국가사이버안보센터가 해외 보안 동향을 발표했다.
최근 마이크로소프트 애저의 8시간 중단 등 IT 서비스의 신뢰성이 낮아진 상황에서, FBI와 CISA는 미국 선거 시스템이 DDoS 공격으로부터 영향을 받지 않는다고 공표했다. DDoS 공격이 투표 시스템의 무결성을 훼손하지 않으며, 유권자 조회 도구 등의 접근에 영향을 미칠 수 있으나 실제 투표와는 무관하다고 전했다.
미국 교도소에서 컴퓨터 해킹과 수백만 달러 신용카드 도난 혐의로 총 36년의 징역형을 선고받고 복역 중이던 블라디슬라프 클류신과 로만 셀레즈네프 두 명의 러시아인이 죄수 교환 거래로 석방됐다. 이 과정에서 언론인 에반 거시코비치와 前해병대원 폴 웰런이 미국으로 귀환했다.

이란의 이슬람 혁명수비대와 연계된 Cyber Av3ngers 그룹이 펜실베이니아의 알리퀴파 시립 수자원 시설을 공격하고, 중국의 Volt Typhoon과 러시아의 해커들도 수자원 시스템 공격했다고 전했다. 이에 미국 정부 감사원(GAO)은 최근 미국 환경 보호처(EPA)의 수자원 시설에 사이버 보안 목표, 목적, 활동 및 성과가 미흡하며 사이버 보안 지원을 강화해야 한다고 보고했다.
한편, 해커들이 DNS 시스템 취약점을 이용해 도메인을 탈취하는 '시팅 덕스(Sitting Ducks)' 공격으로 3만 5천 개 이상의 도메인을 탈취했다고 전했다. 이 공격은 DNS 제공업체나 등록 기관의 소유자 계정에 접근하지 않고 도메인을 탈취하는 방식으로 여러 러시아 사이버 범죄 그룹들이 스팸 캠페인, 악성코드 배포, 피싱 등에 활용 중이다.
블랙 바스타(Black Basta) 랜섬웨어 그룹이 Qakbot 봇넷 폐쇄 이후 맞춤형 도구와 초기 접근 브로커를 사용해 공격을 최적화 중이며, 사일런트나이트(SilentNight) 백도어와 코그스캔(Cogscan), 노트록(Knotrock) 등의 새로운 도구를 통해 초기 접근 및 랜섬웨어 배포를 가속하고 있다고 전했다.
한편, 페이스북 페이지를 탈취하고 AI 사진 편집기를 위장해 악성 SW ‘루마 스틸러(Lumma stealer)’를 배포하는 사례가 발견됐다. 이 SW는 사용자 이름, ID, 이메일 주소, 비밀번호 및 암호 문구를 포함한 인터넷 쿠키와 로그인 자격 증명을 등 브라우저 정보를 추출한다. 공격자는 계정을 탈취한 후 가짜 AI 편집기로 위장한 ITarian이라는 루마 스틸러를 다운로드하게 만든다.
한편, 글로벌 보안 미디어 시큐리티웍스가 약 2만개의 VM웨어 ESXi 서버가 패치되지 않은 취약점 CVE-2024-37085로 인해 인터넷에 노출되어 있는 상태라고 전했다. 해당 취약점은 중간 수준의 심각성(CVSS 점수 6.8)으로, 공격자가 액티브 디렉터리(Active Directory) 권한을 통해 ESXi 호스트에 완전한 접근 권한 획득이 가능하다. 이에 신속한 패치적용이 필요하다고 전했다.

