- 유닛42의 랜섬웨어 공격 조사 발표, “북한과 연관된 해커 금전 목적 사이버 범죄 활동 깊숙이 관여 중

- 북한 정찰총국과 연관된 해커 조직 점피 파이시스플레이 랜섬웨어그룹의 협력 사실 최초로 발견

 

팔로알토 네트웍스, 북한 지원받는 해커 그룹과 플레이 랜섬웨어 그룹의 협력 사실 최초로 발견.PNG

팔로알토 네트웍스는 위협 연구 기관 유닛 42(Unit42)’의 조사를 바탕으로, 북한의 지원을 받는 해커 조직과 '플레이(Play) 랜섬웨어 그룹'의 협력 사실을 최초로 밝혀냈다.

 

유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 점피 파이시스(Jumpy Pisces)가 기존 랜섬웨어 인프라를 사용한 것을 최초로 발견했으며, 이러한 북한 연관 해커들의 전술, 기법, 절차(TTPs)’ 변화는 랜섬웨어를 포함한 금전 목적의 사이버 범죄 활동에 깊숙이 관여하고 있음을 나타낸다고 밝혔다.

 

점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있으며, 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 또한, 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소되었다.

 

유닛42는 북한의 지원을 받는 해커들이 점피 파이시스의 수법과 동일하게 유출된 사용자 계정을 통해 피해 조직의 시스템에 침투하여 초기 접근 권한을 얻은 뒤 디트랙(DTrack)’이라는 맞춤형 악성코드를 통해 조직 내에서 횡단하며 지속적으로 활동을 수행했던 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 바 있는 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축되어 숨겨진다.

 

유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간의 협력 여부를 동일한 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소를 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, EDR 센서 제거 등의 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했으며, 브라우저 기록, 자동 완성 데이터 및 신용카드 정보를 탈취하기 위해 다른 도구도 사용한 것으로 밝혀졌다.

 

이번 사건을 두고 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또한, 전 세계 보안 관계자는 점피 파이시스의 이번 활동을 단순한 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다.

 

팔로알토 네트웍스 코리아 박상규 대표는 "최근 국내에서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두되고 있다. 특히, 공격자들이 AI를 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어, 이에 대한 효과적인 대응이 요구된다. 글로벌 사이버 보안 산업을 선도하는 팔로알토 네트웍스는 국내 기업의 든든한 파트너로서 최선을 다해 보안을 책임질 것"이라고 밝혔다.

 

한편, 팔로알토 네트웍스의 고객들은 확장형 탐지 대응 플랫폼 코어텍스 XDR(Cortex XDR)’어드밴스드 와일드파이어(Advanced WildFire)’, ‘고급형 선제 방어(Advanced Threat Prevention)’, ‘어드밴스드 URL 필터링(Advanced URL Filtering)’ 등의 클라우드 보안 서비스를 통해 멀웨어로부터 안전하게 보호받고 있으며, 수상한 활동 감지 시 유닛42 인시던트 대응팀에 문의할 수 있다.

 

#팔로알토#점피_파이시스#플레이_랜섬웨어#랜섬웨어#

 
?

  1. SAS, 2025년 인공지능(AI) 트랜드 발표…“생성형 AI는 더욱 전문화되고 지속가능성 향상”

    - 기업은 클라우드 네이티브의 AI 기반 플랫폼 활용해 실질적인 비즈니스 성과 창출할 것 SAS가 ‘2025년 인공지능(AI) 트랜드 전망’을 발표하고, 최근 몇 년간 AI가 기술 산업의 화두로 주목받아 왔으며, 이러한 흐름은 2025년에도 지속될 것이며, 특히 2025년...
    Date2024.11.26 Bynewsit Views351
    Read More
  2. 한국레노버-구글코리아, 부산에서 ‘에듀 토크 콘서트’ 개최…“교사 역량 강화 지원”

    - 2년 연속 교사 대상 토크 콘서트 열어 - 미래형 교육 환경 위한 구글코리아 공동 프로젝트…부산 소재 중학교 사례 공유 - IT, 교육 분야 등 전문가 4명 초청… 최신 교육 업계 인사이트 나눠 한국레노버가 구글코리아와 진행한 ‘에듀 토크 콘서트’를 성황리에...
    Date2024.11.26 Bynewsit Views294
    Read More
  3. 안랩, 서스틴베스트 ESG 평가에서 4년 연속 최고 등급 'AA' 획득

    - 2021년~2024년 ESG 평가 모두 최고 등급, ESG 리스크 및 기회 관리 수준이 탁월한 기업으로 인정 안랩이 국내 대표 ESG 평가기관인 서스틴베스트의 2024년 하반기 ESG 평가에서 ‘AA’를 받으며 4년 연속 최고 등급을 유지했다. 서스틴베스트에 따르면 AA등급...
    Date2024.11.26 Bynewsit Views108
    Read More
  4. 티맥스소프트·티맥스티베로, '소프트웨이브 2024' 참가…“AI 클라우드 혁신 지원”

