- 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장

 

카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견.jpg


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 이동하는 추세임을 추적했다고 밝혔다. 이는 타깃 스파이 활동에서 중요한 확대를 뜻하며, 특히 사이드윈더는 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역을 확장했다.

 

카스퍼스키 글로벌 연구 및 분석 팀(GReAT)은 사이드윈더 APT 그룹이 핵시설 등 산업 분야를 확대하고, 전 세계로 활동영역을 확장하는 것뿐만 아니라 공격 능력에서 전략적 진화가 이어지고 있다고 밝혔다.

현재 이 그룹은 남아시아의 핵 발전소와 에너지 시설에 대한 공격 집중도가 높아졌으며, 이는 그룹의 전통적인 활동 영역을 넘어선 것으로 지리적 확장을 의미한다.

 

지난 2012년부터 활동을 시작한 사이드윈더(SideWinder)는 그동안 정부, 군사, 외교 기관을 주요 목표로 삼아왔다. 하지만 이 그룹은 이제 동남아시아의 해상 인프라 및 물류 회사들을 포함하여 핵 분야를 새로운 목표로 삼아 피해자의 범위를 확장했다. 카스퍼스키 연구원들은 핵 관련 기관을 대상으로 한 공격이 급증한 것을 확인했으며, 이는 스피어 피싱 이메일과 산업 특화 용어가 포함된 악성 문서를 이용한 공격 방식이었다.

 

카스퍼스키는 사이드윈더를 15개국, 3개 대륙에서 추적하고 있으며, 이 그룹이 아프리카 지부티(Djibouti)에서 수많은 공격을 시작한 뒤 이집트로 초점을 옮기고, 그 이후 모잠비크, 오스트리아, 불가리아, 캄보디아, 인도네시아, 필리핀, 베트남에서도 추가적인 작전을 개시한 것을 관찰했다. 아프가니스탄, 알제리, 르완다, 사우디아라비아, 튀르키예, 우간다의 외교 기관도 목표가 되어서, 사이드윈더의 활동이 남아시아를 넘어서고 있다고 밝혔다.

 

카스퍼스키 바실리 베르드니코프(Vasily Berdnikov) 글로벌 연구 및 분석 팀(GReAT) 수석 보안 연구원은 우리가 목격하고 있는 것은 단순한 지리적 확장이 아니라, 사이드윈더의 역량과 야망에서의 전략적 진화다. 이들은 탐지 후 놀라운 속도로 업데이트된 멀웨어 변종을 배포하고 있다. 이에 위협 환경을 사후 대응하는 방식에서 거의 실시간 대응으로 전환해야만 한다고 강조했다.

 

사이드윈더는 MS 오피스 취약점(CVE-2017-11882)을 여전히 활용하고 있지만, 탐지를 회피하기 위해 빠르게 도구 집합을 수정하는 방식을 사용하고 있다. 핵 시설을 타깃으로 할 때, 이 그룹은 규제나 발전소와 관련된 사항에 대해 우려하는 척하는 스피어 피싱 이메일을 제작한다. 해당 문서가 열리면, 이는 공격자가 핵 시설의 운영 데이터, 연구 프로젝트, 인사 정보 등에 접근할 수 있는 익스플로잇 체인을 시작하게 된다.

 

카스퍼스키 이효은 한국지사장은 "사이드윈더(SideWinder) APT 그룹은 남아시아의 핵 발전소를 목표로 삼는 전략적 전환을 하였으며, 이는 스파이 활동의 위험한 확대를 의미한다. 동시에 이 그룹은 아프리카, 동남아시아 및 일부 유럽 지역으로 활동 범위를 확장하고 있어, 지리적 확장뿐만 아니라 공격 능력에서 전략적 진화를 이루고 있음을 나타내며, 이는 우리의 사이버 보안 방어에 새로운 도전과 위험을 시사한다고 설명하고, ”카스퍼스키의 첨단 보안 솔루션은 지능형 위협 탐지 및 빠른 대응 메커니즘을 갖추고 있어 이러한 정교한 위협을 효과적으로 대응할 수 있다. 카스퍼스키는 기업들이 포괄적인 사이버 보안 접근법을 운영할 것을 권장한다. 여기에는 강력한 패치 관리, 머신러닝 기반의 다층 방어 시스템, 그리고 고급 스피어 피싱 공격을 인식하고 완화하는 정기적인 직원 교육이 포함되어야 한다고 밝혔다.

