카스퍼스키_',Kaspersky Security Bulletin', 보고서.jpg

 

카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다.

 

카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기밀, 군사 정보 등 다양한 고급 데이터를 끈질기게 노리는 주요 사이버 첩보 그룹들을 공개했다.

 

누신 샤밥은 아시아태평양 지역은 긴장된 지정학적 상황으로 인해 항상 사이버 첩보 활동의 중심지였다고 설명하고, “여기에 빠른 디지털 및 경제 발전이 더해져 복잡한 위협 환경이 조성되고 있으며, 이는 고위급 기관 및 기업뿐만 아니라 주요 인프라 시설을 겨냥하는 다양한 위협 행위자들에 의해 형성되고 있다고 밝혔다.

 

전 세계적으로 카스퍼스키 GReAT 연구원들은 900개 이상의 APT 그룹 및 작전을 모니터링하고 있다.

 

아시아태평양 지역에서는 2024년부터 현재까지 다음의 주요 그룹들이 활동 중이다

 

SideWinder

아시아태평양 지역에서 가장 공격적인 위협으로 불리는 이 APT 그룹은 정교한 공격 플랫폼과 스피어피싱을 통해 정부, 군사, 외교 기관을 겨냥하고 있다. 이 그룹은 방글라데시, 캄보디아, 베트남 등의 해양 분야와 중국, 인도, 몰디브의 물류 산업에 지속적인 관심을 보이고 있다. 20243, 카스퍼스키 GReAT 전문가들은 이 그룹이 남아시아 전역의 원자력 발전소 및 에너지 시설에 대한 공격에 집중하고 있다는 사실을 밝혔냈다.

 

SideWinder는 탐지를 피하기 위해 도구를 빠르게 적응시키며 지속적인 위협으로 남아 있다. 원자력 기반시설을 겨냥할 때는 규제 또는 시설 운영 관련된 것처럼 보이는 매우 정교한 스피어피싱 이메일을 사용한다. 이메일을 열면 악성코드 체인이 작동되어 운영 데이터, 연구 자료, 인사 정보 등에 접근할 수 있게 된다. 스리랑카, 네팔, 미얀마, 인도네시아, 필리핀도 SideWinder의 타깃에 포함되어 있다.

 

Spring Dragon (aka Lotus Blossom)

이 위협 행위자는 베트남, 대만, 필리핀에 관심을 가지며, 스피어피싱, 익스플로잇, 워터링 홀 공격(Watering Hole Attack)을 통해 피해자의 시스템에 침투한다. 카스퍼스키 연구진은 동남아시아 정부 기관을 대상으로 10년간 약 1,000건 이상의 악성 샘플을 탐지했다.

 

Tetris Phantom

2023 카스퍼스키 GReAT 전문가들이 발견한 이 APT 그룹은, 특수 보안 USB 드라이브를 겨냥한 고급 악성코드를 처음 배포했다. 2024년부터는 BoostPlugDeviceCync(ShadowPad, PhantomNet, Ghost RAT을 감염시키는 도구)라는 두 개의 공격 도구를 추가했다.

 

HoneyMyte

미얀마와 필리핀을 포함한 동남아시아의 정부 및 외교 기관에서 민감한 정치 및 전략 정보를 탈취하는 것으로 알려진 이 위협 행위자는 2024년부터 2025년까지 다양한 로더를 통해 ToneShell 악성코드를 배포하고 있다.

 

ToddyCat

2020년부터 말레이시아의 고위급 타깃을 주요 목표로 삼는 이 기술적으로 정교한 그룹은 공개된 코드를 기반으로 악성 도구를 개발해 정당한 보안 소프트웨어를 우회하며 은밀하게 접근을 유지한다.

 

Lazarus

악명 높은 방글라데시 중앙은행 해킹 사건(Bangladesh Bank Heist)”으로 잘 알려진 이 국가 배후의 APT 그룹은, 사이버 첩보와 금전적 동기를 모두 가진 주요 위협 행위자로 APAC 지역에서 활발히 활동하고 있다.

 

올해 초, 카스퍼스키 GReAT 전문가들은 한국 내 조직을 겨냥한 ‘Operation SyncHole’이라는 라자루스의 새로운 캠페인을 포착했다. 이 작전은 워터링 홀 공격과 제3자 소프트웨어의 취약점 악용을 결합한 것으로, 조사 중에 인노릭스 에이전트(Innorix Agent) 소프트웨어에서 제로데이 취약점(Zero-day Vulnerability)도 발견되었다. 최소 6곳 이상의 한국 주요 기업이 타깃이었으며, 실제 피해 기업 수는 더 많을 수 있다.

