제조, 헬스케어, 리테일, 기술 기업들 공격 대상

 

Kaspersky.PNG

카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으로 삼았던 해당 그룹의 활동 재개를 알리는 신호로, 과거에는 단일 피해자에게 최대 1,700만 달러에 달하는 몸값을 요구한 전례가 있다.

 

이번 공격 행위는 그룹의 과거 전술과 일치하며, 처음으로 공격자가 스스로 ‘OldGremlin’이라는 명칭을 몸값 요구 문서와 파일 경로에 직접 사용했다. 해당 툴킷은 핵심 윈도우 보안 기능을 비활성화하여 그룹의 자체 드라이버를 실행하고, 명령 수행에는 노드.js(Node.js)를 활용한다.

 

카스퍼스키 연구진은 올드그렘린 툴킷이 크게 원격 접근 백도어, 패처, 마스터, 클로즈더도어 등의 네 가지 주요 구성요소로 이루어져 있음을 확인했다.

 

공격자가 감염된 컴퓨터를 원격으로 제어가 가능한 원격 접근 백도어합법적인 윈도우 드라이버의 취약점을 악용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 패처(Patcher)’ 파일 암호화 프로그램으로, 독립 실행 파일 또는 노드.js 애드온(Node.js add-ons) 형태로 작동. 로컬호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 마스터암호화 과정 중 네트워크에서 디바이스를 격리, 몸값 요구 문서를 배포하고 흔적을 삭제하는 클로즈더도어(Closethedoor)’ 등이다.

 

카스퍼스키의 야니스 진첸코 위협 리서치 전문가는 올드그렘린 그룹은 백도어, EPP/EDR 무력화 도구, 암호화 트로이목마를 포함한 툴셋을 발전시켜 왔다. 또한, 합법적인 툴과 취약한 드라이버까지 공격에 활용하고 있다. 이러한 위협과 고도화된 공격에 대응하기 위해, 기업의 보안 요구에 맞춰 확장 가능한 카스퍼스키 넥스트(Kaspersky Next) 제품군을 도입하는 것을 권장한다. 이는 실시간 보호와 함께 EDR XDR 기능을 제공해 조직이 보안을 한층 강화할 수 있도록 지원한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있으며, 올드그렘린과 같은 그룹은 합법적 툴과 악성 드라이버를 혼합해 공격 체인을 지속적으로 고도화하고 있다고 밝히고, “이에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다. Kaspersky Next 제품군은 이러한 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원 한다고 덧붙였다.

 

카스퍼스키는 2025년 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다. 올해 표적이 된 분야는 제조, 기술, 리테일, 헬스케어 조직으로, 해당 그룹은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용했으며, 2022년에는 1,690만 달러에 달하는 몸값을 요구한 사례도 있었다. 또한, 카스퍼스키는 이들의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 관찰했다.

 

#카스퍼스키#EDR#XDR#올드그렘린#

 
?

  1. 카스퍼스키, 대학생 대상 무료 ‘사이버 보안’ 기초 과정 개설

    - 대학 1·2학년 누구나 참여할 수 있는 온라인 기초 교육 과정 - 사이버 공격 유형, 보안 기본 원칙, 미래 전망까지 26개 강의 구성 - 수료 시 카스퍼스키 인증서 발급…대학 LMS에도 적용 가능 카스퍼스키는 대학 1, 2학년 학생들을 대상으로 한 무료 온라인 ...
    Date2025.10.01 Bynewsit Views108
    Read More
  2. 옵스왓, 리눅스 악성코드 탐지 ‘메타디펜더 코어 리눅스’ 출시

    - 리눅스 전환 가속화 속 악성코드 탐지 한계 극복…공공·금융권 도입 확대 전망 리눅스 기반 IT 인프라가 확산되는 가운데, 글로벌 보안 기업 옵스왓(OPSWAT)이 리눅스 전용 악성코드 탐지 및 무해화 솔루션을 국내 시장에 선보였다. 국내 공급은 보안 전문기...
    Date2025.09.30 Bynewsit Views126
    Read More
  3. F5, 한국 AI 확산 발목 잡는 취약 API 지적…“에이전틱 AI 시대, API 보안 강화·거버넌스 체계 필요”

    글로벌 앱·API 보안 기업 F5가 한국에서 빠르게 확산하는 에이전틱 AI가 취약한 API를 통해 새로운 보안 위험을 초래하고 있다고 밝혔다. 보고서에서 API가 AI 시스템의 핵심 실행 기반으로 자리잡으면서, 보안 격차가 사업 연속성과 규제 준수, 신뢰 확보에 ...
    Date2025.09.29 Bynewsit Views125
    Read More
  4. 타포, 듀얼 렌즈 프리미엄 베이비캠 ‘Tapo C840’ 출시

