Back


## 경영 요약 미국 사이버보안 및 인프라 보안국(**CISA**)은 **NSA** 및 캐나다 사이버보안 센터와 함께 중국 인민공화국(PRC)의 위협 행위자들이 수행한 정교한 사이버 스파이 캠페인을 상세히 공개했습니다. 이 작전은 **BRICKSTORM**이라는 맞춤형 백도어 멀웨어를 활용하여 민감한 미국 정부 및 정보 기술 네트워크에 장기간 지속적인 접근을 설정합니다. 이 멀웨어는 은밀함을 위해 설계되었으며, 일부 침해된 시스템에서 18개월 이상 탐지되지 않은 채로 남아 광범위한 측면 이동 및 데이터 유출을 가능하게 하는 것이 관찰됩니다. ## 상세 내용 이 캠페인의 핵심은 Go 프로그래밍 언어로 작성된 백도어인 **BRICKSTORM** 멀웨어로, **VMware vSphere** 및 Windows 환경을 대상으로 합니다. 주요 기능은 공격자에게 대화형 셸 액세스, 파일 조작 기능, 그리고 탐지를 피하기 위해 정상 웹 트래픽을 모방하는 명령 및 제어(C2) 채널을 제공하는 것입니다. 이 멀웨어는 통신을 숨기기 위한 DNS-over-HTTPS(DoH) 및 가상 머신(VM) 간 통신을 용이하게 하는 가상 소켓(**VSOCK**) 인터페이스를 포함한 고급 기술을 사용하여 게스트와 호스트 시스템 간에 전환할 수 있습니다. **CISA**의 분석에 따르면, 공격 체인은 일반적으로 **Ivanti Connect Secure**와 같은 인터넷에 노출된 장치의 알려진 취약점을 악용하는 것으로 시작됩니다. 초기 접근 권한이 확보되면, 공격자들은 웹 셸을 배포하고 네트워크를 가로질러 측면 이동합니다. 주요 목표는 가상화된 환경의 중앙 집중식 관리를 제공하는 **VMware vCenter** 서버를 침해하는 것입니다. 그곳에서 공격자들은 Active Directory 데이터베이스를 훔치고, ADFS 서버에서 암호화 키를 유출하며, 관리 서비스 제공업체(MSP) 계정의 자격 증명을 수집하는 것이 관찰되었으며, 이는 중요한 공급망 위협을 나타냅니다. ## 시장 영향 **BRICKSTORM** 캠페인 공개는 사이버보안 시장 및 가상화 기술에 의존하는 기업에 즉각적인 영향을 미칩니다. **VMware** 인프라를 특정하여 목표로 삼는 것은 회사와 고객들에게 시스템이 이러한 공격에 대비하여 패치되고 강화되도록 직접적인 압력을 가합니다. 알려졌지만 패치되지 않은 취약점을 악용하는 것은 **Ivanti** 및 **F5**와 같은 공급업체의 네트워크 엣지 장치에 대한 부지런한 패치 관리의 중요성을 강조합니다. MSP 계정을 침해하고 해당 접근 권한을 사용하여 클라이언트 네트워크로 전환하는 전략은 시스템적인 공급망 위험을 강조합니다. 투자자와 기업 이사회는 제3자 보안 태세에 대한 조사를 강화할 가능성이 높습니다. 또한, **Microsoft Azure**, SharePoint 및 OneDrive를 포함한 클라우드 환경에서 데이터가 성공적으로 유출된 것은 ID 및 접근 관리 제어가 손상될 경우 정교한 클라우드 배포조차도 취약하다는 것을 보여줍니다. ## 전문가 논평 **Google Mandiant** 및 **CrowdStrike**의 보안 연구원들은 각각 활동 클러스터를 **UNC5221** 및 **Warp Panda**로 추적하며 **CISA**의 발견을 입증했습니다. **CrowdStrike**는 **Warp Panda**가 "높은 수준의 기술적 정교함, 고급 운영 보안(OPSEC) 기술, 클라우드 및 VM 환경에 대한 광범위한 지식"을 보여준다고 언급했습니다. 