구글, 랜섬웨어 공격으로 미국 임원 다수 타깃…"대량 공격" 경고
https://nypost.com/2025/10/02/business/multiple-us-executives-targeted-by-ransomware-in-high-volume-attack-google-warns/
구글이 목요일에 발표한 경고에 따르면, 유명 랜섬웨어 그룹과 연관된 해커들이 지난달부터 대규모 캠페인을 통해 "수많은 조직"의 미국 기업 임원을 표적으로 삼고 있다고 합니다.
구글 연구원들은 해커들이 악명 높은 "clOp" 랜섬웨어 갱단의 일원이라고 주장하며, "대량" 공격의 일환으로 위협적인 이메일을 보내고 있다고 밝혔습니다.
랜섬웨어 공격에 어떤 다른 회사가 표적이 되었는지는 아직 밝혀지지 않았으며, 어떤 회사가 데이터 통제권을 되찾기 위해 몸값을 지불했는지도 알려지지 않았습니다.
3
해커들은 Cl0p 랜섬웨어 그룹과 관련이 있는 것으로 보입니다.고로덴코프 – Stock.adobe.com
해커들은 이메일에서 오라클이 기업 고객에게 제공하는 인기 있는 비즈니스 관리 앱을 통해 데이터를 훔쳤다고 주장했습니다. 구글 위협 인텔리전스 그룹의 사이버 범죄 책임자인 제네비브 스타크에 따르면, 공격은 9월 29일경 시작되었습니다.
00:00
00:00
스타크는 "초기 분석 결과, 특정 산업에 집중하기보다는 기회주의적인 타깃팅을 하는 것으로 보인다"고 덧붙였다. "이는 Cl0p 데이터 유출 사이트와 관련된 이전 활동과 일치한다."
Charlie Gasparino는 비즈니스, 정치 및 금융이 만나는 곳의 맥박을 정확히 파악하고 있습니다.
매주 목요일에 찰리 가스파리노의 On The Money를 이메일로 받아보려면 가입하세요.
이메일 주소를 입력하세요
위를 클릭하면 이용 약관 및 개인정보 보호정책 에 동의하는 것으로 간주됩니다 .
오라클은 포스트의 논평 요청에 즉시 답변하지 않았습니다.
블룸버그에 따르면 , 사이버 보안 회사 Halcyon에 따르면 해커들은 최대 5,000만 달러의 몸값을 요구했으며, 해킹 캠페인을 추적하고 있는 회사도 해킹 증거로 피해자들에게 스크린샷을 보냈다고 합니다 .
3
구글은 이러한 공격이 "기회주의적"이며 특정 회사와 연관이 없다고 경고했습니다.로이터
Halcyon 랜섬웨어 연구 센터 부사장 신시아 카이저는 "Cl0p가 지난 며칠 동안 7자리에서 8자리에 달하는 엄청난 몸값을 요구하는 것을 목격했습니다."라고 말했습니다. "이 조직은 몸값 협상에서 영향력을 높이기 위해 은밀하고 대량의 데이터를 훔치는 것으로 악명이 높습니다."
구글은 "현재 이러한 주장의 진실성을 확실하게 평가할 충분한 증거가 없다"고 밝혔습니다. 공격에 연결된 이메일 주소 중 적어도 하나는 해커 그룹이 이전에 사용한 주소였습니다.
구글 클라우드 사이버 보안 부문 맨디언트(Mandiant)의 최고기술책임자(CTO) 찰스 카마칼(Charles Carmakal)은 "악성 이메일에는 연락처 정보가 포함되어 있으며, 제공된 두 개의 특정 연락처 주소가 CLOP 데이터 유출 사이트(DLS)에도 공개적으로 등록되어 있는 것을 확인했습니다."라고 말했습니다. "이러한 움직임은 Clop과 어느 정도 관련이 있으며, 현재 운영에 Clop의 브랜드 인지도를 활용하고 있음을 강력히 시사합니다."
해당 이메일에는 clOp의 작업의 특징인 엉성한 영어와 문법이 담겨 있다고 합니다.
3
해커들은 일련의 Oracle 앱을 침해했다고 주장합니다.AP
이 해커 그룹은 2023년에도 랜섬웨어 공격을 감행해 British Airways와 BBC 등 여러 대기업의 계정을 침해한 적이 있습니다.
2023년 6월, 미국 사이버보안 및 인프라 보안국(CISA)은 clOp이 "전 세계에서 가장 큰 피싱 및 악성 스팸 배포업체 중 하나로 간주된다"고 경고했습니다.
어떻게 생각하세요? 댓글을 남겨주세요.
이 단체는 활동 기간 동안 "미국 기반 조직 3,000개 이상과 글로벌 조직 8,000개 이상을 침해한 것으로 추산됩니다."
포스트 와이어 포함