보안 트렌드, Security

[3-3] 어쌔신크리드의 유비소프트 해킹 / 와이퍼 멀웨어 종류

IT 청바지 2022. 8. 1. 11:55
A Case Study in Malware - New Wiper😈
IBM Security Newsletter
뉴스레터가 새롭게 리뉴얼 되었습니다. 주1회  유용한 보안정보를 모아 전달드리오니, 많은 사랑 부탁드립니다. 
 
Korean News Briefing - 3rd Mar 2022
어쌔신 크리드로 유명한 프랑스 게임회사 '유비소프트'가 자사의 게임, 서비스, 시스템에 일시적인 지장을 준 사이버보안 사고를 겪었고 예방조치 차원에서 전사적 암호 재설정을 시작했다고 밝혔습니다.

이번 공격은 지난주 삼성전자를 공격하였던 랩서스 해킹집단의 소행으로 추정되며, 그 대상을 게임회사로 확대하고 있습니다. 게임회사에 대한 보안공격은 이전부터 지속되었으며 스토머스 랜섬웨어 역시 게임사 '에픽게임즈', 미국 자율주행 기술 회사 '오로라 이노베이션'을 해킹을 한 사례가 있습니다.  
 
A Case Study Malware - New Wiper 
러시아와 우크라이나의 긴장이 고조됨에 따라 와이퍼 공격이 또 다시 발견되었습니다.  이번 캐디 와이퍼(Caddy Wiper) 악성코드는 허메틱 와이퍼(Hermetic Wiper) 및 아이작 와이퍼(Isaac Wiper)에 이어 공격범위를 확장하고 있습니다. 
 
이번 공격은 GPO(그룹 정책)를 통해 배포해 액티브 디렉터리(Active Directory)서버를 손상을 시켜, 기기의 데이터를 의도적으로 파괴하려는 목적을 갖고 있습니다. IBM Security팀 역시 이러한 악성코드 샘플을 빠르게 확보하여, 진단 및 파기방법을 가이드 하고 있습니다. 
 
 
IBM Command Center 
IBM은 Command Center를 통해, 전세계 사이버 공격을 24시간 탐지하고 대응하고 있습니다.