제조, 헬스케어, 리테일, 기술 기업들 공격 대상

 

Kaspersky.PNG

카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으로 삼았던 해당 그룹의 활동 재개를 알리는 신호로, 과거에는 단일 피해자에게 최대 1,700만 달러에 달하는 몸값을 요구한 전례가 있다.

 

이번 공격 행위는 그룹의 과거 전술과 일치하며, 처음으로 공격자가 스스로 ‘OldGremlin’이라는 명칭을 몸값 요구 문서와 파일 경로에 직접 사용했다. 해당 툴킷은 핵심 윈도우 보안 기능을 비활성화하여 그룹의 자체 드라이버를 실행하고, 명령 수행에는 노드.js(Node.js)를 활용한다.

 

카스퍼스키 연구진은 올드그렘린 툴킷이 크게 원격 접근 백도어, 패처, 마스터, 클로즈더도어 등의 네 가지 주요 구성요소로 이루어져 있음을 확인했다.

 

공격자가 감염된 컴퓨터를 원격으로 제어가 가능한 원격 접근 백도어합법적인 윈도우 드라이버의 취약점을 악용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 패처(Patcher)’ 파일 암호화 프로그램으로, 독립 실행 파일 또는 노드.js 애드온(Node.js add-ons) 형태로 작동. 로컬호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 마스터암호화 과정 중 네트워크에서 디바이스를 격리, 몸값 요구 문서를 배포하고 흔적을 삭제하는 클로즈더도어(Closethedoor)’ 등이다.

 

카스퍼스키의 야니스 진첸코 위협 리서치 전문가는 올드그렘린 그룹은 백도어, EPP/EDR 무력화 도구, 암호화 트로이목마를 포함한 툴셋을 발전시켜 왔다. 또한, 합법적인 툴과 취약한 드라이버까지 공격에 활용하고 있다. 이러한 위협과 고도화된 공격에 대응하기 위해, 기업의 보안 요구에 맞춰 확장 가능한 카스퍼스키 넥스트(Kaspersky Next) 제품군을 도입하는 것을 권장한다. 이는 실시간 보호와 함께 EDR XDR 기능을 제공해 조직이 보안을 한층 강화할 수 있도록 지원한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있으며, 올드그렘린과 같은 그룹은 합법적 툴과 악성 드라이버를 혼합해 공격 체인을 지속적으로 고도화하고 있다고 밝히고, “이에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다. Kaspersky Next 제품군은 이러한 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원 한다고 덧붙였다.

 

카스퍼스키는 2025년 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다. 올해 표적이 된 분야는 제조, 기술, 리테일, 헬스케어 조직으로, 해당 그룹은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용했으며, 2022년에는 1,690만 달러에 달하는 몸값을 요구한 사례도 있었다. 또한, 카스퍼스키는 이들의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 관찰했다.

 

#카스퍼스키#EDR#XDR#올드그렘린#

 
?

  1. Arm, 오픈 컴퓨트 프로젝트(OCP) 이사회 합류…개방형 통합 AI 데이터센터 표준 선도

    - Arm, AMD·엔비디아와 함께 OCP 이사회 합류…통합 AI 데이터센터 개방형 표준 정의 주도 - 벤더 중립적 FCSA 사양을 OCP에 제공…컴퓨팅 스택 혁신 가속화 - Arm Total Design 에코시스템, 3배 성장…AI 혁신 위한 칩렛 공급망 고도화 Arm은 AMD, 엔비디아(NVID...
    Date2025.10.21 Bynewsit Views153
    Read More
  2. 티맥스티베로, ‘K-OpenSource X AI in Seoul 2025’ 참가...데이터·오픈소스 기반 AI 전략 제시

    데이터베이스 관리 시스템(DBMS) 전문 기업 티맥스티베로가 오는 27일 서울 과학기술회관에서 열리는 ‘K-OpenSource X AI in Seoul 2025’에서 AI 시대의 데이터베이스 전략과 오픈소스 생태계 연계 방안을 발표한다. 이번 행사에서 박경희 대표는 기조연설자로...
    Date2025.10.21 Bynewsit Views226
    Read More
  3. 슈퍼마이크로, 데이터센터 통합 솔루션 ‘DCBBS’ 출시

    - 서비스 가동 시간 단축·성능·비용 효율성 향상 슈퍼마이크로컴퓨터가 데이터센터 빌딩 블록 솔루션(DBBS) 을 공개하고, 데이터센터 설계와 주문, 구축 과정을 단일 공급업체로 통합해 서비스 가동 소요 시간(time-to-online) 단축과 전반적인 운영 효율성 향...
    Date2025.10.21 Bynewsit Views157
    Read More
  4. 유아이패스, 구글 제미나이 기반 음성 에이전트로 에이전틱 자동화 혁신 가속화

