[๊น€๋น„์„œ ๋ณด์•ˆ ๋ธŒ๋ฆฌํ•‘] 3์›” 4์ฃผ์ฐจ ๋ณด์•ˆ ํ•ต์‹ฌ ๋‰ด์Šค ์ด์ •๋ฆฌ

์•ˆ๋…•ํ•˜์„ธ์š”, ๊น€๋น„์„œ์ž…๋‹ˆ๋‹ค. ๐Ÿซก ์ง€๋‚œ ํ•œ ์ฃผ๊ฐ„ ์ „ ์„ธ๊ณ„์ ์œผ๋กœ ๋ฐœ์ƒํ•œ ์ฃผ์š” ๋ณด์•ˆ ์ด์Šˆ๋ฅผ ์ •๋ฆฌํ•ด ๋“œ๋ฆฝ๋‹ˆ๋‹ค.

1. Trivy ์ทจ์•ฝ์  ์Šค์บ๋„ˆ ๊ณต๊ธ‰๋ง ๊ณต๊ฒฉ ๋ฐœ์ƒ

์ธ๊ธฐ ์žˆ๋Š” ์ทจ์•ฝ์  ์Šค์บ๋„ˆ์ธ 'Trivy'๊ฐ€ ๊ณต๊ธ‰๋ง ๊ณต๊ฒฉ์„ ๋ฐ›์•˜์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋“ค์€ GitHub Actions ๋“ฑ์„ ํ†ตํ•ด ์ž๊ฒฉ ์ฆ๋ช…์„ ํƒˆ์ทจํ•˜๋Š” ์•…์„ฑ์ฝ”๋“œ๋ฅผ ๋ฐฐํฌํ–ˆ์Šต๋‹ˆ๋‹ค.

2. VoidStealer, ํฌ๋กฌ ๋ณด์•ˆ ๊ธฐ์ˆ  ์šฐํšŒ

์ƒˆ๋กœ์šด ์ •๋ณด ํƒˆ์ทจ ์•…์„ฑ์ฝ”๋“œ์ธ 'VoidStealer'๊ฐ€ ๊ตฌ๊ธ€ ํฌ๋กฌ์˜ ์ตœ์‹  ๋ณด์•ˆ ๊ธฐ์ˆ (ABE)์„ ์šฐํšŒํ•˜์—ฌ ๋งˆ์Šคํ„ฐ ํ‚ค๋ฅผ ์ถ”์ถœํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

3. MS Azure Monitor ์•…์šฉ ์ฝœ๋ฐฑ ํ”ผ์‹ฑ

๊ณต๊ฒฉ์ž๋“ค์ด Azure Monitor ์•Œ๋ฆผ ๊ธฐ๋Šฅ์„ ์•…์šฉํ•˜์—ฌ ๋ณด์•ˆ ํŒ€์„ ์‚ฌ์นญํ•œ ํ”ผ์‹ฑ ๋ฉ”์ผ์„ ๋ฐœ์†กํ•˜๊ณ  ์žˆ์–ด ์ฃผ์˜๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

4. FBI, ์•”ํ˜ธํ™” ๋ฉ”์‹ ์ €(์‹œ๊ทธ๋„/์™“์ธ ์•ฑ) ํ”ผ์‹ฑ ๊ฒฝ๊ณ 

๋Ÿฌ์‹œ์•„ ์ •๋ณด๊ตญ ์—ฐ๊ณ„ ๊ทธ๋ฃน์ด ์‹œ๊ทธ๋„๊ณผ ์™“์ธ ์•ฑ ์‚ฌ์šฉ์ž๋ฅผ ๋Œ€์ƒ์œผ๋กœ ๋Œ€๊ทœ๋ชจ ํ”ผ์‹ฑ ๊ณต๊ฒฉ์„ ๋ฒŒ์—ฌ ์ˆ˜์ฒœ ๊ฐœ์˜ ๊ณ„์ •์ด ํƒˆ์ทจ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

5. ๊ตญ์ œ ๊ณต์กฐ๋ฅผ ํ†ตํ•œ ๋Œ€ํ˜• DDoS ๋ด‡๋„ท ์†Œํƒ•

๋ฏธ๊ตญ, ๋…์ผ, ์บ๋‚˜๋‹ค ์ˆ˜์‚ฌ ๋‹น๊ตญ์ด ํ˜‘๋ ฅํ•˜์—ฌ Aisuru, Mossad ๋“ฑ ์„ธ๊ณ„ ์ตœ๋Œ€ ๊ทœ๋ชจ์˜ IoT ๋ด‡๋„ท ์ธํ”„๋ผ๋ฅผ ํ•ด์ฒดํ–ˆ์Šต๋‹ˆ๋‹ค.

6. ์˜ค๋ผํด Identity Manager ๊ธด๊ธ‰ ๋ณด์•ˆ ํŒจ์น˜

์น˜๋ช…์ ์ธ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰(RCE) ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์–ด ์˜ค๋ผํด์ด ๊ธด๊ธ‰ ํŒจ์น˜๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ฆ‰๊ฐ์ ์ธ ์—…๋ฐ์ดํŠธ๊ฐ€ ๊ถŒ๊ณ ๋ฉ๋‹ˆ๋‹ค.

7. Navia Benefit Solutions, 270๋งŒ ๋ช… ์ •๋ณด ์œ ์ถœ

๋ฏธ๊ตญ ๋ณต์ง€ ๊ด€๋ฆฌ ๊ธฐ์—…์—์„œ ๋Œ€๊ทœ๋ชจ ๋ฐ์ดํ„ฐ ๋ธŒ๋ฆฌ์น˜๋กœ 270๋งŒ ๋ช…์˜ ๋ฏผ๊ฐ ์ •๋ณด๊ฐ€ ๋…ธ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

---

๐Ÿ›ก๏ธ ๊น€๋น„์„œ์˜ ๋ณด์•ˆ ํ•œ๋งˆ๋””: ์ด๋ฒˆ ์ฃผ๋Š” ์‹ ๋ขฐํ•˜๋Š” ๋„๊ตฌ์™€ ํด๋ผ์šฐ๋“œ๊ฐ€ ๊ณต๊ฒฉ ํ†ต๋กœ๋กœ ์“ฐ์ธ ์‚ฌ๋ก€๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ์›์น™์„ ๋‹ค์‹œ ํ•œ๋ฒˆ ์ƒˆ๊ฒจ์•ผ ํ•  ๋•Œ์ž…๋‹ˆ๋‹ค! ๐Ÿซก

โ† ๋ชฉ๋ก์œผ๋กœ ๋Œ์•„๊ฐ€๊ธฐ