안랩이 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP(안랩 티아이피, https://atip.ahnlab.com)’에 텔레그램에 유통되는 민감정보 및 랜섬웨어에 특화된 모니터링 기능을 추가하며 위협정보를 고도화했다.
안랩은 최근 ‘안랩 TIP’에 △텔레그램 채널 내 민감정보 유출 내역 모니터링 위한 ‘스틸러 로그’ 메뉴 신설 및 기존 정보 강화 △랜섬웨어 동향 집중 모니터링 위한 ‘랜섬웨어 와치’ 메뉴 추가 △취약점 관련 정보 확대 등 기능을 추가하며 최근 공격자들이 자주 악용하고 있는 공격에 대한 위협정보를 한층 강화했다.
텔레그램 채널 내 민감정보 유출 내역 모니터링 위한 ‘스틸러 로그’ 메뉴 신설 및 기존 정보 강화
먼저 안랩은 ‘Stealer Logs(스틸러 로그)’ 메뉴를 신설했다. ‘Stealer Logs’는 인포스틸러 악성코드로 탈취한 정보를 유통하는 악성 행위자들의 텔레그램 채널을 실시간으로 모니터링해 개인정보, 계정정보 등 민감정보 유출 내역을 수집해 제공하는 기능이다. 보안 담당자는 이 기능을 이용해 △인포스틸러로 탈취된 유출 PC의 이름·위치·IP·운영체제를 비롯해 △정보가 유출된 날짜 및 최초 유포 날짜 △정보유출 악성코드(인포스틸러)로 탈취한 정보를 모아 생성된 파일 이름 등에 대한 상세정보를 확인할 수 있다.
또한, 다크웹 및 딥웹에 노출된 계정 유출·탈취정보에 대한 검색 기능을 제공하던 ‘Deep & Dark Web(딥&다크웹)’ 메뉴에 별도 탭을 추가해 텔레그램으로 유통 중인 계정 유출·탈취 내역에 대한 검색 기능을 제공하는 업그레이드를 진행했다. 보안 관리자들은 조직과 연관된 민감정보 유출 여부를 검색해 지속적으로 모니터링하고 즉각적으로 대응해 조직 보안수준을 강화할 수 있다.
랜섬웨어 동향 집중 모니터링 위한 ‘랜섬웨어 와치’ 메뉴 추가
안랩 TIP는 랜섬웨어 그룹의 동향에 대한 집중 모니터링을 제공하는 ‘Ransomware Watch(랜섬웨어 와치)’ 메뉴도 추가했다. ‘Ransomware Watch’는 랜섬웨어 공격그룹들이 탈취한 데이터정보를 게시하는 비공개 웹사이트인 ‘랜섬웨어 DLS(Dedicated Leak Site)’들을 안랩이 자체 모니터링해 수집한 랜섬웨어 피해정보를 제공한다.
이와 함께 최근 가장 활발하게 활동하고 있는 랜섬웨어 그룹의 통계와 기본정보 및 공격 기법, 각 그룹 간 협력 관계 등을 안랩 TIP가 제공하는 연관 보고서로 상세하게 확인할 수 있다. 또한, 위협 공격 현황 통계 및 피해 현황도 확인이 가능하다. 안랩 TIP가 제공하는 ‘Ransomware Watch’ 기능으로 보안 관리자들은 랜섬웨어 공격 동향 및 기법, 위협 추이를 파악하고, 조직에 최적화된 위협 대응 전략을 구축할 수 있다.
취약점 관련 정보 확대
이외에도 안랩 TIP는 취약점 공격 예방을 위한 ‘취약점 관련 정보’도 강화했다. 취약점 공격은 소프트웨어의 버그, 설계상 결함 등 취약점을 이용해 감염 시스템(PC 등)에서 공격자가 의도한 동작을 수행하도록 하는 공격방식을 의미한다.
안랩 TIP는 기존에 제공하던 취약점 세부 정보, 보안 권고문 및 취약점 분석 보고서 등 정보에 더해 최근 업그레이드로 소프트웨어 취약점과 연관된 다양한 파일의 해시 리스트를 제공한다. 보안 담당자는 이를 활용해 해당 취약점과 연관된 파일이 조직 내 시스템 내에 영향을 미칠 수 있는지 여부를 미리 확인하고 취약점을 악용한 공격에 선제적으로 대응할 수 있다.
안랩 제품서비스기획실 김창희 실장은 “안랩 TIP는 안랩이 제공하는 다양하고 전문적인 최신 위협정보의 중심이 되는 보안 위협 콘텐츠 허브”라며 “안랩은 고도화되는 보안 위협에 고객사들이 효과적으로 선제 대응을 제공할 수 있도록 안랩 TIP의 위협 인텔리전스를 지속 강화해 나갈 것”이라고 말했다.
