2024.05.17 (금)

  • 맑음속초23.7℃
  • 맑음14.0℃
  • 맑음철원14.0℃
  • 맑음동두천15.0℃
  • 맑음파주13.6℃
  • 맑음대관령13.7℃
  • 맑음춘천14.0℃
  • 흐림백령도14.3℃
  • 맑음북강릉21.4℃
  • 맑음강릉23.0℃
  • 맑음동해22.2℃
  • 맑음서울18.3℃
  • 맑음인천17.1℃
  • 맑음원주17.0℃
  • 맑음울릉도20.9℃
  • 맑음수원15.0℃
  • 맑음영월14.1℃
  • 맑음충주14.5℃
  • 맑음서산16.2℃
  • 맑음울진20.7℃
  • 맑음청주19.3℃
  • 맑음대전16.2℃
  • 맑음추풍령12.0℃
  • 구름조금안동16.7℃
  • 맑음상주16.1℃
  • 맑음포항20.1℃
  • 맑음군산17.1℃
  • 맑음대구17.5℃
  • 맑음전주17.2℃
  • 맑음울산16.3℃
  • 맑음창원15.3℃
  • 맑음광주17.9℃
  • 맑음부산17.0℃
  • 맑음통영16.9℃
  • 맑음목포18.3℃
  • 맑음여수16.8℃
  • 맑음흑산도15.2℃
  • 구름조금완도17.1℃
  • 맑음고창
  • 맑음순천10.6℃
  • 맑음홍성(예)18.0℃
  • 맑음14.2℃
  • 맑음제주18.0℃
  • 맑음고산17.6℃
  • 맑음성산16.2℃
  • 구름조금서귀포18.4℃
  • 맑음진주16.4℃
  • 맑음강화16.9℃
  • 맑음양평14.9℃
  • 맑음이천15.9℃
  • 맑음인제13.0℃
  • 맑음홍천14.2℃
  • 맑음태백15.4℃
  • 맑음정선군12.1℃
  • 맑음제천13.1℃
  • 맑음보은14.0℃
  • 맑음천안13.5℃
  • 맑음보령17.7℃
  • 맑음부여14.2℃
  • 맑음금산13.2℃
  • 맑음15.8℃
  • 맑음부안17.8℃
  • 맑음임실11.9℃
  • 맑음정읍18.1℃
  • 맑음남원13.5℃
  • 맑음장수10.9℃
  • 맑음고창군17.5℃
  • 맑음영광군17.7℃
  • 맑음김해시16.8℃
  • 맑음순창군14.7℃
  • 맑음북창원17.2℃
  • 맑음양산시16.2℃
  • 맑음보성군13.6℃
  • 구름많음강진군16.5℃
  • 구름조금장흥15.7℃
  • 구름많음해남17.5℃
  • 맑음고흥14.1℃
  • 맑음의령군13.3℃
  • 맑음함양군11.6℃
  • 맑음광양시15.6℃
  • 구름조금진도군18.3℃
  • 맑음봉화11.7℃
  • 맑음영주17.2℃
  • 맑음문경15.4℃
  • 맑음청송군11.7℃
  • 맑음영덕17.1℃
  • 맑음의성13.2℃
  • 맑음구미15.5℃
  • 맑음영천14.6℃
  • 맑음경주시15.8℃
  • 맑음거창12.4℃
  • 맑음합천15.1℃
  • 맑음밀양14.8℃
  • 맑음산청13.3℃
  • 맑음거제17.1℃
  • 맑음남해15.2℃
  • 맑음15.8℃
기상청 제공
맨디언트, 러 해커 연계 OT 멀웨어 보고서 발표
  • 해당된 기사를 공유합니다

맨디언트, 러 해커 연계 OT 멀웨어 보고서 발표

pexels-sora-shimazaki-5926386.jpg

 

맨디언트가 최근 러시아 정부와 관련된 것으로 추정되는 새로운 운영 기술(Operational Technology; 이하 OT) 멀웨어 ‘코스믹에너지(COSMICENERGY)’ 관련 보고서를 발표했다.


맨디언트에 따르면, 코스믹에너지는 유럽, 중동, 아시아의 송배전 작업에 흔히 사용되는 원격 단말 장치(RTUs)와 상호작용해 전력 장애를 일으키도록 설계됐다.


맨디언트는 러시아 사이버 보안 회사인 ‘로스텔레콤-솔라(Rostelecom-Solar)’의 계약자가 전원 중단 훈련 시뮬레이션을 위한 레드팀 툴의 일부로 해당 멀웨어를 생성했을 가능성이 있다고 추측하고 있다.


외신에 따르면, 로스텔레콤-솔라는 2019년에 러시아 정부 보조금을 받아 사이버 보안 전문가 교육과 전력 중단 및 비상 대응 훈련을 시작했다.


 맨디언트는 코스믹에너지에 대해 “공격자들이 표적 위협을 위해 레드팀 툴과 공개적 탈취 프레임워크를 사용한다는 점을 고려하면 전력망 자산에 무시하지 못할 위협을 준다"고 평가했다.


맨디언트가 파악한 코스믹에너지 OT 멀웨어의 주요 특징은 다음과 같다. 




• 코스믹에너지는 인더스트로이어(INDUSTROYER)와 인더스트로이어.V2(INDUSTRYER.V2)에서 관찰된 기능과 유사함.

• 코스믹에너지는 아이언게이트(IRONGATE), 트리톤(TRITON) 및 인컨트롤러(INCONTROLLER)를 포함한 다른 OT 멀웨어 계열과 주목할 만한 기술적 유사성을 지님.

• 코스믹에너지 멀웨어의 발견은 공격적인 OT 위협 활동에 대한 진입 장벽이 낮아지고 있음을 시사함.

 

맨디언트가 발표한 코스믹에너지 OT 멀웨어 관련 영문 보고서는 아래 링크에서 확인이 가능하다.

https://www.mandiant.com/resources/blog/cosmicenergy-ot-malware-russian-response

관련기사