제조, 헬스케어, 리테일, 기술 기업들 공격 대상

 

Kaspersky.PNG

카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으로 삼았던 해당 그룹의 활동 재개를 알리는 신호로, 과거에는 단일 피해자에게 최대 1,700만 달러에 달하는 몸값을 요구한 전례가 있다.

 

이번 공격 행위는 그룹의 과거 전술과 일치하며, 처음으로 공격자가 스스로 ‘OldGremlin’이라는 명칭을 몸값 요구 문서와 파일 경로에 직접 사용했다. 해당 툴킷은 핵심 윈도우 보안 기능을 비활성화하여 그룹의 자체 드라이버를 실행하고, 명령 수행에는 노드.js(Node.js)를 활용한다.

 

카스퍼스키 연구진은 올드그렘린 툴킷이 크게 원격 접근 백도어, 패처, 마스터, 클로즈더도어 등의 네 가지 주요 구성요소로 이루어져 있음을 확인했다.

 

공격자가 감염된 컴퓨터를 원격으로 제어가 가능한 원격 접근 백도어합법적인 윈도우 드라이버의 취약점을 악용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 패처(Patcher)’ 파일 암호화 프로그램으로, 독립 실행 파일 또는 노드.js 애드온(Node.js add-ons) 형태로 작동. 로컬호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 마스터암호화 과정 중 네트워크에서 디바이스를 격리, 몸값 요구 문서를 배포하고 흔적을 삭제하는 클로즈더도어(Closethedoor)’ 등이다.

 

카스퍼스키의 야니스 진첸코 위협 리서치 전문가는 올드그렘린 그룹은 백도어, EPP/EDR 무력화 도구, 암호화 트로이목마를 포함한 툴셋을 발전시켜 왔다. 또한, 합법적인 툴과 취약한 드라이버까지 공격에 활용하고 있다. 이러한 위협과 고도화된 공격에 대응하기 위해, 기업의 보안 요구에 맞춰 확장 가능한 카스퍼스키 넥스트(Kaspersky Next) 제품군을 도입하는 것을 권장한다. 이는 실시간 보호와 함께 EDR XDR 기능을 제공해 조직이 보안을 한층 강화할 수 있도록 지원한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있으며, 올드그렘린과 같은 그룹은 합법적 툴과 악성 드라이버를 혼합해 공격 체인을 지속적으로 고도화하고 있다고 밝히고, “이에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다. Kaspersky Next 제품군은 이러한 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원 한다고 덧붙였다.

 

카스퍼스키는 2025년 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다. 올해 표적이 된 분야는 제조, 기술, 리테일, 헬스케어 조직으로, 해당 그룹은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용했으며, 2022년에는 1,690만 달러에 달하는 몸값을 요구한 사례도 있었다. 또한, 카스퍼스키는 이들의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 관찰했다.

 

#카스퍼스키#EDR#XDR#올드그렘린#

 
?

  1. Arm, Arm Flexible Access 통해 Armv9 플랫폼 접근 지원…엣지 AI 혁명 가속화

    세계 최초 Armv9 엣지 AI 플랫폼 제공 Arm은 IoT 및 엣지 AI 워크로드에 최적화된 세계 최초 Armv9 엣지 AI 플랫폼을 포함하도록 Arm Flexible Access를 확장했다고 2025년 10월 27일 발표했다. 이번 확장으로 Arm Cortex-A320 CPU는 11월부터, Arm Ethos-U85 ...
    Date2025.10.27 Bynewsit Views165
    Read More
  2. 레인보우로보틱스, 한국형 ARPA-H 1단계 과제 참여…의료용 이동형 양팔 로봇 개발 본격화

    - 삼성서울병원 주관 컨소시엄과 협력… 필수의료 혁신 위한 수술 보조 플랫폼 고도화 로봇 플랫폼 전문기업 레인보우로보틱스가 보건복지부와 한국보건산업진흥원이 추진하는 ‘2025년 제1차 한국형 ARPA-H 프로젝트’ 1단계 수행기관으로 선정돼, ‘효율적 수술...
    Date2025.10.27 Bynewsit Views191
    Read More
  3. 오픈소스 혁신 플랫폼, ‘오픈소스 서밋 코리아 2025’ 서울 첫 개최

    - 리눅스 창시자 리누스 토르발스, 리눅스 커널 유지관리자 그렉 크로아-하트먼, 대통령실 AI 전략가 하정우 박사 등 참여 리눅스 재단(The Linux Foundation)은 11월 4~5일 서울에서 제1회 오픈소스 서밋 코리아(OSS Korea)를 개최한다고 발표했다. 한국에서 ...
    Date2025.10.27 Bynewsit Views151
    Read More
  4. 오라클, 퓨전 애플리케이션용 'AI 에이전트 스튜디오' 확장

