고객지원

공지사항

2024년 4월 4주차 보안소식

2024-04-22 조회수 65

[보안공지]


※ 출처 : AhnLab / 국가사이버안전센터/ C-TAS


■ Palo Alto Networks 제품 보안 업데이트 권고


​① 개요

- Palo Alto Networks社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

- 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


​② 설명

- PAN-OS의 GlobalProtect에서 발생하는 OS Command Injection 취약점[CVE-2024-3400]


③ 영향받는 제품 및 해결방안

※ 첨부파일 참고


​■ OfficeKeeper 제품 보안 조치 권고


​① 개요

- 지란지교소프트社 오피스키퍼 제품에서 취약점을 이용한 공격 정황 포착

- 해당 S/W를 운용 중인 각 기관 에서는 자체 보안점검 및 접근정책 강화 권고


② 설명

- 오피스키퍼 제품에서 파일 업로드 및 다운로드 취약점 발생


③ 보안취약점 및 영향받는 제품

※ 첨부파일 참고


④ 긴급 점검 및 조치

o 서버 내 저장소 폴더(/home/storage/) 점검

 ※ 악성파일 업로드 여부 확인

  - 악성파일 : ofk_storage[1-9].php(ofk_storage1.php 등) 또는 grabberr.php 등

 ※ 백업 파일명의 난독화 기능 정상 작동 여부 확인

  - ex) fff1234abcd_5678.pdf 등

 ※ storage_account.xml(정상파일) 삭제 등 특이사항 발생 여부 점검


o 서버 액세스 로그 점검(비정상 IP의 점검 대상 접근여부 확인)

 ※ 점검 대상

  - 정상파일 : /checkout3/storage/ofk_storage/upload_file.php

  - 악성파일 : /storage3/ofk_storage[1-9].php

  - 악성파일 : /storage3/grabberr.php


o 서버 내 백업 파일 삭제 및 자동 파일 백업 기능 사용 중지

o 비인가 IP의 오피스키퍼 서버 접속 차단 등 접근정책 강화

o 제조社를 통한 패치 등 취약점 제거 조치


​[보안뉴스] 


※ 출처 : 보안뉴스


​○ 메일로 인사한 학계동료, 알고보니 해커…사이버공격 여전

- 이메일로 사람을 속여 정보를 탈취하는 사이버 공격이 수그러들지 않고 있다.
- 18일 정보보호 업계에 따르면 전날 보안 전문기업 프루프포인트는 배후가 북한으로 의심되는 해킹조직 TA427이 DMARC를 우회, 개인 명의 메일계정으로 정책 전문가들에게 연락해 정보를 수집하고 있다고 밝혔다.
- TA427은 금전강탈이나 시스템 공격 등 통상적인 사이버 공격이 아니라 편안한 대화가 담긴 메일로 접근해 정보교환을 시도한다는 게 프루프포인트의 설명이다. 이들은 주로 싱크탱크나 학계·언론계·독립연구기관 등 비영리단체 관계자로 위장한다. 프루프포인트는 TA427에 대해 "장기적 전략정보 수집을 목적으로 접근해서 각 기관의 다른 전문가들을 공격 타깃으로 노려 왔다"고 밝혔다.

○ 청년 정책금융상품 가입 피싱사이트 기승…소비자 경보
- 금융당국이 청년 금융지원상품 가입을 위장해 소비자에게 개인정보를 입력하게 한 후 대포통장으로 납입금을 입금하도록 유도해 자금을 편취하는 피싱사이트에 대해 소비자 경보를 발령했다.
- 금융감독원은 19일 최근 정부와 지자체의 청년 금융지원정책을 악용한 피싱사이트가 발견되고 있다며 소비자 주의를 당부했다.
- 금감원에 따르면 최근 청년희망적금 만기가 도래되면서 청년 대상 정책금융상품 증가에 편승해 자금편취를 노린 피싱사이트가 발견됐다. 이 피싱사이트는 지자체의 청년 금융지원상품 가입을 위장해 소비자에게 개인정보를 입력하게 하고, 대포통장으로 납입금을 입금하도록 유도하여 자금을 편취했다.

○ 팔로알토 네트웍스 방화벽에서 발견된 제로데이 취약점... 국내 기업 피해 우려
- 팔로알토 방화벽에서 구동되는 PAN-OS 소프트웨어에서 제로데이 취약점 발견
- 10점으로 최대 치명도...팔로알토 방화벽의 GlobalProtect VPN 기능 활성화돼 있다면 공격 대상
- 인증되지 않은 공격자가 방화벽에서 루트 권한 가진 임의 코드 실행할 수 있어

○ 도미노 보안위험 막는다…정부, SW 공급망 가이드 발표
- 디지털 제품·서비스에 소프트웨어[SW] 탑재 명세서를 도입하는 SW[소프트웨어] 공급망 보안 가이드라인이 나왔다.
- 과학기술정보통신부는 18일 국가정보원·디지털플랫폼정부위원회[디플정위]·한국인터넷진흥원[KISA]과 서울 종로구 국가과학기술자문회의 청사에서 간담회를 열고 가이드라인을 공개했다.
- SW 공급망은 SW의 개발·유통·운영·패치와 이에 관여하는 사람·장비·시스템을 아우르는 용어다. 새로운 SW를 개발하는 과정엔 기존 SW를 부속으로 활용하는 경우가 잦은데, 최근 정보보호 업계에선 일부 부속 SW의 보안취약점이나 악성코드가 다른 SW까지 확산된 사례가 잇따라 보고되면서 SW 공급망 전체의 보안을 확보해야 한다는 지적이 나왔다.