´º½º
 








 
 
 




Àü¼Û 2019-08-08 12:03
[´º½º]

¾ÆÄ«¸¶ÀÌ, ¡°Áö³­ 18°³¿ù °£ ±ÝÀ¶ ¾÷°è ´ë»ó Å©¸®µ§¼È ½ºÅÍÇÎ °ø°Ý 35¾ï °Ç ¹ß»ý¡±

¾ÈÀüÇÏ°í ¿øÈ°ÇÑ µðÁöÅÐ °æÇèÀ» À§ÇÑ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§ÆûÀ» Á¦°øÇÏ´Â ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ°¡ ±ÝÀ¶ ¾÷°è¸¦ °Ü³ÉÇÑ °ø°ÝÀ» ºÐ¼®ÇÑ ‘¾ÆÄ«¸¶ÀÌ 2019 ÀÎÅÍ³Ý ÇöȲ º¸°í¼­: ±ÝÀ¶ ¼­ºñ½º °ø°Ý(Akamai’s 2019 State of the Internet / Security Financial Services Attack Economy Report)’À» ¹ßÇ¥Çß´Ù.

º¸°í¼­´Â 2017³â 11¿ùºÎÅÍ 2019³â 4¿ù±îÁö ÃÑ 18°³¿ùÀÇ ºÐ¼® ±â°£ µ¿¾È ±ÝÀ¶ ¾÷°è¸¦ ´ë»óÀ¸·Î ÀϾ Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀÌ 35¾ï °Ç¿¡ ´ÞÇØ °í°´ °³ÀÎ Á¤º¸¿Í ±ÝÀ¶ Á¤º¸°¡ À§Çù¿¡ ³ëÃâµÆ´Ù°í ¹àÇû´Ù. Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀº °ø°ÝÀÚ°¡ ÈÉÄ£ »ç¿ëÀÚ Á¤º¸·Î ±â¾÷ À¥»çÀÌÆ®ÀÇ º¿°ú °°Àº ÀÚµ¿È­ ÅøÀ» È°¿ëÇØ ·Î±×ÀÎ ½Ã½ºÅÛ¿¡¼­ °ËÁõÀ» ½ÃµµÇÏ´Â °ø°ÝÀ» ¸»ÇÑ´Ù.

2018³â 12¿ù 2ÀϺÎÅÍ 2019³â 5¿ù 4ÀϱîÁö ¾à 5°³¿ù µ¿¾È ±ÝÀ¶À» Æ÷ÇÔÇÑ Àüü ¾÷°è¿¡¼­ ¹ß°ßµÈ ÇÇ½Ì µµ¸ÞÀÎÀº ¾à 20¸¸ °³¿¡ ´ÞÇß´Ù. ÀÌ Áß 66%´Â ¼ÒºñÀÚ¸¦, 34%´Â ±â¾÷À» °ø°Ý Ç¥ÀûÀ¸·Î »ï¾Ò´Ù. ¼ÒºñÀÚ¸¦ Ç¥ÀûÀ¸·Î ÇÑ ÇÇ½Ì µµ¸ÞÀÎÀÇ Àý¹ÝÀº ±ÝÀ¶ ¾÷°è ±â¾÷¿¡¼­ ¹ß°ßµÆ´Ù.

