카스퍼스키_',Kaspersky Security Bulletin', 보고서.jpg

 

카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다.

 

카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기밀, 군사 정보 등 다양한 고급 데이터를 끈질기게 노리는 주요 사이버 첩보 그룹들을 공개했다.

 

누신 샤밥은 아시아태평양 지역은 긴장된 지정학적 상황으로 인해 항상 사이버 첩보 활동의 중심지였다고 설명하고, “여기에 빠른 디지털 및 경제 발전이 더해져 복잡한 위협 환경이 조성되고 있으며, 이는 고위급 기관 및 기업뿐만 아니라 주요 인프라 시설을 겨냥하는 다양한 위협 행위자들에 의해 형성되고 있다고 밝혔다.

 

전 세계적으로 카스퍼스키 GReAT 연구원들은 900개 이상의 APT 그룹 및 작전을 모니터링하고 있다.

 

아시아태평양 지역에서는 2024년부터 현재까지 다음의 주요 그룹들이 활동 중이다

 

SideWinder

아시아태평양 지역에서 가장 공격적인 위협으로 불리는 이 APT 그룹은 정교한 공격 플랫폼과 스피어피싱을 통해 정부, 군사, 외교 기관을 겨냥하고 있다. 이 그룹은 방글라데시, 캄보디아, 베트남 등의 해양 분야와 중국, 인도, 몰디브의 물류 산업에 지속적인 관심을 보이고 있다. 20243, 카스퍼스키 GReAT 전문가들은 이 그룹이 남아시아 전역의 원자력 발전소 및 에너지 시설에 대한 공격에 집중하고 있다는 사실을 밝혔냈다.

 

SideWinder는 탐지를 피하기 위해 도구를 빠르게 적응시키며 지속적인 위협으로 남아 있다. 원자력 기반시설을 겨냥할 때는 규제 또는 시설 운영 관련된 것처럼 보이는 매우 정교한 스피어피싱 이메일을 사용한다. 이메일을 열면 악성코드 체인이 작동되어 운영 데이터, 연구 자료, 인사 정보 등에 접근할 수 있게 된다. 스리랑카, 네팔, 미얀마, 인도네시아, 필리핀도 SideWinder의 타깃에 포함되어 있다.

 

Spring Dragon (aka Lotus Blossom)

이 위협 행위자는 베트남, 대만, 필리핀에 관심을 가지며, 스피어피싱, 익스플로잇, 워터링 홀 공격(Watering Hole Attack)을 통해 피해자의 시스템에 침투한다. 카스퍼스키 연구진은 동남아시아 정부 기관을 대상으로 10년간 약 1,000건 이상의 악성 샘플을 탐지했다.

 

Tetris Phantom

2023 카스퍼스키 GReAT 전문가들이 발견한 이 APT 그룹은, 특수 보안 USB 드라이브를 겨냥한 고급 악성코드를 처음 배포했다. 2024년부터는 BoostPlugDeviceCync(ShadowPad, PhantomNet, Ghost RAT을 감염시키는 도구)라는 두 개의 공격 도구를 추가했다.

 

HoneyMyte

미얀마와 필리핀을 포함한 동남아시아의 정부 및 외교 기관에서 민감한 정치 및 전략 정보를 탈취하는 것으로 알려진 이 위협 행위자는 2024년부터 2025년까지 다양한 로더를 통해 ToneShell 악성코드를 배포하고 있다.

 

ToddyCat

2020년부터 말레이시아의 고위급 타깃을 주요 목표로 삼는 이 기술적으로 정교한 그룹은 공개된 코드를 기반으로 악성 도구를 개발해 정당한 보안 소프트웨어를 우회하며 은밀하게 접근을 유지한다.

 

Lazarus

악명 높은 방글라데시 중앙은행 해킹 사건(Bangladesh Bank Heist)”으로 잘 알려진 이 국가 배후의 APT 그룹은, 사이버 첩보와 금전적 동기를 모두 가진 주요 위협 행위자로 APAC 지역에서 활발히 활동하고 있다.

 

올해 초, 카스퍼스키 GReAT 전문가들은 한국 내 조직을 겨냥한 ‘Operation SyncHole’이라는 라자루스의 새로운 캠페인을 포착했다. 이 작전은 워터링 홀 공격과 제3자 소프트웨어의 취약점 악용을 결합한 것으로, 조사 중에 인노릭스 에이전트(Innorix Agent) 소프트웨어에서 제로데이 취약점(Zero-day Vulnerability)도 발견되었다. 최소 6곳 이상의 한국 주요 기업이 타깃이었으며, 실제 피해 기업 수는 더 많을 수 있다.

