전체기사 최신뉴스 GAM 라씨로
KYD 디데이

SK쉴더스, 엔비디아·MS 해킹한 '랩서스' 공격 수법 밝혀냈다

기사입력 : 2022년03월30일 08:50

최종수정 : 2022년03월30일 08:50

임직원 계정 구매한 뒤 내부 정보 접근

[서울=뉴스핌] 임성봉 기자 = 엔비디아와 삼성, LG, 마이크로소프트 등을 해킹한 랩서스가 다크웹이나 악성 코드 등을 활용해 기업 임직원들의 계정을 확보하고 내부 정보에 접근했다는 분석 결과가 나왔다.

SK쉴더스는 이같은 내용이 담긴 '랩서스의 공격 기법과 대응 전략'을 30일 발표했다.

이번 분석은 SK쉴더스에서 침해사고분석과 대응을 전담하고 있는 인포섹 Top-CERT팀이 랩서스 해킹조직이 텔레그램을 통해 직접 공개한 내용을 추적하는 방식 등으로 진행됐다.

SK쉴더스 CI [사진=SK쉴더스]

앞서 랩서스는 지난해 12월 브라질의 보건부를 해킹한 뒤 미국 반도체 기업 '엔비디아'의 내부 정보를 해킹하고 유출하면서 이름이 알려졌다. 뒤이어 삼성, LG, 마이크로소프트 등 글로벌 빅테크 기업을 연달아 해킹했다고 주장했다. 랩서스가 유출한 정보는 그래픽처리장치(GPU) 회로도, 소스코드, 직원 이메일 계정 등이다.

SK쉴더스 인포섹 Top-CERT는 랩서스 해킹 조직이 공격 수행 시 공격 대상의 임직원 계정 정보를 입수하는 데 큰 노력을 기울였다는 것에 주목했다.

분석 결과, 랩서스는 공격하기 전 '다크웹'을 통해 공격 대상의 임직원 정보를 구매하거나 다양한 루트의 해킹 공격으로 계정 유출 기능 악성코드를 확산시킨 후 임직원 계정 정보를 습득한 것으로 파악됐다. 이렇게 수집한 임직원 계정정보를 통해 랩서스는 공격 대상의 사용자 PC에 손쉽게 접근했고 이후 내부 정보를 탈취했다. 다크웹은 특수한 웹브라우저를 사용해야만 접근할 수 있는 웹으로 익명성 보장 등을 이유로 사이버 범죄 등에 주로 활용된다.

SK쉴더스는 이 같은 분석 결과를 바탕으로 해킹 사고 단계별 대응책도 제시했다. 우선 해킹 조직이 정보를 수집하는 단계에서 피해를 예방하기 위해 ▲다크웹 모니터링 ▲이메일 악성코드 탐지 및 차단 솔루션 구축 ▲지능형 지속위협 공격(APT) 탐지 및 차단 솔루션 구축 등 순이다.

특히 SK쉴더스는 이메일을 통한 해킹 공격이 매년 증가하고 있기 때문에 이메일을 악용한 악성코드 유포와 같은 공격을 솔루션을 통해 효과적으로 차단하고 위협을 제거할 것을 강조했다.

또 ▲불필요한 원격 접근지 차단 ▲이중 인증 사용 ▲최신 보안 패치 적용 ▲문서보안(DRM) 솔루션, 정보유출 탐지 솔루션 구축 ▲해킹 사고 정보 공유 체계 강화 등의 방안을 제시했다. 특히 SK쉴더스는 랩서스 해킹 조직이 손쉽게 공격 대상 PC에 접근이 가능했던 이유로 이중인증이 적용되지 않은 PC를 노렸을 가능성이 있어 계정 사용시 이중인증 사용을 권고했다.

