- LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼

 

LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼.png

보안 전문기업 마에스트로 포렌식이 AI 기반 자동화 디지털 포렌식·악성코드 분석 통합 플랫폼 마에스트로 위즈덤(MAESTRO WISDOM)’에 침해사고 대응(DFIR) 기능을 추가하며, 최신 랜섬웨어와 윈도우 기본 기능을 악용한 공격까지 분석할 수 있는 통합 대응 체계를 구축했다.

 

EDR 우회·비활성화 공격까지 정밀 탐지

최근 킬린 랜섬웨어를 비롯해 LotL(Living off the Land), 파일리스(Fileless) 공격, EDR 우회·삭제·비활성화 공격이 빠르게 확산되고 있다. 이러한 공격은 기존 보안 솔루션을 먼저 무력화한 뒤 침해를 확대하는 방식으로, 단일 로그나 이벤트 기반 탐지로는 원인 규명이 쉽지 않다.

 

마에스트로 포렌식은 이러한 환경 변화에 대응해 포렌식 기반 정밀 분석과 실시간 대응이 가능한 통합 DFIR 플랫폼으로 마에스트로 위즈덤을 고도화했다. 메모리·프로세스·레지스트리·이벤트 로그·네트워크 아티팩트 등 약 1000개 이상의 디지털 증거를 상호 연관 분석해 공격 흐름과 행위 체인을 한눈에 파악하도록 설계했다.

 

LotL·파일리스 공격 행위 자동 시각화

마에스트로 위즈덤은 윈도우 기본 도구를 악용하는 LotL·파일리스 공격을 정밀 분석한다. WMI·PowerShell·원격 관리 도구 등 정상 기능을 활용한 공격 행위를 자동으로 식별하고, 사용된 도구·명령어·실행 흐름을 시각화해 제공한다. EDR 킬러 악성코드와 같이 보안 솔루션 무력화 이후의 공격 흔적까지 추적할 수 있어, 기존 EDR을 보완하는 역할을 수행한다.

 

침해사고 분석 기간 대폭 단축

마에스트로 포렌식에 따르면, 고객사 A는 킬린 랜섬웨어 침해사고 대응을 위해 마에스트로 위즈덤을 도입했다. LotL·파일리스 기법이 결합된 해당 공격은 기존 보안 솔루션으로 원인 분석이 어려운 상황이었다.

 

마에스트로 위즈덤을 통해 2TB 하드디스크를 4시간 이내 1차 분석하고, 초기 침투 경로와 악성 행위 체인을 식별했다. 삭제된 이벤트 로그 복구와 카빙을 통해 증거를 확보했으며, 최종적으로 3일 만에 랜섬웨어 탐지·차단 조치를 완료했다. 일반적으로 1~2주 이상 소요되는 고난도 침해사고 분석 기간을 크게 줄인 사례다.

 

원격 대응까지 단일 플랫폼으로 통합

마에스트로 위즈덤은 현장 조사용 마에스트로 위즈덤 라이브’, 원격 침해사고 대응을 위한 마에스트로 위즈덤 리모트’, 모바일 분석용 마에스트로 위즈덤 모바일로 구성된다. 위협 인텔리전스 플랫폼 마에스트로 CTIP’와 연동해 유사 공격 탐색, 악성코드 기원·유포 경로 분석, 행위 패턴 비교까지 단일 플랫폼에서 수행할 수 있다. 글로벌 보안 솔루션과의 API 연계를 통해 분석 정확도도 높였다.

 

마에스트로 포렌식 김종광 대표는 침해사고 대응에서 정확한 원인 규명과 신속성이 중요하다고 설명하며, 마에스트로 위즈덤이 포렌식 기반 분석과 AI 자동화를 결합한 DFIR 플랫폼으로서 고도화된 랜섬웨어와 파일리스 공격 대응 기능을 지속 강화할 계획이라고 밝혔다.

 

#마에스트로포렌식 #마에스트로위즈덤 #DFIR #디지털포렌식 #침해사고대응 #랜섬웨어 #LotL #파일리스공격 #EDR

 

 

 
?

  1. NEW

    닷핵 컨퍼런스 2026, 4월 코엑스 개최…AI 시대 보안 전략 집중 조명

    해커와 보안 전문가들이 한자리에 모이는 ‘닷핵 컨퍼런스 2026(.HACK Conference 2026)’가 오는 4월 7일부터 8일까지 서울 코엑스 컨퍼런스룸(남) 4층에서 열린다. 이번 행사는 AI 확산으로 변화하는 위협 환경을 중심으로 최신 사이버 보안 트렌드와 실전 기...
    Date2026.02.10 Bynewsit Views11
    Read More
  2. NEW

    애브넷, 아태지역 엔지니어 56% 제품 설계에 AI 활용

    - 중국은 대규모 확산, 일본은 신뢰성 중심 전략으로 AI 활용 확대 애브넷이 발표한 제5회 연례 ‘애브넷 인사이트(Avnet Insights)’ 설문조사 결과에 따르면, 아시아태평양(APAC) 지역 전반에서 인공지능(AI)이 제품과 솔루션 전반에 빠르게 통합되고 있다. 엔...
    Date2026.02.10 Bynewsit Views4
    Read More
  3. NEW

