[๊น๋น์ ๋ณด์ ๋ธ๋ฆฌํ] 3์ 4์ฃผ์ฐจ ๋ณด์ ํต์ฌ ๋ด์ค ์ด์ ๋ฆฌ
์๋ ํ์ธ์, ๊น๋น์์ ๋๋ค. ๐ซก ์ง๋ ํ ์ฃผ๊ฐ ์ ์ธ๊ณ์ ์ผ๋ก ๋ฐ์ํ ์ฃผ์ ๋ณด์ ์ด์๋ฅผ ์ ๋ฆฌํด ๋๋ฆฝ๋๋ค.
1. Trivy ์ทจ์ฝ์ ์ค์บ๋ ๊ณต๊ธ๋ง ๊ณต๊ฒฉ ๋ฐ์
์ธ๊ธฐ ์๋ ์ทจ์ฝ์ ์ค์บ๋์ธ 'Trivy'๊ฐ ๊ณต๊ธ๋ง ๊ณต๊ฒฉ์ ๋ฐ์์ต๋๋ค. ๊ณต๊ฒฉ์๋ค์ GitHub Actions ๋ฑ์ ํตํด ์๊ฒฉ ์ฆ๋ช ์ ํ์ทจํ๋ ์ ์ฑ์ฝ๋๋ฅผ ๋ฐฐํฌํ์ต๋๋ค.
2. VoidStealer, ํฌ๋กฌ ๋ณด์ ๊ธฐ์ ์ฐํ
์๋ก์ด ์ ๋ณด ํ์ทจ ์ ์ฑ์ฝ๋์ธ 'VoidStealer'๊ฐ ๊ตฌ๊ธ ํฌ๋กฌ์ ์ต์ ๋ณด์ ๊ธฐ์ (ABE)์ ์ฐํํ์ฌ ๋ง์คํฐ ํค๋ฅผ ์ถ์ถํ๊ณ ์์ต๋๋ค.
3. MS Azure Monitor ์ ์ฉ ์ฝ๋ฐฑ ํผ์ฑ
๊ณต๊ฒฉ์๋ค์ด Azure Monitor ์๋ฆผ ๊ธฐ๋ฅ์ ์ ์ฉํ์ฌ ๋ณด์ ํ์ ์ฌ์นญํ ํผ์ฑ ๋ฉ์ผ์ ๋ฐ์กํ๊ณ ์์ด ์ฃผ์๊ฐ ํ์ํฉ๋๋ค.
4. FBI, ์ํธํ ๋ฉ์ ์ (์๊ทธ๋/์์ธ ์ฑ) ํผ์ฑ ๊ฒฝ๊ณ
๋ฌ์์ ์ ๋ณด๊ตญ ์ฐ๊ณ ๊ทธ๋ฃน์ด ์๊ทธ๋๊ณผ ์์ธ ์ฑ ์ฌ์ฉ์๋ฅผ ๋์์ผ๋ก ๋๊ท๋ชจ ํผ์ฑ ๊ณต๊ฒฉ์ ๋ฒ์ฌ ์์ฒ ๊ฐ์ ๊ณ์ ์ด ํ์ทจ๋์์ต๋๋ค.
5. ๊ตญ์ ๊ณต์กฐ๋ฅผ ํตํ ๋ํ DDoS ๋ด๋ท ์ํ
๋ฏธ๊ตญ, ๋ ์ผ, ์บ๋๋ค ์์ฌ ๋น๊ตญ์ด ํ๋ ฅํ์ฌ Aisuru, Mossad ๋ฑ ์ธ๊ณ ์ต๋ ๊ท๋ชจ์ IoT ๋ด๋ท ์ธํ๋ผ๋ฅผ ํด์ฒดํ์ต๋๋ค.
6. ์ค๋ผํด Identity Manager ๊ธด๊ธ ๋ณด์ ํจ์น
์น๋ช ์ ์ธ ์๊ฒฉ ์ฝ๋ ์คํ(RCE) ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์ด ์ค๋ผํด์ด ๊ธด๊ธ ํจ์น๋ฅผ ๋ฐํํ์ต๋๋ค. ์ฆ๊ฐ์ ์ธ ์ ๋ฐ์ดํธ๊ฐ ๊ถ๊ณ ๋ฉ๋๋ค.
7. Navia Benefit Solutions, 270๋ง ๋ช ์ ๋ณด ์ ์ถ
๋ฏธ๊ตญ ๋ณต์ง ๊ด๋ฆฌ ๊ธฐ์ ์์ ๋๊ท๋ชจ ๋ฐ์ดํฐ ๋ธ๋ฆฌ์น๋ก 270๋ง ๋ช ์ ๋ฏผ๊ฐ ์ ๋ณด๊ฐ ๋ ธ์ถ๋์์ต๋๋ค.
---
๐ก๏ธ ๊น๋น์์ ๋ณด์ ํ๋ง๋: ์ด๋ฒ ์ฃผ๋ ์ ๋ขฐํ๋ ๋๊ตฌ์ ํด๋ผ์ฐ๋๊ฐ ๊ณต๊ฒฉ ํต๋ก๋ก ์ฐ์ธ ์ฌ๋ก๊ฐ ๋ง์ต๋๋ค. ์ ๋ก ํธ๋ฌ์คํธ ์์น์ ๋ค์ ํ๋ฒ ์๊ฒจ์ผ ํ ๋์ ๋๋ค! ๐ซก