´º½º
 








 
 
 




Àü¼Û 2024-03-25 10:27
[´º½º/º¸µµÀÚ·á]

·Î±×ÇÁ·¹¼Ò, º¸¾È ÇÁ·Î±×·¥ À§Àå ¾Ç¼ºÄÚµå ¹ß°ßÇß´Ù°í ¹àÇô

Ŭ¶ó¿ìµå SIEM Àü¹®±â¾÷ ·Î±×ÇÁ·¹¼Ò(´ëÇ¥ ¾çºÀ¿­)°¡ 2024³â 3¿ù CTI(Cyber Threat Intelligence) ¿ù°£ ¸®Æ÷Æ®¸¦ ¹ßÇàÇß´Ù°í 25ÀÏ ¹àÇû´Ù.

 

CTI´Â »çÀ̹ö °ø°Ý °ü·Ã Á¤º¸¸¦ ¼öÁýÇÏ°í ºÐ¼®ÇØ »çÀ̹ö À§Çù¿¡ ½Å¼ÓÇϰí Á¤È®ÇÏ°Ô ´ëÀÀÇϰíÀÚ °¡°øÇÑ ÇüÅÂÀÇ Á¤º¸´Ù.

·Î±×ÇÁ·¹¼Ò´Â 3¿ù CTI ¸®Æ÷Æ®¿¡¼­ 2¿ù ¾Ç¼º º¿ °¨¿°ÀÌ ±Û·Î¹ú ±âÁØ Àü¿ù ´ëºñ ¹«·Á 78.01% Áõ°¡Çß´Ù°í ÀüÇß´Ù. ¾Ç¼º º¿ °¨¿°À¸·Î ±¹³»¿Ü ÀÌÄ¿¸Ó½º ¼­ºñ½ºÀÇ Å©¸®µ§¼ÈÀÌ Áö¼ÓÀûÀ¸·Î À¯ÃâµÇ°í ÀÖÀ¸¸ç, 2Â÷ ÇÇÇØ ¹æÁö¸¦ À§ÇÑ ³ë·ÂÀÌ ÇÊ¿äÇÑ ½ÇÁ¤ÀÌ´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÀÌÄ¿¸Ó½º ¼­ºñ½º »ç¾÷ÀÚ´Â Å©¸®µ§¼È À¯Ãâ ¿©ºÎ¸¦ »ç¿ëÀÚ¿¡°Ô ¾È³»ÇØ ºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µµ¿Í¾ß ÇÑ´Ù¸ç »ç¿ëÀÚ´Â ¼­ºñ½ºº°·Î ¾ÏÈ£¸¦ ´Ù¸£°Ô ¼³Á¤Çϰųª 2FA(2-Factor Authentication)¸¦ ÀÌ¿ëÇØ °èÁ¤ º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù°í Àü´ÞÇß´Ù.

¶ÇÇÑ ·Î±×ÇÁ·¹¼Ò´Â CTI ¸®Æ÷Æ®¿¡¼­ ±¹»ê º¸¾È ÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå TrollAgent¸¦ ºÐ¼®Çϰí, À̸¦ ŽÁöÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¼Ò°³Çß´Ù.

ºÏÇÑ Kimsuky ±×·ì¿¡¼­ ¹èÆ÷ÇÏ´Â TrollAgent´Â ±¹³» ƯÁ¤ ȨÆäÀÌÁö ·Î±×Àο¡ ÇÊ¿äÇÑ ÀüÀÚ¹®¼­ ¹× Áõ¸í¼­ À§º¯Á¶ ¹æÁö ÇÁ·Î±×·¥À¸·Î À§ÀåÇØ ¼³Ä¡¸¦ À¯µµÇÑ´Ù. ƯÈ÷ ±¹³» ¹æ»ê¾÷ü ÀÎÁõ¼­·Î ¼­¸íÇØ ¾Ç¼ºÄÚµå ŽÁö¸¦ ȸÇÇÇϰí, »ç¿ëÀÚµéÀÇ ÀǽÉÀ» ÃÖ¼ÒÈ­Çß´Ù.

ÇØ´ç ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é ´Ù¾çÇÑ Á¤º¸¸¦ ¼öÁýÇØ C2 ¼­¹ö·Î Àü¼ÛÇÑ´Ù. GPKI µð·ºÅ丮¸¦ Å»ÃëÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇϰí ÀÖ¾î ±¹³» °ø°ø±â°üÀ» ÁÖ °ø°Ý´ë»óÀ¸·Î »ï°í ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

Ç¥¸éÀûÀ¸·Î´Â Á¤»ó º¸¾È ÇÁ·Î±×·¥Ã³·³ ¼³Ä¡µÇ±â ¶§¹®¿¡, »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµåÀÇ ½ÇÇà ¿©ºÎ¸¦ ÀÎÁöÇÏ±â ¾î·Æ´Ù´Â °ÍÀÌ ·Î±×ÇÁ·¹¼Ò Ãø ¼³¸íÀÌ´Ù.

