MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


¹«ºêÀÕ Á¦·Îµ¥ÀÌ °ø·«ÇÑ ÇØÄ¿µé, À̹ø¿¡´Â ½Ã½º¿¡À̵å Á¦·Îµ¥ÀÌ °ø·« 2023.11.12  

¹«ºêÀÕÀ̶ó´Â ÆÄÀÏ Àü¼Û ÇÁ·Î±×·¥ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °ø·«ÇØ ¼ö¸¹Àº ÇÇÇظ¦ ÀÔÈù °ø°ÝÀÚµéÀÌ À̹ø¿¡´Â ½Ã½º¿¡À̵å¶ó´Â ½Ã½ºÅÛ °ü¸® µµ±¸ÀÇ Á¦·Îµ¥À̸¦ °ø·«Çϱ⿡ À̸£·¶´Ù. Á¦·Îµ¥ÀÌ °ø°ÝÀÌ ²ÙÁØÈ÷ À̾îÁö´Â µ¥¿¡´Â ÀÌÀ¯°¡ ÀÖ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Ŭ·Ó(Cl0p) ·£¼¶¿þ¾î¿Í °ü·ÃµÈ ¡®Á¦·Îµ¥ÀÌ »ç°Ç¡¯ÀÌ ¶Ç ´Ù½Ã ÅÍÁ³´Ù. ¾ó¸¶ Àü¿¡´Â ¹«ºêÀÕ(MOVEit)À̶ó´Â ±â¾÷¿ë ÆÄÀÏ Àü¼Û ÇÁ·Î±×·¥¿¡¼­ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹®Á¦ÀÇ ±Ù¿øÀÌ µÇ´õ´Ï, ÀÌÁ¦´Â ½Ã½º¿¡À̵å(SysAid)¶ó´Â IT Áö¿ø ¼ÒÇÁÆ®¿þ¾î°¡ ¹®Á¦ÀÇ ÇÙ½ÉÀÌ µÇ°í ÀÖ´Ù.

[À̹ÌÁö = gettyimagesbank]


11¿ù 8ÀÏ MS°¡ ¹ß°ßÇØ ¹ßÇ¥ÇÑ ½Ã½º¿¡À̵åÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº CVE-2023-47246ÀÌ´Ù. ¹°·Ð ½Ã½º¿¡À̵å Ãø¿¡¼­ ÀÌ¹Ì ÆÐÄ¡¸¦ °³¹ßÇØ ¹ßÇ¥Ç߱⠶§¹®¿¡ MSµµ °øÇ¥ÇÒ ¼ö ÀÖ¾ú´ø °ÍÀÌ´Ù. ½Ã½º¿¡À̵åÀÇ CTOÀÎ »ç»þ »þÇÇ·ÎÇÁ(Sasha Shapirov)´Â ¡°Ãë¾àÁ¡¿¡ ´ëÇÏ¿© ¾Ë°Ô µÈ °ÍÀº 11¿ù 2ÀÏÀÇ ÀÏ¡±À̶ó°í ÇÑ´Ù. 1ÁÖÀÏÀÌ Á¶±Ý ³ÑÀº ½ÃÁ¡¿¡ Àçºü¸£°Ô Á¶Ä¡¸¦ ÃëÇÑ °ÍÀÌ´Ù.

