- 유닛42의 랜섬웨어 공격 조사 발표, “북한과 연관된 해커 금전 목적 사이버 범죄 활동 깊숙이 관여 중

- 북한 정찰총국과 연관된 해커 조직 점피 파이시스플레이 랜섬웨어그룹의 협력 사실 최초로 발견

 

팔로알토 네트웍스, 북한 지원받는 해커 그룹과 플레이 랜섬웨어 그룹의 협력 사실 최초로 발견.PNG

팔로알토 네트웍스는 위협 연구 기관 유닛 42(Unit42)’의 조사를 바탕으로, 북한의 지원을 받는 해커 조직과 '플레이(Play) 랜섬웨어 그룹'의 협력 사실을 최초로 밝혀냈다.

 

유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 점피 파이시스(Jumpy Pisces)가 기존 랜섬웨어 인프라를 사용한 것을 최초로 발견했으며, 이러한 북한 연관 해커들의 전술, 기법, 절차(TTPs)’ 변화는 랜섬웨어를 포함한 금전 목적의 사이버 범죄 활동에 깊숙이 관여하고 있음을 나타낸다고 밝혔다.

 

점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있으며, 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 또한, 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소되었다.

 

유닛42는 북한의 지원을 받는 해커들이 점피 파이시스의 수법과 동일하게 유출된 사용자 계정을 통해 피해 조직의 시스템에 침투하여 초기 접근 권한을 얻은 뒤 디트랙(DTrack)’이라는 맞춤형 악성코드를 통해 조직 내에서 횡단하며 지속적으로 활동을 수행했던 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 바 있는 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축되어 숨겨진다.

 

유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간의 협력 여부를 동일한 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소를 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, EDR 센서 제거 등의 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했으며, 브라우저 기록, 자동 완성 데이터 및 신용카드 정보를 탈취하기 위해 다른 도구도 사용한 것으로 밝혀졌다.

 

이번 사건을 두고 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또한, 전 세계 보안 관계자는 점피 파이시스의 이번 활동을 단순한 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다.

 

팔로알토 네트웍스 코리아 박상규 대표는 "최근 국내에서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두되고 있다. 특히, 공격자들이 AI를 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어, 이에 대한 효과적인 대응이 요구된다. 글로벌 사이버 보안 산업을 선도하는 팔로알토 네트웍스는 국내 기업의 든든한 파트너로서 최선을 다해 보안을 책임질 것"이라고 밝혔다.

 

한편, 팔로알토 네트웍스의 고객들은 확장형 탐지 대응 플랫폼 코어텍스 XDR(Cortex XDR)’어드밴스드 와일드파이어(Advanced WildFire)’, ‘고급형 선제 방어(Advanced Threat Prevention)’, ‘어드밴스드 URL 필터링(Advanced URL Filtering)’ 등의 클라우드 보안 서비스를 통해 멀웨어로부터 안전하게 보호받고 있으며, 수상한 활동 감지 시 유닛42 인시던트 대응팀에 문의할 수 있다.

 

#팔로알토#점피_파이시스#플레이_랜섬웨어#랜섬웨어#

 
?

  1. 딥엘, 법률 업계 AI 도입 현황 조사…업계 종사자 87% “딥엘 언어 AI 플랫폼 업무 속도 높이는 데 도움”

    - 법률 산업 내 AI 활용 현황 담은 보고서 공개…산업 동향, 과제 및 2025년 전망 담아 딥엘(DeepL)이 2025년과 그 이후 AI가 법률 업계의 미래를 혁신적으로 변화시키는 방식을 담은 최신 백서 <AI와 법률 글로벌 성공 위한 필수 전략(AI and Law: Unlocking G...
    Date2024.12.11 Bynewsit Views518
    Read More
  2. 캐논 ‘파워샷 골프’, ‘2024 매경GOLF 골프브랜드 대상’ 혁신상 수상

    - 캐논 ‘파워샷 골프’, 지난 10일 개최한 ‘2024 매경GOLF 골프브랜드대상’ 시상식에서 혁신상 수상 - 업계 최초로 거리 측정과 사진 및 동영상 촬영 기능을 모두 탑재한 골프 거리측정기로 혁신성 인정 - 프로 골퍼 김효주 프로와 스폰서십 계약 체결해 다양한...
    Date2024.12.11 Bynewsit Views135
    Read More
  3. 쿤텍-ETRI, 토탈 솔루션인 이지스(AEGIS) 고도화 성공…“HW/SW 전체 공급망 보안 관리 가능”

    - ‘시스템 디바이스의 하드웨어 공급망 위협 대응 핵심기술 개발’ 과제 수행 공급망 보안 전문기업 쿤텍은 과학기술정보통신부에서 지원하고 정보통신기획평가원(IITP)이 주관하는 정보보호 핵심원천 기술개발사업인 ‘시스템 디바이스의 하드웨어 공급망 위협 ...
    Date2024.12.11 Bynewsit Views160
    Read More
  4. HS효성인포메이션시스템, AI 최적화된 인프라로 한국은행 ‘데이터 레이크 구축사업’ 성료