    - AI 에이전트 마켓플레이스·LLM 지원·전문가 네트워크 강화로 엔터프라이즈 AI 혁신 가속 오라클은 퓨전 애플리케이션용 AI 에이전트 스튜디오 최신 업데이트를 공개하며, 새로운 AI 에이전트 마켓플레이스, 확장된 대형 언어 모델(LLM) 지원, 그리고 3만 2천...
    Date2025.10.27 Bynewsit Views167
    Read More
  5. 티머니-서울시, 시내버스 태그리스 결제 시범 서비스 시작

    - 탑승 후 지나가기만 하면 자동 결제…서울 시민 이동 편의성과 안전성 한층 강화 티머니는 서울 시내버스 36개 노선, 총 590여 대에 비접촉식 ‘티머니 태그리스 결제’ 시범 서비스를 시작했다고 밝혔다. 이 서비스는 승·하차 시 교통카드나 스마트폰을 단말기...
    Date2025.10.27 Bynewsit Views199
    Read More
  6. 헥사곤, 핸드헬드 3D 스캐너 ‘아틀라스캔 프로’ 출시

    - 초경량·고해상도 레이저 스캐닝과 직관적 조작으로 전문가급 3D 스캐닝 누구나 손쉽게 구현 헥사곤 매뉴팩처링 인텔리전스(HMI)는 전문가 수준의 레이저 스캐닝 기능을 누구나 쉽게 사용할 수 있도록 확장한 핸드헬드 3D 스캐너 ‘아틀라스캔 프로(ATLASCAN P...
    Date2025.10.27 Bynewsit Views170
    Read More
  7. 카스퍼스키, DLL 하이재킹 공격 2년 새 2배 증가…AI 기반 탐지 강화

    - Kaspersky SIEM, AI 서브시스템 도입으로 타깃 공격 조기 탐지 및 피해 예방 글로벌 사이버 보안 기업 카스퍼스키는 지난 2년간 DLL 하이재킹 공격이 2배 증가했다고 밝혔다. DLL 하이재킹은 윈도우 운영체제에서 프로그램 실행 시 불러오는 동적 연결 라이...
    Date2025.10.27 Bynewsit Views126
    Read More
  8. 한국레노버, 엔비디아 그레이스 블랙웰 탑재 AI 워크스테이션 ‘씽크스테이션 PGX’ 출시

    - 1000 TOPS 연산 성능과 2000억 개 파라미터 처리, 1.13리터 초소형 폼팩터로 강력한 AI 개발 환경 제공 한국레노버가 엔비디아 GB10 그레이스 블랙웰 슈퍼칩을 탑재한 컴팩트 AI 워크스테이션 ‘씽크스테이션 PGX(ThinkStation PGX)’를 공개했다. 이 제품은 A...
    Date2025.10.27 Bynewsit Views202
    Read More
  9. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V43 ‘그린 사파이어’ 출시

    인섹시큐리티는 세계 1위 악성코드 분석 솔루션 기업 조시큐리티(JoeSecurity)의 최신 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’ V43을 공개했다. V43은 코드명 ‘그린 사파이어(Green Sapphire)’로, 자동화된 위협 탐지와 분석 기능을 크게 향상시...
    Date2025.10.27 Bynewsit Views120
    Read More
  10. 가민, 식약처 허가 ECG 앱 국내 출시…간편하게 심방세동 측정

    - 스마트워치 센서 제어 방식으로 일상 속 심장 리듬 모니터링 - 호환 스마트워치 및 가민 커넥트 앱에서 손쉽게 결과 확인 가민은 식품의약품안전처(식약처) 허가를 받은 휴대형 심전도 분석 소프트웨어 ‘ECG APP(심전도 앱)’을 국내 출시하고, 사용자가 스마...
    Date2025.10.27 Bynewsit Views230
    Read More
  11. ADI, 포괄적 전원 설계 솔루션 ‘ADI Power Studio’ 및 신규 웹 기반 툴 출시

    - ADI Power Studio, 전원 관리 설계와 시스템 최적화 작업을 하나의 제품군으로 통합 제공 - ADI Power Studio Planner, 시스템 수준의 파워 트리 설계 계획 향상 - Power Studio Designer, IC 수준 전원 설계 전 과정 가이드 제공 아나로그디바이스(ADI)는 ...
    Date2025.10.24 Bynewsit Views141
    Read More
  12. 유아이패스-스노우플레이크, ‘에이전틱 자동화’와 ‘코텍스 AI’ 결합 파트너십 체결

    - 데이터 인사이트 기반 자율형 프로세스 구축으로 기업 혁신 가속 유아이패스(UiPath)가 AI 데이터 클라우드 기업 스노우플레이크(Snowflake)와 전략적 파트너십을 맺고, 유아이패스 에이전틱 자동화 플랫폼과 스노우플레이크 코텍스 AI(Cortex AI)를 결합한...
    Date2025.10.23 Bynewsit Views178
    Read More
  13. 슈나이더 일렉트릭 코리아, EPC 및 데이터센터 산업 고객 대상 ‘이노베이션 데이’ 개최

