English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

엔비디아·삼성전자 공격한 랩서스 해킹 기법 공개.. 임직원 계정 정보 이용

2022/03/30 12:42:49

최근 엔비디아, 삼성, LG, 마이크로소프트 등 글로벌 기업의 데이터를 탈취한 해커 조직 랩서스의 해킹 기법과 대응 전략이 공개됐다.

30일 SK쉴더스는 침해 사고분석과 대응을 전담하고 있는 인포섹 Top-CERT팀이 랩서스 해킹 조직이 텔레그램을 통해 직접 공개한 내용을 기반으로 공격 기법을 분석했다고 밝혔다.

SK쉴더스 인포섹 Top-CERT는 랩서스 해킹 조직이 공격 수행 시 공격 대상의 임직원 계정 정보를 입수하는 데 큰 노력을 기울였다는 것에 주목했다. 랩서스는 공격하기 전 다크웹을 통해 공격 대상의 임직원 정보를 구매하거나 다양한 루트의 해킹 공격으로 계정 유출 기능 악성코드를 확산시킨 후 임직원 계정 정보를 습득한 것으로 분석됐다. 이렇게 수집한 임직원 계정정보를 통해 랩서스는 공격 대상의 사용자 PC에 손쉽게 접근했으며 이후 내부 정보를 탈취했다.

이러한 내부 정보를 노린 공격에 대비하기 위해서 인포섹 Top-CERT는 해킹 사고 단계별로 대응책을 제시했다. 우선 해킹 조직이 정보를 수집하는 단계에서 피해를 예방하기 위해 ▲다크웹 모니터링 ▲이메일 악성코드 탐지/차단 솔루션 구축 ▲APT 탐지/차단 솔루션 구축을 고려해볼 수 있다. 이메일을 통한 해킹 공격은 매년 증가하고 있기 때문에 이메일을 악용한 악성코드 유포와 같은 공격을 솔루션을 통해 효과적으로 차단하고 위협을 제거할 것을 강조했다.

또한 ▲불필요한 원격 접근지 차단 ▲2 Factor(이중) 인증 사용 ▲최신 보안 패치 적용 ▲DRM(문서보안) 솔루션, 정보유출 탐지 솔루션 구축 ▲해킹 사고 정보 공유 체계 강화 등의 방안을 제시했다. 특히 랩서스 해킹 조직이 손쉽게 공격 대상 PC에 접근이 가능했던 이유로 이중 인증이 적용되지 않은 PC를 노렸을 가능성이 있어 계정 사용시 이중 인증 사용을 권고했다.

이 밖에 자세한 대응방안과 랩서스 해킹 조직 분석 내용은 SK쉴더스 블로그를 통해 확인할 수 있다.

한편, 랩서스는 미국 반도체 기업 엔비디아의 내부 정보를 해킹, 유출하면서 알려졌다. 이어 삼성, LG, 마이크로소프트 등 글로벌 빅테크 기업을 연달아 해킹했다고 밝혔다.

랩서스가 유출한 정보는 ‘GPU(그래픽처리장치) 회로도’, ‘소스코드’, ‘직원 이메일 계정’ 등으로 유출되면 기업의 보안 시스템에 크게 영향을 미치는 내용이 담겨있다.

