Categories: News

중국 네크서스 공격자들이 이란 분쟁 속 카타르 핵심 인프라 노림

중국 연계 해커 그룹이 중동 분쟁 틈을 타 카타르의 에너지·통신 인프라를 집중 공략하며 글로벌 지정학 사이버 위협을 증폭시킵니다.

  • 중국 Nexus 공격자들이 이란-미국·이스라엘 분쟁을 계기로 카타르의 전략적 자산을 노리는 첩보 작전을 개시하며, Salt Typhoon 캠페인처럼 취약 네트워크 장비를 악용해 침투합니다.
  • 이 공격은 노르웨이와 이탈리아 등 유럽 국가를 포함한 다국적 목표를 공유하며, PST의 2026 위협 평가에서 확인된 바와 같이 통신 인프라를 우선 타깃으로 삼고 있습니다.
  • 분쟁 직후 Handala Hack과 Cyber Islamic Resistance의 DDoS·데이터 위핑 작전이 150건 이상 발생하며 글로벌 spillover 효과를 초래하고, 은행·항공 부문 피해가 확산됩니다.
  • WEF 보고서가 지적한 지정학 파편화가 AI 취약성과 결합되어 에너지·수도 등 핵심 인프라의 상호연결성을 악용하는 패턴을 보입니다.
  • 한국은 아시아 내 중국 위협 증가에 대비해 카타르와 유사한 에너지 공급망 보호를 강화하고 국제 정보 공유를 확대해야 합니다.

이번 사건은 지정학 분쟁이 사이버 공간으로 확산되는 양상을 보여준다. 단기적으로는 인프라 패치 우선, 중장기적으로는 동남아·중동 동맹 네트워크 구축이 요구된다.

출처: Dark Reading

ajken

Recent Posts

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

10시간 ago

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

10시간 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

10시간 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

10시간 ago

연구자, Defender 업데이트 차단하는 ‘BigDiskBuster’ PoC 공개

BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…

10시간 ago

OpenAI, 자기개선 AI 국제표준 제안

OpenAI의 제안이 AI 연구의 국제 안전 기준과 감독 체계에 미칠 영향OpenAI는 2026년 9월 21일 미국이…

10시간 ago