제조, 헬스케어, 리테일, 기술 기업들 공격 대상

 

Kaspersky.PNG

카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으로 삼았던 해당 그룹의 활동 재개를 알리는 신호로, 과거에는 단일 피해자에게 최대 1,700만 달러에 달하는 몸값을 요구한 전례가 있다.

 

이번 공격 행위는 그룹의 과거 전술과 일치하며, 처음으로 공격자가 스스로 ‘OldGremlin’이라는 명칭을 몸값 요구 문서와 파일 경로에 직접 사용했다. 해당 툴킷은 핵심 윈도우 보안 기능을 비활성화하여 그룹의 자체 드라이버를 실행하고, 명령 수행에는 노드.js(Node.js)를 활용한다.

 

카스퍼스키 연구진은 올드그렘린 툴킷이 크게 원격 접근 백도어, 패처, 마스터, 클로즈더도어 등의 네 가지 주요 구성요소로 이루어져 있음을 확인했다.

 

공격자가 감염된 컴퓨터를 원격으로 제어가 가능한 원격 접근 백도어합법적인 윈도우 드라이버의 취약점을 악용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 패처(Patcher)’ 파일 암호화 프로그램으로, 독립 실행 파일 또는 노드.js 애드온(Node.js add-ons) 형태로 작동. 로컬호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 마스터암호화 과정 중 네트워크에서 디바이스를 격리, 몸값 요구 문서를 배포하고 흔적을 삭제하는 클로즈더도어(Closethedoor)’ 등이다.

 

카스퍼스키의 야니스 진첸코 위협 리서치 전문가는 올드그렘린 그룹은 백도어, EPP/EDR 무력화 도구, 암호화 트로이목마를 포함한 툴셋을 발전시켜 왔다. 또한, 합법적인 툴과 취약한 드라이버까지 공격에 활용하고 있다. 이러한 위협과 고도화된 공격에 대응하기 위해, 기업의 보안 요구에 맞춰 확장 가능한 카스퍼스키 넥스트(Kaspersky Next) 제품군을 도입하는 것을 권장한다. 이는 실시간 보호와 함께 EDR XDR 기능을 제공해 조직이 보안을 한층 강화할 수 있도록 지원한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있으며, 올드그렘린과 같은 그룹은 합법적 툴과 악성 드라이버를 혼합해 공격 체인을 지속적으로 고도화하고 있다고 밝히고, “이에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다. Kaspersky Next 제품군은 이러한 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원 한다고 덧붙였다.

 

카스퍼스키는 2025년 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다. 올해 표적이 된 분야는 제조, 기술, 리테일, 헬스케어 조직으로, 해당 그룹은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용했으며, 2022년에는 1,690만 달러에 달하는 몸값을 요구한 사례도 있었다. 또한, 카스퍼스키는 이들의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 관찰했다.

 

#카스퍼스키#EDR#XDR#올드그렘린#

 
?

  1. 클루커스, 구글 클라우드 ‘디지털서비스 이용지원 시스템’등록완료…“공공기관 대상 생성형 AI 도입 제안 본격화”

    클라우드 전문기업 클루커스는 구글 클라우드 기반 서비스로 과학기술정보통신부의 ‘디지털서비스 이용지원시스템’ 등록을 완료했다고 오늘 밝혔다. 이번 등록은 구글 클라우드가 획득한 클라우드 보안 인증제도(CSAP) ‘하 등급’을 기반으로 진행되었으며, 이...
    Date2025.09.09 Bynewsit Views234
    Read More
  2. SAP코리아, 쇼핑몰 통합관리 솔루션 이지어드민 운영사 ‘핌즈’와 MOU 체결

    - 공동 영업 및 마케팅 협력 통해 이커머스 산업 내 클라우드 ERP 확산 가속화 - 소비재·도소매·이커머스 기업 대상 운영 복잡성 해결 및 전사적 데이터 통합 지원 SAP코리아는 쇼핑몰 통합관리 솔루션 이지어드민을 운영하는 핌즈와 마케팅 및 영업 협력을 위...
    Date2025.09.09 Bynewsit Views315
    Read More
  3. 티맥스티베로, ‘리얼 서밋 2025’ 참가 … AI·클라우드 시대의 데이터베이스 주권 전략 발표

    - 글로벌 벤더 종속 탈피하고 클라우드 환경 데이터 통제권 확보할 방안 제시 - 고성능 DBMS ‘티베로’ 기반의 유연한 AI·클라우드 아키텍처 방안 소개 데이터베이스 관리 시스템(DBMS) 전문기업 티맥스티베로가 오는 11일, 서울 코엑스 컨벤션센터에서 개최되...
    Date2025.09.09 Bynewsit Views252
    Read More
  4. 유니버설 로봇, 협동로봇 ‘UR8 Long’ 공개…“더욱 길어진 작업 반경과 더욱 다양해진 기능”