    - 새로운 유형 데이터의 처리∙활용 요구에 유연한 대응이 가능하도록 가상화 기반 인프라 구축 - 대용량∙고빈도 데이터 처리에 특화된 고성능 저장소 및 고속 데이터 처리 시스템 구축 - 인프라 설계부터 구축까지 全 과정 전담해 효율적이고 완성도 높은 시스...
    Date2024.12.11 Bynewsit Views433
    Read More
  5. LG디스플레이, 세일즈포스 ‘세일즈 클라우드’ 도입…“데이터 기반의 전략 수립 통해 프리미엄 차량용 디스플레이 시장 선도”

    - LG디스플레이 Auto 사업그룹, 세일즈 클라우드 기반 수주 프로세스 효율화 성공, 프리미엄 차량용 디스플레이 시장 1위 달성 - 업무 보고 절차 간소화로 고객 요청 회신 시간 13일 이내로 단축, B2B 수주 업무 프로세스 효율화 성과 세일즈포스는 LG디스플레...
    Date2024.12.10 Bynewsit Views501
    Read More
  6. 와콤, 연말 홀리데이 프로모션…네쇼라 ‘와콤 무빙크’ 특별 방송 진행

    - 와콤, 연말 맞이 홀리데이 프로모션 진행…’와콤 무빙크’ 특별 할인 혜택 및 랜덤 기프트 박스 증정 - 네이버 쇼핑 라이브에서 OLED 액정 타블렛 ‘와콤 무빙크’ 라이브 특별 할인쿠폰 및 사은품 제공 와콤코리아는 오는 24일(화)까지 ‘와콤 무빙크’ 제품 특집...
    Date2024.12.10 Bynewsit Views135
    Read More
  7. 레노버, AI 기반 ‘CRaaS 솔루션’ 출시…“고객 보안 강화”

    - 레노버 하드웨어 리더십에 MS 보안 솔루션 접목… 비즈니스 연속성 보장∙고객 보호 기능 강화 - 디지털 자산 및 디바이스 전반에 걸쳐 사이버 보안과 탐지∙대응∙복원 기능 제공 한국레노버가 인공지능(AI) 기반 ‘구독형 사이버 복원력 서비스(CRaaS)’를 출시...
    Date2024.12.10 Bynewsit Views469
    Read More
  8. 샥즈, ‘오픈핏 에어 X 잔망루피 콜라보 에디션’ 연말 특별 할인

    - 특별함과 실용성을 모두 갖춘 ‘오픈핏 에어 X 잔망루피 콜라보 에디션’으로 연말 선물 제안 - 출시 이후 첫 할인 적용… 오는 25일까지 특별 할인가에 만나볼 수 있어 - 소문내기 이벤트, 포토리뷰 이벤트 참여 고객 대상 푸짐한 경품 마련 글로벌 오픈형 이...
    Date2024.12.10 Bynewsit Views161
    Read More
  9. 캐논코리아, 소비자중심경영(CCM) 3회 연속 재인증 획득  

    - 3회 연속 CCM 인증 획득하며 고객 중심 경영 철학과 높은 서비스 품질 입증 - ‘소비자중심경영 추진위원회’ 운영, CTS 구축 통한 VOC 고도화 등으로 소비자 만족도 높인 결과 캐논코리아는 공정거래위원회로부터 3회 연속 소비자중심경영(Consumer Centered ...
    Date2024.12.10 Bynewsit Views141
    Read More
  10. 이글루코퍼레이션, ‘2025년 사이버 보안 위협 및 기술 전망 보고서’ 발표

    - AI, 딥페이크 등 신기술 악용에 따른 사이버 공격, 국가 주도 공급망 공격, 다변화된 랜섬웨어 공격, 크리덴셜 탈취 공격 증가 전망 - 자동화된 차세대 SOC, AI·OT·클라우드 보안 및 MLS 등 신보안체계를 충족하는 공급망 보안 아키텍처 등 선진 보안 기술 ...
    Date2024.12.10 Bynewsit Views146
    Read More
  11. 크리테오, 연말 최대 쇼핑 시즌 대비 마케터를 위한 ‘리테일 미디어’ 활용 전략 발표

    크리테오는 9일 크리테오 코리아 본사에서 최신 디지털 광고 트렌드와 리테일 미디어를 통한 비즈니스 성장 전략을 발표했다. 크리테오 코리아 최선화 엔터프라이즈 본부장은 “오늘날 소비자들은 전통적인 마케팅 퍼널을 따라 제품을 구매하는 것이 아닌, 다양...
    Date2024.12.10 Bynewsit Views429
    Read More
  12. 안랩 V3, ‘AV-TEST’ 최신 평가에서 종합점수 만점으로 인증 통과

    - 올해 참여한 PC용 백신 평가(2월, 6월, 10월)에서 전(全)회 종합점수 만점 기록 및 ‘Top Product(우수제품)’ 선정 안랩의 PC용 백신 솔루션 V3가 글로벌 보안제품 성능 테스트인 ‘AV-TEST’의 2024년 10월 평가에서 종합점수 만점으로 인증을 통과했다. 안랩 ...
    Date2024.12.09 Bynewsit Views154
    Read More
  13. 가민, ‘MARQ 어드벤처러 2세대 - 다마스커스 스틸 에디션’ 출시

