러시아
“물건은 잘 만들지만” 애플 제품을 사지 말아야 할 5가지 이유
솔직히 말해, 애플은 제품을 꽤 잘 만든다. 하지만 애플의 정책과 프랙티스 중 일부 때문에 필자는 애플 제품을 구매하지 않는다. 맥이나 아이폰 제품군이 매우 정교하고 기술적 수준에서 훌륭하게 설계되어 전 세계 수백만 명의 사용자가 높이 평가한다는 것도...
구글 클라우드 맨디언트, 러시아 지원 받는 공격 그룹 'APT44' 추적 보고서 발간
맨디언트가 프로즌바렌츠(FROZENBARENTS)로 알려진 러시아 공격 그룹 샌드웜(Sandworm Group)을 APT(Advanced Persistent Threat; 지능형지속위협) 그룹, APT44으로 승격하고 새로운 보고서를 발표했다. 본 보...
CISO가 우주 기반 사이버 공격을 우려해야 하는 이유
2022년 2월 24일 러시아는 우크라이나 침공 당시 지상 공격뿐 아니라 우주에서 우크라이나의 데이터 연결 부분에 대한 습격도 감행했다. 2022년 3월 30일 위성 서비스 제공업체 비아셋(Viasset)은 “비아셋의 KA-SAT 네트워크에 다면적이고...
우크라이나가 직접 겪은 러시아 ‘사이버 공격’ 교훈과 시사점
우크라이나의 국가 특수통신 및 정보보호 서비스(SSSCIP)가 최근 ‘러시아의 사이버 전술: 2022년에 얻은 교훈(Russia’s Cyber Tactics: Lessons Learned in 2022)’이라는 제목의 보고서를 발표했다. SSSCIP ...
러시아 대통령실, 업무에 아이폰 사용 금지…모호한 안전 우려 이유
러시아 일간지 코메르산트의 보도에 따르면, 러시아 대통령실 소속 공무원과 정치인은 2023년 4월 1일부터 직장에서 아이폰을 더 이상 사용할 수 없게 된다. 정부 대변인 드미트리 페스코프는 이 보도에 대해 모호한 방식을 논평했는데, 공무원은 아이폰이든...
“느려져도 끊어지지 않는다” 복구 탄력성 검증 받는 우크라이나 인터넷
우크라이나는 가혹한 전쟁 속에서 정보통신 기술이 계속 가동되도록 유지하는 벅찬 임무에 직면했다. 러시아의 우크라이나 침공 1년, 우크라이나의 전반적인 복구 역량과 도전 정신은 더욱 강해졌다. 하지만 통신과 인터넷 연결은 점점 더 어려운 과제에 직면하...
“악명 높은 러시아 해커 막으려면⋯” MS가 우크라이나에 한 2가지 조언
이번 러시아-우크라이나 전쟁의 놀라운 점 한 가지는 우크라이나가 러시아의 사이버 공격을 효과적으로 막아내고 있다는 사실이다. 미국을 포함해 다양한 국가의 연합 화이트해커 조직이 우크라이나를 돕고 있다. 이런 지원 활동을 하는 기업 중 잘 알려지지 않은...
메타 보고서 “소셜 미디어 내 허위 정보 캠페인, 미국 활동도 있었다”
메타의 최신 보안 보고서에 눈길 끄는 내용이 담겼다. 이 소셜 미디어 거대 기업의 최신 분기별 적대적 위협 보고서(quarterly adversarial threat report)는 허위 정보를 배포하는 3개의 네트워크에 대해 설명한다. 그 중 하나는...
2023년 사이버보안 예산 계획에 꼭 고려할 5가지
2023년도 보안 예산을 준비하는 CISO라면 “어디서부터 시작하나?”라는 고민에 빠질 수 있다. 기업 사이버 위협 방어는 그 양상이 워낙 다양하고 빠르게 변하고 있어서 어떤 위험에 가장 주목해야 하는지를 가리는 일이 벅차게 느껴지기 마련이다. &nb...