최신기사
안랩, 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 텔레그램 및 랜섬웨어 특화 모니터링 기능 추가해 보안 위협정보 고도화
- 차효정
- 2024-11-01 14:15
SKT-삼성전자, AI로 5G 기지국 품질 최적화 나선다
2024-11-01 14:15최신기사
라이프
아이들의 손길로 함께 만드는 녹색 교실! 2024년 우수 학교숲 6곳 선정
산림청은 학교 내 자연 친화적 공간을 조성해 학생들의 생태적 감수성을 높이고 양질의 숲 교육을 제공하는 ‘2024년 우수 학교숲’ 6곳을 선정했다고 14일 밝혔다.이번 공모는 1차 서류심사와 2차 전문가 현장 심사를 거쳐 각각 조성 분야 4개교, 활용...
차효정 기자 2024-11-14
경남자치경찰위원회, 학교전담경찰관 현장 간담회 개최
경남자치경찰위원회는 14일 김해 중부경찰서를 비롯한 동부권 5개 경찰서 학교전담경찰관(SPO)들과 함께 학교 폭력 예방을 위한 현장 간담회를 개최했다.학교전담경찰관은 학교폭력 예방활동, 사후관리, 위기청소년 보호 업무 등을 전담하는 경찰관으로, 일선 ...
차효정 기자 2024-11-14
경남도, 장애인 가족에게 힘이 되는 ‘중증장애인 돌봄 강화 계획’ 발표
경상남도는 ‘복지·동행·희망’을 민선8기 후반기 도정 핵심 가치로 두고, 중증장애인에 대한 돌봄정책을 보다 확대하고 강화한다.경남도는 14일 오전 도청 프레스센터에서 ‘중증장애인 돌봄 강화계획’을 발표했다.보건복지부 장애인실태조사에 따르면, 장애인의 ...
차효정 기자 2024-11-14
“겨울철 한파 철저히 대비!” 경남도, 동절기 대비 건축공사 현장 안전점검 실시!
경상남도는 다가오는 겨울을 대비해 건축공사 현장 안전 관리를 강화하고 인명피해 방지를 위해 오는 18일부터 다음 달 13일까지 한 달간 도내 건축공사 현장 안전 점검을 한다고 밝혔다.겨울철에는 콘크리트를 굳히는(양생) 데 갈탄 등을 사용해 질식 위험이...
차효정 기자 2024-11-14
과학·기술 인기기사
중요기사
부동산 PF 자기자본비율, 선진국 수준까지…사업 안정화 기대
정부가 현재 3~5% 수준에 불과한 부동산 프로젝트파이낸싱(PF) 사업의 자기자본비율을 선진국 수준인 20% 이상으로 높이기 위해 세제혜택을 제공하기로 했다. 또한, PF사업의 ...
전다희 기자 2024-11-15
전남 수산계 고교생 가공식품·생존수영 등 기량 겨뤄
전라남도는 15일 여수시청소년해양교육원에서 수산계 고등학교 200여 명이 모여 가공식품 개발 생존수영 등 기량을 겨루면서 함께 소통하는 수산계 고등학교 화합의 날 행사를 개최했다....
전다희 기자 2024-11-15
로블록스, 창작 및 글로벌 콘텐츠 참여를 가속화하는 AI 기술 확장
몰입형 게임 및 창작 플랫폼 로블록스(Roblox)는 국내 최대의 연례 게임 컨벤션이자 전시회인 ‘지스타(G-STAR)’에서 전 세계 크리에이터가 로블록스에서 더욱 쉽고 효율적으로...
전다희 기자 2024-11-15
팀네이버, 사우디에서 디지털 트윈 플랫폼 공개…사우디 전역 관심 집중
팀네이버가 사우디아라비아에서 열린 세계 최대 규모의 건설 전시회인 ‘시티스케이프 글로벌 2024(Cityscape Global 2024)’에 참여해 사우디에서 진행 중인 디지털 트...
전다희 기자 2024-11-15
SML바이오팜, 사우디아라비아 리야드에서 열린 RGMBS에서 mRNA 기반 차세대 치료 비전 발표… 글로벌 시장 확장 의지 다져
SML바이오팜은 2024년 11월 10일부터 12일까지 사우디아라비아 리야드에서 열린 ‘리야드 글로벌 의료 바이오테크 서밋(Riyadh Global Medical Biotechno...
전다희 기자 2024-11-15
‘1500만 조회수 주인공’ 배그나, 디셈버&제이세라 ‘가슴으로 운다’ 리메이크 곡 16일 발매!
가수 배그나가 화제의 영상 속 라이브를 음원으로 발매한다. 배그나는 오는 16일 정오 각종 온라인 음원사이트를 통해 디셈버&제이세라의 ‘가슴으로 운다’ 리메이크 음원을 발매한다. ...
전다희 기자 2024-11-15
적보산 씨앗숲(채종원)으로 숲체험하러 오세요~!
산림청 국립산림품종관리센터는 적보산 씨앗숲(채종원)에서 오는 12월13일까지 연령별 맞춤형 산림교육 및 가을 중점 프로그램을 본격적으로 운영할 계획이라고 밝혔다.2024년 10월말...
차효정 기자 2024-11-14