제조, 헬스케어, 리테일, 기술 기업들 공격 대상

 

Kaspersky.PNG

카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으로 삼았던 해당 그룹의 활동 재개를 알리는 신호로, 과거에는 단일 피해자에게 최대 1,700만 달러에 달하는 몸값을 요구한 전례가 있다.

 

이번 공격 행위는 그룹의 과거 전술과 일치하며, 처음으로 공격자가 스스로 ‘OldGremlin’이라는 명칭을 몸값 요구 문서와 파일 경로에 직접 사용했다. 해당 툴킷은 핵심 윈도우 보안 기능을 비활성화하여 그룹의 자체 드라이버를 실행하고, 명령 수행에는 노드.js(Node.js)를 활용한다.

 

카스퍼스키 연구진은 올드그렘린 툴킷이 크게 원격 접근 백도어, 패처, 마스터, 클로즈더도어 등의 네 가지 주요 구성요소로 이루어져 있음을 확인했다.

 

공격자가 감염된 컴퓨터를 원격으로 제어가 가능한 원격 접근 백도어합법적인 윈도우 드라이버의 취약점을 악용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 패처(Patcher)’ 파일 암호화 프로그램으로, 독립 실행 파일 또는 노드.js 애드온(Node.js add-ons) 형태로 작동. 로컬호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 마스터암호화 과정 중 네트워크에서 디바이스를 격리, 몸값 요구 문서를 배포하고 흔적을 삭제하는 클로즈더도어(Closethedoor)’ 등이다.

 

카스퍼스키의 야니스 진첸코 위협 리서치 전문가는 올드그렘린 그룹은 백도어, EPP/EDR 무력화 도구, 암호화 트로이목마를 포함한 툴셋을 발전시켜 왔다. 또한, 합법적인 툴과 취약한 드라이버까지 공격에 활용하고 있다. 이러한 위협과 고도화된 공격에 대응하기 위해, 기업의 보안 요구에 맞춰 확장 가능한 카스퍼스키 넥스트(Kaspersky Next) 제품군을 도입하는 것을 권장한다. 이는 실시간 보호와 함께 EDR XDR 기능을 제공해 조직이 보안을 한층 강화할 수 있도록 지원한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있으며, 올드그렘린과 같은 그룹은 합법적 툴과 악성 드라이버를 혼합해 공격 체인을 지속적으로 고도화하고 있다고 밝히고, “이에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다. Kaspersky Next 제품군은 이러한 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원 한다고 덧붙였다.

 

카스퍼스키는 2025년 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다. 올해 표적이 된 분야는 제조, 기술, 리테일, 헬스케어 조직으로, 해당 그룹은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용했으며, 2022년에는 1,690만 달러에 달하는 몸값을 요구한 사례도 있었다. 또한, 카스퍼스키는 이들의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 관찰했다.

 

#카스퍼스키#EDR#XDR#올드그렘린#

 
?

  1. 마우저, 소형화 전자 설계 최신 동향 담은 전자책 발간

    마우저 일렉트로닉스가 ADI 및 몰렉스(Molex)와 손잡고, 소형화 전자 설계 트렌드를 분석한 새로운 전자책을 선보였다. 오늘날 엔지니어들은 성능과 신뢰성을 유지하면서도, 소비가전·웨어러블·산업 자동화 기기 등에서 작고 전력 효율 높은 설계를 구현해야 ...
    Date2025.09.29 Bynewsit Views170
    Read More
  2. 안랩클라우드메이트, 청년 AI 스타트업 대상 AWS 계정 크레딧 지원 이벤트 진행

    - 9월 29일부터 10월 31일까지, AI 기술 활용 스타트업 선착순 10개사 대상 - 신규 AWS 계정 등록 시 3개월간 최대 100만 원 사용료 지원 - 안랩클라우드메이트, 청년 AI 스타트업 육성과 AX 기반 클라우드 파트너십 강화 안랩의 AX·MSP 전문 자회사 안랩클라...
    Date2025.09.29 Bynewsit Views253
    Read More
  3. F5, 한국 AI 확산 발목 잡는 취약 API 지적…“에이전틱 AI 시대, API 보안 강화·거버넌스 체계 필요”

    글로벌 앱·API 보안 기업 F5가 한국에서 빠르게 확산하는 에이전틱 AI가 취약한 API를 통해 새로운 보안 위험을 초래하고 있다고 밝혔다. 보고서에서 API가 AI 시스템의 핵심 실행 기반으로 자리잡으면서, 보안 격차가 사업 연속성과 규제 준수, 신뢰 확보에 ...
    Date2025.09.29 Bynewsit Views140
    Read More
  4. 사이냅소프트, 광주·전남 대학 정보화 세미나서 ‘차세대 대학 정보화 전략’ 발표

