안랩이 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP(안랩 티아이피, https://atip.ahnlab.com)’에 텔레그램에 유통되는 민감정보 및 랜섬웨어에 특화된 모니터링 기능을 추가하며 위협정보를 고도화했다.
안랩은 최근 ‘안랩 TIP’에 △텔레그램 채널 내 민감정보 유출 내역 모니터링 위한 ‘스틸러 로그’ 메뉴 신설 및 기존 정보 강화 △랜섬웨어 동향 집중 모니터링 위한 ‘랜섬웨어 와치’ 메뉴 추가 △취약점 관련 정보 확대 등 기능을 추가하며 최근 공격자들이 자주 악용하고 있는 공격에 대한 위협정보를 한층 강화했다.
텔레그램 채널 내 민감정보 유출 내역 모니터링 위한 ‘스틸러 로그’ 메뉴 신설 및 기존 정보 강화
먼저 안랩은 ‘Stealer Logs(스틸러 로그)’ 메뉴를 신설했다. ‘Stealer Logs’는 인포스틸러 악성코드로 탈취한 정보를 유통하는 악성 행위자들의 텔레그램 채널을 실시간으로 모니터링해 개인정보, 계정정보 등 민감정보 유출 내역을 수집해 제공하는 기능이다. 보안 담당자는 이 기능을 이용해 △인포스틸러로 탈취된 유출 PC의 이름·위치·IP·운영체제를 비롯해 △정보가 유출된 날짜 및 최초 유포 날짜 △정보유출 악성코드(인포스틸러)로 탈취한 정보를 모아 생성된 파일 이름 등에 대한 상세정보를 확인할 수 있다.
또한, 다크웹 및 딥웹에 노출된 계정 유출·탈취정보에 대한 검색 기능을 제공하던 ‘Deep & Dark Web(딥&다크웹)’ 메뉴에 별도 탭을 추가해 텔레그램으로 유통 중인 계정 유출·탈취 내역에 대한 검색 기능을 제공하는 업그레이드를 진행했다. 보안 관리자들은 조직과 연관된 민감정보 유출 여부를 검색해 지속적으로 모니터링하고 즉각적으로 대응해 조직 보안수준을 강화할 수 있다.
랜섬웨어 동향 집중 모니터링 위한 ‘랜섬웨어 와치’ 메뉴 추가
안랩 TIP는 랜섬웨어 그룹의 동향에 대한 집중 모니터링을 제공하는 ‘Ransomware Watch(랜섬웨어 와치)’ 메뉴도 추가했다. ‘Ransomware Watch’는 랜섬웨어 공격그룹들이 탈취한 데이터정보를 게시하는 비공개 웹사이트인 ‘랜섬웨어 DLS(Dedicated Leak Site)’들을 안랩이 자체 모니터링해 수집한 랜섬웨어 피해정보를 제공한다.
이와 함께 최근 가장 활발하게 활동하고 있는 랜섬웨어 그룹의 통계와 기본정보 및 공격 기법, 각 그룹 간 협력 관계 등을 안랩 TIP가 제공하는 연관 보고서로 상세하게 확인할 수 있다. 또한, 위협 공격 현황 통계 및 피해 현황도 확인이 가능하다. 안랩 TIP가 제공하는 ‘Ransomware Watch’ 기능으로 보안 관리자들은 랜섬웨어 공격 동향 및 기법, 위협 추이를 파악하고, 조직에 최적화된 위협 대응 전략을 구축할 수 있다.
취약점 관련 정보 확대
이외에도 안랩 TIP는 취약점 공격 예방을 위한 ‘취약점 관련 정보’도 강화했다. 취약점 공격은 소프트웨어의 버그, 설계상 결함 등 취약점을 이용해 감염 시스템(PC 등)에서 공격자가 의도한 동작을 수행하도록 하는 공격방식을 의미한다.
안랩 TIP는 기존에 제공하던 취약점 세부 정보, 보안 권고문 및 취약점 분석 보고서 등 정보에 더해 최근 업그레이드로 소프트웨어 취약점과 연관된 다양한 파일의 해시 리스트를 제공한다. 보안 담당자는 이를 활용해 해당 취약점과 연관된 파일이 조직 내 시스템 내에 영향을 미칠 수 있는지 여부를 미리 확인하고 취약점을 악용한 공격에 선제적으로 대응할 수 있다.
안랩 제품서비스기획실 김창희 실장은 “안랩 TIP는 안랩이 제공하는 다양하고 전문적인 최신 위협정보의 중심이 되는 보안 위협 콘텐츠 허브”라며 “안랩은 고도화되는 보안 위협에 고객사들이 효과적으로 선제 대응을 제공할 수 있도록 안랩 TIP의 위협 인텔리전스를 지속 강화해 나갈 것”이라고 말했다.
