연방 당국은 2022년부터 랜섬웨어 공격으로 포춘 500대 기업을 표적으로 삼아 약 1조 달러의 피해를 입힌 것으로 추정되는 십대 해킹 그룹(예: "Scattered Spider")을 조사하고 있다고 포춘지가 보도했습니다. 이들 그룹은 종종 온라인 플랫폼을 통해 젊은이들을 모집하여 사이버 범죄에 가담하는 대가로 상당한 보수를 약속합니다.
포춘지가 인용한 12월 15일 게시물에서 밝혀진 바와 같이, 모집 과정은 종종 텔레그램과 같은 플랫폼에서 겉보기에 무해한 구인 광고로 시작됩니다. 이러한 게시물은 경험이 없는 개인, 심지어 사전 기술이 없는 사람들을 대상으로 특정 시간 동안 평일에 참여하는 대가로 훈련과 성공적인 통화당 300달러의 보상을 암호화폐로 제공합니다. 이러한 "일자리"의 진정한 본질은 대기업에 대한 랜섬웨어 공격에 참여하는 것입니다.
이러한 모집 활동을 배후에서 조직하는 곳은 "커뮤니티"의 약자인 "The Com"으로 알려져 있으며, 다양한 사이버 범죄 활동에 연루된 약 1,000명으로 구성되어 있습니다. 이 네트워크에는 Scattered Spider, ShinyHunters, Lapsus, SLSH 등과 같은 그룹이 포함됩니다. 전문가인 앨리슨 닉슨 연구원에 따르면 이러한 연관성은 유동적이며 끊임없이 진화하고 있습니다.
이러한 십대 해킹 그룹의 증가는 정교한 사이버 범죄 도구 및 기술에 대한 접근성이 높아지고 있음을 강조합니다. AI는 공격과 방어 모두에서 역할을 합니다. 공격적인 측면에서 AI는 취약점 스캔을 자동화하고, 피싱 공격을 개인화하며, 악성 코드를 생성할 수도 있습니다. 방어적인 측면에서 AI는 위협 탐지, 이상 징후 분석 및 자동화된 사고 대응에 사용됩니다.
사회에 미치는 영향은 상당합니다. 중요 인프라, 금융 기관 및 기타 필수 서비스에 대한 혼란 가능성이 큽니다. 또한 젊은이들이 이러한 활동에 연루되는 것은 책임 및 재활에 대한 윤리적, 법적 문제를 제기합니다.
법 집행 기관은 이러한 그룹을 와해시키고 범죄자를 법의 심판대에 세우기 위해 노력하고 있습니다. 그러나 이러한 조직의 분산된 특성과 암호화된 통신 채널의 사용은 상당한 과제를 제기합니다. 조사가 진행 중이며 당국은 사이버 보안 전문가와 협력하여 향후 공격을 방지하고 취약한 개인을 모집으로부터 보호하기 위한 전략을 개발하고 있습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요