국가사이버안보센터가 미국, 프랑스, 중국, 유럽의 보안과 인텔 PC의 취약점, MS 사칭 메일, 기업의 랜섬웨어 피해 등 기업 관련 보안 동향을 25일 발표했다.
국가별 보안 동향 - 미국, 프랑스, 중국, 유럽
美국토안보부(DHS)가 향후 2년간 AI, 공급망 문제, 중국 영향력 확대 집중한다고 전했다. 알레한드로 마요르카스 DHS 장관은 "국가 안보, 경제 안보, 공공 안전을 위해 중요 인프라의 안정적인 기능이 필수적"이라며 위 주제들과 관련된 2025년까지의 지침 문서를 발표했다. 문서에는 국가의 전력과 수돗물 같은 중요 네트워크 보호, 공급망 취약성과 기후 변화 등을 고려한 보호 방안도 포함됐다.
美 바이든 행정부가 러시아 사이버 보안업체 카스퍼스키 SW의 미국내 판매 금지 조치를 시행했다. 美 상무부는 새로 확장된 기술거래 규제 권한을 처음으로 사용해 카스퍼스키의 미국 내 판매와 업데이트를 금지한다고 발표했다. 상무부 장관 지나 레이몬도는 러시아 정부와의 연계 가능성을 이유로 미국 소비자들에게 해당 소프트웨어 사용 중단을 권고했다.

프랑스 외교기관을 겨냥한 러시아 연계 사이버 공격이 발생했다. 이에 프랑스 정보기관 ANSSI는 러시아 연계 국가배후 해커들이 프랑스 외교기관 대상 사이버 공격을 수행했다고 전했다.
이 공격은 마이크로소프트가 "미드나이트 블리자드"로 추적한 그룹과 관련이 있으며, 외교기관 대상 피싱 캠페인을 통해 직원 이메일 계정을 해킹해 악성 이메일을 송부했다. 해당 그룹은 최근 우크라이나 키이우와 루마니아의 프랑스 대사관을 대상으로 한 피싱 공격이 관찰되었고, IT 및 사이버 보안 기관을 겨냥한 공격도 수행했다.
중국어 사용자를 겨냥한 새로운 멀웨어 로더(악성코드) '스퀴드로더'가 발견됐다. 이 악성코드는 최소 2년 이상 중국 기관을 겨냥한 공격에 사용되었고, 피싱 이메일을 통해 전송됐다. 다양한 속임수와 회피 기술을 사용해 탐지를 피하고, 코발트 스트라이크(Cobalt Strike) 비콘을 전달하는 것으로 관찰됐다.
또한 중국 국가배후 해커가 아시아 통신사 수년간 공격한 정황이 발견됐다. 해당 공격은 적어도 2021년부터 시작되어 다양한 맞춤형 백도어를 사용해 통신사와 관련 서비스를 제공하는 회사, 타국의 대학교를 공격했다.
사용된 백도어는 중국의 국가배후 해킹그룹과 관련이 있으며, 해커들은 쿨클라이언트(Coolclient), 퀵힐(Quickheal), 레이니데이(Rainyday) 등 맞춤 제작 백도어를 통해 원격 접근, 정보 수집, 데이터 유출 등의 활동을 수행했다.

폴란드 유로 2024 개막전의 온라인 중계가 DDoS 공격으로 일시적 중단됐다. 챔피언십 개막 경기 중 폴란드와 네덜란드의 경기를 방송하던 폴란드 공영 방송 TVP가 DDoS 공격을 받아 온라인 스트리밍이 중단됐다.
공격은 경기 시작과 동시에 이루어졌으며, TVP는 신속하게 서비스를 복구했다. 동시접속에 따른 사고 가능성도 있지만, 폴란드 디지털부 차관 파벨 올셰프스키는 러시아 배후 가능성 주장했다.
기업 취약점 및 랜섬웨어
인텔 PC 모델에 영향을 미치는 피닉스 시큐어코어(Phoenix SecureCore) UEFI 펌웨어 취약점이 발견됐다. 이 취약점은 'UEFICANHAZBUFFEROVERFLOW'로 불리며, 버퍼 오버플로우 버그로 인해 취약한 장치에서 코드 실행이 가능하다. 주로 레노버, 델, 에이서, HP의 다양한 모델에 영향을 미치며, 레노버는 결함 해결을 위한 새로운 펌웨어 업데이트를 출시했다.
마이크로소프트 이메일 계정으로 위장한 피싱 공격이 가능한 버그가 발견됐다. 이는 보안 연구자 세볼로드 코코린(Vsevolod Kokorin(@Slonser))이 발견한 버그로, 누구나 마이크로소프트 기업 이메일 계정을 흉내내어 피싱 공격이 가능하다. 마이크로소프트 아웃룩 계정으로 이메일을 보낼 때 작동하며, 코코린은 이 취약점을 마이크로소프트에 보고했지만, 회사측의 재현 불가 답변을 받은후 해당 취약점 악용 방법을 공개했다.
랜섬웨어허브(RansomHub) 랜섬웨어가 VMware ESXi 환경 암호화 리눅스 버전을 통해 기업서버를 공격했다. 랜섬웨어허브는 2024년 2월에 출시된 랜섬웨어 서비스(RaaS)로, ALPHV/BlackCat 및 Knight 랜섬웨어와 코드가 겹치고 18개국 45기관 이상의 피해자를 발생시켰다. ESXi 버전은 C++로 작성되었으며, 특정 명령어를 통해 가상 머신을 종료하거나 스냅샷을 삭제할 수 있고, 로그 기록을 방해하고 실행 후 자체 삭제 기능을 보유했다.

