국가배후위협

ToddyCat 연계 Umbrij 악성코드, Google OAuth 악용해 Gmail·클라우드 계정 장기 잠입 시도함

러시아계로 알려진 ToddyCat 그룹과 연계된 Umbrij 악성코드가 Google OAuth·Gmail API를 활용해 계정을 탈취하고 클라우드 서비스를 정찰하는 기법을 사용하며, 국가 배후…

3개월 ago

중국 연계 해킹조직, 체코 조직에 이중 수법 공격…은밀한 침투전 확산

중국 연계 공격이 체코와 대만을 겨냥한 이중 수법으로 드러나면서, 국가배후 위협이 단일 악성코드가 아닌 복합 침투 작전으로 진화하고 있다.Dark Reading은…

4개월 ago

파키스탄 연계 SideCopy, 아프간 재무부 노려 Xeno RAT 투입…국가배후 침투 경고

SideCopy가 Afghanistan Finance Ministry를 겨냥해 Xeno RAT를 사용한 것은, 외교·재정 기관이 여전히 은밀한 원격제어형 침투의 최우선 표적임을 재확인한 사건이다.공격 그룹…

4개월 ago

러시아 연계 GREYVIBE, AI 공격으로 우크라이나 겨냥…국가배후 위협 재부상

러시아 연계 GREYVIBE가 AI 기반 사이버공격을 우크라이나에 가하며, 국가배후 위협이 자동화와 결합하는 흐름을 드러냈다.New Russian-Linked GREYVIBE Targets Ukraine with AI-Powered…

4개월 ago

Turla, Kazuar를 P2P 봇넷으로 전환…장기 잠복 강화

Turla가 Kazuar 백도어를 모듈형 P2P 봇넷으로 바꾸면서, 국가 배후 위협이 단일 침투에서 분산 은닉 구조로 진화하고 있다.The Hacker News 보도에…

4개월 ago

중국 FamousSparrow, 남카프카스 에너지망 잠입 확인

중국 연계로 알려진 FamousSparrow가 남카프카스 에너지 기업에 침투한 사실은, 국가 배후 위협이 에너지 공급망의 약한 고리를 계속 노리고 있음을 보여준다.Dark…

4개월 ago