국가사이버안보센터가 해외 보안 동향을 발표했다.
북한 김수키(APT43)와 안다리엘(APT45) 해커 그룹이 김정은의 2023년 산업 현대화 프로젝트와 관련된 대한민국의 무역 기술을 훔치기 위해, VPN 소프트웨어 업데이트의 취약점을 악용하는 악성코드를 설치했다고 전했다.
김수키는 남한의 건설 무역 조직 웹사이트를 통해 악성 소프트웨어를 배포했으며, Andariel은 국내 VPN 소프트웨어의 취약점을 이용해 DoraRAT 악성코드를 설치했다.

중국 연계 해킹 그룹 APT41가 대만 연구소를 공격했다. 2023년 7월부터 시작된 이 캠페인에서 APT41이 악성 SW 섀도우패드(ShadowPad) 및 코발트 스트라이크(Cobalt Strike)를 사용해 대만 정부 산하 연구소를 공격했다.
공격자들은 구버전의 MS 오피스 IME 바이너리를 악용해 섀도우패드를 로드 후 호스트 침해 후 문서를 유출했으며, 고 언어(GoLang)로 작성된 코발트 스트라이크 로더와 파웨쉘 명령을 사용해 코발트 스트라이크를 실행했다.
美법무부가 SNS 플랫폼 틱톡이 13세 미만 아동의 데이터를 부모 동의 없이 수집하고 부모의 계정 삭제 요청을 무시했다며, 기존의 합의 아동 온라인 개인정보 보호법(COPPA) 위반을 주장했다. 틱톡은 이러한 주장에 대해 과거 사건들이 사실과 다르거나 이미 해결되었다며 반박했다.
사이버 위협 정보 역량 성숙도 모델(CTI-CMM)이 발표됐다. 28명의 업계 리더들이 공공 및 민간 조직을 위해 자발적으로 만든 것으로, 벤더에 구애받지 않고 모든 형태와 규모의 조직이 사용할 수 있는 첫 번째 모델이다. 사이버 위협 정보(CTI) 산업 전반에 걸쳐 지원할 수 있도록 설계되었으며, 사이버 보안 역량 성숙도 모델(C2M2)을 기반으로 10개의 도메인으로 구성됐다.

러시아 사용자를 대상으로 한 안드로이드 스파이웨어 발견됐다. 러시아 보안 기업 카스퍼스키는 ‘리안스파이(LianSpy)’라는 악성 SW가 최소 3년간 비밀리에 데이터를 수집하는 작업에 사용됐으며, 주로 러시아 내 특정 개인을 대상으로 안드로이드 기기의 취약점을 이용해 루팅하거나 펌웨어를 수정하여 악성 코드를 설치했다고 밝혔다. 이 SW는 통화 기록을 가로채고, 메시지 전송 시 화면을 녹화하며, 설치된 앱 목록을 수집하는 등 사용자 활동을 감시한다.
마이크로소프트 윈도우 보안기능 스마트 앱 컨트롤(SAC)과 스마트스크린에 취약점이 발견됐다. SAC와 스마트스크린은 악성 소프트웨어를 차단하는 기능이지만, 공격자들은 합법적인 확장 검증(EV) 인증서를 이용하거나 LNK 스톰핑 등 다양한 방법으로 보호 기능을 우회했다.
경고 없이 목표 시스템 접근이 가능하며, 특히 LNK 파일을 이용한 우회 공격은 이미 몇 년 전부터 사용되어 온 것으로 확인됐다.
구글은 이번 8월 안드로이드 보안 업데이트를 통해 표적 공격에 악용된 고위험 원격 코드 실행(RCE) 제로데이 취약점(CVE-2024-36971)을 수정했다. 이 취약점은 리눅스 커널의 네트워크 경로 관리에서 발생하는 '사용 후 해제' 오류로, 시스템 실행권한 필요하다.

키워드
관련기사
- 북한 해킹 조직, 국내 건설·기계·지자체 대상 공격 급증
- DNS 취약점 악용 ‘시팅 덕스’ 공격...3만 5천 개 도메인 탈취
- DDoS 공격으로 애저 포털, 마이크로소프트 365 및 퓨어뷰 서비스 8시간 중단
- 아이티로그인-에브리존, '안티랜섬웨어' 솔루션 공공시장 확대 협력
- 북한 해킹 팀 APT45, 핵관련 시설 및 원자력 발전소 공격
- 가짜 크라우드스트라이크 복구 매뉴얼, 신종 정보탈취 악성코드 유포
- 인도 암호화폐 거래소 2억 3천만 달러 도난...북한 소행 추정
- 공공장소 USB 충전 해킹 '주스재킹' 주의보
- '구독형 해킹' 극성, 전 세계 60만 개 은행 카드 정보 유출
- 글로벌 보안 교육장 ‘K-사이버훈련원’, 연간 3천여 명 훈련 지원
- 카스퍼스키, 미국 사업 철수...美 상무부 제재 목록 추가
- AT&T, 1억 1천만명 통화 및 문자 메시지 기록 유출
- 中 사이버 위협 집단들, 남중국해·아프리카 등 국가 기관 해킹
- 러시아 발 신종 웜 바이러스 ‘CMoon’ 출현
- 해킹된 '시스코 스마트 인스톨' 비활성화 필요
- 북한 해킹 그룹, 가상화폐 공격 급증...해킹 수법도 진화 가속
- 美 대선, 이란 발 피싱공격·가짜뉴스로 골머리
- '록빗·플레이 등 6개 조직' 올 상반기 랜섬웨어 공격 50% 이상 감행
- 카카오페이, 4천만 명 이상 고객 데이터 알리페이에 무단 제공
- 북한 해킹그룹 'UAT-5394', '김수키' 유사 전술 트로이목마 '문피크' 공격 감행...회피기법도 진화
- 랜섬허브, 美 주요 인프라 데이터 210건 탈취
- 하이브리드 클라우드 환경의 통합 보안 전략
- WPS 오피스 제로데이 공격 ‘스파이글레이스’ 주의
- 카스퍼스키, 한국에 투명성 센터 개소...소스코드 공개
- 10대 글로벌 'AD 취약점 해킹 기법'...커버로스팅·디시싱크·모니커링크 등
- 법무부 형사사법포털에 사용된 '모바일 푸시 솔루션'
- 北 김수키, 이메일 취약점 악용 ‘스피어 피싱’ 감행
- 기업 노리는 ‘공격표면 확장·위협’에 맞서는 ‘CTEM’
- 러시아 'APT29', 짐브라·젯브레인 서버 대규모 공격
- 구글 플레이스토어에서 ‘200개의 악성 앱, 800만 건 이상’ 발견
- ‘토스트’ 광고 악용 IE 제로데이 취약점 공격 예방법
- 北 APT37, IE 취약점 악용 공급망 '제로클릭' 공격
- 카스퍼스키-인터폴, 전 세계 사이버 범죄자 40명 검거...표적형 피싱·랜섬웨어·정보 탈취 차단
- 북한 관련 해커그룹, 플레이 랜섬웨어 그룹과 협력해 사이버 범죄 활동
- “악성 파일 매일 46만 7000개 탐지, 윈도우OS 겨냥 93%”
- 구버, 1달 만에 약 3만 개 이상 AI 에이전트 생성
- 카스퍼스키, 北 라자루스 신규 악성코드 ‘CookiePlus’ 발견
