카스퍼스키_',Kaspersky Security Bulletin', 보고서.jpg

 

카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다.

 

카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기밀, 군사 정보 등 다양한 고급 데이터를 끈질기게 노리는 주요 사이버 첩보 그룹들을 공개했다.

 

누신 샤밥은 아시아태평양 지역은 긴장된 지정학적 상황으로 인해 항상 사이버 첩보 활동의 중심지였다고 설명하고, “여기에 빠른 디지털 및 경제 발전이 더해져 복잡한 위협 환경이 조성되고 있으며, 이는 고위급 기관 및 기업뿐만 아니라 주요 인프라 시설을 겨냥하는 다양한 위협 행위자들에 의해 형성되고 있다고 밝혔다.

 

전 세계적으로 카스퍼스키 GReAT 연구원들은 900개 이상의 APT 그룹 및 작전을 모니터링하고 있다.

 

아시아태평양 지역에서는 2024년부터 현재까지 다음의 주요 그룹들이 활동 중이다

 

SideWinder

아시아태평양 지역에서 가장 공격적인 위협으로 불리는 이 APT 그룹은 정교한 공격 플랫폼과 스피어피싱을 통해 정부, 군사, 외교 기관을 겨냥하고 있다. 이 그룹은 방글라데시, 캄보디아, 베트남 등의 해양 분야와 중국, 인도, 몰디브의 물류 산업에 지속적인 관심을 보이고 있다. 20243, 카스퍼스키 GReAT 전문가들은 이 그룹이 남아시아 전역의 원자력 발전소 및 에너지 시설에 대한 공격에 집중하고 있다는 사실을 밝혔냈다.

 

SideWinder는 탐지를 피하기 위해 도구를 빠르게 적응시키며 지속적인 위협으로 남아 있다. 원자력 기반시설을 겨냥할 때는 규제 또는 시설 운영 관련된 것처럼 보이는 매우 정교한 스피어피싱 이메일을 사용한다. 이메일을 열면 악성코드 체인이 작동되어 운영 데이터, 연구 자료, 인사 정보 등에 접근할 수 있게 된다. 스리랑카, 네팔, 미얀마, 인도네시아, 필리핀도 SideWinder의 타깃에 포함되어 있다.

 

Spring Dragon (aka Lotus Blossom)

이 위협 행위자는 베트남, 대만, 필리핀에 관심을 가지며, 스피어피싱, 익스플로잇, 워터링 홀 공격(Watering Hole Attack)을 통해 피해자의 시스템에 침투한다. 카스퍼스키 연구진은 동남아시아 정부 기관을 대상으로 10년간 약 1,000건 이상의 악성 샘플을 탐지했다.

 

Tetris Phantom

2023 카스퍼스키 GReAT 전문가들이 발견한 이 APT 그룹은, 특수 보안 USB 드라이브를 겨냥한 고급 악성코드를 처음 배포했다. 2024년부터는 BoostPlugDeviceCync(ShadowPad, PhantomNet, Ghost RAT을 감염시키는 도구)라는 두 개의 공격 도구를 추가했다.

 

HoneyMyte

미얀마와 필리핀을 포함한 동남아시아의 정부 및 외교 기관에서 민감한 정치 및 전략 정보를 탈취하는 것으로 알려진 이 위협 행위자는 2024년부터 2025년까지 다양한 로더를 통해 ToneShell 악성코드를 배포하고 있다.

 

ToddyCat

2020년부터 말레이시아의 고위급 타깃을 주요 목표로 삼는 이 기술적으로 정교한 그룹은 공개된 코드를 기반으로 악성 도구를 개발해 정당한 보안 소프트웨어를 우회하며 은밀하게 접근을 유지한다.

 

Lazarus

악명 높은 방글라데시 중앙은행 해킹 사건(Bangladesh Bank Heist)”으로 잘 알려진 이 국가 배후의 APT 그룹은, 사이버 첩보와 금전적 동기를 모두 가진 주요 위협 행위자로 APAC 지역에서 활발히 활동하고 있다.

 

올해 초, 카스퍼스키 GReAT 전문가들은 한국 내 조직을 겨냥한 ‘Operation SyncHole’이라는 라자루스의 새로운 캠페인을 포착했다. 이 작전은 워터링 홀 공격과 제3자 소프트웨어의 취약점 악용을 결합한 것으로, 조사 중에 인노릭스 에이전트(Innorix Agent) 소프트웨어에서 제로데이 취약점(Zero-day Vulnerability)도 발견되었다. 최소 6곳 이상의 한국 주요 기업이 타깃이었으며, 실제 피해 기업 수는 더 많을 수 있다.

