해킹팀

치후360 헬리오스팀과 Operation OnionDog 본문

APT지속위협공격

치후360 헬리오스팀과 Operation OnionDog

타이거팀 2017. 11. 18. 09:52

 

 

치후360 헬리오스팀과 Operation OnionDog

 

 

치후360 헬리오스팀이 안티바이러스쪽 컨퍼런스인 VB나 AVAR2016에서 발표를 한게 국내 보안업계와 의견차가 있었습니다.

 

헬리오스팀 VB 발표는 언더그라운드 경제에 대한건데, OnionDog APT, Operation OnionDog에 대한 부분은 2014년 동해남부선 교통제어로 열차탈선이나 에너지기반시설부분이 북한추정APT해커로 보인다는 내용도 있습니다.

 

실제로 2015년 10월기사중 북한이 서울메트로서버 5개월간 장악 이란 기사도 진짜 있었네요.

 

오랜기간 잠입공격을 해야하는건 모의침투도 마찬가지이긴합니다.

 

사회기반시설 공격에 대해 안랩 분석가 차민석씨가 만든 2016년 10월 29일자 보고서가 있으니 한번 보세요.

 

TV화면에 잡힌 영국레일컨트롤센터 루트 패스워드노출 화면 보면 기가찹니다.

 

 

 

 

 

 

*슬라이드쉐어 원문

 

"현실화되는 DIEHARD 4.0" 안랩 차민석

 

 레몬정보보호 세미나 발표자료

 

 

 

https://www.slideshare.net/JackyMinseokCha/20161029-67865063

Comments