러시아계로 알려진 ToddyCat 그룹과 연계된 Umbrij 악성코드가 Google OAuth·Gmail API를 활용해 계정을 탈취하고 클라우드 서비스를 정찰하는 기법을 사용하며, 국가 배후…
중국 연계 공격이 체코와 대만을 겨냥한 이중 수법으로 드러나면서, 국가배후 위협이 단일 악성코드가 아닌 복합 침투 작전으로 진화하고 있다.Dark Reading은…
SideCopy가 Afghanistan Finance Ministry를 겨냥해 Xeno RAT를 사용한 것은, 외교·재정 기관이 여전히 은밀한 원격제어형 침투의 최우선 표적임을 재확인한 사건이다.공격 그룹…
러시아 연계 GREYVIBE가 AI 기반 사이버공격을 우크라이나에 가하며, 국가배후 위협이 자동화와 결합하는 흐름을 드러냈다.New Russian-Linked GREYVIBE Targets Ukraine with AI-Powered…
Turla가 Kazuar 백도어를 모듈형 P2P 봇넷으로 바꾸면서, 국가 배후 위협이 단일 침투에서 분산 은닉 구조로 진화하고 있다.The Hacker News 보도에…
중국 연계로 알려진 FamousSparrow가 남카프카스 에너지 기업에 침투한 사실은, 국가 배후 위협이 에너지 공급망의 약한 고리를 계속 노리고 있음을 보여준다.Dark…