 

Mysterious Elephant

20235월 카스퍼스키가 처음 관찰한 이 그룹은, 명령 실행 및 파일 조작이 가능한 새로운 백도어 계열(Backdoor Families)을 배포하며, 기존의 Dropping Elephant, Origami Elephant, Bitter, Confucius, Side 등의 기술과 유사하거나 중복되기도 한다. 2025년에는 파키스탄, 스리랑카, 방글라데시를 타깃으로 새로운 도구와 기술을 지속적으로 추가하고 있다.

 

카스퍼스키 GReAT의 수석 보안 연구원 누신 샤밥은 금전적 이득을 노리는 일반적인 사이버 범죄자들과 달리, 정부, 군사 기밀, 전략적 정보를 노리는 공격자들은 국가 지원을 받는 경우가 많다. 아시아태평양 지역의 주요 APT 활동을 살펴보면, 이들이 단순한 데이터 탈취가 아닌, 지정학적 우위를 점하기 위한 전략적 행동이라는 점을 알 수 있다. 민감한 분야에 속한 조직일수록 사이버 보안 역량을 강화하고 위협 인텔리전스에 적극적으로 투자해야 한다라고 강조했다.

 

카스퍼스키 이효은 한국지사장은 단순히 금전적 이익만을 목적으로 하는 일반적인 사이버 범죄와 달리, 핵심 정부 정보와 군사 기밀을 노리는 APT 공격 그룹은 국가 차원의 전략적 의도를 지니고 있다고 설명하고, “아태지역의 공격 양상을 볼 때, 이는 단순한 데이터 탈취가 아니라 핵심 정보를 장악해 지정학적 경쟁에서 주도권을 확보하려는 시도라고 밝혔다.

 

또한, “따라서 한국의 주요 산업을 포함한 다양한 기관들은 사이버 보안 체계를 고도화하고, 위협 인텔리전스 자원을 심층적으로 통합하며, 끊임없이 진화하는 공격 기법에 대응하기 위해 동적 방어를 도입함으로써 보안의 최후 방어선을 지켜야 한다고 덧붙였다.

 

#카스퍼스키#GReAT#APT#라자루스#

 
?

  1. 카스퍼스키, 인터폴의 '세렝게티 2.0 작전 지원…“사이버 범죄자 1,200명 이상 검거에 기여” 

    - 2025년 6월부터 8월까지 아프리카 18개국과 영국 수사관들이 참여 - 미화 약 9,740만 달러 회수, 약 8만8천 명 피해자를 겨냥한 11,432개 악성 인프라 해체 카스퍼스키는 오늘, 자사가 인터폴과 협력하여 아프리카 전역에서 사이버 범죄를 단속하기 위해 진...
    Date2025.09.01 Bynewsit Views96
    Read More
  2. 화웨이, 한국 청년 글로벌 ICT 리더십 육성 지원

    - 동국대-이화여대-한양대, 국내 대학과 MOU 맺고 차세대 ICT 리더 양성 - 화웨이, 글로벌 교육·교류 확대해 한국 ICT 인재 육성 지원할 것 화웨이코리아는 지난 28일 중구 서소문동 지사 대회의실에서, 동국대학교, 이화여자대학교, 한양대학교와 업무협약(MO...
    Date2025.08.29 Bynewsit Views479
    Read More
  3. 마우저, 센시리온의 STCC4 초소형 CO2 센서 공급 

    마우저 일렉트로닉스는 센시리온(Sensirion)의 새로운 STCC4 초소형 이산화탄소(CO2) 감지 센서를 공급한다고 밝혔다. 초소형 패키지(4×3×1.2mm³) 크기로 제공되는 STCC4는 CO2를 직접 측정할 수 있으며, 실내 공기질 모니터, 에어컨, 스마트 온도조절기 등 공...
    Date2025.08.29 Bynewsit Views238
    Read More
  4. 노르딕 세미컨덕터, nRF54L 시리즈를 위한 ‘nRF 커넥트 SDK 베어 메탈’ 옵션 출시

    - 기존 nRF5 SDK 및 nRF52 시리즈에서 차세대 nRF54L 시리즈로 손쉽게 마이그레이션 - 블루투스 LE 애플리케이션을 개발할 수 있도록 설계 - RTOS 없이 독립적으로 실행되는 새로운 소프트웨어 솔루션 노르딕 세미컨덕터는 차세대 nRF54L 시리즈 초저전력 무선...
    Date2025.08.29 Bynewsit Views450
    Read More
  5. 가트너, 2025년 전체 PC 시장 31% AI PC 차지…““올해 전 세계 AI PC 출하량 104% 증가”

