- 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장

 

카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견.jpg


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 이동하는 추세임을 추적했다고 밝혔다. 이는 타깃 스파이 활동에서 중요한 확대를 뜻하며, 특히 사이드윈더는 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역을 확장했다.

 

카스퍼스키 글로벌 연구 및 분석 팀(GReAT)은 사이드윈더 APT 그룹이 핵시설 등 산업 분야를 확대하고, 전 세계로 활동영역을 확장하는 것뿐만 아니라 공격 능력에서 전략적 진화가 이어지고 있다고 밝혔다.

현재 이 그룹은 남아시아의 핵 발전소와 에너지 시설에 대한 공격 집중도가 높아졌으며, 이는 그룹의 전통적인 활동 영역을 넘어선 것으로 지리적 확장을 의미한다.

 

지난 2012년부터 활동을 시작한 사이드윈더(SideWinder)는 그동안 정부, 군사, 외교 기관을 주요 목표로 삼아왔다. 하지만 이 그룹은 이제 동남아시아의 해상 인프라 및 물류 회사들을 포함하여 핵 분야를 새로운 목표로 삼아 피해자의 범위를 확장했다. 카스퍼스키 연구원들은 핵 관련 기관을 대상으로 한 공격이 급증한 것을 확인했으며, 이는 스피어 피싱 이메일과 산업 특화 용어가 포함된 악성 문서를 이용한 공격 방식이었다.

 

카스퍼스키는 사이드윈더를 15개국, 3개 대륙에서 추적하고 있으며, 이 그룹이 아프리카 지부티(Djibouti)에서 수많은 공격을 시작한 뒤 이집트로 초점을 옮기고, 그 이후 모잠비크, 오스트리아, 불가리아, 캄보디아, 인도네시아, 필리핀, 베트남에서도 추가적인 작전을 개시한 것을 관찰했다. 아프가니스탄, 알제리, 르완다, 사우디아라비아, 튀르키예, 우간다의 외교 기관도 목표가 되어서, 사이드윈더의 활동이 남아시아를 넘어서고 있다고 밝혔다.

 

카스퍼스키 바실리 베르드니코프(Vasily Berdnikov) 글로벌 연구 및 분석 팀(GReAT) 수석 보안 연구원은 우리가 목격하고 있는 것은 단순한 지리적 확장이 아니라, 사이드윈더의 역량과 야망에서의 전략적 진화다. 이들은 탐지 후 놀라운 속도로 업데이트된 멀웨어 변종을 배포하고 있다. 이에 위협 환경을 사후 대응하는 방식에서 거의 실시간 대응으로 전환해야만 한다고 강조했다.

 

사이드윈더는 MS 오피스 취약점(CVE-2017-11882)을 여전히 활용하고 있지만, 탐지를 회피하기 위해 빠르게 도구 집합을 수정하는 방식을 사용하고 있다. 핵 시설을 타깃으로 할 때, 이 그룹은 규제나 발전소와 관련된 사항에 대해 우려하는 척하는 스피어 피싱 이메일을 제작한다. 해당 문서가 열리면, 이는 공격자가 핵 시설의 운영 데이터, 연구 프로젝트, 인사 정보 등에 접근할 수 있는 익스플로잇 체인을 시작하게 된다.

 

카스퍼스키 이효은 한국지사장은 "사이드윈더(SideWinder) APT 그룹은 남아시아의 핵 발전소를 목표로 삼는 전략적 전환을 하였으며, 이는 스파이 활동의 위험한 확대를 의미한다. 동시에 이 그룹은 아프리카, 동남아시아 및 일부 유럽 지역으로 활동 범위를 확장하고 있어, 지리적 확장뿐만 아니라 공격 능력에서 전략적 진화를 이루고 있음을 나타내며, 이는 우리의 사이버 보안 방어에 새로운 도전과 위험을 시사한다고 설명하고, ”카스퍼스키의 첨단 보안 솔루션은 지능형 위협 탐지 및 빠른 대응 메커니즘을 갖추고 있어 이러한 정교한 위협을 효과적으로 대응할 수 있다. 카스퍼스키는 기업들이 포괄적인 사이버 보안 접근법을 운영할 것을 권장한다. 여기에는 강력한 패치 관리, 머신러닝 기반의 다층 방어 시스템, 그리고 고급 스피어 피싱 공격을 인식하고 완화하는 정기적인 직원 교육이 포함되어야 한다고 밝혔다.