°ø°ÝÀÚ°¡ °ø°Ý¿¡ ¼º°øÇÏ¸é ºÎ´çÇÏ°Ô ÃëµæÇÑ µ¥ÀÌÅÍ¿Í ±â±ÝÀ» ó¸®ÇØ¾ß ÇÑ´Ù. À̸¦ ó¸®ÇÏ´Â ¹æ¹ý Áß¿¡´Â ‘¹ðÅ© µå·Ó(bank drops)’ÀÌ ÀÖ´Ù. ¹ðÅ© µå·ÓÀº ƯÁ¤ ±ÝÀ¶ ±â°ü¿¡¼­ °èÁ¸¦ ºÎÁ¤ÇÑ ¹æ½ÄÀ¸·Î °³¼³ÇÏ´Â µ¥ ÀÌ¿ëµÇ´Â µ¥ÀÌÅÍ ÆÐÅ°Áö´Ù. ¹ðÅ© µå·Ó¿¡´Â À̸§, ÁÖ¼Ò, »ý³â¿ùÀÏ, Áֹεî·Ï ¼¼ºÎ Á¤º¸, ¿îÀü¸éÇã Á¤º¸, ½Å¿ë Á¡¼ö µî ‘Ç®Áî(fullz)’¶ó°í ºÒ¸®´Â °³ÀÎ Á¤º¸°¡ Æ÷ÇԵȴÙ. ºÎÁ¤ °èÁ¿¡ ´ëÇÑ º¸¾È Á¢¼ÓÀº ÀºÇà°ú Ç®ÁîÀÇ À§Ä¡¿Í ÀÏÄ¡ÇÏ´Â °÷ÀÇ ¿ø°Ý µ¥½ºÅ©Åé ¼­¹ö¸¦ ÅëÇØ ÀÌ·ç¾îÁø´Ù.

±ÝÀ¶ ±â°üÀº °ø°ÝÀÚ°¡ µå·Ó °èÁ¸¦ °³¼³ÇÏ´Â ¹æ¹ýÀ» °è¼ÓÇؼ­ Á¶»çÇÏ°í °ø°ÝÀÚ º¸´Ù ÇÑ ¹ß ¾Õ¼­±â À§ÇØ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ°í ÀÖ´Ù. ±×·¯³ª ¿©ÀüÈ÷ ´ëºÎºÐÀÇ ±â¾÷ÀÌ °ø°ÝÀÚ°¡ ¿À·¡µÈ °ø°Ý ±â¹ýÀ¸·Î ±â¾÷À» °ø°ÝÇÏ°í ÀÖ´Ù´Â °ÍÀ» ÀÎÁöÇÏÁö ¸øÇÏ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. 

¾ÆÄ«¸¶ÀÌ´Â ±ÝÀ¶ ¼­ºñ½º ºÎ¹®¿¡¼­ °üÂûµÈ °ø°ÝÀÇ 94%°¡ ¡ãSQL ÀÎÁ§¼Ç(SQL Injection, SQLi) ¡ã·ÎÄà ÆÄÀÏ ÀÎŬ·çÀü(Local File Inclusion, LFI) ¡ãÅ©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(Cross-Site Scripting, XSS) ¡ãOGNL ÀÚ¹Ù ÀÎÁ§¼Ç(OGNL JAVA Injection) Áß ÇϳªÀÇ ±â¹ýÀ» »ç¿ëÇß´Ù°í ¹àÇû´Ù. ±× Áß OGNL ÀÚ¹Ù ÀÎÁ§¼ÇÀ» È°¿ëÇÑ °ø°ÝÀº 2017³â 11¿ùºÎÅÍ 2019³â 4¿ù±îÁö 18°³¿ù µ¿¾È 800¸¸ °Ç ÀÌ»óÀÌ ¹ß»ýÇß´Ù. ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷(Apache Struts)ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ Àß ¾Ë·ÁÁø OGNL ÀÚ¹Ù ÀÎÁ§¼ÇÀº ÆÐÄ¡°¡ ¹èÆ÷µÈ ÀÌÈÄ¿¡µµ ¼ö³â µ¿¾È °è¼ÓÇؼ­ »ç¿ëµÇ´Â °ø°Ý ±â¹ýÀÌ´Ù.

°ø°ÝÀÚ´Â ±ÝÀ¶ ¼­ºñ½º ¾÷°è¸¦ ´ë»óÀ¸·Î Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀ» ½ÇÇàÇϰųª À¥ ±â¹Ý Ãë¾àÁ¡À» ÀÌ¿ëÇϱâ À§ÇØ ÁÖÀǸ¦ µ¹¸®´Â ¿ëµµ·Î µðµµ½º(DDoS) °ø°ÝÀ» °¨ÇàÇß´Ù. ¾ÆÄ«¸¶ÀÌ´Â 18°³¿ù µ¿¾È ±ÝÀ¶ ¼­ºñ½º ¾÷°è¿¡¼­¸¸ 800°Ç ÀÌ»óÀÇ µðµµ½º °ø°ÝÀ» ¹ß°ßÇß´Ù.