    - AI 기반 아기 모니터링·수면 관리·스마트홈 연동까지 지원 티피링크 스마트홈 브랜드 타포(Tapo)가 듀얼 렌즈 설계와 다양한 AI 기능을 갖춘 프리미엄 베이비캠 ‘Tapo C840’을 국내 출시했다. 신제품은 아기의 안전 관리와 부모의 육아 부담을 동시에 줄이는...
    Date2025.09.29 Bynewsit Views121
    Read More
  5. 카스퍼스키, AI로 DLL 하이재킹까지 잡는다 … SIEM 대규모 업그레이드

    사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 ‘카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여...
    Date2025.09.29 Bynewsit Views134
    Read More
  6. 클라우드플레어, ‘프로젝트 갈릴레오’ 서비스 확대

    - AI 크롤러로부터 독립 언론·비영리 단체 무료 보호 클라우드플레어(Cloudflare)가 ‘프로젝트 갈릴레오(Project Galileo)’ 서비스를 확대하며, 전 세계 독립 언론과 비영리 단체가 AI 크롤러로부터 웹사이트 콘텐츠를 직접 통제할 수 있도록 무료로 지원한다...
    Date2025.09.25 Bynewsit Views129
    Read More
  7. 카스퍼스키, 해외여행객 위한 eSIM 스토어 출시

    - “유심 갈아끼울 필요 없다”… 안전하고 간편한 글로벌 연결 제공 해외여행에서 가장 신경 쓰이는 것 중 하나가 인터넷 연결이다. 비싼 로밍 요금이나 현지 유심칩 구매 번거로움 때문에 고민하는 여행객이 많다. 글로벌 사이버 보안 기업 카스퍼스키가 이런 ...
    Date2025.09.24 Bynewsit Views121
    Read More
  8. 마에스트로 포렌식, 취약점 진단·악성코드 탐지·침해사고 포렌식 ‘디지털 포렌식 솔루션 특강’ 개최

    - 10월 17일(금) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - 글로벌 보안 솔루션 및 자사의 AI 기반 자동화 디지털 포렌식 솔루션인 ‘마에스트로 위즈덤’을 함께 활용한 대응 방안을 소개하는 실무 중심 교육 특강 마에스트로 포렌식...
    Date2025.09.19 Bynewsit Views150
    Read More
  9. 카스퍼스키, ‘다크 AI’ 시대 진입 발표…“국가 배후 APT 공격자들 생성형 AI 무기화”

    카스퍼스키는 오늘 LLM을 악용하고 일반적인 AI 안전장치나 규정을 우회하여 사이버 공격 및 데이터를 탈취하는 ‘다크AI’를 통한 더욱 정교하고 은밀한 공격이 증가하고 있다고 밝혔다. 아시아태평양 지역에서 다크 인공지능(Dark AI)의 부상으로 더욱 정교하...
    Date2025.09.18 Bynewsit Views142
    Read More
  10. 카스퍼스키, 중견기업용 보안 솔루션 ‘Kaspersky Next XDR Optimum’ 공개

    카스퍼스키는 오늘, 자사의 플래그십 제품군인 Kaspersky Next를 강화하기 위해, 중소 및 중견기업을 위한 혁신적인 두 가지 솔루션 Kaspersky Next XDR Optimum과 Kaspersky Next MXDR Optimum을 새롭게 출시했다. 이번 신제품은 강력한 보호, 자동화된 대응,...
    Date2025.09.15 Bynewsit Views127
    Read More
  11. 넷스카우트, 'DDoS 위협 인텔리전스 리포트' 발표

    - AI 기술 활용한 공격, 해커 집단의 지속적 공격, 국가 차원의 DDoS 무기화로 인해 전 세계 기업과 기관들의 핵심 주요 인프라가 위험에 노출 글로벌 보안기업 넷스카우트는 오늘 2025년 상반기에 넷스카우트가 탐지한 디도스(DDoS) 공격 지형(Attack Landsca...
    Date2025.09.12 Bynewsit Views139
    Read More
  12. 미쓰비시전기, ‘노조미 네트웍스’ 인수…“산업 사이버 방어 강화 및 전력 운영 혁신”