이 그룹의 목표는 "침해된 네트워크에 대한 지속적이고 장기적인 은밀한 접근을 유지하여 정보 수집 노력을 지원하는 것"으로 설명됩니다. 이러한 주장에 대해 주미 중국 대사관 대변인은 로이터에 성명을 발표하여 이 혐의를 부인하고 중국 정부는 "사이버 공격을 장려, 지원 또는 묵인하지 않는다"고 밝혔습니다. ## 광범위한 맥락 이러한 국가 지원 캠페인은 사이버 공간에서 나타나는 지정학적 긴장 고조의 더 넓은 패턴에 부합합니다. 이는 국가가 정보 수집을 위해 중요한 인프라를 목표로 삼기 위해 고급 도구를 활용하는 방법에 대한 데이터 기반 예시를 제공합니다. 합법적인 자격 증명을 사용하고 정상적인 네트워크 트래픽에 섞이는 "land off the land" 방법론은 고급 위협 사냥 기능 없이는 탐지를 어렵게 만듭니다. 이 사건은 북한 요원이 미국 기술 회사에 침투하는 것을 도운 메릴랜드 남성의 최근 선고와 같은 다른 보안 취약점과 결합되어 미국 공공 및 민간 부문이 직면한 다면적인 사이버 보안 문제의 암울한 그림을 그립니다.

## 요약 2025년 11월 현재 **러시아**는 금 보유고를 사상 최고치인 **3,107억 달러**로 대폭 늘렸으며, 이는 전체 국제 준비금에서 금이 차지하는 비율을 **42.3%**로 높이는 전략적인 움직임입니다. 이는 1995년 2월 이후 가장 높은 비율을 기록하며, 의도적인 탈달러화 전략의 가속화를 시사합니다. 이러한 축적은 중앙은행과 기관 투자자들이 지정학적 불안정성과 통화 가치 하락에 대한 헤지 수단으로 금에 대한 노출을 늘리는 광범위한 시장 추세와 일치합니다. 전 세계 금 기반 ETF 보유량은 3,932톤으로 정점을 찍었으며, 2025년 유입량은 연간 기록을 세울 것으로 예상되어 강력한 안전자산 수요를 강조합니다. ## 상세 내용 공식 보고서에 따르면, 러시아의 금 보유량은 현대 역사상 처음으로 3,000억 달러를 넘어섰습니다. 11월 수치는 금을 꾸준히 축적하고 미국 달러 표시 자산에 대한 국가의 의존도를 줄이는 일관된 정책을 확인시켜 줍니다. 이러한 금융 구조 조정은 제재와 글로벌 금융 변동성을 포함한 외부 압력으로부터 러시아 경제를 보호하기 위해 고안되었습니다. 준비금의 42.3%로 증가는 이러한 장기 정책이 실행되고 있음을 보여주는 명확하고 데이터로 뒷받침되는 지표이며, 국가 자산의 상당 부분을 자체 영토 내에 보관된 실물 자산으로 이동시키고 있습니다. ## 시장 영향 러시아의 강화된 금 구매는 이미 견고한 랠리를 경험하고 있는 시장에 추가적인 상승 압력을 가합니다. 귀금속은 분석가들이 "가치 하락 거래"라고 부르는 요인에 힘입어 1979년 이후 최고의 연간 실적을 기록할 것으로 예상됩니다. 전 세계 투자자들은 국채와 통화에서 벗어나 금과 어느 정도는 **비트코인**과 같은 실물 자산으로 이동하고 있습니다. 이러한 추세는 2025년에만 ETF를 통해 구매된 기록적인 700톤의 금으로 입증됩니다. 중앙은행이 주요 구매자 역할을 하고 투자자 유입이 강세를 유지함에 따라 금 방정식의 수요 측면은 견고해 보입니다. 