10/24 News, 대규모 사이버공격 루트, 중앙관리 솔루션의 취약점
Daily IT News

10/24 News, 대규모 사이버공격 루트, 중앙관리 솔루션의 취약점

각 기업에서 도입 및 운영하고 있는 중앙관리형 소프트웨어는 패치관리, 자산관리, 보안관리 등 다양한 목적을 위해 사용되는 것으로, 중앙관리 시스템은 이러한 소프트웨어의 특정 명령어를 통해 일괄적으로 패치 또는 정책을 설정하는 시스템이다. 

해당 시스템을 이용하여 해커들은 대규모 사이버테러를 발생시켜왔다.



중앙 관리형소프트웨어는 대규모의 클라이언트를 관리하기에 매우 편하지만 반대로 해커의 손에 넘어가면 피해가 더욱 커질 가능성이 큽니다.  기본적으로 내부망과 외부망은 분리 되어있지만 완전히 외부와 차단된 것이 아니고 외부와 통신하기 위해서는 외부와 내부 사이 인증서버를 하나 둡니다. 

ATM 기계를 해킹하여 여러가지 금융거래 정보들이 유출되었는데, 그 이유가 이 기계들이 윈도우 업데이트의 이유로 일반인터넷이 연결되어 있었다고 합니다. ATM 뿐만아니라 버스정류장에 시간안내시스템, 지하철내부 LCD 라던지 생각해보면 많은곳에서 IoT 기기 들이 사용되고 있는데요. 그런 기기들은 해킹을 당하더라도 크게 피해는 없지만, 그런곳에도 얼마든지 해킹을 당할 가능성있을것 같습니다.