연방 당국은 2022년부터 포춘 500대 기업을 대상으로 랜섬웨어 공격을 감행하여 총 1조 달러에 달하는 손실을 입힌 "Scattered Spider"를 포함한 십대 해킹 그룹을 조사하고 있습니다. 사이버 보안 전문가에 따르면 이들 그룹은 텔레그램과 같은 온라인 플랫폼을 통해 모집하며, 빠른 돈을 벌 수 있다는 약속으로 중고등학생들을 유혹합니다.
모집 과정은 종종 암호화폐로 교육과 보수를 제공하는 것처럼 보이는 무해한 구인 광고를 통해 이루어집니다. 텔레그램에서 발견된 한 게시물은 경험이 없는 사람들에게 암호화폐로 성공적인 통화 1건당 300달러를 지급하며, 특정 평일 시간에 근무 가능한 사람을 찾는다고 광고했습니다. 해당 게시물은 미국 거주자가 아니거나 특색 없는 억양을 가진 여성 지원자를 우선적으로 고려한다고 명시했습니다.
이러한 게시물은 "The Community"의 약자인 "The Com"과 같은 범죄 조직에 가담할 사람들을 모집하기 위한 위장술입니다. The Com은 다양한 사이버 범죄 활동에 연루된 약 1,000명으로 구성된 포괄적인 그룹입니다. 이러한 활동에는 Scattered Spider, ShinyHunters, Lapsus 및 SLSH와 같은 그룹이 수행하는 대기업 대상 랜섬웨어 공격이 포함됩니다. 전문가인 앨리슨 닉슨 연구원에 따르면 이러한 연관성은 유동적이며 끊임없이 변화하고 재편됩니다.
이러한 십대 해킹 그룹의 증가는 정교한 해킹 도구 및 기술에 대한 접근성이 높아지고 있음을 강조합니다. AI는 사이버 범죄자가 사용하는 도구이자 보안 회사가 사용하는 방어 메커니즘으로서 이러한 환경에서 중요한 역할을 합니다. 공격적인 측면에서 AI는 피싱 및 취약점 스캔과 같은 작업을 자동화하여 경험이 없는 해커도 쉽게 공격을 시작할 수 있도록 합니다. 방어적인 측면에서 AI 기반 보안 시스템은 네트워크 트래픽과 사용자 행동을 분석하여 이상 징후를 식별함으로써 위협을 실시간으로 탐지하고 대응할 수 있습니다.
사회에 미치는 영향은 매우 큽니다. 중요한 인프라의 광범위한 붕괴 가능성과 민감한 데이터의 도난은 기업과 개인 모두에게 심각한 위협이 됩니다. 이러한 활동에 십대가 연루된 것은 책임과 재활에 대한 윤리적, 법적 문제를 제기합니다.
수사가 진행 중이며 법 집행 기관은 이러한 사이버 범죄에 연루된 사람들을 식별하고 기소하기 위해 노력하고 있습니다. 이러한 그룹의 핵심 구성원뿐만 아니라 이들을 모집하고 훈련하는 개인에게도 초점을 맞추고 있습니다. 이 사건은 특히 젊은이들이 이러한 범죄 활동에 유혹되지 않도록 사이버 보안 인식과 교육을 강화해야 할 필요성을 강조합니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요