Categories: News

이란, 위장 랜섬웨어로 중동 표적 공격 재개, Pay2Key 작전 부활

이란 연계 공격자, 실제 암호화 없는 위협만으로 금전 탈취 사기 강행

  • 이란 정부 연계 사이버 공격 조직이 실제 데이터 암호화 기능 없이 감염 시스템에 랜섬웨어 인터페이스만 표시하여 피해자 기업들을 협박하고 금전을 탈취하는 ‘위장 랜섬웨어(Pseudo-Ransomware)’ 전술을 새롭게 도입하여 공격 효율성을 극대화하고 있습니다.
  • 이란의 악명 높은 Pay2Key 작전이 부활하여 중동 지역의 금융사, 에너지 기업, 정부 기관을 대상으로 재개되었으며, 기존보다 정교해진 지위협 인프라와 협박 메시지로 피해 기업들의 신속한 몸값 지불을 유도하고 있습니다.
  • 위장 랜섬웨어 기법은 기술적 복잡성을 낮추면서도 피해자의 심리적 공포를 극대화하는 효율적인 공격 전술로, 기술적 대응 역량이 부족한 중소 기업들을 특히 표적으로 삼고 있습니다.
  • 이 공격 캠페인은 이란의 국제 제재 회피와 외화 획득 목적의 사이버 범죄 작전으로 평가되며, 중동 지역뿐 아니라 글로벌 기업들의 중동 지부를 대상으로도 확산될 가능성이 제기되고 있습니다.

이번 사건은 국가 차원의 금융 범죄 사이버 작전이 고도화되고 있음을 시사합니다. 단기적으로는 국내 중동 진출 기업들에 대한 이란 연계 공격 위협 경고와 보안 교육이 긴급하며, 중장기적으로는 국제 제재 체계에 사이버 금융 범죄의 자금 추적 및 차단 메커니즘을 통합하는 국제 협력 강화가 필요합니다.

출처: Dark Reading

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

22시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

22시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

22시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

22시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

22시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

22시간 ago