    에이전틱 자동화 분야의 글로벌 리더 유아이패스(UiPath) 가 구글 제미나이(Gemini) 모델을 기반으로 음성 대화를 지원하는 유아이패스 대화형 에이전트(UiPath Conversational Agent) 를 발표했다. 이를 통해 기업 고객은 복잡한 코딩이나 수동 설정 없이도 ...
    Date2025.10.21 Bynewsit Views247
    Read More
  5. 가트너, 2026년 10대 전략 기술 트렌드 발표… AI·보안·신뢰의 삼각축 부상

    - AI 초연결 시대, ‘책임감 있는 혁신’이 관건 AI 기술이 산업의 중심축으로 자리잡은 가운데, 가트너(Gartner)가 발표한 ‘2026년 10대 전략 기술 트렌드’는 단순한 기술 진보를 넘어 책임감 있는 혁신과 디지털 신뢰 구축을 향한 방향성을 제시했다. 가트너는...
    Date2025.10.21 Bynewsit Views221
    Read More
  6. 로지텍, 초경량 무선 게이밍 마우스 ‘PRO X SUPERLIGHT 2c’ 출시

    - 글로벌 프로 e스포츠 선수들과 협업해 개발… 51g의 초경량 무게와 컴팩트한 사이즈 - HERO 2 센서, LIGHTSPEED 무선 연결, LIGHTFORCE 스위치, 최대 95시간 배터리 수명으로 최상의 게이밍 경험 제공 로지텍이 컴팩트한 사이즈와 초경량 디자인을 갖춘 신형 ...
    Date2025.10.21 Bynewsit Views118
    Read More
  7. 슈나이더 일렉트릭, 스마트십 특화 ‘프로페이스 HMI GP6000’ 시리즈로 선박 자동화 강화

    - 극한 해양 환경에 최적화된 견고한 설계…진동·염분·습기 등 외부 요인에도 안정적 운영 - 에너지 절감·친환경 설계로 IMO 환경 규제 대응 슈나이더 일렉트릭이 선박 자동화 환경에 최적화된 ‘프로페이스(Pro-face) HMI GP6000’ 시리즈를 앞세워 스마트십 시...
    Date2025.10.21 Bynewsit Views191
    Read More
  8. EDB코리아, 재난 상황 대비 ‘무중단 서비스’ 구현 방안 발표

    – 분산형 DBMS ‘EDB Postgres Distributed(PGD) 6.0’으로 공공·금융 DR 혁신 지원 – 찾아가는 맞춤형 컨설팅·세미나로 국내 고객 기술 지원 강화 글로벌 오픈소스 Postgres 데이터 및 AI 플랫폼 선도기업 EDB는 재난 상황이나 시스템 장애 발생 시에도 중단 없...
    Date2025.10.21 Bynewsit Views212
    Read More
  9. 오나인솔루션즈, ‘2025 Gartner Peer Insights 고객의 선택’ 선정..."고객 94%가 'o9 Digital Brain' 플랫폼 추천"

    – 공급망 계획 솔루션 부문 유일한 Customers’ Choice 기업 엔터프라이즈 AI SaaS 플랫폼 기업 오나인솔루션즈(o9 Solutions)는 ‘2025 Gartner Peer Insights 공급망 계획 솔루션(Supply Chain Planning Solutions)’ 부문에서 유일하게 ‘고객의 선택(Customers...
    Date2025.10.20 Bynewsit Views196
    Read More
  10. 오라클, ‘OCI 전용 리전25’ 공개… 신속한 AI·클라우드 서비스 배포 지원

    - 최소 3개 랙 구성으로 단 몇 주 만에 200여 개 AI·클라우드 서비스 제공 - 데이터 주권 강화 및 소규모 환경에서도 전용 클라우드 구현 지원 오라클(Oracle)은 기업이 퍼블릭 클라우드의 민첩성과 경제성을 자사 환경에서도 누릴 수 있도록 ‘오라클 클라우드...
    Date2025.10.20 Bynewsit Views204
    Read More
  11. HS효성인포메이션시스템, 히타치 밴타라·레드햇과 ‘하이브리드 클라우드 전환 가속화 및 가상화 현대화’ 협력

    – 히타치 밴타라 VSP One과 레드햇 오픈시프트 결합으로 VM 마이그레이션 단순화 및 벤더 종속성 완화 – 엔터프라이즈급 회복력과 자동화 기반의 최적 하이브리드 클라우드 환경 구현 HS효성인포메이션시스템은 히타치 밴타라(Hitachi Vantara)가 레드햇(Red H...
    Date2025.10.20 Bynewsit Views163
    Read More
  12. 퓨어스토리지, 단일 플래시블레이드 어레이로 3조 개 객체 저장 성공