    함샤우트 글로벌, 알리고AI와 AI·셀럽 IP 기반 마케팅 협력

    AI 마케팅 전문 기업 함샤우트 글로벌이 올인원 셀럽 마케팅 플랫폼을 운영하는 알리고AI와 AI 콘텐츠 활용이 가능한 셀럽 IP 기반 마케팅 확대를 위한 업무 협약을 체결했다. 양사는 이번 협력을 통해 비용 부담과 실행 속도 문제로 제한적이었던 셀럽 마케팅...
    Date2026.02.10 Bynewsit Views12
    Read More
  4. NEW

    SAP코리아, 제조·공급망 혁신 전략 공유하는 ‘SAP 커넥트 데이’ 개최

    SAP코리아가 오는 3월 19일 서울 역삼동 조선팰리스 호텔에서 ‘제조 및 공급망 혁신을 위한 SAP 커넥트 데이(SAP Connect Day for Supply Chain)’를 개최한다. 이번 행사는 ‘하노버 메세 2026’의 주요 내용을 미리 소개하는 프리뷰 성격으로, AI 기반 제조·공...
    Date2026.02.10 Bynewsit Views14
    Read More
  5. NEW

    알리바바, 밀라노 스포르차 성서 AI 몰입형 체험 ‘원더 온 아이스’ 공개

    알리바바그룹이 이탈리아 밀라노 스포르차 성 광장에서 AI와 클라우드를 결합한 공공 체험형 설치물 ‘원더 온 아이스(Wonder on Ice)’를 공개했다. 밀라노-코르티나 2026 동계올림픽·패럴림픽 기간 동안 운영되는 이 공간은 차세대 디지털 쇼핑과 팬 참여 경험...
    Date2026.02.10 Bynewsit Views12
    Read More
  6. NEW

    엠클라우드브리지, Ai 365 지식관리 에이전트 도입 확대

    기업용 AI 통합 업무 플랫폼 기업 엠클라우드브리지가 기업용 AI 플랫폼 ‘Ai 365 지식관리 에이전트’를 제조, 식품, 법무 등 다양한 산업 현장에 적용하며 실제 도입 사례를 빠르게 늘리고 있다. 생성형 AI 활용이 본격화되는 가운데, 내부 문서 보안과 조직별...
    Date2026.02.10 Bynewsit Views12
    Read More
  7. NEW

    ST·나노익스플로어, 위성·우주 임무용 SoC FPGA NG-ULTRA 공개

    유럽 SoC FPGA 및 방사선 내성 FPGA 설계 기업 나노익스플로어와 글로벌 반도체 기업 ST마이크로일렉트로닉스가 우주 애플리케이션 인증을 획득한 방사선 내성 SoC FPGA ‘NG-ULTRA’를 공개했다. 해당 제품은 유럽 신규 우주 표준인 ESCC 9030 적격 인증을 획득...
    Date2026.02.10 Bynewsit Views14
    Read More
  8. NEW

    하이크비전, 보안 취약점 관리 국제표준 인증 획득

    - ISO/IEC 29147·30111 충족한 취약점 공개·대응 체계 검증 하이크비전이 보안 취약점 식별부터 공개까지 전 주기를 관리하는 체계를 구축하며 ISO/IEC 29147:2018과 ISO/IEC 30111:2019 인증을 획득해, 글로벌 표준에 부합하는 취약점 관리와 보안 사고 대응 ...
    Date2026.02.10 Bynewsit Views15
    Read More
  9. NEW

    클라우드플레어, 2025년 4분기 DDoS 공격 전년 대비 121% 증가

    - 연간 4,710만 건 공격 관측…네트워크 계층 DDoS 3배 이상 증가 글로벌 인터넷 보안 기업 클라우드플레어가 ‘2025년 4분기 DDoS 위협 보고서’를 통해 지난해 전 세계에서 관측된 분산서비스거부(DDoS) 공격이 전년 대비 121% 증가했다고 밝혔다. 네트워크 계...
    Date2026.02.10 Bynewsit Views9
    Read More
  10. 마에스트로 포렌식, DFIR 강화한 ‘마에스트로 위즈덤’ 공개

    - LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼 보안 전문기업 마에스트로 포렌식이 AI 기반 자동화 디지털 포렌식·악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤(MAESTRO WISDOM)’에 침해사고 대응(DFIR) 기능을 추가하며, 최신 랜섬웨어와 ...
    Date2026.02.10 Bynewsit Views9
    Read More
  11. 넷앱, NFL 슈퍼볼 LX 데이터 운영 지원…리바이스 스타디움 인프라 구축

    지능형 데이터 인프라 기업 넷앱이 NFL 슈퍼볼 LX의 데이터 운영을 공식 지원한다. 넷앱은 샌프란시스코 포티나이너스와 미국프로풋볼리그의 공식 지능형 데이터 인프라 파트너로, 대회가 열리는 리바이스 스타디움에 엔터프라이즈급 데이터 플랫폼을 구축하며...
    Date2026.02.10 Bynewsit Views5
    Read More
  12. 티머니, '교통카드 맞춤 추천 서비스' 방문자 150만 돌파