 

카스퍼스키는 취약점 관리 솔루션, 초기 공격 예방, 실시간 위협 탐지 및 자동화된 대응을 통해 기업들이 이러한 공격을 막을 수 있도록 돕고 있으며, 사이드윈더의 진화하는 맬웨어에 맞춰 지속적으로 탐지 규칙을 업데이트하고 있다.

 

#카스퍼스키#사이드윈더#APT#핵발전소#

 

 
?

  1. 어드밴텍, 실외 자산 추적기 「LEO-L50」에 노르딕 솔루션 채택…“지속 가능한 물류 지원”

    - 어드밴텍의 LEO-L50, 컨테이너 및 차량의 무선 추적 지원 - 핵심 프로세싱 및 블루투스 LE 연결을 위해 노르딕의 nRF5340 SoC 채택 어드밴텍(Advantech)이 수상 경력에 빛나는 실외 자산추적 솔루션을 출시하고, 글로벌 물류 산업의 지속가능성 목표 달성을 ...
    Date2025.05.02 Bynewsit Views513
    Read More
  2. 넷앱, 새로운 스토리지 계층 사이버보안 표준 제시…“사이버 복원력 강화”

    - 포괄적 스토리지 보안 기능으로 사이버 복원력 모범 사례 고도화 넷앱이 고객의 사이버 복원력 강화를 지원하는 새로운 데이터 보안 기능을 발표하고, 보안 담당자들은 넷앱의 스토리지를 활용해 스토리지 계층에서 보다 선제적인 보안 전략을 수립하고, 기...
    Date2025.04.30 Bynewsit Views170
    Read More
  3. 세일포인트, “머신 아이덴티티 도입 증가로 인해, 최적의 보안 솔루션으로 악용 리스크 최소화 필요”

    많은 기업들이 생산성과 운영 효율성을 높이기 위해 AI 에이전트와 서비스 계정, API 같은 머신 아이덴티티를 적극 도입하면서, 아이덴티티를 안전하게 관리하고 공격 표면을 줄이기 위한 최적의 아이덴티티 보안 솔루션 도입이 그 어느 때보다 중요해졌다. 비...
    Date2025.04.30 Bynewsit Views592
    Read More
  4. 팔로알토 네트웍스, 업계 최초 AI 기반 통합 보안 운영 플랫폼 '코어텍스 XSIAM 3.0' 발표

    - AI 기반 코어텍스 위협 노출 관리 및 고급 이메일 보안 기능으로 보안 운영 역량 제고 팔로알토 네트웍스는 차세대 보안 운영(SecOps) 플랫폼 ‘코어텍스 엑사이엠 3.0(Cortex XSIAM 3.0)’을 발표하고, 사전 예방적 노출 관리와 고급 이메일 보안 기능을 추가...
    Date2025.04.30 Bynewsit Views206
    Read More
  5. 애브포인트, 데이터 보안 태세 관리(DSPM) 솔루션 ‘Risk Posture Command Center’ 출시

    - 애브포인트 컨피던스 플랫폼 내에서 데이터 보안 및 위협에 대한 즉각적 가시성 제공 - 리스크 완화 및 규제 준수를 위한 실행 가능한 권장 사항 제시 애브포인트(AvePoint)는 오늘 자사의 SaaS 기반 데이터 관리 플랫폼 ‘애브포인트 컨피던스 플랫폼(AvePoi...
    Date2025.04.30 Bynewsit Views262
    Read More
  6. 카테노이드, 숏폼 비디오 플랫폼 ‘찰나’ 출시 2주년 기념 이벤트

    - 숏폼 영상에 커머스 더한 찰나, 2주년 특별 프로모션 진행 - 월 15만원 상당 ‘스탠다드 플랜’ 이용권, 후기 작성 이벤트로 풍성한 혜택 제공 - 다양한 산업에서 숏폼 기술의 실질적 가치 창출할 수 있도록 지원 카테노이드가 자사의 숏폼 비디오 플랫폼 ‘찰...
    Date2025.04.30 Bynewsit Views573
    Read More
  7. 세일즈포스, ‘에이전트포스 해커톤’ 개최…“현업 중심의 AI 에이전트 확산 본격화로 국내 활용 사례 발굴 지원”

