- LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼

 

LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼.png

보안 전문기업 마에스트로 포렌식이 AI 기반 자동화 디지털 포렌식·악성코드 분석 통합 플랫폼 마에스트로 위즈덤(MAESTRO WISDOM)’에 침해사고 대응(DFIR) 기능을 추가하며, 최신 랜섬웨어와 윈도우 기본 기능을 악용한 공격까지 분석할 수 있는 통합 대응 체계를 구축했다.

 

EDR 우회·비활성화 공격까지 정밀 탐지

최근 킬린 랜섬웨어를 비롯해 LotL(Living off the Land), 파일리스(Fileless) 공격, EDR 우회·삭제·비활성화 공격이 빠르게 확산되고 있다. 이러한 공격은 기존 보안 솔루션을 먼저 무력화한 뒤 침해를 확대하는 방식으로, 단일 로그나 이벤트 기반 탐지로는 원인 규명이 쉽지 않다.

 

마에스트로 포렌식은 이러한 환경 변화에 대응해 포렌식 기반 정밀 분석과 실시간 대응이 가능한 통합 DFIR 플랫폼으로 마에스트로 위즈덤을 고도화했다. 메모리·프로세스·레지스트리·이벤트 로그·네트워크 아티팩트 등 약 1000개 이상의 디지털 증거를 상호 연관 분석해 공격 흐름과 행위 체인을 한눈에 파악하도록 설계했다.

 

LotL·파일리스 공격 행위 자동 시각화

마에스트로 위즈덤은 윈도우 기본 도구를 악용하는 LotL·파일리스 공격을 정밀 분석한다. WMI·PowerShell·원격 관리 도구 등 정상 기능을 활용한 공격 행위를 자동으로 식별하고, 사용된 도구·명령어·실행 흐름을 시각화해 제공한다. EDR 킬러 악성코드와 같이 보안 솔루션 무력화 이후의 공격 흔적까지 추적할 수 있어, 기존 EDR을 보완하는 역할을 수행한다.

 

침해사고 분석 기간 대폭 단축

마에스트로 포렌식에 따르면, 고객사 A는 킬린 랜섬웨어 침해사고 대응을 위해 마에스트로 위즈덤을 도입했다. LotL·파일리스 기법이 결합된 해당 공격은 기존 보안 솔루션으로 원인 분석이 어려운 상황이었다.

 

마에스트로 위즈덤을 통해 2TB 하드디스크를 4시간 이내 1차 분석하고, 초기 침투 경로와 악성 행위 체인을 식별했다. 삭제된 이벤트 로그 복구와 카빙을 통해 증거를 확보했으며, 최종적으로 3일 만에 랜섬웨어 탐지·차단 조치를 완료했다. 일반적으로 1~2주 이상 소요되는 고난도 침해사고 분석 기간을 크게 줄인 사례다.

 

원격 대응까지 단일 플랫폼으로 통합

마에스트로 위즈덤은 현장 조사용 마에스트로 위즈덤 라이브’, 원격 침해사고 대응을 위한 마에스트로 위즈덤 리모트’, 모바일 분석용 마에스트로 위즈덤 모바일로 구성된다. 위협 인텔리전스 플랫폼 마에스트로 CTIP’와 연동해 유사 공격 탐색, 악성코드 기원·유포 경로 분석, 행위 패턴 비교까지 단일 플랫폼에서 수행할 수 있다. 글로벌 보안 솔루션과의 API 연계를 통해 분석 정확도도 높였다.

 

마에스트로 포렌식 김종광 대표는 침해사고 대응에서 정확한 원인 규명과 신속성이 중요하다고 설명하며, 마에스트로 위즈덤이 포렌식 기반 분석과 AI 자동화를 결합한 DFIR 플랫폼으로서 고도화된 랜섬웨어와 파일리스 공격 대응 기능을 지속 강화할 계획이라고 밝혔다.

 

#마에스트로포렌식 #마에스트로위즈덤 #DFIR #디지털포렌식 #침해사고대응 #랜섬웨어 #LotL #파일리스공격 #EDR

 

 

 
?

  1. 가민, ‘포켓몬 슬립’ 워치 페이스 공개…수면 데이터 연동 기능 강화

    - 바디 배터리 상태에 따라 포켓몬 표정 변화…수면 관리 기능 연동 가민이 세계 수면의 날을 맞아 포켓몬 컴퍼니와 협업한 포켓몬 슬립(Pokémon Sleep) 워치 페이스 ‘포켓몬 CIQ’를 공개했다. 수면 데이터를 기반으로 캐릭터 동작이 변화하는 인터페이스를 통...
    Date2026.03.16 Bynewsit Views91
    Read More
  2. 쿤텍, eGISEC 2026 참가…공급망·OT·AI 보안 포트폴리오 공개