    - K-패스·모두의 카드·기후동행카드 한 번에 비교…교통비 절감 효과 가시화 - 거주지·연령·이용 패턴 기반 추천…경기권 광역 통근 이용자 호응 확산 티머니가 K-패스와 모두의 카드, 기후동행카드 등 주요 교통 복지 상품을 한 번에 비교·추천하는 ‘교통카드 ...
    Date2026.02.09 Bynewsit Views11
    Read More
  13. EV Group, 세미콘 코리아 2026 참가…첨단 메모리·패키징 공정 기술 소개

    - 하이브리드·퓨전 본딩, 박막 분리, 마스크리스 리소그래피 솔루션 전시 - HBM·3D 집적·첨단 패키징·프로브 카드 제조 공정 대응 기술 소개 EV Group(EVG)이 오는 2월 11일부터 13일까지 서울 코엑스에서 열리는 세미콘 코리아 2026에서 첨단 메모리 반도체와...
    Date2026.02.09 Bynewsit Views18
    Read More
  14. Arm, ‘Arm Flexible Access’ 확장…기업의 신속한 실리콘 개발 지원 강화

    - 포트폴리오·지원 범위 확대와 가입 절차 간소화로 엣지 AI 설계 가속 - 단일 가격·무제한 테이프아웃 모델로 스타트업부터 기존 설계팀까지 범위 확장 Arm이 Arm Flexible Access 프로그램 업데이트를 발표하며, 기업의 실리콘 설계와 개발 속도를 높이기 위...
    Date2026.02.09 Bynewsit Views18
    Read More
  15. 카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인

    - 다중 감염 체인 활용한 공급망 공격 정황 확인 - 기존 IoC 점검만으로는 탐지 한계 카스퍼스키가 노트패드++(N otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국...
    Date2026.02.09 Bynewsit Views15
    Read More
  16. EDB, ‘씨플랫폼’과 총판 계약 체결…한국 소버린 엔터프라이즈 AI·분석 시장 확대

    - 씨플랫폼과 파트너십 체결…EDB 에코시스템 전략 강화 및 국내 데이터 플랫폼 시장 성장 가속 - 단순 DB 공급 넘어 ‘WarehousePG’ 기반 엔터프라이즈 분석·AI 플랫폼 시장 본격 확장 EDB가 아이티센그룹의 IT 솔루션 전문 기업 씨플랫폼과 총판 계약을 체결하...
    Date2026.02.09 Bynewsit Views22
    Read More
  17. 가트너, 2026년 글로벌 IT 지출 6조1,500억 달러 전망…AI 인프라 투자 30% 이상 성장

    - 데이터센터·서버 지출 전년 대비 30% 이상 증가 - 소프트웨어 성장률 소폭 조정에도 생성형 AI 모델 지출 80% 이상 성장 - 디바이스 지출은 메모리 가격 상승 영향으로 성장 둔화 가트너가 2026년 전 세계 IT 지출 규모가 전년 대비 10.8% 증가한 6조1,500억...
    Date2026.02.09 Bynewsit Views14
    Read More
  18. 옴디아, 2025년 글로벌 태블릿 출하량 10% 성장… 둔화 국면 진입 경고

    - 연간 1억6200만대 출하, 팬데믹 이후 최고 수준 - 2026년 메모리 제약·수요 압박 본격화 전망 옴디아는 2025년 글로벌 태블릿 출하량이 전년 대비 9.8% 증가한 1억6200만대를 기록하며 회복세를 이어갔다고 분석했다. 다만 성장 동력은 2025년을 정점으로 점...
    Date2026.02.06 Bynewsit Views22
    Read More
  19. Asus, 롯데하이마트 잠실점에서 ASUS·ROG 체험존 선보여

    - 롯데하이마트 잠실점 리뉴얼 오픈 맞춰 노트북·조립 PC·ROG 체험존 운영 - RTX 5090 한정판 추첨 판매 등 고사양 그래픽카드 현장 이벤트 진행 에이수스가 2월 6일 진행되는 롯데하이마트 잠실점 대규모 리뉴얼 오픈에 맞춰 브랜드 입점과 함께 체험존 운영 ...
    Date2026.02.06 Bynewsit Views25
    Read More
  20. 엔비디아, ‘인왕 3’ 등 신작 5종에 DLSS 적용…DLSS 4 멀티 프레임 생성·슈퍼 레졸루션 지원

    - 엔비디아 앱 통해 DLSS 4.5 슈퍼 레졸루션 업그레이드 제공 엔비디아가 ‘인왕 3’를 포함한 최신 게임 5종에 DLSS 기술을 적용하며, 지포스 RTX 기반 게이밍 경험을 강화한다. 엔비디아는 매주 DLSS, 엔비디아 리플렉스, 레이 트레이싱 기술을 적용한 신규 게...
    Date2026.02.06 Bynewsit Views27
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 274 Next
/ 274
CLOSE