CISA와 파트너, 전 세계 네트워크를 장악하여 글로벌... 노트

CISA와 파트너, 전 세계 네트워크를 장악하여 글로벌 스파이 시스템을 구축하는 중국 정부 후원 행위자들을 겨냥한 합동 권고 발표

CISA는 국가안보국(NSA), 연방수사국(FBI) 및 국제 파트너와 함께 중국 정부의 지원을 받는 지속적인 위협(APT) 행위자들이 광범위한 부문 및 대륙의 중요 인프라를 표적으로 삼아 네트워크에 지속적이고 장기적인 접근을 유지하려는 것에 대한 공동 사이버 보안 권고를 발표했습니다.이 권고는 이전 보고서를 기반으로 하며, 2025년 7월까지 여러 국가에서 수행된 실제 조사를 바탕으로 합니다. 관찰된 활동은 Salt Typhoon, OPERATOR PANDA, RedMike, UNC5807, GhostEmperor 등으로 알려진 그룹에 대한 산업 보고와 겹치지만, 권고에서는 별칭이 아닌 행동에 초점을 맞추기 위해 이를 일반적으로 APT 행위자로 지칭합니다.이러한 APT 행위자들은 통신 사업자의 대규모 백본 라우터에서 취약점을 악용하여, 특히 통신, 정부, 운송, 숙박 및 방위 네트워크에서 지속적인 접근을 얻고 유지합니다. 이들은 종종 탐지를 회피하고 장기적인 거점을 마련하기 위해 라우터 펌웨어와 구성을 수정합니다.CISA와 작성 파트너는 특히 고위험 부문의 네트워크 방어자들에게 악의적인 활동을 탐지하고 이 권고에 명시된 완화 조치를 구현할 것을 강력히 촉구합니다.더 자세한 정보는 전체 권고 및 CISA의 '중국 사이버 위협 개요 및 권고' 웹페이지를 참조하십시오.