중국 연계 TA416, 유럽 정부 PlugX 피싱 공격 확대
중국 지원 TA416 그룹이 유럽 정부를 OAuth 피싱과 PlugX로 표적화하며 지정학적 사이버 전쟁 심화
- 중국 연계 APT 그룹 TA416은 유럽 정부 기관을 OAuth 기반 피싱과 PlugX 백도어를 활용해 공격하며, 이는 국가 지원 해킹이 민주주의 국가의 행정 시스템을 직접 노리는 전략적 움직임을 보여줍니다.
- 공격자는 LinkedIn과 같은 소셜 플랫폼을 통해 초기 접근을 시도하고 PlugX RAT로 지속적 접근권을 확보하며, 유출된 데이터는 지정학적 정보전을 위한 자산으로 활용될 가능성이 높습니다.
- 이번 캠페인은 러시아-우크라이나 전쟁 이후 유럽 내 중국 APT 활동 증가를 반영하며, NATO 회원국 보안 정책의 긴급 재편을 요구합니다.
- 한국 정부는 아시아 태평양 지역에서 유사 중국 APT 위협에 대비해 공공기관의 OAuth 및 소셜 엔지니어링 대응 훈련을 강화하고, 미·EU와의 정보 공유를 확대해야 합니다.
이번 사건은 국가 지원 APT가 민간 플랫폼을 악용한 하이브리드 전술임을 강조한다. 단기적으로는 OAuth 인증 강화 조치를 시행하고, 중장기적으로는 국제 APT 대응 연합 참여를 확대해야 한다.
출처: The Hacker News