    - 클라우드 최적화 미들웨어와 DB로 ‘미래 AI 경쟁력’ 선보여 - 티맥스소프트·티맥스티베로, 미래 AI 생태계 강화 위해 협력 계획 - 티맥스소프트, ‘소프트웨이브 서밋’에서 ‘AI 기반 이슈관리 시스템 구성’ 주제 발표 - 티맥스티베로, ‘해외 바이어 수출 상담...
    Date2024.11.25 Bynewsit Views331
    Read More
  5. 테스토코리아, ‘연말맞이 특별 프로모션’ 이벤트

    - 테스토 온/습도계, 풍속 및 압력 측정기, 실내환경측정기 3개 제품군 구매 고객에게 테스토 전용 가방과 서비스 쿠폰팩 증정 - 인증 후기 이벤트도 함께 진행해 커피 쿠폰 및 주유상품권 등 푸짐한 경품 제공 테스토코리아는 오늘, 연말을 맞아 고객들의 성...
    Date2024.11.25 Bynewsit Views351
    Read More
  6. 신한카드, 부정거래 방지 시스템(FDS)을 오라클 DBMS에서 EDB ‘EPAS’로 전환

    - FDS를 오픈소스 기반으로 전환하며 용도별 최적화된 DB 솔루션을 활용한 다원화 운영 체계 구축 - ICT코어시스템에서 FDS 고도화 시스템까지 다양한 운영 서비스에 성공적으로 적용 완료 - 연중무휴로 국내외 PostgreSQL 전문 엔지니어로부터 글로벌 지원 서...
    Date2024.11.25 Bynewsit Views319
    Read More
  7. 팔로알토 네트웍스, 북한 지원받는 해커 그룹과 플레이 랜섬웨어 그룹의 협력 사실 최초로 발견

    - 유닛42의 랜섬웨어 공격 조사 발표, “북한과 연관된 해커 금전 목적 사이버 범죄 활동 깊숙이 관여 중” - 북한 정찰총국과 연관된 해커 조직 ‘점피 파이시스’와 ‘플레이 랜섬웨어’ 그룹의 협력 사실 최초로 발견 팔로알토 네트웍스는 위협 연구 기관 ‘유닛 4...
    Date2024.11.25 Bynewsit Views105
    Read More
  8. 카스퍼스키, 기업 맞춤형 ‘사이버 위협 분석’ 서비스 출시

    - Kaspersky Threat Intelligence Portal에 새로운 'Threat Landscape' 기능 도입 - 기업별 맞춤형 사이버 위협 정보를 실시간으로 제공하여 선제 대응 지원 카스퍼스키가 자사의 보안정보 서비스인 'Threat Intelligence Portal'에 기업별 맞춤형 위협 분석 ...
    Date2024.11.25 Bynewsit Views116
    Read More
  9. 사이냅소프트, 사이냅 문서뷰어 SaaS 서비스 정식 출시

    - 구축형과 SaaS 서비스로 공공기관 선택의 폭 확대 사이냅소프트가 사이냅 문서뷰어 서비스를 디지털서비스 이용지원시스템에 정식 등록하고 본격적인 서비스 제공을 시작한다고 밝혔다. 정부는 2030년까지 국가 공공 정보시스템의 대부분을 클라우드로 전환...
    Date2024.11.22 Bynewsit Views259
    Read More
  10. 팀뷰어, MS 팀즈에 AI 기반 ‘세션 인사이트’ 통합…“IT 지원의 새 시대 개막”

    팀뷰어(TeamViewer)가 ‘마이크로소프트 이그나이트 2024(Microsoft Ignite 2024)’에서 팀뷰어의 인공지능(AI) 기반 ‘세션 인사이트(Session Insights)’를 공개했다. 최근 ‘2024 마이크로소프트 팀즈 올해의 파트너’로 선정된 팀뷰어는 마이크로소프트 팀즈(Mic...
    Date2024.11.21 Bynewsit Views269
    Read More
  11. 포티넷, ‘FortiNDR Cloud’와 ‘Lacework FortiCNAPP’에 생성형 AI 어시스턴트 ‘FortiAI’ 통합

    - ‘FortiAI’ 통해 FortiNDR Cloud는 위협 범위 분석 가속화 - 레이스워크(Lacework) FortiCNAPP는 조사 간소화 포티넷 코리아는 오늘, 자사의 ‘FortiNDR Cloud’와 ‘Lacework FortiCNAPP’에 생성형 AI 어시스턴트 ‘FortiAI’를 통합하고 제품 포트폴리오 전반에...
    Date2024.11.21 Bynewsit Views113
    Read More
  12. 마우저, 인피니언의 ‘하이브리드팩 드라이브 G2’ 모듈 공급…“EV 및 HEV 트랙션 인버터의 성능 향상”

