최대 40% 할인
🚨 변동성이 큰 금융시장에서 뛰어난 성과를 낼 수 있는 숨겨진 보석 찾기
지금 주식을 찾아보세요

보잉의 Citrix 취약점을 악용한 LockBit 3.0 랜섬웨어

기사 편집Hari Govind
입력: 2023- 11- 22- 오전 11:23
© Reuters.

사이버 보안 및 인프라 보안국(CISA)과 FBI는 호주 사이버 보안 센터와 협력하여 LockBit 3.0 랜섬웨어의 Citrix Bleed 취약점 악용에 대한 업데이트된 경고를 발표했습니다. 러시아와 연계된 이 사이버 범죄 그룹은 보잉사의 자회사를 표적으로 삼았으며, 2023년 10월에 패치가 적용되기 전까지 몇 주 동안 비밀리에 악용된 Citrix 시스템의 이전에는 발견되지 않은 결함을 활용했습니다.

업데이트된 권고에는 10월의 취약점 패치 노력 이전에 발생한 초기 공격(CVE-2023-4966)에 대한 통찰력이 포함되어 있습니다. 맨디언트는 이러한 초기 공격을 확인했으며, 보잉 (NYSE:BA) 디스트리뷰션이 이 특정 랜섬웨어 변종에 대해 직접 경험한 내용을 바탕으로 자세한 정보를 제공했습니다. CISA의 수석 부국장인 에릭 골드스타인은 이번 사건에서 관찰된 침해 지표(IOC)와 전술, 기법 및 절차(TTP)를 공개했습니다.

이달 초, LockBit은 11월 2일 보잉에 몸값을 요구하며 데이터 유출 사이트에서 보잉을 잠시 삭제했다가 11월 10일로 새로운 기한을 설정하여 다시 등록했습니다. 이러한 움직임은 몸값 협상이 진행 중일 수 있음을 시사했습니다. 보잉은 유통 자회사의 사이버 보안 사고를 인정했지만 당시 랜섬웨어나 Citrix Bleed와의 연관성에 대한 구체적인 내용은 제공하지 않았습니다.

보잉과 FBI의 협력은 약 300개 기업에 시스템의 취약성을 알리는 데 결정적인 역할을 했으며, 이는 사이버 보안 위협에 대응하는 데 큰 역할을 했습니다. CISA의 에릭 골드스타인은 사이버 범죄자와 국가적 행위자 모두 데이터 도난이나 네트워크에 대한 추가 액세스 권한을 얻기 위해 Citrix Bleed를 악용할 수 있다는 점을 강조했습니다. 그는 또한 CISA에 중요한 기술 데이터를 제공한 보잉 디스트리뷰션에 대한 LockBit 공격 이후 공공-민간 부문의 협력에 대해 보잉을 칭찬했습니다.

LockBit 3.0은 중국공상은행, 영국 로열메일, 영국 핀테크 기업 등 여러 유명 사이버 공격에서 활약한 바 있습니다. 2023년 10월 사이버 공격으로 인해 보잉의 부품 웹사이트가 오프라인 상태가 된 후, LockBit은 초기 몸값 지불 기한이 지나자 회사 문서를 온라인에 공개했습니다. 보잉은 이번 침해로 인해 비행 안전에 위험이 발생하지 않았다고 주장하고 있습니다.

제3자 광고. Investing.com의 제안이나 추천이 아닙니다. 여기에서 고지 사항을 참조하거나 광고를 삭제하세요 .

이 기사는 AI로 생성 및 번역되었으며 편집자가 한 번 더 검토했습니다. 자세한 내용은 이용약관을 참조하세요.

최신 의견

리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
Fusion Media 및/또는 데이터 제공자의 명시적 사전 서면 허가 없이 본 웹사이트에 기재된 데이터를 사용, 저장, 복제, 표시, 수정, 송신 또는 배포하는 것은 금지되어 있습니다. 모든 지적재산권은 본 웹사이트에 기재된 데이터의 제공자 및/또는 거래소에 있습니다.
Fusion Media는 본 웹사이트에 표시되는 광고 또는 광고주와 사용자 간의 상호작용에 기반해 광고주로부터 보상을 받을 수 있습니다.
본 리스크 고지의 원문은 영어로 작성되었으므로 영어 원문과 한국어 번역문에 차이가 있는 경우 영어 원문을 우선으로 합니다.
© 2007-2024 - Fusion Media Limited. 판권소유