- 유닛42의 랜섬웨어 공격 조사 발표, “북한과 연관된 해커 금전 목적 사이버 범죄 활동 깊숙이 관여 중

- 북한 정찰총국과 연관된 해커 조직 점피 파이시스플레이 랜섬웨어그룹의 협력 사실 최초로 발견

 

팔로알토 네트웍스, 북한 지원받는 해커 그룹과 플레이 랜섬웨어 그룹의 협력 사실 최초로 발견.PNG

팔로알토 네트웍스는 위협 연구 기관 유닛 42(Unit42)’의 조사를 바탕으로, 북한의 지원을 받는 해커 조직과 '플레이(Play) 랜섬웨어 그룹'의 협력 사실을 최초로 밝혀냈다.

 

유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 점피 파이시스(Jumpy Pisces)가 기존 랜섬웨어 인프라를 사용한 것을 최초로 발견했으며, 이러한 북한 연관 해커들의 전술, 기법, 절차(TTPs)’ 변화는 랜섬웨어를 포함한 금전 목적의 사이버 범죄 활동에 깊숙이 관여하고 있음을 나타낸다고 밝혔다.

 

점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있으며, 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 또한, 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소되었다.

 

유닛42는 북한의 지원을 받는 해커들이 점피 파이시스의 수법과 동일하게 유출된 사용자 계정을 통해 피해 조직의 시스템에 침투하여 초기 접근 권한을 얻은 뒤 디트랙(DTrack)’이라는 맞춤형 악성코드를 통해 조직 내에서 횡단하며 지속적으로 활동을 수행했던 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 바 있는 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축되어 숨겨진다.

 

유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간의 협력 여부를 동일한 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소를 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, EDR 센서 제거 등의 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했으며, 브라우저 기록, 자동 완성 데이터 및 신용카드 정보를 탈취하기 위해 다른 도구도 사용한 것으로 밝혀졌다.

 

이번 사건을 두고 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또한, 전 세계 보안 관계자는 점피 파이시스의 이번 활동을 단순한 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다.

 

팔로알토 네트웍스 코리아 박상규 대표는 "최근 국내에서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두되고 있다. 특히, 공격자들이 AI를 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어, 이에 대한 효과적인 대응이 요구된다. 글로벌 사이버 보안 산업을 선도하는 팔로알토 네트웍스는 국내 기업의 든든한 파트너로서 최선을 다해 보안을 책임질 것"이라고 밝혔다.

 

한편, 팔로알토 네트웍스의 고객들은 확장형 탐지 대응 플랫폼 코어텍스 XDR(Cortex XDR)’어드밴스드 와일드파이어(Advanced WildFire)’, ‘고급형 선제 방어(Advanced Threat Prevention)’, ‘어드밴스드 URL 필터링(Advanced URL Filtering)’ 등의 클라우드 보안 서비스를 통해 멀웨어로부터 안전하게 보호받고 있으며, 수상한 활동 감지 시 유닛42 인시던트 대응팀에 문의할 수 있다.

 

#팔로알토#점피_파이시스#플레이_랜섬웨어#랜섬웨어#

 
?

  1. 타포, 2K 고화질 현관 비디오 도어벨 「Tapo D210」 출시

    티피링크 스마트홈 브랜드 타포(Tapo)는 2K 고화질 영상과 AI 기반 감지 기능을 갖춘 스마트 비디오 도어벨 ‘타포(Tapo) D210’을 출시했다고 밝혔다. 타포 D210은 6400mAh 충전식 배터리를 탑재해 한 번 충전으로 최대 180일 동안 사용할 수 있으며, 별도의 유...
    Date2025.02.14 Bynewsit Views201
    Read More
  2. 카스퍼스키, 2024년 ‘스토킹 방지 인식 가이드’ 발표…디지털 관계 ‘배려과 통제 구별법’ 소개

    - 디지털 사랑의 두 얼굴: 스토킹과 건강한 관계를 구별하는 방법 소개 - 커플의 디지털 공간에서 배려 가이드 ‘디지털 서약서(Digital Vows)’ 발표 카스퍼스키는 오늘, 발렌타인 데이를 맞아 카스퍼스키의 개인정보보호 전문가들이 디지털 관계에서 ‘배려’와 ...
    Date2025.02.14 Bynewsit Views179
    Read More
  3. 스파이런트, ‘5G 전망보고서’ 발표…“5G 시대 후반전 돌입”

