제조, 헬스케어, 리테일, 기술 기업들 공격 대상

 

Kaspersky.PNG

카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으로 삼았던 해당 그룹의 활동 재개를 알리는 신호로, 과거에는 단일 피해자에게 최대 1,700만 달러에 달하는 몸값을 요구한 전례가 있다.

 

이번 공격 행위는 그룹의 과거 전술과 일치하며, 처음으로 공격자가 스스로 ‘OldGremlin’이라는 명칭을 몸값 요구 문서와 파일 경로에 직접 사용했다. 해당 툴킷은 핵심 윈도우 보안 기능을 비활성화하여 그룹의 자체 드라이버를 실행하고, 명령 수행에는 노드.js(Node.js)를 활용한다.

 

카스퍼스키 연구진은 올드그렘린 툴킷이 크게 원격 접근 백도어, 패처, 마스터, 클로즈더도어 등의 네 가지 주요 구성요소로 이루어져 있음을 확인했다.

 

공격자가 감염된 컴퓨터를 원격으로 제어가 가능한 원격 접근 백도어합법적인 윈도우 드라이버의 취약점을 악용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 패처(Patcher)’ 파일 암호화 프로그램으로, 독립 실행 파일 또는 노드.js 애드온(Node.js add-ons) 형태로 작동. 로컬호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 마스터암호화 과정 중 네트워크에서 디바이스를 격리, 몸값 요구 문서를 배포하고 흔적을 삭제하는 클로즈더도어(Closethedoor)’ 등이다.

 

카스퍼스키의 야니스 진첸코 위협 리서치 전문가는 올드그렘린 그룹은 백도어, EPP/EDR 무력화 도구, 암호화 트로이목마를 포함한 툴셋을 발전시켜 왔다. 또한, 합법적인 툴과 취약한 드라이버까지 공격에 활용하고 있다. 이러한 위협과 고도화된 공격에 대응하기 위해, 기업의 보안 요구에 맞춰 확장 가능한 카스퍼스키 넥스트(Kaspersky Next) 제품군을 도입하는 것을 권장한다. 이는 실시간 보호와 함께 EDR XDR 기능을 제공해 조직이 보안을 한층 강화할 수 있도록 지원한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있으며, 올드그렘린과 같은 그룹은 합법적 툴과 악성 드라이버를 혼합해 공격 체인을 지속적으로 고도화하고 있다고 밝히고, “이에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다. Kaspersky Next 제품군은 이러한 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원 한다고 덧붙였다.

 

카스퍼스키는 2025년 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다. 올해 표적이 된 분야는 제조, 기술, 리테일, 헬스케어 조직으로, 해당 그룹은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용했으며, 2022년에는 1,690만 달러에 달하는 몸값을 요구한 사례도 있었다. 또한, 카스퍼스키는 이들의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 관찰했다.

 

#카스퍼스키#EDR#XDR#올드그렘린#

 
?

  1. 넷스카우트, 'DDoS 위협 인텔리전스 리포트' 발표

    - AI 기술 활용한 공격, 해커 집단의 지속적 공격, 국가 차원의 DDoS 무기화로 인해 전 세계 기업과 기관들의 핵심 주요 인프라가 위험에 노출 글로벌 보안기업 넷스카우트는 오늘 2025년 상반기에 넷스카우트가 탐지한 디도스(DDoS) 공격 지형(Attack Landsca...
    Date2025.09.12 Bynewsit Views101
    Read More
  2. 가트너, “2029년까지 프리미엄 스마트폰 100% AI 기능 탑재… AI의 일상화”

    - 2025년 생성형 AI 스마트폰 최종 사용자 지출 2,982억 달러… 전체 AI 지출의 20% - 2026년 생성형 AI 스마트폰 최종 사용자 지출 32%, 출하량 51% 증가 예상 - NPU 확산으로 생성형 AI 스마트폰 성능 강화… 최적의 경험을 위한 수요 증가 전망 가트너는 전 ...
    Date2025.09.11 Bynewsit Views386
    Read More
  3. HS효성인포메이션, VM웨어 ‘프리미어 파트너’ 등급 유지

    - VCF 9.0 공급·지원 자격 확보… 하이브리드 클라우드 경쟁력 강화 - 공공·금융·제조 분야 구축 경험과 전국 단위 기술 지원 인프라 기반으로 디지털 전환 선도 HS효성인포메이션시스템이 브로드컴 VM웨어(VMware)의 ‘프리미어 파트너(Premier Partner)’ 등급...
    Date2025.09.11 Bynewsit Views84
    Read More
  4. 세일포인트, ‘세일포인트 액셀러레이티드 애플리케이션 매니지먼트’ 발표…“대규모 인텔리전스 환경 관리 혁신”

