0netw0m1ra

대규모 공급망 공격 재발생 본문

데일리 보안뉴스

대규모 공급망 공격 재발생

M1RA 2021. 7. 4. 17:55

#1. dll 사이드 로딩 기법

정상적인 애플리케이션처럼 보이는 애플리케이션을 사용하여 보안 솔루션을 속여 악성 dll을 로딩하는 기법이다.

 

#2. VSA(IT 관리용 플랫폼)

미국 IT 관리용 솔루션 제공업체 '카세야'의 원격모니터링 및 관리 소프트웨어 제품이다.

 

#3. MSP

Multiple Managed Service Provider의 약자이다.

 

#4. REvil 랜섬웨어

레빌 랜섬웨어는 서비스로서의 랜섬웨어(Ransomware as a Service, RaaS) 공격으로 표적 공격을 전문으로 하고, 데이터 가치가 높은 조직을 주로 노린다. 레빌 랜섬웨어 운영자들은 2019년 9월에 등장하였다.

 

#5. 공급망 공격

"개발사 <-> MSP <-> 기업" 관계를 SW 공급망이라 한다. 개발사에서 배포되는 소프트웨어를 공격하여 기업이 해당 소프트웨어를 사용할 때 악성코드가 다운로드 받는 행위 등 악영향을 끼치는 공격을 말한다.

 

<보안뉴스 사이트>

https://m.boannews.com/html/detail.html?tab_type=1&idx=98819 

 

[긴급] 대규모 공급망 공격 또 발생! IT 관리 SW 통해 랜섬웨어 연쇄 감염

미국 IT 관리용 솔루션 제공 업체 ‘카세야(Kaseya)’의 VSA(IT 관리용 플랫폼) 제품이 랜섬웨어 유포 경로로 악용된 정황이 포착됐다. 이에 한국인터넷진흥원(KISA)은 해당 사항을 보안 공지하고 유

m.boannews.com