- 유닛42의 랜섬웨어 공격 조사 발표, “북한과 연관된 해커 금전 목적 사이버 범죄 활동 깊숙이 관여 중

- 북한 정찰총국과 연관된 해커 조직 점피 파이시스플레이 랜섬웨어그룹의 협력 사실 최초로 발견

 

팔로알토 네트웍스, 북한 지원받는 해커 그룹과 플레이 랜섬웨어 그룹의 협력 사실 최초로 발견.PNG

팔로알토 네트웍스는 위협 연구 기관 유닛 42(Unit42)’의 조사를 바탕으로, 북한의 지원을 받는 해커 조직과 '플레이(Play) 랜섬웨어 그룹'의 협력 사실을 최초로 밝혀냈다.

 

유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 점피 파이시스(Jumpy Pisces)가 기존 랜섬웨어 인프라를 사용한 것을 최초로 발견했으며, 이러한 북한 연관 해커들의 전술, 기법, 절차(TTPs)’ 변화는 랜섬웨어를 포함한 금전 목적의 사이버 범죄 활동에 깊숙이 관여하고 있음을 나타낸다고 밝혔다.

 

점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있으며, 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 또한, 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소되었다.

 

유닛42는 북한의 지원을 받는 해커들이 점피 파이시스의 수법과 동일하게 유출된 사용자 계정을 통해 피해 조직의 시스템에 침투하여 초기 접근 권한을 얻은 뒤 디트랙(DTrack)’이라는 맞춤형 악성코드를 통해 조직 내에서 횡단하며 지속적으로 활동을 수행했던 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 바 있는 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축되어 숨겨진다.

 

유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간의 협력 여부를 동일한 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소를 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, EDR 센서 제거 등의 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했으며, 브라우저 기록, 자동 완성 데이터 및 신용카드 정보를 탈취하기 위해 다른 도구도 사용한 것으로 밝혀졌다.

 

이번 사건을 두고 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또한, 전 세계 보안 관계자는 점피 파이시스의 이번 활동을 단순한 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다.

 

팔로알토 네트웍스 코리아 박상규 대표는 "최근 국내에서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두되고 있다. 특히, 공격자들이 AI를 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어, 이에 대한 효과적인 대응이 요구된다. 글로벌 사이버 보안 산업을 선도하는 팔로알토 네트웍스는 국내 기업의 든든한 파트너로서 최선을 다해 보안을 책임질 것"이라고 밝혔다.

 

한편, 팔로알토 네트웍스의 고객들은 확장형 탐지 대응 플랫폼 코어텍스 XDR(Cortex XDR)’어드밴스드 와일드파이어(Advanced WildFire)’, ‘고급형 선제 방어(Advanced Threat Prevention)’, ‘어드밴스드 URL 필터링(Advanced URL Filtering)’ 등의 클라우드 보안 서비스를 통해 멀웨어로부터 안전하게 보호받고 있으며, 수상한 활동 감지 시 유닛42 인시던트 대응팀에 문의할 수 있다.

 

#팔로알토#점피_파이시스#플레이_랜섬웨어#랜섬웨어#

 
?

  1. 안랩 V3, ‘AV-TEST’ 최신 평가에서 종합점수 만점으로 인증 통과

    - 올해 참여한 PC용 백신 평가(2월, 6월, 10월)에서 전(全)회 종합점수 만점 기록 및 ‘Top Product(우수제품)’ 선정 안랩의 PC용 백신 솔루션 V3가 글로벌 보안제품 성능 테스트인 ‘AV-TEST’의 2024년 10월 평가에서 종합점수 만점으로 인증을 통과했다. 안랩 ...
    Date2024.12.09 Bynewsit Views130
    Read More
  2. 포티넷 코리아, 연말연시 ‘사랑의 밥차’와 함께 무료 급식 나눔 활동 전개

    - 강동구 어울림복지관에서 직접 음식 만들어 장애인 300여 명에게 제공 포티넷 코리아는 오늘, 연말 연시를 맞아 ‘사랑의 밥차’와 함께 무료 급식 나눔 활동을 펼쳤다고 밝혔다. 포티넷 코리아 임직원 30여명은 서울 강동구 어울림복지관을 방문해 직접 음식...
    Date2024.12.09 Bynewsit Views132
    Read More
  3. 안랩, 안랩 EDR 맥 지원 등 기능 업그레이드…“솔루션 활용도 및 사용자 편의성 강화”