    - 가장 까다롭고 공간 제약이 심한 용접 작업에 적합한 차세대 협동로봇 - UR20과 동일한 작업반경, 다축 동기화 동작 결합 - 복잡한 용접 작업도 일관된 품질로 수행 가능, 동작 성능 최적화 통해 최대 속도에서도 부드러운 움직임 구현, 고속 빈 피킹 작업 ...
    Date2025.09.09 Bynewsit Views195
    Read More
  5. 카스퍼스키, 러시아권 랜섬웨어 공격 그룹 ‘올드그렘린(OldGremlin)’ 활동 재개 탐지

    - 제조, 헬스케어, 리테일, 기술 기업들 공격 대상 카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 ‘올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으...
    Date2025.09.08 Bynewsit Views120
    Read More
  6. ams OSRAM, 새로운 고해상도 dToF 센서 「TMF8829」 출시…“커피잔과 텀블러의 차이 식별”

    ams OSRAM은 새로운 고해상도 dToF 센서인 TMF8829를 출시한다고 밝혔다. TMF8829 센서는 해상도를 기존의 8×8개 존에서 48×32개 존으로 크게 향상시켰으며, 미세한 공간적 차이를 감지하고, 간격이 좁게 배치되었거나 약간 다른 객체를 구별할 수 있도록 설계...
    Date2025.09.08 Bynewsit Views431
    Read More
  7. 샥즈, ‘더현대 서울’에서 브랜드 팝업스토어 운영

    - 9월 17일까지 열흘간, 여의도 더현대 서울 지하 2층서 팝업스토어 운영 - 오픈닷 원, 오픈핏 2 시리즈, 오픈런 프로 2 등 대표 라인업 청음존 마련 - 이어폰 증정, JTBC 마라톤 참가권, 스포츠 굿즈 등 풍성한 경품 이벤트 진행 샥즈(SHOKZ)가 9월 8일부터 1...
    Date2025.09.08 Bynewsit Views81
    Read More
  8. 아코르, ‘오라클 클라우드’로 글로벌 자산 관리 시스템(PMS) 운영

    - 오라클 호스피탈리티 오페라 클라우드로110개 국 자산 관리 시스템 표준화해 운영 성과 개선 및 고객 경험 지원 오라클이 대표적인 글로벌 호텔그룹 아코르(Accor)가 호텔 운영을 간소화하고 개선하기 위해 오라클 오페라 클라우드 PMS(Oracle OPERA Cloud P...
    Date2025.09.08 Bynewsit Views344
    Read More
  9. 캐논코리아, 2025년 상반기 국내 잉크젯 프린터 전체 시장 점유율 1위 달성

    - 캐논코리아, 25년 1분기 이어 2분기도 1위 수성해 상반기 통합 점유율 36.6%로 시장 선도 - 비즈니스 잉크젯 프린터 ‘MAXIFY GX’ 풀 라인업 등 신제품 통해 시장 공략 캐논코리아가 2025년 상반기 국내 잉크젯 프린터 전체 시장 점유율 1위를 기록했다 IT 시...
    Date2025.09.08 Bynewsit Views82
    Read More
  10. MSI, 전 세계 단 2,000대 한정 '프레스티지 13 AI+ 우키요에 에디션' 핸드메이드 노트북 출시

    - 예술과 AI 기술이 조화된 글로벌 한정판 컬렉터 노트북 '프레스티지 13 AI+ 우키요에 에디션' 출시 - 인텔 코어 울트라 9와 NPU 가속(최대 120 AI TOPS), 2.8K OLED로 창작·업무 퍼포먼스 극대화 엠에스아이코리아는 일본 전통 공예 브랜드 '오카다야(Okaday...
    Date2025.09.05 Bynewsit Views76
    Read More
  11. IAR, 르네사스 RH850/U2A의 MCAL 지원 … 차량용 애자일 개발 방식 구현

    IAR은 르네사스 일렉트로닉스가 새로운 RH850/U2A 마이크로컨트롤러 추상화 계층(MCAL) 패키지를 출시했으며, 이는 RH850용 IAR 툴체인(EWRH850 v2.21.2 FS)을 지원한다고 발표했다. 르네사스의 RH850/U2A 마이크로컨트롤러(MCU) 제품군은 고성능, 기능 안전, ...
    Date2025.09.05 Bynewsit Views266
    Read More
  12. 케이던스, ‘CadenceLive Korea 2025’ 9월 9일 개최

    - 케이던스 디자인 시스템즈, 최신 반도체 설계 혁신과 글로벌 비전 공유 - 글로벌 반도체 설계 혁신 논의의 장, 국내 고객파트너와 협력 강화 - AI·차세대 공정·첨단 패키징 등 최신 기술 트렌드 공유 케이던스 디자인 시스템즈는 오는 9월 9일 서울 롯데호텔...
    Date2025.09.05 Bynewsit Views289
    Read More
  13. 스틸시리즈, ‘T1 이어폰 케이스 기프트 박스’ 증정 프로모션 실시

