´º½º
 








 
 
 




Àü¼Û 2024-03-25 10:27
[´º½º/º¸µµÀÚ·á]

·Î±×ÇÁ·¹¼Ò, º¸¾È ÇÁ·Î±×·¥ À§Àå ¾Ç¼ºÄÚµå ¹ß°ßÇß´Ù°í ¹àÇô

Ŭ¶ó¿ìµå SIEM Àü¹®±â¾÷ ·Î±×ÇÁ·¹¼Ò(´ëÇ¥ ¾çºÀ¿­)°¡ 2024³â 3¿ù CTI(Cyber Threat Intelligence) ¿ù°£ ¸®Æ÷Æ®¸¦ ¹ßÇàÇß´Ù°í 25ÀÏ ¹àÇû´Ù.

 

CTI´Â »çÀ̹ö °ø°Ý °ü·Ã Á¤º¸¸¦ ¼öÁýÇÏ°í ºÐ¼®ÇØ »çÀ̹ö À§Çù¿¡ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô ´ëÀÀÇÏ°íÀÚ °¡°øÇÑ ÇüÅÂÀÇ Á¤º¸´Ù.

·Î±×ÇÁ·¹¼Ò´Â 3¿ù CTI ¸®Æ÷Æ®¿¡¼­ 2¿ù ¾Ç¼º º¿ °¨¿°ÀÌ ±Û·Î¹ú ±âÁØ Àü¿ù ´ëºñ ¹«·Á 78.01% Áõ°¡Çß´Ù°í ÀüÇß´Ù. ¾Ç¼º º¿ °¨¿°À¸·Î ±¹³»¿Ü ÀÌÄ¿¸Ó½º ¼­ºñ½ºÀÇ Å©¸®µ§¼ÈÀÌ Áö¼ÓÀûÀ¸·Î À¯ÃâµÇ°í ÀÖÀ¸¸ç, 2Â÷ ÇÇÇØ ¹æÁö¸¦ À§ÇÑ ³ë·ÂÀÌ ÇÊ¿äÇÑ ½ÇÁ¤ÀÌ´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÀÌÄ¿¸Ó½º ¼­ºñ½º »ç¾÷ÀÚ´Â Å©¸®µ§¼È À¯Ãâ ¿©ºÎ¸¦ »ç¿ëÀÚ¿¡°Ô ¾È³»ÇØ ºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µµ¿Í¾ß ÇÑ´Ù¸ç »ç¿ëÀÚ´Â ¼­ºñ½ºº°·Î ¾ÏÈ£¸¦ ´Ù¸£°Ô ¼³Á¤Çϰųª 2FA(2-Factor Authentication)¸¦ ÀÌ¿ëÇØ °èÁ¤ º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù°í Àü´ÞÇß´Ù.

¶ÇÇÑ ·Î±×ÇÁ·¹¼Ò´Â CTI ¸®Æ÷Æ®¿¡¼­ ±¹»ê º¸¾È ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå TrollAgent¸¦ ºÐ¼®ÇÏ°í, À̸¦ ŽÁöÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¼Ò°³Çß´Ù.

ºÏÇÑ Kimsuky ±×·ì¿¡¼­ ¹èÆ÷ÇÏ´Â TrollAgent´Â ±¹³» ƯÁ¤ ȨÆäÀÌÁö ·Î±×Àο¡ ÇÊ¿äÇÑ ÀüÀÚ¹®¼­ ¹× Áõ¸í¼­ À§º¯Á¶ ¹æÁö ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ ¼³Ä¡¸¦ À¯µµÇÑ´Ù. ƯÈ÷ ±¹³» ¹æ»ê¾÷ü ÀÎÁõ¼­·Î ¼­¸íÇØ ¾Ç¼ºÄÚµå ŽÁö¸¦ ȸÇÇÇÏ°í, »ç¿ëÀÚµéÀÇ ÀǽÉÀ» ÃÖ¼ÒÈ­Çß´Ù.

ÇØ´ç ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ´Ù¾çÇÑ Á¤º¸¸¦ ¼öÁýÇØ C2 ¼­¹ö·Î Àü¼ÛÇÑ´Ù. GPKI µð·ºÅ丮¸¦ Å»ÃëÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÏ°í ÀÖ¾î ±¹³» °ø°ø±â°üÀ» ÁÖ °ø°Ý´ë»óÀ¸·Î »ï°í ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

Ç¥¸éÀûÀ¸·Î´Â Á¤»ó º¸¾È ÇÁ·Î±×·¥Ã³·³ ¼³Ä¡µÇ±â ¶§¹®¿¡, »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµåÀÇ ½ÇÇà ¿©ºÎ¸¦ ÀÎÁöÇϱ⠾î·Æ´Ù´Â °ÍÀÌ ·Î±×ÇÁ·¹¼Ò Ãø ¼³¸íÀÌ´Ù.