Tweet

#엔비디아, #삼성전자, #랩서스, #해킹


케이벤치 많이 본 기사
  [뉴스] AMD, 라이젠 5 7500X3D 지원 추가된 아드레날린 11.1 WHQL 배포
  [기획] ROG 팬과 함께한 축제의 장, ‘ROG FAN DAY 2025’ 성황리 개최
  [기획] 성수에 대형 MSI 용용이 등장! 많은 관심이 이어졌던 MSI 노트북 팝업 스토어
  [뉴스] 삼성 '갤럭시Z 트라이폴드' 세부 사양 유출.. 2억 화소 메인 카메라 장착
  [뉴스]차기 '갤럭시S26' 출고가 동결로 승부수 띄우나
  [뉴스] 차기 '갤럭시S26' 출고가 동결로 승부수 띄우나
  [뉴스] 삼성, 차기 '갤럭시Z 플립8' 디자인 개선 집중.. 애플 '폴더블 아이폰' 견제
  [기획] 유선 IEM의 반격, 게이밍 튜닝으로 돌아온 COX KIWICOX 카콕자 베릴륨 드라이버 유선 이어폰
  [기획] 화질·성능·가격, 세 마리 토끼 잡은 OLED 게이밍 모니터.. ASUS ROG Strix OLED XG32UCWG
  [뉴스]삼성 '갤럭시Z 트라이폴드' 공식 출시 앞서 美 언락 모델 펌웨어 포착
  [기획] 130mm 쿨링 팬으로 무장한 쿨링 특화 PC 케이스, 마이크로닉스 WIZMAX Airian 130
  [뉴스] 삼성 '갤럭시S26+' 라이브 이미지 최초 공개.. 엑시노스 2600 탑재 암시
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  엔비디아, 블랙프라이데이 맞이 네이버 단독 '게임 체인지 프로모션' 진행
  가격 급등한 DRAM, 해법 없어보여.. 생산확대는 소폭, 많은 물량이 고부가 메모리에
  엔씨디지텍, 알리익스프레스 11월 광군제서 '삼성 갤럭시북' 특별 프로모션 진행
  엔비디아 RTX 50 SUPER 일정 리셋? CES 2026 발표 가능성 낮아졌다
  삼성전자, '비스포크 AI 콤보' 신규 색상 2종 출시
  엔비디아 최신 드라이버의 포르자 구작 실행 문제.. 윈도우 업데이트 이슈로 확인
  엔비디아, ‘파이널 판타지 7 리버스’·‘데스그라운드’에 DLSS 4 멀티 프레임 생성 적용... 신규 게임 레디 드라이버 공개
  삼성전자, 소상공인과 함께 매장 내 '무빙스타일' 활용 아이디어 나눠
  슈퍼마이크로, 차세대 엔비디아 베라 루빈 플랫폼 도입 정부용 AI 인프라 솔루션 제품군 강화
  삼성전자, 넥슨 '메이플 아지트'서 오디세이 게이밍 모니터 체험존 운영
  엔비디아 젠슨 황 CEO, APEC CEO 서밋서 한국 AI 산업혁명을 이끌 역사적 파트너십 발표
  엔비디아, 현대자동차그룹과 AI 기반 모빌리티 혁신 위한 AI 팩토리 구축 협력
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
MS, '윈도우 11' 새롭게 디자인된 시작 메뉴 배포 시작
차기 '갤럭시S26' 출고가 동결로 승부수 띄우나
엣지 대신 회생한 '갤럭시S26+' 렌더링 최초 유출.. 기존 디자인 계승
삼성 '갤럭시S26+' 라이브 이미지 최초 공개.. 엑시노스 2600 탑재 암시
삼성, 차기 '갤럭시Z 플립8' 디자인 개선 집중.. 애플 '폴더블 아이폰' 견제
삼성 '갤럭시 XR'…삼성디스플레이 OLEDdoS 패널 탑재한다
삼성 '갤럭시Z 트라이폴드' 세부 사양 유출.. 2억 화소 메인 카메라 장착
삼성, '갤럭시 링' 새로운 제스처 단서 포착.. 갤럭시 XR·글래스 지원 가능성
AMD, 라이젠 5 7500X3D 지원 추가된 아드레날린 11.1 WHQL 배포
원UI 8.5, 삼성 메시지 앱 아이콘 '새단장', 어떤 모습일까?
뉴스
기사
화질·성능·가격, 세 마리 토끼 잡은 OLED 게이밍 모니터.. ASUS ROG Strix OLED XG32UCWG
130mm 쿨링 팬으로 무장한 쿨링 특화 PC 케이스, 마이크로닉스 WIZMAX Airian 130
유선 IEM의 반격, 게이밍 튜닝으로 돌아온 COX KIWICOX 카콕자 베릴륨 드라이버 유선 이어폰
고효율 가성비 파워를 만나다, 다크플래쉬 퍼펙트모스트 800W 80PLUS브론즈 ATX3.1
국내 NVIDIA 파트너사 모두 모였다, 다양한 볼거리의 'NVIDIA 지포스 게이머 페스티벌-서울'
ROG 팬과 함께한 축제의 장, ‘ROG FAN DAY 2025’ 성황리 개최
지갑은 춥지만 프레임은 뜨겁게, 메인스트림 F CPU 4종 비교
성수에 대형 MSI 용용이 등장! 많은 관심이 이어졌던 MSI 노트북 팝업 스토어
[지스타 2025] 블리자드, 지스타에서 오버워치 2 체험존과 이벤트, 굿즈 까지 총 출동
가을밤 한강 위의 특별한 만남, 조텍 VIP 멤버쉽 대상 한강 디너 크루즈 행사 성료