- 유닛42의 랜섬웨어 공격 조사 발표, “북한과 연관된 해커 금전 목적 사이버 범죄 활동 깊숙이 관여 중

- 북한 정찰총국과 연관된 해커 조직 점피 파이시스플레이 랜섬웨어그룹의 협력 사실 최초로 발견

 

팔로알토 네트웍스, 북한 지원받는 해커 그룹과 플레이 랜섬웨어 그룹의 협력 사실 최초로 발견.PNG

팔로알토 네트웍스는 위협 연구 기관 유닛 42(Unit42)’의 조사를 바탕으로, 북한의 지원을 받는 해커 조직과 '플레이(Play) 랜섬웨어 그룹'의 협력 사실을 최초로 밝혀냈다.

 

유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 점피 파이시스(Jumpy Pisces)가 기존 랜섬웨어 인프라를 사용한 것을 최초로 발견했으며, 이러한 북한 연관 해커들의 전술, 기법, 절차(TTPs)’ 변화는 랜섬웨어를 포함한 금전 목적의 사이버 범죄 활동에 깊숙이 관여하고 있음을 나타낸다고 밝혔다.

 

점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있으며, 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 또한, 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소되었다.

 

유닛42는 북한의 지원을 받는 해커들이 점피 파이시스의 수법과 동일하게 유출된 사용자 계정을 통해 피해 조직의 시스템에 침투하여 초기 접근 권한을 얻은 뒤 디트랙(DTrack)’이라는 맞춤형 악성코드를 통해 조직 내에서 횡단하며 지속적으로 활동을 수행했던 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 바 있는 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축되어 숨겨진다.

 

유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간의 협력 여부를 동일한 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소를 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, EDR 센서 제거 등의 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했으며, 브라우저 기록, 자동 완성 데이터 및 신용카드 정보를 탈취하기 위해 다른 도구도 사용한 것으로 밝혀졌다.

 

이번 사건을 두고 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또한, 전 세계 보안 관계자는 점피 파이시스의 이번 활동을 단순한 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다.

 

팔로알토 네트웍스 코리아 박상규 대표는 "최근 국내에서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두되고 있다. 특히, 공격자들이 AI를 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어, 이에 대한 효과적인 대응이 요구된다. 글로벌 사이버 보안 산업을 선도하는 팔로알토 네트웍스는 국내 기업의 든든한 파트너로서 최선을 다해 보안을 책임질 것"이라고 밝혔다.

 

한편, 팔로알토 네트웍스의 고객들은 확장형 탐지 대응 플랫폼 코어텍스 XDR(Cortex XDR)’어드밴스드 와일드파이어(Advanced WildFire)’, ‘고급형 선제 방어(Advanced Threat Prevention)’, ‘어드밴스드 URL 필터링(Advanced URL Filtering)’ 등의 클라우드 보안 서비스를 통해 멀웨어로부터 안전하게 보호받고 있으며, 수상한 활동 감지 시 유닛42 인시던트 대응팀에 문의할 수 있다.

 

#팔로알토#점피_파이시스#플레이_랜섬웨어#랜섬웨어#

 
?

  1. 캐논코리아-한국패션사진작가협회, THIS IS FASHION PHOTOGRAPHY 2024’ 개최

    - 2월 25일(화)까지 캐논갤러리에서 ‘THIS IS FASHION PHOTOGRAPHY 2024’ 사진전 개최 - 패션 사진가와 각 분야 아티스트들의 뜨거운 열정이 만들어낸 작품 약 57점 전시 - 지난 15일(수) ‘패션사진가의 밤’ 행사 개최해 총 13개 부문 '올해의 아티스트' 시상 ...
    Date2025.01.16 Bynewsit Views208
    Read More
  2. 크리테오, 신임 CEO에 '마이클 코마신스키' 선임

    크리테오(Criteo)는 마이클 코마신스키(Michael Komasinski)를 최고경영자(CEO) 및 이사회 멤버로 임명했다고 발표했다. 정식 취임일은 2월 15일이며 현 크리테오 CEO인 메건 클라큰(Megan Clarken)은 신임 CEO 취임 이후 원활한 승계를 위해 고문 역할을 수행...
    Date2025.01.16 Bynewsit Views690
    Read More
  3. 이글루코퍼레이션, 보안관제 특화 공격 표면 관리 서비스 「I² AXIS asm」 출시… “보안관제 포털 서비스 라인업 확장”  

    - 일원화된 IT 자산 식별-대응-관리 프로세스 구현… 공격 표면 자산 관리 및 위협 적시 대응 가능 - 보안관제 포털 ‘I² AXIS’ 중심 보안관제 특화 서비스 라인업 확장으로 사업 다각화 이글루코퍼레이션은 보안관제 특화 공격 표면 관리 서비스 ‘아이스퀘어 액...
    Date2025.01.16 Bynewsit Views179
    Read More
  4. 벡터코리아, SDV 시장 공략 전략 발표…“글로벌 파트너십 협력 강화”

