´º½º
 








 
 
 




Àü¼Û 2024-03-25 10:27
[´º½º/º¸µµÀÚ·á]

·Î±×ÇÁ·¹¼Ò, º¸¾È ÇÁ·Î±×·¥ À§Àå ¾Ç¼ºÄÚµå ¹ß°ßÇß´Ù°í ¹àÇô

Ŭ¶ó¿ìµå SIEM Àü¹®±â¾÷ ·Î±×ÇÁ·¹¼Ò(´ëÇ¥ ¾çºÀ¿­)°¡ 2024³â 3¿ù CTI(Cyber Threat Intelligence) ¿ù°£ ¸®Æ÷Æ®¸¦ ¹ßÇàÇß´Ù°í 25ÀÏ ¹àÇû´Ù.

 

CTI´Â »çÀ̹ö °ø°Ý °ü·Ã Á¤º¸¸¦ ¼öÁýÇÏ°í ºÐ¼®ÇØ »çÀ̹ö À§Çù¿¡ ½Å¼ÓÇϰí Á¤È®ÇÏ°Ô ´ëÀÀÇϰíÀÚ °¡°øÇÑ ÇüÅÂÀÇ Á¤º¸´Ù.

·Î±×ÇÁ·¹¼Ò´Â 3¿ù CTI ¸®Æ÷Æ®¿¡¼­ 2¿ù ¾Ç¼º º¿ °¨¿°ÀÌ ±Û·Î¹ú ±âÁØ Àü¿ù ´ëºñ ¹«·Á 78.01% Áõ°¡Çß´Ù°í ÀüÇß´Ù. ¾Ç¼º º¿ °¨¿°À¸·Î ±¹³»¿Ü ÀÌÄ¿¸Ó½º ¼­ºñ½ºÀÇ Å©¸®µ§¼ÈÀÌ Áö¼ÓÀûÀ¸·Î À¯ÃâµÇ°í ÀÖÀ¸¸ç, 2Â÷ ÇÇÇØ ¹æÁö¸¦ À§ÇÑ ³ë·ÂÀÌ ÇÊ¿äÇÑ ½ÇÁ¤ÀÌ´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÀÌÄ¿¸Ó½º ¼­ºñ½º »ç¾÷ÀÚ´Â Å©¸®µ§¼È À¯Ãâ ¿©ºÎ¸¦ »ç¿ëÀÚ¿¡°Ô ¾È³»ÇØ ºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µµ¿Í¾ß ÇÑ´Ù¸ç »ç¿ëÀÚ´Â ¼­ºñ½ºº°·Î ¾ÏÈ£¸¦ ´Ù¸£°Ô ¼³Á¤Çϰųª 2FA(2-Factor Authentication)¸¦ ÀÌ¿ëÇØ °èÁ¤ º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù°í Àü´ÞÇß´Ù.

¶ÇÇÑ ·Î±×ÇÁ·¹¼Ò´Â CTI ¸®Æ÷Æ®¿¡¼­ ±¹»ê º¸¾È ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå TrollAgent¸¦ ºÐ¼®Çϰí, À̸¦ ŽÁöÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¼Ò°³Çß´Ù.

ºÏÇÑ Kimsuky ±×·ì¿¡¼­ ¹èÆ÷ÇÏ´Â TrollAgent´Â ±¹³» ƯÁ¤ ȨÆäÀÌÁö ·Î±×Àο¡ ÇÊ¿äÇÑ ÀüÀÚ¹®¼­ ¹× Áõ¸í¼­ À§º¯Á¶ ¹æÁö ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ ¼³Ä¡¸¦ À¯µµÇÑ´Ù. ƯÈ÷ ±¹³» ¹æ»ê¾÷ü ÀÎÁõ¼­·Î ¼­¸íÇØ ¾Ç¼ºÄÚµå ŽÁö¸¦ ȸÇÇÇϰí, »ç¿ëÀÚµéÀÇ ÀǽÉÀ» ÃÖ¼ÒÈ­Çß´Ù.

ÇØ´ç ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ´Ù¾çÇÑ Á¤º¸¸¦ ¼öÁýÇØ C2 ¼­¹ö·Î Àü¼ÛÇÑ´Ù. GPKI µð·ºÅ丮¸¦ Å»ÃëÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇϰí ÀÖ¾î ±¹³» °ø°ø±â°üÀ» ÁÖ °ø°Ý´ë»óÀ¸·Î »ï°í ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

Ç¥¸éÀûÀ¸·Î´Â Á¤»ó º¸¾È ÇÁ·Î±×·¥Ã³·³ ¼³Ä¡µÇ±â ¶§¹®¿¡, »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµåÀÇ ½ÇÇà ¿©ºÎ¸¦ ÀÎÁöÇÏ±â ¾î·Æ´Ù´Â °ÍÀÌ ·Î±×ÇÁ·¹¼Ò Ãø ¼³¸íÀÌ´Ù.