    노조미 네트웍스는 오늘 미쓰비시 전기가 노조미 네트웍스를 인수하는 최종 계약을 체결했다고 발표니다. 인수가 완료되면 노조미 네트웍스는 완전 자회사로 독립적으로 운영된다. 미쓰비시 전기는 이번 인수를 통해 노조미는 고객 및 파트너 지원에 대한 회사...
    Date2025.09.10 Bynewsit Views130
    Read More
  13. 클라우드플레어, 신임 한국 지사장으로 조원균 전 포티넷 코리아 대표 선임

    - 신임 지사장 선임으로 한국 시장 내 고객 지원 및 성장을 위한 투자 강화 커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 조원균 신임 한국 지사장 선임을 발표했다. 조원균 지사장은 F5, 포티넷, 시스코 등 글로벌 테크 기업에서 25년 이상 쌓은 ...
    Date2025.09.10 Bynewsit Views138
    Read More
  14. 카스퍼스키, 러시아권 랜섬웨어 공격 그룹 ‘올드그렘린(OldGremlin)’ 활동 재개 탐지

    - 제조, 헬스케어, 리테일, 기술 기업들 공격 대상 카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 ‘올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으...
    Date2025.09.08 Bynewsit Views161
    Read More
  15. MSI, ‘Roamii BE Lite’ 메시 공유기 구매 이벤트

    - 간단한 구매 인증 시, 최대 1만 원 네이버페이 포인트 선착순 지급 - 와이파이7 메시 네트워크, 넓은 커버리지, 안정적인 연결 환경 구현 엠에스아이코리아는 MSI의 메시 유무선 공유기 ‘MSI Roamii BE Lite’ 제품을 구매한 고객을 대상으로 간단한 구매 인...
    Date2025.09.04 Bynewsit Views178
    Read More
  16. 다임즈, 양자키관리장비 ‘nPrism QKMS’ 국가정보원 보안인증 획득

    - 공공·금융·국방·의료 등 초고도 보안 분야 적용 확대 기반 마련 다임즈는 자사의 양자암호통신 핵심기술인 양자키관리장비(모델명: nPrism QKMS)가 공인시험기관인 ETRI의 엄격한 보안기능시험을 거쳐 국가정보원의 보안기능확인서를 획득했다고 밝혔다. 양...
    Date2025.09.04 Bynewsit Views177
    Read More
  17. 노조미 네트웍스, 포레스터웨이브 ‘IoT 보안 솔루션 부문’ 리더로 선정

    - 평가 대상 공급업체 중 최고 점수 획득 노조미 네트웍스는 오늘 <Forrester Wave: IoT 보안 솔루션, 2025년 3분기>에서 리더로 선정되었다고 밝혔다. 노조미 네트웍스는 현제 제공(Current Offering) 부문에서 평가 대상 업체 중 최고 점수를 획득하며 리더...
    Date2025.09.04 Bynewsit Views162
    Read More
  18. 이글루코퍼레이션-에브리존, 글로벌 안티랜섬웨어 화이트디펜더 사업 협력 MOU 체결

    - XDR과 안티랜섬웨어 화이트디펜더 결합, 국내외 보안 시장 공략 강화 - 이글루코퍼레이션, 유연한 확장과 통합을 지원하는 하이브리드 XDR 플랫폼 고도화 이글루코퍼레이션은 엔드포인트 보안 전문기업 에브리존과 국내외를 아우르는 안티랜섬웨어 기반 정보...
    Date2025.09.03 Bynewsit Views153
    Read More
  19. 카스퍼스키, ‘양자컴퓨팅’ 사이버 보안 위협 경고

    카스퍼스키는 오늘 아시아태평양 지역에서 급성장 중인 양자컴퓨팅이 사이버 보안 환경에 가져올 새로운 위협과 도전에 대해 경고하고, 조직들이 선제적인 대비에 나서야 한다고 밝혔다. 아시아태평양 지역은 잠재적으로 혁신적인 기술인 양자컴퓨팅의 비옥한 ...
    Date2025.09.03 Bynewsit Views151
    Read More
  20. 쿤텍, AI 보안 기업 「SPLX」와 전략적 파트너십 체결

    - 기업의 AX 전환을 돕는 차세대 AI 공급망 보안 솔루션 공동 제공 쿤텍이 AI 에이전트 보안 분야의 글로벌 리더 SPLX(splx.ai)와 파트너십을 체결했다고 밝혔다. SPLX는 분기 대비 160% 성장을 이루며, 포춘 500 기업을 신규 고객으로 확보하고 PoC 성공률 10...
    Date2025.09.03 Bynewsit Views166
    Read More
목록
Board Pagination Prev 1 ... 2 3 4 5 6 7 8 9 10 11 ... 41 Next
/ 41
CLOSE