제조, 헬스케어, 리테일, 기술 기업들 공격 대상

 

Kaspersky.PNG

카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으로 삼았던 해당 그룹의 활동 재개를 알리는 신호로, 과거에는 단일 피해자에게 최대 1,700만 달러에 달하는 몸값을 요구한 전례가 있다.

 

이번 공격 행위는 그룹의 과거 전술과 일치하며, 처음으로 공격자가 스스로 ‘OldGremlin’이라는 명칭을 몸값 요구 문서와 파일 경로에 직접 사용했다. 해당 툴킷은 핵심 윈도우 보안 기능을 비활성화하여 그룹의 자체 드라이버를 실행하고, 명령 수행에는 노드.js(Node.js)를 활용한다.

 

카스퍼스키 연구진은 올드그렘린 툴킷이 크게 원격 접근 백도어, 패처, 마스터, 클로즈더도어 등의 네 가지 주요 구성요소로 이루어져 있음을 확인했다.

 

공격자가 감염된 컴퓨터를 원격으로 제어가 가능한 원격 접근 백도어합법적인 윈도우 드라이버의 취약점을 악용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 패처(Patcher)’ 파일 암호화 프로그램으로, 독립 실행 파일 또는 노드.js 애드온(Node.js add-ons) 형태로 작동. 로컬호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 마스터암호화 과정 중 네트워크에서 디바이스를 격리, 몸값 요구 문서를 배포하고 흔적을 삭제하는 클로즈더도어(Closethedoor)’ 등이다.

 

카스퍼스키의 야니스 진첸코 위협 리서치 전문가는 올드그렘린 그룹은 백도어, EPP/EDR 무력화 도구, 암호화 트로이목마를 포함한 툴셋을 발전시켜 왔다. 또한, 합법적인 툴과 취약한 드라이버까지 공격에 활용하고 있다. 이러한 위협과 고도화된 공격에 대응하기 위해, 기업의 보안 요구에 맞춰 확장 가능한 카스퍼스키 넥스트(Kaspersky Next) 제품군을 도입하는 것을 권장한다. 이는 실시간 보호와 함께 EDR XDR 기능을 제공해 조직이 보안을 한층 강화할 수 있도록 지원한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있으며, 올드그렘린과 같은 그룹은 합법적 툴과 악성 드라이버를 혼합해 공격 체인을 지속적으로 고도화하고 있다고 밝히고, “이에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다. Kaspersky Next 제품군은 이러한 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원 한다고 덧붙였다.

 

카스퍼스키는 2025년 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다. 올해 표적이 된 분야는 제조, 기술, 리테일, 헬스케어 조직으로, 해당 그룹은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용했으며, 2022년에는 1,690만 달러에 달하는 몸값을 요구한 사례도 있었다. 또한, 카스퍼스키는 이들의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 관찰했다.

 

#카스퍼스키#EDR#XDR#올드그렘린#

 
?

  1. 한국레노버, 차세대 핸드헬드 게이밍 기기 ‘리전 고2’ 국내 공식 출시

    - AMD 최신 라이젠 Z2 익스트림 프로세서·라데온 890M GPU 탑재 - 8.8인치 OLED 디스플레이·분리형 트루스트라이크 컨트롤러로 몰입감 극대화 - 전작 대비 50.4% 향상된 74Whr 배터리, 초고속 충전 지원 - 22일 지마켓 ‘G라이브’서 사전 예약 판매…요가 마우스...
    Date2025.09.23 Bynewsit Views111
    Read More
  2. 와콤, 14인치 액정 타블렛 ‘와콤 원 14’ 출시…휴대성과 간편 연결 강화

    와콤(Wacom)이 디지털 창작 입문자를 위한 최신 액정 타블렛 ‘와콤 원 14(Wacom One 14)’를 공식 출시했다고 밝혔다. 이번 신제품은 14인치 풀HD IPS 디스플레이와 경량·컴팩트 디자인으로 휴대성을 강화했으며, 단일 USB-C 케이블 연결만으로 전원·영상·데이...
    Date2025.09.23 Bynewsit Views107
    Read More
  3. 코헤시티, 혁신적 보안 기술과 파트너십으로 사이버 레질리언스 강화

    - AI 기반 데이터 보호와 신속 복구 지원, 국내외 기업·공공기관 대상 확대 코헤시티(Cohesity)가 ‘카탈리스트 1 데이터 시큐리티 서밋(Catalyst 1 Data Security Summit)’에서 사이버 레질리언스 강화를 위한 신기술과 전략을 공개했다. 이번 발표에서는 코헤...
    Date2025.09.23 Bynewsit Views251
    Read More
  4. 시놀로지, 한국 엔터프라이즈 시장서 B2B 매출 20% 성장…고확장형 모델 판매 60% 증가

