조직화된 사이버 범죄 조직들은 인터넷이 제공하는 다양한 가능성을 적극적으로 활용하고 있습니다. 최근 몇 년 동안 그들의 활동은 매우 정교해져 주요 기업을 대상으로 대규모 공격을 감행하고 수백만 달러의 피해를 입힌 수많은 악성 사이버 캠페인을 감행했습니다.
뉴스에 보도된 가장 악명 높은 사이버범죄 조직 5곳을 소개합니다.

로압 스리유에스
1. 코발트 사이버범죄단
이 사이버 범죄 조직은 전 세계 100개국 이상, 40개 금융 기관을 표적으로 삼은 카르바낙(Carbanak)과 코발트(Cobalt) 악성코드 공격의 배후에 있었습니다. 여러 은행을 대상으로 한 정교한 사이버 범죄 캠페인을 통해 이들은 거래당 11만 달러 이상을 훔쳤습니다.
이로 인해 금융업계는 누적 10억 달러 이상의 손실을 입었습니다.
전형적인 코발트 공격은 은행 직원에게 악성 첨부 파일이 포함된 피싱 이메일을 발송하여 은행 기관에 침투했습니다. 이메일을 다운로드한 후, 공격자는 감염된 컴퓨터에 접근하여 내부 은행 네트워크에 침투할 수 있었습니다. 이들은 감염된 네트워크 내에서 수개월 동안 은행의 운영 및 업무 흐름을 연구했습니다.
ATM을 제어하는 서버에 침투하기 시작하면서 상황은 더욱 심각해졌습니다. 마지막 강도 사건인 "최고상을 받으세요"ATM은 미리 정해진 장소에서 특정 시간에 원격으로 현금을 지급하도록 설정되어 있으며, 그 장소에서 누군가가 돈을 수령하기를 기다리고 있습니다.
이 조직의 주모자로 추정되는 인물은 2018년에 체포되었지만, 전문가들은 그가 체포된 직후 여러 은행에서 비슷한 공격을 목격한 후 나머지 조직원들이 그가 중단한 부분부터 공격을 이어갔을 것이라고 보고 있습니다.
2. 라자루스 갱단
일부에서는 이 조직이 북한과 연계되어 있으며, 기관 및 단체에 대한 수많은 악명 높은 공격의 배후에 있다고 추정합니다. 그중 가장 악명 높은 것은 2014년 소니 픽처스 해킹 사건과 영국 국민보건서비스(NHS)를 공격했던 악명 높은 워너크라이 사이버 공격입니다.
소니 픽처스 유출
악명 높은 소니 픽처스 유출 사건 당시, 직원들은 회사 네트워크가 해킹당했다는 사실을 알고 큰 충격을 받았습니다. 갱단원들은 테라바이트급 기밀 데이터를 훔치고 일부 파일을 삭제했으며, 소니가 갱단의 요구를 따르지 않으면 정보를 유출하겠다고 위협했습니다.
네트워크는 며칠 동안 마비되었고, 직원들은 화이트보드를 사용해야 했습니다. 며칠 후, 갱단은 도난당한 데이터의 기밀 정보를 언론에 유출하기 시작했습니다.
WannaCry 랜섬웨어 공격
라자루스 그룹은 2017년 워너크라이 랜섬웨어 공격의 배후로 지목되고 있으며, 이 공격은 150개국에서 약 XNUMX만 대의 컴퓨터에 영향을 미쳤습니다. 이 공격은 영국 국민보건서비스(NHS)를 포함한 수많은 기업과 기관에 심각한 타격을 입혔습니다. 이는 NHS가 경험한 최대 규모의 공격이었습니다.
WannaCry로 인해 의료 시스템이 며칠 동안 중단되었고, 100건 이상의 예약이 취소되었으며, NHS는 약 XNUMX억 달러의 손실을 입었습니다.
3. 메이지카트 길드

