English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 주요뉴스

엔비디아·삼성전자 공격한 랩서스 해킹 기법 공개.. 임직원 계정 정보 이용

2022/03/30 12:42:49

 
 Tweet

최근 엔비디아, 삼성, LG, 마이크로소프트 등 글로벌 기업의 데이터를 탈취한 해커 조직 랩서스의 해킹 기법과 대응 전략이 공개됐다.

30일 SK쉴더스는 침해 사고분석과 대응을 전담하고 있는 인포섹 Top-CERT팀이 랩서스 해킹 조직이 텔레그램을 통해 직접 공개한 내용을 기반으로 공격 기법을 분석했다고 밝혔다.

SK쉴더스 인포섹 Top-CERT는 랩서스 해킹 조직이 공격 수행 시 공격 대상의 임직원 계정 정보를 입수하는 데 큰 노력을 기울였다는 것에 주목했다. 랩서스는 공격하기 전 다크웹을 통해 공격 대상의 임직원 정보를 구매하거나 다양한 루트의 해킹 공격으로 계정 유출 기능 악성코드를 확산시킨 후 임직원 계정 정보를 습득한 것으로 분석됐다. 이렇게 수집한 임직원 계정정보를 통해 랩서스는 공격 대상의 사용자 PC에 손쉽게 접근했으며 이후 내부 정보를 탈취했다.

이러한 내부 정보를 노린 공격에 대비하기 위해서 인포섹 Top-CERT는 해킹 사고 단계별로 대응책을 제시했다. 우선 해킹 조직이 정보를 수집하는 단계에서 피해를 예방하기 위해 ▲다크웹 모니터링 ▲이메일 악성코드 탐지/차단 솔루션 구축 ▲APT 탐지/차단 솔루션 구축을 고려해볼 수 있다. 이메일을 통한 해킹 공격은 매년 증가하고 있기 때문에 이메일을 악용한 악성코드 유포와 같은 공격을 솔루션을 통해 효과적으로 차단하고 위협을 제거할 것을 강조했다.

또한 ▲불필요한 원격 접근지 차단 ▲2 Factor(이중) 인증 사용 ▲최신 보안 패치 적용 ▲DRM(문서보안) 솔루션, 정보유출 탐지 솔루션 구축 ▲해킹 사고 정보 공유 체계 강화 등의 방안을 제시했다. 특히 랩서스 해킹 조직이 손쉽게 공격 대상 PC에 접근이 가능했던 이유로 이중 인증이 적용되지 않은 PC를 노렸을 가능성이 있어 계정 사용시 이중 인증 사용을 권고했다.

이 밖에 자세한 대응방안과 랩서스 해킹 조직 분석 내용은 SK쉴더스 블로그를 통해 확인할 수 있다.

한편, 랩서스는 미국 반도체 기업 엔비디아의 내부 정보를 해킹, 유출하면서 알려졌다. 이어 삼성, LG, 마이크로소프트 등 글로벌 빅테크 기업을 연달아 해킹했다고 밝혔다.

랩서스가 유출한 정보는 ‘GPU(그래픽처리장치) 회로도’, ‘소스코드’, ‘직원 이메일 계정’ 등으로 유출되면 기업의 보안 시스템에 크게 영향을 미치는 내용이 담겨있다.