    - All NVMe 기반 ‘PAS7700’ 출시로 미션 크리티컬 환경 공략 시놀로지가 창립 25주년을 맞아 한국 엔터프라이즈 시장 성장 현황과 사이버 회복탄력성 관련 조사 결과를 23일 발표했다. 시놀로지에 따르면, 올해 상반기 한국 B2B 사업 매출은 전년 동기 대비 약...
    Date2025.09.23 Bynewsit Views153
    Read More
  5. 리미니스트리트, VMware 지원 고객 100건 돌파…"브로드컴 라이선스 대안 급부상"

    - 프리미엄 지원·첨단 보안·비용 절감 효과로 글로벌 기업들 선택 확대 글로벌 엔터프라이즈 소프트웨어 지원 기업 리미니스트리트가 VMware 지원 고객 계약 100건을 돌파했다고 밝혔다. ‘리미니 서포트(Rimini Support) for VMware’는 영구 라이선스(perpetua...
    Date2025.09.23 Bynewsit Views234
    Read More
  6. 가민, 연중 최대 규모 프로모션 ‘가민 데이’ 이벤트 개최

    - ‘9월 22일부터 25일까지 72시간 동안 공식 온라인 스토어 단독 진행 - 스마트워치·사이클링 컴퓨터·파워미터·다이빙 컴퓨터 등 60여 종 대상… 웰니스·아웃도어 라인업까지 전방위적 할인 - 어프로치 S50·택틱스 8 등 출시 이후 첫 할인 모델 선보여 가민이 9...
    Date2025.09.22 Bynewsit Views150
    Read More
  7. 로지텍, 공간과 기술이 연결된 미래형 스마트 오피스 ‘팩토리얼 성수’에 실현…“협업 공간 효율성 및 생산성 혁신 입증”

    - 로지텍–이지스자산운용, 설계 초기 단계 협업을 통해 팩토리얼 성수에 최적화된 스마트워크 환경 구현 - 랠리 바·랠리 바 미니·스크라이브 등 스마트 워크플레이스 솔루션 도입에 따른 회의실 평균 예약률 52% 달성 - 기술 인프라와 공간 설계의 유기적 통합...
    Date2025.09.22 Bynewsit Views107
    Read More
  8. 델, AI 서버 ‘델 파워엣지 XE7740’에 인텔 가우디 3 PCIe 가속기 탑재

    - 업계 최초로 인텔 가우디3 PCIe 가속기 통합 구성한 AI 최적화 서버 출시 - 기존 인프라와 통합 간편하고 고비용의 전력 및 냉각 업그레이드 없이 높은 성능을 제공 - 탁월한 확장성과 호환성으로 성능, 비용 효율성, 유연성의 조합을 제공하여 엔터프라이즈...
    Date2025.09.22 Bynewsit Views147
    Read More
  9. 큐브리드, ‘큐브리드 오퍼레이터’ 출시…“클라우드 네이티브 환경 DB 배포 자동화 지원”

    큐브리드는 오늘 쿠버네티스(Kubernetes) 환경에서 데이터베이스 설치·운영·백업을 자동화할 수 있는 ‘큐브리드 오퍼레이터(CUBRID Operator)’를 출시했다고 밝혔다. 이번 프로젝트는 깃허브(GitHub) 저장소 ‘CUBRID/cubrid-operator’를 통해 오픈소스로 배포...
    Date2025.09.22 Bynewsit Views319
    Read More
  10. ASUS, 올인원 코파일럿+ PC ‘엑스퍼트북 P3’ 출시…“뛰어난 휴대성과 보안성 겸비”

    - 최신 AMD 라이젠 AI PRO 350 프로세서 탑재…최대 66 TOPS AI 성능으로 뛰어난 생산성 자랑 - ExpertBook P3, 2.5K 안티 글레어 디스플레이와 종일 사용 가능한 대용량 70Wh 배터리로 휴대성 대폭 강화 - 에이수스 엑스퍼트가디언(Expert Guardian) 통합 보호...
    Date2025.09.22 Bynewsit Views157
    Read More
  11. 노르딕 세미컨덕터, 대용량 메모리 기반 무선 SoC ‘nRF54LM20A’로 nRF54L 시리즈 확장

    - 첨단 블루투스 LE 및 매터 애플리케이션용으로 컨슈머, 산업, 헬스케어 시장 전반에 걸쳐 첨단 커넥티드 제품 구현 - 더 많은 리소스와 유연성을 제공하는 nRF54LM20A 추가로 성공적인 nRF54L 시리즈의 성장 가속 노르딕 세미컨덕터는 자사의 차세대 초저전...
    Date2025.09.22 Bynewsit Views233
    Read More
  12. 마우저, ‘큐 마이크로웨이브’와 글로벌 유통 계약 체결…“암페놀의 RF 포트폴리오 확장”

