카스퍼스키_',Kaspersky Security Bulletin', 보고서.jpg

 

카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다.

 

카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기밀, 군사 정보 등 다양한 고급 데이터를 끈질기게 노리는 주요 사이버 첩보 그룹들을 공개했다.

 

누신 샤밥은 아시아태평양 지역은 긴장된 지정학적 상황으로 인해 항상 사이버 첩보 활동의 중심지였다고 설명하고, “여기에 빠른 디지털 및 경제 발전이 더해져 복잡한 위협 환경이 조성되고 있으며, 이는 고위급 기관 및 기업뿐만 아니라 주요 인프라 시설을 겨냥하는 다양한 위협 행위자들에 의해 형성되고 있다고 밝혔다.

 

전 세계적으로 카스퍼스키 GReAT 연구원들은 900개 이상의 APT 그룹 및 작전을 모니터링하고 있다.

 

아시아태평양 지역에서는 2024년부터 현재까지 다음의 주요 그룹들이 활동 중이다

 

SideWinder

아시아태평양 지역에서 가장 공격적인 위협으로 불리는 이 APT 그룹은 정교한 공격 플랫폼과 스피어피싱을 통해 정부, 군사, 외교 기관을 겨냥하고 있다. 이 그룹은 방글라데시, 캄보디아, 베트남 등의 해양 분야와 중국, 인도, 몰디브의 물류 산업에 지속적인 관심을 보이고 있다. 20243, 카스퍼스키 GReAT 전문가들은 이 그룹이 남아시아 전역의 원자력 발전소 및 에너지 시설에 대한 공격에 집중하고 있다는 사실을 밝혔냈다.

 

SideWinder는 탐지를 피하기 위해 도구를 빠르게 적응시키며 지속적인 위협으로 남아 있다. 원자력 기반시설을 겨냥할 때는 규제 또는 시설 운영 관련된 것처럼 보이는 매우 정교한 스피어피싱 이메일을 사용한다. 이메일을 열면 악성코드 체인이 작동되어 운영 데이터, 연구 자료, 인사 정보 등에 접근할 수 있게 된다. 스리랑카, 네팔, 미얀마, 인도네시아, 필리핀도 SideWinder의 타깃에 포함되어 있다.

 

Spring Dragon (aka Lotus Blossom)

이 위협 행위자는 베트남, 대만, 필리핀에 관심을 가지며, 스피어피싱, 익스플로잇, 워터링 홀 공격(Watering Hole Attack)을 통해 피해자의 시스템에 침투한다. 카스퍼스키 연구진은 동남아시아 정부 기관을 대상으로 10년간 약 1,000건 이상의 악성 샘플을 탐지했다.

 

Tetris Phantom

2023 카스퍼스키 GReAT 전문가들이 발견한 이 APT 그룹은, 특수 보안 USB 드라이브를 겨냥한 고급 악성코드를 처음 배포했다. 2024년부터는 BoostPlugDeviceCync(ShadowPad, PhantomNet, Ghost RAT을 감염시키는 도구)라는 두 개의 공격 도구를 추가했다.

 

HoneyMyte

미얀마와 필리핀을 포함한 동남아시아의 정부 및 외교 기관에서 민감한 정치 및 전략 정보를 탈취하는 것으로 알려진 이 위협 행위자는 2024년부터 2025년까지 다양한 로더를 통해 ToneShell 악성코드를 배포하고 있다.

 

ToddyCat

2020년부터 말레이시아의 고위급 타깃을 주요 목표로 삼는 이 기술적으로 정교한 그룹은 공개된 코드를 기반으로 악성 도구를 개발해 정당한 보안 소프트웨어를 우회하며 은밀하게 접근을 유지한다.

 

Lazarus

악명 높은 방글라데시 중앙은행 해킹 사건(Bangladesh Bank Heist)”으로 잘 알려진 이 국가 배후의 APT 그룹은, 사이버 첩보와 금전적 동기를 모두 가진 주요 위협 행위자로 APAC 지역에서 활발히 활동하고 있다.

 

올해 초, 카스퍼스키 GReAT 전문가들은 한국 내 조직을 겨냥한 ‘Operation SyncHole’이라는 라자루스의 새로운 캠페인을 포착했다. 이 작전은 워터링 홀 공격과 제3자 소프트웨어의 취약점 악용을 결합한 것으로, 조사 중에 인노릭스 에이전트(Innorix Agent) 소프트웨어에서 제로데이 취약점(Zero-day Vulnerability)도 발견되었다. 최소 6곳 이상의 한국 주요 기업이 타깃이었으며, 실제 피해 기업 수는 더 많을 수 있다.