 

카스퍼스키는 취약점 관리 솔루션, 초기 공격 예방, 실시간 위협 탐지 및 자동화된 대응을 통해 기업들이 이러한 공격을 막을 수 있도록 돕고 있으며, 사이드윈더의 진화하는 맬웨어에 맞춰 지속적으로 탐지 규칙을 업데이트하고 있다.

 

#카스퍼스키#사이드윈더#APT#핵발전소#

 

 
?

  1. 마우저, ADI 「ADIS1657x」 MEMS IMU 모듈 공급

    마우저 일렉트로닉스는 아나로그디바이스(ADI)의 새로운 ADIS1657x 정밀 MEMS 기반 관성측정장치(IMU) 모듈을 공급한다고 밝혔다. 3축 자이로스코프와 가속도계를 내장한 ADIS1657x MEMS IMU는 공장 및 산업 자동화를 비롯해 건설 장비와 스마트 농업, 무인 및...
    Date2025.04.03 Bynewsit Views308
    Read More
  2. 헥사곤, '하노버 메세 2025' 참가… 'F1 팩토리' 통해 넥서스 플랫폼 제조 혁신 성과 공개  

    - 헥사곤 디지털 리얼리티 플랫폼 ‘넥서스’, 출시 2년 만에 3만 명 이상 사용자 확보… 제조업 디지털 전환 가속화 - 헥사곤, 오라클 레드불 레이싱 F1 차량 통해 설계부터 품질 검사까지 워크플로우 전 단계 지원하는 통합 솔루션 시연 헥사곤 매뉴팩처링 인텔...
    Date2025.04.03 Bynewsit Views418
    Read More
  3. 다쏘시스템, 몰입형 증강현실 ‘에너지 익스피리언스’ 발표…“지속가능한 에너지 창출∙사용 혁신 제시”

    - 버추얼 트윈 활용한 협업적이고 혁신적인 솔루션 통해 에너지 소비 개선, 식량 생산 최적화, 친환경적인 모빌리티 창조 - 에너지와 자연, 가상 세계에서 결합하여 인류의 발전 이끌고 실생활 개선할 것 다쏘시스템이 프랑스 파리의 기념비적인 랜드마크를 버...
    Date2025.04.03 Bynewsit Views454
    Read More
  4. 카스퍼스키 EDR, 3년 연속 AV-Comparatives EPR 테스트 '리더' 선정

    - 카스퍼스키 Next EDR Expert, 합리적인 제품 비용과 운영 정확도를 유지하여 비용을 절감시키고, 침해 예방 및 대응에 있어 탁월한 성능 인정 카스퍼스키는 오늘, 2024 AV-Comparatives Endpoint Prevention and Response (EPR) 테스트에서 EDR 솔루션인 ‘Ka...
    Date2025.04.03 Bynewsit Views170
    Read More
  5. 지코어, 노던데이터그룹과 전략적 파트너십 체결…“글로벌 AI 추론 가속화”

    - 지코어, 노던데이터그룹과 파트너십 통해 풀스택 AI 플랫폼 제공 - 독자적인 지능형 전송 네트워크(IDN)로 초저지연 속도와 엔터프라이즈급 보안까지 확보 - 단 몇 번의 클릭만으로 전 세계에 빠르게 AI 솔루션 배포 가능…AI 인프라 혁신 가속화 기대 지코어...
    Date2025.04.03 Bynewsit Views391
    Read More
  6. 캐논코리아, '파워샷 골프' 광고 모델 김효주 선수 LPGA 통산 7번째 우승 기념 특별 이벤트

    - 캐논 ‘파워샷 골프’ 광고 모델 김효주 선수, LPGA 투어 포드 챔피언십 우승으로 통산 7번째 우승컵 획득 - 캐논코리아, 공식 인스타그램 채널 통해 ▲’파워샷 골프’ 제품 후기 작성 ▲김효주 선수 응원 댓글 이벤트 진행 캐논코리아는 캐논 골프 거리측정기 '...
    Date2025.04.03 Bynewsit Views190
    Read More
  7. SAS코리아, 신용 포트폴리오 관리 솔루션 ‘윈나우(Winnow)’ 출시…“금융기관 선제적 리스크 관리 지원 강화”

