고객지원

공지사항

2024년 3월 3주차 보안소식

2024-03-19 조회수 98

​[보안공지]


※ 출처 : AhnLab / 국가사이버안전센터 / C-TAS


■ Cisco 제품 보안 업데이트 권고


​① 개요

- Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

- 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


② 설명

- Cisco IOS XR Software의 Layer 2 서비스에서 발생하는 서비스 거부 취약점[CVE-2024-20318]

- Cisco IOS XR Software에서 발생하는 SSH 권한 상승 취약점[CVE-2024-20320]

- Cisco ASR 9000 Series용 Cisco IOS XR Software의 PPPoE에서 발생하는 서비스 거부 취약점[CVE-2024-20327]

 * PPPoE[Point-to-Point Protocol over Ethernet, P2P 프로토콜 오버 이더넷] : 이더넷 프레임 안에 PPP 프레임을 넣어 만들 때 사용되는 통신 프로토콜


③ 영향받는 제품 및 해결 방안

※ 첨부파일 참고


 

■ 유니트로닉스 제품 보안 업데이트 권고


​① 개요

- 유니트로닉스社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

- 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


② 설명

- PLC는 과거 美 수자원 시설 대상 공격에 악용된 이력이 있는 취약점


③ 영향받는 제품 및 해결 방안

※ 첨부파일 참고



​[보안뉴스] 


※ 출처 : 보안뉴스


​○ 북한 라자루스 해킹그룹, 토네이도 캐시로 훔친 암호화폐 자금세탁

- 엘립틱 블록체인 연구원들은 라자루스 그룹의 최근 움직임이 11월 미국 재무부가 신바드[Sinbad.io]에 부과한 제재 이후 토네이도 캐시로 회귀한 것이라고 말하며, 라자루스 그룹은 불법 거래를 감추기 위해 토네이도 캐시로 다시 전환하는 적응력을 보여줬다.

- 라자루스 그룹과 같은 사이버 범죄자들에게 토네이도 캐시가 특히 매력적인 이유는 탈중앙화된 인프라로 인해 기존의 법 집행 기관의 단속에 영향을 받지 않는다는 점이다. 당국의 감시를 받는 신바드.io와 같은 중앙화된 믹서와 달리, 토네이도 캐시는 탈중앙화된 블록체인에서 운영되기 때문에 압수수색에 거의 영향을 받지 않는다.


○ “신용카드 발급 받으셨죠?” 카드사 전화번호 도용사기 기승

- 최근 카드사 공식 고객센터 전화번호로 발신번호를 위조해 고객 개인정보를 탈취하는 수법이 기승을 부리는 것으로 나타났다. 문자메시지 및 발신번호를 위조하는 사례는 기존에도 종종 있었으나, 전화통화 발신번호를 위조하도록 진화한 수법은 이번이 처음이다.
- 15일 업계에 따르면 우리카드는 이와 같은 수법의 피해가 발생했다는 사실을 인지하고 홈페이지 및 우리카드 앱을 통해 주의 공지를 표기했다. 우리카드 전화번호로 발신자가 표시되더라도, 전화번호나 생년월일, 계좌번호 등을 밝히지 않도록 당부했다.

○ 월패드·도어락 해킹 위험 막자…과기정통부, 건설사와 IoT 보안인증 협력
- 과학기술정보통신부는 12일 한국인터넷진흥원[KISA]와 민간 건설사가 아파트 등 공동주택에 사물인터넷[IoT] 보안인증을 받은 제품을 적극 활용할 수 있도록 5개 건설사와 양해각서를 체결했다고 밝혔다. 이번 협약에는 건설사와 함께 롯데정보통신, 동우씨엠도 참여했다.
- 디지털 도어락, 아파트 월패드, 스마트홈 가전제품은 네트워크 연결을 통해 원격 제어 등이 가능해 편의성이 높지만, 해킹 등 사생활 유출 위험도 함께 커졌다. 과기정통부가 삼성물산 건설부문, DL이앤씨, 롯데건설, 한화 건설부문, 동우씨엠건설 등과 뜻을 모은 배경이다.

○ 국회의원 선거시스템 점검…디도스 등 사이버공격 대비
- 사이버 해킹, DDoS 등 사이버 공격 대비 실시간 모니터링 강화
- 행안부 차관, 선거 종료일까지 안정적 시스템 운영 당부·관계자 격려