    - 글로벌 표준 및 규제 준수 기반 SDV 구동 시뮬레이션 소프트웨어 제공 - 임베디드 시스템 개발을 위한 엔지니어링 서비스와 함께 컨설팅 서비스 지원 - 자동차 제조업체와의 협업을 통해 SDV 기술의 상용화 나서 벡터코리아는 오늘, 글로벌 파트너십 협력 강...
    Date2025.01.15 Bynewsit Views459
    Read More
  5. 슈퍼마이크로, 인텔 제온 6 프로세서 기반 ‘X14 서버’ 대량 출하 시작

    - 차세대 GPU, 고대역폭 메모리, 초고속 네트워킹(400GbE), 최신 저장 장치(E1.S 및 E3.S 드라이브) 및 혁신적인 DTC 기술 탑재 슈퍼마이크로컴퓨터(SMCI)가 인텔 제온 6900 시리즈 프로세서(P-코어) 기반의 고성능 X14 서버를 대량으로 출하하고 있다고 밝혔...
    Date2025.01.15 Bynewsit Views132
    Read More
  6. 캐논코리아, 리모트 카메라 색 맞춤 시스템 ‘카메라 컬러 매칭 애플리케이션’ 출시

    - 고급 컬러 매칭 지식 없이도 누구나 쉽고 빠르게 컬러 매칭 작업 가능 - 타사 카메라도 지원하며, 방송 및 프로덕션 현장 생산성 향상 - 1월 하순부터 윈도우 운영체제에서 무료로 사용 가능 캐논코리아가 멀티 카메라 촬영 환경에서 리모트 카메라 사이의 ...
    Date2025.01.15 Bynewsit Views181
    Read More
  7. 블루투스 SIG, 중국 선전에서 ‘Bluetooth Asia’ 행사 `개최

    - 5월 22일부터 23일까지 중국 선전 컨벤션 전시 센터에서 개최 예정, 스폰서 및 참여업체 모집 - 3,000명 이상의 업계 전문가와 60개 이상의 업체가 전시에 참여해 최신 기술과 미래 트렌드에 대한 통찰 공유 블루투스 SIG가 오는 5월 22일부터 23일까지 중국...
    Date2025.01.15 Bynewsit Views459
    Read More
  8. 큐브리드 오픈소스 DBMS, 한전KDN 클라우드 마켓플레이스 K-ECP에 등록

    큐브리드가 자사의 오픈소스 DBMS ‘CUBRID’를 한전KDN의 K-ECP(KDN Energy Cloud Platform) 마켓플레이스에 등록했다고 밝혔다. 에너지 ICT 공기업인 한전KDN이 직접 구축하고 운영하는 산업부 산하 공공기관 전용 클라우드 ‘K-ECP’는 검증된 보안을 바탕으로 ...
    Date2025.01.15 Bynewsit Views430
    Read More
  9. 세일즈포스 'AI 시대의 고객경험 현황 보고서' 발표… “기업 신뢰도 확보, 핵심은 투명하고 검증 가능한 AI 활용”

    - 기업의 윤리적 AI 활용 관련 소비자 신뢰도 42%로 전년 대비 16%p 하락... 71%가 기업 신뢰도 약화 체감 - 개인화 서비스는 개선돼 73%가 "개별 고객의 특성 이해한다" 응답... 전년 대비 34%p 상승 - Z세대·밀레니얼, AI 에이전트 수용 적극적... 전문 영역...
    Date2025.01.15 Bynewsit Views391
    Read More
  10. 벤큐, 제22회 대한민국 교육박람회서 AI 전자칠판 전시

    - RE04, RE04FV, RM04, RP04 등 다양한 AI 기능 탑재 제품으로 교육 환경 개선 기대 벤큐는 오는 15일부터 17일까지 서울 코엑스에서 열리는 '제22회 대한민국 교육박람회'에 참가해 교육용 전자칠판을 선보인다고 전했다. 대한민국 교육박람회는 엑스포럼과 ...
    Date2025.01.14 Bynewsit Views132
    Read More
  11. 로지텍, LCK와 8년 연속 공식 파트너십 체결

    - 2018년부터 8년 연속 파트너십, 성공적 리그 운영 위한 다양한 연계 활동 지원 - 대규모 개편 거친 2025 LCK 치열한 경쟁의 무대 선보일 예정 로지텍 코리아는 '리그 오브 레전드 챔피언스 코리아(LCK)'와 공식 파트너십을 체결했다고 14일 발표했다. 로지텍...
    Date2025.01.14 Bynewsit Views171
    Read More
  12. 지코어, 2025 사이버보안 트렌드 발표…“민감한 정보의 보호와 원활한 사용자 경험을 제공”  

    - 전 세계 180개 이상의 PoP 통해 탐지된 사이버 공격 동향 분석 기반 - AI기반으로 보안성은 높이고, 사용자 편의성을 제약하지 않는 균형 있는 보안 마련 필요 - 엣지 컴퓨팅의 확산으로, 엣지에서의 이상 징후 탐지 및 즉각적 대응 중요성 강조 지코어는 진...
    Date2025.01.14 Bynewsit Views188
    Read More
  13. 알리바바 클라우드, ‘알리바바 클라우드 컨테이너 컴퓨트 서비스(ACS)’ 공개…“전 세계 고객의 워크로드 배포 혁신”

