안랩이 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP(안랩 티아이피, https://atip.ahnlab.com)’에 텔레그램에 유통되는 민감정보 및 랜섬웨어에 특화된 모니터링 기능을 추가하며 위협정보를 고도화했다.
안랩은 최근 ‘안랩 TIP’에 △텔레그램 채널 내 민감정보 유출 내역 모니터링 위한 ‘스틸러 로그’ 메뉴 신설 및 기존 정보 강화 △랜섬웨어 동향 집중 모니터링 위한 ‘랜섬웨어 와치’ 메뉴 추가 △취약점 관련 정보 확대 등 기능을 추가하며 최근 공격자들이 자주 악용하고 있는 공격에 대한 위협정보를 한층 강화했다.
텔레그램 채널 내 민감정보 유출 내역 모니터링 위한 ‘스틸러 로그’ 메뉴 신설 및 기존 정보 강화
먼저 안랩은 ‘Stealer Logs(스틸러 로그)’ 메뉴를 신설했다. ‘Stealer Logs’는 인포스틸러 악성코드로 탈취한 정보를 유통하는 악성 행위자들의 텔레그램 채널을 실시간으로 모니터링해 개인정보, 계정정보 등 민감정보 유출 내역을 수집해 제공하는 기능이다. 보안 담당자는 이 기능을 이용해 △인포스틸러로 탈취된 유출 PC의 이름·위치·IP·운영체제를 비롯해 △정보가 유출된 날짜 및 최초 유포 날짜 △정보유출 악성코드(인포스틸러)로 탈취한 정보를 모아 생성된 파일 이름 등에 대한 상세정보를 확인할 수 있다.
또한, 다크웹 및 딥웹에 노출된 계정 유출·탈취정보에 대한 검색 기능을 제공하던 ‘Deep & Dark Web(딥&다크웹)’ 메뉴에 별도 탭을 추가해 텔레그램으로 유통 중인 계정 유출·탈취 내역에 대한 검색 기능을 제공하는 업그레이드를 진행했다. 보안 관리자들은 조직과 연관된 민감정보 유출 여부를 검색해 지속적으로 모니터링하고 즉각적으로 대응해 조직 보안수준을 강화할 수 있다.
랜섬웨어 동향 집중 모니터링 위한 ‘랜섬웨어 와치’ 메뉴 추가
안랩 TIP는 랜섬웨어 그룹의 동향에 대한 집중 모니터링을 제공하는 ‘Ransomware Watch(랜섬웨어 와치)’ 메뉴도 추가했다. ‘Ransomware Watch’는 랜섬웨어 공격그룹들이 탈취한 데이터정보를 게시하는 비공개 웹사이트인 ‘랜섬웨어 DLS(Dedicated Leak Site)’들을 안랩이 자체 모니터링해 수집한 랜섬웨어 피해정보를 제공한다.
이와 함께 최근 가장 활발하게 활동하고 있는 랜섬웨어 그룹의 통계와 기본정보 및 공격 기법, 각 그룹 간 협력 관계 등을 안랩 TIP가 제공하는 연관 보고서로 상세하게 확인할 수 있다. 또한, 위협 공격 현황 통계 및 피해 현황도 확인이 가능하다. 안랩 TIP가 제공하는 ‘Ransomware Watch’ 기능으로 보안 관리자들은 랜섬웨어 공격 동향 및 기법, 위협 추이를 파악하고, 조직에 최적화된 위협 대응 전략을 구축할 수 있다.
취약점 관련 정보 확대
이외에도 안랩 TIP는 취약점 공격 예방을 위한 ‘취약점 관련 정보’도 강화했다. 취약점 공격은 소프트웨어의 버그, 설계상 결함 등 취약점을 이용해 감염 시스템(PC 등)에서 공격자가 의도한 동작을 수행하도록 하는 공격방식을 의미한다.
안랩 TIP는 기존에 제공하던 취약점 세부 정보, 보안 권고문 및 취약점 분석 보고서 등 정보에 더해 최근 업그레이드로 소프트웨어 취약점과 연관된 다양한 파일의 해시 리스트를 제공한다. 보안 담당자는 이를 활용해 해당 취약점과 연관된 파일이 조직 내 시스템 내에 영향을 미칠 수 있는지 여부를 미리 확인하고 취약점을 악용한 공격에 선제적으로 대응할 수 있다.
안랩 제품서비스기획실 김창희 실장은 “안랩 TIP는 안랩이 제공하는 다양하고 전문적인 최신 위협정보의 중심이 되는 보안 위협 콘텐츠 허브”라며 “안랩은 고도화되는 보안 위협에 고객사들이 효과적으로 선제 대응을 제공할 수 있도록 안랩 TIP의 위협 인텔리전스를 지속 강화해 나갈 것”이라고 말했다.
