카스퍼스키_',Kaspersky Security Bulletin', 보고서.jpg

 

카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다.

 

카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기밀, 군사 정보 등 다양한 고급 데이터를 끈질기게 노리는 주요 사이버 첩보 그룹들을 공개했다.

 

누신 샤밥은 아시아태평양 지역은 긴장된 지정학적 상황으로 인해 항상 사이버 첩보 활동의 중심지였다고 설명하고, “여기에 빠른 디지털 및 경제 발전이 더해져 복잡한 위협 환경이 조성되고 있으며, 이는 고위급 기관 및 기업뿐만 아니라 주요 인프라 시설을 겨냥하는 다양한 위협 행위자들에 의해 형성되고 있다고 밝혔다.

 

전 세계적으로 카스퍼스키 GReAT 연구원들은 900개 이상의 APT 그룹 및 작전을 모니터링하고 있다.

 

아시아태평양 지역에서는 2024년부터 현재까지 다음의 주요 그룹들이 활동 중이다

 

SideWinder

아시아태평양 지역에서 가장 공격적인 위협으로 불리는 이 APT 그룹은 정교한 공격 플랫폼과 스피어피싱을 통해 정부, 군사, 외교 기관을 겨냥하고 있다. 이 그룹은 방글라데시, 캄보디아, 베트남 등의 해양 분야와 중국, 인도, 몰디브의 물류 산업에 지속적인 관심을 보이고 있다. 20243, 카스퍼스키 GReAT 전문가들은 이 그룹이 남아시아 전역의 원자력 발전소 및 에너지 시설에 대한 공격에 집중하고 있다는 사실을 밝혔냈다.

 

SideWinder는 탐지를 피하기 위해 도구를 빠르게 적응시키며 지속적인 위협으로 남아 있다. 원자력 기반시설을 겨냥할 때는 규제 또는 시설 운영 관련된 것처럼 보이는 매우 정교한 스피어피싱 이메일을 사용한다. 이메일을 열면 악성코드 체인이 작동되어 운영 데이터, 연구 자료, 인사 정보 등에 접근할 수 있게 된다. 스리랑카, 네팔, 미얀마, 인도네시아, 필리핀도 SideWinder의 타깃에 포함되어 있다.

 

Spring Dragon (aka Lotus Blossom)

이 위협 행위자는 베트남, 대만, 필리핀에 관심을 가지며, 스피어피싱, 익스플로잇, 워터링 홀 공격(Watering Hole Attack)을 통해 피해자의 시스템에 침투한다. 카스퍼스키 연구진은 동남아시아 정부 기관을 대상으로 10년간 약 1,000건 이상의 악성 샘플을 탐지했다.

 

Tetris Phantom

2023 카스퍼스키 GReAT 전문가들이 발견한 이 APT 그룹은, 특수 보안 USB 드라이브를 겨냥한 고급 악성코드를 처음 배포했다. 2024년부터는 BoostPlugDeviceCync(ShadowPad, PhantomNet, Ghost RAT을 감염시키는 도구)라는 두 개의 공격 도구를 추가했다.

 

HoneyMyte

미얀마와 필리핀을 포함한 동남아시아의 정부 및 외교 기관에서 민감한 정치 및 전략 정보를 탈취하는 것으로 알려진 이 위협 행위자는 2024년부터 2025년까지 다양한 로더를 통해 ToneShell 악성코드를 배포하고 있다.

 

ToddyCat

2020년부터 말레이시아의 고위급 타깃을 주요 목표로 삼는 이 기술적으로 정교한 그룹은 공개된 코드를 기반으로 악성 도구를 개발해 정당한 보안 소프트웨어를 우회하며 은밀하게 접근을 유지한다.

 

Lazarus

악명 높은 방글라데시 중앙은행 해킹 사건(Bangladesh Bank Heist)”으로 잘 알려진 이 국가 배후의 APT 그룹은, 사이버 첩보와 금전적 동기를 모두 가진 주요 위협 행위자로 APAC 지역에서 활발히 활동하고 있다.

 

올해 초, 카스퍼스키 GReAT 전문가들은 한국 내 조직을 겨냥한 ‘Operation SyncHole’이라는 라자루스의 새로운 캠페인을 포착했다. 이 작전은 워터링 홀 공격과 제3자 소프트웨어의 취약점 악용을 결합한 것으로, 조사 중에 인노릭스 에이전트(Innorix Agent) 소프트웨어에서 제로데이 취약점(Zero-day Vulnerability)도 발견되었다. 최소 6곳 이상의 한국 주요 기업이 타깃이었으며, 실제 피해 기업 수는 더 많을 수 있다.

