2024.05.17 (금)

  • 맑음속초26.5℃
  • 맑음24.5℃
  • 맑음철원23.6℃
  • 맑음동두천23.0℃
  • 맑음파주22.6℃
  • 구름많음대관령18.8℃
  • 구름조금춘천24.3℃
  • 맑음백령도16.3℃
  • 구름많음북강릉25.4℃
  • 흐림강릉25.9℃
  • 구름많음동해23.5℃
  • 구름조금서울23.9℃
  • 구름조금인천19.9℃
  • 구름조금원주23.6℃
  • 맑음울릉도19.1℃
  • 구름많음수원22.5℃
  • 구름많음영월23.3℃
  • 구름많음충주23.8℃
  • 맑음서산21.0℃
  • 맑음울진27.4℃
  • 맑음청주25.7℃
  • 맑음대전25.4℃
  • 맑음추풍령24.7℃
  • 맑음안동25.9℃
  • 맑음상주26.5℃
  • 맑음포항26.0℃
  • 맑음군산24.0℃
  • 맑음대구27.9℃
  • 맑음전주25.6℃
  • 구름조금울산24.6℃
  • 구름조금창원22.8℃
  • 맑음광주24.3℃
  • 맑음부산21.6℃
  • 구름조금통영21.4℃
  • 구름조금목포21.7℃
  • 구름많음여수20.2℃
  • 맑음흑산도20.2℃
  • 구름조금완도22.3℃
  • 맑음고창
  • 구름조금순천22.6℃
  • 맑음홍성(예)22.4℃
  • 구름조금23.7℃
  • 구름조금제주23.7℃
  • 구름조금고산19.4℃
  • 구름조금성산21.9℃
  • 구름조금서귀포22.2℃
  • 구름조금진주23.2℃
  • 맑음강화19.8℃
  • 구름많음양평24.0℃
  • 구름조금이천24.0℃
  • 맑음인제23.5℃
  • 구름많음홍천24.4℃
  • 맑음태백20.8℃
  • 구름조금정선군24.0℃
  • 구름많음제천22.8℃
  • 맑음보은24.5℃
  • 구름많음천안24.8℃
  • 맑음보령20.5℃
  • 맑음부여24.0℃
  • 맑음금산24.5℃
  • 맑음25.1℃
  • 맑음부안25.0℃
  • 맑음임실24.0℃
  • 맑음정읍25.7℃
  • 맑음남원25.4℃
  • 맑음장수22.7℃
  • 맑음고창군24.2℃
  • 맑음영광군22.8℃
  • 맑음김해시22.8℃
  • 맑음순창군24.1℃
  • 구름조금북창원22.6℃
  • 맑음양산시23.5℃
  • 구름조금보성군23.0℃
  • 맑음강진군22.9℃
  • 구름조금장흥23.1℃
  • 맑음해남21.1℃
  • 구름조금고흥21.6℃
  • 구름조금의령군24.9℃
  • 맑음함양군26.2℃
  • 구름조금광양시24.2℃
  • 구름조금진도군20.5℃
  • 맑음봉화23.3℃
  • 맑음영주23.3℃
  • 맑음문경25.5℃
  • 맑음청송군26.0℃
  • 맑음영덕24.0℃
  • 맑음의성26.8℃
  • 맑음구미26.8℃
  • 맑음영천26.8℃
  • 맑음경주시28.4℃
  • 맑음거창25.2℃
  • 맑음합천25.2℃
  • 구름조금밀양23.9℃
  • 맑음산청24.6℃
  • 구름조금거제21.6℃
  • 구름많음남해23.2℃
  • 맑음23.6℃
기상청 제공
맨디언트, 중국 사이버 공격 그룹의 최신 동향 발표
  • 해당된 기사를 공유합니다

NEWS

맨디언트, 중국 사이버 공격 그룹의 최신 동향 발표


red-matrix-g2ec970188_1920.jpg


맨디언트가 지난 몇 년 동안 탐지 및 추적해온 중국 연계 공격 그룹의 활동과 관련해 새로운 보고서를 발표했다.


맨디언트가 최일선에서 얻은 위협 인텔리전스를 바탕으로 하는 이번 보고서는 지난 몇 년간 중국의 사이버 공격 운영이 어떻게 더 민첩하고 은밀하며 효과적으로 발전해 왔는지에 대한 다양한 사례를 요약해 제시한다.


중국 공격자들의 변화를 보여주는 가장 분명한 예는 이들이 지난 1년간 미 정부의 민감한 아웃룩 이메일에 접근을 시도했다. 중국 사이버 위협 활동은 대규모로 이루어지며, 맨디언트 보고서는 다양한 중국 관련 사이버 캠페인을 요약, 이러한 일상적인 위협에 대한 보다 전체적인 시각을 제공한다,


맨디언트 연구원들은 “지난 10년 동안 중국 연계 공격자가 사용한 많은 전술, 기술 및 절차(이하 TTPs)가 새로운 것은 아니지만, 중국 정부와 관련된 이들의 공격은 다른 국가보다 더 많은 침투가 이루어지고 제로데이 취약점을 이용하는 동시에 복잡성이 증가시킨다는 점에 주목해야 한다”고 강조했다.


이번 맨디언트 보고서의 주요 내용은 다음과 같다. 

 



• 중국 공격 그룹이 보안, 네트워킹, 가상화 소프트웨어, 라우터 타겟팅에서 조직의 네트워크 내외부로 공격자 트래픽을 중계하고 감추기 위해 제로데이 취약점을 악용함


• 2021년과 2022년 중국 사이버 스파이 제로데이 취약점 공격은 보안, 네트워킹 및 가상화 기술에 집중하고 있는데, 이러한 장치를 목표 대상으로 삼으면 피해자 네트워크에 대한 은밀한 액세스를 확보하고 유지하는 데 몇 가지 전술적 이점이 있기 때문임


• 일부 탈취 공격에서는 탐지를 피하기 위해 로그 및 보안 제어 우회, 로그 삭제 및 수정, 시작 시 파일 시스템 확인 비활성화에 우선순위를 둔 맞춤형 멀웨어를 사용함

 



중국 사이버 공격 그룹 활동을 요약한 맨디언트 최신 보고서에 관한 보다 자세한 내용은 맨디언트 국영문 블로그를 통해 확인할 수 있다.