Resources
  • 연구
  • 위협 정보 단편 보고서
CLOBELSECTEAM의 #OpJapan 캠페인 간략 개요
2025.11.11

✅ 보고서 제목: CLOBELSECTEAM의 #OpJapan 캠페인 간략 개요



✅ 보고서 요약:


- CLOBELSECTEAM은 2025년 6월 등장한 핵티비스트 그룹으로, 정부·군사·항공·에너지 등 다양한 산업을 대상으로 해킹 공격을 주장하고 데이터를 판매하거나 민감 문서를 공개하는 활동을 합니다.


- 2025년 10월부터 연합을 맺은 “هێزی ڕەش(@HeziRashNW)” 그룹이 진행하는 #OpJapan 캠페인 텔레그램 메시지를 포워딩하면서 일본에 대한 사이버 공격을 본격화했습니다.


- 동시에 Operation Japan 캠페인이 “일본 내 터키 출신 쿠르드 이주민(무슬림)에 대한 혐오와 차별”에 대응하기 위해 시작되었다고 밝혔습니다.


- 하지만 공개된 문서와 샘플 이미지를 분석한 결과 구글 검색 엔진에서 확인 가능한 공개 문서임이 확인되었습니다.



📌 CLOBELSECTEAM은 어떤 조직인가요?


- 이름: CLOBELSECTEAM
- 운영자: ClayOxtymus1337, ResideLocker
- 유형: 핵티비스트
- 목적: 데이터 유출 및 해킹 주장에 따른 금전적 갈취
- 본부: 중국 (러시아, 북한, 베트남)
- 언어: 중국어, 러시아어, 영어
- 공격 대상 국가: 일본, 미국, 프랑스, 이탈리아, 영국, 우크라이나, 인도네시아 등


- CLOBELSECTEAM은 2025년 6월에 등장한 핵티비스트 그룹으로 “Hacking for justice is a very interesting thing 🇷🇺🇨🇳🇰🇵🇻🇳(번역: 정의로운 해킹은 매우 흥미로운 일이다)”라는 슬로건을 가지고 활동을 시작했습니다.


- 관리자는 @ClayOxtymus1337 및 @ResideLocker로 알려져 있으며, 주요 구성원으로는 @petrush4x0r, @CLOBELSECTEAM이 있습니다.


- 주로 텔레그램 채널에서 활동하며, 주요 다크웹 포럼(DarkForums, Breachforums), 각종 SNS(Twitter, Instagram 등)에서도 활발히 활동하고 있습니다.



📌 CLOBELSECTEAM의 #OpJapan 캠페인 수행 배경 및 동기


- (2025-10-01) CLOBELSECTEAM은 연합을 맺은 “هێزی ڕەش(Black Force)” 핵티비스트 그룹의 #OpJapan 캠페인 텔레그램 메시지를 포워딩하면서 일본에 대한 사이버 공격을 본격적으로 시작했습니다.


- (2025-10-02) 일본 내 쿠르드족 추방 시위를 문제 삼아 일본 시스템을 해킹하여 일본이 행동을 중단하도록 할 것이라고 발표했습니다.


- (2025-10-22) “일본에서 무슬림에 대한 처우와 지역사회의 반대”를 이유로 사이버 공격을 정당화하며, 일본 정부의 정책 변경이 이뤄질 때까지 Operation System Japan 캠페인을 지속하겠다고 위협했습니다.



📌 Operation Japan Campaign 주요 활동 타임라인


날짜 주요 활동
2025-09-21 텔레그램 채널 “CLOBELSECTEAM WORLD🌍” 개설
2025-10-01 #OpJapan 캠페인 참여 및 일본 공격 개시
2025-10-02 일본 핵융합 연구 시설 침투 및 데이터 유출 주장
2025-10-07 Microsoft Japan 등 일본 IT 기업 데이터 판매 주장
2025-10-08 Hezi Rash와 동맹 발표
2025-10-22~29 일본 정부·방위·의료·연구 기관 등 다수 문서 유출 주장
2025-10-30 ResideLocker 악성코드로 일본 시스템 공격 및 교란 계획 발표


📌 Operation Japan 캠페인의 주요 활동 분석


1) 일본 핵융합 연구 시설 침투 주장 및 기밀 데이터 유출 예고 (2025-10-02)


- CLOBELSECTEAM은 “핵폐기물 전환용 가속기 구동 시스템(ADS)”, “국제 열핵융합 실험로(ITER)”, “JT-60SA 실험용 핵융합로” 관련 문서를 해킹했다고 주장하며, 일본을 대상으로 한 정보 유출 작전을 수행할 것이라고 밝혔습니다.


- 그러나 공개된 샘플 이미지는 구글 검색엔진에서 확인 가능한 공개 문서로 판명되었습니다.



2) Microsoft Japan, BIGLOBE, Pikara(STNet, Incorporated), IDC Frontier 데이터베이스 탈취 및 판매 활동 (2025-10-07)


- CLOBELSECTEAM은 ResideLocker 악성코드를 이용해 위 기업들을 해킹했다고 주장하며, 데이터를 1,500~3,000달러에 판매한다고 밝혔습니다.



3) 일본 주요 정부 및 연구시설의 민감 문서 유출 주장 (2025-10-29)


- 일본 정부·군사·연구소·에너지 산업 등 다양한 분야의 문서를 유출했다고 주장했으나, 대부분 공개 문서로 확인되었습니다.



✅ 위협 탐지 권장 사항 및 조치 방안:


- 각 사례에 대한 구체적인 분석 및 조치 방안은 아래 링크를 통해 접수해 주세요.



🧑‍💻 보고서 작성자: S2W TALON


👉 보고서 전문 문의하기: https://s2w.inc/ko/contact


*해당 보고서는 별도 문의 가능하며 S2W의 QUAXAR 플랫폼 구독 시 전문으로 제공됩니다.


목록