기사 메일전송
시만텍, 서방 에너지기업 겨냥한 ‘드래곤플라이’ 공격 재개 경고
  • 조병초
  • 등록 2017-09-08 13:33:37

기사수정
  • 에너지 산업분야 겨냥한 사이버 공격의 재등장… 사이버 사보타주 가능성
  • 악성 이메일, 워터링홀 공격, 트로이목마 탑재 소프트웨어 등
  • 악성 이메일, 워터링홀 공격, 트로이목마 탑재 소프트웨어 등 복합적인 공격 방식 구사


▲ 글로벌 사이버 보안 선도기업 시만텍이 에너지 산업분야를 겨냥한 사이버 스파이 그룹 드래곤플라이의 공격이 새로운 양상으로 다시 확산되고 있다고 밝히고 주의를 당부했다




글로벌 사이버 보안 선도기업 시만텍이 에너지 산업분야를 겨냥한 사이버 스파이 그룹 드래곤플라이(Dragonfly)의 공격이 새로운 양상으로 다시 확산되고 있다고 밝히고 주의를 당부했다. 


최근 유럽과 북미의 에너지 산업을 겨냥하고 있는 새로운 유형의 사이버 공격은 심각한 타격을 입힐 수 있는 공격으로 이 공격의 배후 그룹은 드래곤플라이(Dragonfly)로 알려졌다. 


적어도 2011년부터 활동한 드래곤플라이 공격 그룹은 2014년 그 실체가 드러난 이후 한동안 조용했다가 최근 2년 사이 다시 등장하고 있다. 드래곤플라이 2차 공격은 2015년 말에 시작된 것으로 보이며, 이 그룹이 초기 공격에서 사용했던 전술과 수단을 그대로 사용하고 있다. 


시만텍의 조사에 따르면 이른 바 ‘드래곤플라이 2.0’ 공격은 올해 뚜렷하게 증가했다. 시만텍은 미국, 터키, 스위스 소재 기업에서 드래곤플라이 공격 활동에 대한 강력한 징후를 확보하고, 다른 국가에서도 기업을 겨냥한 활동의 흔적을 파악했다. 과거 드래곤플라이 초기 공격 당시 미국과 터키는 표적이 된 국가이기도 했는데, 이번에 발견된 공격에서는 터키의 기업을 겨냥한 공격이 크게 증가한 것으로 나타났다. 


드래곤플라이 2.0 공격은 초기의 공격 형태와 유사하게 피해자의 네트워크에 접근하기 위해 △악성 이메일 △워터링홀(watering hole) 공격 △트로이목마 탑재 소프트웨어 등 다양한 공격 방식을 구사하고 있다. 


재등장한 드래곤플라이의 공격에서 시만텍이 가장 먼저 탐지한 공격은 2015년 12월 송년 파티 초대장으로 위장한 악성 이메일을 에너지 분야와 관련된 타깃에게 보낸 공격이었다. 


또한 산업 관련 종사자들이 방문할 가능성이 있는 웹사이트를 감염시키는 워터링홀 공격을 사용해 네트워크 자격증명을 탈취했다. 이후 탈취한 자격증명 정보는 타깃 조직을 겨냥한 백도어 설치 등 후속 공격에 사용되었다. 2016년과 2017년 공격에서 드래곤플라이 그룹은 트로이목마가 탑재된 애플리케이션을 개발하기 위해 회피 프레임워크인 쉘터(Shellter)를 이용하고 있다. 


아울러 시만텍은 드래곤플라이 그룹이 피해자에게 악성코드를 전송하기 위해 적법한 소프트웨어를 침해하는 것도 확인했다. 


드래곤플라이 그룹이 겨냥한 ‘에너지 산업’ 분야는 지난 2년간 사이버 공격자들의 관심이 증가한 영역이다. 2015년과 2016년 가장 주목을 끌었던 우크라이나 전력 시스템 중단은 사이버 공격이 원인이었고, 수 십만 주민에게 영향을 미친 정전사태로 이어졌다. 