 

Mysterious Elephant

20235월 카스퍼스키가 처음 관찰한 이 그룹은, 명령 실행 및 파일 조작이 가능한 새로운 백도어 계열(Backdoor Families)을 배포하며, 기존의 Dropping Elephant, Origami Elephant, Bitter, Confucius, Side 등의 기술과 유사하거나 중복되기도 한다. 2025년에는 파키스탄, 스리랑카, 방글라데시를 타깃으로 새로운 도구와 기술을 지속적으로 추가하고 있다.

 

카스퍼스키 GReAT의 수석 보안 연구원 누신 샤밥은 금전적 이득을 노리는 일반적인 사이버 범죄자들과 달리, 정부, 군사 기밀, 전략적 정보를 노리는 공격자들은 국가 지원을 받는 경우가 많다. 아시아태평양 지역의 주요 APT 활동을 살펴보면, 이들이 단순한 데이터 탈취가 아닌, 지정학적 우위를 점하기 위한 전략적 행동이라는 점을 알 수 있다. 민감한 분야에 속한 조직일수록 사이버 보안 역량을 강화하고 위협 인텔리전스에 적극적으로 투자해야 한다라고 강조했다.

 

카스퍼스키 이효은 한국지사장은 단순히 금전적 이익만을 목적으로 하는 일반적인 사이버 범죄와 달리, 핵심 정부 정보와 군사 기밀을 노리는 APT 공격 그룹은 국가 차원의 전략적 의도를 지니고 있다고 설명하고, “아태지역의 공격 양상을 볼 때, 이는 단순한 데이터 탈취가 아니라 핵심 정보를 장악해 지정학적 경쟁에서 주도권을 확보하려는 시도라고 밝혔다.

 

또한, “따라서 한국의 주요 산업을 포함한 다양한 기관들은 사이버 보안 체계를 고도화하고, 위협 인텔리전스 자원을 심층적으로 통합하며, 끊임없이 진화하는 공격 기법에 대응하기 위해 동적 방어를 도입함으로써 보안의 최후 방어선을 지켜야 한다고 덧붙였다.

 

#카스퍼스키#GReAT#APT#라자루스#

 
?

  1. 퓨어스토리지, 엔터프라이즈 데이터 클라우드 혁신…AI 이니셔티브 제어력 강화

    퓨어스토리지가 플랫폼 혁신을 발표하고, 엔터프라이즈 데이터 클라우드를 클라우드 영역까지 확장했다. 이번 발표로 기업은 온프레미스부터 클라우드까지 필요한 곳 어디서나 데이터를 안전하게 접근·관리할 수 있게 됐으며, AI 활용과 워크플로우 간소화에도...
    Date2025.09.30 Bynewsit Views146
    Read More
  2. 캐논코리아, KCSI 사무·가정용 복합기 2개 부문 1위 수성…고객중심경영 성과 입증

    캐논코리아는 한국능률협회컨설팅(KMAC) 주관 ‘2025 한국산업의 고객만족도(KCSI)’ 조사에서 사무용 복합기(복사기)와 가정용 복합기(프린터) 2개 부문 모두 1위를 차지했다고 밝혔다. 이로써 캐논코리아는 가정용 복합기 부문 9년 연속, 사무용 복합기 부문 4...
    Date2025.09.30 Bynewsit Views145
    Read More
  3. 티맥스소프트, 국정자원 전산망 복구 총력…24시간 대응 체계 가동

    티맥스소프트는 대전 국가정보자원관리원 화재로 발생한 정부 전산시스템 장애 복구를 위해 24시간 상시 대응 체계를 마련하고, 서비스 안정화 지원에 총력을 기울이고 있다. 티맥스소프트는 자사 미들웨어 ‘제우스(JEUS)’와 웹서버 ‘웹투비(WebtoB)’가 국가 ...
    Date2025.09.30 Bynewsit Views321
    Read More
  4. 두산에너빌리티, 세일즈포스 기반 CRM 플랫폼 도입…“전 직원의 ‘아인슈타인화’로 고객관계관리 고도화”

    친환경 에너지 기업 두산에너빌리티가 세일즈포스를 활용한 통합 고객관계관리(CRM) 플랫폼 구축을 통해 디지털 전환과 영업·마케팅 경쟁력 강화에 속도를 내고 있다. 이번 프로젝트는 전사 데이터 통합, AI 기반 업무 최적화, 그리고 전사적 협업 문화 정착을...
    Date2025.09.30 Bynewsit Views254
    Read More
  5. EDB, PostgreSQL 18 기여 공식 발표…AI·데이터 미래 위한 보안·성능·확장성 강화