 

Mysterious Elephant

20235월 카스퍼스키가 처음 관찰한 이 그룹은, 명령 실행 및 파일 조작이 가능한 새로운 백도어 계열(Backdoor Families)을 배포하며, 기존의 Dropping Elephant, Origami Elephant, Bitter, Confucius, Side 등의 기술과 유사하거나 중복되기도 한다. 2025년에는 파키스탄, 스리랑카, 방글라데시를 타깃으로 새로운 도구와 기술을 지속적으로 추가하고 있다.

 

카스퍼스키 GReAT의 수석 보안 연구원 누신 샤밥은 금전적 이득을 노리는 일반적인 사이버 범죄자들과 달리, 정부, 군사 기밀, 전략적 정보를 노리는 공격자들은 국가 지원을 받는 경우가 많다. 아시아태평양 지역의 주요 APT 활동을 살펴보면, 이들이 단순한 데이터 탈취가 아닌, 지정학적 우위를 점하기 위한 전략적 행동이라는 점을 알 수 있다. 민감한 분야에 속한 조직일수록 사이버 보안 역량을 강화하고 위협 인텔리전스에 적극적으로 투자해야 한다라고 강조했다.

 

카스퍼스키 이효은 한국지사장은 단순히 금전적 이익만을 목적으로 하는 일반적인 사이버 범죄와 달리, 핵심 정부 정보와 군사 기밀을 노리는 APT 공격 그룹은 국가 차원의 전략적 의도를 지니고 있다고 설명하고, “아태지역의 공격 양상을 볼 때, 이는 단순한 데이터 탈취가 아니라 핵심 정보를 장악해 지정학적 경쟁에서 주도권을 확보하려는 시도라고 밝혔다.

 

또한, “따라서 한국의 주요 산업을 포함한 다양한 기관들은 사이버 보안 체계를 고도화하고, 위협 인텔리전스 자원을 심층적으로 통합하며, 끊임없이 진화하는 공격 기법에 대응하기 위해 동적 방어를 도입함으로써 보안의 최후 방어선을 지켜야 한다고 덧붙였다.

 

#카스퍼스키#GReAT#APT#라자루스#

 
?

  1. Arm, ‘Arm Lumex’ 출시…“디바이스에 스마트하고 빠른 개인화된 AI 제공”

    - Arm 루멕스(Lumex) CSS 플랫폼, 어시스턴트·음성 번역·개인화 등 실시간 온디바이스 AI 지원… 새로운 SME2 기반 Arm CPU로 최대 5배 더 빠른 AI 성능 제공 - KleidiAI, 개발자들이 SME2 성능에 접근할 수 있도록 PyTorch ExecuTorch, Google - LiteRT, Aliba...
    Date2025.09.11 Bynewsit Views443
    Read More
  2. 아이스아이, 상업 운용을 위한 고성능 4세대 위성 발사..."최대 16cm 해상도와 400km에 달하는 고해상도 관측 범위"

    - 궤도당 더 많은 영상 획득과 높은 재방문율 아이스아이(ICEYE)가 ‘4세대(Gen4)’ 위성의 상용화를 공식 발표했다. 새롭게 선보이는 4세대 위성은 최대 16cm 해상도의 세계 최고 수준 상업용 SAR 영상을 제공하며, 고해상도 관측 범위를 400km로 확장했다. 또...
    Date2025.09.10 Bynewsit Views127
    Read More
  3. 가민, 사이클링 컴퓨터 ‘엣지’ 및 파워미터 ‘랠리’ 신제품 출시

    - 2.7인치 밝고 선명한 디스플레이의 ‘엣지 550’, ‘엣지 850’… 고급 훈련 기능, 맞춤형 알림으로 주행 및 퍼포먼스 향상 - 호환성, 반응성 향상된 페달 기반 파워미터 ‘랠리 110’, ‘랠리 210’ …충전식 배터리 장착으로 편의성 향상 가민이 안정적인 라이딩 경...
    Date2025.09.10 Bynewsit Views150
    Read More
  4. 리미니스트리트, 일본의 정유사 이데미츠(Idemitsu)의 SAP ERP시스템 유지보수 계약 체결…“비용 절감과 디지털 전환 지원”

    - SAP용 리미니 서포트(Rimini Support for SAP) 전문성을 활용해 ECC 6.0 투자 전략 재정의, 추가 확보된 리소스를 경쟁 우위와 성장을 위한 DX 가속기로 전환 리미니스트리트(Rimini Street)는 오늘 일본 석유 제조 및 리테일 기업 이데미츠 코산(Idemitsu K...
    Date2025.09.10 Bynewsit Views266
    Read More
  5. 마우저, 르네사스 일렉트로닉스의 ‘RA8P1’ MCU 공급…“뛰어난 CPU 성능 AI에 제공”

