ÆíÁý : 4.25 ¸ñ Àα⠽ŻóÀÎ,
Ȩ > ´º½º > °æÁ¦ > °æÁ¦ÀϹÝ
     
¾ÆÄ«¸¶ÀÌ, ¡®¾ÆÄ«¸¶ÀÌ 2019 ÀÎÅÍ³Ý º¸¾È ÇöȲ º¸°í¼­: ±ÝÀ¶ ¼­ºñ½º °ø°Ý¡¯ ¹ßÇ¥
¾ÆÄ«¸¶ÀÌ ¡°Áö³­ 18°³¿ù°£ ±ÝÀ¶ ¾÷°è ´ë»ó Å©¸®µ§¼È ½ºÅÍÇÎ °ø°Ý 35¾ï°Ç ¹ß»ý¡±
2019³â 08¿ù 09ÀÏ (±Ý) 20:16:10 Á¤½Å¿ì jkilbo@jkilbo.com

¾ÈÀüÇÏ°í ¿øÈ°ÇÑ µðÁöÅÐ °æÇèÀ» À§ÇÑ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§ÆûÀ» Á¦°øÇÏ´Â ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ°¡ ±ÝÀ¶ ¾÷°è¸¦ °Ü³ÉÇÑ °ø°ÝÀ» ºÐ¼®ÇÑ ‘¾ÆÄ«¸¶ÀÌ 2019 ÀÎÅÍ³Ý ÇöȲ º¸°í¼­: ±ÝÀ¶ ¼­ºñ½º °ø°Ý(Akamai’s 2019 State of the Internet / Security Financial Services Attack Economy Report)’À» ¹ßÇ¥Çß´Ù.

º¸°í¼­´Â 2017³â 11¿ùºÎÅÍ 2019³â 4¿ù±îÁö ÃÑ 18°³¿ùÀÇ ºÐ¼® ±â°£ µ¿¾È ±ÝÀ¶ ¾÷°è¸¦ ´ë»óÀ¸·Î ÀϾ Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀÌ 35¾ï°Ç¿¡ ´ÞÇØ °í°´ °³ÀÎ Á¤º¸¿Í ±ÝÀ¶ Á¤º¸°¡ À§Çù¿¡ ³ëÃâµÆ´Ù°í ¹àÇû´Ù. Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀº °ø°ÝÀÚ°¡ ÈÉÄ£ »ç¿ëÀÚ Á¤º¸·Î ±â¾÷ À¥»çÀÌÆ®ÀÇ º¿°ú °°Àº ÀÚµ¿È­ ÅøÀ» È°¿ëÇØ ·Î±×ÀÎ ½Ã½ºÅÛ¿¡¼­ °ËÁõÀ» ½ÃµµÇÏ´Â °ø°ÝÀ» ¸»ÇÑ´Ù.

2018³â 12¿ù 2ÀϺÎÅÍ 2019³â 5¿ù 4ÀϱîÁö ¾à 5°³¿ù µ¿¾È ±ÝÀ¶À» Æ÷ÇÔÇÑ Àüü ¾÷°è¿¡¼­ ¹ß°ßµÈ ÇÇ½Ì µµ¸ÞÀÎÀº ¾à 20¸¸°³¿¡ ´ÞÇß´Ù. ÀÌ Áß 66%´Â ¼ÒºñÀÚ¸¦, 34%´Â ±â¾÷À» °ø°Ý Ç¥ÀûÀ¸·Î »ï¾Ò´Ù. ¼ÒºñÀÚ¸¦ Ç¥ÀûÀ¸·Î ÇÑ ÇÇ½Ì µµ¸ÞÀÎÀÇ Àý¹ÝÀº ±ÝÀ¶ ¾÷°è ±â¾÷¿¡¼­ ¹ß°ßµÆ´Ù.

¸¶Æ¾ ¸ÆÅ°(Martin McKeay) ¾ÆÄ«¸¶ÀÌ º¸¾È ¿¬±¸¿ø °â ÀÎÅÍ³Ý º¸¾È ÇöȲ º¸°í¼­ ¼ö¼® ÆíÁýÀåÀº “Áö³­ 1³â µ¿¾È ¼ÒºñÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ ÇÇ½Ì °ø°ÝÀÇ Áõ°¡·Î Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀÌ ²ÙÁØÈ÷ Áõ°¡Çß´Ù”¸ç “°ø°ÝÀÚ´Â ±âÁ¸¿¡ Å»ÃëµÈ ÀÎÁõÁ¤º¸ µ¥ÀÌÅ͸¦ ÇǽÌÀ» ÅëÇØ º¸¿ÏÇÑ ÈÄ °èÁ¤À» Å»ÃëÇϰųª º¸¿ÏÇÑ ÀÎÁõÁ¤º¸ ¸ñ·ÏÀ» µÇÆÄ´Â ¹æ½ÄÀ¸·Î ¼öÀÍÀ» °ÅµÐ´Ù. ±ÝÀ¶ ¾÷°è¿Í ¼ÒºñÀÚ¸¦ Ç¥ÀûÀ¸·Î ÇÑ °æÁ¦°¡ »ý¼ºµÇ°í ÀÖ´Ù”°í ¸»Çß´Ù.