    - SBOM 공급망 보안부터 해양 사이버복원력·AI 보안·위협 인텔리전스까지 통합 보안 솔루션 소개 쿤텍이 오는 3월 18일부터 20일까지 일산 킨텍스에서 열리는 ‘eGISEC 2026(전자정부 정보보호 솔루션 페어)’에 참가해 공급망 보안과 해양 사이버보안, OT 보안,...
    Date2026.03.16 Bynewsit Views73
    Read More
  3. 카스퍼스키, SEO 스팸 공격 확산…웹사이트 평판 훼손

    - 숨겨진 링크 삽입으로 불법 사이트 연결…기업 평판 훼손 가능성 카스퍼스키가 정상 웹사이트에 숨겨진 링크를 삽입해 검색 결과를 조작하는 검색 엔진 최적화(SEO) 스팸 공격이 확산되고 있다며 웹사이트 운영자에게 보안 점검 강화를 권고했다 정상 웹사이...
    Date2026.03.16 Bynewsit Views62
    Read More
  4. 가트너, AI 시대 데이터·분석 8대 전망…2027년 채용 75% AI 역량 평가

    - AI 확산에 인재 전략·데이터 거버넌스·시맨틱 데이터 인프라 변화 가트너가 AI 확산이 데이터 및 분석(D&A) 조직 전반에 구조적 변화를 가져오며 인재 전략과 데이터 거버넌스, 기술 인프라 등 데이터 기반 운영 체계 전반을 재편할 것으로 전망했다. AI 시...
    Date2026.03.16 Bynewsit Views61
    Read More
  5. HS효성인포메이션·EDB, 데이터 기술 협력…엔터프라이즈 데이터 시장 확대

    - 데이터 인프라 컨설팅과 데이터베이스 기술 결합 HS효성인포메이션시스템이 EDB와 엔터프라이즈 데이터 기술 협력을 위한 업무협약(MOU)을 체결하며 국내 데이터 플랫폼 시장 공략에 나선다. 데이터 인프라 설계·구축 컨설팅 역량과 엔터프라이즈 데이터베이...
    Date2026.03.16 Bynewsit Views54
    Read More
  6. No Image

    윈드리버, 김영남 한국 지사장 선임…클라우드·리눅스 시장 확대 추진

    - 임베디드 사업 기반으로 엔터프라이즈·클라우드 영역 확장 윈드리버가 김영남 한국 지사장을 선임하며 국내 사업 확대 전략을 강화했다. 임베디드 소프트웨어 중심 사업을 클라우드와 오픈소스 리눅스 영역까지 확장하며 국내 시장 성장 기반을 넓힌다는 전...
    Date2026.03.16 Bynewsit Views59
    Read More
  7. 리미니스트리트, ‘2026 리미니스트리트 써밋’ 개최…AI 기반 ERP 혁신 전략 공유

    - Rimini Smart Path 기반 운영 최적화와 Agentic AI 전환 방향 제시 리미니스트리트가 서울에서 ‘2026 리미니스트리트 써밋’을 개최하고 AI 기반 엔터프라이즈 운영 혁신과 ERP 전략 전환 방향을 공유했다. 행사에는 기업 CIO와 IT 리더, 전략·재무 책임자들...
    Date2026.03.13 Bynewsit Views86
    Read More
  8. 헥사곤, 레드불 포드 파워트레인스 F1 엔진 개발 지원…정밀 측정 기술 적용

    - 독점 메트롤로지 파트너 참여…2026 F1 규정 대응 파워트레인 개발 헥사곤이 오라클 레드불 레이싱과 레드불 포드 파워트레인스의 독점 메트롤로지 파트너로 참여해 2026년 F1 규정에 대응하는 신형 파워트레인 개발을 지원한다. 초정밀 좌표측정기와 3D 스캐...
    Date2026.03.13 Bynewsit Views102
    Read More
  9. DJI, 봄맞이 ‘스프링 세일’ 진행…드론·촬영 장비 최대 32% 할인

    - DJI 스토어 3월 순차 진행…Mini 3·Osmo 360·DJI Mic 3 등 주요 제품 포함 DJI가 봄철 야외 촬영 시즌을 맞아 ‘스프링 세일(Spring Sale)’을 진행한다. DJI 스토어에서 3월부터 순차적으로 진행하며 드론과 핸드헬드 카메라, 마이크 등 주요 제품을 최대 32% ...
    Date2026.03.13 Bynewsit Views87
    Read More
  10. ST, ‘스냅드래곤 웨어 엘리트’ 센서 기술 공개…웨어러블 AI 기능 강화

    - 엣지 AI 센싱·NFC 보안 결합…스마트 웨어러블 기능 확장 ST가 퀄컴의 퍼스널 AI 플랫폼 ‘스냅드래곤 웨어 엘리트’를 지원하는 센서와 보안 무선 기술을 공개했다. 저전력 엣지 AI 센싱과 NFC 기반 보안 기술을 결합해 스마트 웨어러블 기기의 상시 감지 기능...
    Date2026.03.13 Bynewsit Views70
    Read More
  11. 그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고

    - 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대 그룹아이비가 ‘하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥...
    Date2026.03.13 Bynewsit Views83
    Read More
  12. MSI, RTX 50 노트북 ‘바이오하자드 레퀴엠’ 번들 프로모션 연장