ÀÌ¿¡ ·Î±×ÇÁ·¹¼Ò´Â TollAgent¿Í º¯Á¾À» ŽÁöÇÒ ¼ö ÀÖ´Â YARA ·êÀ» ¹èÆ÷ÇØ ¾Ç¼ºÄÚµå ŽÁö¿Í Â÷´ÜÀ» Áö¿øÇÏ°í ÀÖ´Ù. YARA¸¦ Áö¿øÇÏ´Â Àåºñ ¶Ç´Â XDR °è¿­ÀÇ Àåºñ¸¦ µµÀÔÇØ »ç¿ëÇÏ´Â °æ¿ì, ·Î±×ÇÁ·¹¼Ò°¡ ¹èÆ÷ÇÑ ±ÔÄ¢À» Àû¿ëÇØ º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÇöÀç ´©Àû ħÇØ ÁöÇ¥(IoC) 2¾ï °Ç ÀÌ»ó, PI(Privacy Intelligence) 780¾ï °Ç ÀÌ»óÀÇ CTI Á¤º¸¸¦ º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ½Ç½Ã°£À¸·Î Àü ¼¼°è¸¦ ´ë»óÀ¸·Î º¸¾È À§Çù Á¤º¸¸¦ ¼öÁýÇÏ°í ÃßÀû ÁßÀÌ´Ù. ¶ÇÇÑ ¼öÁýÇÑ Á¤º¸¸¦ ÀÚ»ç SIEM(Security Information and Event Management, ÅëÇÕº¸¾È°üÁ¦) ¹× SOAR(Security Orchestration, Automation and
Response, º¸¾È¿î¿µÀÚµ¿È­) Ç÷§Æû¿¡¼­ Áï°¢ÀûÀ¸·Î È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È, ¾Ç¼ºÄÚµå
°ü·Ã ±â»ç º¸±â
[´º½º] Àμ½½ÃÅ¥¸®Æ¼, ¸¶±×³Ý ±×·¹ÀÌÅ° ÆнºÆ®Æ®·¢ Ãâ½Ã
[´º½º] ÀÚºñ½º¾Øºô·±Áî, ¡®AI º¸¾È ¾÷ü¡¯ S2W¿Í MOU ü°á
[´º½º] ³ëµåVPN, À¯Ãâ °Å·¡µÈ ÄíÅ° 540¾ï °Ç Áß Çѱ¹ÀÌ µ¿¾Æ½Ã¾Æ 1À§¶ó°í ¹àÇô
[´º½º] À§ÇùÇåÆà º¸¾È±â¾÷ '¾¾Å¥ºñ½ºÅ¸' º¸¾È±â¾÷ 'À̺£ÀÌÅ×Å©'¿Í XDR ¿¡ÀÌÀüÆ® °³¹ß
[´º½º] Æ÷Ƽ³Ý, »õ·Î¿î º¸¾È ¿î¿µÃ¼Á¦ FortiOS 7.6 µî 2Á¾ ¾÷µ¥ÀÌÆ® »çÇ× °ø°³
[´º½º] ±¸±Û, Å©·Ò ½ÃÅ©¸´ ¸ðµå¼­ ¼öÁýÇÑ µ¥ÀÌÅÍ »èÁ¦ ¶Ç´Â ÀÍ¸í¼º Á¶Ä¡
ű×(Tags) : »çÀ̹ö º¸¾È, ¾Ç¼ºÄÚµå     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
AMD Zen5 CPU ¸ðµ¨¸í, ¶óÀÌÁ¨ 9000 ½Ã¸®Áî È®ÀÎ
¹Ì±¹ ÇÑÁ¤, ASUS ROG ALLY SD ½½·Ô À̽´ °ü·Ã º¸Áõ ¿¬Àå ¹× ÆÄ¼Õ SD Ä«µåµµ º¸»ó
´õ ºü¸£°í ¾ÈÀüÇÏ°Ô, JEDEC DDR5 8800MHz ±Ô°Ý ¾÷µ¥ÀÌÆ®
ij³í, Å©·Ó¿ë RF ¸¶¿îÆ® ·»Áî ¶óÀ̼¾½º Çã¿ë.. Ž·Ð°ú ½Ã±×¸¶ ·»Áî Ãâ½Ã ¿¹Á¤
µ¥½ºÅ©Å¾ PC¸¦ Wi-Fi 6E·Î ¾÷±×·¹À̵å, ipTIME AX5400PX-6E
USB·Î ¾îµð¼­³ª ¾²´Â ¿ÍÀÌÆÄÀÌ 6E, ipTIME AX5400UA 6E
¸ÞÀνºÆ®¸² °¡¼ººñ ³ôÀÌ´Â AFMF, ¶óµ¥¿Â RX 7600°ú Á¶ÇÕ È¿°ú´Â?
´À³¦±îÁö ½Ã¿øÇÏ´Ù, ±â°¡¹ÙÀÌÆ® ÁöÆ÷½º RTX 4070 Ti Super Eagle OC Ice Á¦À̾¾Çö
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æħÀ» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2024³â 04¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 23
[°á°ú¹ßÇ¥] 2023³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 18
[°á°ú¹ßÇ¥] 2023³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 15

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©