    마우저 일렉트로닉스는 르네사스 일렉트로닉스의 RA8P1 마이크로컨트롤러(MCU)를 공급한다고 밝혔다. RA8P1 마이크로컨트롤러는 Arm Cortex-M85(CM85) 및 Cortex-M33(CM33) 중앙처리장치(CPU) 코어와 Arm Ethos-U55 µNPU를 탑재하고 있어 뛰어난 CPU 및 AI 성...
    Date2025.09.10 Bynewsit Views159
    Read More
  6. 유클릭, 팔로알토 네트웍스와 파트너십 체결…“국내 기업 보안 혁신 가속화”

    - 국내 기업 고객에게 글로벌 수준의 다양한 보안 솔루션 및 통합 보안관제 서비스 제공 - AI 시대 사이버 위협 대응을 위한 차세대 보안 혁신 지원 AI 데이터 전문 기업 유클릭은 팔로알토 네트웍스(Palo Alto Networks)와 파트너십을 체결하고, 국내 기업 고...
    Date2025.09.10 Bynewsit Views270
    Read More
  7. 미쓰비시전기, ‘노조미 네트웍스’ 인수…“산업 사이버 방어 강화 및 전력 운영 혁신”

    노조미 네트웍스는 오늘 미쓰비시 전기가 노조미 네트웍스를 인수하는 최종 계약을 체결했다고 발표니다. 인수가 완료되면 노조미 네트웍스는 완전 자회사로 독립적으로 운영된다. 미쓰비시 전기는 이번 인수를 통해 노조미는 고객 및 파트너 지원에 대한 회사...
    Date2025.09.10 Bynewsit Views122
    Read More
  8. 스노우플레이크 ‘데이터 드라이버 어워드’ 시상식 개최… AI 기반 비즈니스 혁신 사례 발굴

    - 앤서스랩코리아, ‘올해의 데이터 드라이버’ 선정… 데이터 운영 전략 개선으로 전체 비즈니스 성과 향상 - 힐링페이퍼·롯데쇼핑·넥슨 등 산업별 데이터 클라우드 활용 사례 다양화 - 롯데쇼핑, ‘데이터 분석 혁신’ 기업… 넥슨 이재면 팀장, ‘올해의 데이터 히...
    Date2025.09.10 Bynewsit Views347
    Read More
  9. EVG, ‘EVG 40 D2W’ 오버레이 계측 시스템 출시…칩렛 집적을 위한 하이브리드 본딩 오버레이 제어 기술 혁신 달성

    - 신형 EVG40 D2W 오버레이 계측 시스템, 업계 벤치마크 대비 - 최대 15배 높은 처리량으로 모든 다이에 대해 100% 오버레이 계측 제공 EV 그룹(EVG)은 새로운 EVG 40 D2W 오버레이 계측 시스템을 출시했다고 밝혔다. EVG 40 D2W는 최초의 다이-투-웨이퍼(D2W)...
    Date2025.09.10 Bynewsit Views291
    Read More
  10. 리볼트, 바이코와 함께 할리우드에 청정 에너지 공급

    - 전기 충전 분야의 혁신기업, 전력 모듈과 재생 에너지로 영화 세트장의 탄소 발자국 감축 스타들의 인기 덕분에 할리우드가 세계적 유명세를 얻고 있지만, 박스오피스 히트작을 만들 때 실제로 전력이 어떻게 공급되는지는 크게 주목받지 못한다. 오늘날 대...
    Date2025.09.10 Bynewsit Views204
    Read More
  11. 클라우드플레어, 신임 한국 지사장으로 조원균 전 포티넷 코리아 대표 선임

    - 신임 지사장 선임으로 한국 시장 내 고객 지원 및 성장을 위한 투자 강화 커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 조원균 신임 한국 지사장 선임을 발표했다. 조원균 지사장은 F5, 포티넷, 시스코 등 글로벌 테크 기업에서 25년 이상 쌓은 ...
    Date2025.09.10 Bynewsit Views117
    Read More
  12. 클루커스, 구글 클라우드 ‘디지털서비스 이용지원 시스템’등록완료…“공공기관 대상 생성형 AI 도입 제안 본격화”

    클라우드 전문기업 클루커스는 구글 클라우드 기반 서비스로 과학기술정보통신부의 ‘디지털서비스 이용지원시스템’ 등록을 완료했다고 오늘 밝혔다. 이번 등록은 구글 클라우드가 획득한 클라우드 보안 인증제도(CSAP) ‘하 등급’을 기반으로 진행되었으며, 이...
    Date2025.09.09 Bynewsit Views425
    Read More
  13. SAP코리아, 쇼핑몰 통합관리 솔루션 이지어드민 운영사 ‘핌즈’와 MOU 체결

