- 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장

 

카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견.jpg


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 이동하는 추세임을 추적했다고 밝혔다. 이는 타깃 스파이 활동에서 중요한 확대를 뜻하며, 특히 사이드윈더는 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역을 확장했다.

 

카스퍼스키 글로벌 연구 및 분석 팀(GReAT)은 사이드윈더 APT 그룹이 핵시설 등 산업 분야를 확대하고, 전 세계로 활동영역을 확장하는 것뿐만 아니라 공격 능력에서 전략적 진화가 이어지고 있다고 밝혔다.

현재 이 그룹은 남아시아의 핵 발전소와 에너지 시설에 대한 공격 집중도가 높아졌으며, 이는 그룹의 전통적인 활동 영역을 넘어선 것으로 지리적 확장을 의미한다.

 

지난 2012년부터 활동을 시작한 사이드윈더(SideWinder)는 그동안 정부, 군사, 외교 기관을 주요 목표로 삼아왔다. 하지만 이 그룹은 이제 동남아시아의 해상 인프라 및 물류 회사들을 포함하여 핵 분야를 새로운 목표로 삼아 피해자의 범위를 확장했다. 카스퍼스키 연구원들은 핵 관련 기관을 대상으로 한 공격이 급증한 것을 확인했으며, 이는 스피어 피싱 이메일과 산업 특화 용어가 포함된 악성 문서를 이용한 공격 방식이었다.

 

카스퍼스키는 사이드윈더를 15개국, 3개 대륙에서 추적하고 있으며, 이 그룹이 아프리카 지부티(Djibouti)에서 수많은 공격을 시작한 뒤 이집트로 초점을 옮기고, 그 이후 모잠비크, 오스트리아, 불가리아, 캄보디아, 인도네시아, 필리핀, 베트남에서도 추가적인 작전을 개시한 것을 관찰했다. 아프가니스탄, 알제리, 르완다, 사우디아라비아, 튀르키예, 우간다의 외교 기관도 목표가 되어서, 사이드윈더의 활동이 남아시아를 넘어서고 있다고 밝혔다.

 

카스퍼스키 바실리 베르드니코프(Vasily Berdnikov) 글로벌 연구 및 분석 팀(GReAT) 수석 보안 연구원은 우리가 목격하고 있는 것은 단순한 지리적 확장이 아니라, 사이드윈더의 역량과 야망에서의 전략적 진화다. 이들은 탐지 후 놀라운 속도로 업데이트된 멀웨어 변종을 배포하고 있다. 이에 위협 환경을 사후 대응하는 방식에서 거의 실시간 대응으로 전환해야만 한다고 강조했다.

 

사이드윈더는 MS 오피스 취약점(CVE-2017-11882)을 여전히 활용하고 있지만, 탐지를 회피하기 위해 빠르게 도구 집합을 수정하는 방식을 사용하고 있다. 핵 시설을 타깃으로 할 때, 이 그룹은 규제나 발전소와 관련된 사항에 대해 우려하는 척하는 스피어 피싱 이메일을 제작한다. 해당 문서가 열리면, 이는 공격자가 핵 시설의 운영 데이터, 연구 프로젝트, 인사 정보 등에 접근할 수 있는 익스플로잇 체인을 시작하게 된다.

 

카스퍼스키 이효은 한국지사장은 "사이드윈더(SideWinder) APT 그룹은 남아시아의 핵 발전소를 목표로 삼는 전략적 전환을 하였으며, 이는 스파이 활동의 위험한 확대를 의미한다. 동시에 이 그룹은 아프리카, 동남아시아 및 일부 유럽 지역으로 활동 범위를 확장하고 있어, 지리적 확장뿐만 아니라 공격 능력에서 전략적 진화를 이루고 있음을 나타내며, 이는 우리의 사이버 보안 방어에 새로운 도전과 위험을 시사한다고 설명하고, ”카스퍼스키의 첨단 보안 솔루션은 지능형 위협 탐지 및 빠른 대응 메커니즘을 갖추고 있어 이러한 정교한 위협을 효과적으로 대응할 수 있다. 카스퍼스키는 기업들이 포괄적인 사이버 보안 접근법을 운영할 것을 권장한다. 여기에는 강력한 패치 관리, 머신러닝 기반의 다층 방어 시스템, 그리고 고급 스피어 피싱 공격을 인식하고 완화하는 정기적인 직원 교육이 포함되어야 한다고 밝혔다.

