- 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장

 

카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견.jpg


카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 이동하는 추세임을 추적했다고 밝혔다. 이는 타깃 스파이 활동에서 중요한 확대를 뜻하며, 특히 사이드윈더는 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역을 확장했다.

 

카스퍼스키 글로벌 연구 및 분석 팀(GReAT)은 사이드윈더 APT 그룹이 핵시설 등 산업 분야를 확대하고, 전 세계로 활동영역을 확장하는 것뿐만 아니라 공격 능력에서 전략적 진화가 이어지고 있다고 밝혔다.

현재 이 그룹은 남아시아의 핵 발전소와 에너지 시설에 대한 공격 집중도가 높아졌으며, 이는 그룹의 전통적인 활동 영역을 넘어선 것으로 지리적 확장을 의미한다.

 

지난 2012년부터 활동을 시작한 사이드윈더(SideWinder)는 그동안 정부, 군사, 외교 기관을 주요 목표로 삼아왔다. 하지만 이 그룹은 이제 동남아시아의 해상 인프라 및 물류 회사들을 포함하여 핵 분야를 새로운 목표로 삼아 피해자의 범위를 확장했다. 카스퍼스키 연구원들은 핵 관련 기관을 대상으로 한 공격이 급증한 것을 확인했으며, 이는 스피어 피싱 이메일과 산업 특화 용어가 포함된 악성 문서를 이용한 공격 방식이었다.

 

카스퍼스키는 사이드윈더를 15개국, 3개 대륙에서 추적하고 있으며, 이 그룹이 아프리카 지부티(Djibouti)에서 수많은 공격을 시작한 뒤 이집트로 초점을 옮기고, 그 이후 모잠비크, 오스트리아, 불가리아, 캄보디아, 인도네시아, 필리핀, 베트남에서도 추가적인 작전을 개시한 것을 관찰했다. 아프가니스탄, 알제리, 르완다, 사우디아라비아, 튀르키예, 우간다의 외교 기관도 목표가 되어서, 사이드윈더의 활동이 남아시아를 넘어서고 있다고 밝혔다.

 

카스퍼스키 바실리 베르드니코프(Vasily Berdnikov) 글로벌 연구 및 분석 팀(GReAT) 수석 보안 연구원은 우리가 목격하고 있는 것은 단순한 지리적 확장이 아니라, 사이드윈더의 역량과 야망에서의 전략적 진화다. 이들은 탐지 후 놀라운 속도로 업데이트된 멀웨어 변종을 배포하고 있다. 이에 위협 환경을 사후 대응하는 방식에서 거의 실시간 대응으로 전환해야만 한다고 강조했다.

 

사이드윈더는 MS 오피스 취약점(CVE-2017-11882)을 여전히 활용하고 있지만, 탐지를 회피하기 위해 빠르게 도구 집합을 수정하는 방식을 사용하고 있다. 핵 시설을 타깃으로 할 때, 이 그룹은 규제나 발전소와 관련된 사항에 대해 우려하는 척하는 스피어 피싱 이메일을 제작한다. 해당 문서가 열리면, 이는 공격자가 핵 시설의 운영 데이터, 연구 프로젝트, 인사 정보 등에 접근할 수 있는 익스플로잇 체인을 시작하게 된다.

 

카스퍼스키 이효은 한국지사장은 "사이드윈더(SideWinder) APT 그룹은 남아시아의 핵 발전소를 목표로 삼는 전략적 전환을 하였으며, 이는 스파이 활동의 위험한 확대를 의미한다. 동시에 이 그룹은 아프리카, 동남아시아 및 일부 유럽 지역으로 활동 범위를 확장하고 있어, 지리적 확장뿐만 아니라 공격 능력에서 전략적 진화를 이루고 있음을 나타내며, 이는 우리의 사이버 보안 방어에 새로운 도전과 위험을 시사한다고 설명하고, ”카스퍼스키의 첨단 보안 솔루션은 지능형 위협 탐지 및 빠른 대응 메커니즘을 갖추고 있어 이러한 정교한 위협을 효과적으로 대응할 수 있다. 카스퍼스키는 기업들이 포괄적인 사이버 보안 접근법을 운영할 것을 권장한다. 여기에는 강력한 패치 관리, 머신러닝 기반의 다층 방어 시스템, 그리고 고급 스피어 피싱 공격을 인식하고 완화하는 정기적인 직원 교육이 포함되어야 한다고 밝혔다.

