TAG-100, 오픈소스 툴을 이용한 글로벌 스파이 캠페인으로 의심되는 두 개의 아시아 태평양 정부 간 기구를 손상시켰습니다.

TAG-100, 오픈소스 툴을 이용한 글로벌 스파이 캠페인으로 의심되는 두 개의 아시아 태평양 정부 간 기구를 손상시켰습니다.

insikt-group-logo-updated-3-300x48.png

요약

레코디드 퓨처의 인식트 그룹은 전 세계 정부 및 민간 부문 조직을 대상으로 한 TAG-100의 사이버 첩보 활동으로 의심되는 캠페인을 발견했습니다. TAG-100은 인터넷에 연결된 기기를 악용하고 Go 백도어 판테가나와 같은 오픈 소스 도구를 사용했습니다. 이 캠페인은 두 개의 아시아 태평양 지역 정부 간 조직을 침해하고 여러 외교 및 무역 기관을 표적으로 삼았습니다.

TAG-100, 오픈소스 툴을 이용한 글로벌 스파이 캠페인으로 의심되는 두 개의 아시아 태평양 정부 간 기구를 손상시켰습니다.

TAG-100은 오픈소스 원격 액세스 기능을 사용하며 다양한 인터넷 연결 장치를 활용하여 초기 액세스를 확보합니다. 이 활동은 오픈 소스 도구를 사용하는 사이버 스파이 활동이 증가하는 추세를 강조하며, 능력이 부족한 위협 행위자들이 더 쉽게 공격할 수 있고 맞춤형 기능의 필요성을 줄여줍니다. 두 개의 주요 아시아 태평양 정부 간 조직과 전 세계의 여러 외교, 무역 및 민간 부문 기관이 TAG-100의 공격을 받았을 가능성이 높습니다.

주요 연구 결과

영향 및 시사점

태그-100이 취약한 인터넷 연결 디바이스를 악용하는 것은 이러한 디바이스의 제한된 가시성과 로깅 기능으로 인해 특히 우려되는 부분입니다. 이렇게 하면 악용 후 탐지될 위험이 줄어들고 조직이 운영 중단 시간, 평판 손상 및 규제 벌금에 노출될 위험이 줄어듭니다. 또한 오픈 소스 도구를 사용하면 국가가 후원하는 위협 행위자가 사이버 운영을 능력이 떨어지는 그룹에 아웃소싱하여 기업 네트워크에 대한 공격의 강도와 빈도를 높일 수 있습니다.

완화 조치

조직은 그래야 합니다:

전망

TAG-100의 활동은 인터넷 연결 기기에 대한 지속적인 위협을 강조하며, 금전적 동기를 가진 위협 행위자와 국가가 후원하는 위협 행위자 모두 이러한 취약점을 계속 악용할 가능성이 높습니다. 미국과 영국 정부는 보안을 개선하기 위해 노력하고 있지만 취약한 네트워크 엣지는 여전히 심각한 위험으로 남아 있습니다. 금전적 동기를 가진 국가가 후원하는 위협 행위자들은 이러한 취약점을 계속 악용할 가능성이 높습니다.

전체 분석 내용을 읽으려면 여기를 클릭하여 PDF 보고서를 다운로드하세요.