½Ã½º¿¡À̵å´Â IT ÀÚ»êÀÇ À¯Áö¿Í °ü¸®, º¸¼ö¸¦ ºü¸£°Ô ó¸®ÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â À¯Æ¿¸®Æ¼ À¯ÇüÀÇ ¼ÒÇÁÆ®¿þ¾î·Î, µ¥ÀÌÅ͸¦ ¹Î°¨ÇÏ°Ô °ü¸®ÇÏ´Â Á¶Á÷µé »çÀÌ¿¡¼­´Â ÀαⰡ ³ôÀ¸¸ç, ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. µ¥ÀÌÅ͸¦ ¹Î°¨ÇÏ°Ô °ü¸®ÇÏ´Â Á¶Á÷µéÀ̶ó¸é ÇコÄÉ¾î ºÐ¾ßÀÇ ±â¾÷µéÀ̳ª, HR ºÎ¼­, °íµî ±³À° ±â°ü, Á¦Á¶»ç µîÀÌ ÀÖ´Ù. ½Ã½º¿¡À̵å ÃøÀº ¾ÆÁ÷±îÁö À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Â °í°´»çÀÇ ¼ö°¡ ¾î´À Á¤µµ µÇ´ÂÁö´Â °ø°³ÇÏÁö ¾Ê°í ÀÖ´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ ÀÇÇϸé À̹ø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ Ä·ÆäÀÎÀÇ ¹èÈÄ¿¡ ÀÖ´Â °ø°ÝÀÚ´Â ·¹À̽ºÅÛÇǽºÆ®(Lace Tempest)·Î º¸Àδٰí ÇÑ´Ù. ·¹À̽ºÅÛÇǽºÆ®´Â DEV-0950À̶ó°íµµ ¾Ë·ÁÁ® Àִµ¥, Ŭ·Ó(Cl0p)À̶ó´Â À̸§ÀÇ ·£¼¶¿þ¾î ÆäÀ̷ε带 È°¿ëÇØ ÇÇÇØÀÚµéÀ» Çù¹ÚÇÏ´Â °ÍÀ¸·Î ¾Ç¸íÀÌ ³ô´Ù. ·¹À̽ºÅÛÇǽºÆ®´Â ¾ó¸¶ Àü ¹«ºêÀÕ(MOVEit)À̶ó´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» È°¿ëÇØ ¼ö¸¹Àº Á¶Á÷µéÀ» ħÇØÇÑ ÈÄ ·£¼¶¿þ¾î¸¦ ÆÛÆ®¸®±âµµ Çß¾ú´Ù.

»þÇÇ·ÎÇÁ´Â ¡°½Ã½º¿¡ÀÌµå ¿ÂÇÁ·¹¹Ì½º ¹öÀü ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ÀÌÀü¿¡ ÇÑ ¹øµµ ¹ß°ßµÈ Àû ¾ø´ø °æ·Î Á¶ÀÛ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¡±¸ç ¡°°ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÅëÇØ À¥¼Ð°ú ´Ù¸¥ ÆäÀ̷εåµéÀÌ Æ÷ÇԵǾî ÀÖ´Â WAR ¾ÆÄ«À̺긦 ½Ã½º¿¡À̵å ÅèĹ À¥(SysAid Tomcat Web) ¼­ºñ½ºÀÇ À¥·çÆ®·Î ¾÷·ÎµåÇÏ°í ÀÖ´Ù´Â »ç½Ç ¶ÇÇÑ ¾Ë¾Æ³¾ ¼ö ÀÖ¾ú´Ù¡±°í ¹ßÇ¥Çß´Ù.

½Ã½º¿¡À̵å ÃøÀº ¿ÂÇÁ·¹¹Ì½º ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖ´Â ¸ðµç °í°´»çµé¿¡°Ô ¡°ÆÐÄ¡ Àû¿ëÀÌ °¡´ÉÇÒ ¶§ ÃÖ´ëÇÑ ºü¸£°Ô Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù¡±°í ±Ç°íÇÏ°í ÀÖ´Ù. ±×¿Í ´õºÒ¾î ħÇØÁöÇ¥ ¿ª½Ã ¹ßÇ¥Çß´Ù. ¡°¿ÂÇÁ·¹¹Ì½º¿ë ½Ã½º¿¡À̵å¶ó¸é 23.3.3 ¹öÀüÀ¸·Î ÃÖ´ëÇÑ ºü¸£°Ô ¾÷µ¥ÀÌÆ® ÇÏ´Â °Ô ¾ÈÀüÇÕ´Ï´Ù. µ¿½Ã¿¡ ħÇØÁöÇ¥¸¦ È°¿ëÇÏ¿© ³×Æ®¿öÅ©¸¦ Àü¹ÝÀûÀ¸·Î Á¡°ËÇÏ´Â °Íµµ ÇÊ¿äÇÕ´Ï´Ù.¡±

