Back


## 경영 요약 미국 사이버보안 및 인프라 보안국(**CISA**)은 **NSA** 및 캐나다 사이버보안 센터와 함께 중국 인민공화국(PRC)의 위협 행위자들이 수행한 정교한 사이버 스파이 캠페인을 상세히 공개했습니다. 이 작전은 **BRICKSTORM**이라는 맞춤형 백도어 멀웨어를 활용하여 민감한 미국 정부 및 정보 기술 네트워크에 장기간 지속적인 접근을 설정합니다. 이 멀웨어는 은밀함을 위해 설계되었으며, 일부 침해된 시스템에서 18개월 이상 탐지되지 않은 채로 남아 광범위한 측면 이동 및 데이터 유출을 가능하게 하는 것이 관찰됩니다. ## 상세 내용 이 캠페인의 핵심은 Go 프로그래밍 언어로 작성된 백도어인 **BRICKSTORM** 멀웨어로, **VMware vSphere** 및 Windows 환경을 대상으로 합니다. 주요 기능은 공격자에게 대화형 셸 액세스, 파일 조작 기능, 그리고 탐지를 피하기 위해 정상 웹 트래픽을 모방하는 명령 및 제어(C2) 채널을 제공하는 것입니다. 이 멀웨어는 통신을 숨기기 위한 DNS-over-HTTPS(DoH) 및 가상 머신(VM) 간 통신을 용이하게 하는 가상 소켓(**VSOCK**) 인터페이스를 포함한 고급 기술을 사용하여 게스트와 호스트 시스템 간에 전환할 수 있습니다. **CISA**의 분석에 따르면, 공격 체인은 일반적으로 **Ivanti Connect Secure**와 같은 인터넷에 노출된 장치의 알려진 취약점을 악용하는 것으로 시작됩니다. 초기 접근 권한이 확보되면, 공격자들은 웹 셸을 배포하고 네트워크를 가로질러 측면 이동합니다. 주요 목표는 가상화된 환경의 중앙 집중식 관리를 제공하는 **VMware vCenter** 서버를 침해하는 것입니다. 그곳에서 공격자들은 Active Directory 데이터베이스를 훔치고, ADFS 서버에서 암호화 키를 유출하며, 관리 서비스 제공업체(MSP) 계정의 자격 증명을 수집하는 것이 관찰되었으며, 이는 중요한 공급망 위협을 나타냅니다. ## 시장 영향 **BRICKSTORM** 캠페인 공개는 사이버보안 시장 및 가상화 기술에 의존하는 기업에 즉각적인 영향을 미칩니다. **VMware** 인프라를 특정하여 목표로 삼는 것은 회사와 고객들에게 시스템이 이러한 공격에 대비하여 패치되고 강화되도록 직접적인 압력을 가합니다. 알려졌지만 패치되지 않은 취약점을 악용하는 것은 **Ivanti** 및 **F5**와 같은 공급업체의 네트워크 엣지 장치에 대한 부지런한 패치 관리의 중요성을 강조합니다. MSP 계정을 침해하고 해당 접근 권한을 사용하여 클라이언트 네트워크로 전환하는 전략은 시스템적인 공급망 위험을 강조합니다. 투자자와 기업 이사회는 제3자 보안 태세에 대한 조사를 강화할 가능성이 높습니다. 또한, **Microsoft Azure**, SharePoint 및 OneDrive를 포함한 클라우드 환경에서 데이터가 성공적으로 유출된 것은 ID 및 접근 관리 제어가 손상될 경우 정교한 클라우드 배포조차도 취약하다는 것을 보여줍니다. ## 전문가 논평 **Google Mandiant** 및 **CrowdStrike**의 보안 연구원들은 각각 활동 클러스터를 **UNC5221** 및 **Warp Panda**로 추적하며 **CISA**의 발견을 입증했습니다. **CrowdStrike**는 **Warp Panda**가 "높은 수준의 기술적 정교함, 고급 운영 보안(OPSEC) 기술, 클라우드 및 VM 환경에 대한 광범위한 지식"을 보여준다고 언급했습니다. 이 그룹의 목표는 "침해된 네트워크에 대한 지속적이고 장기적인 은밀한 접근을 유지하여 정보 수집 노력을 지원하는 것"으로 설명됩니다. 이러한 주장에 대해 주미 중국 대사관 대변인은 로이터에 성명을 발표하여 이 혐의를 부인하고 중국 정부는 "사이버 공격을 장려, 지원 또는 묵인하지 않는다"고 밝혔습니다. ## 광범위한 맥락 이러한 국가 지원 캠페인은 사이버 공간에서 나타나는 지정학적 긴장 고조의 더 넓은 패턴에 부합합니다. 이는 국가가 정보 수집을 위해 중요한 인프라를 목표로 삼기 위해 고급 도구를 활용하는 방법에 대한 데이터 기반 예시를 제공합니다. 합법적인 자격 증명을 사용하고 정상적인 네트워크 트래픽에 섞이는 "land off the land" 방법론은 고급 위협 사냥 기능 없이는 탐지를 어렵게 만듭니다. 이 사건은 북한 요원이 미국 기술 회사에 침투하는 것을 도운 메릴랜드 남성의 최근 선고와 같은 다른 보안 취약점과 결합되어 미국 공공 및 민간 부문이 직면한 다면적인 사이버 보안 문제의 암울한 그림을 그립니다.

