연방 당국은 2022년부터 포춘 500대 기업을 대상으로 랜섬웨어 공격을 감행하여 약 1조 달러의 피해를 입힌 것으로 추정되는 "Scattered Spider"를 포함한 십대 해킹 그룹을 조사하고 있습니다. 사이버 보안 전문가에 따르면 이들 그룹은 겉으로는 무해해 보이는 온라인 구인 광고를 통해 중고등학생을 모집하여 빠른 돈과 현장 교육을 약속하며 유혹합니다.
12월 15일 공개된 텔레그램 채널 게시물에서 볼 수 있듯이, 모집 과정은 미국 외 지역의 경험이 없는 개인을 대상으로 하며 암호화폐로 교육과 보상을 제공합니다. 해당 게시물은 특히 억양이 강하지 않은 여성 지원자를 찾고 있으며, 평일 동부 표준시 기준 오후 12시부터 6시까지 근무 가능해야 하며 성공적인 통화당 300달러를 약속했습니다.
이 모집은 다양한 사이버 범죄 활동에 연루된 약 1,000명으로 구성된 조직인 "The Community"의 약자인 "The Com"을 위한 것으로 알려졌습니다. 이러한 활동에는 Scattered Spider, ShinyHunters, Lapsus 및 SLSH와 같은 그룹이 주도하는 랜섬웨어 공격이 포함됩니다. 사이버 보안 연구원인 앨리슨 닉슨은 이러한 연관성은 유동적이며 끊임없이 진화하고 있다고 언급했습니다.
이러한 그룹의 증가는 사이버 범죄의 정교함과 접근성이 증가하고 있음을 강조합니다. AI는 공격과 방어 모두에서 역할을 합니다. 공격적인 측면에서 AI는 취약점 스캔을 자동화하고, 피싱 공격을 개인화하며, 악성 코드를 생성할 수도 있습니다. 방어적인 측면에서 AI는 위협 탐지, 이상 징후 분석 및 자동화된 사고 대응에 사용됩니다.
사회에 미치는 영향은 상당합니다. 공격은 비즈니스 운영을 방해하고, 민감한 데이터를 손상시키며, 디지털 인프라에 대한 신뢰를 약화시킵니다. 십대의 연루는 책임과 재활에 대한 윤리적 문제를 제기합니다. 또한 암호화폐 사용은 익명성을 용이하게 하고 도난 자금의 추적 및 회수를 어렵게 만듭니다.
법 집행 기관은 이러한 그룹의 진화하는 전술에 발맞추기 위해 고군분투하고 있습니다. 인터넷의 분산된 특성과 암호화 기술의 사용은 조사 및 기소에 상당한 어려움을 제기합니다. FBI 및 기타 기관은 사이버 범죄 조사 역량을 개선하고 국제 파트너와 협력하여 이러한 범죄 네트워크를 와해시키기 위해 노력하고 있습니다.
수사는 진행 중이며 당국은 이러한 공격에 연루된 개인을 식별하고 체포하기 위해 노력하고 있습니다. 초점은 가해자를 기소하는 것뿐만 아니라 인식 제고와 산업 전반의 사이버 보안 관행 개선을 통해 향후 공격을 예방하는 데에도 있습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요