보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] 우크라이나 해커, 러시아 인터넷 서비스 공급자 공격

2025-01-09

우크라이나 사이버 얼라이언스 그룹의 해커들이 러시아의 인터넷 서비스 공급자인 Nodex의 네트워크를 침투하고, 민감한 문서를 훔친 후 시스템을 완전히 지웠다고 화요일에 발표했습니다. 해커들은 또한 침투 과정에서 해킹한 러시아 ISP의 VMware, Veeam 백업, Hewlett Packard Enterprise 가상 인프라의 스크린샷을 공유했습니다. Nodex는 화요일에 고객들에게 "네트워크가 파괴되었다"며 우크라이나에서 시작된 공격을 확인했습니다.
인터넷 모니터링 조직인 NetBlocks는 Nodex의 네트워크 인터넷 운영자가 사이버 공격을 다루고 있다는 확인 후에 고정 회선 및 모바일 서비스 연결이 붕괴했다고 보고했습니다. Nodex는 시스템 복구 작업을 계속하고 있으며, "네트워크 핵심이 복구되었다"고 발표했습니다. 또한, 많은 고객들에게 이제 인터넷 연결이 가능해야 한다고 밝혔습니다.
우크라이나 사이버 얼라이언스는 2016년부터 활동하고 있으며, 여러 러시아 조직에 영향을 미친 많은 침투를 주장했습니다. 2023년 10월에는 우크라이나 해커들이 Trigona 랜섬웨어 갱단의 서버를 해킹하고 모든 데이터를 추출한 후 완전히 지웠습니다.

요약
- 우크라이나 사이버 얼라이언스 그룹의 해커들이 러시아의 인터넷 서비스 공급자인 Nodex의 네트워크를 침투하고 시스템을 완전히 지웠다.
- Nodex는 "네트워크가 파괴되었다"며 공격을 확인했고, 현재 시스템 복구 작업을 진행 중이다.
- 우크라이나 사이버 얼라이언스는 2016년부터 활동하고 있으며, 여러 러시아 조직에 영향을 미친 많은 침투를 주장했다.

Reference
https://www.bleepingcomputer.com/news/security/russian-isp-confirms-ukrainian-hackers-destroyed-its-network/

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

목록