관련기사
- DDoS 공격으로 애저 포털, 마이크로소프트 365 및 퓨어뷰 서비스 8시간 중단
- 아이티로그인-에브리존, '안티랜섬웨어' 솔루션 공공시장 확대 협력
- 북한 해킹 팀 APT45, 핵관련 시설 및 원자력 발전소 공격
- 가짜 크라우드스트라이크 복구 매뉴얼, 신종 정보탈취 악성코드 유포
- 인도 암호화폐 거래소 2억 3천만 달러 도난...북한 소행 추정
- 공공장소 USB 충전 해킹 '주스재킹' 주의보
- '구독형 해킹' 극성, 전 세계 60만 개 은행 카드 정보 유출
- 카스퍼스키, 미국 사업 철수...美 상무부 제재 목록 추가
- AT&T, 1억 1천만명 통화 및 문자 메시지 기록 유출
- 메타, AI 훈련에 사용자 개인 정보 활용...여러 국가 소송 제기
- 글로벌 사이버보안 동향...신종 멀웨어 출현, 기업 및 국가 겨냥 공격 등
- 국가사이버안보센터, MS 계정 공격·신규 악성코드 그룹 출현·AMD 내부 데이터 다크웹에 노출 정황 파악
- 국가사이버안보센터, 윈도우·안드로이드·맥OS 겨냥 및 SSLoad 악성코드 동향 파악
- 국가사이버안보센터, 해외 국가·기업 및 해킹 동향 발표
- 국가사이버안보센터, 해킹·랜섬웨어·윈도우 취약점 등 해외 보안 이슈 13건 발표
- 中 사이버 위협 집단들, 남중국해·아프리카 등 국가 기관 해킹
- 국가사이버안보센터, 주간 해외 사이버 보안 동향 발표
- 중국 해킹그룹 APT41, 대만 연구소 공격 "MS 오피스 취약점 악용"
- 러시아 발 신종 웜 바이러스 ‘CMoon’ 출현
- 국가 지원받는 24개 해커그룹, 미 대통령 선거 악용 AI 기반 피싱 공격 급증
- 피싱 공격 식별과 회피 방법
- 해킹된 '시스코 스마트 인스톨' 비활성화 필요
- 美 대선, 이란 발 피싱공격·가짜뉴스로 골머리
- 카카오페이, 4천만 명 이상 고객 데이터 알리페이에 무단 제공
- 북한 해킹그룹 'UAT-5394', '김수키' 유사 전술 트로이목마 '문피크' 공격 감행...회피기법도 진화
- 올 2분기 '랜섬웨어 피해 금액' 급증...전 분기 대비 102%↑
- 제조와 산업 부문 겨냥하는 랜섬웨어, 딥페이크도 급증
- 프라이빗 클라우드 현대화한 ‘VCF 9’...기업 AI 비즈니스 가속
- 넷앱, VMware 지원으로 하이브리드 클라우드 환경 및 데이터 관리 강화
- 랜섬허브, 美 주요 인프라 데이터 210건 탈취
- 10대 글로벌 'AD 취약점 해킹 기법'...커버로스팅·디시싱크·모니커링크 등
- KISA-KT, AI 기술로 스팸 차단 강화
- 北 김수키, 이메일 취약점 악용 ‘스피어 피싱’ 감행
- 기업 노리는 ‘공격표면 확장·위협’에 맞서는 ‘CTEM’
- 디도스 공격과 핵티비스트 활동 급증…글로벌 중요 인프라 겨냥
- ‘토스트’ 광고 악용 IE 제로데이 취약점 공격 예방법
- 美, MS 등 주요 기관 대상 3만 5000건 DDoS 공격 배후 인프라 차단
- 北 APT37, IE 취약점 악용 공급망 '제로클릭' 공격
- 대규모 디도스 공격 막는 400G 디도스 하드웨어 어플라이언스
- “피싱·맬웨어·랜섬웨어·데이터 손실위협” 올해 조직을 괴롭힌 사이버 보안 위협
- '리눅스 인터넷 연결 시스템' 취약점 악용 APT 공격 급증
- 수십억 딥러닝 신경망 탑재된 ‘악성 도메인 탐지 솔루션’...97% 정확도 지원
- 2024년 하반기 보안 동향 “맬웨어 ‘폼북’ 강세, 딥페이크 기반 신종 피싱 캠페인 출현”