    - 공동 영업 및 마케팅 협력 통해 이커머스 산업 내 클라우드 ERP 확산 가속화 - 소비재·도소매·이커머스 기업 대상 운영 복잡성 해결 및 전사적 데이터 통합 지원 SAP코리아는 쇼핑몰 통합관리 솔루션 이지어드민을 운영하는 핌즈와 마케팅 및 영업 협력을 위...
    Date2025.09.09 Bynewsit Views509
    Read More
  14. 티맥스티베로, ‘리얼 서밋 2025’ 참가 … AI·클라우드 시대의 데이터베이스 주권 전략 발표

    - 글로벌 벤더 종속 탈피하고 클라우드 환경 데이터 통제권 확보할 방안 제시 - 고성능 DBMS ‘티베로’ 기반의 유연한 AI·클라우드 아키텍처 방안 소개 데이터베이스 관리 시스템(DBMS) 전문기업 티맥스티베로가 오는 11일, 서울 코엑스 컨벤션센터에서 개최되...
    Date2025.09.09 Bynewsit Views395
    Read More
  15. 유니버설 로봇, 협동로봇 ‘UR8 Long’ 공개…“더욱 길어진 작업 반경과 더욱 다양해진 기능”

    - 가장 까다롭고 공간 제약이 심한 용접 작업에 적합한 차세대 협동로봇 - UR20과 동일한 작업반경, 다축 동기화 동작 결합 - 복잡한 용접 작업도 일관된 품질로 수행 가능, 동작 성능 최적화 통해 최대 속도에서도 부드러운 움직임 구현, 고속 빈 피킹 작업 ...
    Date2025.09.09 Bynewsit Views306
    Read More
  16. 카스퍼스키, 러시아권 랜섬웨어 공격 그룹 ‘올드그렘린(OldGremlin)’ 활동 재개 탐지

    - 제조, 헬스케어, 리테일, 기술 기업들 공격 대상 카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 ‘올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으...
    Date2025.09.08 Bynewsit Views157
    Read More
  17. ams OSRAM, 새로운 고해상도 dToF 센서 「TMF8829」 출시…“커피잔과 텀블러의 차이 식별”

    ams OSRAM은 새로운 고해상도 dToF 센서인 TMF8829를 출시한다고 밝혔다. TMF8829 센서는 해상도를 기존의 8×8개 존에서 48×32개 존으로 크게 향상시켰으며, 미세한 공간적 차이를 감지하고, 간격이 좁게 배치되었거나 약간 다른 객체를 구별할 수 있도록 설계...
    Date2025.09.08 Bynewsit Views513
    Read More
  18. 샥즈, ‘더현대 서울’에서 브랜드 팝업스토어 운영

    - 9월 17일까지 열흘간, 여의도 더현대 서울 지하 2층서 팝업스토어 운영 - 오픈닷 원, 오픈핏 2 시리즈, 오픈런 프로 2 등 대표 라인업 청음존 마련 - 이어폰 증정, JTBC 마라톤 참가권, 스포츠 굿즈 등 풍성한 경품 이벤트 진행 샥즈(SHOKZ)가 9월 8일부터 1...
    Date2025.09.08 Bynewsit Views136
    Read More
  19. 아코르, ‘오라클 클라우드’로 글로벌 자산 관리 시스템(PMS) 운영

    - 오라클 호스피탈리티 오페라 클라우드로110개 국 자산 관리 시스템 표준화해 운영 성과 개선 및 고객 경험 지원 오라클이 대표적인 글로벌 호텔그룹 아코르(Accor)가 호텔 운영을 간소화하고 개선하기 위해 오라클 오페라 클라우드 PMS(Oracle OPERA Cloud P...
    Date2025.09.08 Bynewsit Views487
    Read More
  20. 캐논코리아, 2025년 상반기 국내 잉크젯 프린터 전체 시장 점유율 1위 달성

    - 캐논코리아, 25년 1분기 이어 2분기도 1위 수성해 상반기 통합 점유율 36.6%로 시장 선도 - 비즈니스 잉크젯 프린터 ‘MAXIFY GX’ 풀 라인업 등 신제품 통해 시장 공략 캐논코리아가 2025년 상반기 국내 잉크젯 프린터 전체 시장 점유율 1위를 기록했다 IT 시...
    Date2025.09.08 Bynewsit Views153
    Read More
Board Pagination Prev 1 ... 31 32 33 34 35 36 37 38 39 40 ... 270 Next
/ 270
CLOSE