Tweet
More Sharing Servicesmore

#엔비디아, #삼성전자, #랩서스, #해킹


케이벤치 많이 본 기사
  [뉴스]'갤럭시 M54 5G' 삼성 중급폰 최초 eSIM 지원
  [뉴스] '갤럭시Z 플립5' 이렇게 나올까? 듀얼 커버 디스플레이 탑재
  [뉴스] 하반기 기대작 '갤럭시Z 플립5' 3.4인치 커버 디스플레이 장착
  [기획] 스마트워치 이젠 일상이 되다, 어메이즈핏 GTR4
  [뉴스]삼성전자, 갤럭시 A54 파생 모델 ‘갤럭시 M54’ 공개.. 6000mAh
  [기획] 더 상승한 가성비? 13세대 랩터레이크 인텔 코어 i5-13400(F)의 특징 살펴보기
  [뉴스] 신일전자, 75인치 스마트 TV 200대 한정 수량 특별 할인 행사 진행
  [기획] 기본에 충실한 설계와 가격, COLORFUL 지포스 RTX 4090 NB EX-V
  [뉴스]삼성전자, '갤럭시 A34·A54' 인도서 판매 시작.. 50만원·62만원부
  [기획] 레퍼런스 헤드폰 사운드의 새로운 기준이 될까? 젠하이저 HD 660S2 써보니..
  [기획] PCIe 4.0 시대에 적합한 보급형 M.2 NVMe SSD, Crucial P3 Plus 아스크텍
  [기획] 2023 New 화이트 컬러! 삼성 43인치 스마트 모니터 M7 S43BM701
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  엔비디아, 구글 클라우드와 협력해 강력한 생성형 AI 플랫폼 제공
  엔비디아 AI, AT&T 운영 효율 향상에 채택
  엔비디아, 의료 기기 AI 플랫폼 구축 위해 메드트로닉과 협업
  엔비디아, 대규모 언어 모델 및 생성형 AI 서비스 공개
  엔비디아, 엔비디아 RTX 에이다 러브레이스 아키텍처 GPU 6종 발표
  사이버펑크2077, 패스 트레이싱 업데이트 4월 11일 배포
  엔비디아, 가속 양자-고전 컴퓨팅 가속화 위한 새로운 시스템 발표
  엔비디아, 옴니버스 클라우드 확장해 산업 디지털화 촉진
  엔비디아, 클라우드 서비스로 생성형 AI 제공해 대규모 언어 및 시각 모델 생성 지원
  레이트레이싱 보다 더 사실적인 게임 만든다, 엔비디아 패스 트레이싱 SDK 배포
  엔비디아 블루필드 데이터센터 가속화 플랫폼, 오라클 클라우드 인프라에 채택
  엔비디아, 브라우저에서 AI 슈퍼컴퓨터에 즉시 액세스 가능한 DGX 클라우드 출시
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
'갤럭시S20·노트20' 시리즈 안드로이드 14 기반 원UI 6.0 업데이트 대상서 제외되나
'갤럭시Z 플립5' 이렇게 나올까? 듀얼 커버 디스플레이 탑재
윈도우 11 SSD 읽기 속도 왜 느려졌지? KB5023706 업데이트가 원인
[영상] 갤럭시 A54 5G 두뇌 '엑시노스 1380' 공식 영상 공개
'갤럭시 A54 5G' SK텔레콤 모델 국내 전파인증 통과
삼성 갤럭시S23도 aptX HD 지원하나? 퀄컴 aptX HD 인코더 무료로 전환
신일전자, 75인치 스마트 TV 200대 한정 수량 특별 할인 행사 진행
AMD도 DDR5 192GB 지원한다, ASUS는 이미 X670E으로 부팅 성공
하반기 기대작 '갤럭시Z 플립5' 3.4인치 커버 디스플레이 장착
삼성전자, Helio G99 탑재 '갤럭시 A24' 전체 사양 유출
뉴스
기사
스마트워치 이젠 일상이 되다, 어메이즈핏 GTR4
최신 인텔 13세대 CPU 병행 수입 박스가 없는 이유? 앞으로도 '정품'이 답인 이유
AMD 이젠 게임이다! 3D V-캐시로 무장한 라이젠 9 7950X3D
PCIe 4.0 시대에 적합한 보급형 M.2 NVMe SSD, Crucial P3 Plus 아스크텍
레퍼런스 헤드폰 사운드의 새로운 기준이 될까? 젠하이저 HD 660S2 써보니..
2023 New 화이트 컬러! 삼성 43인치 스마트 모니터 M7 S43BM701
더 상승한 가성비? 13세대 랩터레이크 인텔 코어 i5-13400(F)의 특징 살펴보기
엔터프라이즈 성능 NAS SSD와 산업 현장용 NAS가 만났다, QNAP TS-i410X & IronWolf Pro 125
기본에 충실한 설계와 가격, COLORFUL 지포스 RTX 4090 NB EX-V
화이트 에디션만의 특별함, ASUS ROG STRIX 지포스 RTX 4080 WHITE