    마우저 일렉트로닉스는 인피니언 테크놀로지스의 하이브리드팩 드라이브 G2 모듈을 공급한다고 밝혔다. 하이브리드팩 드라이브 G1을 기반으로 구현된 하이브리드팩 드라이브 G2 모듈은 이전과 동일한 소형의 모듈 크기를 유지하면서, 더 높은 전력 밀도를 제공...
    Date2024.11.21 Bynewsit Views171
    Read More
  13. 세일포인트, 아이덴티티 시큐리티 클라우드에 ‘특수 권한 작업 자동화 기능’ 도입

    - 아이덴티티 시큐리티 클라우드(SailPoint Identity Security Could)에 신규 기능 도입 발표 - 특수 권한 작업 자동화는 반복적인 액세스 권한 작업 관리를 자동화하여 기업들의 아이덴티티 보안과 업무효율 개선 엔터프라이즈 아이덴티티 보안의 선두 기업 ...
    Date2024.11.20 Bynewsit Views127
    Read More
  14. TI, NPU 통합한 MCU ‘C200’ 출시…“엣지 AI 및 업계 최고 수준의 실시간 제어 기능 구현”

    - 통합 엣지 AI 하드웨어 액셀러레이터가 탑재된 TMS320F28P55x 시리즈 C2000 MCU는 최대 99%의 결함 감지 정확도를 바탕으로 더욱 스마트한 실시간 제어 기능을 구현 - 최신 64비트 C29 코어를 적용한 F29H85x 시리즈는 기존보다 두 배 향상된 실시간 제어 성...
    Date2024.11.21 Bynewsit Views178
    Read More
  15. ACM 리서치, 첨단 반도체 제조용 Ultra C 타호 세정 장비의 주요 성능 혁신

    - 세정 성능 향상으로 첨단 칩 제조 공정에서 사용되는 화학물질 대폭 줄이고 환경적 이점 제공 ACM 리서치는 자사의 주력 제품인 Ultra C 타호(Tahoe) 세정 장비의 성능을 크게 향상시키고 파운드리와 로직 및 메모리 애플리케이션을 위한 첨단 노드의 까다로...
    Date2024.11.21 Bynewsit Views331
    Read More
  16. 오토스토어, 푸마의 미국 애리조나 물류 센터에 바스티안 솔루션즈와 첨단 자동화 시스템 구축

    - 푸마, 애리조나주 신규 물류 센터에 오토스토어 큐브형 보관 및 출고 시스템 도입 - 푸마, 공급망 속도, 효율성, 정확성 개선… 빠른 주문 처리와 에너지 절감으로 고객 만족 및 물류 혁신 가속 주문 풀필먼트 솔루션 기업 오토스토어(AutoStore)가 시스템 통...
    Date2024.11.21 Bynewsit Views248
    Read More
  17. 매스웍스, 첨단분야 혁신융합대학사업 미래자동차 컨소시엄에 지원 협약 체결

    - 국민대학교 등 COSS 미래자동차 컨소시엄의 7개 대학과 적극 협력 - 차세대 모빌리티 분야 혁신인재 양성 및 수준 높은 교육 기회 제공 매스웍스코리아는 지난 11월 20일부터 오는 22일까지 대구 엑스코(EXCO)에서 진행되는 교육부와 한국연구재단 주최 ‘202...
    Date2024.11.21 Bynewsit Views279
    Read More
  18. No Image

    [SC24] HPE, 1.742 엑사플롭스의 세계에서 가장 빠른 DLC 엑사스케일 슈퍼컴퓨터 '엘 캐피탄' 구축  

    - 1.742 엑사플롭스 달성하며 세계 최강 슈퍼컴퓨터로 등극 - 100% 팬리스 DLC 시스템으로 Green500 리스트에서 에너지 효율성 상위 20위에 선정 HPE는 미국 애틀란타에서 열린 ‘슈퍼컴퓨팅 2024(SC24)’에서 미국 에너지부(DOE) 로렌스 리버모어 국립 연구소(L...
    Date2024.11.21 Bynewsit Views303
    Read More
  19. 티맥스티베로, ‘대한민국 SW 품질대상’ 최우수상 수상…“DB 기술력과 품질관리 체계 인정받아”

    - 개발 단계별 자동화 시스템 구축, 체계화된 품질관리 프로세스로 SW 신뢰성과 완성도 높이 평가 - 혁신적인 품질관리 시스템 기반으로 제품 경쟁력 더욱 강화해 글로벌 시장 진출 확대할 것 티맥스티베로는 지난 20일 과학기술정보통신부가 주최하고 한국정...
    Date2024.11.21 Bynewsit Views263
    Read More
  20. [SC24] 엔비디아, 폭스콘에 ‘옴니버스’ 지원…블랙웰 테스트와 생산성 확대

    - 폭스콘 미국, 멕시코, 대만 공장서 비용과 에너지 절감 지원 - 옴니버스로 로봇 AI 시뮬레이션 후, 엔비디아 젯슨 기반 자율 주행 로봇에 배포 엔비디아가 17일부터 22일까지(현지시간) 미국 애틀랜타에서 개최되는 '슈퍼컴퓨팅 2024(SC24) 콘퍼런스에서 폭...
    Date2024.11.21 Bynewsit Views271
    Read More
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 249 Next
/ 249
CLOSE