미래부, 제2의 3·20 사이버테러 유발 취약점 발견

입력 2014-02-19 18:52

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

SW 업데이트 보안 가이드라인 배포

미래창조과학부와 국가보안기술연구소는 소프트웨어(SW) 업데이트 체계의 보안성을 점검한 결과 제2의 3·20 사이버공격을 유발할 수 있는 취약점이 발견됐다고 19일 밝혔다. 적발된 곳은 5개 기업의 SW 20종이며 이중 2개는 사용자가 1000만명 이상인 것으로 조사됐다.

미래부는 “이번에 발견된 취약점은 업데이트 서버가 해킹당했을 때 해당 SW 사용자 PC 전체에 악성코드를 유포할 수 있는 치명적인 수준”이라고 말했다.

지난해 3월20일 발생한 사이버테러는 SW 업데이트 과정에 해커가 개입해 대량의 PC를 악성코드에 감염된 좀비PC로 만든 수법이다. 해당 PC에 디도스(DDoS) 공격을 하거나 디스크를 손상하는 방식으로 진행됐다.

미래부는 보안 문제점이 재발하지 않도록 SW 업데이트 체계 보안 가이드라인(십계명)을 개발했다. 가이드라인에는 업데이트 설정파일 암호화, 실행파일 디지털 서명 검증, 인증서 상태 검사, 실행파일 난독화 등 10가지 지침이 포함되어 있다.

한편, 한국인터넷진흥원(KISA)은 가이드라인에서 제시하는 검증 모듈을 KISA 보호나라 홈페이지(www.boho.or.kr)에서 무료로 내려받을 수 있다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [종합] 10월 제조업 훈풍 분다지만⋯반도체 '독주'에 가려진 소재 '한파'
  • 근대5종 성승민, 개인전 금메달⋯한국 선수단 첫 金 [아시안게임]
  • 서울시, '한강 노을명소 지도' 공개⋯한강버스로 명품 노을 즐긴다
  • 추석 3093만명 이동 전망…25일 고속도로 684만대 ‘최대 혼잡’
  • 35조 '삼전닉스' 자사주 매입 끝나간다…증시 수급 공백 우려
  • 이투데이 ‘2027 테크 퀘스트’ 10월 개최⋯대한민국 AI의 미래를 묻다
  • 비 안 그치는 일본…추석여행·아시안게임 '비상' [해시태그]
  • 한우, 카타르 식탁 오른다…세 번째 할랄 수출길 열려
  • 오늘의 상승종목

  • 09.18 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 111,066,000
    • -0.64%
    • 이더리움
    • 3,602,000
    • -0.41%
    • 비트코인 캐시
    • 344,500
    • -1.71%
    • 리플
    • 1,923
    • -1.84%
    • 솔라나
    • 150,400
    • -1.57%
    • 에이다
    • 316
    • +0.96%
    • 트론
    • 470
    • +1.51%
    • 스텔라루멘
    • 270
    • -1.1%
    • 비트코인에스브이
    • 23,380
    • -0.93%
    • 체인링크
    • 17,160
    • -0.17%
    • 샌드박스
    • 53.23
    • +2.6%
* 24시간 변동률 기준

Web3 레이더

  • 주목 펀딩
    • 1 Arc $222M
    • 2 Ripple $500M
    • 3 Morpho $175M
    • 4 Kalshi Series F $1B
  • 인기 프로젝트
    • 1 Zama FHE 인기지수 325
    • 2 Arc Infra 인기지수 319
    • 3 Argus 인기지수 315
    • 4 Derive DeFi 인기지수 305
  • 토큰 언락 임박
    • HumidiFi $12.4M · 유통량 113% D-79
    • Capricorn $22.1M · 유통량 53% D-32
    • FLock $5.7M · 유통량 41% D-9
    • DAOBase $580K · 유통량 43% D-27
Source from