메뉴

#러시아해커

AR
Ars Technica 12일 전
IMP 8

러시아 엘리트 해커조직, 클릭픽스 악용해 기기 감염

러시아 군사정보국(GRU) 산하의 엘리트 해커 집단 '샌드웜(Sandworm)'이 가짜 CAPTCHA 창을 띄워 악성 스크립트를 복사·실행하도록 유도하는 '클릭픽스(Clickfix)' 공격 기법을 본격적으로 사용하고 있습니다. 우크라이나 컴퓨터비상대응팀(CERT-UA)에 따르면, 이 공격으로 최소 1개 이상의 기관 네트워크가 침해당했으며 감염된 기기 내 중요도를 평가한 뒤 백도어를 설치하는 정찰 및 데이터 탈취 멀웨어가 투입되었습니다. 금융 범죄자들 주도로 시작된 기법이 국가급 위협 해커집단의 핵심 공격 무기로 격상되었다는 점에서 보안 실무자들의 각별한 경고와 대비가 필요합니다.

보안취약점 러시아해커 클릭픽스
AR
Ars Technica 15일 전
IMP 8

미국 정부 경고, 러시아 해커들이 공유기 노린다

러시아 국가 지원 해커들이 취약한 가정 및 소규모 사무실용 라우터를 대규모로 해킹하여 주요 인프라를 공격하기 위한 우회 프록시 노드로 악용하고 있습니다. 이들은 보안이 취약한 SNMP 설정을 통해 기기를 제어한 뒤 방화벽을 우회하고 있습니다. 따라서 라우터의 SNMP 버전 1, 2를 비활성화하고 펌웨어를 최신 상태로 유지하는 등 보안 조치를 즉시 취해야 합니다.

보안 러시아해커 라우터