APT28, PRISMEX 멀웨어로 우크라이나·NATO 네트워크 침투 공세 강화

APT28, PRISMEX 멀웨어로 우크라이나·NATO 네트워크 침투 공세 강화

APT28, PRISMEX 멀웨어로 우크라이나·NATO 네트워크 침투 공세 강화

러시아 APT28이 PRISMEX 멀웨어로 우크라이나와 NATO 동맹국을 동시 공격하며 지정학적 사이버전 양상 심화한다.

  • 러시아 군사정보국(GRU) 소속 APT28(Fancy Bear)이 PRISMEX라는 신규 멀웨어를 배포하여 우크라이나 정부기관과 NATO 회원국 방위산업 네트워크를 침투하고 고가치 군사 기밀을 탈취하는 사이버스파이 작전을 개시하였다.
  • PRISMEX는 Windows 커널 드라이버 우회와 LSASS 프로세스 덤프 기능을 탑재하여 EDR 탐지를 회피하며 우크라이나 전쟁 상황실 데이터와 NATO 동맹국 무기체계 정보를 수집하고 있다.
  • 이번 공격은 미국 CISA의 APT28 제재 강화와 EU의 사이버외교 이니셔티브에 대한 보복으로 분석되며 한국의 방산 수출 및 한미일 안보협력 네트워크에도 유사 위협이 확산될 가능성이 높다.
  • 한국 정부는 국방부, 외교부 핵심 시스템의 러시아 APT 대응 역량을 점검하고 MS365, NATO 표준 암호체계를 도입하여 동맹국 연계 보안을 강화해야 한다.
  • APT28의 NATO 공격은 국가 지원 사이버전이 패권 경쟁의 핵심 전장으로 부상함을 보여주며 한국의 국가안보전략에 ‘사이버 외교 역량’ 구축을 최우선 과제로 삼아야 한다.

이번 사건은 지정학적 사이버전의 NATO 확전이라는 점에서 주목할 필요가 있다. 단기적으로는 APT28 IOC 업데이트, 중장기적으로는 한미일 사이버연합 훈련 강화가 필요하다.

출처: The Hacker News