ã¾Æ Á¤ºÎ¿Í Àü±âÀÌ·ûÂ÷ °³Á¶»ç¾÷ Çù·Â °­È­
ÀÛ°í ºü¸¥ °í¼Ó ÃæÀü±âÀÇ ÇÕ¸®Àû º¯½Å,ipTIME UP451/UP452 È­ÀÌÆ®
±â°è¼Ó¿¡ ½º¸çµç ÀÚ¿¬ÀÇ ¸ð½À, À߸¸ P10 NAMU ÄÉÀ̽º
½Ã¿øÇÑ Åëdz±¸°¡ ÀλóÀûÀÎ Wi-Fi 6 À¯¹«¼± °øÀ¯±â, ipTIME AX3000Q
ASUS/MSI/±â°¡¹ÙÀÌÆ® ´ë¸¸Á¦Á¶»ç¿¡ °©Áú(?)ÇÏ´Â À߸¸Äð·¯ ÃÖÀü¼º±â ±×¸®°í ¼è¶ô,±×·¡ÇÈÄ«µå Ä𸵠¼Ö·ç¼Ç 2ºÎ [PCÈï¸Á»ç 11-2]
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.

¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-08-13 19:32/ ÀÚ±¹/ ½Å°í/ ÀÌ´ñ±Û¿¡´ñ±Û´Þ±â
Âü º¸¾È¿¡ ´ëÇÑ °ø°Ýµµ ³ª³¯ÀÌ ¹ßÀüÇϴµí

ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-08-20 11:49/ ÀÚ±¹/ ½Å°í/ ÀÌ´ñ±Û¿¡´ñ±Û´Þ±â
º¸¾È ¹®Á¦´Â ³¯ÀÌ °¥¼ö·Ï ½ÉÇØÁö´Â.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 05¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31
[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©