¿ÂÇÁ·¹¹Ì½º ÆÐÄ¡ÀÇ ¹®Á¦
½Ã½º¿¡À̵尡 ±ÞÇÏ°Ô ÆÐÄ¡ ±Ç°í¸¦ ³»±ä ÇßÁö¸¸ »ç¿ëÀÚ ±â¾÷µé Áß ÆÐÄ¡¸¦ Á¦ ¶§ ÇÏÁö ¸øÇÒ °÷ÀÌ ¸¹À» °ÍÀ¸·Î º¸¾È ¾÷ü ºñ¾ÆÄí·¦½º(Viakoo Labs)ÀÇ ºÎȸÀå Á¸ °¥¶ó¾î(John Gallagher)´Â ¿¹ÃøÇÑ´Ù. ¡°¿ÂÇÁ·¹¹Ì½º ÀÚ»êÀÇ °æ¿ì °ü¸®ÀÚ³ª Ã¥ÀÓÀÚ¸¦ ã´Â °Ô »ý°¢º¸´Ù ¾î·Á¿ï ¶§°¡ ¸¹½À´Ï´Ù. ¼ö³âÀÌ Áö³ªµµ·Ï °è¼ÓÇؼ­ ÀÚ»ê ÇϳªÇϳª¸¦ Á¶Á÷ Â÷¿ø¿¡¼­ ÃßÀûÇÑ´Ù´Â °Ç ½±Áö ¾ÊÁÒ. ÃÖ½ÅÈ­ µÈ ÀÚ»ê ¸ñ·ÏÀ» ¸Å¼ø°£ °®Ãß°í ÀÖ´Â ±â¾÷ÀÌ ¾ó¸¶³ª µÉ±î¿ä? CEO°¡ ÀÌ ¼Ò½ÄÀ» µè°í ½Ã½º¿¡À̵å ÆÐÄ¡¸¦ Á¶Á÷¿¡ Áö½Ã¸¦ ³»¸°´Ù Çصµ ¡®´©°¡ ÇØ¾ß Çϴ°¡?¡¯°¡ ¸íÈ®ÇÏÁö ¾Ê¾Æ ´Ùµé ¾î¸®µÕÀýÇÏ°Ô µÉ °Ì´Ï´Ù.¡±

¾Õ¼­ ·¹À̽ºÅÛÇǽºÆ®°¡ ħÇØÇß´ø ¹«ºêÀÕ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÇ °æ¿ì, ¾ÆÁ÷µµ ±× ÇÇÇØ ±Ô¸ð°¡ Á¤È®È÷ °¡´ÆµÇÁö ¾ÊÀ» Á¤µµÀÌÁö¸¸ ÀÌ¹Ì ¼ö½Ê¾ï ´Þ·¯ ¼öÁØÀ» ³Ñ¾î¼± °ÍÀ¸·Î Áý°èµÇ°í ÀÖ´Ù. À̹ø ½Ã½º¿¡À̵å Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ »çÅ°¡ ¾î´À Á¤µµ·Î±îÁö ¸¹Àº ÇÇÇظ¦ ÀÔÈ÷°Ô µÉÁö ¾ÆÁ÷ ¾Æ¹«µµ ¾Ë ¼ö ¾øÁö¸¸ »ç¿ëÀÚ Æí¿¡¼­ ºü¸£°Ô ´ëóÇÏÁö ¾Ê´Â´Ù¸é ¶Ç ´Ù½Ã ¼ö½Ê¾ï ´Þ·¯ÀÇ ÇÇÇØ »ç°ÇÀ¸·Î ¹ßÀüÇÒ °¡´É¼ºÀÌ ³ô´Ù.