 

Mysterious Elephant

20235월 카스퍼스키가 처음 관찰한 이 그룹은, 명령 실행 및 파일 조작이 가능한 새로운 백도어 계열(Backdoor Families)을 배포하며, 기존의 Dropping Elephant, Origami Elephant, Bitter, Confucius, Side 등의 기술과 유사하거나 중복되기도 한다. 2025년에는 파키스탄, 스리랑카, 방글라데시를 타깃으로 새로운 도구와 기술을 지속적으로 추가하고 있다.

 

카스퍼스키 GReAT의 수석 보안 연구원 누신 샤밥은 금전적 이득을 노리는 일반적인 사이버 범죄자들과 달리, 정부, 군사 기밀, 전략적 정보를 노리는 공격자들은 국가 지원을 받는 경우가 많다. 아시아태평양 지역의 주요 APT 활동을 살펴보면, 이들이 단순한 데이터 탈취가 아닌, 지정학적 우위를 점하기 위한 전략적 행동이라는 점을 알 수 있다. 민감한 분야에 속한 조직일수록 사이버 보안 역량을 강화하고 위협 인텔리전스에 적극적으로 투자해야 한다라고 강조했다.

 

카스퍼스키 이효은 한국지사장은 단순히 금전적 이익만을 목적으로 하는 일반적인 사이버 범죄와 달리, 핵심 정부 정보와 군사 기밀을 노리는 APT 공격 그룹은 국가 차원의 전략적 의도를 지니고 있다고 설명하고, “아태지역의 공격 양상을 볼 때, 이는 단순한 데이터 탈취가 아니라 핵심 정보를 장악해 지정학적 경쟁에서 주도권을 확보하려는 시도라고 밝혔다.

 

또한, “따라서 한국의 주요 산업을 포함한 다양한 기관들은 사이버 보안 체계를 고도화하고, 위협 인텔리전스 자원을 심층적으로 통합하며, 끊임없이 진화하는 공격 기법에 대응하기 위해 동적 방어를 도입함으로써 보안의 최후 방어선을 지켜야 한다고 덧붙였다.

 

#카스퍼스키#GReAT#APT#라자루스#

 
?

  1. 슈나이더 일렉트릭 코리아, EPC 및 데이터센터 산업 고객 대상 ‘이노베이션 데이’ 개최

    - 디지털 전환·탄소중립 위한 전략 제시 슈나이더 일렉트릭 코리아는 오는 11월 13일(목) 웨스틴 서울 파르나스 호텔 아틀라스홀에서 EPC, 플랜트&인프라, 데이터센터 산업 고객을 대상으로 ‘이노베이션 데이(Innovation Day: EcoStruxure for Contractors, Se...
    Date2025.10.23 Bynewsit Views167
    Read More
  2. 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 11월 18일 개최

    - AI 시대 보안 전략과 실제 고객 사례 중심으로 인텔리전스·제로트러스트·SOC 혁신 논의 팔로알토 네트웍스(Palo Alto Networks)가 오는 11월 18일 화요일, 연례 최대 보안 컨퍼런스 ‘이그나이트 온 투어 서울(Ignite on Tour Seoul)’을 개최한다고 밝혔다. ...
    Date2025.10.23 Bynewsit Views120
    Read More
  3. ST, 하프 브리지 게이트 드라이버 ‘STDRIVEG210’/211’ 출시…저전압 GaN 설계 단순화

    - 산업용 장비·컴퓨터 주변기기 전력 변환 효율 향상 기대 ST마이크로일렉트로닉스는 저전압 GaN 전력 설계를 간소화하는 하프 브리지 게이트 드라이버 신제품 ‘STDRIVEG210’과 ‘STDRIVEG211’을 출시하고, 이번 제품은 산업용 및 통신용 버스 전압, 72V 배터리...
    Date2025.10.23 Bynewsit Views138
    Read More
  4. 사이냅소프트, ‘사이냅 문서뷰어 2025’ 조달청 디지털서비스몰 등록

    - 공공기관, 입찰 절차 간소화로 검증된 문서 보안 솔루션 손쉽게 도입 사이냅소프트는 자사의 대표 제품 ‘사이냅 문서뷰어 2025’가 조달청 디지털서비스몰에 공식 등록됐다고 밝혔다. 이번 등록으로 공공기관은 별도의 복잡한 입찰 절차 없이 검증된 문서 보...
    Date2025.10.23 Bynewsit Views171
    Read More
  5. 스플렁크, ‘2025 옵저버빌리티 현황 보고서’ 발표…“옵저버빌리티, AI·고객 경험·제품 혁신을 이끄는 비즈니스 촉매제로 부상”