    - SAS 바이야 플랫폼에 액스로직 ‘윈나우’ 통합 제공... 금융사 리스크 대응력 및 신용 포트폴리오 관리 역량 강화 - 4월 8일 ‘윈나우’ 국내 출시 세미나 개최… 신용 포트폴리오 수익성 및 리스크 관리 방안 소개 SAS코리아가 금융기관을 위한 신용 포트폴리오...
    Date2025.04.02 Bynewsit Views407
    Read More
  8. 슈나이더 일렉트릭, AI 시대 맞춤형 데이터 센터 쿨링 혁신 선도

    - AI 워크로드 증가로 인한 열 관리 문제 해결 위한 쿨링 시스템 고도화 - 모티브에어 인수 통해 고성능·고효율 쿨링 솔루션 제공… 지속 가능한 데이터 센터 실현 슈나이더 일렉트릭은 AI 기술 발전에 따른 데이터 센터의 에너지 수요 증가와 열 관리 문제에 ...
    Date2025.04.02 Bynewsit Views586
    Read More
  9. AWS, AWS 마켓플레이스 한국 확장…“국내 기술 기업의 글로벌 접근성 강화”

    - 네오사피엔스, 솔트룩스, 슈퍼브에이아이 등 국내 ISV 및 LG CNS, 메가존클라우드, SK C&C 등 채널 파트너, 글로벌 고객과 직접 거래할 새로운 기회 열려 아마존웹서비스(AWS)는 오늘 AWS 마켓플레이스의 한국 확장을 발표했다. 이번 확장을 통해 국내 독립 ...
    Date2025.04.02 Bynewsit Views474
    Read More
  10. MSI, 최신 지포스 RTX 5090 탑재 게이밍 노트북 출시!

    엠에스아이코리아는 최신 엔비디아 지포스 RTX 5090 그래픽을 탑재한 초고성능 게이밍 노트북을 공식 출시하며 4월 15일까지 사전 예약 판매를 진행한다고 밝혔다. 차세대 지포스 RTX 5090, 역대급 성능 제공 이번에 출시된 MSI 레이더(Raider) 시리즈는 AI 기...
    Date2025.04.02 Bynewsit Views166
    Read More
  11. ST, 4채널 지능형 전력 스위치 「IPS4140HQ/IPS4140HQ-1」 출시…“컴팩트한 크기로 효율적이고 견고한 성능 제공”

    - PLC, 산업용 PC 주변장치의 입출력 포트, 수치 제어 공작기계 지원 ST마이크로일렉트로닉스가 다양한 기능을 갖춘 4채널 지능형 전력 스위치인 IPS4140HQ 및 IPS4140HQ-1을 출시했다. 이 전력 스위치는 컴팩트한 풋프린트(8mm × 6mm)와 채널당 최대 80mΩ의 R...
    Date2025.04.02 Bynewsit Views503
    Read More
  12. 유아이패스, ‘유아이패스 테스트 클라우드’ 출시…“소프트웨어 품질 테스트에 AI 에이전트 활용”

    - 유아이패스 에이전틱 테스트, 기존 소프트웨어 테스팅 방식에 소요되는 IT 예산 25%를 획기적으로 절감 유아이패스(UiPath)는 오늘 ‘유아이패스 테스트 클라우드(UiPath Test Cloud)’를 출시한다고 발표했다. 고급 AI를 활용하는 이 솔루션은 혁신적인 소프...
    Date2025.04.02 Bynewsit Views438
    Read More
  13. 태블로, '나라장터' 등록으로 공공기관 공급 시작…“공공부문 데이터 기반 행정 및 디지털 전환 가속화 기대”

    - 정부·지자체·교육기관 등 공공기관 별도 계약 절차 없이 데이터 분석 솔루션 도입 가능 - 데이터 품질 관리 및 데이터 기반의 정책 의사결정 지원으로 공공 서비스 혁신 지원 목표 세일즈포스는 지능형 데이터 분석 플랫폼 태블로의 조달청 나라장터 종합쇼...
    Date2025.04.02 Bynewsit Views469
    Read More
  14. 가트너, “올해 전 세계 생성형 AI 지출 76.4% 증가”

