google.com, pub-9005101102414487, DIRECT, f08c47fec0942fa0

‘UNC2814’ 글로벌 캠페인 무력화

구글·맨디언트, 중국 배후 스파이 그룹


Google Threat Intelligence Group(GTIG)과 맨디언트(Mandiant)가 업계 파트너들과 협력해 중국 배후로 추정되는 스파이 활동 그룹 ‘UNC2814’의 인프라를 무력화한 내용을 담은최신 연구 결과를 발표했다.

<이미지: AI image.antnews>


GTIG는 전 세계 42개국에서 UNC2814에 의한 53건의 침해 사례를 확인했으며, 그 외 20여 개국에서도 공격을 준비하거나 정찰 활동 등을 진행한 타겟팅 정황을 포착했다.

최근 여러 언론에서 통신사 및 정부 기관을 노리는 솔트 타이푼(Salt Typhoon)’에 대한 기사가 게재됐으나, GTIGUNC2814와 솔트 타이푼 사이의 연관성이 발견되지 않았다고 밝혔다. GTIG는 지난 10여 년간 UNC2814를 추적해 왔으며, 이들은 고유한 전술과 인프라를 사용해 전혀 다른 유형의 피해자들을 공격하는 독립적인 그룹이라고 판단하고 있다.

맨디언트가 2025년 말 해당 그룹이 침투한 시스템에 보다 오래 머물기 위해‘GRIDTIDE’라 불리는 신종 백도어를 유포하고 있다는 사실을 파악하면서, UNC2814의 캠페인 활동에 대한 분석이 급물살을 타기 시작했다.

GTIG 분석에 따르면 GRIDTIDE는 공격자가 제어하는 구글 스프레드시트(Google Sheets)를 명령 및 제어(C2) 서버로 활용하며, 이를 통해 공격 트래픽을 일반적인 네트워크 트래픽으로 위장한다.

이는 구글 스프레드시트의 보안 취약점이나 결함을 이용한 것은 아니며, 탐지를 회피하기 위해 정상적인 서비스 기능을 악용한 사례에 가깝다. 또한 자체 인프라를 구축하는 대신 SaaS 플랫폼을 악용해 성과를 거두는 최신 공격 트렌드의 일환이기도 하다.

주요 조사 결과

· 공격 대상: UNC2814는 주로 글로벌 통신사와 정부 기관을 노렸다. 도난당한 데이터에 대한 가시성이 제한적이긴 하나 개인정보, 통화 기록, 문자 메시지 트래픽 등의 데이터를 탈취해 특정 인물의 통신을 식별하고 추적 및 감시하려 한 것으로 추정된다. 여러 침해 사례에서 이들은 국가 식별 번호 및 유권자 번호와 같은 민감한 개인정보를 노렸다.

· 공격 규모: 현재까지42개국에서 53개의 피해 조직을 확인했으며, 20여 개국에서 추가적인 타겟팅 증거를 확보했다.
- UNC2814는 최소 2017년부터 활동하며 글로벌 거점을 구축해 왔고, 이번 무력화 조치가 이들의 방대한 공격 활동에 상당한 타격을 줄 것으로 예상된다.
- 이는 GTIG가 최근 몇 년간 접한 캠페인 중 가장 영향력이 크고 광범위한 사례 중 하나다.
- GTIG는 공격받은 기관들에 공식 피해 통보를 완료했으며, 피해가 확인된 조직들을 적극적으로 지원하고 있다.

· 인프라 폐쇄: 구글은 공조를 통해 공격자가 제어하는 모든 클라우드 프로젝트를 종료하고, 알려진 계정을 비활성화했으며, 현재 및 과거 도메인을 싱크홀 처리해 침해된 환경으로의 접근을 차단했다. 이번 조치로 UNC281410년 동안 구축해 온 글로벌 인프라가 크게 후퇴할 것으로 예상된다.
싱크홀(sinkhole) 처리: 해커가 명령을 내리는 통로를 차단하고 다른 안전한 곳으로 연결해 공격자의 접근을 무력화하는 기법

· 신종 백도어: GRIDTIDEC 언어 기반의 악성코드로, 정상적인 클라우드 스프레드시트를 C2 인프라로 변환해 피해자로부터 원시 데이터(raw data)를 전송받는 기능을 수행한다.
- 이번 캠페인에서는 구글 스프레드시트가 사용됐지만, GTIG는 이 구조가 가변적이어서 공격자가 다른 클라우드 기반 스프레드시트 도구도 동일한 방식으로 쉽게 악용할 수 있다고 경고했다.
- 분석된 샘플에 따르면 이 백도어의 최초 배포 시점은 2025년 말이지만, 새롭게 공개된 침해 지표(IOC)와 탐지 신호를 바탕으로 과거의 침해 사례들이 추가로 드러날 것으로 보인다.

