2024.05.03 (금)

  • 맑음속초14.8℃
  • 맑음12.7℃
  • 맑음철원11.0℃
  • 맑음동두천12.0℃
  • 맑음파주9.3℃
  • 맑음대관령8.0℃
  • 맑음춘천12.1℃
  • 맑음백령도13.0℃
  • 맑음북강릉16.9℃
  • 맑음강릉18.4℃
  • 맑음동해12.8℃
  • 맑음서울15.1℃
  • 맑음인천13.8℃
  • 맑음원주14.9℃
  • 맑음울릉도12.4℃
  • 맑음수원12.3℃
  • 맑음영월12.0℃
  • 맑음충주11.6℃
  • 맑음서산9.7℃
  • 맑음울진12.6℃
  • 맑음청주16.2℃
  • 맑음대전14.1℃
  • 맑음추풍령14.0℃
  • 맑음안동13.5℃
  • 맑음상주15.3℃
  • 맑음포항12.9℃
  • 맑음군산12.8℃
  • 맑음대구13.7℃
  • 맑음전주14.3℃
  • 맑음울산9.7℃
  • 맑음창원11.8℃
  • 맑음광주14.1℃
  • 맑음부산12.9℃
  • 맑음통영11.8℃
  • 맑음목포13.4℃
  • 맑음여수12.9℃
  • 박무흑산도13.1℃
  • 구름조금완도13.5℃
  • 맑음고창10.7℃
  • 맑음순천9.6℃
  • 맑음홍성(예)10.8℃
  • 맑음10.1℃
  • 흐림제주15.0℃
  • 구름많음고산14.8℃
  • 구름많음성산12.0℃
  • 흐림서귀포14.3℃
  • 맑음진주9.6℃
  • 맑음강화13.6℃
  • 맑음양평13.8℃
  • 맑음이천15.0℃
  • 맑음인제10.5℃
  • 맑음홍천12.3℃
  • 맑음태백7.9℃
  • 맑음정선군9.4℃
  • 맑음제천10.3℃
  • 맑음보은11.1℃
  • 맑음천안11.4℃
  • 맑음보령10.9℃
  • 맑음부여10.4℃
  • 맑음금산10.8℃
  • 맑음12.2℃
  • 맑음부안12.0℃
  • 맑음임실10.7℃
  • 맑음정읍11.1℃
  • 맑음남원12.7℃
  • 맑음장수9.6℃
  • 맑음고창군10.2℃
  • 맑음영광군11.2℃
  • 맑음김해시12.3℃
  • 맑음순창군11.9℃
  • 맑음북창원12.5℃
  • 맑음양산시10.8℃
  • 맑음보성군11.2℃
  • 맑음강진군11.9℃
  • 맑음장흥10.5℃
  • 맑음해남11.0℃
  • 맑음고흥10.3℃
  • 맑음의령군10.2℃
  • 맑음함양군10.3℃
  • 맑음광양시11.8℃
  • 맑음진도군11.2℃
  • 맑음봉화9.0℃
  • 맑음영주13.9℃
  • 맑음문경16.0℃
  • 맑음청송군8.5℃
  • 맑음영덕8.6℃
  • 맑음의성9.5℃
  • 맑음구미13.3℃
  • 맑음영천10.5℃
  • 맑음경주시9.8℃
  • 맑음거창9.9℃
  • 맑음합천12.1℃
  • 맑음밀양11.2℃
  • 맑음산청10.5℃
  • 맑음거제10.4℃
  • 맑음남해11.3℃
  • 맑음11.0℃
기상청 제공
맨디언트, 중국 사이버 공격 그룹의 최신 동향 발표
  • 해당된 기사를 공유합니다

NEWS

맨디언트, 중국 사이버 공격 그룹의 최신 동향 발표


red-matrix-g2ec970188_1920.jpg


맨디언트가 지난 몇 년 동안 탐지 및 추적해온 중국 연계 공격 그룹의 활동과 관련해 새로운 보고서를 발표했다.


맨디언트가 최일선에서 얻은 위협 인텔리전스를 바탕으로 하는 이번 보고서는 지난 몇 년간 중국의 사이버 공격 운영이 어떻게 더 민첩하고 은밀하며 효과적으로 발전해 왔는지에 대한 다양한 사례를 요약해 제시한다.


중국 공격자들의 변화를 보여주는 가장 분명한 예는 이들이 지난 1년간 미 정부의 민감한 아웃룩 이메일에 접근을 시도했다. 중국 사이버 위협 활동은 대규모로 이루어지며, 맨디언트 보고서는 다양한 중국 관련 사이버 캠페인을 요약, 이러한 일상적인 위협에 대한 보다 전체적인 시각을 제공한다,


맨디언트 연구원들은 “지난 10년 동안 중국 연계 공격자가 사용한 많은 전술, 기술 및 절차(이하 TTPs)가 새로운 것은 아니지만, 중국 정부와 관련된 이들의 공격은 다른 국가보다 더 많은 침투가 이루어지고 제로데이 취약점을 이용하는 동시에 복잡성이 증가시킨다는 점에 주목해야 한다”고 강조했다.


이번 맨디언트 보고서의 주요 내용은 다음과 같다. 

 



• 중국 공격 그룹이 보안, 네트워킹, 가상화 소프트웨어, 라우터 타겟팅에서 조직의 네트워크 내외부로 공격자 트래픽을 중계하고 감추기 위해 제로데이 취약점을 악용함


• 2021년과 2022년 중국 사이버 스파이 제로데이 취약점 공격은 보안, 네트워킹 및 가상화 기술에 집중하고 있는데, 이러한 장치를 목표 대상으로 삼으면 피해자 네트워크에 대한 은밀한 액세스를 확보하고 유지하는 데 몇 가지 전술적 이점이 있기 때문임


• 일부 탈취 공격에서는 탐지를 피하기 위해 로그 및 보안 제어 우회, 로그 삭제 및 수정, 시작 시 파일 시스템 확인 비활성화에 우선순위를 둔 맞춤형 멀웨어를 사용함

 



중국 사이버 공격 그룹 활동을 요약한 맨디언트 최신 보고서에 관한 보다 자세한 내용은 맨디언트 국영문 블로그를 통해 확인할 수 있다.