    - RAG 기반 LLM 품질 극대화와 AI 문서 분석 솔루션 소개 AI 전문기업 사이냅소프트가 목포 샹그리아비치호텔에서 열린 「2025년도 한국교육정보화재단 광주·전남지역협의회 세미나」에서 ‘차세대 대학 정보화 전략’을 발표하며, LLM 성능 극대화를 위한 문서 ...
    Date2025.09.29 Bynewsit Views282
    Read More
  5. 타포, 듀얼 렌즈 프리미엄 베이비캠 ‘Tapo C840’ 출시

    - AI 기반 아기 모니터링·수면 관리·스마트홈 연동까지 지원 티피링크 스마트홈 브랜드 타포(Tapo)가 듀얼 렌즈 설계와 다양한 AI 기능을 갖춘 프리미엄 베이비캠 ‘Tapo C840’을 국내 출시했다. 신제품은 아기의 안전 관리와 부모의 육아 부담을 동시에 줄이는...
    Date2025.09.29 Bynewsit Views135
    Read More
  6. ST, FiRa 컨소시엄 이사회 합류… UWB 표준화 및 디지털 키 적용 가속화

    - IEEE 802.15.4ab 개정안 기반, 자동차·스마트홈·IoT 분야 확산 주도 ST마이크로일렉트로닉스가 글로벌 UWB(초광대역) 생태계 주도권 강화에 나섰다. ST의 거리측정 및 커넥티비티 사업본부장 리아스 알-카디(Rias Al-Kadi)가 FiRa 컨소시엄 이사회에 합류하...
    Date2025.09.29 Bynewsit Views186
    Read More
  7. 그런포스, 다쏘시스템 클라우드 플랫폼 도입… 지속가능한 비즈니스 혁신 박차

    글로벌 펌프 및 워터 솔루션 기업 그런포스(Grundfos)가 지속가능한 제품 수명주기 관리와 서비스 역량 강화를 위해 다쏘시스템의 클라우드 기반 3D익스피리언스(3DEXPERIENCE) 플랫폼을 전사적으로 도입한다. 29일 다쏘시스템에 따르면 그런포스는 이번 다년 ...
    Date2025.09.29 Bynewsit Views248
    Read More
  8. 한국레노버, 아산 한들물빛초에서 크롬북 활용한 교육 봉사활동

    한국레노버가 충남 아산시 한들물빛초등학교에서 임직원들과 함께 디지털 교육 봉사활동을 펼쳤다. 이번 활동은 레노버의 글로벌 사회공헌 캠페인 ‘LMOS(Love on Month of Service)’의 일환으로 지역 학생들에게 디지털 체험 기회를 제공하기 위해 마련됐다. 2...
    Date2025.09.29 Bynewsit Views266
    Read More
  9. 오라클, AI 기반 ‘거버먼트 데이터 인텔리전스 포 애그리컬쳐’ 발표…글로벌 식량 시스템 회복탄력성 강화 지원

    - 자바 식량 안보 핵심 동인 분석, 방대한 농업 데이터를 안전하게 집계·분석하는 AI 솔루션 오라클이 세계 각국 정부가 식량 시스템의 회복탄력성을 강화할 수 있도록 돕는 신규 솔루션 ‘오라클 거버먼트 데이터 인텔리전스 포 애그리컬쳐(Oracle Government ...
    Date2025.09.29 Bynewsit Views236
    Read More
  10. 카스퍼스키, AI로 DLL 하이재킹까지 잡는다 … SIEM 대규모 업그레이드

    사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 ‘카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여...
    Date2025.09.29 Bynewsit Views149
    Read More
  11. 뉴타닉스-신세계아이앤씨, 전략적 파트너십 확대…하이브리드 멀티클라우드 도입 가속화

    뉴타닉스(Nutanix)가 신세계그룹 IT 계열사 신세계아이앤씨와의 전략적 파트너십을 확대하며 국내 기업들의 클라우드 전환 가속화에 나선다. 뉴타닉스는 25일, 신세계아이앤씨가 자사 ‘엘리베이트 서비스 프로바이더(Elevate Service Provider)’ 프로그램에 참...
    Date2025.09.25 Bynewsit Views319
    Read More
  12. 세일즈포스, ‘AI & CX 페스타 2025’ 개최…AI 에이전트 기반 고객 서비스 혁신 전략 공개

    세일즈포스(Salesforce)가 24일 서울 롯데월드타워 SKY31 컨벤션에서 연례 컨퍼런스 ‘AI & CX 페스타 2025’를 개최하고, 세일즈포스의 자율형 AI 에이전트 플랫폼 ‘에이전트포스(Agentforce)’와 서비스 클라우드(Service Cloud) 기반 고객경험(CX) 혁신 전략과...
    Date2025.09.25 Bynewsit Views244
    Read More
  13. 샥즈, 국내 첫 브랜드스토어 롯데백화점 잠실점에 오픈… 체험형 청음존 마련 및 오픈 이벤트 진행