    - RTX 5090·5080·5070 Ti·5070 노트북 구매 시 게임 코드 제공 MSI가 GeForce RTX 50 시리즈 그래픽을 탑재한 노트북 구매 고객을 대상으로 진행 중인 ‘바이오하자드 레퀴엠(BIOHAZARD Requiem)’ 게임 코드 증정 프로모션 기간을 연장했다. 행사 기간은 기존 ...
    Date2026.03.13 Bynewsit Views105
    Read More
  13. ACM 리서치, 첨단 패키징 장비 글로벌 수주 확대…AI 반도체 수요 대응

    - 웨이퍼·패널 레벨 패키징 장비 공급 확대 ACM 리서치가 글로벌 반도체 고객사들과 첨단 패키징 장비 공급 계약을 체결했다. 웨이퍼 레벨 패키징과 패널 레벨 패키징 장비 공급을 확대하며 AI와 고성능 컴퓨팅(HPC) 반도체 시장 대응에 나선다. 글로벌 고객 ...
    Date2026.03.13 Bynewsit Views82
    Read More
  14. 포낙, 시니어 제품 브랜드평판 1위…AI 기반 청각 기술 관심 반영

    - 참여·소통·커뮤니티 지수 분석…오픈형·맞춤형 보청기 관심 증가 포낙이 한국기업평판연구소가 발표한 2026년 2월 시니어 제품 브랜드평판 분석에서 1위를 기록했다. 참여·소통·커뮤니티 지수를 종합한 브랜드평판지수 분석 결과로, AI 기반 청각 기술과 맞춤...
    Date2026.03.13 Bynewsit Views107
    Read More
  15. AT&T·AWS·아마존 레오, 미국 통신 인프라 현대화 협력

    - 클라우드 전환·광섬유 연결·저궤도 위성 네트워크 확대 AT&T와 아마존웹서비스(AWS), 아마존 레오가 미국 통신 인프라 현대화를 위한 협력에 나섰다. 세 기업은 클라우드, 광섬유 네트워크, 저궤도 위성 인프라를 결합해 차세대 연결 인프라 구축을 추진한다...
    Date2026.03.13 Bynewsit Views102
    Read More
  16. 노르딕 세미컨덕터, IoT 기기용 배터리 모니터링 ‘연료 게이지 2.0’ 공개

    - 적응형 배터리 모델링·nRF 클라우드 연동…IoT 배터리 상태 가시성 강화 노르딕 세미컨덕터가 IoT 기기의 배터리 상태를 정밀하게 분석할 수 있는 소프트웨어 기반 연료 게이지 솔루션 ‘노르딕 연료 게이지 2.0’을 공개했다. 적응형 배터리 모델링과 클라우드...
    Date2026.03.13 Bynewsit Views93
    Read More
  17. 코헤시티, AI 기반 데이터 레질리언스 강화…보안 생태계 확대

    - DSPM·위협 탐지·소버린 클라우드 협력…AI 데이터 보호 기반 강화 코헤시티가 기업 AI 레질리언스 강화를 위한 데이터 보호와 보안 기능을 확대했다. 위협 탐지 기능 고도화와 데이터 보안 태세 관리(DSPM), 소버린 클라우드 파트너십 확대를 통해 AI 환경에...
    Date2026.03.12 Bynewsit Views112
    Read More
  18. 인포빕, AI 고객 여정 플랫폼 ‘에이전트OS’ 공개

    - SMS·RCS 등 15개 이상 채널 통합…자율 고객 커뮤니케이션 구현 인포빕이 AI 기반 자율 고객 여정 오케스트레이션 솔루션 ‘에이전트OS(AgentOS)’를 공개했다. 고객 데이터와 커뮤니케이션 채널, AI 에이전트를 통합해 자율형 고객 커뮤니케이션을 구현할 수 ...
    Date2026.03.12 Bynewsit Views108
    Read More
  19. 카스퍼스키 “유출 비밀번호 54% 재사용…패스키 전환 필요”

    - 가장 많이 사용된 비밀번호 ‘12345’…패스키 인증 전환 필요성 제기 카스퍼스키가 최근 비밀번호 유출 사례를 분석한 결과, 유출된 비밀번호의 절반 이상이 과거 데이터 침해 사건과 중복된 것으로 나타났다. 장기간 변경되지 않은 비밀번호 재사용이 여전히 ...
    Date2026.03.12 Bynewsit Views71
    Read More
  20. 옥타브, 레이싱 불스와 F1 기술 파트너십 체결

    - 공장부터 서킷까지 운영 데이터 통합해 경기 준비·운영 효율 지원 옥타브가 비자 캐시 앱 레이싱 불스 F1팀과 다년간 기술 파트너십을 체결하며 팀 운영 전반의 자산 라이프사이클 관리 체계를 강화한다. 제조 공장부터 레이스 현장까지 이어지는 운영 데이...
    Date2026.03.12 Bynewsit Views131
    Read More
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 288 Next
/ 288
CLOSE