러시아 해커들이 몇 달 동안 우크라이나 거대 통신업체에 침투했습니다.

러시아 해커들이 몇 달 동안 우크라이나 거대 통신업체에 침투했습니다.

소스 노드 : 3052225

펜카 흐리스토프스카


펜카 흐리스토프스카

에 게시 : 2024 년 1 월 9 일

우크라이나의 최고 사이버 관리에 따르면, 우크라이나 최대 통신 사업자인 Kyivstar에 대한 사이버 공격을 담당한 러시아 해커들은 12월 해킹이 발생하기 몇 달 전부터 인프라 내부에 있었습니다.

12월 24.3일에 시작된 공격으로 인해 XNUMX만 명 이상의 Kyivstar 고객이 전화 수신 및 인터넷 접속이 불가능해졌습니다. 우크라이나 사이버보안부 보안국 국장인 릴리아 비티우크는 러시아 군사 정보부 사이버전 부대 샌드웜이 사이버 공격의 배후에 있을 가능성이 높다고 말했다.

비티크는 이를 “우크라이나뿐 아니라 서구 세계 전체가 실제로 누구도 건드릴 수 없는 사람은 없다는 사실을 이해하게 하는 큰 메시지이자 큰 경고”라고 설명했습니다. 그는 이번 공격으로 수천 대의 개인용 컴퓨터와 가상 서버를 포함해 “거의 모든 것”이 사라졌다고 설명했으며, Kyivstar는 사이버 보안을 강화하기 위해 상당한 비용을 지출한 업계 최고의 민간 기업임을 지적했습니다.

Vitiuk는 “현재로서는 적어도 2023년 XNUMX월부터 시스템에 있었다고 안전하게 말할 수 있습니다.”라고 말했습니다. "지금 당장은 말할 수 없습니다. 언제부터 완전한 접근이 가능했는지는 알 수 없습니다. 아마도 적어도 XNUMX월 이후일 것입니다."

해킹 조사 기관 중 하나인 우크라이나 보안 서비스(SBU)는 해커들이 개인 정보, SMS 메시지, 텔레그램 계정, 심지어 휴대폰 위치 정보를 포함한 수많은 데이터를 훔쳤을 수 있다고 밝혔습니다. Kyivstar에 따르면 지금까지 개인 또는 구독자 데이터가 유출되지 않았습니다.

Vitiuk는 "대규모 중단 이후 운영자에게 더 많은 피해를 입히려는 새로운 시도가 많이 있었습니다."라고 Vitiuk는 말했습니다. Kyivstar는 다음 날 SBU의 도움으로 시스템을 복원하고 후속 사이버 공격을 성공적으로 방어할 수 있었다고 설명했습니다. .

Vitiuk에 따르면 이번 공격은 우크라이나 군대가 "다른 알고리즘과 프로토콜"을 사용하기 때문에 영향을 미치지 않았습니다.

그는 “드론 탐지, 미사일 탐지 얘기를 하면 다행히도 이런 상황은 우리에게 큰 영향을 미치지 않았다”고 덧붙였다.

타임 스탬프 :

더보기 안전 탐정