최신기사
안랩, 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 텔레그램 및 랜섬웨어 특화 모니터링 기능 추가해 보안 위협정보 고도화
- 차효정
- 2024-11-01 14:15
SKT-삼성전자, AI로 5G 기지국 품질 최적화 나선다
2024-11-01 14:15최신기사
라이프
경기도, 오산 운암뜰 AI시티 사업 승인 고시. 사업 본격화 전망
경기도는 오산시 오산동 일원 58만 4천㎡에 조성되는 ‘오산 운암뜰 AI시티 도시개발사업’에 대해 도시개발구역 지정 및 개발계획을 수립하고 이를 고시했다고 5일 밝혔다. 이번 고시는 첨단산업 유치와 주거·상업·문화가 융합된 미래형 자족도시 실현을 위한...
조이진 기자 2025-06-05
전남도, 폭염 선제 대응으로 인명·재산 피해 최소화
전라남도는 오는 9월 30일까지를 폭염대책 기간으로 정하고, 인명과 재산 피해 최소화를 위한 2025년 폭염대응 종합계획을 세워 추진한다고 밝혔다.전남도에 따르면 올여름은 예년보다 기온이 높고, 폭염이 더 일찍 시작될 것으로 예보됐다. 폭염특보 발표 ...
조이진 기자 2025-06-05
인천시립박물관, 기구한 사연 품은 유물들로 인천 근대사 비춘다
인천광역시 시립박물관 야외 전시장에는 높이 2미터, 무게 2.5톤이 넘는 거대한 철제 종(鐘)이 전시돼 있다. 한눈에 봐도 잘생긴 종이지만, 어딘지 한국의 전통 종들과는 다르다. 이 종은 중국 허난성(河南省)의 절에 있던 것으로, 안내판 제목은 이렇게...
조이진 기자 2025-06-05
5일부터 의왕시 초평동 일대 ‘똑버스’ 2대 운행 개시
경기도와 경기교통공사는 6월 5일부터 의왕시 초평동 일대에 경기도형 수요응답형 교통수단 ‘똑버스’ 2대를 투입해 정식 운행을 개시한다.의왕 똑버스는 초평동 일대에서 처음으로 운행을 시작하며 왕송호수공원과 의왕역을 연결하는 운행 구역으로, 주요 거점 간...
박현아 기자 2025-06-04
과학·기술 인기기사
중요기사
2024년 서울시 내 ‘두 바퀴 이동수단’ 교통사고 분석
한국도로교통공단 서울특별시지부(본부장 나재필)가 2024년 서울지역에서 발생한 ‘두 바퀴 이동수단 교통사고’를 분석한 결과, 개인형 이동장치(PM)와 이륜차 교통사고는 감소세를 보...
조이진 기자 2025-06-05
가스공사, 미래세대 눈높이로 에너지 복지 실천한다
한국가스공사는 6월 5일 대구지역 미래세대와 함께하는 ‘2025년 주니어 저탄소 그린에너지 동행 사업’을 시행한다고 밝혔다.이 사업은 가스공사가 대구지역 저소득 아동·청소년을 대상...
조이진 기자 2025-06-05
월드쉐어, 세계 알비노의 날 맞아 탄자니아 알비노 아동 지원 확대
국제구호개발 NGO 월드쉐어는 5일 아프리카 탄자니아에서 일상 속 차별과 위험에 노출된 알비노(백색증) 아동들의 건강과 권리 보호를 위한 지원사업을 전개하고 있다고 밝혔다.매년 6...
조이진 기자 2025-06-05
삼성전자, 1030세대 사로잡은 생성형 편집… 갤럭시 AI ‘포토 어시스트’ 사용률 2배 증가
삼성전자가 갤럭시 기기의 최근 3개월 데이터를 분석한 결과, 갤럭시 AI를 지원하는 스마트폰 및 태블릿 등에서 ‘포토 어시스트’ 사용률이 전년 동기 대비 2배 이상 증가한 것으로 ...
조이진 기자 2025-06-05
김보나 작가의 감성 치유 시집 ‘지금껏 살아왔던 건 누군가의 온기 덕분이었음을’ 페스트북 추천 도서 선정
페스트북이 삶의 순간들을 따뜻한 언어로 담아낸 김보나 작가의 신작 시집 ‘지금껏 살아왔던 건 누군가의 온기 덕분이었음을’을 페스트북 추천 도서로 선정했다고 밝혔다.2004년 등단 ...
조이진 기자 2025-06-05
구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사 발표
구글 위협 인텔리전스 그룹(GTIG)이 금전적 목적으로 보이스 피싱 공격을 일삼는 위협 그룹 UNC6040에 대한 새로운 조사 결과를 발표했다.최근 유럽과 미주 지역에서 UNC60...
조이진 기자 2025-06-05
항공안전기술원-일본 NEDO, 드론교통관리 기술교류 워크숍 개최
항공안전기술원은 지난 6월 3일(화) 일본 가와사키델타에서 일본 신에너지산업기술총합개발기구(NEDO)와 공동으로 드론교통관리(UTM) 기술교류 워크숍을 개최했다.이번 워크숍은 20...
조이진 기자 2025-06-05