- 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장

 

카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견.jpg


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 이동하는 추세임을 추적했다고 밝혔다. 이는 타깃 스파이 활동에서 중요한 확대를 뜻하며, 특히 사이드윈더는 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역을 확장했다.

 

카스퍼스키 글로벌 연구 및 분석 팀(GReAT)은 사이드윈더 APT 그룹이 핵시설 등 산업 분야를 확대하고, 전 세계로 활동영역을 확장하는 것뿐만 아니라 공격 능력에서 전략적 진화가 이어지고 있다고 밝혔다.

현재 이 그룹은 남아시아의 핵 발전소와 에너지 시설에 대한 공격 집중도가 높아졌으며, 이는 그룹의 전통적인 활동 영역을 넘어선 것으로 지리적 확장을 의미한다.

 

지난 2012년부터 활동을 시작한 사이드윈더(SideWinder)는 그동안 정부, 군사, 외교 기관을 주요 목표로 삼아왔다. 하지만 이 그룹은 이제 동남아시아의 해상 인프라 및 물류 회사들을 포함하여 핵 분야를 새로운 목표로 삼아 피해자의 범위를 확장했다. 카스퍼스키 연구원들은 핵 관련 기관을 대상으로 한 공격이 급증한 것을 확인했으며, 이는 스피어 피싱 이메일과 산업 특화 용어가 포함된 악성 문서를 이용한 공격 방식이었다.

 

카스퍼스키는 사이드윈더를 15개국, 3개 대륙에서 추적하고 있으며, 이 그룹이 아프리카 지부티(Djibouti)에서 수많은 공격을 시작한 뒤 이집트로 초점을 옮기고, 그 이후 모잠비크, 오스트리아, 불가리아, 캄보디아, 인도네시아, 필리핀, 베트남에서도 추가적인 작전을 개시한 것을 관찰했다. 아프가니스탄, 알제리, 르완다, 사우디아라비아, 튀르키예, 우간다의 외교 기관도 목표가 되어서, 사이드윈더의 활동이 남아시아를 넘어서고 있다고 밝혔다.

 

카스퍼스키 바실리 베르드니코프(Vasily Berdnikov) 글로벌 연구 및 분석 팀(GReAT) 수석 보안 연구원은 우리가 목격하고 있는 것은 단순한 지리적 확장이 아니라, 사이드윈더의 역량과 야망에서의 전략적 진화다. 이들은 탐지 후 놀라운 속도로 업데이트된 멀웨어 변종을 배포하고 있다. 이에 위협 환경을 사후 대응하는 방식에서 거의 실시간 대응으로 전환해야만 한다고 강조했다.

 

사이드윈더는 MS 오피스 취약점(CVE-2017-11882)을 여전히 활용하고 있지만, 탐지를 회피하기 위해 빠르게 도구 집합을 수정하는 방식을 사용하고 있다. 핵 시설을 타깃으로 할 때, 이 그룹은 규제나 발전소와 관련된 사항에 대해 우려하는 척하는 스피어 피싱 이메일을 제작한다. 해당 문서가 열리면, 이는 공격자가 핵 시설의 운영 데이터, 연구 프로젝트, 인사 정보 등에 접근할 수 있는 익스플로잇 체인을 시작하게 된다.

 

카스퍼스키 이효은 한국지사장은 "사이드윈더(SideWinder) APT 그룹은 남아시아의 핵 발전소를 목표로 삼는 전략적 전환을 하였으며, 이는 스파이 활동의 위험한 확대를 의미한다. 동시에 이 그룹은 아프리카, 동남아시아 및 일부 유럽 지역으로 활동 범위를 확장하고 있어, 지리적 확장뿐만 아니라 공격 능력에서 전략적 진화를 이루고 있음을 나타내며, 이는 우리의 사이버 보안 방어에 새로운 도전과 위험을 시사한다고 설명하고, ”카스퍼스키의 첨단 보안 솔루션은 지능형 위협 탐지 및 빠른 대응 메커니즘을 갖추고 있어 이러한 정교한 위협을 효과적으로 대응할 수 있다. 카스퍼스키는 기업들이 포괄적인 사이버 보안 접근법을 운영할 것을 권장한다. 여기에는 강력한 패치 관리, 머신러닝 기반의 다층 방어 시스템, 그리고 고급 스피어 피싱 공격을 인식하고 완화하는 정기적인 직원 교육이 포함되어야 한다고 밝혔다.

