미국, 오래 지속되고 광범위한 러시아 사이버 작전 중단

미국, 오래 지속되고 광범위한 러시아 사이버 작전 중단

타일러 크로스 타일러 크로스
에 게시 : 2023 년 5 월 10 일
미국, 오래 지속되고 광범위한 러시아 사이버 작전 중단

러시아 연방보안국(FSB) 16센터가 사용하는 가장 정교한 사이버 스파이 캠페인인 스네이크 임플란트가 XNUMX년에 걸친 조사 끝에 마침내 미국 정부에 의해 패배했습니다.

Snake는 20년 전에 Uroborus라는 이름으로 시작된 가장 오래된 사이버 스파이 도구 중 하나입니다. 그러나 그들의 초기 역사는 그들을 물기 위해 돌아 왔습니다. 초기에 Uroburos 그룹은 스텔스 기반 소프트웨어에 조롱하고 자책하는 조롱을 남겼습니다.

그러나 그 이후로 Snake 캠페인은 회피를 유지하기 위해 현대 기술에 대한 일관된 업데이트, 변경 및 적응을 보았습니다. 예를 들어 맞춤형 통신 프로토콜은 모두 암호화되고 조각화되어 있어 탐지가 거의 불가능합니다. 그들은 또한 손상된 미국 컴퓨터를 통해 다른 국가에서 훔친 데이터를 라우팅했지만 실제 작업은 러시아 Ryazan에 있는 FSB 시설이었습니다.

Snake 인프라는 50개국 이상에 등장했으며 전 세계 정부 네트워크, 연구 시설 및 언론인으로부터 민감한 정보를 표적으로 삼고 수집하는 데 사용되었습니다.

"미국 내에서 FSB는 정부 시설, 금융 서비스, 주요 제조 및 통신을 포함한 주요 인프라 부문뿐만 아니라 교육, 소기업 및 미디어 조직을 포함한 산업을 희생시켰습니다."라고 설명합니다. 사이버 보안 및 인프라 보안 기관 (CISA), 조사 결과를 요약한 보고서를 발표했습니다.

매튜 올슨(Matthew Olsen) 법무차관보는 “20년 동안 FSB는 스네이크 악성코드에 의존해 미국과 우리 동맹국에 대한 사이버 스파이 활동을 수행했다”고 말했다.

미국은 Snake 맬웨어가 실행될 때마다 자폭하도록 하는 소프트웨어인 Perseus 도구를 만들어 보복했습니다. 연방 관리들은 FSB가 스네이크 임플란트를 다시 재구성할 수 없을 것이라고 확신하는 임플란트의 알려진 변종을 매우 효과적으로 물리쳤습니다.

이 압도적인 승리는 정부가 사이버 범죄의 급격한 증가에 대처하기 위한 노력을 가속화하면서 이루어졌습니다.

타임 스탬프 :

더보기 안전 탐정