ÀÌ¿¡ ·Î±×ÇÁ·¹¼Ò´Â TollAgent¿Í º¯Á¾À» ŽÁöÇÒ ¼ö ÀÖ´Â YARA ·êÀ» ¹èÆ÷ÇØ ¾Ç¼ºÄÚµå ŽÁö¿Í Â÷´ÜÀ» Áö¿øÇϰí ÀÖ´Ù. YARA¸¦ Áö¿øÇÏ´Â Àåºñ ¶Ç´Â XDR °è¿­ÀÇ Àåºñ¸¦ µµÀÔÇØ »ç¿ëÇÏ´Â °æ¿ì, ·Î±×ÇÁ·¹¼Ò°¡ ¹èÆ÷ÇÑ ±ÔÄ¢À» Àû¿ëÇØ º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÇöÀç ´©Àû Ä§ÇØ ÁöÇ¥(IoC) 2¾ï °Ç ÀÌ»ó, PI(Privacy Intelligence) 780¾ï °Ç ÀÌ»óÀÇ CTI Á¤º¸¸¦ º¸À¯Çϰí ÀÖÀ¸¸ç, ½Ç½Ã°£À¸·Î Àü ¼¼°è¸¦ ´ë»óÀ¸·Î º¸¾È À§Çù Á¤º¸¸¦ ¼öÁýÇϰí ÃßÀû ÁßÀÌ´Ù. ¶ÇÇÑ ¼öÁýÇÑ Á¤º¸¸¦ ÀÚ»ç SIEM(Security Information and Event Management, ÅëÇÕº¸¾È°üÁ¦) ¹× SOAR(Security Orchestration, Automation and
Response, º¸¾È¿î¿µÀÚµ¿È­) Ç÷§Æû¿¡¼­ Áï°¢ÀûÀ¸·Î Ȱ¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϰí ÀÖ´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È, ¾Ç¼ºÄÚµå
°ü·Ã ±â»ç º¸±â
[´º½º] ÈÞ°¡Ã¶ ³ë¸° »çÀ̹ö ¹üÁË ±ÞÁõ.. ¾¾Å¥ºñ½ºÅ¸, '5´ë º¸¾È¼öÄ¢' °ø°³
[´º½º] ¿¹½º24, µÎ ´Þ¸¸¿¡ ¶Ç ·£¼¶¿þ¾î °ø°ÝÀ¸·Î Á¢¼Ó ºÒ°¡
[´º½º] WinRAR ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ ¾Ç¿ë È®ÀÎ, ÃֽйöÀü ¾÷µ¥ÀÌÆ® ±ÇÀå
[´º½º] ¾È·¦, À¯Æ©ºê µ¿¿µ»ó ÀúÀå »çÀÌÆ® À§Àå ÇÇ½Ì ÆäÀÌÁö ÁÖÀÇ ´çºÎ
[´º½º] °³ÀÎÁ¤º¸À§ Çù·Â, KT AI ±â¹Ý º¸À̽º ÇÇ½Ì Å½Áö ¼­ºñ½º 2.0 Ãâ½Ã
[´º½º] ¾¾Å¥ºñ½ºÅ¸, '´ëÇѹα¹ º¸¾È Àü·« º¸°í¼­' °ø°³
ű×(Tags) : »çÀ̹ö º¸¾È, ¾Ç¼ºÄÚµå     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
ÀÎÅÚ ³ë¹Ù ·¹ÀÌÅ© ¸ð¹ÙÀÏÀº ÃÖ´ë 28ÄÚ¾î CPU ±¸¼º?
MS, À©µµ¿ì 10 Áö¿ø Á¾·á¿¡ ¼ûÀº ¶æ ÀÖ´Ù¸ç ¼Ò¼Û ´çÇØ
WinRAR ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ ¾Ç¿ë È®ÀÎ, ÃֽйöÀü ¾÷µ¥ÀÌÆ® ±ÇÀå
¿¡Äڹ齺, 'µðº¿ T50 ÇÁ·Î ¿È´Ï' 8¿ù 24ÀϱîÁö »çÀü ¿¹¾à ½Ç½Ã
µåµð¾î EÄÚ¾î »©°í ³ª¿À´Â ÀÎÅÚ ¹ÙƲ·¿·¹ÀÌÅ©, ÇϹݱâ PC ½ÃÀå Èçµé µ¹Ç³ÀÇ ÇÙ µÇ³ª?
PCIe 5.0À¸·Î È®°íÇÑ ¼º´É ¿ìÀ§, ¸¶ÀÌÅ©·Ð Crucial T710 4TB ¾Æ½ºÅ©ÅØ
PC¿¡ ÀÚ¿¬½º·¹ µîÀåÇÑ »õ·Î¿î ±Ô°ÝÀº ¾ÈÂøÇÒ±î?, ±â°¡¹ÙÀÌÆ® '½ºÅÚ½º' ½Ã¸®Áî
ÀÎÅÚ CPUÀÇ »õ·Î¿î ÇÕ¸®Àû ¼±ÅÃ, ÀÎÅÚ ¹ë·ùÆÑÀ̶õ?
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 08¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©