Categories: News

APT28, PRISMEX 멀웨어로 우크라이나·NATO 네트워크 침투 공세 강화

러시아 APT28이 PRISMEX 멀웨어로 우크라이나와 NATO 동맹국을 동시 공격하며 지정학적 사이버전 양상 심화한다.

  • 러시아 군사정보국(GRU) 소속 APT28(Fancy Bear)이 PRISMEX라는 신규 멀웨어를 배포하여 우크라이나 정부기관과 NATO 회원국 방위산업 네트워크를 침투하고 고가치 군사 기밀을 탈취하는 사이버스파이 작전을 개시하였다.
  • PRISMEX는 Windows 커널 드라이버 우회와 LSASS 프로세스 덤프 기능을 탑재하여 EDR 탐지를 회피하며 우크라이나 전쟁 상황실 데이터와 NATO 동맹국 무기체계 정보를 수집하고 있다.
  • 이번 공격은 미국 CISA의 APT28 제재 강화와 EU의 사이버외교 이니셔티브에 대한 보복으로 분석되며 한국의 방산 수출 및 한미일 안보협력 네트워크에도 유사 위협이 확산될 가능성이 높다.
  • 한국 정부는 국방부, 외교부 핵심 시스템의 러시아 APT 대응 역량을 점검하고 MS365, NATO 표준 암호체계를 도입하여 동맹국 연계 보안을 강화해야 한다.
  • APT28의 NATO 공격은 국가 지원 사이버전이 패권 경쟁의 핵심 전장으로 부상함을 보여주며 한국의 국가안보전략에 ‘사이버 외교 역량’ 구축을 최우선 과제로 삼아야 한다.

이번 사건은 지정학적 사이버전의 NATO 확전이라는 점에서 주목할 필요가 있다. 단기적으로는 APT28 IOC 업데이트, 중장기적으로는 한미일 사이버연합 훈련 강화가 필요하다.

출처: The Hacker News

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

19시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

19시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

19시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

19시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

19시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

19시간 ago