 

카스퍼스키는 취약점 관리 솔루션, 초기 공격 예방, 실시간 위협 탐지 및 자동화된 대응을 통해 기업들이 이러한 공격을 막을 수 있도록 돕고 있으며, 사이드윈더의 진화하는 맬웨어에 맞춰 지속적으로 탐지 규칙을 업데이트하고 있다.

 

#카스퍼스키#사이드윈더#APT#핵발전소#

 

 
?

  1. SAP, 독일 하노버 메세에서 제조 업계의 최선 이끌어 낼 AI 혁신 공개

    - 하노버 산업박람회서 ‘Ignite Innovation. Create Growth. Together’를 주제로 다양한 AI 솔루션 제시 - 국내 고객사를 위한 박람회 가이드 투어 진행… SAP 생태계와 핵심 솔루션 선보여 - 국내 제조 업계를 대상으로 하노버 메세 2025의 시사점을 전달할 포...
    Date2025.03.31 Bynewsit Views462
    Read More
  2. 카스퍼스키, 크롬(Chrome) 제로데이 취약점(CVE-2025-2783) 발견

    - 공격자가 브라우저의 샌드박스 보호 시스템을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783) 발견하여 구글에 공유 및 패치 지원 글로벌 사이버 보안 기업 카스퍼스키는 오늘 공격자가 브라우저의 샌드박스 보호 시스템(sandbox protection system)...
    Date2025.03.31 Bynewsit Views165
    Read More
  3. 알리바바 클라우드, 엔드투엔드 멀티모달 AI 모델 ‘Qwen2.5-Omni-7B’ 공개

    알리바바 클라우드가 자사 큐원(Qwen) 시리즈의 통합 엔드투엔드 멀티모달 모델인 ‘Qwen2.5-Omni-7B’를 새롭게 공개했다. 이번 모델은 종합적인 멀티모달 인식을 위해 설계되어, 텍스트, 이미지, 음성, 영상 등 다양한 형태의 입력 정보를 처리하고 실시간 텍...
    Date2025.03.31 Bynewsit Views724
    Read More
  4. 캐논코리아, 데스크탑 대형 잉크젯 프린터 TC-21·복합기 TC-21M 2종 출시…“다양한 비즈니스 환경지원”

    - TC-21/TC-21M, 틸트식 조작 패널 채용해 전작 대비 사용자 편의성 및 설치성 확대 - 다양한 용지 대응성, 뛰어난 인쇄 품질, 친환경적인 특징 갖춰 - TC-21M, A4 사이즈의 평판 스캐너 탑재로 인쇄 편의성 강화 캐논코리아는 다양한 용지 사이즈에 대응하는 ...
    Date2025.03.31 Bynewsit Views176
    Read More
  5. TI, 업계 최초로 ‘기능 절연 모듈레이터’ 제품군 출시

    - TI의 새로운 아날로그 제품, 최고의 해상도로 전류와 전압을 정확하게 측정하여 로봇이 정밀하고 복잡한 작업을 수행할 수 있도록 지원 텍사스 인스트루먼트(TI)는 오늘 업계 최초의 기능 절연(functionally isolated) 모듈레이터를 출시하고, 엔지니어들이 ...
    Date2025.03.31 Bynewsit Views463
    Read More
  6. 안랩블록체인컴퍼니, 그라운드엑스와 블록체인 지갑 서비스 ‘클립(Klip)’ 사업 양수도 계약 체결

    -‘클립’ 및 ‘KAS’ 서비스와 함께, 기술 인프라, 고객 지원 체계 등 관련 사업 일체 양수 -안랩블록체인컴퍼니, 기존 사용자들의 경험을 최우선으로 한 지갑 서비스 통합(‘ABC 월렛’+ ‘클립’) 추진 안랩의 블록체인 자회사 안랩블록체인컴퍼니(ABC)는 오늘 블록...
    Date2025.03.31 Bynewsit Views392
    Read More
  7. 가민, 프리미엄 건강∙운동 데이터 앱 ‘가민 커넥트 플러스’ 국내 출시

