
APT회원 전용
APT13년 묵은 도메인들, 한 장의 인증서로 되살아나다
등록 시점이 13일에서 4,800일 가까이 벌어진 도메인들이 동일한 Let's Encrypt 'YR1' 89일 인증서를 공유하며 하나의 자동화 파이프라인 존재를 암시한다. 등록 기관·네임서버·서명 체인 축에서도 유사한 응집이 반복 확인됐다.
2026년 7월 31일 13:33 (UTC+9)최근 관측2026년 7월 31일심각도100글CTX Team행위자CactusCactus Ransomware GroupIOC35
남아프리카에서 13년째 살아 있는 메일 서버 도메인 5.tipsy.co.za와, 2026년 1월에야 등록된 hbsdzwd.com, 그리고 2024년 2월 인도에서 등록된 뒤 2년 넘게 잠들어 있던 presidencycollege.in — 등록 시점이 13일에서 4,800일 가까이 벌어진 이 도메인들이 공유하는 것은 단 하나, Let's Encrypt가 발급자명 'YR1'로 발행한 유효기간 89일짜리 인증서다. 5.tipsy.co.za는 2026-05-30, hhsafe.com은 2026-06-27, presidencycollege.in은 2026-07-20, hbsdzwd.com은 2026-07-23 — 모두 두 달 남짓한 시차 안에서 동일한 89일 유효기간의 YR1 인증서를 새로 받았다.
회원 전용
회원 전용 기사
이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.
로그인하고 본문 보기Source: CTX Threat Intelligence