    - 제품 구매 시 T1 선수단 캐릭터 디자인이 적용된 이어폰 케이스 기프트 박스 증정 - 네이버 공식스토어에서 9월 3일부터 9월 30일까지 아크티스 게임버즈 5% 할인 판매 게이밍 기어 브랜드 스틸시리즈가 ‘아크티스 게임버즈’ 구매 시 T1 이어폰 케이스 기프...
    Date2025.09.05 Bynewsit Views67
    Read More
  14. MSI, 블리자드와 '월드 오브 워크래프트: 한밤' 콜라보 이벤트

    - MSI, 블리자드와 손잡고 '빛'과 '공허' 테마의 팬 투표 진행 - 최종 결과에 따라 'WoW: 한밤' 한정판 그래픽카드 디자인 결정 및 경품 증정 엠에스아이코리아는 블리자드 엔터테인먼트의 신규 확장팩 ‘월드 오브 워크래프트: 한밤’ 출시를 기념하는 특별 캠...
    Date2025.09.04 Bynewsit Views68
    Read More
  15. MSI, ‘Roamii BE Lite’ 메시 공유기 구매 이벤트

    - 간단한 구매 인증 시, 최대 1만 원 네이버페이 포인트 선착순 지급 - 와이파이7 메시 네트워크, 넓은 커버리지, 안정적인 연결 환경 구현 엠에스아이코리아는 MSI의 메시 유무선 공유기 ‘MSI Roamii BE Lite’ 제품을 구매한 고객을 대상으로 간단한 구매 인...
    Date2025.09.04 Bynewsit Views129
    Read More
  16. 노르딕, 자사의 주요 무선 SoC에 ‘삼성 스마트싱스 파인드 기반’ 기기 추적 기능 지원

    노르딕 세미컨덕터는 자사의 차세대 무선 SoC인 nRF54L15 및 nRF54L10을 비롯해 폭넓게 채택되어 있는 nRF52840, nRF52833 SoC에서 삼성의 스마트싱스 파인드(SmartThings Find) SDK를 지원한다고 밝혔다. 이러한 소프트웨어 레벨 통합으로, 개발자들은 노르딕...
    Date2025.09.04 Bynewsit Views457
    Read More
  17. 다임즈, 양자키관리장비 ‘nPrism QKMS’ 국가정보원 보안인증 획득

    - 공공·금융·국방·의료 등 초고도 보안 분야 적용 확대 기반 마련 다임즈는 자사의 양자암호통신 핵심기술인 양자키관리장비(모델명: nPrism QKMS)가 공인시험기관인 ETRI의 엄격한 보안기능시험을 거쳐 국가정보원의 보안기능확인서를 획득했다고 밝혔다. 양...
    Date2025.09.04 Bynewsit Views131
    Read More
  18. 레인보우로보틱스, AI 4족보행 로봇 'RBQ' 에버랜드 가을축제 퍼레이드 참여

    - 국내 로봇 최초로 대형 테마파크 퍼레이드 참여…첨단 로봇 기술과 엔터테인먼트의 융합 - 에버랜드 ‘스마일리 펌킨 퍼레이드’ 테마 맞춰 AI 기반 춤·퍼포먼스 동작까지 구현 레인보우로보틱스가 9월 5일부터 11월 16일까지 펼쳐지는 에버랜드 가을축제 '에버...
    Date2025.09.04 Bynewsit Views312
    Read More
  19. 세일즈포스, “전 세계 CFO 72%, AI 에이전트가 ‘비즈니스 모델’ 혁신 전망”

    - 한국 포함 24개국 CFO 261명 대상 조사 결과, “AI가 비용 절감과 매출 성장에 기여하며 비즈니스 판도 바꿀 것” - 5년 사이 AI 기술 투자에 대한 CFO의 보수적인 입장 70%에서 4%로 급감, AI 기술 기반의 경쟁력 확보 목표 - 전 세계 CFO, AI 예산 25%를 에...
    Date2025.09.04 Bynewsit Views320
    Read More
  20. 헥사곤, ‘헥사곤 라이브 이노베이션 서밋 코리아 2025’ 성료…“정밀 측정·디지털 트윈 혁신 전략 제시”

    - 정밀 측정·품질 검사·제조 공정 분야 최신 기술 동향과 활용 방안 제시 - 한국생산기술원, DN솔루션즈 등 주요 고객사, 세션 발표 통해 헥사곤 기반 혁신 사례 공유 - 지난 5월 공개된 라이카 앱솔루트 트래커 ATS800 등 헥사곤 주요 하드웨어 및 소프트웨어...
    Date2025.09.04 Bynewsit Views468
    Read More
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 ... 249 Next
/ 249
CLOSE