    EDB는 오늘, 오픈소스 데이터베이스 PostgreSQL 18의 공식 출시와 함께 자사의 주요 기여 내용을 발표했다. 이번 릴리스는 200개 이상의 신규 기능을 탑재하며, 기업이 차세대 AI 및 데이터 기반 애플리케이션을 안전하고 효율적으로 구축할 수 있도록 지원한...
    Date2025.09.30 Bynewsit Views323
    Read More
  6. ams OSRAM, 고출력 멀티 다이 레이저 패키지 ‘Vegalas Power’ 시리즈 출시

    - 프로젝션 애플리케이션 원스톱 공급 체계 구축… LED·레이저·센서 아우르는 포트폴리오 완성 ams OSRAM이 고출력 멀티 다이 레이저 패키지 베갈라스 파워(Vegalas Power) 시리즈의 첫 제품을 공개했다. 이번 출시를 통해 ams OSRAM은 다양한 색상·전력 등급의...
    Date2025.09.30 Bynewsit Views205
    Read More
  7. 슈나이더 일렉트릭, 모티브에어와 통합 시너지…리퀴드쿨링 포트폴리오 첫 공개

    - AI·HPC 워크로드 맞춤형 열 관리 솔루션으로 데이터센터 효율 극대화 슈나이더 일렉트릭이 모티브에어(Motivair)와 통합 이후 리퀴드쿨링(Liquid Cooling) 포트폴리오를 첫 공개했다. 이는 고성능 컴퓨팅(HPC)과 인공지능(AI) 워크로드의 확산으로 급격히 늘...
    Date2025.09.30 Bynewsit Views281
    Read More
  8. 옵스왓, 리눅스 악성코드 탐지 ‘메타디펜더 코어 리눅스’ 출시

    - 리눅스 전환 가속화 속 악성코드 탐지 한계 극복…공공·금융권 도입 확대 전망 리눅스 기반 IT 인프라가 확산되는 가운데, 글로벌 보안 기업 옵스왓(OPSWAT)이 리눅스 전용 악성코드 탐지 및 무해화 솔루션을 국내 시장에 선보였다. 국내 공급은 보안 전문기...
    Date2025.09.30 Bynewsit Views133
    Read More
  9. 마우저, 소형화 전자 설계 최신 동향 담은 전자책 발간

    마우저 일렉트로닉스가 ADI 및 몰렉스(Molex)와 손잡고, 소형화 전자 설계 트렌드를 분석한 새로운 전자책을 선보였다. 오늘날 엔지니어들은 성능과 신뢰성을 유지하면서도, 소비가전·웨어러블·산업 자동화 기기 등에서 작고 전력 효율 높은 설계를 구현해야 ...
    Date2025.09.29 Bynewsit Views170
    Read More
  10. 안랩클라우드메이트, 청년 AI 스타트업 대상 AWS 계정 크레딧 지원 이벤트 진행

    - 9월 29일부터 10월 31일까지, AI 기술 활용 스타트업 선착순 10개사 대상 - 신규 AWS 계정 등록 시 3개월간 최대 100만 원 사용료 지원 - 안랩클라우드메이트, 청년 AI 스타트업 육성과 AX 기반 클라우드 파트너십 강화 안랩의 AX·MSP 전문 자회사 안랩클라...
    Date2025.09.29 Bynewsit Views253
    Read More
  11. F5, 한국 AI 확산 발목 잡는 취약 API 지적…“에이전틱 AI 시대, API 보안 강화·거버넌스 체계 필요”

    글로벌 앱·API 보안 기업 F5가 한국에서 빠르게 확산하는 에이전틱 AI가 취약한 API를 통해 새로운 보안 위험을 초래하고 있다고 밝혔다. 보고서에서 API가 AI 시스템의 핵심 실행 기반으로 자리잡으면서, 보안 격차가 사업 연속성과 규제 준수, 신뢰 확보에 ...
    Date2025.09.29 Bynewsit Views141
    Read More
  12. 사이냅소프트, 광주·전남 대학 정보화 세미나서 ‘차세대 대학 정보화 전략’ 발표

    - RAG 기반 LLM 품질 극대화와 AI 문서 분석 솔루션 소개 AI 전문기업 사이냅소프트가 목포 샹그리아비치호텔에서 열린 「2025년도 한국교육정보화재단 광주·전남지역협의회 세미나」에서 ‘차세대 대학 정보화 전략’을 발표하며, LLM 성능 극대화를 위한 문서 ...
    Date2025.09.29 Bynewsit Views282
    Read More
  13. 타포, 듀얼 렌즈 프리미엄 베이비캠 ‘Tapo C840’ 출시

