연방 당국은 2022년부터 랜섬웨어 공격으로 포춘 500대 기업을 표적으로 삼아 약 1조 달러의 피해를 입힌 것으로 추정되는 "Scattered Spider"를 포함한 십대 해킹 그룹을 조사하고 있습니다. 이들 그룹은 종종 텔레그램과 같은 온라인 플랫폼을 통해 모집하며, 암호화폐로 지급되는 빠른 돈을 약속하며 중고등학생들을 유혹합니다.
모집 게시물은 언뜻 보기에 무해해 보이지만, 대기업을 대상으로 한 랜섬웨어 공격에 참여하는 대가로 훈련을 제공하며 경험이 없는 개인에게 기회를 제공합니다. 12월 15일 공개 텔레그램 채널에서 발견된 한 게시물은 미국 거주권이 없거나 뚜렷한 억양이 없는 여성 지원자를 찾고 있으며, 성공적인 통화당 300달러를 제공하고 주중 동부 표준시 오후 12시에서 오후 6시 사이에 근무 가능할 것을 요구했습니다.
이러한 모집 활동의 배후에 있는 조직은 "The Community"의 약자인 "The Com"으로 알려져 있으며, Scattered Spider, ShinyHunters, Lapsus, SLSH를 포함한 다양한 단명 협회 및 비즈니스 파트너십에 관여하는 약 1,000명의 개인 네트워크입니다. 전문가인 앨리슨 닉슨 연구원에 따르면 이러한 협회는 자주 변경되고 재구성됩니다.
이들 그룹은 기업 사이버 보안 시스템의 취약점을 악용하며, 종종 사회 공학 기술을 활용하여 초기 액세스 권한을 얻습니다. 여기서 사회 공학은 개인을 조작하여 기밀 정보를 누설하거나 시스템에 대한 액세스 권한을 부여하도록 하는 것을 의미합니다. 여기에는 IT 담당자 또는 조직 내 다른 신뢰할 수 있는 인물을 사칭하는 것이 포함될 수 있습니다.
이러한 십대 해킹 그룹의 증가는 사이버 범죄 도구의 접근성이 높아지고 인공 지능(AI)이 악의적인 목적으로 사용될 가능성을 강조합니다. AI 기반 도구는 취약점 스캔, 암호 해독, 피싱 캠페인과 같은 작업을 자동화하여 경험이 없는 개인도 정교한 공격을 쉽게 시작할 수 있도록 합니다.
이러한 공격은 중요한 인프라를 붕괴시키고, 민감한 데이터를 손상시키며, 기업에 상당한 재정적 손실을 입힐 수 있으므로 사회에 미치는 영향은 상당합니다. 이러한 그룹은 분산되어 있고 익명성이 보장되므로 추적하고 기소하기가 어려워 법 집행 기관에 상당한 과제를 안겨줍니다.
수사가 진행 중이며 연방 당국은 이러한 해킹 그룹에 연루된 개인을 식별하고 체포하기 위해 노력하고 있습니다. 또한 사이버 보안 회사 및 교육 기관과 협력하여 온라인 모집의 위험성에 대한 인식을 높이고 향후 공격을 예방하기 위한 전략을 개발하고 있습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요