 

Mysterious Elephant

20235월 카스퍼스키가 처음 관찰한 이 그룹은, 명령 실행 및 파일 조작이 가능한 새로운 백도어 계열(Backdoor Families)을 배포하며, 기존의 Dropping Elephant, Origami Elephant, Bitter, Confucius, Side 등의 기술과 유사하거나 중복되기도 한다. 2025년에는 파키스탄, 스리랑카, 방글라데시를 타깃으로 새로운 도구와 기술을 지속적으로 추가하고 있다.

 

카스퍼스키 GReAT의 수석 보안 연구원 누신 샤밥은 금전적 이득을 노리는 일반적인 사이버 범죄자들과 달리, 정부, 군사 기밀, 전략적 정보를 노리는 공격자들은 국가 지원을 받는 경우가 많다. 아시아태평양 지역의 주요 APT 활동을 살펴보면, 이들이 단순한 데이터 탈취가 아닌, 지정학적 우위를 점하기 위한 전략적 행동이라는 점을 알 수 있다. 민감한 분야에 속한 조직일수록 사이버 보안 역량을 강화하고 위협 인텔리전스에 적극적으로 투자해야 한다라고 강조했다.

 

카스퍼스키 이효은 한국지사장은 단순히 금전적 이익만을 목적으로 하는 일반적인 사이버 범죄와 달리, 핵심 정부 정보와 군사 기밀을 노리는 APT 공격 그룹은 국가 차원의 전략적 의도를 지니고 있다고 설명하고, “아태지역의 공격 양상을 볼 때, 이는 단순한 데이터 탈취가 아니라 핵심 정보를 장악해 지정학적 경쟁에서 주도권을 확보하려는 시도라고 밝혔다.

 

또한, “따라서 한국의 주요 산업을 포함한 다양한 기관들은 사이버 보안 체계를 고도화하고, 위협 인텔리전스 자원을 심층적으로 통합하며, 끊임없이 진화하는 공격 기법에 대응하기 위해 동적 방어를 도입함으로써 보안의 최후 방어선을 지켜야 한다고 덧붙였다.

 

#카스퍼스키#GReAT#APT#라자루스#

 
?

  1. 시놀로지, 한국 엔터프라이즈 시장서 B2B 매출 20% 성장…고확장형 모델 판매 60% 증가

    - All NVMe 기반 ‘PAS7700’ 출시로 미션 크리티컬 환경 공략 시놀로지가 창립 25주년을 맞아 한국 엔터프라이즈 시장 성장 현황과 사이버 회복탄력성 관련 조사 결과를 23일 발표했다. 시놀로지에 따르면, 올해 상반기 한국 B2B 사업 매출은 전년 동기 대비 약...
    Date2025.09.23 Bynewsit Views175
    Read More
  2. 리미니스트리트, VMware 지원 고객 100건 돌파…"브로드컴 라이선스 대안 급부상"

    - 프리미엄 지원·첨단 보안·비용 절감 효과로 글로벌 기업들 선택 확대 글로벌 엔터프라이즈 소프트웨어 지원 기업 리미니스트리트가 VMware 지원 고객 계약 100건을 돌파했다고 밝혔다. ‘리미니 서포트(Rimini Support) for VMware’는 영구 라이선스(perpetua...
    Date2025.09.23 Bynewsit Views254
    Read More
  3. 가민, 연중 최대 규모 프로모션 ‘가민 데이’ 이벤트 개최

    - ‘9월 22일부터 25일까지 72시간 동안 공식 온라인 스토어 단독 진행 - 스마트워치·사이클링 컴퓨터·파워미터·다이빙 컴퓨터 등 60여 종 대상… 웰니스·아웃도어 라인업까지 전방위적 할인 - 어프로치 S50·택틱스 8 등 출시 이후 첫 할인 모델 선보여 가민이 9...
    Date2025.09.22 Bynewsit Views179
    Read More
  4. 로지텍, 공간과 기술이 연결된 미래형 스마트 오피스 ‘팩토리얼 성수’에 실현…“협업 공간 효율성 및 생산성 혁신 입증”

    - 로지텍–이지스자산운용, 설계 초기 단계 협업을 통해 팩토리얼 성수에 최적화된 스마트워크 환경 구현 - 랠리 바·랠리 바 미니·스크라이브 등 스마트 워크플레이스 솔루션 도입에 따른 회의실 평균 예약률 52% 달성 - 기술 인프라와 공간 설계의 유기적 통합...
    Date2025.09.22 Bynewsit Views155
    Read More
  5. 델, AI 서버 ‘델 파워엣지 XE7740’에 인텔 가우디 3 PCIe 가속기 탑재