    마우저 일렉트로닉스는 암페놀(Amphenol)의 자회사 큐 마이크로웨이브(Q Microwave)와 새로운 글로벌 유통 계약을 체결했다고 밝혔다. 이번 계약으로 마우저는 전 세계 고객에게 공급하는 암페놀의 RF 솔루션 라인업을 확장할 수 있게 되었다. 마우저는 현재 5...
    Date2025.09.22 Bynewsit Views192
    Read More
  13. 레노버, “IT 리더 65%, AI 사이버 공격 방어 불가능”

    - AI 기반 보안 전략으로 사이버 위험을 복원력으로 전환해야 레노버(Lenovo)는 전 세계 IT 리더의 65%가 자사의 보안 체계가 AI 기반 사이버 공격에 대응하기에는 부족하다고 평가했다고 밝혔다. 이러한 내용은 레노버의 세 번째 워크 리본(Work Reborn) 보고...
    Date2025.09.19 Bynewsit Views422
    Read More
  14. ams OSRAM, 'UV-C LED' 효율 두 배 향상..."무수은 살균 분야에서 중요한 이정표 수립"

    - 10% 이상의 효율(WPE) 및 20,000 시간 이상의 수명 달성으로 무수은 살균 분야에서 중요한 이정표 수립 일상에서 사용하는 수돗물을 UV-C 자외선으로 살균하는 등 UV-C 방사선을 활용하여 세균을 퇴치하는 살균 조명이 전 세계적으로 병원, 사무실, 주방, 욕...
    Date2025.09.19 Bynewsit Views282
    Read More
  15. 레드햇, ‘국내 에코시스템 어워드’ 수상자 발표

    레드햇(Red Hat)이 ‘국내 에코시스템 어워드’ 수상자를 오늘 발표했다. 레드햇 에코시스템 어워드 2025는 레드햇 기술을 활용해 고객의 요구를 충족하고 비즈니스 성과를 개선하는 혁신적인 솔루션 개발에 지속적으로 노력한 파트너사를 선정한다. 혁신은 공동...
    Date2025.09.19 Bynewsit Views403
    Read More
  16. 카테노이드, 무아베모션과 손잡고 공공·민간 미디어 시장 선도

    - 카테노이드 CMS와 AI 인터랙션 엔진 ‘쿼크’ 결합… 영상 관리 및 제작 역량 강화 - 보안 요구 충족하는 공공 부문 비롯해 전시·리테일·디지털 사이니지 등 민간까지 확장 - 스마트시티·교육·의료 등 신규 산업 분야로 협력 확대 국내 최대 서비스형 비디오 테...
    Date2025.09.19 Bynewsit Views419
    Read More
  17. 멘딕스, 메가존과 파트너십 체결…“한국 시장에서 로우코드 기반 디지털 혁신 가속화”

    - 한국 시장 전반에 걸쳐 멘딕스 채택을 가속화하고, 엔터프라이즈용 로우코드 도입을 지원 - 핵심 파트너로 메가존과 새로운 유통 계약 체결 지멘스 디지털 인더스트리 소프트웨어(Siemens Digital Industry Software)의 사업부 멘딕스(Mendix)는 한국 시장에...
    Date2025.09.19 Bynewsit Views395
    Read More
  18. 마에스트로 포렌식, 취약점 진단·악성코드 탐지·침해사고 포렌식 ‘디지털 포렌식 솔루션 특강’ 개최

    - 10월 17일(금) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - 글로벌 보안 솔루션 및 자사의 AI 기반 자동화 디지털 포렌식 솔루션인 ‘마에스트로 위즈덤’을 함께 활용한 대응 방안을 소개하는 실무 중심 교육 특강 마에스트로 포렌식...
    Date2025.09.19 Bynewsit Views130
    Read More
  19. TI, 새로운 초저비용 ‘C2000’ 실시간 MCU 발표…“일상용 가전 제품에 프리미엄 모터 제어 구현”

    - 새로운 C2000 MCU, 가전제품과 전동 공구에 더 부드럽고 조용하며 효율적인 모터 성능 제공 텍사스 인스트루먼트(TI)는 엔지니어가 업계 최고 수준의 성능을 더 낮은 비용으로 구현할 수 있도록 지원하는 새로운 C2000 실시간 MCU를 발표했다. F28E120SC 및 ...
    Date2025.09.18 Bynewsit Views243
    Read More
  20. 카스퍼스키, ‘다크 AI’ 시대 진입 발표…“국가 배후 APT 공격자들 생성형 AI 무기화”

    카스퍼스키는 오늘 LLM을 악용하고 일반적인 AI 안전장치나 규정을 우회하여 사이버 공격 및 데이터를 탈취하는 ‘다크AI’를 통한 더욱 정교하고 은밀한 공격이 증가하고 있다고 밝혔다. 아시아태평양 지역에서 다크 인공지능(Dark AI)의 부상으로 더욱 정교하...
    Date2025.09.18 Bynewsit Views122
    Read More
Board Pagination Prev 1 ... 29 30 31 32 33 34 35 36 37 38 ... 270 Next
/ 270
CLOSE