## 요약 2025년 11월 현재 **러시아**는 금 보유고를 사상 최고치인 **3,107억 달러**로 대폭 늘렸으며, 이는 전체 국제 준비금에서 금이 차지하는 비율을 **42.3%**로 높이는 전략적인 움직임입니다. 이는 1995년 2월 이후 가장 높은 비율을 기록하며, 의도적인 탈달러화 전략의 가속화를 시사합니다. 이러한 축적은 중앙은행과 기관 투자자들이 지정학적 불안정성과 통화 가치 하락에 대한 헤지 수단으로 금에 대한 노출을 늘리는 광범위한 시장 추세와 일치합니다. 전 세계 금 기반 ETF 보유량은 3,932톤으로 정점을 찍었으며, 2025년 유입량은 연간 기록을 세울 것으로 예상되어 강력한 안전자산 수요를 강조합니다. ## 상세 내용 공식 보고서에 따르면, 러시아의 금 보유량은 현대 역사상 처음으로 3,000억 달러를 넘어섰습니다. 11월 수치는 금을 꾸준히 축적하고 미국 달러 표시 자산에 대한 국가의 의존도를 줄이는 일관된 정책을 확인시켜 줍니다. 이러한 금융 구조 조정은 제재와 글로벌 금융 변동성을 포함한 외부 압력으로부터 러시아 경제를 보호하기 위해 고안되었습니다. 준비금의 42.3%로 증가는 이러한 장기 정책이 실행되고 있음을 보여주는 명확하고 데이터로 뒷받침되는 지표이며, 국가 자산의 상당 부분을 자체 영토 내에 보관된 실물 자산으로 이동시키고 있습니다. ## 시장 영향 러시아의 강화된 금 구매는 이미 견고한 랠리를 경험하고 있는 시장에 추가적인 상승 압력을 가합니다. 귀금속은 분석가들이 "가치 하락 거래"라고 부르는 요인에 힘입어 1979년 이후 최고의 연간 실적을 기록할 것으로 예상됩니다. 전 세계 투자자들은 국채와 통화에서 벗어나 금과 어느 정도는 **비트코인**과 같은 실물 자산으로 이동하고 있습니다. 이러한 추세는 2025년에만 ETF를 통해 구매된 기록적인 700톤의 금으로 입증됩니다. 중앙은행이 주요 구매자 역할을 하고 투자자 유입이 강세를 유지함에 따라 금 방정식의 수요 측면은 견고해 보입니다. 이러한 지속적인 수요는 **연방준비제도**의 금리 인하 기대와 결합되어 비수익 자산에 유리한 환경을 조성하여 금의 가격 하한선을 더욱 강화합니다. ## 전문가 의견 현재 시장 역학은 기관 투자자들이 이제 가격의 주요 동인임을 시사합니다. **StoneX Financial Ltd.**의 시장 분석 책임자인 **Rhona O’Connell**에 따르면, "ETF 투자자들은 지난 4~6개월 동안 가격을 받아들이는 자가 아니라 가격을 만드는 자였다"며, 최근 유입이 랠리를 주도하고 있으며 단순히 반응하는 것이 아님을 나타냅니다. 이러한 견해는 금의 성과를 "초강력한 지정학적 및 지경학적 환경"과 약화된 미국 달러에 기인한다고 설명하는 **세계금위원회**의 지지를 받습니다. 앞으로 **코메르츠방크**의 **Barbara Lambrecht**는 연방준비제도 이사회(Fed)의 금리 인하가 대체로 가격에 반영되었지만, FOMC에서 "9월보다 더 많은 금리 인하"에 대한 어떤 징후라도 "금 가격을 더욱 높일 수 있다"고 언급합니다. ## 더 넓은 맥락 러시아의 전략은 탈달러화라는 더 큰 지경학적 추세의 대표적인 예시이며, 이는 국가들이 미국 금융 시스템과 관련된 위험을 완화하기 위해 적극적으로 준비금을 다각화하는 것입니다. 이러한 움직임은 고립된 것이 아니며, 아시아의 중앙은행, 특히 **중국**과 **인도**도 ETF 유입 데이터에 반영된 바와 같이 금 수요에 상당한 기여를 해왔습니다. 금으로의 전환은 주요 경제국의 재정 적자와 고조되는 지정학적 긴장에 대한 방어적인 자세입니다. 시장의 긍정적인 반응은 금 자체에만 국한되지 않습니다. 귀금속에 노출된 금융 상품은 놀라운 성과를 보였습니다. 예를 들어, 고정 비용 스트리밍 모델을 활용하는 **Wheaton Precious Metals (WPM)**는 2025년에 주가가 86% 급등하여 예측 가능한 비용과 금속 가격 상승에 대한 직접적인 레버리지를 가진 기업이 귀금속 주기 진입에 대한 낮은 위험을 추구하는 투자자들에게 어떻게 보상받고 있는지를 보여줍니다.