¡°½Ã½º¿¡À̵å Ãë¾àÁ¡À¸·ÎºÎÅÍ ¹ß»ýÇÒ ¼ö ÀÖ´Â °¢Á¾ ÇÇÇØÀÇ ±Ô¸ð´Â ÀͽºÇ÷ÎÀÕÀÌ ¾ó¸¶³ª °ø°ÝÀÚµé »çÀÌ¿¡¼­ À¯ÇàÇϴ°¡, ±×¿¡ ¹ÝÇØ »ç¿ëÀÚµéÀÌ ÆÐÄ¡¸¦ ¾ó¸¶³ª ºü¸£°Ô Àû¿ëÇϴ°¡¿¡ µû¶ó ´Þ¶óÁý´Ï´Ù. ¿©±â¿¡ ´õÇØ °ø°ÝÀÚµéÀÌ °¡Á®°¡´Â Á¤º¸°¡ ¾ó¸¶³ª ¹Î°¨ÇÑ °ÍÀΰ¡ ¿ª½Ã Áß¿äÇÑ ¿ä¼Ò°¡ µË´Ï´Ù.¡± º¸¾È ¾÷ü ¿ÂƼ´º(Ontinue)ÀÇ ºÎȸÀå Å©·¹ÀÌ±× Á¸½º(Craig Jones)ÀÇ ¼³¸íÀÌ´Ù. ¡°±×·¸±â ¶§¹®¿¡ ÆÐÄ¡¸¸ »¡¸® Çصµ ÇÇÇØ°¡ »ó´çÈ÷ ÁÙ¾îµì´Ï´Ù.¡±

º¸¾È ¾÷ü ¿À³À½Ã½º(Onapsis)ÀÇ º¸¾È ¿¬±¸ Ã¥ÀÓÀÚ Æú ·Î´Ü½ºÅ°(Paul Laudansky)´Â ¡°Á¦·Îµ¥ÀÌ °ø°ÝÀº ¾ÕÀ¸·Îµµ °è¼Ó ÀÖÀ» °Í¡±À̶ó¸ç ¡°Á¦·Îµ¥ÀÌ °ø°Ý¿¡ ´ëÇÑ ±Ùº»Àû ´ëó°¡ ÇÊ¿äÇÏ´Ù¡±°í ¸»ÇÑ´Ù. ¡°±× ù ´Ü°è´Â ³×Æ®¿öÅ© ³» Á¸ÀçÇÏ´Â µðÁöÅÐ Àڻ꿡 ¾î¶² °ÍÀÌ ÀÖ´ÂÁö Á¤È®È÷ ÆľÇÇÏ´Â °ÍÀÌ°í, µÎ ¹ø°´Â ±×·¯ÇÑ ÀÚ»êµéÀÇ »óȲÀ» Á¤È®È÷ ¸ð´ÏÅ͸µ ÇÏ´Â °ÍÀÔ´Ï´Ù. Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕÀÌ °è¼ÓÇؼ­ ´ë±Ô¸ð ¼º°øÀ» °ÅµÐ´Ù´Â °Ç ¿ì¸®°¡ ¿ì¸®ÀÇ Àڻ꿡 ´ëÇÏ¿© Àß ¸ð¸£°í ÀÖ°í Àß µé¿©´Ùº¸Áöµµ ¾Ê´Â´Ù´Â ¶æÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¹«ºêÀÕ Á¦·Îµ¥ÀÌ ÅëÇØ Å¬·Ó ·£¼¶¿þ¾î·Î °ø°ÝÇß´ø ´Üü, ·¹À̽ºÅÛÇǽºÆ®.
2. À̹ø¿¡´Â ½Ã½º¿¡À̵å¶ó´Â °ü¸® µµ±¸ÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ °ø·«.
3. »ç¿ëÀÚ ÆÐÄ¡°¡ ¸ÕÀú³Ä, °ø°ÝÀÚ ÀͽºÇ÷ÎÀÕÀÌ ¸ÕÀú³Ä.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