로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
피원하모니, 신곡 ‘UNIQUE’로 음방 2관왕 달성
N
[연예뉴스]
'홍박사님을 아세요?' 조훈, 71만 유튜버와 5월 결혼
N
[연예뉴스]
유연석, 현란한 원맨쇼…‘신이랑 법률사무소’ 최고 9.1%
N
[연예뉴스]
"유일무이한 경험될 것"... BTS 컴백 장소 선택에 얽힌 비하인드
N
[연예뉴스]
김숙 제주도 집, 문화유산 구역이었다…"경복궁과 유사해"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]디도스 공격·데이터 유출까지…중동 핵티비스트가 움직인다
온카뱅크관리자
조회:
12
2026-03-21 10:27:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[Weekly Threat] 중동사태 노린 위협 고조, 한국·미국 영향권</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="qtxYXMEoT8"> <div contents-hash="f3c2a0749d70a90e51eb0fd4bbde47ab7120624a200a9147fd91c40ec16ac711" dmcf-pid="BFMGZRDgy4" dmcf-ptype="general"> <strong>보안사고는 '일상'입니다. 이번 주 국내외에서 발생한 주요 사이버 위협과 사건·사고를 소개합니다. 최신 소식이 궁금하다면, '위클리 쓰렛(Weekly Threat)'을 확인해 보세요. <편집자주></strong> </div> <figure class="figure_frm origin_fig" contents-hash="12625f80e7fdd5ab518dbc58f8b00e708f6bf60c38eee4ae117d528d08e990ae" dmcf-pid="b3RH5ewaCf" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/21/552796-pzfp7fF/20260321102416153rimg.jpg" data-org-width="640" dmcf-mid="uFtDmzRflQ" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/21/552796-pzfp7fF/20260321102416153rimg.jpg" width="658"></p> </figure> <p contents-hash="17a67fa1ce0008ea3ac5bf30ddde02cf1efbd0974c45d697499191bec4aaa8db" dmcf-pid="K0eX1drNTV" dmcf-ptype="general">[디지털데일리 김보민기자] 중동 사태를 노린 사이버 공격이 고조되고 있다. 특히 정치적이거나 사회적인 목적으로 위협을 가하는 '핵티비즘' 공격이 세계 곳곳에서 포착되고 있다. 공격자는 분산서비스거부(DDoS·디도스)부터 데이터 유출까지 무작위 위협을 가하기 시작했다.</p> <p contents-hash="aa6abe1326d05611e88e20cf11af5f0b2ce93f97850a9d99bd1bc5e7ed15bcfd" dmcf-pid="9pdZtJmjl2" dmcf-ptype="general">그러자 미국 보안당국은 이란이 연계된 것으로 추정되는 사이버 공격이 발생하고 있다고 경고하며, 마이크로소프트(MS)를 비롯한 주요 정보기술(IT) 도구를 대상으로 보호 조치를 강화할 것을 촉구했다. 공격자는 의료기기 기업 '스트라이커' 시스템에 침투해 기기 데이터를 대량 삭제한 것으로 확인됐다.</p> <p contents-hash="f5bb44d781b7f373f89dc10b3b24634c479a07c7dabd19d0e25f1c77c04f8ac2" dmcf-pid="2YVhvfgRv9" dmcf-ptype="general">중동 사태와 별개로 북한 배후 공격도 멈추지 않았다. 북한 연계 해킹 조직으로 알려진 '코니'는 스피어피싱 이메일과 카카오톡을 활용해 다단계 공격을 전개한 것으로 나타났다. 정상 이메일로 위장해 악성코드를 배포하고, 메신저 계정을 탈취해 주변 지인에게 이를 재유포하는 수법을 활용했다.</p> <p contents-hash="b26671dba26ca51aedd397a7421f9d9cb0127ccdf75f0bfc255148c2998d8edf" dmcf-pid="VGflT4aeWK" dmcf-ptype="general"><strong>◆ 중동 분쟁 사이버전 확산…"국내 기업·기관 대비해야"</strong></p> <p contents-hash="aff9aadf936eb07e661cbace217b4928b7a0cce712b35708aa965149dd146e37" dmcf-pid="fH4Sy8Ndhb" dmcf-ptype="general">한국인터넷진흥원(KISA)은 20일 중동에서 시작된 지정학적 갈등이 핵티비즘으로 이어지고 있다고 공지했다. KISA는 "디도스 공격, 정보탈취 등 다양한 공격 위협이 확산되고 있어 기업 대응 체계 강화가 필요하다"고 강조했다.</p> <p contents-hash="953e9dccf0ab8a09769855a621f3d79a1681b33737a9737258e4c1935c535dab" dmcf-pid="4X8vW6jJWB" dmcf-ptype="general">공지에 따르면 친팔레스타인 성향 핵티비스트 그룹 '리퍼섹'은 국내 방위산업 및 정부기관 대상 디도스 공격을 시도했다. 친이란 성향 핵티비스트 그룹 '한달라'는 디도스 공격뿐만 아니라 데이터 파괴와 유출 등 복합 공격을 수행했다. 다크웹 유출 사이트를 운영하며 탈취한 데이터를 판매하는 사례도 발생 중이다.</p> <div contents-hash="e671368c738aeb7e6ae48ac1c8b49686f19de86e14cb51739f335e459071e6f2" dmcf-pid="8Z6TYPAiTq" dmcf-ptype="general"> KISA는 기업 IT 인프라와 계정 보안을 강화하고 웹사이트 및 서비스 보안을 점검할 것을 당부했다. 랜섬웨어 공격으로 데이터가 암호화될 경우를 대비해 백업 및 복구 체계도 점검해야 한다고 제언했다. 