맨디언트 "우크라 침공 전후 사이버 첩보공작 급증"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
구글 파트너인 사이버 보안 전문기업 맨디언트는 지난해 러시아의 우크라이나 침공 전후로 광범위한 사이버 스파이 활동과 첩보 공작을 확인했다고 21일 밝혔다.
맨디언트는 러시아의 우크라이나 침공 이전 해킹 그룹 'UNC2589'과 'APT28'의 활동이 포착됐으며, 침공 직전 8년 대비 2022년 첫 4개월 동안 우크라이나를 표적으로 한 파괴적인 사이버 공격이 급증했다고 설명했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
"해커들, 네트워크 권한 얻으려 직원 매수까지 시도"
(서울=연합뉴스) 이정현 기자 = 구글 파트너인 사이버 보안 전문기업 맨디언트는 지난해 러시아의 우크라이나 침공 전후로 광범위한 사이버 스파이 활동과 첩보 공작을 확인했다고 21일 밝혔다.
맨디언트는 이러한 내용을 담은 '2023 M-트렌드 보고서'를 공개했다.
올해 14번째인 연례 보고서는 세계적으로 큰 영향을 미친 사이버 공격에 대한 맨디언트의 조사와 복구 경험을 기반으로 시의성 높은 데이터와 전문가 분석을 제공한다.
맨디언트는 러시아의 우크라이나 침공 이전 해킹 그룹 'UNC2589'과 'APT28'의 활동이 포착됐으며, 침공 직전 8년 대비 2022년 첫 4개월 동안 우크라이나를 표적으로 한 파괴적인 사이버 공격이 급증했다고 설명했다.
맨디언트는 또 지난해 신종 멀웨어(악성코드) 계열 588개를 추적, 해커들이 어떻게 활동을 확장해 나가는지 밝혔다.
추적된 신종 멀웨어 계열 중 5대 카테고리는 '백도어'(34%), '다운로더'(14%), '드로퍼'(11%), '랜섬웨어'(7%), '런처'(5%)였다. 멀웨어 카테고리는 수년 동안 변함없이 유지됐으며, 이 중 백도어의 비중은 새로 추적된 멀웨어 계열에서도 3분의 1을 넘었다.
이번 맨디언트의 조사에서 포착된 가장 흔한 멀웨어 계열은 다기능 백도어인 '비컨'(BEACON)으로 지난 수년간 동향과 일치했다.
비컨은 지난해 맨디언트가 조사한 모든 침투 중 15%에서 포착됐고 모든 지역에 걸쳐 가장 많이 발견됐다.
비컨은 중국, 러시아, 이란과 연계된 국가 지원 해킹 그룹뿐만 아니라 금전적 목적의 해킹 그룹 등 맨디언트가 추적한 광범위한 해킹 그룹에서 사용하고 있다. 비컨의 높은 접근성과 쉬운 활용성 때문으로 보인다.
찰스 카마칼 구글 클라우드 맨디언트 컨설팅 최고기술책임자(CTO)는 "해커들은 지하 사이버 범죄 시장에서 유래된 데이터를 활용하고, 음성 통화 및 문자 메시지를 통해 교묘한 기법을 동원하고, 네트워크 접근 권한을 얻기 위해 직원 매수까지 시도한다"고 말했다.
이어 "이러한 기술은 방어가 어렵기 때문에 강건한 보안 프로그램을 갖춘 조직에도 상당한 위험이 된다"면서 "조직은 계속해서 보안 팀, 인프라, 역량을 구축해 나가며 설계 목표에 이러한 공격자들에 대한 방어를 포함해야 한다"고 덧붙였다.
lisa@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- 학창 시절 후배 다치게 한 장난…성인 되어 형사처벌 부메랑 | 연합뉴스
- 주행기어 상태서 하차하던 60대, 차 문에 끼여 숨져 | 연합뉴스
- 성폭력 재판 와중에 또 악질 성범죄…변명 일관한 20대 중형 | 연합뉴스
- 페루서 독거미 320마리 밀반출하려다 20대 한국인 체포돼 | 연합뉴스
- 타이슨, '핵주먹' 대신 '핵따귀'…폴과 대결 앞두고 선제공격 | 연합뉴스
- 김준수 협박 금품 갈취한 아프리카TV 여성 BJ 구속 송치 | 연합뉴스
- 의문의 진동소리…옛날 가방 속 휴대폰 공기계 적발된 수험생 | 연합뉴스
- YG 양현석, '고가시계 불법 반입' 부인 "국내에서 받아" | 연합뉴스
- 아파트 분리수거장서 초등학생 폭행한 고교생 3명 검거 | 연합뉴스
- 노르웨이 어선 그물에 걸린 7800t 美 핵잠수함 | 연합뉴스