    - 디지털 전환·탄소중립 위한 전략 제시 슈나이더 일렉트릭 코리아는 오는 11월 13일(목) 웨스틴 서울 파르나스 호텔 아틀라스홀에서 EPC, 플랜트&인프라, 데이터센터 산업 고객을 대상으로 ‘이노베이션 데이(Innovation Day: EcoStruxure for Contractors, Se...
    Date2025.10.23 Bynewsit Views167
    Read More
  14. 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 11월 18일 개최

    - AI 시대 보안 전략과 실제 고객 사례 중심으로 인텔리전스·제로트러스트·SOC 혁신 논의 팔로알토 네트웍스(Palo Alto Networks)가 오는 11월 18일 화요일, 연례 최대 보안 컨퍼런스 ‘이그나이트 온 투어 서울(Ignite on Tour Seoul)’을 개최한다고 밝혔다. ...
    Date2025.10.23 Bynewsit Views120
    Read More
  15. ST, 하프 브리지 게이트 드라이버 ‘STDRIVEG210’/211’ 출시…저전압 GaN 설계 단순화

    - 산업용 장비·컴퓨터 주변기기 전력 변환 효율 향상 기대 ST마이크로일렉트로닉스는 저전압 GaN 전력 설계를 간소화하는 하프 브리지 게이트 드라이버 신제품 ‘STDRIVEG210’과 ‘STDRIVEG211’을 출시하고, 이번 제품은 산업용 및 통신용 버스 전압, 72V 배터리...
    Date2025.10.23 Bynewsit Views138
    Read More
  16. 사이냅소프트, ‘사이냅 문서뷰어 2025’ 조달청 디지털서비스몰 등록

    - 공공기관, 입찰 절차 간소화로 검증된 문서 보안 솔루션 손쉽게 도입 사이냅소프트는 자사의 대표 제품 ‘사이냅 문서뷰어 2025’가 조달청 디지털서비스몰에 공식 등록됐다고 밝혔다. 이번 등록으로 공공기관은 별도의 복잡한 입찰 절차 없이 검증된 문서 보...
    Date2025.10.23 Bynewsit Views171
    Read More
  17. 스플렁크, ‘2025 옵저버빌리티 현황 보고서’ 발표…“옵저버빌리티, AI·고객 경험·제품 혁신을 이끄는 비즈니스 촉매제로 부상”

    시스코는 자회사 스플렁크를 통해 옵저버빌리티 트렌드와 비즈니스 영향력을 분석한 다섯 번째 연례 보고서 ‘2025 스플렁크 옵저버빌리티 현황: 새로운 비즈니스 촉매의 부상(Splunk State of Observability 2025: The Rise of a Business Catalyst)’을 발표했...
    Date2025.10.23 Bynewsit Views169
    Read More
  18. 넷앱, 사이버 복원력 솔루션 ‘넷앱 랜섬웨어 리질리언스’ 출시…업계 최초 데이터 유출 탐지 기능 포함

    - AI 활용해 사이버 복원력 강화…‘세계에서 가장 안전한 스토리지’ 비전 제시 넷앱(NetApp)이 업계 최초로 데이터 유출(Data Breach) 탐지 기능을 포함한 사이버 복원력 솔루션 ‘넷앱 랜섬웨어 리질리언스(NetApp Ransomware Resilience)’를 출시하고, ‘세계에...
    Date2025.10.23 Bynewsit Views163
    Read More
  19. No Image

    이글루코퍼레이션, 프랑스 선급서 선박 시스템 사이버 복원력 인증 획득

    - “CPS 보안솔루션 사업 가속화… 해사·제조·에너지 산업으로 확장 박차” - 이글루코퍼레이션, 한국선급 이어 프랑스선급 ‘UR E27’ 인증 획득으로 CPS 보안 기술력 입증 - 선박·제조·에너지 산업 전반에 CPS 보안솔루션 ‘SPiDER OT’ 공급 확대 추진 이글루코퍼...
    Date2025.10.22 Bynewsit Views117
    Read More
  20. 세일즈포스, ‘슬랙 투어 서울 2025’ 개최...“에이전틱 OS 비전과 한국형 업무 혁신 로드맵 공개로 AI 협업 생태계 강화”

    - 슬랙, AI와 사람이 함께 협업하는 ‘에이전틱 OS’ 비전 발표…AI 협업 시대의 업무 혁신 방향 제시 - KT·CJ온스타일·잡코리아 등 국내 주요 기업, 슬랙 기반의 비즈니스 생산성 혁신 사례 공유 - 드림포스 2025서 공개한 ‘에이전틱 엔터프라이즈’ 비전 국내 첫...
    Date2025.10.22 Bynewsit Views195
    Read More
Board Pagination Prev 1 ... 39 40 41 42 43 44 45 46 47 48 ... 289 Next
/ 289
CLOSE