    - 스파이런트의 여섯 번째 연례 5G 보고서, 수요 증가로 5G 신뢰성 재확인 스파이런트 커뮤니케이션은 오늘, 2024년에 전 세계에서 수행된 415건의 신규 5G 프로젝트 분석을 바탕으로 시사점을 정리한 여섯 번째 연례 ‘5G 전망 보고서’를 발표했다. 이번 ‘5G의...
    Date2025.02.13 Bynewsit Views178
    Read More
  4. 포티넷코리아, “AI 기반 ‘보안 패브릭’ 플랫폼을 중심으로 보안운영(SecOps), SASE, 클라우드 3대 시장 공략”

    - 공공 시장을 비롯한 신규 산업군과 새로운 기술 시장에서 주도권 확보에 주력 포티넷 코리아는 오늘, 2025년 시장 전략을 발표하고 국내 네트워크 보안 시장에서의 입지를 더욱 강화할 것이라고 밝혔다. 포티넷은 지난해 클라우드 네이티브 애플리케이션 보...
    Date2025.02.12 Bynewsit Views194
    Read More
  5. 지코어, 디도스 공격 동향 분석한 ‘레이더 보고서’ 발표

    - 2024년 하반기 디도스 공격 동향 분석 보고서 공개…기업에 보내는 경고 신호 - 2023년 하반기 대비 2024년 하반기 디도스 공격 건 수 56%로 빠른 증가세 - 금융 및 기술분야 표적으로 한 디도스 공격 증가...보안 솔루션 도입 시급 지코어가 2024년 하반기 ...
    Date2025.02.12 Bynewsit Views180
    Read More
  6. 티피링크, 와이파이7 지원 PCIe 무선랜카드 2종 출시

    티피링크는 와이파이 7을 지원하는 PCI-Express 타입 트라이 밴드 무선랜카드 ‘Archer TBE550E’와 ‘Archer TBE400E’를 출시했다고 밝혔다. 신제품은 와이파이 7과 블루투스 5.4를 지원해 보다 빠르고 안정적인 무선 연결을 제공하며, PCI-Express 인터페이스를...
    Date2025.02.10 Bynewsit Views190
    Read More
  7. 카스퍼스키, 보안 인텔리전스 서비스 ‘카스퍼스키 스레드 룩업(Kaspersky Threat Lookup)' 발표…“AI 기반 OSINT 검색 기능 강화”

    카스퍼스키는 보안 인텔리전스 서비스 ‘카스퍼스키 스레드 룩업(Kaspersky Threat Lookup)'이 OSINT(공개출처기반정보) 탭에서 분석된 객체와 관련된 요약 및 기사 초록을 제공하여, 보안팀이 위협침해지표(IoC)를 검색하거나 사이버 보안 보고서를 조사할 때 ...
    Date2025.02.05 Bynewsit Views192
    Read More
  8. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V42 ‘말라카이트’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 V42을 공개했다고 밝혔다. 코드명 말라카이트(Malachite)인 조샌드박스 V42는 최신 악성코드 탐지 및 분석 기...
    Date2025.02.05 Bynewsit Views185
    Read More
  9. 네티스, ‘와이파이6 공유기 1+1 증정’ 이벤트

    네트워크 전문기업 넷유는 네티스(netis) 브랜드의 와이파이6 공유기 1+1 구매 증정 이벤트를 진행한다. 이번 와이파이6 공유기 1+1 구매 증정 이벤트는 netis MEX6000모델을 구매하면 netis MEX602모델을 추가 증정하는 행사로 한정 수량 100대 소진시까지 진...
    Date2025.02.03 Bynewsit Views173
    Read More
  10. 이글루코퍼레이션, '2025 이머징 AI+X 톱 100 기업' 선정…“보안 운영·분석 효율성 높이는 AI 솔루션·서비스 제공 확대”

    - AIIA 주관 2025 이머징 AI+X 톱 100 선정… 보안 특화 분류형·설명형·생성형 AI 기술력 입증 - 이글루코퍼레이션, 고유의 AI 역량이 집약된 AI 기반 오픈 XDR 구현 속도 이글루코퍼레이션은 한국인공지능산업협회(AIIA)에서 주관하는 ‘2025 이머징 AI+X 톱 10...
    Date2025.01.21 Bynewsit Views187
    Read More
목록
Board Pagination Prev 1 ... 25 26 27 28 29 30 31 32 33 34 ... 84 Next
/ 84
CLOSE