    - ‘가민 커넥트’ 기본 기능 확장한 프리미엄 플랜 - AI 기반 인사이트 및 맞춤형 훈련으로 건강 목표 달성 - 라이브 액티비티, 퍼포먼스 대시보드 등 신규 기능 및 업데이트 공개 가민이 ‘가민 커넥트 플러스(Garmin Connect+)’를 국내 공식 출시했다고 밝혔다...
    Date2025.03.28 Bynewsit Views188
    Read More
  8. 캐논코리아, KLPGA 박준석 기자 사진전 '792만 번의 스윙, 792만 번의 기록, 1/792만 초의 셔터' 오프닝 행사 성료

    - 4월 6일(일)까지 캐논갤러리에서 KLPGA 22년 역사를 담은 박준석 기자의 사진전 개최 - 박준석 기자가 22년간 사용한 캐논 카메라 및 렌즈 전시존, '파워샷 골프' 체험존 마련 캐논코리아는 캐논갤러리에서 KLPGA 소속 박준석 기자의 사진전 '792만 번의 스...
    Date2025.03.28 Bynewsit Views165
    Read More
  9. ST, 서보 드라이버 레퍼런스 ‘EVLSERVO1’ 출시…“고출력 모터 제어 애플리케이션 지원”

    - 산업 및 가전제품에 적합한 FOC, 6단계, 첨단 위치 및 토크 제어 전략 지원 ST마이크로일렉트로닉스는 고출력 모터 제어 애플리케이션에 맞춰 특수 설계된 초소형 솔루션을 제공하는 EVLSERVO1 서보 드라이버 레퍼런스 디자인을 출시하고, 설계자가 성능 저...
    Date2025.03.28 Bynewsit Views409
    Read More
  10. 코닝, ‘고릴라 글래스 세라믹’ 출시…“견고한 커버 소재 제품군 확대”

    - 세라믹 커버 소재로 거친 표면에서도 개선된 낙하 내구성 구현 코닝은 투명한 혁신적인 글래스 세라믹 소재로 다양한 모바일 기기에서 뛰어난 내구성을 구현할 코닝 고릴라 글래스 세라믹(Gorilla Glass Ceramic)을 출시한다고 오늘 발표했다. 코닝의 고릴라...
    Date2025.03.28 Bynewsit Views491
    Read More
  11. TI, 데이터 센터용 전력 관리 칩 「TPS1685」 출시…“전력 밀도 및 효율성을 극대화”

    - 업계 최초로 전력 경로 보호 기능이 내장된 48V 통합 핫스왑 eFuse가 데이터 센터 설계를 간소화하고 6kW 이상의 전력 수준에 도달할 수 있도록 지원 - TI 질화갈륨(GaN)과 고성능 게이트 드라이버, 고급 보호 기능을 통합한 새로운 GaN 전력계, 업계 표준 ‘...
    Date2025.03.27 Bynewsit Views300
    Read More
  12. 안랩, 베트남 현지 보안 담당자 대상 ‘안랩 사이버 시큐리티 세미나 2025’ 성료

    - 베트남 파트너 ‘에어키 비나(AirQuay Vina)’와 현지 기업 및 보안 담당자 80명 대상 보안 세미나 개최 안랩은 3월 26일 베트남 현지 파트너 ‘에어키 비나(AirQuay Vina)’와 함께 베트남 소재 기업 및 보안 담당자 80명을 대상으로 ‘안랩 사이버 시큐리티 세...
    Date2025.03.27 Bynewsit Views142
    Read More
  13. 일본우주항공연구개발기구, 스파이런트의 ‘Lunar PNT 시뮬레이션’ 도입…“달 탐사 계획 지원”

    - PNT X 솔루션, 달에서 구동되기 전에 실험실 환경에서 달의 PNT 서비스 시뮬레이션으로 우주 탐사 역량 강화 지원 스파이런트는 오늘 일본우주항공연구개발기구(JAXA)가 달의 정확한 PNT(위치, 항법, 시각) 시뮬레이션을 위해 스파이런트의 ‘PNT X‘를 도입했...
    Date2025.03.27 Bynewsit Views498
    Read More
  14. 델, 2025년 AI 기반 클라이언트 신제품 공개…“새로운 통합 브랜딩 적용”