    - 5월 14일까지 참가 신청… 에이전트 설계부터 구현까지 실습형 프로젝트 지원 - 전문 지식이 없어도 가능한 쉬운 해커톤 진행… 온라인 학습, 실습, 멘토링 등 다양한 교육 세션 제공 - 최종 수상팀에 글로벌 최대 IT 컨퍼런스 드림포스 티켓 등 혜택 제공… 국...
    Date2025.04.30 Bynewsit Views626
    Read More
  8. 카스퍼스키, 사이버 범죄 대응 현황 보고서 발표…“아태지역 보안 전문가 71%, 사이버 범죄 대응 전략으로 ‘사이버 면역’ 주목”

    - 사이버 면역 - Secure by design으로 해킹이 불가능하도록 구현한 시스템 - 전 세계 응답자의 85%가 ‘사이버 면역’ 용어 인지, 이중 약 73%는 사이버 면역이 사이버 범죄자의 침입 능력을 효과적으로 최소화할 수 있는 전략이라고 답해 카스퍼스키는 오늘, ...
    Date2025.04.30 Bynewsit Views205
    Read More
  9. 퓨어스토리지, 전인호 신임 한국 지사장 선임

    - 30년 경력의 업계 전문가, 국내 고객의 디지털 전환 가속화 지원 기대 IT 선도기업 퓨어스토리지가 전인호 신임 한국 지사장을 선임했다고 밝혔다. 전 지사장은 HP, VM웨어, 스켈리티(Scality) 등 글로벌 기업에서 30년간 리더십을 발휘해온 업계 전문가로, ...
    Date2025.04.30 Bynewsit Views622
    Read More
  10. 엔비디아, OCI에 블랙웰 GPU 지원…에이전틱 AI·추론 모델 혁신 가속화

    - 오라클, 자사 데이터센터에 엔비디아 퀀텀 인피니밴드 탑재한 GB200 NVL72 시스템 도입 - OCI, 세계 최대 수준 블랙웰 클러스터인 OCI 슈퍼클러스터 구축 예정 - 엔비디아 DGX 클라우드와 OCI에서 GB200 NVL72 랙 사용 가능 엔비디아가 오라클(Oracle)에 엔...
    Date2025.04.30 Bynewsit Views599
    Read More
  11. 샥즈, 첫 한국 브랜드 앰버서더로 가수 션 발탁

    - 세상과의 연결을 실천해온 션의 행보가 샥즈의 ‘BE OPEN’ 철학과 부합 - 브랜드 앰버서더 션과 함께 국내외 마라톤 및 오프라인 캠페인 전개 예정 오픈형 이어폰 시장의 강자 샥즈(SHOKZ)가 가수 션을 한국 최초의 공식 브랜드 앰버서더로 발탁했다고 밝혔다...
    Date2025.04.30 Bynewsit Views199
    Read More
  12. 캐논코리아, 이브이시스(EVSIS)와 미래형 전기차 충전 인프라 구축 위한 업무협약(MOU) 체결

    - 캐논코리아, 이브이시스와 MOU 체결 통해 정밀 제조 기술 기반 전기차 충전기 외함 공급 - 이브이시스, 캐논코리아의 인프라와 기술력 바탕으로 전기차 충전기 생태계 고도화 추진 - 정밀 제조 기술력 바탕으로 B2B 기반 신사업 확대 본격화 캐논코리아가 지...
    Date2025.04.30 Bynewsit Views494
    Read More
  13. 삼성전자, ‘비스포크 AI 콤보’ 10만 대 판매 돌파

    국내 올인원 세탁건조기 대표주자 삼성전자의 ‘비스포크 AI 콤보’ 세탁건조기가 출시 1년 만에 국내 누적 판매량 10만 대를 돌파했다. ‘비스포크 AI 콤보’ 세탁건조기는 지난해 출시 당시 3일만에 1000대, 12일만에 3000대가 판매되며 역대급 흥행 돌풍을 일으...
    Date2025.04.29 Bynewsit Views142
    Read More
  14. 싱가포르항공, 오픈AI와 파트너십 체결… AI 기반 고객 경험 및 운영 효율성 강화