    - ▲맥 지원 에이전트 출시로 운잉체제 지원 범위 확대 ▲전용 콘솔 ‘안랩 EDR 애널라이저’의 데이터 관리 효율성 향상 ▲안랩의 차세대 위협 인텔리전스 ‘안랩 TIP’ 연동 고도화 ▲위협 그룹핑 기능 추가 등 솔루션 활용도 및 편의성을 강화 - 안랩 EDR, 고객의 ...
    Date2024.12.06 Bynewsit Views114
    Read More
  4. 힐셔, 신규 SPE 미디어 스위치 출시

    - PROFINET, EtherNet/IP, Modbus 네트워크용 힐셔는 산업용 이더넷 네트워크에 싱글 페어 이더넷(SPE)을 내장하기 위해 설계된 신규 SPE 미디어 스위치를 출시했다고 밝혔다. 힐셔의 다중 프로토콜 지원형 netX90 통신 컨트롤러를 기반으로 하는 새로운 SPE ...
    Date2024.12.02 Bynewsit Views131
    Read More
  5. 티피링크, 휴대용 고성능 무선 공유기 ‘TL-WR1502X’ 출시

    티피링크(TP-Link)는 휴대성과 고성능을 동시에 제공하는 와이파이6 휴대용 공유기 ‘TL-WR1502X’를 국내에 출시했다고 밝혔다. TL-WR1502X는 가방이나 주머니에 넣어 들고 나닐 수 있는 포켓 사이즈로 컴팩트한 디자인과 휴대성을 갖췄으며, 고성능 AX1500 듀...
    Date2024.12.02 Bynewsit Views120
    Read More
  6. 타포, 듀얼 파워의 스마트 비디오 도어벨 ‘Tapo D235’ 출시

    티피링크의 스마트홈 브랜드 타포(Tapo)는 듀얼 파워 설계와 24시간 연속 녹화 기능을 갖춘 스마트 비디오 도어벨 ‘타포(Tapo) D235’를 선보였다. 타포 D235는 10,000mAh의 대용량 배터리와 유선 전원 옵션을 모두 지원해 설치 환경에 따라 유연하게 활용할 수...
    Date2024.11.29 Bynewsit Views127
    Read More
  7. 팔로알토 네트웍스, 사이버 보안 컨퍼런스 ‘이그나이트 온 투어 부산’ 개최

    - 부산에서 개최된 사이버 보안 연례 컨퍼런스, 180명 이상의 업계 파트너, 고객 및 사이버 보안 전문가와 함께 차세대 사이버 보안 솔루션 및 국내 사이버 보안 트렌드 공유 팔로알토 네트웍스(Palo Alto Networks)는 28일 연례 사이버 보안 컨퍼런스 ‘이그나...
    Date2024.11.29 Bynewsit Views108
    Read More
  8. 엑시스, AI 기반 차세대 영상 처리 칩 ‘아트펙(ARTPEC)-9’ 발표

    - AI 기반 분석, 고품질 이미지, 고급 사이버 보안 및 업계 최초 AV1 비디오 인코딩 제공 엑시스커뮤니케이션즈는 오늘, 보안 감시 시스템의 주요 과제를 해결하기 위해 설계된 자체 개발 시스템온칩(SoC) ‘아트펙(ARTPEC)-9’을 발표했다. 이번 9세대 SoC인 AR...
    Date2024.11.27 Bynewsit Views120
    Read More
  9. 안랩, 서스틴베스트 ESG 평가에서 4년 연속 최고 등급 'AA' 획득

    - 2021년~2024년 ESG 평가 모두 최고 등급, ESG 리스크 및 기회 관리 수준이 탁월한 기업으로 인정 안랩이 국내 대표 ESG 평가기관인 서스틴베스트의 2024년 하반기 ESG 평가에서 ‘AA’를 받으며 4년 연속 최고 등급을 유지했다. 서스틴베스트에 따르면 AA등급...
    Date2024.11.26 Bynewsit Views109
    Read More
  10. 팔로알토 네트웍스, 북한 지원받는 해커 그룹과 플레이 랜섬웨어 그룹의 협력 사실 최초로 발견

    - 유닛42의 랜섬웨어 공격 조사 발표, “북한과 연관된 해커 금전 목적 사이버 범죄 활동 깊숙이 관여 중” - 북한 정찰총국과 연관된 해커 조직 ‘점피 파이시스’와 ‘플레이 랜섬웨어’ 그룹의 협력 사실 최초로 발견 팔로알토 네트웍스는 위협 연구 기관 ‘유닛 4...
    Date2024.11.25 Bynewsit Views105
    Read More
목록
Board Pagination Prev 1 ... 16 17 18 19 20 21 22 23 24 25 ... 72 Next
/ 72
CLOSE