    - 최고급 소재로 새롭게 탄생한 럭셔리 모던 툴 워치 - 수작업을 통해 다마스커스 스틸로 제작된 최첨단 프리미엄 모던 툴 워치 - 탁월한 장인정신으로 완성된 독창적이고 세련된 디자인 - 탐험을 위한 최적의 기능과 일상을 위한 피트니스 및 건강 모니터링 ...
    Date2024.12.09 Bynewsit Views162
    Read More
  14. 레노버-아이크래프트, HPC/AI 파트너십 체결…“국내 수냉식 서버 시장 공략 박차”

    - 레노버 글로벌 테크놀로지 코리아(ISG), 아이크래프트를 HPC/AI 파트너사로 선정 - 엔비디아 GPU 및 슈퍼칩 지원하는 씽크시스템(ThinkSystem) 수냉식 서버의 국내 시장 공략 - 차세대 넵튠(Neptune) 액체 냉각 기술 기반해 고성능컴퓨팅(HPC) 및 AI 분야 혁...
    Date2024.12.09 Bynewsit Views443
    Read More
  15. 로지텍, 래피드 트리거 게이밍 키보드 「PRO X TKL RAPID」 출시

    - 최고 수준의 반응성을 제공하는 마그네틱 아날로그 스위치, 정밀하고 빠른 동작을 지원하는 래피드 트리거 기능 탑재 - G HUB를 통한 KEYCONTROL, LIGHTSYNC RGB 조명 커스텀 기능으로 다이내믹한 플레이 환경 제공 선사 로지텍코리아는 신규 게이밍 키보드 ...
    Date2024.12.09 Bynewsit Views150
    Read More
  16. 포티넷 코리아, 연말연시 ‘사랑의 밥차’와 함께 무료 급식 나눔 활동 전개

    - 강동구 어울림복지관에서 직접 음식 만들어 장애인 300여 명에게 제공 포티넷 코리아는 오늘, 연말 연시를 맞아 ‘사랑의 밥차’와 함께 무료 급식 나눔 활동을 펼쳤다고 밝혔다. 포티넷 코리아 임직원 30여명은 서울 강동구 어울림복지관을 방문해 직접 음식...
    Date2024.12.09 Bynewsit Views172
    Read More
  17. 엔비디아, 베트남 R&D 센터 개소…“AI 개발 역량 강화”

    - AI 소프트웨어 개발과 베트남 STEM 엔지니어 인재 활용해 AI 도입 가속화 - 동남아시아 혁신 생태계와 첨단 산업 미래 위한 초석 마련 - 엔비디아 인셉션 프로그램 등으로 100개 이상 베트남 스타트업, 65개 대학과 지속적 협업 엔비디아가 베트남 정부와 협...
    Date2024.12.09 Bynewsit Views424
    Read More
  18. 뷰소닉, 4K 게이밍 빔프로젝터 「VX250-4K」 쿠팡 와우 특별 할인 이벤트

    - 뷰소닉, VX250-4K 쿠팡 와우 회원 대상 40만원 이상 할인 프로모션 진행 - 뷰소닉, 게이밍 빔프로젝터 7종 구매자 전원 호매틱스 동글 G 증정 뷰소닉(ViewSonic)이 12월 연말을 맞아 게이밍 빔프로젝터 VX250-4K 프로모션을 진행한다. 쿠팡 와우 회원에게만 ...
    Date2024.12.06 Bynewsit Views129
    Read More
  19. 안랩, 안랩 EDR 맥 지원 등 기능 업그레이드…“솔루션 활용도 및 사용자 편의성 강화”

    - ▲맥 지원 에이전트 출시로 운잉체제 지원 범위 확대 ▲전용 콘솔 ‘안랩 EDR 애널라이저’의 데이터 관리 효율성 향상 ▲안랩의 차세대 위협 인텔리전스 ‘안랩 TIP’ 연동 고도화 ▲위협 그룹핑 기능 추가 등 솔루션 활용도 및 편의성을 강화 - 안랩 EDR, 고객의 ...
    Date2024.12.06 Bynewsit Views155
    Read More
  20. 캔바, 맞춤형 인쇄 서비스 ‘캔바 프린트’ 국내 출시

    - 디자인부터 인쇄까지 지원하는 원스탑 솔루션 입지 강화 올인원 비주얼 커뮤니케이션 플랫폼 캔바(Canva)가 맞춤형 인쇄 서비스 ‘캔바 프린트’를 국내 출시했다. 사용자는 이제 캔바를 통해 디자인한 제작물을 캔바 플랫폼 상에서 바로 인쇄 의뢰하고 문 앞...
    Date2024.12.06 Bynewsit Views522
    Read More
Board Pagination Prev 1 ... 87 88 89 90 91 92 93 94 95 96 ... 271 Next
/ 271
CLOSE