주니퍼네트웍스 해킹 배후에 '中 해커 조직'

입력 2025-03-14 09:42

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

구글 클라우드 '맨디언트', 조사 발표
네트워크 장비 보안 취약점 노려
악성 멀웨어, 감시 시스템 무력화

▲구글클라우드 CI (구글클라우드)
▲구글클라우드 CI (구글클라우드)

구글 클라우드의 보안 자회사 맨디언트는 지난해 주니퍼네트웍스에서 발생한 해킹 사건의 배후로 중국 해커 그룹 'UNC3886'을 지목했다.

맨디언트는 14일 이러한 내용의 조사 결과를 발표했다. 조사에선 UNC3886이 주노스 운영체제에 침입해 맞춤형 해킹 프로그램(백도어)을 배포한 정황이 밝혀졌다. UNC3886은 네트워크 장비와 가상화 기술의 취약점을 집중적으로 공격하는 중국의 전문 해킹 조직이다. 주로 미국과 아시아 지역의 국방, 기술, 통신 기업을 표적으로 삼고 있다.

맨디언트와 주니퍼네트웍스의 공동 조사에 따르면, UNC3886은 보안 지원 중단된(EOL) 주니퍼 MX 라우터의 하드웨어 및 소프트웨어를 노렸다. 맨디언트는 6가지 변종 멀웨어(악성 소프트웨어)를 발견했다. 해당 멀웨어들은 장기간 탐지 및 감시 시스템을 무력화해, 감염된 장비가 보안 모니터링 시스템을 차단하도록 했다.

기존 주노스 운영체제엔 보안 기능이 탑재돼 있었으나, UNC3886은 감염된 장치에 최고 관리자 권한을 획득해 해킹한 것으로 드러났다.

맨디언트와 주니퍼네트웍스는 주기적인 보안 업데이트의 중요성을 강조했다. 이들은 적절한 보안 조치로 △강력한 인증시스템 도입 △네트워크 설정 관리 강화 △보안 모니터링 강화 △취약점 사전 대응 △장비 수명 관리 △보안 체계 강화 등을 제시했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • '사즉생' 발언 후 첫 주총 삼성전자, 고강도 쇄신 나선다
  • 후폭풍 '미미'→재지정…열흘 만에 180도 바뀐 서울시…"시장 혼란만 증폭"[3·19 안정화 방안]
  • 리얼 허거덩거덩스·햄부기햄북…성인 80% "신조어로 세대 간 소통 불편" [데이터클립]
  • "약속을 잘 지키는 생선이 있다"…'조기'를 아시나요? [레저로그인]
  • 김수현 소속사 반박에…김새론 측 "미성년 시절 입증 사진 포렌식"
  • "3년도 안 돼 문 닫는다"…빚만 1억, 소상공인 '눈물의 폐업'
  • “선예매도 ‘등급’이 있어요” 프로야구 티켓 논란…최상위는 암표? [해시태그]
  • "사직서 내러 뛰어가나?"…'언슬전', 싸늘한 안방극장 시선 돌릴까 [이슈크래커]
  • 오늘의 상승종목

  • 03.19 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 123,150,000
    • +1.6%
    • 이더리움
    • 2,972,000
    • +6.94%
    • 비트코인 캐시
    • 499,800
    • +0.58%
    • 리플
    • 3,430
    • +3.19%
    • 솔라나
    • 189,000
    • +4.07%
    • 에이다
    • 1,063
    • +3.3%
    • 이오스
    • 849
    • +18.25%
    • 트론
    • 339
    • +2.73%
    • 스텔라루멘
    • 418
    • +6.09%
    • 비트코인에스브이
    • 51,200
    • +3.71%
    • 체인링크
    • 21,210
    • +4.79%
    • 샌드박스
    • 430
    • +5.13%
* 24시간 변동률 기준