$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

러시아 정보조직 연계 해킹그룹, 사용자 보호 위한 윈도우 보안패치 시급

Russian 'Fancy Bear' hackers accused of exploiting Windows flaw exposed by Google

2016-11-03

러시아 정보보안기관들과 연계된 해킹그룹인 일명 '팬시베어'가 Microsoft社에서 제공하고 있는 Windows 운영체제시스템 내 보안결점의 취약점을 유출시킨 혐의로 고발되었다는 사실이 금주 Google社에 의해 밝혀지게 되었다.

러시아 정부 및 미국의 정치적 해킹을 위해 IT 보안기업들과 연계가 되어있는 해킹그룹은 새롭게 발견한 이번 주 초 Google社에 의해 밝혀진 Windows 제로데이 취약점을 새롭게 발견하여 이를 해킹에 활용하였음을 공표한 것으로 나타났다.
[참고: https://blogs.technet.microsoft.com/mmpc/2016/11/01/our-commitment-to-our-customers-security]

Microsoft社는 해킹그룹인 '스트론튬 (일명 팬시베어)' 로 널리 알려져있는 이들이 스피어피싱기법을 활용해 소수의 사이버공격을 진행한 사실을 밝혀내었는데, 우선적으로 이들은 Adobe Flash 를 활용해 Windows 10 운영체제를 통해 Vista 운영체제의 윈도우즈 커넬 보안취약성을 공격목표로 삼았으며, 이를 통해 팬시베어라 불리우는 해커들이 피해자의 컴퓨터나 노트북 등으로 백도어를 설치하는 프로세스로 해킹을 시도한 것으로 나타났다.

Microsoft社의 부사장인 Terry Myerson씨는 최근 스트론튬이라 불리우는 해킹그룹이 적은 양의 스피어 피싱 활동을 벌인 사실을 발견하였으며, 해당 사이버공격은 Google社의 위협분석그룹이 최초 발견해낸 보안취약성으로 Adobe Flash 상의 2개의 제로데이 취약점들을 활용해 Windows 커넥을 공격목표로 삼아 피해자를 노린 수법이었다고 밝혔다.

이에 Microsoft社는 금주에 최신 보안취약점 사례로 발견된 상기 사항에 대한 사용자 보호조치 목적의 패치파일을 11월 8일 경 배포할 예정이지만, 사용자들에게 안전한 인터넷 환경을 제공하기 위해서는 WIndows 10 최신버전으로 업그레이드를 진행해야 즉각적인 사용자 보호가 가능할 것이라는 의견을 내놓은 것으로 나타났다.

최초 취약점을 발견한 Google社에 대해 Microsoft社는 감사의 의견을 피력하였지만, 이를 공공에 알리는 방식을 취한 것에 대해서는 감사할 수 없다는 입장을 내보이고 있는 것으로 나타났다. 이는 책임소재를 지닌 기술산업계가 소비자나 사용자를 우선적으로 생각해야 했기에 보안취약점을 공공에 발표함으로서 야기되는 사용자의 혼란과 두려움, 그리고 이를 활용해 사이버해킹에 접목시키려는 해킹그룹들의 보안유출 위협과 같은 다양한 변수를 고려하지 못했다고 생각하고 있기 때문인 것으로 나타났다.

사용자들의 관심과 보호를 위해 새롭게 발견된 보안취약점을 공공에 발표할 수 밖에 없었다는 Google社의 입장과, 이를 활용해 해킹에 시도하려는 해킹그룹들, 그리고 발빠른 대처를 보이고 있지만 지속적인 보안취약점이 노출되고 있는 서비스 제공업체 간의 보이지 않는 사이버전쟁은 앞으로도 지속될 것으로 예상된다.

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로