    - 업계를 선도하는 클라우드 네이티브 컨테이너 서비스로 온디맨드 확장 통한 리소스 최적화 지원 및 전체 컴퓨팅 비용 최대 55% 절감 알리바바 클라우드는 컨테이너 기술을 활용해 워크로드 배포를 간소화하고 최적화하도록 설계된 혁신적인 ‘알리바바 클라우...
    Date2025.01.14 Bynewsit Views427
    Read More
  14. 오라클, 「엑사데이터 X11M」 출시… 데이터 및 AI 워크로드를 위해 향상된 성능, 효율성 및 에너지 절감 효과 제공

    - 이전 세대와 동일한 가격에 AI 벡터 검색 속도 최대 55% 향상, 분석 스캔 처리량 2.2배 증가, 25% 빨라진 트랜잭션 처리 속도 제공하는 차세대 지능형 데이터 아키텍처 오라클이 오라클 엑사데이터(Oracle Exadata) 플랫폼의 최신 세대인 오라클 엑사데이터 ...
    Date2025.01.14 Bynewsit Views463
    Read More
  15. ASUS, AI 컨슈머 노트북 4종 출시…“최신 인텔 코어 울트라 프로세서 탑재”

    - 에이수스, 최신 인텔 코어 울트라 프로세서 시리즈2 탑재한 고성능 컨슈머 노트북 4종 선봬 - 젠북 S16 OLED, 인텔 코어 울트라 프로세서 탑재해 한층 강력한 AI 성능의 울트라포터블 노트북 - 젠북 14 OLED, 차세대 AI 컨슈머 노트북…최대 인텔 코어 울트라...
    Date2025.01.13 Bynewsit Views174
    Read More
  16. 네티스, 와이파이 공유기 2종 새해 맞이 할인 이벤트

    네트워크 전문기업 넷유는 네티스(netis) 와이파이6(802.11AX) 공유기 2종(MEX605,MEX601)을 2025년 새해 맞이 할인 이벤트를 진행한다고 밝혔다. 네티스 MEX605는 와이파이6(802.11AX)규격을 적용한 네티스의 스테디셀러 모델로 5개의 안테나를 이용해 최대 3...
    Date2025.01.13 Bynewsit Views200
    Read More
  17. 콩가텍, 인텔 코어 3 프로세서 탑재한 SMARC 모듈 출시…“AI 및 그래픽 성능 대폭 향상”

    콩가텍이 conga-SA8 SMARC 모듈을 업그레이드하고 최신 인텔 코어 3 프로세서를 탑재한 저전력 컴퓨터 온 모듈(COM)을 출시한다고 밝혔다. 새로운 CPU 기술은 성능을 크게 향상시켜 에너지 효율적인 신용카드 크기의 SMARC 모듈을 고성능 에지 애플리케이션과 ...
    Date2025.01.13 Bynewsit Views527
    Read More
  18. 헥사곤-국립창원대학교, 스마트 제조 분야 소프트웨어 전문인력 양성 위한 MOU 체결

    - 교육·연구 지원 및 시설·소프트웨어 인프라 제공 통한 전문인력 육성 도모 - 자율제조 및 AI 솔루션 기반 디지털 산학연 캠퍼스 구축 협력 예정 헥사곤 매뉴팩처링 인텔리전스는 국립창원대학교와 함께 스마트 제조 분야 소프트웨어 전문 인력 양성을 위한 M...
    Date2025.01.13 Bynewsit Views558
    Read More
  19. ​​​​​​​엔비디아, 게임 레이턴시 75% 줄이는 ‘리플렉스 2’ 공개

    - 리플렉스 로우 레이턴시 모드와 새로운 프레임 워프 기술 결합해 레이턴시 대폭 감소 - 지포스 RTX 50 시리즈 GPU에서 첫 선보이며 더 파이널스’와 ‘발로란트’ 등 지원 예정 엔비디아가 게임 레이턴시를 75%까지 감소시키는 엔비디아 리플렉스 2(NVIDIA Refl...
    Date2025.01.10 Bynewsit Views192
    Read More
  20. [CES 2025] 엔비디아, 지포스 RTX AI PC용 AI 어시스턴트 ‘프로젝트 G-어시스트’ 출시

    - 기본적인 음성 또는 텍스트 명령 통해 다양한 PC 설정 쉽게 제어 - 시스템 병목 현상 완화, 전력 효율성 개선, 게임 설정 최적화, GPU 오버클럭 등 실시간 진단, 추천 기능 제공 엔비디아가 G-어시스트 시스템 어시스턴트(G-Assist System Assistant) 기능을...
    Date2025.01.10 Bynewsit Views540
    Read More
Board Pagination Prev 1 ... 99 100 101 102 103 104 105 106 107 108 ... 289 Next
/ 289
CLOSE