ÀÌ¿¡ ·Î±×ÇÁ·¹¼Ò´Â TollAgent¿Í º¯Á¾À» ŽÁöÇÒ ¼ö ÀÖ´Â YARA ·êÀ» ¹èÆ÷ÇØ ¾Ç¼ºÄÚµå ŽÁö¿Í Â÷´ÜÀ» Áö¿øÇϰí ÀÖ´Ù. YARA¸¦ Áö¿øÇÏ´Â Àåºñ ¶Ç´Â XDR °è¿­ÀÇ Àåºñ¸¦ µµÀÔÇØ »ç¿ëÇÏ´Â °æ¿ì, ·Î±×ÇÁ·¹¼Ò°¡ ¹èÆ÷ÇÑ ±ÔÄ¢À» Àû¿ëÇØ º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÇöÀç ´©Àû Ä§ÇØ ÁöÇ¥(IoC) 2¾ï °Ç ÀÌ»ó, PI(Privacy Intelligence) 780¾ï °Ç ÀÌ»óÀÇ CTI Á¤º¸¸¦ º¸À¯Çϰí ÀÖÀ¸¸ç, ½Ç½Ã°£À¸·Î Àü ¼¼°è¸¦ ´ë»óÀ¸·Î º¸¾È À§Çù Á¤º¸¸¦ ¼öÁýÇϰí ÃßÀû ÁßÀÌ´Ù. ¶ÇÇÑ ¼öÁýÇÑ Á¤º¸¸¦ ÀÚ»ç SIEM(Security Information and Event Management, ÅëÇÕº¸¾È°üÁ¦) ¹× SOAR(Security Orchestration, Automation and
Response, º¸¾È¿î¿µÀÚµ¿È­) Ç÷§Æû¿¡¼­ Áï°¢ÀûÀ¸·Î Ȱ¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϰí ÀÖ´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È, ¾Ç¼ºÄÚµå
°ü·Ã ±â»ç º¸±â
[´º½º] AMD AGESA 1.2.0.3e ÄÚµå, ¶óÀÌÁ¨ TPM Ãë¾àÁ¡ ¿ÏÈ­µµ Áö¿ø
[´º½º] ¶ó¹Ù¿þÀ̺ê, ¸öÄ·ÇÇ½Ì °¡ÇذèÁ Áö±ÞÁ¤Áö Á¦µµÈ­ ½Ã±Þ
[´º½º] ½º³Àű×, ¡®STK 2025¡¯ Âü°¡ÇÏ¿© ¼­¹ö Åë½Å ¾ø´Â ¡®·¦°¡µå¡¯ ±â¼ú ½Ã¿¬
[´º½º] ±¤°í ¸ÞÀÏÀÇ '±¸µ¶ Ãë¼Ò' ¸µÅ©, º¸¾È À§Çù °¡´É¼º °æ°í
[´º½º] ¾È·¦, ´Ù¾çÇÑ ³»¿ëÀ¸·Î À§ÀåÇÑ ÇÇ½Ì ¸ÞÀÏ ÁÖÀÇ ´çºÎ
[´º½º] Áß±¹¡¤ºÏÇÑ µî ±¹°¡¹èÈÄ ÇØÅ· ±ÞÁõ.. ¾¾Å¥ºñ½ºÅ¸, »çÀ̹öîú ´ëºñ º¸¾Èº¸°í¼­ ¹ßÇ¥
ű×(Tags) : »çÀ̹ö º¸¾È, ¾Ç¼ºÄÚµå     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
macOS¿ë ½ºÆÀ Ŭ¶óÀÌ¾ðÆ® º£Å¸, ¾ÖÇà ½Ç¸®ÄÜ ³×ÀÌÆ¼ºê Áö¿ø ½ÃÀÛ
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, À©µµ¿ì ¾÷µ¥ÀÌÆ® ÈÄ PC ½ÃÀÛ ºÒ°¡ ¹®Á¦ Á¶»ç
STCOM, ½ºÅÚ¶ó ºí·¹À̵å PCÆÇ ÄÝ¶óº¸ µ¥½ºÅ©Å¾ ¿¹¾à ÆÇ¸Å
¿ª½Ã °ÔÀÌ¹Ö Å°º¸µå´Â ROG! ¡®AZOTH X¡¯, ÄíÆÎ »çÀü ¿¹¾à ¿ÏÆÇ
º¸´Ù ÇÕ¸®Àû ¹Ì´ÏITX º¸µå°¡ ÇÊ¿äÇÏ´Ù¸é?,MAXSUN ¹Ì´Ï ITX ¸ÞÀκ¸µå 3Á¾
RTX 50 ½Ã¸®Áî ÀÇ¿ÜÀÇ ´Ùũȣ½º, GAINWARD ÁöÆ÷½º RTX 5060 °í½ºÆ®
µîÀåÀº ´Ê¾úÁö¸¸ ¹«¼­¿î ÀáÀç·Â, AMD ¶óµ¥¿Â RX 9060 XT 16GB
ÀÌ È¸»ç°¡ ¿ì¸®³ª¶ó°Å¿´¾î? 00³â´ë ¼¼°èÀûÀ¸·Î À¯¸íÇß´ø, Çѱ¹°è HDD 3´ëÀå [PCÈï¸Á»ç 13-1]
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 06¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31
[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©