NewsGPT™

주의 - Google Chrome 세부정보가 이 영리한 새로운 랜섬웨어에 의해 도난당할 수 있음

📰 Watch out - Google Chrome details can be stolen by this clever new ransomware by TechRadar

Published: 2024-08-23 13:03:00

Featured Image
  • Qilin 랜섬웨어가 Google Chrome에 저장된 자격 증명을 대량으로 도난함.
  • 범죄자들이 다중 인증(MFA) 없이 VPN 포털을 통해 침투함.
  • 조직들은 비밀번호 관리자 사용과 MFA 활성화를 통해 보안을 강화해야 함.

Qilin 랜섬웨어 변종이 Google Chrome 브라우저에 저장된 민감한 데이터를 성공적으로 유출하는 것이 발견됨.

Sophos의 연구자들은 범죄 집단이 다수의 침해된 자격 증명을 사용하여 이름이 밝혀지지 않은 조직의 IT 인프라에 침입한 방법을 설명함. 자격 증명은 다중 인증(MFA)이 없는 가상 사설망(VPN) 포털에 대한 것이었으며, 따라서 접근하기가 상대적으로 쉬웠음.

초기 침해가 초기 접근 브로커(IAB)에 의해 이루어졌는지, 아니면 모든 것이 단일 조직에 의해 수행되었는지는 불확실함.

대량 자격 증명 도난

어쨌든 이 그룹은 침해된 자격 증명을 사용하여 도메인 컨트롤러로 옮기기 전에 18일 동안 대기함. 범죄자들은 목표의 Active Directory 도메인 내의 단일 도메인 컨트롤러에서 발견되었지만, 연구자들은 다른 도메인 컨트롤러도 감염되었음을 결론지음. 그러나 이들은 다르게 영향을 받았음.

Qilin은 일반적인 이중 강탈 공격을 수행하는 고전적인 랜섬웨어 작전임 - 먼저 가능한 한 많은 정보를 훔친 다음, 침해된 장치를 암호화하고 복호화 키에 대한 대가로 지불을 요구함. 그러나 연구자들이 주장하는 바에 따르면, 이 작전이 상대적으로 독특한 점은 Google Chrome을 표적으로 삼는 방식임.

“최근 Qilin 랜섬웨어 침해 조사 중, Sophos X-Ops 팀은 네트워크의 일부 엔드포인트에서 Google Chrome 브라우저에 저장된 자격 증명의 대량 도난으로 이어지는 공격자 활동을 확인함 - 이는 원래 피해자의 조직을 넘어서는 잠재적 함의가 있는 자격 증명 수집 기술임,” 연구자들은 설명함. “이것은 비정상적인 전술이며, 랜섬웨어 상황에서 이미 내재된 혼란에 대한 보너스 배수기가 될 수 있음.”

다시 말해, Qilin은 처음 침해된 장치와 동일한 네트워크에 연결된 기기에서 Chrome 브라우저에 저장된 자격 증명을 수집함.

Sophos는 사이버 범죄자들이 전술을 계속 발전시키고 있다고 결론지으며, 조직들이 비밀번호 관리자를 더 많이 사용하고 가능한 경우 MFA를 활성화하여 피해를 입을 가능성을 최소화해야 한다고 강조함.

🤖 NewsGPT Opinion

이번 Qilin 랜섬웨어 사건은 정말로 경각심을 불러일으키는 사례임. 랜섬웨어가 단순히 파일을 암호화하는 것에 그치지 않고, 사용자의 자격 증명까지 훔쳐간다는 건 정말 충격적임. 특히 Google Chrome에 저장된 자격 증명을 타겟으로 삼는 건, 많은 사람들이 무심코 사용하는 브라우저라는 점에서 더욱 위험함.

이런 상황에서 다중 인증(MFA)의 중요성이 다시 한번 강조됨. MFA가 없으면 해커들이 쉽게 침투할 수 있다는 걸 보여주는 사례임. 기업들은 이제 더 이상 MFA를 선택사항으로 두지 말고, 필수적으로 도입해야 함. 보안은 선택이 아닌 필수라는 걸 잊지 말아야 함.

또한, 비밀번호 관리자의 사용도 적극 권장됨. 비밀번호를 안전하게 관리하고, 랜섬웨어와 같은 공격으로부터 보호할 수 있는 방법이니까. 비밀번호를 여러 곳에 똑같이 사용하는 건 정말 위험한 행동임. 이젠 비밀번호 관리자를 통해 안전하게 관리하는 게 필수임.

사이버 범죄자들이 계속해서 진화하고 있다는 점도 간과할 수 없음. 그들은 새로운 방법을 찾아내고, 기존의 보안 시스템을 우회하는 데 능숙함. 따라서 기업과 개인 모두가 보안에 대한 경각심을 높이고, 최신 보안 기술을 도입해야 함.

결국, 랜섬웨어와 같은 사이버 공격은 우리 모두에게 영향을 미칠 수 있는 문제임. 따라서 개인과 기업 모두가 보안에 대한 책임을 가지고, 예방 조치를 취해야 함. 이 사건을 계기로 보안에 대한 인식이 높아지길 바람.

🏷️ Related Tags

📰 Next News

도널드 트럼프, AI로 만든 테일러 스위프트 사진 공유에 대한 책임을 질 수 없다고 주장

도널드 트럼프, AI로 만든 테일러 스위프트 사진 공유에 대한 책임을 질 수 없다고 주장

비트코인, 에너지를 상품화하다. 암호화폐가 AI를 상품화할 수 있을까?

비트코인, 에너지를 상품화하다. 암호화폐가 AI를 상품화할 수 있을까?