 

카스퍼스키는 취약점 관리 솔루션, 초기 공격 예방, 실시간 위협 탐지 및 자동화된 대응을 통해 기업들이 이러한 공격을 막을 수 있도록 돕고 있으며, 사이드윈더의 진화하는 맬웨어에 맞춰 지속적으로 탐지 규칙을 업데이트하고 있다.

 

#카스퍼스키#사이드윈더#APT#핵발전소#

 

 
?

  1. 카스퍼스키, 보안관제센터 성숙도 측정 지표 ‘SOC-CMM’의 공인 ‘골드 서포트 파트너’ 선정

    - 거버넌스, 위협 인텔리전스, 제어, 사고 관리 및 복원력과 같은 주요 영역을 평가하기 위한 포괄적인 접근 방식 제공 카스퍼스키는 오늘, 자사가 보안관제센터(SOC) 성숙도를 측정하는 글로벌 표준 지표인 SOC-CMM의 ‘골드 서포트 파트너’로 지정되었으며, ...
    Date2025.04.09 Bynewsit Views230
    Read More
  2. 리미니스트리트, 롯데렌탈에 오라클 데이터베이스 및 SAP ERP유지보수 솔루션 '리미니 서포트' 제공

    - 오라클 데이터베이스 및 SAP ERP 유지보수 서비스를 리미니스트리트로 전환하여, IT 운영 자원을 최적화하여 전략적 투자 나서 리미니스트리트는 대한민국 대표 종합 렌탈 기업 롯데렌탈이 오라클 데이터베이스 및 SAP ERP의 운영 최적화를 위해 리미니스트...
    Date2025.04.09 Bynewsit Views488
    Read More
  3. 매트랩 엑스포 2025 코리아, 소프트웨어 정의 시스템 기술 혁신 제시

    - 매스웍스, 기술 전문가 및 고객과 소프트웨어 정의 시스템, 모델 기반 설계 최신 트렌드 공유 매스웍스가 4월 8일(화) 코엑스 그랜드 볼룸 및 아셈볼룸에서 '매트랩 엑스포 2025 코리아(MATLAB EXPO 2025 Korea)'를 성공적으로 개최했다고 발표했다. 행사에...
    Date2025.04.08 Bynewsit Views495
    Read More
  4. 와탭랩스, ‘2025 가트너 마켓 가이드’ 인프라 모니터링 도구 부문 대표 기업 선정

    - 한국 기업으로 유일하게 등재돼 세계 수준의 인프라 모니터링 기술력 입증 - 와탭, 서버·쿠버네티스·네트워크 성능 모니터링 제품에서 높은 평가 옵저버빌리티 전문 기업 와탭랩스가 글로벌 IT 시장조사기관 가트너의 <2025 인프라 모니터링 도구 마켓 가이...
    Date2025.04.08 Bynewsit Views456
    Read More
  5. 가트너, 비즈니스를 바꿀 12가지 혁신 기술 발표

    - 가트너, 경쟁 우위를 제공하고 비즈니스 표준으로 자리 잡을 12가지 혁신 기술 선정 - 생성형 AI 기반 코드 아키텍처, 기존 UI 대체하고 새로운 형태의 사용자 시나리오 발굴 - 허위 정보 보안, 네트워크 외부에서 발생하는 위협에 대비해 신뢰할 수 있는 정...
    Date2025.04.08 Bynewsit Views493
    Read More
  6. 슈나이더 일렉트릭, 원 클릭 LCA와 파트너십 체결…“고객 탈탄소화 지원 강화”

    - MEP(기계, 전기 및 배관) 분야의 탄소 배출 감축을 위한 데이터 기반의 접근 방식 제안 - 전력 제품의 환경성적지표 공개를 통해 건축, 엔지니어링 및 건설 분야에서 가장 지속 가능한 제품 선정 가능 슈나이더 일렉트릭이 AI 기반 지속가능성 플랫폼 및 솔...
    Date2025.04.08 Bynewsit Views511
    Read More
  7. 스트래티지 코리아, ABL생명에 ‘데이터 분석 및 통합 관리 플랫폼’ 구축

