전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

SK쉴더스, 엔비디아·MS 해킹한 '랩서스' 공격 수법 밝혀냈다

기사입력 : 2022년03월30일 08:50

최종수정 : 2022년03월30일 08:50

임직원 계정 구매한 뒤 내부 정보 접근

[서울=뉴스핌] 임성봉 기자 = 엔비디아와 삼성, LG, 마이크로소프트 등을 해킹한 랩서스가 다크웹이나 악성 코드 등을 활용해 기업 임직원들의 계정을 확보하고 내부 정보에 접근했다는 분석 결과가 나왔다.

SK쉴더스는 이같은 내용이 담긴 '랩서스의 공격 기법과 대응 전략'을 30일 발표했다.

이번 분석은 SK쉴더스에서 침해사고분석과 대응을 전담하고 있는 인포섹 Top-CERT팀이 랩서스 해킹조직이 텔레그램을 통해 직접 공개한 내용을 추적하는 방식 등으로 진행됐다.

SK쉴더스 CI [사진=SK쉴더스]

앞서 랩서스는 지난해 12월 브라질의 보건부를 해킹한 뒤 미국 반도체 기업 '엔비디아'의 내부 정보를 해킹하고 유출하면서 이름이 알려졌다. 뒤이어 삼성, LG, 마이크로소프트 등 글로벌 빅테크 기업을 연달아 해킹했다고 주장했다. 랩서스가 유출한 정보는 그래픽처리장치(GPU) 회로도, 소스코드, 직원 이메일 계정 등이다.

SK쉴더스 인포섹 Top-CERT는 랩서스 해킹 조직이 공격 수행 시 공격 대상의 임직원 계정 정보를 입수하는 데 큰 노력을 기울였다는 것에 주목했다.

분석 결과, 랩서스는 공격하기 전 '다크웹'을 통해 공격 대상의 임직원 정보를 구매하거나 다양한 루트의 해킹 공격으로 계정 유출 기능 악성코드를 확산시킨 후 임직원 계정 정보를 습득한 것으로 파악됐다. 이렇게 수집한 임직원 계정정보를 통해 랩서스는 공격 대상의 사용자 PC에 손쉽게 접근했고 이후 내부 정보를 탈취했다. 다크웹은 특수한 웹브라우저를 사용해야만 접근할 수 있는 웹으로 익명성 보장 등을 이유로 사이버 범죄 등에 주로 활용된다.

SK쉴더스는 이 같은 분석 결과를 바탕으로 해킹 사고 단계별 대응책도 제시했다. 우선 해킹 조직이 정보를 수집하는 단계에서 피해를 예방하기 위해 ▲다크웹 모니터링 ▲이메일 악성코드 탐지 및 차단 솔루션 구축 ▲지능형 지속위협 공격(APT) 탐지 및 차단 솔루션 구축 등 순이다.

특히 SK쉴더스는 이메일을 통한 해킹 공격이 매년 증가하고 있기 때문에 이메일을 악용한 악성코드 유포와 같은 공격을 솔루션을 통해 효과적으로 차단하고 위협을 제거할 것을 강조했다.

또 ▲불필요한 원격 접근지 차단 ▲이중 인증 사용 ▲최신 보안 패치 적용 ▲문서보안(DRM) 솔루션, 정보유출 탐지 솔루션 구축 ▲해킹 사고 정보 공유 체계 강화 등의 방안을 제시했다. 특히 SK쉴더스는 랩서스 해킹 조직이 손쉽게 공격 대상 PC에 접근이 가능했던 이유로 이중인증이 적용되지 않은 PC를 노렸을 가능성이 있어 계정 사용시 이중인증 사용을 권고했다.

김병무 SK쉴더스 클라우드사업본부장은 "랩서스 해킹 조직과 같이 한 기업을 집중적으로 타깃한 공격은 사실상 막아 내기가 쉽지 않다"면서도 "해커의 공격이 상시적으로 이뤄지고 있다는 가정하에 각 단계별 적절한 보안 솔루션을 도입하고 강력한 통제정책과 주기적인 모니터링이 필수적으로 이뤄져야 한다"고 말했다.

imbong@newspim.com

[뉴스핌 베스트 기사]

사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
사진
LIG넥스원, 루마니아 방공시스템 탈락 [서울=뉴스핌] 김아영 기자 = LIG넥스원이 루마니아 정부의 단거리 방공 시스템 도입 입찰에서 서류상 오류로 탈락했다. 24일 업계에 따르면 LIG넥스원은 지난 16일 루마니아의 공공조달 관련 민원 행정기관인 CNCC에 입찰 탈락 관련 이의를 제기했다 LIG넥스원 판교R&D센터 전경 [사진 = LIG 넥스원] LIG넥스원은 이달 초 루마니아의 단거리 방공 및 초단거리 방공 시스템 2차 입찰에서 탈락한 바 있다. 입찰 참여 초기 단계에 필요한 보증금 영수증을 제출하는 과정에서 서류상 실수가 있던 것으로 파악됐다.  하지만 LIG넥스원은 이견을 주장하고 있다. 입찰 회의 당시 공정하지 않은 대우를 받았다는 것이다. 실제로 LIG넥스원은 이의제기 문서를 통해 이같은 주장을 전달한 것으로 알려졌다. LIG넥스원 관계자는 "아직 탈락한 것은 아니고 서류제출 과정에서 상호 이견이 있는 상황"이라며 "수출 과정에서 충분히 일어날 수 있는 상황으로 사업 주관 기관에서 정한 이의제기 프로세스를 진행 중"이라고 말했다. 한편, 입찰 보증금 규모는 해당 입찰 진행 사업비의 1% 수준인 420만달러(61억원 규모)로 알려졌다.    aykim@newspim.com 2024-12-24 15:54
안다쇼핑
Top으로 이동