2024.05.21 (화)

  • 흐림속초13.1℃
  • 박무15.6℃
  • 맑음철원14.4℃
  • 흐림동두천15.1℃
  • 흐림파주15.6℃
  • 흐림대관령9.0℃
  • 구름많음춘천15.8℃
  • 박무백령도12.8℃
  • 흐림북강릉13.0℃
  • 흐림강릉13.8℃
  • 흐림동해13.8℃
  • 박무서울16.7℃
  • 안개인천15.3℃
  • 구름많음원주17.4℃
  • 구름조금울릉도12.6℃
  • 박무수원15.2℃
  • 맑음영월13.7℃
  • 흐림충주16.6℃
  • 흐림서산15.5℃
  • 흐림울진14.1℃
  • 박무청주17.8℃
  • 흐림대전15.7℃
  • 맑음추풍령13.2℃
  • 구름많음안동14.8℃
  • 맑음상주16.2℃
  • 구름많음포항15.0℃
  • 구름많음군산15.3℃
  • 구름조금대구15.6℃
  • 박무전주16.0℃
  • 구름많음울산13.8℃
  • 구름많음창원16.2℃
  • 맑음광주16.6℃
  • 맑음부산16.3℃
  • 구름조금통영15.5℃
  • 박무목포16.6℃
  • 구름조금여수17.4℃
  • 안개흑산도15.2℃
  • 맑음완도15.1℃
  • 흐림고창
  • 구름많음순천12.4℃
  • 비홍성(예)16.0℃
  • 구름많음16.4℃
  • 맑음제주17.3℃
  • 맑음고산17.2℃
  • 맑음성산16.5℃
  • 맑음서귀포18.2℃
  • 구름조금진주13.4℃
  • 흐림강화14.7℃
  • 흐림양평16.7℃
  • 흐림이천16.8℃
  • 흐림인제13.3℃
  • 구름많음홍천15.5℃
  • 흐림태백9.7℃
  • 흐림정선군13.4℃
  • 맑음제천12.3℃
  • 맑음보은14.2℃
  • 흐림천안16.9℃
  • 구름많음보령16.8℃
  • 맑음부여14.4℃
  • 맑음금산13.6℃
  • 구름많음16.5℃
  • 흐림부안16.4℃
  • 맑음임실12.8℃
  • 흐림정읍15.8℃
  • 맑음남원14.0℃
  • 맑음장수11.3℃
  • 흐림고창군15.9℃
  • 흐림영광군15.3℃
  • 구름조금김해시16.0℃
  • 맑음순창군14.3℃
  • 맑음북창원17.2℃
  • 구름조금양산시16.9℃
  • 구름조금보성군15.2℃
  • 맑음강진군14.4℃
  • 구름조금장흥13.7℃
  • 맑음해남13.6℃
  • 구름조금고흥17.4℃
  • 맑음의령군13.9℃
  • 맑음함양군11.9℃
  • 구름조금광양시17.3℃
  • 구름많음진도군16.5℃
  • 구름많음봉화12.7℃
  • 구름많음영주14.4℃
  • 맑음문경14.2℃
  • 흐림청송군13.7℃
  • 흐림영덕14.0℃
  • 구름많음의성12.9℃
  • 맑음구미15.7℃
  • 흐림영천14.3℃
  • 흐림경주시15.4℃
  • 맑음거창11.5℃
  • 맑음합천14.5℃
  • 맑음밀양16.4℃
  • 맑음산청12.8℃
  • 맑음거제16.6℃
  • 맑음남해16.5℃
  • 구름조금17.0℃
기상청 제공
맨디언트, 러시아 사이버 스파이 그룹 ’털라‘ 악성 툴 차단 발표
  • 해당된 기사를 공유합니다

NEWS

맨디언트, 러시아 사이버 스파이 그룹 ’털라‘ 악성 툴 차단 발표

제목을-입력해주세요_-001 (21).jpg

 

미 법무부가 5월 9일(현지시간), 러시아 사이버 스파이 그룹 ‘털라(Turla)’가 미국과 북대서양조약기구(NATO)의 회원국 등 50개국에서 민감한 자료를 빼내는 데 사용한 악성 툴을 차단했다고 발표했다.


이와 관련해 구글 클라우드 맨디언트 위협 인텔리전스 총괄 존 헐트퀴스트(John Hultquist)의 성명을 공유했다.


이번 미 법무부의 발표와 관련해 구글 클라우드 맨디언트 위협 인텔리전스 총괄 존 헐트퀴스트(John Hultquist)는 “러시아 사이버 스파이 공격자인 털라는 맨디언트가 추적해온 가장 오래된 공격 그룹 중 하나로 1990년대 초 케빈 맨디아 CEO가 정부와 방위 산업에 대한 침입에 대응할 때부터 존재해왔다. 


이들은 정부, 군사 및 국방 부문처럼 스파이 행위의 주목적 대상에 초점을 맞추며, 자신들에게 관심을 끌지 않는 조용한 공격으로 특징지어진다. 털라의 활동은 2000년대 ‘에이전트.BTZ(Agent.BTZ) 사건이나 90년대의 문라이트 메이즈(Moonlight Maze) 공격과 같은 주요 사건으로 주목을 받기도 했지만 탐지되지 않고 넘어간 다른 활동이 더 많을 것으로 보인다.


털라는 운영 보안과 탐지 회피에 중점을 두고 있으며 이를 위해 지속적으로 혁신을 거듭해 왔다. 이 그룹은 범죄적 침입을 통해 타겟에 접근하거나 이란 국가 공격자들의 기존 침입 루트에 편승하기도 한다”고 말했다.