    - 데이터 활용도 확대 및 비즈니스 인사이트를 높이는 혁신적 의사결정 플랫폼 운영 스트래티지 코리아는 ABL생명의 사내 체계적인 데이터 통합 관리 및 정확한 데이터 분석 환경을 구축 지원을 위해 Strategy BI를 전사 데이터 플랫폼으로 선정하고 프로젝트...
    Date2025.04.08 Bynewsit Views450
    Read More
  8. 윈드리버, 이탈리아 레오나르도 항공우주에 ‘VxWorks’ 공급…“국방 안전 시스템의 소프트웨어 정의 혁신”

    윈드리버는 오늘 세계적인 방산 기업 이탈리아의 레오나르도(Leonardo)가 멀티코어 프로세서 아키텍처 기반의 최첨단 세이프티 관련 무선 주파수(RF) 시스템을 소프트웨어 정의 방식으로 고도화하기 위해 ‘VxWorks’ 실시간 운영 체제(RTOS)를 도입했다고 밝혔...
    Date2025.04.08 Bynewsit Views456
    Read More
  9. 벡터, 자동차 이더넷 10BASE-T1S 테스트용 소형 2채널 인터페이스 ‘VN5614’ 출시

    - 10BASE-T1S 기반 이더넷 버스의 분석·시뮬레이션·테스트·모니터링 지원 - 오픈 얼라이언스 TC10 지원 및 물리계층의 오류 표시 벡터코리아는 10BASE-T1S 기반 애플리케이션의 분석과 시뮬레이션을 지원하는 2채널 인터페이스 ‘VN5614’를 출시했다고 7일 밝혔...
    Date2025.04.07 Bynewsit Views221
    Read More
  10. No Image

    가민, 덱스콤 커넥트 IQ 앱 국내 정식 출시...“당뇨 환자 덱스콤G7의 혈당 데이터 파악져”

    - 운동 중에도 가민 스마트워치와 사이클링 컴퓨터에서 덱스콤 커넥트 IQ 앱 통해 간편히 덱스콤 CGM 데이터 확인 - 실시간 덱스콤 CGM 데이터 제공으로 건강 효율성 향상 및 사용자 친화적 인터페이스 구성 - 양사 기술 협력으로 아시아태평양 시장에서 건강 ...
    Date2025.04.07 Bynewsit Views188
    Read More
  11. PTC, 본사 부사장 겸 한국 지사에 김도균 대표 선임

    PTC코리아는 오늘 김도균 본사 부사장(Vice President) 겸 한국지사 대표를 선임했다고 밝혔다. 김도균 대표는 클라우드, IT, 애플리케이션, 인터넷 서비스 분야에서 20년 이상의 경력을 보유한 업계 베테랑이다. PTC에 합류하기 전에는 클라우드플레어의 초대...
    Date2025.04.07 Bynewsit Views556
    Read More
  12. 타포, 무선 CCTV ‘Tapo C410’ 및 태양광 키트 ‘Tapo C410 KIT’ 출시

    티피링크 스마트홈 브랜드 타포(Tapo)는 무선 배터리 보안 카메라 ‘Tapo C410’과 태양광 충전이 가능한 ‘Tapo C410 KIT’를 출시했다고 밝혔다. 두 제품 모두 배터리 충전을 지원해 전원 콘센트가 없어도 어디에서나 쉽고 간편하게 설치할 수 있다. Tapo C410은...
    Date2025.04.07 Bynewsit Views248
    Read More
  13. VDC 리서치, 'OT 사이버 보안' 리더로 카스퍼스키 선정

    - 급성장하는 OT 사이버 보안 시장에서 독보적 입지 확보 - 범위한 보안 포트폴리오와 OT 보안에 특화된 솔루션 제공 - 통합적인 보안 전략 구현을 원하는 기업들로부터 최적의 솔루션으로 평가 시장조사기관 VDC 리서치는 산업 기술(OT) 사이버 보안 시장에서...
    Date2025.04.07 Bynewsit Views244
    Read More
  14. 캐논코리아, '파워샷(PowerShot) V1' 정식 …“브이로그 및 영상 촬영에 최적화”