무작위로 계정 정보를 대입해 로그인을 시도하는 '크리덴셜 스터핑' 공격을 막기 위해 다중인증(MFA)을 적용했는지 확인하는 작업도 필요하다. </div> <figure class="figure_frm origin_fig" contents-hash="2330fa0afe7e0f7878c50c8986934c021e7ca30e721b1d2de4177f0e7787c00c" dmcf-pid="65PyGQcnyz" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/21/552796-pzfp7fF/20260321102417489bopw.jpg" data-org-width="640" dmcf-mid="7I7DmzRfTP" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/21/552796-pzfp7fF/20260321102417489bopw.jpg" width="658"></p> </figure> <p contents-hash="33cf49af0b5ecce377c650659f187c87e5cf411504f1ba8ceb08614ca13bb6ed" dmcf-pid="P1QWHxkLv7" dmcf-ptype="general"><strong>◆ 미국 FBI·CISA, MS 인튠 보안 강화 권고…왜?</strong></p> <p contents-hash="a994d294fba297a2ad12257250fd447883d4d21c74a60a5e51c7f2f11fa609e0" dmcf-pid="QtxYXMEolu" dmcf-ptype="general">미국도 중동발 사이버 공격에 촉각을 기울이고 있다. 미국 연방수사국(FBI)과 사이버보안및인프라보안국(CISA)은 18일(현지시간) 의료기기 기업 스트라이커를 겨냥한 사이버 공격 이후 기업들에게 MS 기기 관리 시스템 '인튠(Intune)' 보안을 강화하라고 권고했다. 이란 연계로 추정되는 이번 공격으로 주요 기기 데이터가 대량 삭제됐다.</p> <p contents-hash="3ea8155c2be7b43ff85f510eede39a62f48d5f4d84b8d9b28791788adb39115a" dmcf-pid="xFMGZRDgCU" dmcf-ptype="general">공격자는 악성코드 대신 인튠 시스템에 침입해 기기 데이터를 원격으로 삭제한 것으로 조사됐다. 이로 인해 직원들이 핵심 시스템에 접근하지 못하면서 미국, 아일랜드, 인도 등 여러 국가 공장에서 업무 차질이 발생했다. CISA는 기업들이 역할 기반 접근제어와 MFA 등을 적용해 보안을 강화해야 한다고 강조했다.</p> <div contents-hash="0c543102baecfc86d0b371a9dbffda37b0ed365965a1fb4fcd6760b1ff60add2" dmcf-pid="ygWeiYqFhp" dmcf-ptype="general"> 한편 이번 공격 배후로 지목된 '한달라'와 연계된 웹사이트는 최근 연방 당국에 의해 압수됐다. FBI는 해당 사이트가 악성 사이버 활동을 수행하는 데 사용됐다고 판단했다. 미국 당국은 추가 위협을 식별하고 대응 조치를 마련할 방침이다. </div> <figure class="figure_frm origin_fig" contents-hash="26d0e3b06881223b4a58fa16d28723badc671bee279ba4f6359f6c6f5fe7ce52" dmcf-pid="WaYdnGB3S0" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/21/552796-pzfp7fF/20260321102417786wgpr.jpg" data-org-width="640" dmcf-mid="zZzwsqe4y6" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/21/552796-pzfp7fF/20260321102417786wgpr.jpg" width="658"></p> </figure> <p contents-hash="1447cec93e9ae1d447752bf7f4b25af8aad7e2eb26a1243eb1e45b70c5814d7c" dmcf-pid="YNGJLHb0h3" dmcf-ptype="general"><strong>◆ 이메일 침투 후 카카오톡으로 재확산…북한 연계 APT 포착</strong></p> <p contents-hash="f37a9ad4269e99ee03bd5ebeea0d67856637d68250bc87cd93ca4c3eb4bb2a6f" dmcf-pid="GjHioXKpWF" dmcf-ptype="general">지니언스시큐리티센터(GSC)는 16일 '코니 그룹 스피어피싱·카카오톡 연계 위협 캠페인 분석' 보고서를 발간했다. 스피어피싱은 무작위가 아닌 특정 인물을 노려 위장 이메일과 메시지를 보내 악성코드를 심는 공격 방식이다.</p> <p contents-hash="dfe8627b66e3d5bd4d035d55a116fe17db6e1427046efc476fd930e9d57637f7" dmcf-pid="HAXngZ9UTt" dmcf-ptype="general">공격자는 '북한 인권 강사 위촉 안내'로 위장한 이메일을 보내며 악성바로가기(LNK)가 포함된 압축파일을 첨부했다. 사용자가 이를 실행하면 내부에 숨겨진 악성 스크립트가 실행되고 PC가 감염되게 된다. 공격자는 피해자 PC에 잠복해 계정 정보를 탈취하고 이를 기반으로 카카오톡 PC버전에 비인가 방식으로 접근했다. 이후 친구 목록을 선별해 '북한 영상 기획안' 등으로 위장한 악성파일을 다시 전송했다.</p> <p contents-hash="a0fd27a259d2d7a43d90dab2f5e0edf4e38588fc4b1f5747b66e5cc8a4421e3c" dmcf-pid="XTKOh9nQT1" dmcf-ptype="general">GSC는 "단순 스피어피싱을 넘어 신뢰 관계 기반 전파와 계정 세션 악용이 결합된 확산형 지능형지속위협(APT)이라는 점에 위협성이 높다"며 "초기 침투부터 재확산까지 위협 행위자 TTP(전술·기술·절차) 전반을 고려한 다계층 방어 전략이 필요하다"고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털데일리. All rights reserved. 무단 전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기