 

카스퍼스키는 취약점 관리 솔루션, 초기 공격 예방, 실시간 위협 탐지 및 자동화된 대응을 통해 기업들이 이러한 공격을 막을 수 있도록 돕고 있으며, 사이드윈더의 진화하는 맬웨어에 맞춰 지속적으로 탐지 규칙을 업데이트하고 있다.

 

#카스퍼스키#사이드윈더#APT#핵발전소#

 

 
?

  1. 가트너, "AI 에이전트, 계정 탈취 시간 2년 내 50% 줄일 것”

    - AI 에이전트, 범죄 자동화로 2027년까지 사용자 계정 탈취(ATO) 시간 50% 줄일 것 - 다양한 방법으로 수집한 비밀번호를 자동화 봇을 통해 로그인… 다중 인증(MFA) 도입 시급 - ‘임원진 사칭’ 사회 공학 공격… 딥페이크와 같은 위조 현실 기술과 만나 심각성...
    Date2025.03.20 Bynewsit Views549
    Read More
  2. [GTC 2025] 엔비디아-오라클, 기업 에이전트 AI 추론 가속화 협력

    - 오라클 데이터베이스와 엔비디아 AI 기술 통합해 에이전트 AI 활용 가속화 - 데이터센터, 퍼블릭 클라우드, 엣지 등 다양한 환경에서 AI 배포 지원 - OCI AI 블루프린트, 노코드 배포 레시피 제공해 신속한 AI 워크로드 실행 지원 엔비디아가 GTC2025에서 전...
    Date2025.03.20 Bynewsit Views365
    Read More
  3. [GTC 2025] 엔비디아, 가속 양자 컴퓨팅 연구센터 설립

    - 양자 컴퓨팅 발전 위한 기술 제공, 미국 보스턴에서 올해 하반기부터 운영 - 하드웨어 · 소프트웨어 선도 기업과 협력 양자 컴퓨팅 아키텍처와 알고리즘 개발 - 큐비트 노이즈부터 양자 프로세서 실용화까지 난제 해결 기대 엔비디아가 미국 새너제이에서 열...
    Date2025.03.20 Bynewsit Views391
    Read More
  4. 카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견

    - 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)이 APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 ...
    Date2025.03.20 Bynewsit Views114
    Read More
  5. LSK 글로벌 PS, 안전성 사례 관리 위해 오라클 아거스 도입

    - 오라클 아거스 도입으로 전체 개발 라이프사이클 전반에 걸쳐 작업흐름 자동화와 규제 요구사항 해결 및 비용 절감 지원 효과 기대 LSK 글로벌 PS가 제약회사의 안전성 데이터베이스 관리를 포함한 자사의 글로벌 약물감시 운영의 관리 및 확장을 위해 오라...
    Date2025.03.20 Bynewsit Views385
    Read More
  6. [GTC 2025] 지코어, 미란티스와 AI 인프라 과제 해결 협력 발표

    - 지코어의 AI 인프라와 미란티스의 오픈소스 플랫폼 관리 솔루션의 결합 - 엔비디아 주최로 개최되는 세계 최대 규모의 AI 컨퍼런스인 GTC 2025에서 솔루션 시연 - 기업이 AI 모델을 더 빠르게 배포하고 비용을 절감할 수 있어, AI 도입 속도 가속화 기대 지...
    Date2025.03.20 Bynewsit Views424
    Read More
  7. 딥엘, 패스트컴퍼니 ‘2025 세계에서 가장 혁신적인 기업’에 선정