    - 생성형 AI 지출, 기반 모델 개선과 AI 제품 수요 증가로 올해 6,440억 달러 전망 - 생성형 AI 도입 시 자체 개발 대신 상용 솔루션 활용에 집중할 것 - 하드웨어, 전체 생성형 AI 지출의 80% 차지… “AI 지원 디바이스가 시장 성장 주도” 가트너는 2025년 전 ...
    Date2025.04.02 Bynewsit Views435
    Read More
  15. 티머니, 신설 분할 법인 ‘티머니모빌리티’ 출범…“더 편한 이동과 결제로 모두를 위한 모빌리티 생태계 실현”

    - 교통 약자 배려, 대중교통 활성화, 지자체 협업, 운수업계 상생 등 ESG 경영 강화 - 카카오모빌리티 지분 투자 및 전략적 협력으로 공공교통 및 공익 서비스 고도화 지원 티머니가 카카오모빌리티와 손잡고 생활 밀착형 모빌리티 핀테크 플랫폼 기업 ‘티머니...
    Date2025.04.01 Bynewsit Views729
    Read More
  16. 노르딕 세미컨덕터, ‘nPM2100’ 전력관리 IC로 비충전식 배터리 애플리케이션 개발 지원

    노르딕 세미컨덕터가 자사의 nPM2100 전력관리 IC(PMIC)에 대한 개발 지원을 공식화한다고 밝혔다. 지난 1월 출시된 이후 조기에 nPM2100을 채택한 고객들은 이미 개인 건강 모니터링 기기에서 무선 산업용 센서에 이르기까지 다양한 1차 전지용 애플리케이션...
    Date2025.04.01 Bynewsit Views334
    Read More
  17. 파고네트웍스, ‘PAGO 시큐리티 서밋 2025’ 개최

    - AI 기반 보안 솔루션, 최신 위협 탐지 및 대응 전략, 디지털 보안 회복탄력성을 강화하는 방안 소개 국내 대표 MDR 서비스 기업 파고네트웍스는 오는 2025년 4월 23일(수)에 그랜드 인터컨티넨탈 서울 파르나스에서 ‘PAGO Security Summit 2025’를 개최한다...
    Date2025.04.01 Bynewsit Views170
    Read More
  18. SAP, 독일 하노버 메세에서 제조 업계의 최선 이끌어 낼 AI 혁신 공개

    - 하노버 산업박람회서 ‘Ignite Innovation. Create Growth. Together’를 주제로 다양한 AI 솔루션 제시 - 국내 고객사를 위한 박람회 가이드 투어 진행… SAP 생태계와 핵심 솔루션 선보여 - 국내 제조 업계를 대상으로 하노버 메세 2025의 시사점을 전달할 포...
    Date2025.03.31 Bynewsit Views468
    Read More
  19. 카스퍼스키, 크롬(Chrome) 제로데이 취약점(CVE-2025-2783) 발견

    - 공격자가 브라우저의 샌드박스 보호 시스템을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783) 발견하여 구글에 공유 및 패치 지원 글로벌 사이버 보안 기업 카스퍼스키는 오늘 공격자가 브라우저의 샌드박스 보호 시스템(sandbox protection system)...
    Date2025.03.31 Bynewsit Views167
    Read More
  20. 알리바바 클라우드, 엔드투엔드 멀티모달 AI 모델 ‘Qwen2.5-Omni-7B’ 공개

    알리바바 클라우드가 자사 큐원(Qwen) 시리즈의 통합 엔드투엔드 멀티모달 모델인 ‘Qwen2.5-Omni-7B’를 새롭게 공개했다. 이번 모델은 종합적인 멀티모달 인식을 위해 설계되어, 텍스트, 이미지, 음성, 영상 등 다양한 형태의 입력 정보를 처리하고 실시간 텍...
    Date2025.03.31 Bynewsit Views728
    Read More
Board Pagination Prev 1 ... 67 68 69 70 71 72 73 74 75 76 ... 271 Next
/ 271
CLOSE