    시스코는 자회사 스플렁크를 통해 옵저버빌리티 트렌드와 비즈니스 영향력을 분석한 다섯 번째 연례 보고서 ‘2025 스플렁크 옵저버빌리티 현황: 새로운 비즈니스 촉매의 부상(Splunk State of Observability 2025: The Rise of a Business Catalyst)’을 발표했...
    Date2025.10.23 Bynewsit Views169
    Read More
  6. 넷앱, 사이버 복원력 솔루션 ‘넷앱 랜섬웨어 리질리언스’ 출시…업계 최초 데이터 유출 탐지 기능 포함

    - AI 활용해 사이버 복원력 강화…‘세계에서 가장 안전한 스토리지’ 비전 제시 넷앱(NetApp)이 업계 최초로 데이터 유출(Data Breach) 탐지 기능을 포함한 사이버 복원력 솔루션 ‘넷앱 랜섬웨어 리질리언스(NetApp Ransomware Resilience)’를 출시하고, ‘세계에...
    Date2025.10.23 Bynewsit Views163
    Read More
  7. No Image

    이글루코퍼레이션, 프랑스 선급서 선박 시스템 사이버 복원력 인증 획득

    - “CPS 보안솔루션 사업 가속화… 해사·제조·에너지 산업으로 확장 박차” - 이글루코퍼레이션, 한국선급 이어 프랑스선급 ‘UR E27’ 인증 획득으로 CPS 보안 기술력 입증 - 선박·제조·에너지 산업 전반에 CPS 보안솔루션 ‘SPiDER OT’ 공급 확대 추진 이글루코퍼...
    Date2025.10.22 Bynewsit Views117
    Read More
  8. 세일즈포스, ‘슬랙 투어 서울 2025’ 개최...“에이전틱 OS 비전과 한국형 업무 혁신 로드맵 공개로 AI 협업 생태계 강화”

    - 슬랙, AI와 사람이 함께 협업하는 ‘에이전틱 OS’ 비전 발표…AI 협업 시대의 업무 혁신 방향 제시 - KT·CJ온스타일·잡코리아 등 국내 주요 기업, 슬랙 기반의 비즈니스 생산성 혁신 사례 공유 - 드림포스 2025서 공개한 ‘에이전틱 엔터프라이즈’ 비전 국내 첫...
    Date2025.10.22 Bynewsit Views195
    Read More
  9. 알서포트, OCI 기반으로 AI 서비스 강화… 인프라 비용 40% 절감

    원격·협업 소프트웨어 기업 알서포트가 오라클 클라우드 인프라스트럭처(OCI)를 확대 도입하며 AI 서비스 경쟁력 강화와 비용 효율성 극대화에 나섰다. 오라클은 알서포트가 OCI와 오라클 AI 서비스를 통해 글로벌 원격 솔루션 및 AI 기반 협업 서비스의 성능...
    Date2025.10.22 Bynewsit Views197
    Read More
  10. 델, 중소·중견기업 위한 ‘델 프로 에센셜’ PC 라인업 출시

    - 합리적 가격에 성능·보안·관리성 강화한 엔트리급 비즈니스 PC 델이 국내 중소·중견기업(SMB) 시장을 겨냥해 합리적인 가격대의 기업용 PC 제품군 ‘델 프로 에센셜(Dell Pro Essential)’ 노트북과 데스크톱 라인업을 출시했다. 새 제품군은 강력한 성능과 내...
    Date2025.10.22 Bynewsit Views220
    Read More
  11. 인피니언, 800V AI 데이터센터 전력 아키텍처 개발…"효율과 유지 보수 편의성 강화"

    - 엔비디아와 협력해 800VDC 기반 AI 데이터센터용 전력 인프라 혁신 가속화 - CoolSiC JFET·GaN 기술로 다운타임 최소화 및 전력 효율 98% 달성 목표 인피니언은 엔비디아가 ‘컴퓨텍스 2025’에서 발표한 AI 인프라용 800V 직류(VDC) 전력 아키텍처를 지원한다...
    Date2025.10.21 Bynewsit Views136
    Read More
  12. 레노버, 에이전트 AI 통합한 ‘AI 지원 인력 포트폴리오’로 업무 혁신 가속화

    레노버(Lenovo)가 에이전트 AI(Agentic AI) 기술을 통합한 ‘AI 지원 인력 포트폴리오(AI-Powered Workforce Portfolio)’를 공개하며 기업의 업무 혁신을 가속화한다고 발표했다. 이번 포트폴리오는 AI PC, 클라우드, 엣지를 아우르는 통합 인프라에 에이전트형...
    Date2025.10.21 Bynewsit Views228
    Read More
  13. Arm, 오픈 컴퓨트 프로젝트(OCP) 이사회 합류…개방형 통합 AI 데이터센터 표준 선도