    - AI 기반 아기 모니터링·수면 관리·스마트홈 연동까지 지원 티피링크 스마트홈 브랜드 타포(Tapo)가 듀얼 렌즈 설계와 다양한 AI 기능을 갖춘 프리미엄 베이비캠 ‘Tapo C840’을 국내 출시했다. 신제품은 아기의 안전 관리와 부모의 육아 부담을 동시에 줄이는...
    Date2025.09.29 Bynewsit Views135
    Read More
  14. ST, FiRa 컨소시엄 이사회 합류… UWB 표준화 및 디지털 키 적용 가속화

    - IEEE 802.15.4ab 개정안 기반, 자동차·스마트홈·IoT 분야 확산 주도 ST마이크로일렉트로닉스가 글로벌 UWB(초광대역) 생태계 주도권 강화에 나섰다. ST의 거리측정 및 커넥티비티 사업본부장 리아스 알-카디(Rias Al-Kadi)가 FiRa 컨소시엄 이사회에 합류하...
    Date2025.09.29 Bynewsit Views186
    Read More
  15. 그런포스, 다쏘시스템 클라우드 플랫폼 도입… 지속가능한 비즈니스 혁신 박차

    글로벌 펌프 및 워터 솔루션 기업 그런포스(Grundfos)가 지속가능한 제품 수명주기 관리와 서비스 역량 강화를 위해 다쏘시스템의 클라우드 기반 3D익스피리언스(3DEXPERIENCE) 플랫폼을 전사적으로 도입한다. 29일 다쏘시스템에 따르면 그런포스는 이번 다년 ...
    Date2025.09.29 Bynewsit Views248
    Read More
  16. 한국레노버, 아산 한들물빛초에서 크롬북 활용한 교육 봉사활동

    한국레노버가 충남 아산시 한들물빛초등학교에서 임직원들과 함께 디지털 교육 봉사활동을 펼쳤다. 이번 활동은 레노버의 글로벌 사회공헌 캠페인 ‘LMOS(Love on Month of Service)’의 일환으로 지역 학생들에게 디지털 체험 기회를 제공하기 위해 마련됐다. 2...
    Date2025.09.29 Bynewsit Views266
    Read More
  17. 오라클, AI 기반 ‘거버먼트 데이터 인텔리전스 포 애그리컬쳐’ 발표…글로벌 식량 시스템 회복탄력성 강화 지원

    - 자바 식량 안보 핵심 동인 분석, 방대한 농업 데이터를 안전하게 집계·분석하는 AI 솔루션 오라클이 세계 각국 정부가 식량 시스템의 회복탄력성을 강화할 수 있도록 돕는 신규 솔루션 ‘오라클 거버먼트 데이터 인텔리전스 포 애그리컬쳐(Oracle Government ...
    Date2025.09.29 Bynewsit Views238
    Read More
  18. 카스퍼스키, AI로 DLL 하이재킹까지 잡는다 … SIEM 대규모 업그레이드

    사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 ‘카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여...
    Date2025.09.29 Bynewsit Views150
    Read More
  19. 뉴타닉스-신세계아이앤씨, 전략적 파트너십 확대…하이브리드 멀티클라우드 도입 가속화

    뉴타닉스(Nutanix)가 신세계그룹 IT 계열사 신세계아이앤씨와의 전략적 파트너십을 확대하며 국내 기업들의 클라우드 전환 가속화에 나선다. 뉴타닉스는 25일, 신세계아이앤씨가 자사 ‘엘리베이트 서비스 프로바이더(Elevate Service Provider)’ 프로그램에 참...
    Date2025.09.25 Bynewsit Views319
    Read More
  20. 세일즈포스, ‘AI & CX 페스타 2025’ 개최…AI 에이전트 기반 고객 서비스 혁신 전략 공개

    세일즈포스(Salesforce)가 24일 서울 롯데월드타워 SKY31 컨벤션에서 연례 컨퍼런스 ‘AI & CX 페스타 2025’를 개최하고, 세일즈포스의 자율형 AI 에이전트 플랫폼 ‘에이전트포스(Agentforce)’와 서비스 클라우드(Service Cloud) 기반 고객경험(CX) 혁신 전략과...
    Date2025.09.25 Bynewsit Views244
    Read More
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 289 Next
/ 289
CLOSE