뉴스 보안
파이어아이, 새로운 중국 사이버 공격 그룹 APT41 세부 내용 공개
남일희 기자  |  sun@cdnews.co.kr
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2019.08.09  09:45:16
트위터 페이스북 미투데이 싸이월드 공감 네이버 구글 msn

[통신일보 = 남일희 기자]   파이어아이(지사장 전수홍)가 새로운 지능형지속위협 그룹을 식별하고 ‘APT41’이라 명명, 이에 관한 자세한 내용을 공개했다. 

산드라 조이스 글로벌 위협 인텔리전스 운영 부문 수석부사장(SVP)은 "APT41은 개인적 이익을 위한 것으로 추정되는 활동에, 일반적으로 첩보 활동을 위해 이용되는 툴을 사용한다는 점에서 파이어아이가 추적하는 중국계 사이버 위협 조직과는 다른 특징을 보인다”며 “첩보활동과 사이버 범죄 목적을 위한APT 41의 공격적이고 지속적인 사이버 위협은 다른 조직과 구별되며, 여러 산업 분야에서 주요 위협 요소가 되고 있다"고 말했다. 
 

 
 
△ APT41 타깃 산업군 타임라인

APT41는 전 세계 15개의 국가에서 7년 이상 사이버 위협 활동을 진행해왔으며, 의료, 첨단 기술, 통신, 교육, 비디오 게임, 여행, 심지어는 언론 조직을 포함한 다양한 산업군을 표적으로 삼았다. 

파이어아이는 APT41이 정부 지원 활동으로 영역을 넓히기 이전인 2012년부터 해당 그룹의 개별 멤버들의 재정적 목적의 사이버 범죄 행위를 관찰해왔다. 파이어아이가 추적한 바에 따르면 2014년부터 그룹의 활동은 크게 사이버 첩보 활동과 재정적 갈취라는 두 가지 목적으로 나뉘었다. APT41은 현재까지 한국을 비롯해 프랑스, 인도, 이탈리아, 일본, 미얀마, 네덜란드, 싱가포르, 남아프리카, 스위스, 태국, 터키, 영국, 미국, 홍콩 등지에서 표적을 대상으로 활동했다. 

해당 그룹의 전술은 아래와 같이 사이버 첩보 활동 및 재정적 동기의 활동에 사용되었다. 

APT41은 의료기기와 진단 영역을 포함한 헬스케어 산업, 첨단 기술, 통신 분야를 표적으로 삼고 전략적인 정보를 수집하는 것을 목적으로 활동했다. 또는 지식 재산권 탈취를 목적으로 한 점도 과거 활동에서 확인되었으며, 재정적 목적의 활동은 가상 화폐를 조작하거나 랜섬웨어 감염 시도 등 비디오 게임 산업에서 눈에 띄게 나타났다.

[통신일보 = 남일희 기자 / sun@cdnews.co.kr]

     관련기사
· 에코백스, '대한민국소비자대상'서 글로벌베스트브랜드 부문 대상 수상
· SKT, 9일부터 갤럭시노트10 예약판매 시작
· 서울산업진흥원-한국전파진흥협회, ‘클라우드 기술인재 채용연계 과정’ 교육생 모집
· SK텔레콤, 실내 5G 속도 2배 향상 '5GX 인빌딩 솔루션' 개발 성공
· 유니버설로봇-포스코 ICT, 협동로봇 사업 공동추진 협약 체결
남일희 기자의 다른기사 보기  
기사제보 및 보도자료[news@cdnews.co.kr]
저작권자 ⓒ통신일보 | 무단전재 및 재배포금지 | 저작권 문의

알면 돈되는 새 제도
통신일보 2030뉴스 사이트맵
  • 쇼핑
    IT·생활가전
    웰빙·뷰티
    생활·사무용품
통신제국 | 회사소개기사제보제휴문의이용약관개인정보취급방침청소년보호정책이메일무단수집거부
제호 통신일보 · 발행인-편집인 이영림 · 등록번호 서울-아00840 · 등록-발행일 2009년 4월 17일 · 본사 서울특별시 서대문구 북아현로 25길 5, 501호
취재본부 경기도 과천시 별양상가1로 18, 과천오피스텔 916호 · 대표전화 02-3447-6100 · 사업자:123-22-49273 · 청소년보호책임자 남일희
통신일보의 모든 기사와 컨텐츠는 저작권법의 보호를 받습니다. 무단 전제, 복사, 배포 등을 금지합니다.
통신제국 Copyright All rights reserved.