    - 업계 최초 수백 종 애플리케이션을 인텔리전스를 적용해 체계적으로 관리할 수 있는 솔루션 발표 세일포인트는 기업의 애플리케이션 관리 방식을 혁신할 새로운 솔루션 ‘세일포인트 엑셀러레이티드 애플리케이션 매니지먼트(SailPoint Accelerated Applicati...
    Date2025.09.11 Bynewsit Views273
    Read More
  5. 세일즈포스, AI 에이전트 포함한 ‘하이퍼포스’ 지원 범위 확대…“에이젠틱 기업을 위한 통합 플랫폼 완성”

    - 차세대 인프라 ‘하이퍼포스’로 국내 데이터 레지던시 확보 지원, 신뢰 기반의 AI 혁신 인프라 마련 - 데이터 클라우드, 에이전트포스 등 핵심 솔루션 연계로 ‘AI 개발-활용 생애주기’ 지원 본격화 - 공공, 금융, 통신 등 핵심 산업군 정조준, ‘완전히 통합된...
    Date2025.09.11 Bynewsit Views273
    Read More
  6. 크리테오-구글, 온사이트 리테일 미디어 통합 발표

    - 브랜드 광고주, 구글 ‘서치 애즈 360’ 통해 크리테오 프리미엄 리테일 미디어 인벤토리 캠페인 확대 가능 - 리테일 부문 수요 촉진 및 실질적인 비즈니스 성장 지원 기대 크리테오가 구글과 온사이트 리테일 미디어를 통합한다고 밝혔다. 크리테오는 구글의 ...
    Date2025.09.11 Bynewsit Views218
    Read More
  7. Arm, ‘Arm Lumex’ 출시…“디바이스에 스마트하고 빠른 개인화된 AI 제공”

    - Arm 루멕스(Lumex) CSS 플랫폼, 어시스턴트·음성 번역·개인화 등 실시간 온디바이스 AI 지원… 새로운 SME2 기반 Arm CPU로 최대 5배 더 빠른 AI 성능 제공 - KleidiAI, 개발자들이 SME2 성능에 접근할 수 있도록 PyTorch ExecuTorch, Google - LiteRT, Aliba...
    Date2025.09.11 Bynewsit Views396
    Read More
  8. 아이스아이, 상업 운용을 위한 고성능 4세대 위성 발사..."최대 16cm 해상도와 400km에 달하는 고해상도 관측 범위"

    - 궤도당 더 많은 영상 획득과 높은 재방문율 아이스아이(ICEYE)가 ‘4세대(Gen4)’ 위성의 상용화를 공식 발표했다. 새롭게 선보이는 4세대 위성은 최대 16cm 해상도의 세계 최고 수준 상업용 SAR 영상을 제공하며, 고해상도 관측 범위를 400km로 확장했다. 또...
    Date2025.09.10 Bynewsit Views113
    Read More
  9. 가민, 사이클링 컴퓨터 ‘엣지’ 및 파워미터 ‘랠리’ 신제품 출시

    - 2.7인치 밝고 선명한 디스플레이의 ‘엣지 550’, ‘엣지 850’… 고급 훈련 기능, 맞춤형 알림으로 주행 및 퍼포먼스 향상 - 호환성, 반응성 향상된 페달 기반 파워미터 ‘랠리 110’, ‘랠리 210’ …충전식 배터리 장착으로 편의성 향상 가민이 안정적인 라이딩 경...
    Date2025.09.10 Bynewsit Views135
    Read More
  10. 리미니스트리트, 일본의 정유사 이데미츠(Idemitsu)의 SAP ERP시스템 유지보수 계약 체결…“비용 절감과 디지털 전환 지원”

    - SAP용 리미니 서포트(Rimini Support for SAP) 전문성을 활용해 ECC 6.0 투자 전략 재정의, 추가 확보된 리소스를 경쟁 우위와 성장을 위한 DX 가속기로 전환 리미니스트리트(Rimini Street)는 오늘 일본 석유 제조 및 리테일 기업 이데미츠 코산(Idemitsu K...
    Date2025.09.10 Bynewsit Views240
    Read More
  11. 마우저, 르네사스 일렉트로닉스의 ‘RA8P1’ MCU 공급…“뛰어난 CPU 성능 AI에 제공”

    마우저 일렉트로닉스는 르네사스 일렉트로닉스의 RA8P1 마이크로컨트롤러(MCU)를 공급한다고 밝혔다. RA8P1 마이크로컨트롤러는 Arm Cortex-M85(CM85) 및 Cortex-M33(CM33) 중앙처리장치(CPU) 코어와 Arm Ethos-U55 µNPU를 탑재하고 있어 뛰어난 CPU 및 AI 성...
    Date2025.09.10 Bynewsit Views123
    Read More
  12. 유클릭, 팔로알토 네트웍스와 파트너십 체결…“국내 기업 보안 혁신 가속화”

    - 국내 기업 고객에게 글로벌 수준의 다양한 보안 솔루션 및 통합 보안관제 서비스 제공 - AI 시대 사이버 위협 대응을 위한 차세대 보안 혁신 지원 AI 데이터 전문 기업 유클릭은 팔로알토 네트웍스(Palo Alto Networks)와 파트너십을 체결하고, 국내 기업 고...
    Date2025.09.10 Bynewsit Views246
    Read More
  13. 미쓰비시전기, ‘노조미 네트웍스’ 인수…“산업 사이버 방어 강화 및 전력 운영 혁신”