    - 캐논코리아, EOS/PowerShot V 시리즈 론칭 알리는 자가 진단 테스트 ‘체크 V 리스트’ 광고 3편 공개 - 뛰어난 영상 스펙, 콤팩트한 디자인, 사용자 친화적인 조작성 겸비한 캐논의 하이엔드 콤팩트 카메라 - 장시간 연속 4K 촬영, 냉각팬 탑재 및 영상 특화 ...
    Date2025.04.07 Bynewsit Views201
    Read More
  15. MSI 노트북, G마켓·옥션 '랜더스 데이' 참가···“RTX 50 신제품 포함 역대급 할인 혜택”

    엠에스아이코리아는 G마켓·옥션에서 열리는 '랜더스 데이'에 참가해 MSI 노트북을 대상으로 대규모 할인 프로모션을 진행한다고 밝혔다. 이번 프로모션은 4월 4일(금)부터 4월 13일(일)까지 단 10일간 진행되며, 12%(최대 100만원) 선택 쿠폰과 최대 8%(최대 8...
    Date2025.04.04 Bynewsit Views198
    Read More
  16. 로지텍, 전국 이마트 132개 지점에서 ‘로지텍 G 럭키박스’ 이벤트

    - 오늘부터 전국 이마트 132개 지점에서 럭키박스 이벤트 진행 - 럭키박스 당첨 시 로지텍 G X LCK 리미티드 에디션 마우스 패드 또는 로지텍 G 인기 게이밍 기어 제품 획득 가능 로지텍이 전국 이마트 132개 지점에서 ‘로지텍 G 럭키박스 이벤트’를 진행한다...
    Date2025.04.04 Bynewsit Views246
    Read More
  17. 인텔, AI 추론 MLPerf 벤치마크서 제온 6 P코어 성능 입증…“5세대 제온 대비 평균 1.9배 성능 향상”

    - 최신 AI 추론 MLPerf 벤치마크서 유일한 서버용 CPU로써 제온 6 성능 입증 인텔은 2일 ML커먼스(MLCommons)가 발표한 최신 MLPerf 추론 v5.0 벤치마크에서 인텔 제온 6 P-코어의 성능을 입증했다고 밝혔다. 6가지 주요 벤치마크에서 진행된 테스트 결과, 제...
    Date2025.04.04 Bynewsit Views562
    Read More
  18. ST, 고도로 통합된 로우 사이드 전류 측정 증폭기 「TSC1801」 출시…“고정밀 센싱 간소화”

    - 자동차 및 모터 제어 애플리케이션에 적합 ST마이크로일렉트로닉스가 매칭된 저항을 통합해 이득 설정을 구성하는 TSC1801 로우-사이드 전류 측정 증폭기를 출시했다. TSC1801은 회로 설계를 간소화하고 부품원가(BOM)를 절감하며, 온도 범위 전반에 걸쳐 0....
    Date2025.04.04 Bynewsit Views522
    Read More
  19. 안랩, 차세대 네트워크 통합 보안 솔루션 ‘AhnLab XTG’ 출시

    - 안랩 XTG, : 안랩의 고성능 방화벽 역량과 최신 네트워크 보안 기능을 기반으로 유연하고 강력한 네트워크 통합 보안을 제공하는 차세대 네트워크 보안 솔루션 - ZTNA, SD-WAN 등 최신 네트워크 보안 기능 - 초대용량 트래픽 처리 성능 강화한 차세대 방화벽...
    Date2025.04.04 Bynewsit Views259
    Read More
  20. 레드밴스, 디자인·기능성 갖춘 ‘오스람 LED 슬림 다운라이트’ 출시

    - 슬림한 형태와 미니멀한 화이트 바디로 다양한 인테리어 스타일과 조화 - 플리커 프리 광원과 최적화된 설계 통해 안정적인 빛 제공 - 3인치부터 8인치까지 다양한 규격과 뛰어난 에너지 효율 글로벌 조명 기업 레드밴스가 디자인과 기능성을 갖춘 등기구 ‘...
    Date2025.04.03 Bynewsit Views132
    Read More
Board Pagination Prev 1 ... 83 84 85 86 87 88 89 90 91 92 ... 288 Next
/ 288
CLOSE