±ÝÀ¶ ¼­ºñ½º °ø°ÝÀº ¾ÆÄ«¸¶ÀÌ À¥»çÀÌÆ®¿¡¼­ ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Ù. ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§Æû¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸¼Ò Çãºê¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] Àμ½½ÃÅ¥¸®Æ¼, ¸¶±×³Ý ±×·¹ÀÌÅ° ÆнºÆ®Æ®·¢ Ãâ½Ã
[´º½º] ÀÚºñ½º¾Øºô·±Áî, ¡®AI º¸¾È ¾÷ü¡¯ S2W¿Í MOU ü°á
[´º½º] ³ëµåVPN, À¯Ãâ °Å·¡µÈ ÄíÅ° 540¾ï °Ç Áß Çѱ¹ÀÌ µ¿¾Æ½Ã¾Æ 1À§¶ó°í ¹àÇô
[´º½º] À§ÇùÇåÆà º¸¾È±â¾÷ '¾¾Å¥ºñ½ºÅ¸' º¸¾È±â¾÷ 'À̺£ÀÌÅ×Å©'¿Í XDR ¿¡ÀÌÀüÆ® °³¹ß
[´º½º] Æ÷Ƽ³Ý, »õ·Î¿î º¸¾È ¿î¿µÃ¼Á¦ FortiOS 7.6 µî 2Á¾ ¾÷µ¥ÀÌÆ® »çÇ× °ø°³
[´º½º] ±¸±Û, Å©·Ò ½ÃÅ©¸´ ¸ðµå¼­ ¼öÁýÇÑ µ¥ÀÌÅÍ »èÁ¦ ¶Ç´Â ÀÍ¸í¼º Á¶Ä¡
ű×(Tags) : »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
¸ÞŸ Äù½ºÆ®2 128GB °¡°Ý ÀÎÇÏ ¹ßÇ¥, 200´Þ·¯ À庮 ¹«³ÊÁ®
EKWB, AM5 ¶Ñµû CPU Àü¿ë ¿öÅͺí·Ï Ãâ½Ã
¹Ì±¹ ÇÑÁ¤, ASUS ROG ALLY SD ½½·Ô À̽´ °ü·Ã º¸Áõ ¿¬Àå ¹× ÆÄ¼Õ SD Ä«µåµµ º¸»ó
ºê¶óº¸ÅØ, 4°¡Áö Ä÷¯¿¡ ÇÚµé µðÀÚÀÎÀÌ ´õÇØÁø ÄÄÆÑÆ® Ç®¸Þ½¬ ÄÉÀ̽º JONSPLUS Z20 Ãâ½Ã
µ¥½ºÅ©Å¾ PC¸¦ Wi-Fi 6E·Î ¾÷±×·¹À̵å, ipTIME AX5400PX-6E
USB·Î ¾îµð¼­³ª ¾²´Â ¿ÍÀÌÆÄÀÌ 6E, ipTIME AX5400UA 6E
¸ÞÀνºÆ®¸² °¡¼ººñ ³ôÀÌ´Â AFMF, ¶óµ¥¿Â RX 7600°ú Á¶ÇÕ È¿°ú´Â?
´À³¦±îÁö ½Ã¿øÇÏ´Ù, ±â°¡¹ÙÀÌÆ® ÁöÆ÷½º RTX 4070 Ti Super Eagle OC Ice Á¦À̾¾Çö
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æħÀ» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2024³â 04¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 23
[°á°ú¹ßÇ¥] 2023³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 18
[°á°ú¹ßÇ¥] 2023³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 15

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©