    - 엔비디아·구글 웨이모 등과 함께 혁신 기업으로 선정… 비즈니스를 위한 최첨단 언어 AI 플랫폼으로 인정 글로벌 언어 AI 기업 딥엘(DeepL)이 미국 경제 매거진 패스트컴퍼니(Fast Company)가 선정한 ‘2025년 세계에서 가장 혁신적인 기업(World’s Most Innov...
    Date2025.03.19 Bynewsit Views358
    Read More
  8. 티유브이 슈드, ‘IEC 61508 규격 기본과정’ 교육 신규 개설

    - 전기전자장치 기능 안전 국제 표준 - IEC 61508 인증 절차와 인증 준비 사항, 규격 요구사항 소개 - 4월 23일(수)에 첫 교육 진행, 티유브이슈드코리아 서울 여의도 본사 글로벌 시험인증기관 티유브이슈드(TUV SUD)는 오는 4월 공장자동화(Factory Automati...
    Date2025.03.19 Bynewsit Views364
    Read More
  9. EVG, 차세대 ‘GEMINI 자동화 웨이퍼 본딩 시스템’으로 300mm MEMS 제조 기술 선도

    - 신규 설계된 고압 본딩 챔버를 적용하여 대형 웨이퍼에서도 우수한 본딩 품질과 수율 보장 EV 그룹(EVG)은 300mm 웨이퍼용 차세대 GEMINI 자동화 생산 웨이퍼 본딩 시스템을 공개했다. HVM 웨이퍼 본딩의 글로벌 산업 표준을 기반으로 한 이번 신형 GEMINI ...
    Date2025.03.19 Bynewsit Views230
    Read More
  10. 디오임플란트, 세일즈포스와 손잡고 디지털 영업 관리 시스템 구축…“70개국 영업 데이터 실시간 통합 관리”

    - 세일즈 클라우드 기반 전 세계 영업망 표준화와 AI 기반 데이터 분석으로 실시간 의사결정 체계 확립 - ERP 연동 통한 영업 프로세스 가시성 확보로 고객 대응력 및 생산성 대폭 향상 - B2B 마케팅 클라우드·태블로 도입으로 마케팅 효율성 증대 및 데이터 ...
    Date2025.03.19 Bynewsit Views638
    Read More
  11. 유블럭스, 경제적인 전 대역 지원 GNSS 수신기 「ZED-X20P」 출시…“센티미터 수준의 글로벌 커버리지 위치추적 정밀도 제공”

    - ZED-X20P, 기존 전 대역 지원 솔루션 대비 최대 90% 낮은 총소유비용으로 전 세계 매스마켓에 고정밀 내비게이션을 제공하는 콤팩트한 GNSS수신기 유블럭스는 전 대역 지원 GNSS 모듈인 ZED-X20P를 출시 및 공급한다고 발표했다. 센티미터 수준의 전 세계 위...
    Date2025.03.19 Bynewsit Views261
    Read More
  12. 마우저, TI의 「DLPC8445/DLPC8445V」 DDC 공급

    마우저 일렉트로닉스는 TI의 DLPC8445/DLPC8445V 디지털 디스플레이 컨트롤러를 공급한다고 밝혔다. DLPC8445/DLPC8445V 디스플레이 컨트롤러는 모바일 스마트 TV, 레이저 TV, 모바일 프로젝터 등 디지털 디스플레이 애플리케이션용으로 100인치 이상의 대형 ...
    Date2025.03.19 Bynewsit Views222
    Read More
  13. [GTC 2025] 엔비디아, AI 추론 시대 가속화 ‘블랙웰 울트라 AI 팩토리 플랫폼’ 공개

    - 최상위 컴퓨터 제조업체, 클라우드 서비스 제공업체, GPU 클라우드 제공업체와 협업 - 에이전틱에서 물리적 AI까지 광범위 추론 훈련 강화, 처리량 증가·응답 시간 단축·총소유비용 절감 - 새 개방형 다이나모 추론 소프트웨어 라이브러리로 추론 AI 서비스 ...
    Date2025.03.19 Bynewsit Views555
    Read More
  14. [GTC 2025] 엔비디아, 차세대 차량 경험과 제조 혁신 위해 GM과 협력