관련기사
- 국가사이버안보센터, MS 계정 공격·신규 악성코드 그룹 출현·AMD 내부 데이터 다크웹에 노출 정황 파악
- 국정원, '북한 사이버 위협 동향 및 공격사례 분석 설명회' 개최
- 국가사이버안보센터, 윈도우·안드로이드·맥OS 겨냥 및 SSLoad 악성코드 동향 파악
- 국가사이버안보센터, 해외 국가·기업 및 해킹 동향 발표
- 국가사이버위기관리단, 출범 1주년 기념 주요 성과 공개
- 국가사이버안보센터, 해킹·랜섬웨어·윈도우 취약점 등 해외 보안 이슈 13건 발표
- 국가사이버안보센터, 주간 해외 사이버 보안 동향 발표
- 브로드컴, 새로운 VMware 클라우드 파운데이션(VCF)의 무기는?
- 마베니어-비아비-케이블랩스, 오픈랜 3GPP 보안 보증 테스트 완료
- 메타, AI 훈련에 사용자 개인 정보 활용...여러 국가 소송 제기
- 한국레노버, ‘AI 노트북 요가시리즈’ 전 라인업 선봬
- AI로 딥페이크 생성하는 은행 악성코드 주의!
- 피싱 메일 심층 분석·차단하는 ‘조샌드박스 메일 모니터’
- "생성AI로 더 교묘해지는 DDoS 공격" 전년 대비 20% 증가
- AT&T, 1억 1천만명 통화 및 문자 메시지 기록 유출
- 카스퍼스키, 미국 사업 철수...美 상무부 제재 목록 추가
- 2024년 2분기 알약 랜섬웨어 차단 7만1416건
- '구독형 해킹' 극성, 전 세계 60만 개 은행 카드 정보 유출
- 공공장소 USB 충전 해킹 '주스재킹' 주의보
- 美 상무부 제재당한 카스퍼스키, 한국 시장 대응 방침 발표
- 인도 암호화폐 거래소 2억 3천만 달러 도난...북한 소행 추정
- 북한 해킹 팀 APT45, 핵관련 시설 및 원자력 발전소 공격
- 기업 평균 데이터 유출 비용 사상 최고치...글로벌 약 62억9520만 원, 한국은 48억3300만원
- 레노버-데이터브릭스, 기업 AI 활용 및 데이터 분석 지원 협력
- DDoS 공격으로 애저 포털, 마이크로소프트 365 및 퓨어뷰 서비스 8시간 중단
- DNS 취약점 악용 ‘시팅 덕스’ 공격...3만 5천 개 도메인 탈취
- 러시아 발 신종 웜 바이러스 ‘CMoon’ 출현
- 해킹된 '시스코 스마트 인스톨' 비활성화 필요
- '록빗·플레이 등 6개 조직' 올 상반기 랜섬웨어 공격 50% 이상 감행
- 레노버, ‘인텔 14세대 i7·엔디비아 RTX 4060 Ti ’ 품은 고성능 데스크톱 2종 출시
- ‘레노버 하이브리드 클라우드 컨설팅 서비스’ 빠르고 효율적인 하이브리드 클라우드 현대화 구축 지원
- 국정원-KACS, ‘2024 사이버안보 논문공모전’ 개최
- 하이브리드 클라우드 환경의 통합 보안 전략
- 한국레노버, ‘AI 지원 프리미엄 씽크패드’ 기획전 진행
- 레노버, ‘성능 최적화·휴대성’ 갖춘 AI 노트북 ‘요가 프로 7’ 출시
- 2024년 3분기 알약 '랜섬웨어 행위기반' 차단 6만9528건
- 카스퍼스키-인터폴, 전 세계 사이버 범죄자 40명 검거...표적형 피싱·랜섬웨어·정보 탈취 차단
