Home > 전체기사

최근 에스피오나지 캠페인, 통신사들 적극 노려

  |  입력 : 2021-12-15 13:27
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
중동과 아시아 국가들 내 통신사 노린 대규모 정찰 캠페인, 익스체인지 서버 노려

요약 : 사이버 보안 전문가들이 중동과 아시아 지역에서 이뤄지고 있는 사이버 정찰 캠페인을 적발했다. 이미 6개월 이상 진행된 캠페인이라고 하며 배후에는 이란이 지원하는 해킹 그룹이 있는 것으로 추정된다. 이 그룹은 머큐리(Mercury) 혹은 머디워터(MuddyWater)라고 불린다. 이스라엘, 요르단, 쿠웨이트, 사우디아라비아, UAE, 파키스탄, 태국, 라오스 등에서 피해 흔적이 발견되는 중이다.

[이미지 = utoimage]


배경 : 공격자들이 가장 많이 노리는 건 MS의 익스체인지 서버(Exchange Server)인 것으로 보인다. 취약한 서버들에 웹셸을 심고, 이 웹셸들을 통해 횡적으로 움직여 각종 정보를 빼돌리는 것이다. 익스체인지 서버는 올해 가장 빈번한 공격을 받은 요소 중 하나다.

말말말 : “공격자들은 자동화 기술을 활용한 공격을 실시하고 있습니다. 자동으로 정보를 수집하고, 자동으로 필요한 도구를 추가로 설치하고 있죠. 이 과정에서 파워셸도 사용되고 있습니다.”
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018 파워비즈배너 시작 11월6일 20181105-20200131
설문조사
올해 기업에서의 클라우드 도입이 본격 확산될 것으로 보이는 가운데 이에 따른 보안 이슈도 부각되고 있습니다. 클라우드 보안 강화를 위한 방안으로 가장 주목 받을 솔루션은 무엇이라고 보시나요?
CASB(Cloud Access Security Broker, 클라우드 접근 보안중개)
CSPM(Cloud Security Posture Management, 클라우드 보안 형상 관리)
CWPP(Cloud Workload Protection Platform, 클라우드 워크로드 보호 플랫폼)
기타(댓글로)