## 주요 요약 거의 13년 동안 건드려지지 않았던 총 2,000 **비트코인(BTC)**을 포함하는 두 개의 휴면 **Casascius** 실물 비트코인이 활성화되었습니다. 현재 약 1억 7,900만 달러로 평가되는 이 비트코인은 블록체인에서 이동되어, 장기간 휴면 상태였던 상당량의 코인이 현재 시장에 유입되었습니다. 이 사건은 상당한 시장 변동성과 기관의 위험 회피 기간 중에 발생하며, **BTC** 가격 안정성과 전반적인 시장 심리에 미칠 잠재적 영향에 대한 즉각적인 의문을 제기합니다. ## 사건 상세 활성화된 자산은 2011년과 2012년에 발행된 두 개의 **Casascius** 코인에서 유래했으며, 각 코인에는 1,000 **BTC**가 로드되어 있었습니다. 생성 당시 **비트코인**은 각각 약 3.88달러와 11.69달러에 거래되었으며, 초기 총 가치는 15,000달러를 약간 넘었습니다. 활성화는 이러한 실물 유물과 관련된 개인 키가 **BTC**를 새로운 디지털 주소로 전송하는 데 사용되었음을 의미합니다. 이 특정 코인들이 이동된 것은 이번이 처음이며, 이는 미국 달러 가치에서 1,000,000% 이상의 증가를 나타냅니다. ## 시장에 미치는 영향 유동 공급에 2,000 **BTC**가 유입되는 것은 시장에 잠재적인 역풍을 제시합니다. 소유자가 포지션을 청산하기로 결정한다면, 최근 88,000달러에서 92,000달러 사이의 변동성 범위에서 거래되던 **비트코인**에 상당한 매도 압력을 가할 수 있습니다. 이러한 움직임은 온체인 분석가와 트레이더들이 면밀히 주시하고 있으며, 이 정도 규모의 "고래" 움직임은 종종 시장 역학의 변화를 나타냅니다. 이 사건은 최근 현물 **비트코인** ETF 유출 및 광범위한 거시 경제적 불안정을 처리하고 있는 시장에 또 다른 불확실성 요소를 추가합니다. ## 전문가 의견 이처럼 대규모의 휴면 자산이 갑자기 이동하는 것이 불투명하게 보일 수 있지만, 금융 범죄 전문가들은 **비트코인** 블록체인의 투명한 특성을 강조합니다. 모든 거래는 영구적이고 공개적이며 불변하는 흔적을 남기며, 이 특징은 점차적으로 장부를 법의학 분석 도구로 만들었습니다. > "모든 암호화폐 거래는 영구적인 흔적을 남기므로 수사관은 범죄 발생 후 수년이 지나도 범죄자를 잡을 수 있습니다."라고 톰슨 로이터의 블록체인 포렌식 보고서는 언급합니다. 이 원칙은 시장 분석에도 동일하게 적용됩니다. **Chainalysis** 및 **Elliptic**과 같은 전문 회사들은 이러한 자금의 흐름을 추적할 수 있는 도구를 보유하고 있어, 시장 참여자들이 **BTC**가 판매를 위해 거래소로 이동되는지 또는 장기 보유를 위해 다른 지갑으로 분배되는지 관찰할 수 있도록 합니다. 이 코인들의 소유자는 익명으로 거래할 수 없습니다. ## 더 넓은 맥락 이러한 **Casascius** 코인의 활성화는 **비트코인**의 초기 시대와 성숙한 금융 자산으로서의 현재 위상 사이의 다리 역할을 합니다. **비트코인**이 주로 사이퍼펑크와 취미 생활자의 영역이었을 때 발행된 이 코인들은 규제된 현물 ETF, 기관 재무 할당 및 연방 규제 거래소가 있는 시장에 다시 등장합니다. 이 사건은 초기 채택자들의 장기적인 확신을 강조하는 동시에, 10년 전보다 훨씬 더 복잡하고 제도화된 시장의 탄력성을 시험합니다. 시장의 반응은 디지털 원시 자산 클래스가 고유한 역사에서 비롯된 공급 충격을 어떻게 처리하는지에 대한 귀중한 사례 연구를 제공할 것입니다。