    - 오픈AI와 항공사 최초로 협업해 생성형 AI 솔루션 개발 및 도입 추진 싱가포르항공은 글로벌 항공사 최초로 오픈AI(OpenAI)와 협력해 고도화된 생성형 AI(Gen AI) 솔루션을 공동 개발 및 도입한다고 밝혔다. 이번 협업을 통해 개발되는 솔루션은 텍스트, 오...
    Date2025.04.29 Bynewsit Views139
    Read More
  15. 에브넷, ‘AI 엑스포 코리아 2025’에서 최첨단 AI 솔루션 대거 공개

    - 한국의 AI 비전을 위한 혁신 솔루션으로 AI 발전 견인 한국은 글로벌 AI 지형에서 선도적인 AI 강국으로 도약하기 위해 박차를 가하고 있다. 정부도 2027년까지 약 70억 달러 규모의 AI 연구개발(R&D) 자금을 투입하기로 발표하면서 이러한 행보는 더욱 빨라...
    Date2025.04.29 Bynewsit Views511
    Read More
  16. 마우저-TE 커넥티비티, <산업 자동화 분야의 첨단 기술 조명> 신규 전자책 발간

    마우저 일렉트로닉스는 커넥터 및 센서 분야의 글로벌 선도 기업 TE 커넥티비티와 협력해 새로운 전자책을 발간했다고 밝혔다. 이곳에 자동화와 연결성, 지능형 시스템에서의 기술 발전이 오늘날 제조산업의 도전 과제를 어떻게 해결하고 있는지 방법을 담았다...
    Date2025.04.29 Bynewsit Views471
    Read More
  17. 위챗페이, 부산도시철도 ‘모바일 승차권 서비스’ 정식 오픈

    - 위챗페이-부산교통공사 MOU 체결…28일부터 위챗 미니프로그램 통해 모바일 승차권 구매 가능 - 글로벌 결제 플랫폼이 국내 도시철도 역무자동시스템에 연동된 첫 사례… 중국인 여행객 편의성 제고 및 부산 관광 경쟁력 향상 기대 위챗페이는 부산교통공사와 ...
    Date2025.04.28 Bynewsit Views461
    Read More
  18. 마우저, 2025년 ‘FIRST 로봇 경진대회’ 후원…“차세대 엔지니어 양성”

    마우저 일렉트로닉스)는 혁신을 장려하고 다방면에서 실질적인 문제해결 능력을 키울 수 있도록 매년 수만 명의 청소년들을 대상으로 개최되는 FIRST 로봇 경진대회(FIRST Robotics Competition)에 대한 후원을 올해도 계속 이어간다고 밝혔다. 마우저는 지난 ...
    Date2025.04.28 Bynewsit Views394
    Read More
  19. 와콤, 신제품 ‘와콤 인튜어스 프로(2025)’ 네이버 쇼핑라이브 특집 방송

    - 새로운 전문가용 펜 타블렛, ‘와콤 인튜어스 프로(2025)’ 대상 네이버 쇼핑라이브 한정 특가 프로모션 진행 - 라이브 방송 중 실시간 Q&A 진행…제품 구매 시 라이브 전용 특가 및 3만원 상당의 정품 파우치 증정 와콤코리아가 금일 오후 4시부터 네이버 쇼핑...
    Date2025.04.28 Bynewsit Views209
    Read More
  20. 캐논코리아, 한국관광공사와 국내 관광 활성화 위한 전략적 업무 제휴 체결

    - 캐논코리아-한국관광공사, 국내 여행지 콘텐츠 협업으로 지역 관광 홍보 시너지 강화 - 한국관광공사 대학생 기자단 ‘트래블리더’ 17기에 캐논 장비·실전 교육 등 전방위 지원 - 양사 SNS 채널 통한 콘텐츠 확산으로 브랜드 인지도 및 지역 관광 매력 동시 ...
    Date2025.04.28 Bynewsit Views238
    Read More
Board Pagination Prev 1 ... 78 79 80 81 82 83 84 85 86 87 ... 288 Next
/ 288
CLOSE