    - AI 시대를 맞아 업무 효율과 생산성을 혁신시킬 수 있는 AI PC∙업무용 모니터 등 클라이언트 포트폴리오 전시 - 엔비디아 그레이스 블랙웰 등 최신 AI 기술을 기반으로 클라이언트 솔루션 포트폴리오 확장, 개별 사용자 환경에서부터 대규모 데이터 센터 구...
    Date2025.03.27 Bynewsit Views391
    Read More
  15. 사이냅소프트 ‘문서뷰어 2025’, 대화형 AI 에이전트 구축의 새로운 동반자로 자리매김

    - 대화형 AI 에이전트 구축에 문서뷰어 활용니즈 증가 - AI 에이전트와의 완벽한 조화, 사이냅 문서 뷰어 사이냅소프트는 최근 출시한 ‘사이냅 문서뷰어 2025’가 대화형 AI 에이전트 구축의 필수적인 도구로 자리 잡으며 많은 기업과 기관의 주목을 받고 있다...
    Date2025.03.26 Bynewsit Views388
    Read More
  16. 오피모빌리티, 지멘스 ‘Siemens Xcelerator‘로 제품 설계 최적화 실현

    - 오피모빌리티(Opmobility), 클라우드 기반 PLM인 ‘Teamcenter X’ 도입 - 단일 백본으로 Teamcenter 사용, 업무 효율성·프로젝트 납기일 최적 맞춰 지멘스(Siemens)는 오피모빌리티(OPmobility)와 파트너십을 맺고 ‘Teamcenter X’ 제품 수명 주기 관리(PLM) ...
    Date2025.03.26 Bynewsit Views505
    Read More
  17. No Image

    카스퍼스키, 보안 위협 대응 ‘위협 인텔리전스 활용 전략’ 발표  

    - 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원 - 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자...
    Date2025.03.26 Bynewsit Views105
    Read More
  18. 슈퍼마이크로, 엔터프라이즈 AI 제품군 확대…“엔비디아 RTX 프로 6000 블랙웰 서버 에디션 및 H200 NVL 플랫폼 지원”

    - 최대 10개의 이중 대역폭 GPU를 탑재해 데이터센터 요구사항에 맞춰 확장 - 저전력 지능형 엣지 시스템에서 엔터프라이즈 AI LLM 추론 워크로드를 위한 최고의 유연성과 최적화된 성능 제공 슈퍼마이크로컴퓨터가 새로운 엔비디아 RTX 프로 6000 블랙웰 서버...
    Date2025.03.26 Bynewsit Views123
    Read More
  19. 스틸시리즈, ‘에이펙스 프로 TKL Gen 3 화이트' 및 ‘에이펙스 프로 미니 Gen 3' 출시

    - 국내 히트 모델 게이밍 키보드 ‘에이펙스 프로 TKL Gen 3’ 화이트 컬러 출시 - 컴팩트한 사이즈에 빠른 스피드와 강력한 성능 갖춘 ‘에이펙스 프로 미니 Gen 3’ 출시 - 네이버 공식스토어에서 3월 25일 ~ 4월 8일 2주간 출시 기념 프로모션 실시 스틸시리즈(...
    Date2025.03.26 Bynewsit Views171
    Read More
  20. 벤큐, 4K 프리미엄 게이밍 빔프로젝터 「X3100i」 예약판매 프로모션 이벤트

    - 3월 25일부터 4월 7일까지 네이버 브랜드스토어 단독 예약판매, 10% 할인 혜택 제공 벤큐코리아는 많은 고객들로부터 사랑받은 자사의 4K 프리미엄 게이밍 빔프로젝터 X3100i의 재입고에 맞춰, 오는 3월 25일(화)부터 4월 7일(월)까지 네이버 브랜드스토어에...
    Date2025.03.25 Bynewsit Views164
    Read More
Board Pagination Prev 1 ... 67 68 69 70 71 72 73 74 75 76 ... 270 Next
/ 270
CLOSE