Kaspersky Links Head Mare to Twelve, Targeting Russian Entities via Shared C2 Servers 위협 그룹 개요Head Mare와 Twelve는 2024년 Kaspersky에 의해 식별된 독립적 위협 행위자최근 분석에서 Head Mare가 Twelve의 C2 서버, 도구(CobInt 등)를 공유하며 협력 정황 포착목표 대상은 러시아의 방산, 기계, 산업 설비 등 핵심 산업 분야주요 침투 기법WinRAR 취약점(CVE-2023-38831), ProxyLogon(CVE-2021-26855) 등 공공 취약점 악용피싱 이메일 통한 ZIP 파일 유포 및 악성 첨부 실행계약업체 네트워크 선제 침투 후 신뢰 기반 공격(trusted relationship at..