    - 업계 최초로 인텔 가우디3 PCIe 가속기 통합 구성한 AI 최적화 서버 출시 - 기존 인프라와 통합 간편하고 고비용의 전력 및 냉각 업그레이드 없이 높은 성능을 제공 - 탁월한 확장성과 호환성으로 성능, 비용 효율성, 유연성의 조합을 제공하여 엔터프라이즈...
    Date2025.09.22 Bynewsit Views182
    Read More
  6. 큐브리드, ‘큐브리드 오퍼레이터’ 출시…“클라우드 네이티브 환경 DB 배포 자동화 지원”

    큐브리드는 오늘 쿠버네티스(Kubernetes) 환경에서 데이터베이스 설치·운영·백업을 자동화할 수 있는 ‘큐브리드 오퍼레이터(CUBRID Operator)’를 출시했다고 밝혔다. 이번 프로젝트는 깃허브(GitHub) 저장소 ‘CUBRID/cubrid-operator’를 통해 오픈소스로 배포...
    Date2025.09.22 Bynewsit Views372
    Read More
  7. ASUS, 올인원 코파일럿+ PC ‘엑스퍼트북 P3’ 출시…“뛰어난 휴대성과 보안성 겸비”

    - 최신 AMD 라이젠 AI PRO 350 프로세서 탑재…최대 66 TOPS AI 성능으로 뛰어난 생산성 자랑 - ExpertBook P3, 2.5K 안티 글레어 디스플레이와 종일 사용 가능한 대용량 70Wh 배터리로 휴대성 대폭 강화 - 에이수스 엑스퍼트가디언(Expert Guardian) 통합 보호...
    Date2025.09.22 Bynewsit Views200
    Read More
  8. 노르딕 세미컨덕터, 대용량 메모리 기반 무선 SoC ‘nRF54LM20A’로 nRF54L 시리즈 확장

    - 첨단 블루투스 LE 및 매터 애플리케이션용으로 컨슈머, 산업, 헬스케어 시장 전반에 걸쳐 첨단 커넥티드 제품 구현 - 더 많은 리소스와 유연성을 제공하는 nRF54LM20A 추가로 성공적인 nRF54L 시리즈의 성장 가속 노르딕 세미컨덕터는 자사의 차세대 초저전...
    Date2025.09.22 Bynewsit Views250
    Read More
  9. 마우저, ‘큐 마이크로웨이브’와 글로벌 유통 계약 체결…“암페놀의 RF 포트폴리오 확장”

    마우저 일렉트로닉스는 암페놀(Amphenol)의 자회사 큐 마이크로웨이브(Q Microwave)와 새로운 글로벌 유통 계약을 체결했다고 밝혔다. 이번 계약으로 마우저는 전 세계 고객에게 공급하는 암페놀의 RF 솔루션 라인업을 확장할 수 있게 되었다. 마우저는 현재 5...
    Date2025.09.22 Bynewsit Views208
    Read More
  10. 레노버, “IT 리더 65%, AI 사이버 공격 방어 불가능”

    - AI 기반 보안 전략으로 사이버 위험을 복원력으로 전환해야 레노버(Lenovo)는 전 세계 IT 리더의 65%가 자사의 보안 체계가 AI 기반 사이버 공격에 대응하기에는 부족하다고 평가했다고 밝혔다. 이러한 내용은 레노버의 세 번째 워크 리본(Work Reborn) 보고...
    Date2025.09.19 Bynewsit Views465
    Read More
  11. ams OSRAM, 'UV-C LED' 효율 두 배 향상..."무수은 살균 분야에서 중요한 이정표 수립"

    - 10% 이상의 효율(WPE) 및 20,000 시간 이상의 수명 달성으로 무수은 살균 분야에서 중요한 이정표 수립 일상에서 사용하는 수돗물을 UV-C 자외선으로 살균하는 등 UV-C 방사선을 활용하여 세균을 퇴치하는 살균 조명이 전 세계적으로 병원, 사무실, 주방, 욕...
    Date2025.09.19 Bynewsit Views314
    Read More
  12. 레드햇, ‘국내 에코시스템 어워드’ 수상자 발표

    레드햇(Red Hat)이 ‘국내 에코시스템 어워드’ 수상자를 오늘 발표했다. 레드햇 에코시스템 어워드 2025는 레드햇 기술을 활용해 고객의 요구를 충족하고 비즈니스 성과를 개선하는 혁신적인 솔루션 개발에 지속적으로 노력한 파트너사를 선정한다. 혁신은 공동...
    Date2025.09.19 Bynewsit Views471
    Read More
  13. 카테노이드, 무아베모션과 손잡고 공공·민간 미디어 시장 선도