°ø°ÝÀÚ°¡ °ø°Ý¿¡ ¼º°øÇÏ¸é ºÎ´çÇÏ°Ô ÃëµæÇÑ µ¥ÀÌÅÍ¿Í ±â±ÝÀ» ó¸®ÇØ¾ß ÇÑ´Ù. À̸¦ ó¸®ÇÏ´Â ¹æ¹ý Áß¿¡´Â ‘¹ðÅ© µå·Ó(bank drops)’ÀÌ ÀÖ´Ù. ¹ðÅ© µå·ÓÀº ƯÁ¤ ±ÝÀ¶ ±â°ü¿¡¼­ °èÁ¸¦ ºÎÁ¤ÇÑ ¹æ½ÄÀ¸·Î °³¼³ÇÏ´Â µ¥ ÀÌ¿ëµÇ´Â µ¥ÀÌÅÍ ÆÐÅ°Áö´Ù. ¹ðÅ© µå·Ó¿¡´Â À̸§, ÁÖ¼Ò, »ý³â¿ùÀÏ, Áֹεî·Ï ¼¼ºÎ Á¤º¸, ¿îÀü¸éÇã Á¤º¸, ½Å¿ë Á¡¼ö µî ‘Ç®Áî(fullz)’¶ó°í ºÒ¸®´Â °³ÀÎ Á¤º¸°¡ Æ÷ÇԵȴÙ. ºÎÁ¤ °èÁ¿¡ ´ëÇÑ º¸¾È Á¢¼ÓÀº ÀºÇà°ú Ç®ÁîÀÇ À§Ä¡¿Í ÀÏÄ¡ÇÏ´Â °÷ÀÇ ¿ø°Ý µ¥½ºÅ©Åé ¼­¹ö¸¦ ÅëÇØ ÀÌ·ç¾îÁø´Ù.

±ÝÀ¶ ±â°üÀº °ø°ÝÀÚ°¡ µå·Ó °èÁ¸¦ °³¼³ÇÏ´Â ¹æ¹ýÀ» °è¼ÓÇؼ­ Á¶»çÇÏ°í °ø°ÝÀÚ º¸´Ù ÇÑ¹ß ¾Õ¼­±â À§ÇØ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ°í ÀÖ´Ù. ±×·¯³ª ¿©ÀüÈ÷ ´ëºÎºÐÀÇ ±â¾÷ÀÌ °ø°ÝÀÚ°¡ ¿À·¡µÈ °ø°Ý ±â¹ýÀ¸·Î ±â¾÷À» °ø°ÝÇÏ°í ÀÖ´Ù´Â °ÍÀ» ÀÎÁöÇÏÁö ¸øÇÏ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.

¾ÆÄ«¸¶ÀÌ´Â ±ÝÀ¶ ¼­ºñ½º ºÎ¹®¿¡¼­ °üÂûµÈ °ø°ÝÀÇ 94%°¡ ¡âSQL ÀÎÁ§¼Ç(SQL Injection, SQLi) ¡â·ÎÄà ÆÄÀÏ ÀÎŬ·çÀü(Local File Inclusion, LFI) ¡âÅ©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(Cross-Site Scripting, XSS) ¡âOGNL ÀÚ¹Ù ÀÎÁ§¼Ç(OGNL JAVA Injection) Áß ÇϳªÀÇ ±â¹ýÀ» »ç¿ëÇß´Ù°í ¹àÇû´Ù. ±× Áß OGNL ÀÚ¹Ù ÀÎÁ§¼ÇÀ» È°¿ëÇÑ °ø°ÝÀº 2017³â 11¿ùºÎÅÍ 2019³â 4¿ù±îÁö 18°³¿ù µ¿¾È 800¸¸°Ç ÀÌ»óÀÌ ¹ß»ýÇß´Ù. ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷(Apache Struts)ÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ Àß ¾Ë·ÁÁø OGNL ÀÚ¹Ù ÀÎÁ§¼ÇÀº ÆÐÄ¡°¡ ¹èÆ÷µÈ ÀÌÈÄ¿¡µµ ¼ö³â µ¿¾È °è¼ÓÇؼ­ »ç¿ëµÇ´Â °ø°Ý ±â¹ýÀÌ´Ù.