이러한 지속적인 수요는 **연방준비제도**의 금리 인하 기대와 결합되어 비수익 자산에 유리한 환경을 조성하여 금의 가격 하한선을 더욱 강화합니다. ## 전문가 의견 현재 시장 역학은 기관 투자자들이 이제 가격의 주요 동인임을 시사합니다. **StoneX Financial Ltd.**의 시장 분석 책임자인 **Rhona O’Connell**에 따르면, "ETF 투자자들은 지난 4~6개월 동안 가격을 받아들이는 자가 아니라 가격을 만드는 자였다"며, 최근 유입이 랠리를 주도하고 있으며 단순히 반응하는 것이 아님을 나타냅니다. 이러한 견해는 금의 성과를 "초강력한 지정학적 및 지경학적 환경"과 약화된 미국 달러에 기인한다고 설명하는 **세계금위원회**의 지지를 받습니다. 앞으로 **코메르츠방크**의 **Barbara Lambrecht**는 연방준비제도 이사회(Fed)의 금리 인하가 대체로 가격에 반영되었지만, FOMC에서 "9월보다 더 많은 금리 인하"에 대한 어떤 징후라도 "금 가격을 더욱 높일 수 있다"고 언급합니다. ## 더 넓은 맥락 러시아의 전략은 탈달러화라는 더 큰 지경학적 추세의 대표적인 예시이며, 이는 국가들이 미국 금융 시스템과 관련된 위험을 완화하기 위해 적극적으로 준비금을 다각화하는 것입니다. 이러한 움직임은 고립된 것이 아니며, 아시아의 중앙은행, 특히 **중국**과 **인도**도 ETF 유입 데이터에 반영된 바와 같이 금 수요에 상당한 기여를 해왔습니다. 금으로의 전환은 주요 경제국의 재정 적자와 고조되는 지정학적 긴장에 대한 방어적인 자세입니다. 시장의 긍정적인 반응은 금 자체에만 국한되지 않습니다. 귀금속에 노출된 금융 상품은 놀라운 성과를 보였습니다. 예를 들어, 고정 비용 스트리밍 모델을 활용하는 **Wheaton Precious Metals (WPM)**는 2025년에 주가가 86% 급등하여 예측 가능한 비용과 금속 가격 상승에 대한 직접적인 레버리지를 가진 기업이 귀금속 주기 진입에 대한 낮은 위험을 추구하는 투자자들에게 어떻게 보상받고 있는지를 보여줍니다.

## 요약 비트코인은 현재 높은 변동성과 상충되는 시장 신호의 시기를 겪고 있습니다. **바이낸스**의 온체인 데이터는 고래 투자자들의 거래소 예금 증가로 특징지어지는 상당한 단기 약세 압력을 나타내며, 이는 이익 실현의 전형적인 전조입니다. 이러한 전술적 매도는 기업 재무부와 채굴 운영이 **BTC**를 전략적 준비 자산으로 축적하는 것으로 예시되는 장기적인 기관의 낙관적인 입장과 резко 대조됩니다. 이러한 역동성을 더욱 복잡하게 만드는 것은 유리한 거시 경제 환경입니다. 여기서 예상되는 연방 준비 제도 금리 인하와 약화되는 미국 달러는 암호화폐를 포함한 위험 자산을 강화할 수 있습니다. ## 이벤트 상세 2025년 11월 28일 **바이낸스** 데이터는 **비트코인**에 대한 매도 압력 축적을 강조했습니다. 특히 대규모 보유자 또는 "고래"로부터 거래소로의 **BTC** 유입 증가는 이익을 확보하려는 움직임을 시사합니다. 동시에 높은 **USDT** 예금은 트레이더들이 시장 변동성 증가와 낮은 가격대에서의 잠재적 매수 기회에 대비하여 계정을 자본화하고 있음을 나타냅니다. 