    - Arm, AMD·엔비디아와 함께 OCP 이사회 합류…통합 AI 데이터센터 개방형 표준 정의 주도 - 벤더 중립적 FCSA 사양을 OCP에 제공…컴퓨팅 스택 혁신 가속화 - Arm Total Design 에코시스템, 3배 성장…AI 혁신 위한 칩렛 공급망 고도화 Arm은 AMD, 엔비디아(NVID...
    Date2025.10.21 Bynewsit Views153
    Read More
  14. 티맥스티베로, ‘K-OpenSource X AI in Seoul 2025’ 참가...데이터·오픈소스 기반 AI 전략 제시

    데이터베이스 관리 시스템(DBMS) 전문 기업 티맥스티베로가 오는 27일 서울 과학기술회관에서 열리는 ‘K-OpenSource X AI in Seoul 2025’에서 AI 시대의 데이터베이스 전략과 오픈소스 생태계 연계 방안을 발표한다. 이번 행사에서 박경희 대표는 기조연설자로...
    Date2025.10.21 Bynewsit Views226
    Read More
  15. 슈퍼마이크로, 데이터센터 통합 솔루션 ‘DCBBS’ 출시

    - 서비스 가동 시간 단축·성능·비용 효율성 향상 슈퍼마이크로컴퓨터가 데이터센터 빌딩 블록 솔루션(DBBS) 을 공개하고, 데이터센터 설계와 주문, 구축 과정을 단일 공급업체로 통합해 서비스 가동 소요 시간(time-to-online) 단축과 전반적인 운영 효율성 향...
    Date2025.10.21 Bynewsit Views157
    Read More
  16. 유아이패스, 구글 제미나이 기반 음성 에이전트로 에이전틱 자동화 혁신 가속화

    에이전틱 자동화 분야의 글로벌 리더 유아이패스(UiPath) 가 구글 제미나이(Gemini) 모델을 기반으로 음성 대화를 지원하는 유아이패스 대화형 에이전트(UiPath Conversational Agent) 를 발표했다. 이를 통해 기업 고객은 복잡한 코딩이나 수동 설정 없이도 ...
    Date2025.10.21 Bynewsit Views247
    Read More
  17. 가트너, 2026년 10대 전략 기술 트렌드 발표… AI·보안·신뢰의 삼각축 부상

    - AI 초연결 시대, ‘책임감 있는 혁신’이 관건 AI 기술이 산업의 중심축으로 자리잡은 가운데, 가트너(Gartner)가 발표한 ‘2026년 10대 전략 기술 트렌드’는 단순한 기술 진보를 넘어 책임감 있는 혁신과 디지털 신뢰 구축을 향한 방향성을 제시했다. 가트너는...
    Date2025.10.21 Bynewsit Views221
    Read More
  18. 로지텍, 초경량 무선 게이밍 마우스 ‘PRO X SUPERLIGHT 2c’ 출시

    - 글로벌 프로 e스포츠 선수들과 협업해 개발… 51g의 초경량 무게와 컴팩트한 사이즈 - HERO 2 센서, LIGHTSPEED 무선 연결, LIGHTFORCE 스위치, 최대 95시간 배터리 수명으로 최상의 게이밍 경험 제공 로지텍이 컴팩트한 사이즈와 초경량 디자인을 갖춘 신형 ...
    Date2025.10.21 Bynewsit Views118
    Read More
  19. 슈나이더 일렉트릭, 스마트십 특화 ‘프로페이스 HMI GP6000’ 시리즈로 선박 자동화 강화

    - 극한 해양 환경에 최적화된 견고한 설계…진동·염분·습기 등 외부 요인에도 안정적 운영 - 에너지 절감·친환경 설계로 IMO 환경 규제 대응 슈나이더 일렉트릭이 선박 자동화 환경에 최적화된 ‘프로페이스(Pro-face) HMI GP6000’ 시리즈를 앞세워 스마트십 시...
    Date2025.10.21 Bynewsit Views193
    Read More
  20. EDB코리아, 재난 상황 대비 ‘무중단 서비스’ 구현 방안 발표

    – 분산형 DBMS ‘EDB Postgres Distributed(PGD) 6.0’으로 공공·금융 DR 혁신 지원 – 찾아가는 맞춤형 컨설팅·세미나로 국내 고객 기술 지원 강화 글로벌 오픈소스 Postgres 데이터 및 AI 플랫폼 선도기업 EDB는 재난 상황이나 시스템 장애 발생 시에도 중단 없...
    Date2025.10.21 Bynewsit Views212
    Read More
Board Pagination Prev 1 ... 40 41 42 43 44 45 46 47 48 49 ... 289 Next
/ 289
CLOSE