연방 당국은 2022년부터 총 1조 달러 규모의 Fortune 500대 기업을 표적으로 삼은 "Scattered Spider"로 알려진 십대 해킹 그룹을 조사하고 있습니다. 이 그룹들은 수익성이 좋지만 불법적인 기회를 약속하는 온라인 광고를 통해 중고등학생들을 모집하고 있는 것으로 알려졌습니다.
텔레그램과 같은 플랫폼에서 자주 발견되는 모집 게시물은 범죄의 성격을 명시적으로 밝히지 않지만 특정 시간에 일하고 암호화폐로 보수를 받을 의향이 있는 경험이 없는 개인에게 교육을 제공합니다. 12월 15일자 게시물에서는 성공적인 통화당 300달러를 지급하는 역할을 광고하면서 강한 억양이 없는 여성 지원자를 우선시한다고 강조했습니다. "직업"의 진정한 본질은 대기업에 대한 랜섬웨어 공격에 참여하는 것입니다.
"The Com" 또는 "The Community"로 알려진 이 범죄 조직은 Scattered Spider, ShinyHunters, Lapsus, SLSH를 포함하여 다양한 일시적인 협회 및 비즈니스 파트너십에 관여하는 약 1,000명으로 구성됩니다. 전문가인 Allison Nixon 연구원에 따르면 이러한 협회는 자주 변경되고 재구성됩니다.
이러한 그룹의 증가는 정교한 해킹 도구 및 기술에 대한 접근성이 증가하고 있음을 강조합니다. AI는 공격과 방어 모두에서 역할을 합니다. 공격적인 측면에서 AI는 취약점 스캔을 자동화하고, 더욱 설득력 있는 피싱 이메일을 작성하고, 악성 코드를 생성하는 데 사용될 수 있습니다. 방어적으로는 AI가 네트워크 트래픽의 이상 징후를 감지하고, 잠재적인 위협을 식별하고, 사고 대응을 자동화하는 데 사용됩니다.
사회에 미치는 영향은 상당합니다. 성공적인 랜섬웨어 공격은 중요한 인프라를 붕괴시키고, 민감한 데이터를 손상시키고, 기업에 수백만 달러의 비용을 초래할 수 있습니다. 십대의 연루는 책임과 재활에 대한 윤리적, 법적 우려를 제기합니다.
암호화폐를 지불 수단으로 사용하는 것은 또 다른 복잡성을 더하여 법 집행 기관이 자금을 추적하고 회수하기 어렵게 만듭니다. 암호화폐의 분산되고 익명적인 특성은 사이버 범죄자에게 안식처를 제공합니다.
법 집행 기관은 이러한 그룹을 식별하고 해체하기 위해 노력하고 있지만, 조직의 일시적인 특성과 암호화된 통신 채널의 사용은 상당한 과제를 제기합니다. 조사가 진행 중이며 당국은 사이버 보안 회사와 협력하여 향후 공격을 방지하고 중요한 인프라를 보호하기 위한 전략을 개발하고 있습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요