웹사이트:https://cloud.google.com/?hl=ko


 

작성 2026.03.09 08:40 수정 2026.03.09 08:40

RSS피드 기사제공처 : 개미신문 / 등록기자: 김태봉 무단 전재 및 재배포금지

해당기사의 문의는 기사제공처에게 문의

댓글 0개 (/ 페이지)
댓글등록- 개인정보를 유출하는 글의 게시를 삼가주세요.
등록된 댓글이 없습니다.
Shorts NEWS 더보기
정계에 진출한 조선의 주먹 김두한? 정치 깡패의 서막 [세계의 나쁜놈들|..
내가 동네 강아지로 보이냐 #n잡 #사업가
돈에 눈뜬 김쿼카 #n잡 #반려동물
나무늘보의 손가락의 용도 #shorts #n잡
카피바라 인생 3년차, 도움 많이 된다. #shorts #n잡
커피 세 잔 값으로 경기도 관광지 130곳 정복하기
하남 교산에 임대주택? 솔직히 강남 아파트보다 나은 듯ㄷㄷ
회 좋아하는 친구 태그하세요, 진짜 큰일 납니다...
치매 예방부터 낙상 감지까지? 어르신 위한 첨단기술 TOP 5
일본 나가노 연쇄 지진, 진도 6강 대규모 본진 경고 – 활단층 요동
이제 자식보다 AI가 효도하는 시대? (진짜 시작됨)
일본 숨겨진 벚꽃 성지… 아직 모르는 사람 많다
정부 서비스 700개 마비… 서울시는 왜 멀쩡했나
공모전 헌터들 주목! 상금 800만 원 걸린 배달특급 역대급 찬스
돌연사 원인 1위 심근병증, 이제 유전자로 미리 압니다.
전자담배는 괜찮다고요? 내일부터 10만 원 털립니다
한 번도 안 싸운 커플이 가장 위험한 이유
보는 게 아니라 직접 써본다? K의료기기 베트남 정복 시나리오
경기도가 세금 100억 넘게 태워서 꽃을 심는 진짜 이유
엉덩이 무거우면 돈 준다고? 경기도의 미친 챌린지 ㄷㄷ
병원 검사하다 방사선 더 맞는다? 기준 바뀐 이유
병원 가지 마세요, 한의사가 집으로 갑니다!” 경기도 역대급 복지 ㄷㄷ
용인특례시 보라동 행정복지센터 신축개청
파킨슨 환자 길치되면 치매 7.3배위험
DMZ 옆에 삼성이 온다고?" 경기도 접경지에 돈바람 불기 시작했다!
꽃피는 봄인데 왜 나만 우울할까?
4년 만에 45%가 사라졌다고? 경기도에서 벌어진 기적!
MZ 입맛 저격한 두바이 찹쌀떡부터 보양 끝판왕 흑염소까지
유튜브 NEWS 더보기

일론 머스크의 경고, 2030년 당신의 책상은 사라진다

부의 이동심리, 타워팰리스가 던지는 경제적 신호

그대는 소중한 사람 #유활의학 #마음챙김 #휴식

나 홀로 뇌졸중, 생존 확률 99% 높이는 실전 매뉴얼

숨결처럼 다가온 희망. 치유.명상.수면.힐링

통증이 마법처럼 사라지다./유활도/유활의학/유활파워/류카츠대학/기치유

O자 다리 한국, 칼각 일본? 앉는 습관 하나가 평생 건강을 좌우한다

겨울마다 돌아오는 ‘급성 장폭풍’… 노로바이러스, 아이들 먼저 덮쳤다

아오모리 강진, 철도·항만·도심 모두 멈췄다… 충격 확산

경기도, 숨겨진 가상자산까지 추적했다… 50억 회수한 초정밀 징수혁신으로 대통령상 수상

간병 파산 막아라... 경기도 'SOS 프로젝트' 1천 가구 숨통 틔웠다 120만 원의 기적,...

100세 시대의 진짜 재앙은 '빈곤'이 아닌 '고독', 당신의 노후는 안전합니까...

브레이크 밟았는데 차가 '쭉'... 눈길 미끄러짐, 스노우 타이어만 믿다간 '낭패...

"AI도 설렘을 알까?"... 첫눈 오는 날 GPT에게 '감성'을 물었더니

응급실 뺑뺑이 없는 경기도, '적기·적소·적시' 치료의 새 기준을 세우다

GTX·별내선·교외선이 바꾼 경기도의 하루… 이동이 빨라지자 삶이 달라졌다

행복은 뇌에서 시작된다. 신경과학이 밝혀낸 10가지 습관

행복은 뇌에서 시작된다 신경과학이 밝혀낸 10가지 습관

자신을 칭찬할 수 있는 용기, 삶을 존중하는 가장 아름다운 습관

아이젠사이언스생명연, AI 신약 개발 초격차 확보 전략적 동행