    노조미 네트웍스는 오늘 미쓰비시 전기가 노조미 네트웍스를 인수하는 최종 계약을 체결했다고 발표니다. 인수가 완료되면 노조미 네트웍스는 완전 자회사로 독립적으로 운영된다. 미쓰비시 전기는 이번 인수를 통해 노조미는 고객 및 파트너 지원에 대한 회사...
    Date2025.09.10 Bynewsit Views99
    Read More
  14. 스노우플레이크 ‘데이터 드라이버 어워드’ 시상식 개최… AI 기반 비즈니스 혁신 사례 발굴

    - 앤서스랩코리아, ‘올해의 데이터 드라이버’ 선정… 데이터 운영 전략 개선으로 전체 비즈니스 성과 향상 - 힐링페이퍼·롯데쇼핑·넥슨 등 산업별 데이터 클라우드 활용 사례 다양화 - 롯데쇼핑, ‘데이터 분석 혁신’ 기업… 넥슨 이재면 팀장, ‘올해의 데이터 히...
    Date2025.09.10 Bynewsit Views325
    Read More
  15. EVG, ‘EVG 40 D2W’ 오버레이 계측 시스템 출시…칩렛 집적을 위한 하이브리드 본딩 오버레이 제어 기술 혁신 달성

    - 신형 EVG40 D2W 오버레이 계측 시스템, 업계 벤치마크 대비 - 최대 15배 높은 처리량으로 모든 다이에 대해 100% 오버레이 계측 제공 EV 그룹(EVG)은 새로운 EVG 40 D2W 오버레이 계측 시스템을 출시했다고 밝혔다. EVG 40 D2W는 최초의 다이-투-웨이퍼(D2W)...
    Date2025.09.10 Bynewsit Views261
    Read More
  16. 리볼트, 바이코와 함께 할리우드에 청정 에너지 공급

    - 전기 충전 분야의 혁신기업, 전력 모듈과 재생 에너지로 영화 세트장의 탄소 발자국 감축 스타들의 인기 덕분에 할리우드가 세계적 유명세를 얻고 있지만, 박스오피스 히트작을 만들 때 실제로 전력이 어떻게 공급되는지는 크게 주목받지 못한다. 오늘날 대...
    Date2025.09.10 Bynewsit Views170
    Read More
  17. 클라우드플레어, 신임 한국 지사장으로 조원균 전 포티넷 코리아 대표 선임

    - 신임 지사장 선임으로 한국 시장 내 고객 지원 및 성장을 위한 투자 강화 커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 조원균 신임 한국 지사장 선임을 발표했다. 조원균 지사장은 F5, 포티넷, 시스코 등 글로벌 테크 기업에서 25년 이상 쌓은 ...
    Date2025.09.10 Bynewsit Views99
    Read More
  18. 클루커스, 구글 클라우드 ‘디지털서비스 이용지원 시스템’등록완료…“공공기관 대상 생성형 AI 도입 제안 본격화”

    클라우드 전문기업 클루커스는 구글 클라우드 기반 서비스로 과학기술정보통신부의 ‘디지털서비스 이용지원시스템’ 등록을 완료했다고 오늘 밝혔다. 이번 등록은 구글 클라우드가 획득한 클라우드 보안 인증제도(CSAP) ‘하 등급’을 기반으로 진행되었으며, 이...
    Date2025.09.09 Bynewsit Views391
    Read More
  19. SAP코리아, 쇼핑몰 통합관리 솔루션 이지어드민 운영사 ‘핌즈’와 MOU 체결

    - 공동 영업 및 마케팅 협력 통해 이커머스 산업 내 클라우드 ERP 확산 가속화 - 소비재·도소매·이커머스 기업 대상 운영 복잡성 해결 및 전사적 데이터 통합 지원 SAP코리아는 쇼핑몰 통합관리 솔루션 이지어드민을 운영하는 핌즈와 마케팅 및 영업 협력을 위...
    Date2025.09.09 Bynewsit Views471
    Read More
  20. 티맥스티베로, ‘리얼 서밋 2025’ 참가 … AI·클라우드 시대의 데이터베이스 주권 전략 발표

    - 글로벌 벤더 종속 탈피하고 클라우드 환경 데이터 통제권 확보할 방안 제시 - 고성능 DBMS ‘티베로’ 기반의 유연한 AI·클라우드 아키텍처 방안 소개 데이터베이스 관리 시스템(DBMS) 전문기업 티맥스티베로가 오는 11일, 서울 코엑스 컨벤션센터에서 개최되...
    Date2025.09.09 Bynewsit Views367
    Read More
Board Pagination Prev 1 ... 26 27 28 29 30 31 32 33 34 35 ... 266 Next
/ 266
CLOSE