김병무 SK쉴더스 클라우드사업본부장은 "랩서스 해킹 조직과 같이 한 기업을 집중적으로 타깃한 공격은 사실상 막아 내기가 쉽지 않다"면서도 "해커의 공격이 상시적으로 이뤄지고 있다는 가정하에 각 단계별 적절한 보안 솔루션을 도입하고 강력한 통제정책과 주기적인 모니터링이 필수적으로 이뤄져야 한다"고 말했다.

imbong@newspim.com

[뉴스핌 베스트 기사]

사진
김문수, 국힘 대선후보 자격 회복 [서울=뉴스핌] 이바름 기자 = 국민의힘 당원들은 대통령선거 후보로 김문수 후보를 선택했다. 권영세 국민의힘 비상대책위원장은 10일 밤 11시쯤 비상대책위원회의를 개최하고 "국민의힘 대통령후보 변경 지명을 위한 당원투표 결과 안건이 부결됐다"고 밝혔다. [서울=뉴스핌] 윤창빈 기자 = 국민의힘으로부터 대선 후보 자격이 취소된 김문수 후보가 10일 오후 서울 양천구 남부지방법원에서 후보 선출취소 효력정지 가처분 심문기일을 마치고 나서며 입장을 밝히고 있다. 2025.05.10 pangbin@newspim.com 권 비대위원장은 "우리 경쟁력 있는 후보를 세우기 위한 충정으로 우리 당원들의 뜻에 따라 내린 결단이었지만, 결과적으로 당원동지 여러분의 동의를 얻지 못했다"고 말했다. 이어 "절차와 과정의 혼란으로 당원과 국민 여러분께 심려를 끼쳐 드린점 머리 숙여 사과드린다"고 덧붙였다. 권 비대위원장은 "당원투표 부결로 비대위의 관련 결정들이 무효화 돼 김문수 후보의 대통령 후보 자격이 즉시 회복됐고 내일 공식 후보등록이 이뤄질 것"이라고 설명했다. 권 비대위원장은 이번 논란에 대한 책임을 지고 사퇴 의사를 밝혔다. 앞서 국민의힘은 이날 새벽 김 후보에 대한 대선후보 자격을 취소했다. 이어 당원을 대상으로 국민의힘에 입당한 한덕수 후보를 대선후보로 변경 지명하는 투표를 진행했다. right@newspim.com   2025-05-10 23:40
사진
한화, 33년 만에 11연승…폰세, 7승 [서울=뉴스핌] 장환수 스포츠전문기자= 김경문 감독의 한화가 날마다 새로운 역사를 쓰고 있다. 한화는 10일 서울 고척스카이돔에서 열린 키움과 원정경기에서 9-1로 대승, 빙그레 시절인 1992년 5월 이후 33년 만에 11연승을 달성했다. 코디 폰세. [사진=한화] 한화는 4월 13일 키움과 홈경기부터 8연승을 거둔 데 이어 2패 뒤 4월 26일 kt와 홈경기부터 다시 11연승 행진을 벌였다. 최근 21경기에서 19승 2패의 믿기 힘든 승률. 이 추세면 1992년 5월 12일 삼성전부터 거둔 14연승 팀 신기록도 바라볼 수 있게 됐다. 이날 승리로 26승 13패가 된 한화는 단독 선두 자리도 굳게 지켰다. 1위와 최하위 팀의 경기이지만 전날에 이어 고척돔은 이틀 연속 1만6000명의 관중이 자리를 꽉 메웠다. 한화는 3회초 1사 1루에서 에스테반 플로리얼의 우전 안타 때 1루 주자 심우준이 3루까지 가다가 아웃 판정을 받았지만비디오 판독 결과 세이프로 번복됐다. 1사 1, 3루에서 문현빈의 희생 플라이로 선취점을 뽑았다. 노시환이 볼넷으로 나가 이어진 2사 1, 2루에선 채은성이 좌전 적시타를 날려 2루 주자 플로리얼을 홈으로 불러들였다. 2-0으로 앞선 한화는 4회초엔 최재훈의 볼넷, 심우준의 몸에 맞는 공, 플로리얼의 안타로 만든 1사 만루에서 문현빈이 다시 희생 플라이를 쳤고, 노시환과 채은성의 연속 안타로 5-0으로 점수 차를 벌리며 일찌감치 승부를 결정지었다. 한화 선발 코디 폰세는 6이닝 동안 삼진 9개를 뺏으며 3안타 1실점으로 막고 시즌 7승을 달성, 롯데 박세웅과 함께 다승 공동 선두에 올랐다. 한화에 2연패한 키움은 13승 29패로 중하위권 그룹과도 큰 차이가 나는 꼴찌에 머물렀다. zangpabo@newspim.com 2025-05-10 17:49
안다쇼핑
Top으로 이동