    – 오브젝트 스토리지 확장성의 한계 돌파… AI·데이터 폭증 시대 대비한 인프라 혁신 가속 퓨어스토리지(Pure Storage)가 자사의 통합 파일 및 오브젝트 스토리지 플랫폼 플래시블레이드//E(FlashBlade//E)를 통해 단일 스토리지 어레이에서 3조 개 이상의 오브...
    Date2025.10.20 Bynewsit Views177
    Read More
  13. ST-토비,  첨단 차량 내부 센싱 기술 대량 양산 시작

    - 단일 카메라 기반 주·야간 운전자 및 탑승자 모니터링 솔루션 제공 - 유럽 프리미엄 자동차 제조사 대상 공급 통해 차세대 차량 안전·경험 혁신 시선 추적 및 어텐션 컴퓨팅 기술의 선도기업 토비(Tobii)와 ST마이크로일렉트로닉스가 협력해 유럽 프리미엄 ...
    Date2025.10.20 Bynewsit Views153
    Read More
  14. 윈드리버-블랙박스, 지능형 엣지·프라이빗 클라우드 혁신 전략적 파트너십 체결

    - 산업·제조·금융 등 주요 산업군 대상 차세대 디지털 인프라 전환 가속 윈드리버(Wind River)가 디지털 인프라 전문기업 블랙박스(Black Box)와 전략적 파트너십을 체결했다. 양사는 이번 협력을 통해 산업, 제조, 소매, 금융, 자동차, 통신 등 다양한 시장에...
    Date2025.10.20 Bynewsit Views196
    Read More
  15. 비트센싱·코리아와이드, 500대 버스 대상 ADAS 실증 프로젝트 본격화

    - 비트센싱, 코리아와이드 경북고속·진안고속과 협력해 상용차용 운전자 보조 시스템 실증 - 레이더·카메라 통합 ADAS Kit 설치, 전방·측면·차선·보행자 감지 기능 제공 - 10월 22~25일 ‘FIX 2025’에서 버스 실증 운행 및 체험 기회 제공 최첨단 레이더 솔루션...
    Date2025.10.17 Bynewsit Views229
    Read More
  16. 마우저 일렉트로닉스, 2025년 ‘베스트 인 클래스 어워드’ 수상자 발표

    마우저 일렉트로닉스(Mouser Electronics)가 2025년 ‘마우저 베스트 인 클래스(Best-in-Class) 어워드’ 수상자를 발표했다. 이번 연례 시상식은 마우저 본사가 위치한 댈러스-포트워스 메트로플렉스 인근에서 9월 23일 진행됐다. 마우저 제품 관리 부문 수석 ...
    Date2025.10.17 Bynewsit Views141
    Read More
  17. 와콤, ‘2025 월드 웹툰 페스티벌’ 단독 부스 운영

    - 와콤, 2025 월드 웹툰 페스티벌 단독 부스 참여…행사 기간 중 제품 특별 할인 제공 - 인기 웹툰 IP 활용 ‘나만의 웹툰 포토카드 제작 드로잉 콘테스트’ 진행 - 수상자 4인에게 최신 안드로이드 드로잉 패드 ‘무빙크패드 11’ 증정 와콤코리아는 10월 19일부터...
    Date2025.10.17 Bynewsit Views124
    Read More
  18. 마젠타로보틱스, FAST 솔루션 설명회 성료… 도장 자동화 혁신 제시

    - 레인보우로보틱스 협동로봇과 AI 기술 결합한 고객 맞춤형 솔루션 공개 - 중대재해처벌법 대응·인건비 절감·안전사고 제로화를 위한 최적 해법 제시 20도장 자동화 SI 전문기업 마젠타로보틱스가 10월 13일 대전컨벤션센터(DCC)에서 ‘마젠타로보틱스 FAST 솔...
    Date2025.10.17 Bynewsit Views219
    Read More
  19. Arm-Meta, AI 효율성 극대화 위한 전략적 협력 강화

    - 메가와트급 데이터센터부터 밀리와트급 디바이스까지… 전 영역서 AI 성능 최적화 Arm이 Meta와의 전략적 파트너십을 확대하며 AI 컴퓨팅 효율성 강화를 위한 협력 범위를 넓힌다. 양사는 AI 소프트웨어부터 데이터센터 인프라까지 전 영역에서 협업을 강화해...
    Date2025.10.17 Bynewsit Views254
    Read More
  20. 오라클-AMD, 차세대 AI 슈퍼클러스터 구축 위해 파트너십 확대

    오라클과 AMD가 차세대 AI 워크로드 확장을 위한 전략적 협력을 강화한다. 양사는 2026년 3분기부터 AMD 인스팅트 MI450 시리즈 GPU 5만 개로 구동되는 공개형 AI 슈퍼클러스터를 OCI에 제공하며, 이는 하이퍼스케일러 최초의 시도다. 이번 협력은 2024년 AMD ...
    Date2025.10.17 Bynewsit Views212
    Read More
Board Pagination Prev 1 ... 40 41 42 43 44 45 46 47 48 49 ... 288 Next
/ 288
CLOSE