    - AI PC, 2026년까지 시장 점유율 50% 돌파 예상… 2029년 시장 표준 될 것 - AI PC 프로세서 선호도 차이 뚜렷… 소비자 시장 ARM, 기업 시장 윈도우 x86 - "맞춤화가 AI PC 미래… 사용자 데이터로 강력한 브랜드 충성도 구축해야" 가트너(Gartner)가 2025년 전...
    Date2025.08.29 Bynewsit Views346
    Read More
  6. 와콤-영산대, '차세대 웹툰 인재 양성' 업무 협약 체결

    - 와콤-영산대, 전문 웹툰 인재 육성 및 최신 디지털 창작 교육 인프라 조성 위해 긴밀한 상호 협력 - 영산대, 프리미엄 액정 타블렛 ‘와콤 신티크 프로 24’ 및 최신 디지털 창작 솔루션 도입 통한 교육 인프라 선진화 와콤코리아가 영산대학교와 함께 차세대 ...
    Date2025.08.29 Bynewsit Views77
    Read More
  7. 카스퍼스키, “다양한 APT 그룹이 아태지역 국가 기밀과 외교 문서, 원자력 시설 공격”

    카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다. 카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기...
    Date2025.08.29 Bynewsit Views126
    Read More
  8. MSI, MAG GLS 시리즈 파워 서플라이 4종 출시!

    - 차세대 PC 대비 최적의 파워 서플라이, MSI MAG GLS 시리즈 4종 출시 엠에스아이코리아는 최신 기술 규격과 안정성을 대거 채택하여 차세대 PC 환경에 완벽하게 대비한 신제품 파워 서플라이 ‘MSI MAG GLS 시리즈’ 4종을 국내 시장에 공식 출시한다고 밝혔다...
    Date2025.08.28 Bynewsit Views86
    Read More
  9. 쿠어스텍코리아, 2025년 '일하기 좋은 기업' 3회째 인증 획득…직원 복지·조직 문화 강화 성과 입증

    쿠어스텍코리아가 세계적인 기업문화 리서치 기관 ‘GPTW(Great Place To Work)’로부터 2025년 ‘일하기 좋은 기업’ 인증을 획득했다고 밝혔다. 이번 인증은 2022년, 2024년에 이어 세 번째로 이뤄진 것으로 쿠어스텍코리아는 직원들에게 신뢰와 존중을 바탕으로...
    Date2025.08.28 Bynewsit Views355
    Read More
  10. 엔카닷컴, 국내 최초 동적 프롬프트 생성 기반 엔카믿고 ‘AI 챗봇’ 도입

    - 구글 최신 AI 모델 '제미나이' 적용, 국내 최초 ‘동적 프롬프트 생성’ 기반 AI 챗봇 상용화 사례 - 약 4만대의 엔카믿고 개별 차량 별 맞춤형 응답 제공해 고객 중고차 구매 지원 - 자연어로 실시간 상황과 맥락에 맞는 1:1 매물별 중고차 상담 가능 - 향후 ...
    Date2025.08.28 Bynewsit Views77
    Read More
  11. 피아이이, ‘제1회 산업AI EXPO’ 참가…“제조 AI 운영 지능화 솔루션 공개”

    - 제조 지능화 위한 ‘DataOps-AIOps-AI Agent’ 3단계 통합 체계 공개 - 기업의 장애 대응, 모델 유지보수, 운영 자동화 문제 해결하는 실질적 해법 제시 AI 기반 제조 지능화 통합 솔루션 전문기업 피아이이가 오는 9월 3일부터 5일까지 코엑스 마곡 컨벤션센...
    Date2025.08.28 Bynewsit Views526
    Read More
  12. 사이냅소프트, ‘AI정부 혁신 콘퍼런스’ 참가…공공 행정 혁신 위한 AI 문서 처리 기술력 입증

    - 생성형 AI 기반 대화형 검색·문서 분석·차세대 OCR 3종 솔루션 전시 - 안전하고 신뢰할 수 있는 AI 기술로 디지털 행정 혁신에 실질적 기여 인공지능(AI) 전문 기업 사이냅소프트는 8월 27일(수) 정부세종컨벤션센터에서 열린 ‘제7회 AI정부 혁신 콘퍼런스’...
    Date2025.08.28 Bynewsit Views233
    Read More
  13. 태블로, ‘데이터 페스트 코리아 2025’ 개최…'AI 시대의 데이터 혁신' 조망