최근에는 일부 유럽 국가에서 전력망에 대한 공격을 시도했다거나 미국 원자력 발전소를 관리하는 기업이 해킹을 당했다는 보도도 있었다. 드래곤플라이 그룹은 에너지 시설의 운영방식을 배우고, 운영시스템 자체에 접근하는 것에 관심이 있는 것처럼 보이기 때문에 이러한 운영시스템을 파괴하거나 제어할 가능성도 배제할 수 없다. 

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 【기자수첩】보조금은 눈먼 돈이 아니다…제천문화원 사태, 제천시는 무엇을 했나 보조금은 ‘지원금’이 아니다.혈세다. 그리고 그 혈세를 관리·감독할 책임은 지자체에 있다.최근 제천문화원과 관련해 국민신문고를 통해 제기된 내부 제보 내용은 단순한 회계 미숙이나 행정 착오의 수준을 넘어선다. 보조금 집행 이후 카드수수료를 제한 금액을 되돌려받았다는 의혹, 회의참석 수당과 행사 인건비가 특정 인...
  2. 제천문화원, 내부 제보로 ‘보조금 부당 집행·직장 내 괴롭힘’ 의혹 폭발… 제천시는 민원 취하만 기다렸나 충북 제천문화원이 보조금 부당 집행·근무 불성실·직장 내 괴롭힘 의혹에 휩싸였다. 내부 기간제 근로자인 A 씨가 국민신문고를 통해 구체적 정황을 제출하며 공식적으로 문제를 제기했지만, 제천시가 이를 성의 없는 조사와 민원 취하 종용으로 무마하려 했다는 비판이 거세다.A 씨는 신고서에서 문화원 내부에서 ▲ 각종 사업 보...
  3. 중부소방서·드론전문의용소방대·CPR전문의용소방대·태화파출소 [뉴스21 통신=최세영 ]▲ 사진제공=중부소방서 드론전문의용소방대울산중부소방서 구조대와 드론전문의용소방대, CPR전문의용소방대, 태화파출소는 12월 13일(토) 오전 10시부터 오후 1시까지 태화연 호수공원 일대에서 겨울철 생활안전 및 화재예방 강화를 위한 합동 안전 캠페인을 성공적으로 마무리했다.이번 캠페인은 동절기 산불 위험 증...
  4. 한국공인중개사협회 익산시지회, 청소년 주거안전 지킴이로 나서 한국공인중개사협회 익산시지회(지회장 김남철)가 지역 청소년의 주거 안전을 위한 공익 활동에 적극 나서며 지역사회에 모범적인 사회적 역할을 수행하고 있다.익산시지회는 사회 진출을 앞둔 고등학교 3학년 학생들을 대상으로 부동산 기초 이해 및 전세사기 예방교육을 실시했다. 이번 교육은 대학 진학, 자취, 독립 등으로 처음 주거 계...
  5. 울산시, 청년형 유홈(U home) 청년들에 인기 [뉴스21 통신=최세영 ] 유홈(달동)                          유홈(백합)유홈(삼산)유홈(양정)유홈(태화)                                ▲ 조감도제공=울산광역시울산시가 지난 11월 28일부터 12월 10일까지 청년층의 주거만족도 향상을 위해 추진 중...
  6. KTX·고속버스 한 곳에서, 익산역 환승체계 개선 구상 나서 호남 철도의 관문 '익산역'이 고속철도와 고속·시외버스, 택시 등 다양한 교통수단을 한자리에서 갈아타는 복합환승센터로 확장하는 밑그림을 그려나간다.  익산시는 국토교통부 대도시권광역교통위원회(대광위)가 추진하는 '복합환승센터 혁신모델 컨설팅 지원사업' 공모에 익산역이 최종 선정됐다고 11일 밝혔다. ...
  7. 이동환 고양시장, 고양시 “2개 노선 도시철도망 확정” 환영 [뉴스21 통신=추현욱 ]고양특례시 관내 도시철도 2개 노선이 12일 제2차 경기도 도시철도망 구축계획에 반영되어 국토부에서 최종 승인·고시했다.이동환 고양특례시장은 “고양시 서북부지역의 열악한 교통환경을 극복하기 위해 추진해 왔던 철도교통망 확충계획의 일부인 도시철도 사업이 확정되었다”라고 밝히고 “촘촘한 ...
역사왜곡
모바일 버전 바로가기