블로그 | '곰과 용' 러ㆍ중 사이버 범죄 동맹 실현될까
러시아의 해킹 그룹이 중국의 해킹 그룹에 구애의 손짓을 건네고 있다. 하지만 이와 동시에 중국의 해킹 그룹이 녹록지 않은 상대라는 사실도 깨닫고 있다. 사이버식스길(Cybersixgill)의 ‘곰과 용(The Bear and The Drago...
SAP, 오라클 이어 시스코도 러시아에서 사업 철수
시스코가 러시아와 벨라루스에서 공식적으로 철수한다. 올해 3월 러이사의 우크라이나 침공 이후 운영을 중단한 데 이은 후속조치다. 이 네트워킹 기업은 지난 3월 3일 “가까운 장래에” 러시아와 벨라루스에서 모든 사업 운영을 중단할 예정이라고 밝...
마이크로소프트, 러시아 지역의 윈도우 다운로드 차단
러시아 통신사 타스는 러시아에서 윈도우 10이나 윈도우 11 ISO 파일을 다운로드하려고 하면 다운로드가 거부되었다고 알려주는 마이크로소프트의 지원 페이지로 연결된다고 보도했다. 물론, 러시아 사용자가 VPN을 사용해 위치를 숨긴다면, 다른 온라인 자...
글로벌 칼럼 | 러-우 전쟁으로 랜섬웨어 몸값 지불 결정이 복잡해진 이유
암호화폐 포렌식 업체 체인어낼리시스(Chainanalysis)가 수행한 조사에 따르면, 러시아-우크라이나 전쟁이 시작되기 전인 2021년 랜섬웨어로 인한 암호화폐 지불금의 약 75%가 러시아로 흘러간 것으로 나타났다. 이런 단편적인 사실을 잠시 내버려...
“공격할수록 단단해진다” 사이버 전쟁에 저항하는 우크라이나
올해 2월, 러시아가 우크라이나에 전면 공격을 개시했다. 전 세계는 러시아가 빠른 시일 내에 우크라이나를 장악할 것이라고 예상했지만, 뜻밖에도 그런 일은 일어나지 않았다. 우크라이나는 여전히 공격받고 있지만, 우크라이나를 정복하겠다는 러시아의 야망을 ...
“우크라이나 겨냥한 러시아발 사이버 공격, 더욱 빨라질 것” MS 보고서
최근 마이크로소프트가 발행한 보고서에 따르면, 러시아 정부와 밀접한 관련이 있는 해킹 단체들이 우크라이나 침공 이후부터 수백 개의 목표물에 대해 40건에 가까운 파괴적인 공격을 가한 것으로 알려졌다. 주로 우크라이나 정부 기관을 겨냥한 공격이었지만, ...
인텔, 러시아 내 사업 전면 중단 발표
인텔이 러시아 지사 운영 중단 업체 목록에 새롭게 이름을 올렸다. 러시아와 벨라루스에 모든 제품 선적을 중단하겠다고 발표한 지 1개월만이다. 인텔은 발표문에서 “러시아의 우크라이나 침공에 반대하는 전 세계 커뮤니티와 뜻을 같이 하며 조속한 평화 정착...
칼럼 | 아직 '사이버 대전'은 없었을지라도... 러-우 전쟁과 CISO의 과제
해커와 정부 차원의 사이버 공격을 대비하기 위해 어느 때보다 경계를 강화해야 할 시점이다. 지난 2월 말, 러시아가 우크라이나를 침공했을 때 일각에서는 막대한 사이버 공격이 일어날 것으로 예상했다. 하지만 예상과 달리 러시아의 사이버 공격...
‘전쟁 속에서도 여전히 건재한’ 우크라이나 IT 산업
우크라이나 IT 협회(IT Ukraine Association)는 우크라이나 선도 기업 100여 곳과 7만 5,000명의 IT전문가로 구성됐다. 소프트웨어 개발 및 엔지니어링 전문 인력을 찾는 유럽 기업이 많이 의지하는 곳이기도 하다. 우크라이나 외...