이란 해커조직 APT42, 미국 대선 관계자들 겨냥해 피싱 공격

2024-08-18 23:02
  • 카카오톡
  • 네이버 블로그
  • url
바이든 대통령과 트럼프 전 대통령 등 대선과 관련된 미국 정부관리들과 개인 타깃 공격
광범위한 자격 증명 수집, 보안 감시 작업과 악성코드 배포...3가지 범주로 표적 공격


[보안뉴스 김경애 기자] 미국 대선을 겨냥한 피싱 공격이 포착됐다. 공격 배후로는 이란 연계 그룹 APT42(칼랑크, UNC788)로 분석됐으며, 보안 전문가들은 해당 사이버 스파이 조직이 적어도 2011년부터 활동하고 있는 것으로 보고 있다.


[이미지=gettyimagesbank]

해당 공격조직은 지난 5월과 6월, 바이든 대통령과 트럼프 전 대통령의 선거운동과 관련된 전직 미국 정부관리들과 개인들을 타깃으로 공격했다.

해당 공격을 발견한 구글은 “미국 선거와 관련된 개인 이메일 계정을 겨냥한 해킹 캠페인을 중단시켰다”며 “개인 이메일 계정에 로그인하려는 수많은 시도를 탐지하고 차단했다”고 밝혔다.

구글이 발표한 위협분석보고서에 따르면 “미국 대선 기간인 현재 APT42의 자격 증명 탈취를 위한 피싱 공격이 작지만 지속적으로 감지됐다”며 “지난 5월과 6월에는 미국 정부의 전·현직 관리들, 바이든 대통령 및 트럼프 전 대통령과 관련된 약 12명의 개인 이메일 계정이 공격 타깃이 됐다”고 밝혔다.

이들은 주로 스피어피싱과 사회공학적 기법을 바탕으로 피싱 공격을 감행했다. 광범위한 자격 증명 수집, 보안 감시 작업과 악성코드 배포의 세 가지 범주로 표적화해 공격한 것으로 드러났다.

이란 해커들이 미국 대선 캠페인 관계자들에게 보낸 스피어피싱 이메일은 마이크로소프트 보고서에서도 언급됐다. 마이크로소프트는 “최근 드러난 사이버 스파이 활동은 이란 정권이 2024년 미국 대선에 관여할 수 있음을 시사한다”고 밝혔다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 이노뎁

    • 인콘

    • 엔텍디바이스코리아

    • 마이크로시스템

    • 다봄씨엔에스

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지
      줌카메라

    • 지인테크

    • 인텔리빅스

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 혜성테크윈

    • 시큐인포

    • 미래정보기술(주)

    • 비전정보통신

    • 다후아테크놀로지코리아

    • 경인씨엔에스

    • 지오멕스소프트

    • 성현시스템

    • 한국씨텍

    • 프로브디지털

    • 디비시스

    • 유니뷰코리아

    • 스피어AX

    • 투윈스컴

    • 세연테크

    • 트루엔

    • 위트콘

    • 유에치디프로

    • 주식회사 에스카

    • 포엠아이텍

    • 세렉스

    • 안랩

    • 제이슨

    • 에스지에이솔루션즈

    • 이롭

    • 샌즈랩

    • 쿼리시스템즈

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 에이티앤넷

    • 아이엔아이

    • (주)일산정밀

    • 새눈

    • 에스에스티랩

    • 유투에스알

    • 태정이엔지

    • 네티마시스템

    • HGS KOREA

    • 에이앤티코리아

    • 미래시그널

    • 두레옵트로닉스

    • 지와이네트웍스

    • 넥스트림

    • 에이앤티글로벌

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 동양유니텍

    • 모스타

    • 엔에스정보통신

    • 구네보코리아주식회사

    • 엘림광통신

    • 엔시드

    • 넥스텝

    • 메트로게이트
      시큐리티 게이트

    • 포커스에이치앤에스

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기