°ø°ÝÀÚ´Â ±ÝÀ¶ ¼­ºñ½º ¾÷°è¸¦ ´ë»óÀ¸·Î Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀ» ½ÇÇàÇϰųª À¥ ±â¹Ý Ãë¾àÁ¡À» ÀÌ¿ëÇϱâ À§ÇØ ÁÖÀǸ¦ µ¹¸®´Â ¿ëµµ·Î µðµµ½º(DDoS) °ø°ÝÀ» °¨ÇàÇß´Ù. ¾ÆÄ«¸¶ÀÌ´Â 18°³¿ù µ¿¾È ±ÝÀ¶ ¼­ºñ½º ¾÷°è¿¡¼­¸¸ 800°Ç ÀÌ»óÀÇ µðµµ½º °ø°ÝÀ» ¹ß°ßÇß´Ù.

¸¶Æ¾ ¸ÆÅ° ÆíÁýÀåÀº “°ø°ÝÀÚ´Â ±ÝÀ¶ ¼­ºñ½º ±â¾÷ÀÇ ¾àÁ¡ÀÎ ¼ÒºñÀÚ, À¥ ¾ÖÇø®ÄÉÀ̼Ç, °¡¿ë¼ºÀ» Ç¥ÀûÀ¸·Î »ï´Â´Ù”¸ç “°ø°ÝÀ» °¨ÁöÇÏ°í ¹æ¾îÇÏ´Â ´É·Â ¸é¿¡¼­´Â ±â¾÷ÀÌ ´õ¿í ¹ßÀüÇÏ°í ÀÖÁö¸¸ °ÅÁ¡ ¹æ¾î¿¡¼­´Â ¿©ÀüÈ÷ ½ÇÆи¦ °Þ°í ÀÖ´Ù”°í ¸»Çß´Ù.

¶ÇÇÑ ¸¶Æ¾ ¸ÆÅ° ÆíÁýÀåÀº “±â¾÷Àº °í°´À» º¸È£Çϱâ À§ÇØ ´Ù¾çÇÑ µµ±¸¸¦ »ç¿ëÇÏ´Â Áö´ÉÀûÀÎ °ø°ÝÀÚ¸¦ °¨Áö, ºÐ¼®, ¹æ¾îÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù”¸ç “¾ÆÄ«¸¶ÀÌ´Â 20¿©³â°£ ³ÐÀº ½ºÆåÆ®·³¿¡ °ÉÄ£ º¸¾È¿¡ ´ëÇÑ °¡½Ã¼ºÀ» È°¿ëÇØ °è¼ÓÇؼ­ ¹ßÀüÇÏ°í ÀÖ´Â ¹üÁË ÇàÀ§·ÎºÎÅÍ °í°´À» º¸È£ÇÏ°í ÀÖ´Ù”°í µ¡ºÙ¿´´Ù.
 

Á¤½Å¿ì  jkilbo@jkilbo.com

<ÀúÀÛ±ÇÀÚ © Á¤°æÀϺ¸, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

Á¤½Å¿ìÀÇ ´Ù¸¥±â»ç º¸±â  

     
½Å¹®»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¸µ¶½Åû¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ïƯº°½ÃÁ¾·Î±¸³»¼öµ¿72¹øÁö °æ±âµµÆÄÁÖ½Ãû¼Û·Î268
ºÎ»ê°æ³²ÃëÀ纻ºÎ:ºÎ»êÇØ¿î´ë±¸¿ìµ¿¸¶¸°½ÃƼ3·Î 51
Û¡ú¼ìÑ¡¤øºòþìÑ:Ô¦êÅ úÉí»ëÈ µî·Ï¹øÈ£ ÌÈѲ¾Æ50577 | û¼Ò³âº¸È£Ã¥ÀÓÀÚ ÚÓúçëÊ
jkilbo@jkilbo.com Copyright ¨Ï 2011 Á¤°æÀϺ¸. All rights reserved.
 