    오픈형 이어폰 브랜드 샥즈(SHOKZ)가 24일 롯데백화점 잠실점 7층에 국내 첫 브랜드스토어를 정식 오픈했다. 그동안 팝업스토어와 오프라인 이벤트를 통해 고객과 만나온 샥즈는 이번 상시 매장 오픈으로 브랜드 체험과 고객 접점을 한층 강화할 계획이다. 브...
    Date2025.09.25 Bynewsit Views140
    Read More
  14. 클라우드플레어, ‘프로젝트 갈릴레오’ 서비스 확대

    - AI 크롤러로부터 독립 언론·비영리 단체 무료 보호 클라우드플레어(Cloudflare)가 ‘프로젝트 갈릴레오(Project Galileo)’ 서비스를 확대하며, 전 세계 독립 언론과 비영리 단체가 AI 크롤러로부터 웹사이트 콘텐츠를 직접 통제할 수 있도록 무료로 지원한다...
    Date2025.09.25 Bynewsit Views140
    Read More
  15. 레노버, 중소기업 맞춤형 ‘AI 레디’ IT 솔루션 출시… AI·엣지 시대 준비 가속화

    레노버(Lenovo)가 중소기업이 AI·엣지 컴퓨팅 시대에 맞춰 IT 인프라를 손쉽게 도입하고 확장할 수 있는 새로운 솔루션을 선보였다. 이번 솔루션은 사전 검증된 서버와 소프트웨어, 사용량 기반 가격 모델을 결합한 ‘비즈니스 레디 IT 번들’로 중소기업이 빠르...
    Date2025.09.25 Bynewsit Views296
    Read More
  16. 매스웍스, ETRI ‘직교형 레이다 신호’ 개발 지원…자동화된 HDL 코드 생성으로 개발 효율성 50% 향상

    매스웍스(MathWorks)는 한국전자통신연구원(ETRI)이 자사의 매트랩(MATLAB)과 시뮬링크(Simulink)를 활용해 직교형 레이다 신호 송수신용 실시간 신호처리 모듈을 성공적으로 개발했다고 밝혔다. 이번 연구는 내셔널인스트루먼트 FPGA 기반 레이다 에뮬레이션 ...
    Date2025.09.25 Bynewsit Views296
    Read More
  17. 엔비디아, 오픈AI와 10GW 규모 AI 시스템 구축 파트너십 체결

    - 수백만 개 GPU로 구성된 엔비디아 시스템 기반 AI 데이터센터 설립 - 오픈AI에 1GW 배치 시마다 최대 1,000억 달러 투자 계획 - 2026년 하반기, 엔비디아 ‘베라 루빈’ 플랫폼 통해 첫 번째 시스템 가동 엔비디아가 오픈AI(OpenAI)와 전략적 파트너십을 체결...
    Date2025.09.25 Bynewsit Views254
    Read More
  18. 딥엘, 상용 API 솔루션 플랫폼 ‘딥엘 마켓플레이스’ 공개

    딥엘(DeepL)이 자사의 AI 번역·글쓰기 API 기반 애플리케이션을 한 곳에서 탐색하고 도입할 수 있는 ‘딥엘 마켓플레이스(DeepL Marketplace)’를 공개했다. 이번 플랫폼은 기업 고객이 API 활용 과정에서 겪는 시간·비용·복잡성을 줄이고, 기존 툴과 자연스럽게...
    Date2025.09.25 Bynewsit Views255
    Read More
  19. 슈나이더 일렉트릭-엔비디아, 차세대 AI 데이터센터 레퍼런스 디자인 공개

    슈나이더 일렉트릭이 엔비디아(NVIDIA)와 공동으로 개발한 차세대 AI 데이터센터 레퍼런스 디자인을 발표했다. 이번 레퍼런스 디자인은 AI 인프라의 전력·냉각 최적화와 제어 기능을 강화해 데이터센터 운영자들이 급증하는 AI 워크로드를 효율적으로 대응할 ...
    Date2025.09.25 Bynewsit Views253
    Read More
  20. Synology, 국내 엔터프라이즈 성장 가속화…“AI·자동화·데이터 보호 강화”

    글로벌 데이터 관리 기업 시놀로지(Synology)가 25주년을 맞아 서울 드래곤시티 호텔에서 열린 ‘Synology Solution Day 2025’를 통해 국내 엔터프라이즈 시장 공략을 본격화했다. 행사에는 500여 명 이상의 IT 전문가가 참석해 성황을 이뤘다. 이번 행사에서 S...
    Date2025.09.25 Bynewsit Views193
    Read More
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 288 Next
/ 288
CLOSE