박현아
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 미디어경제뉴스 무단전재 배포금지>
최신뉴스
LG U + ·토스 협업 캠페인 성료…'익시(ixi)' 180만 명에 알렸다
기아 타스만, 미지의 세계에 도전하다
하이퍼커넥트 아자르, 미국 Z세대 소통 방식 조사 발표… Z세대 ‘영상 채팅 플랫폼으로 더 깊이 연결되고 진정성 있는 관계 형성’
하이퍼커넥트의 글로벌 영상 채팅 플랫폼 ‘아자르(Azar)’가 미국 Z세대의 감정 경험과 소통 방식 및 이에 대한 인식을 분석한 조사 결과를 발표했다. 이번 연구는 Z세대가 겪는 외로움과 고립감이 정신 건강에 미치는 영향을 살펴보고, 아자르와 같은 영상 채팅 플랫폼이 이러한 감정을 완화하는 데 어떻게 기여할 수 있는지를 조명한다. 답변은 복수응답이 가능하도록 진행됐다.사회적 연결에 대한 Z세대의 관심아자르가 18세부터 27세 사이의 미국 Z세대를 대상으로 진행한 조사에서 전체 응답자의 40%가 자신의 일상 대화 능력을 10점 만점에 7점 아래로 평가하며 사회적 대면 상황에서 다소 자신감이 부족한 모습을 보였다.또한 절반이 넘는 응답자(57%)는 다른 세대보다 자신들이 더 고립감을 느끼고 있는 것 같다고 답했
HitPaw Edimakor Mac 3.5 버전 업데이트… AI 음성 복제, 음성 변조, 동영상 템플릿 기능 지원
동영상 편집 프로그램 HitPaw Edimakor Mac 3.5 버전이 2월에 출시됐다. 이번 업그레이드를 통해 AI 음성 복제, 음성 변조, 동영상 템플릿, 텍스트 음성 변환, AI 영상 제작 등 다양한 기능이 추가 및 개선됐다. 이를 통해 초보자부터 전문가까지 더욱 쉽게 동영상 편집을 할 수 있도록 지원한다.HitPaw 마이크 리 대표는 이번 업데이트에 대해 “AI 기술을 적극 활용해 음성 복제, 음성 변조, 동영상 템플릿 기능을 한층 더 강화했다”며 “앞으로도 다양한 동영상 편집 프로그램 기능을 지속적으로 발전시켜 나갈 것”이라고 밝혔다.AI 음성 복제 기능 - 단 30초 만에 내 목소리를 완벽 재현이번 업데이트에서 가장 주목할 만한 기능은 AI 음성 복제다. 단 30초의 오디오 샘플만 있으면 충분하다
LG CNS, 금융에 최적화된 AI 모델 골라준다… 금융 맞춤형 LLM 평가 도구 출시
AX전문기업 LG CNS가 생성형 AI를 도입하고자 하는 금융 기업을 위해 금융 맞춤형 AI 평가 도구를 개발했다.이 평가 도구는 미리 구축한 데이터셋으로 시중에 공개된 수십개의 개방형 LLM을 평가해 뱅킹, 보험, 증권 등 각 금융 서비스에 가장 적합한 AI 모델을 찾아준다. 개방형 LLM은 공개된 소스코드나 알고리즘으로 누구나 자유롭게 수정하고 활용할 수 있는 거대언어모델(LLM)이다. 대표적으로 LG AI연구원의 엑사원(EXAONE) 3.5, 메타(Meta)의 라마(Llama), 알리바바(Alibaba)의 큐원(Qwen) 2.5 등이 있다.금융 기업은 데이터 유출 등 보안의 이유로 AI 도입 시 개방형 LLM을 파인튜닝해 자체 모델을 구축한다. 파인튜닝은 AI 모델에 별도의 데이터를 학습시켜 특정한 목
많이 본 뉴스
라이네드, 반응형 인터넷신문 솔루션 서비스…이벤트 진행중
2019-07-25
부산에서 한국형 스마트시티의 아세안 수출 교두보 마련
2019-09-04
펍지, ‘2019 펍지 네이션스 컵’ 티켓 예매 오픈
2019-07-15
라이네드, 2019년 인터넷신문솔루션 빅세일 이벤트 진행중
2019-08-19
SK텔레콤, 누구(NUGU)탑재 코딩로봇 ‘알버트AI’출시
2019-10-23