    - 1천여 명의 데이터 전문가와 비즈니스 리더 모인 데이터 축제...‘태블로 넥스트’ 기반의 데이터 분석의 미래 제시 - 현대글로비스·삼성물산·제일기획·현대모비스 등 국내 유수 기업의 실질적인 데이터 혁신 사례 공개 - 실시간 데이터 시각화 경진대회, ‘Viz...
    Date2025.08.27 Bynewsit Views337
    Read More
  14. 테스토코리아, 늦여름 온열 질환 예방을 위한 데이터로거 ‘testo 174/175’ 출시

    - 6월부터 고용노동부의 ‘온열질환 예방 가이드’가 권고에서 의무 사항으로 전환 - 컴팩트한 미니 로거 testo 174 시리즈, 1채널 미니 온도 로거인 testo 174T와 2채널 미니 온습도 로거인 testo 175H 2종으로 구성 - 다목적 표준형 로거 testo 175 시리즈, 1...
    Date2025.08.27 Bynewsit Views503
    Read More
  15. 벡터, ‘Vector TechDay Korea 2025’에서 SDV 통합 개발 전략 발표

    - 가상제어기 및 SIL-HIL 연계 테스트 전략으로 개발 초기부터 품질 확보 - AI CAPL 자동 생성, DevOps 기반 SW Factory로 생산성과 협업 효율 향상 - OTA, SOVD, SDx Cloud로 차량 소프트웨어 생애주기 전반 지원하는 통합 플랫폼 제시 벡터코리아는 26일 서...
    Date2025.08.27 Bynewsit Views472
    Read More
  16. 사이냅소프트, 케이조선과 포스텍 그룹웨어에 '사이냅 에디터' 공급…대기업 확산 가속화

    - AI 기반 차세대 웹 에디터로 대기업 전자결재 시장 확장 가속화 - IE 종속성 해소와 오피스 호환성 강화로 업무 효율성 개선 및 보안 강화 도큐먼트 AI 기업 사이냅소프트는 자사의 '사이냅 에디터'를 케이조선과 포스텍의 그룹웨어에 성공적으로 공급했다고...
    Date2025.08.27 Bynewsit Views292
    Read More
  17. 마우저, ams OSRAM의 TCS3448 다중 스펙트럼 컬러 센서 공급

    마우저 일렉트로닉스는 ams OSRAM의 TCS3448 14채널 다중 스펙트럼 컬러 센서를 공급한다고 밝혔다. TCS3448은 까다로운 컬러 보정 애플리케이션의 정밀한 컬러 분석과 스펙트럼 매칭을 위해 설계된 고성능 다중 스펙트럼 컬러 센서로서, 카메라 기능 향상(CCT...
    Date2025.08.26 Bynewsit Views450
    Read More
  18. 가민, 트레일러너 김지섭과 ‘Summit of My Life’ 캠페인 공개

    - 세계적인 트레일러닝 대회 UTMB 준비 과정 속 누적 고도 8848m 훈련 여정 기록 - ‘포러너 970’, ‘탁스 네오 바이크 스마트 트레이너’, ‘HRM 600’ 등 가민 제품으로 훈련 가민이 가민 앰버서더이자 국내 트레일러닝 1인자 김지섭 선수와 함께한 새로운 캠페인...
    Date2025.08.26 Bynewsit Views87
    Read More
  19. 사이버다임, 2025년 상반기 대형 고객사 연이어 수주…"공공, 금융, 제조, 제약·바이오 등 전방위 확장"

    문서중앙화 및 보안 솔루션 전문기업 사이버다임이 2025년 상반기, 국내 주요 기업 및 기관과의 프로젝트를 잇따라 수주하며 기술력과 시장 신뢰를 입증했다. 상반기 동안 사이버다임은 ▲교보증권 ▲SBI저축은행 ▲현대해상(예정) ▲한국예탁결제원 ▲한국화학융합...
    Date2025.08.26 Bynewsit Views100
    Read More
  20. 하이크비전, 중대재해 ‘AI 영상 분석 솔루션’ 발표…“AI 알고리즘으로 위험 선행 감지”  

    - AI 알고리즘을 통해 보다 선행적으로 위험 감지 및 경고 제공하는 하이크비전 산업재해 예방 솔루션 - DAPONA 작업장 모니터링 솔루션에 하이크비전 열화상 카메라 통합하여 현장 보호 및 생산성 최적화 하이크비전이 중대재해 위험 대비를 위한 AI 기반 영...
    Date2025.08.26 Bynewsit Views101
    Read More
Board Pagination Prev 1 ... 12 13 14 15 16 17 18 19 20 21 ... 249 Next
/ 249
CLOSE