2024.05.11 (토)

  • 흐림속초23.3℃
  • 비18.2℃
  • 흐림철원17.0℃
  • 흐림동두천16.9℃
  • 흐림파주16.2℃
  • 구름많음대관령19.5℃
  • 흐림춘천20.3℃
  • 흐림백령도13.0℃
  • 구름많음북강릉24.8℃
  • 구름많음강릉26.6℃
  • 구름조금동해23.5℃
  • 비서울18.4℃
  • 비인천16.8℃
  • 흐림원주22.6℃
  • 흐림울릉도17.1℃
  • 비수원20.8℃
  • 흐림영월22.3℃
  • 흐림충주23.3℃
  • 흐림서산19.2℃
  • 구름많음울진26.0℃
  • 흐림청주23.7℃
  • 흐림대전23.5℃
  • 구름많음추풍령24.7℃
  • 구름많음안동25.4℃
  • 구름많음상주25.5℃
  • 흐림포항24.6℃
  • 흐림군산22.9℃
  • 구름많음대구24.0℃
  • 흐림전주24.5℃
  • 구름많음울산22.3℃
  • 구름많음창원21.8℃
  • 흐림광주23.5℃
  • 구름많음부산21.1℃
  • 흐림통영21.3℃
  • 흐림목포21.7℃
  • 구름많음여수21.3℃
  • 흐림흑산도16.6℃
  • 흐림완도21.8℃
  • 흐림고창22.4℃
  • 흐림순천21.7℃
  • 비홍성(예)18.9℃
  • 흐림21.9℃
  • 흐림제주23.9℃
  • 흐림고산18.9℃
  • 흐림성산20.9℃
  • 흐림서귀포20.4℃
  • 구름많음진주22.8℃
  • 흐림강화16.7℃
  • 흐림양평21.3℃
  • 흐림이천22.0℃
  • 흐림인제21.0℃
  • 흐림홍천21.5℃
  • 구름조금태백21.4℃
  • 구름많음정선군24.9℃
  • 흐림제천22.2℃
  • 흐림보은23.2℃
  • 흐림천안21.8℃
  • 흐림보령19.8℃
  • 흐림부여22.4℃
  • 구름많음금산23.7℃
  • 흐림22.9℃
  • 흐림부안23.7℃
  • 흐림임실22.6℃
  • 흐림정읍24.3℃
  • 구름많음남원25.2℃
  • 구름많음장수23.4℃
  • 흐림고창군23.2℃
  • 흐림영광군22.8℃
  • 흐림김해시20.5℃
  • 구름많음순창군23.8℃
  • 구름많음북창원22.6℃
  • 흐림양산시21.5℃
  • 흐림보성군22.1℃
  • 흐림강진군22.2℃
  • 흐림장흥22.2℃
  • 흐림해남22.0℃
  • 구름많음고흥22.3℃
  • 구름많음의령군23.8℃
  • 구름많음함양군24.3℃
  • 구름많음광양시23.6℃
  • 흐림진도군19.3℃
  • 구름많음봉화22.6℃
  • 구름많음영주23.9℃
  • 구름많음문경24.1℃
  • 구름조금청송군25.8℃
  • 흐림영덕24.6℃
  • 구름많음의성25.3℃
  • 구름조금구미25.5℃
  • 구름많음영천24.7℃
  • 흐림경주시23.5℃
  • 구름많음거창24.1℃
  • 구름많음합천24.8℃
  • 흐림밀양22.8℃
  • 구름많음산청23.3℃
  • 구름많음거제20.4℃
  • 구름많음남해22.3℃
  • 구름많음21.3℃
기상청 제공
맨디언트, 중국 사이버 공격 그룹의 최신 동향 발표
  • 해당된 기사를 공유합니다

NEWS

맨디언트, 중국 사이버 공격 그룹의 최신 동향 발표


red-matrix-g2ec970188_1920.jpg


맨디언트가 지난 몇 년 동안 탐지 및 추적해온 중국 연계 공격 그룹의 활동과 관련해 새로운 보고서를 발표했다.


맨디언트가 최일선에서 얻은 위협 인텔리전스를 바탕으로 하는 이번 보고서는 지난 몇 년간 중국의 사이버 공격 운영이 어떻게 더 민첩하고 은밀하며 효과적으로 발전해 왔는지에 대한 다양한 사례를 요약해 제시한다.


중국 공격자들의 변화를 보여주는 가장 분명한 예는 이들이 지난 1년간 미 정부의 민감한 아웃룩 이메일에 접근을 시도했다. 중국 사이버 위협 활동은 대규모로 이루어지며, 맨디언트 보고서는 다양한 중국 관련 사이버 캠페인을 요약, 이러한 일상적인 위협에 대한 보다 전체적인 시각을 제공한다,


맨디언트 연구원들은 “지난 10년 동안 중국 연계 공격자가 사용한 많은 전술, 기술 및 절차(이하 TTPs)가 새로운 것은 아니지만, 중국 정부와 관련된 이들의 공격은 다른 국가보다 더 많은 침투가 이루어지고 제로데이 취약점을 이용하는 동시에 복잡성이 증가시킨다는 점에 주목해야 한다”고 강조했다.


이번 맨디언트 보고서의 주요 내용은 다음과 같다. 

 



• 중국 공격 그룹이 보안, 네트워킹, 가상화 소프트웨어, 라우터 타겟팅에서 조직의 네트워크 내외부로 공격자 트래픽을 중계하고 감추기 위해 제로데이 취약점을 악용함


• 2021년과 2022년 중국 사이버 스파이 제로데이 취약점 공격은 보안, 네트워킹 및 가상화 기술에 집중하고 있는데, 이러한 장치를 목표 대상으로 삼으면 피해자 네트워크에 대한 은밀한 액세스를 확보하고 유지하는 데 몇 가지 전술적 이점이 있기 때문임


• 일부 탈취 공격에서는 탐지를 피하기 위해 로그 및 보안 제어 우회, 로그 삭제 및 수정, 시작 시 파일 시스템 확인 비활성화에 우선순위를 둔 맞춤형 멀웨어를 사용함

 



중국 사이버 공격 그룹 활동을 요약한 맨디언트 최신 보고서에 관한 보다 자세한 내용은 맨디언트 국영문 블로그를 통해 확인할 수 있다.