    - 카테노이드 CMS와 AI 인터랙션 엔진 ‘쿼크’ 결합… 영상 관리 및 제작 역량 강화 - 보안 요구 충족하는 공공 부문 비롯해 전시·리테일·디지털 사이니지 등 민간까지 확장 - 스마트시티·교육·의료 등 신규 산업 분야로 협력 확대 국내 최대 서비스형 비디오 테...
    Date2025.09.19 Bynewsit Views452
    Read More
  14. 멘딕스, 메가존과 파트너십 체결…“한국 시장에서 로우코드 기반 디지털 혁신 가속화”

    - 한국 시장 전반에 걸쳐 멘딕스 채택을 가속화하고, 엔터프라이즈용 로우코드 도입을 지원 - 핵심 파트너로 메가존과 새로운 유통 계약 체결 지멘스 디지털 인더스트리 소프트웨어(Siemens Digital Industry Software)의 사업부 멘딕스(Mendix)는 한국 시장에...
    Date2025.09.19 Bynewsit Views423
    Read More
  15. 마에스트로 포렌식, 취약점 진단·악성코드 탐지·침해사고 포렌식 ‘디지털 포렌식 솔루션 특강’ 개최

    - 10월 17일(금) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - 글로벌 보안 솔루션 및 자사의 AI 기반 자동화 디지털 포렌식 솔루션인 ‘마에스트로 위즈덤’을 함께 활용한 대응 방안을 소개하는 실무 중심 교육 특강 마에스트로 포렌식...
    Date2025.09.19 Bynewsit Views162
    Read More
  16. TI, 새로운 초저비용 ‘C2000’ 실시간 MCU 발표…“일상용 가전 제품에 프리미엄 모터 제어 구현”

    - 새로운 C2000 MCU, 가전제품과 전동 공구에 더 부드럽고 조용하며 효율적인 모터 성능 제공 텍사스 인스트루먼트(TI)는 엔지니어가 업계 최고 수준의 성능을 더 낮은 비용으로 구현할 수 있도록 지원하는 새로운 C2000 실시간 MCU를 발표했다. F28E120SC 및 ...
    Date2025.09.18 Bynewsit Views266
    Read More
  17. 카스퍼스키, ‘다크 AI’ 시대 진입 발표…“국가 배후 APT 공격자들 생성형 AI 무기화”

    카스퍼스키는 오늘 LLM을 악용하고 일반적인 AI 안전장치나 규정을 우회하여 사이버 공격 및 데이터를 탈취하는 ‘다크AI’를 통한 더욱 정교하고 은밀한 공격이 증가하고 있다고 밝혔다. 아시아태평양 지역에서 다크 인공지능(Dark AI)의 부상으로 더욱 정교하...
    Date2025.09.18 Bynewsit Views150
    Read More
  18. 델, ‘델 테크놀로지스 포럼 2025’ 개최…“데이터 중심의 AI 인프라 전략 소개”

    - ‘델 테크놀로지스 포럼 2025’, 국내외 IT 업계 리더 및 관계자들이 대거 참석한 가운데 성료 - 생성형 AI 여정을 위한 데이터 인프라 전략 및 업계 최신 트렌드 공유 - 엘리스그룹 김재원 CEO, 수퍼톤 이교구 CEO 참석해 혁신 사례 소개 델 테크놀로지스가 ...
    Date2025.09.18 Bynewsit Views386
    Read More
  19. 로지텍, 차세대 레이싱 게이밍 휠 ‘RS50 시스템’ 출시

    - 다이렉트 드라이브 모터, 트루포스(TRUEFORCE) 피드백 기술, 뛰어난 그립감으로 입문자부터 프로 레이서까지 모두가 즐길 수 있는 ‘하이퍼 리얼’ 심레이싱 경험 제공 - 레이싱 경험을 확장할 수 있는 액세서리 3종 ‘RS 시프터 & 핸드브레이크’, ‘RS 트랙 휠’...
    Date2025.09.18 Bynewsit Views153
    Read More
  20. 와콤, ‘무빙크패드 11’ 온·오프라인 전 채널에서 판매 시작

    -와콤코리아, 금일부터 신제품 ‘무빙크패드 11’ 온·오프라인 전 채널 판매 시작 - 전국 오프라인 와콤 매장에서 ‘무빙크패드 11’ 제품 체험 가능 - 와콤 공식 네이버스토어 구매 고객 대상으로 네이버 포인트 증정하는 리뷰 이벤트 진행 와콤코리아가 금일부터...
    Date2025.09.17 Bynewsit Views159
    Read More
Board Pagination Prev 1 ... 47 48 49 50 51 52 53 54 55 56 ... 288 Next
/ 288
CLOSE