이러한 온체인 활동은 최근 극심한 가격 변동 기간 이후에 발생했으며, 한 시장 분석가인 마크 모스(Mark Moss)는 이를 감정의 근본적인 변화보다는 기계적, 구조적 요인에 기인한다고 보았습니다. 대규모 옵션 만기 이벤트는 기록상 가장 큰 청산 폭포를 촉발하여 24시간도 채 안 되어 약 200억 달러의 레버리지 포지션을 소멸시켰다고 보고되었습니다. ## 시장 영향 이러한 요인들의 복합적인 작용으로 **비트코인** 가격은 92,000달러 수준에서 통합되었으며, 기술 분석은 95,000달러 근처의 상당한 상단 저항을 가리킵니다. 이 수준을 돌파하지 못하면 단기 약세 구조를 확인할 수 있습니다. 동시에 **비트코인** 지배력(BTC.D) 감소는 주목할 만한 추세이며, **ETH/BTC** 거래 쌍의 돌파와 결합되어 역사적으로 대체 암호화폐(알트코인)로의 자본 순환 가능성을 시사합니다. 이는 **비트코인**이 즉각적인 역풍에 직면할 수 있지만, 광범위한 시장 유동성은 다른 디지털 자산으로 이동하여 "알트 시즌"을 촉발할 수 있음을 시사합니다. ## 전문가 논평 시장 전문가들은 다층적인 관점을 제시합니다. 마크 모스에 따르면, 최근 시장 혼란은 시장 구조의 "배관 문제"였으며, 근본적인 수요는 심한 매도 압력을 흡수할 만큼 여전히 견고하다고 합니다. 그는 또한 UAE와 중국 간의 **mBridge** 네트워크를 통한 최초의 중앙은행 디지털 통화(CBDC) 결제로 입증된 글로벌 금융의 광범위한 파편화가 **비트코인**과 같은 경화 자산의 장기적인 촉매제라고 지적합니다. **JP모건**의 전략가들은 변동성 조정 모델을 인용하여 약 170,000달러의 이론적 **비트코인** 가격을 암시하며 장기적인 낙관론을 유지합니다. 그러나 그들은 **마이크로스트래티지(MSTR)**를 중심으로 한 두 가지 중요한 단기 위험을 식별합니다. 1. 회사가 **BTC** 보유량을 매각할 위험은 **마이크로스트래티지**가 14억 달러의 현금 준비금을 모았으므로 은행은 이제 "훨씬 낮다"고 간주합니다. 2. MSCI가 1월에 상당한 디지털 자산 보유 기업을 지수에서 제외할지 여부에 대한 임박한 결정으로 인해 인덱스 펀드가 **MSTR** 주식을 매각해야 할 수 있습니다. ## 광범위한 맥락 이러한 시장 역학은 단기 거래와 장기 투자 전략 간의 증가하는 격차를 강조합니다. 일부 고래는 이익 실현에 참여하는 반면, 기관들은 축적 전략을 추구합니다. 에릭 트럼프가 설립한 채굴 회사인 **아메리칸 비트코인**은 최근 363 **BTC**를 추가하여 총 4,367 **BTC**를 보유하게 되었습니다. **마이크로스트래티지**의 전략을 반영하는 이러한 "HODL" 전략은 **비트코인**을 전략적 재무 자산으로 취급하여 채굴 운영에서 발생하는 즉각적인 매도 압력을 줄이고 장기적인 가치에 대한 깊은 신뢰를 보여줍니다. 이러한 기관의 확신은 글로벌 거시 경제 변화에 의해 뒷받침됩니다. 미국 연방 준비 제도가 금리 인하를 널리 예상하고 일본과 중국 중앙은행이 추가 경제 부양책을 시사하면서 글로벌 유동성 주기는 상승세로 전환되는 것으로 보입니다. 이러한 조건은 역사적으로 위험 자산에 유리했으며, 2026년으로 향하는 **비트코인**과 광범위한 암호화폐 시장에 강력한 순풍을 제공할 수 있습니다.