    - 첨단 운전자 지원 시스템 구축과 안전한 운전 경험 극대화 목표 - 엔비디아 옴니버스 플랫폼으로 조립 라인 디지털 트윈 구축, 생산 중단 시간 단축 - 엔비디아 블랙웰 아키텍처 기반 드라이브 AGX 차량용 컴퓨터 활용해 차세대 차량 개발 엔비디아가 GTC202...
    Date2025.03.19 Bynewsit Views583
    Read More
  15. [GTC 2025] 엔비디아, 개인용 AI 컴퓨터 ‘DGX 스파크’와 ‘DGX 스테이션’ 발표

    - 엔비디아 그레이스 블랙웰 탑재 데스크톱 슈퍼컴…개발자, 연구자, 데이터 과학자에게 가속AI 제공 - 에이수스, 델 테크놀로지스, HP, 레노버 등 선도적 컴퓨터 벤더 통해 시스템 출시 엔비디아가 미국 새너제이에서 열린 GTC에서 엔비디아 그레이스 블랙웰(N...
    Date2025.03.19 Bynewsit Views648
    Read More
  16. 온세미, SiC 기반 SPM 31 ‘지능형 전력 모듈’ 출시…“에너지 소비와 총 시스템 비용 절감”

    - 인버터 모터 드라이브에 대해 가장 작은 폼 팩터로 최고의 효율과 최상의 성능 구현 - 치명적인 장비와 부품 고장 방지, 국내외 안전 표준 충족 등 다양한 이점 제공 온세미가 SPM 31 지능형 전력 모듈(IPM)을 출시하고, 1세대 1200V 실리콘 카바이드(SiC) M...
    Date2025.03.18 Bynewsit Views463
    Read More
  17. 슈나이더 일렉트릭 ‘에코스트럭처 IT’, 영국 데이터센터 매거진 선정 선도적인 DCIM 1위

    - 데이터센터 관리 효율성과 지속 가능성을 극대화하는 선도적인 DCIM 솔루션으로 선정 - 클라우드 기반의 에코스트럭처 IT를 통해 데이터센터 인프라 실시간 분석 및 최적화 설계 가능 슈나이더 일렉트릭이 영국의 권위 있는 IT 및 데이터센터 전문 매체인 데...
    Date2025.03.18 Bynewsit Views368
    Read More
  18. ST, 클레리 베이트 ‘2025년 글로벌 100대 혁신 기업’으로 선정

    ST마이크로일렉트로닉스가 2025년 글로벌 100대 혁신기업(Top 100 Global Innovators 2025)에 선정됐다. 혁신적 인텔리전스를 제공하는 글로벌 선도 기업인 클래리베이트(Clarivate)는 매년 기술 연구 및 혁신 분야에서 세계를 선도하는 기업을 식별하고 순위...
    Date2025.03.18 Bynewsit Views229
    Read More
  19. 데이터브릭스, 확장성과 신뢰성을 갖춘 AI 에이전트 구축을 위한 새로운 도구 공개

    - 거버넌스, 모니터링, 확장 기능 강화로 기업의 AI 에이전트 배포를 더욱 안정적으로 지원 데이터브릭스(Databricks)는 기업들이 AI 에이전트를 시범 단계를 넘어 대규모 운영 환경에 성공적으로 도입할 수 있도록 지원하는 새로운 도구를 공개했다. 이를 통...
    Date2025.03.18 Bynewsit Views671
    Read More
  20. 카스퍼스키, 타겟 공격 방어 솔루션 ‘KATA 7.0’ 출시…NDR 기능 강화

    - NDR 기능 강화로 네트워크 가시성 및 위협 탐지 성능 향상 카스퍼스키는 오늘, 네트워크 가시성 및 위협 탐지 성능을 향상시킬 수 있도록 NDR기능을 강화한 KATA 7.0(Kaspersky Anti Targeted Attack 7.0 카스퍼스키 타깃 공격 방어 솔루션)을 발표했다. KAT...
    Date2025.03.18 Bynewsit Views133
    Read More
Board Pagination Prev 1 ... 65 66 67 68 69 70 71 72 73 74 ... 266 Next
/ 266
CLOSE