¤ý±³ÅëÁ¤Ã¼ °³¼±À¸·Î °í¼Óµµ·Î¸¦ ´õ ºü¸£°Ô!  ¤ý¸ö°ú ¸¶À½À» Ä¡À¯ÇÏ´Â ¡®ÄÉÀÌ-À£´Ï½º °ü±¤¡¯, ¹æÇÑ °ü±¤ÀÇ ÇÑ ÃàÀ¸·Î ¸¸µç´Ù  ¤ý86°³ ±â¾÷‧±¹Á¦±â°ü¿¡¼­ ÀÏ°æÇè ½×´Â Ã»³â ÀÎÅϽʡ¦±¹Á¦Ä·ÇÁ ºÐ¾ß ½Å¼³  ¤ý³ë»ç¹ßÀüÀç´Ü, 6°³ ÁÖÇÑ ¼ÛÃâ±¹ ´ë»ç°ü°ú ¿Ü±¹ÀÎ ±Ù·ÎÀÚ Áö¿ø ÇÖ¶óÀÎ ±¸Ãà  ¤ý¹Î°ü ÇÕµ¿ ¡®½ºÅ¸Æ®¾÷ ÄÚ¸®¾Æ Æݵ塯 Ãâ¹ü¡¦¿ÃÇØ 8000¾ï ¿ø Á¶¼º  ¤ýÀü±¹ ±âÁ¸ °ø°ø½Ã¼³¹° ³»ÁøÀ² 78.1% ´Þ¼º  ¤ýÀç¿Ü°ø°üÀå, ±¤¿ª´ÜüÀå°úÀÇ ¸¸³²À» ÅëÇØ ¹Î»ý¿Ü±³‧Áö¹æ¿Ü±³ °­È­¿¡ ÁÖ·ÂÅ°·Î  ¤ýÇؼöºÎ, Æ÷½ºÄÚ µî 4°³ ±â°ü°ú ¹Ù´Ù½£ Á¶¼º À§ÇØ ¼ÕÀâ°í ³ª¼±´Ù  ¤ý±¹³» ÃÖÃÊ ¾ç»êÇü ÃʼÒÇü ±ºÁýÀ§¼º 1È£¹ß»ç ¼º°ø ÃÖÁ¾ È®ÀΠ ¤ý»ï¼ºÀüÀÚ, Ä·ÇÎ Æ佺Ƽ¹ú¼­ ¡®´õ ÇÁ¸®½ºÅ¸ÀÏ¡¯ üÇèÁ¸ ¿ÀÇ  ¤ý¿ì¸®ÀºÇà, ¼­¿ïµðÁöÅб¹°¡»ê¾÷´ÜÁö¿¡ BIZÇÁ¶óÀÓ¼¾ÅÍ ½Å¼³  ¤ýLSÀü¼±, ¹Ì±¹ Á¤ºÎÀÇ 1365¾ï Áö¿ø¡¦ ÇØÀú»ç¾÷ °¡¼Óµµ  ¤ýPTV-µµ·Î±³Åë°ø´Ü-ÀÚµ¿Â÷°øÇבּ¸¼Ò, 2024 PTV User Meeting South Korea °³ÃÖ  ¤ý¾Æ¿ôµµ¾î Ç÷§Æû µ¥¾ó½º, 2024 ½ºÆ÷Ã÷»ê¾÷ â¾÷ µµ¾à ±â¾÷ ¼±Á¤  ¤ýÁ¦À̾²¸®¾¾, ÇØ¾ç ½Ã¹Ä·¹ÀÌÅÍ °³¹ß·Î ¡®´ëÇѹα¹ ¿ì¼ö±â¾÷¡¯ R&D ´ë»ó ¼ö»ó  ¤ýŬ·§Æû, ½º¸¶Æ®ÆÊ È°¿ë µµ³ó À¶º¹ÇÕ´ÜÁö Á¶¼º ÃßÁø  ¤ýÇѱ¹¼öÀÚ¿ø°ø»ç, įº¸µð¾Æ ±¹È¸¿Í ¹°ºÐ¾ß Çù·Â°úÁ¦ ¹ß±¼ È®´ë ³ª¼­  ¤ýÇϳªÀºÇà, 2024³â 1ºÐ±â ½ÃÁßÀºÇà ÅðÁ÷¿¬±Ý ¼öÀÍ·ü 1À§ ´Þ¼º  ¤ýKB±ÝÀ¶±×·ì, ±ÝÀ¶±Ç ÃÖÃÊ °è¿­»ç°£ °í°´¼¾ÅÍ ¿¬°è »ó´ã ¼­ºñ½º ¿ÀÇ  ¤ýDGB´ë±¸ÀºÇà, ÅðÁ÷¿¬±Ý ¼ö¼ö·á °¨¸é È®´ë ½Ç½Ã