하나의 거대한 조직 아래 여러 그룹이 구성된 이 대규모 해킹 조직은 고객 데이터와 신용카드를 훔치는 것으로 악명을 떨치고 있습니다.
이러한 목적으로 설계된 스키밍 소프트웨어의 한 형태는 전자 상거래 사이트의 결제 시스템을 해킹하여 신용카드 정보를 기록하는 맬웨어입니다.
수년에 걸쳐 MageCart 조직은 수천 개의 전자상거래 사이트와 사용자가 신용카드 정보를 입력하는 다른 웹사이트들을 공격해 왔습니다. 예를 들어, 2018년 영국항공(British Airways)은 MageCart 조직에 의해 대규모 데이터 유출 사고를 겪었습니다. 이 공격으로 380.000만 명의 고객 개인 및 금융 정보가 유출되었습니다. 하지만 항공사에 대한 공격은 빙산의 일각에 불과했습니다.
MageCart의 대규모 디지털 카드 스키밍 공격은 영국항공 공격 며칠 후 하드웨어 소매업체 Newegg를 표적으로 삼았습니다. MageCart 조직은 40.000만 명의 고객 정보를 유출시킨 Ticketmaster 공격의 배후로도 알려져 있습니다.
4. 이블 코퍼레이션
이 조직의 이름만 봐도 수백만 달러에 달하는 문제를 일으키려 한다는 것은 의심의 여지가 없습니다. 러시아에 본거지를 둔 이 국제 사이버 범죄 조직은 다양한 유형의 악성코드를 사용하여 펜실베이니아 학군을 포함한 모든 기관을 공격합니다.
이 악성코드의 주요 표적은 유럽과 미국의 조직이며, 수년간 성공적으로 단속을 피해 왔습니다. Evil Corp는 Dridex Banking 악성코드로 가장 잘 알려져 있는데, 이 악성코드를 통해 이 사이버 범죄 집단은 40개국에 있는 수백 개의 은행과 금융 기관의 로그인 정보를 수집할 수 있었습니다.
드리덱스 강도 사건이 한창일 때, Evil Corp는 약 100억 달러를 훔친 것으로 추산됩니다.
그들은 매우 뻔뻔스러운 갱단이며, 이들의 리더로 추정되는 모습이 담긴 영상이 급속도로 퍼졌습니다. 그들은 슈퍼카를 자랑스럽게 보여줍니다. 지난 한 해 동안 그들의 호화로운 생활 방식 때문에 그랬습니다. 미국 정부는 이미 2019년 XNUMX월에 그들을 공식 기소했지만, 많은 전문가들은 미국에서 그들의 설립자들을 기소하는 것이 어려울 것이라고 생각합니다.
기소는 이 단체를 단념시키지 못했습니다. 실제로 2020년 한 해 동안 미국 중소기업을 겨냥한 일련의 새로운 공격이 Evil Corp.와 관련이 있었습니다. 여기에는 2020년 500월 시만텍이 수십 개의 미국 기업을 공격하려는 계획을 발견한 것도 포함됩니다. 포춘 XNUMX대 기업 XNUMX곳이 WastedLocker라는 새로운 랜섬웨어 변종을 사용하여 공격을 받았습니다.
5. 고즈님 갱
이 국제 사이버범죄 네트워크는 보안 솔루션의 탐지를 피하기 위해 만들어진 강력한 하이브리드 트로이 목마인 GozNym 맬웨어의 배후에 있습니다.
GozNym은 Nymaim과 Gozi 맬웨어의 혼합체인 두 개의 머리를 가진 괴물입니다. 이 불길한 조합을 통해 악성 첨부 파일이나 이메일 링크를 통해 사용자의 컴퓨터에 침투할 수 있었습니다. 이후 맬웨어는 사실상 감지되지 않은 상태로 사용자가 은행 계좌에 로그인할 때까지 기다렸습니다.
이 공격으로 로그인 정보가 유출되고, 자금이 도난당하여 미국 및 해외 은행으로 이체된 후 자금 세탁이 이루어졌습니다. 이 공격으로 41만 100천 대 이상의 컴퓨터가 영향을 받았고, 계좌 소유자로부터 총 XNUMX억 달러가 유출되었습니다.
조직화된 사이버 범죄 조직

국제 사이버 범죄 조직들은 합법적인 기업 조직을 본떠 운영 방식과 사업 모델을 구축합니다. 보안 분석가들은 심지어 신규 구성원에게 교육을 제공하고, 협업 도구를 활용하며, 심지어 고용된 "전문가" 간의 서비스 계약을 체결한다고 주장합니다.
예를 들어 GozNym 갱단과 같은 그들 대부분은 프로젝트 관리자를 모집하는 CEO와 같은 리더를 갖고 있습니다. 다크 웹이러한 프로젝트 관리자는 공격의 각 부분을 책임지는 전문가입니다.
예를 들어, GozNym 갱단을 생각해 보세요. 이 갱단은 보안 솔루션을 회피하는 악성코드의 능력을 강화하는 프로그래밍 "전문가", 배포를 담당하는 별도의 팀, 그리고 은행 계좌를 관리하는 또 다른 전문가 팀을 보유하고 있었습니다. 또한 자금 세탁 회사를 고용하여 자금을 받아 해외 갱단원들에게 재분배했습니다.
이런 수준의 조직력과 정밀성 덕분에 이들 집단은 가장 오래된 조직에까지 침투해 엄청난 파괴를 일으키고 수백만 달러를 훔칠 수 있었습니다.
이들의 작동 방식을 이해하는 것은 사이버 범죄와의 전쟁에서 승리하기 위한 핵심 단계 중 하나입니다. 전문가들은 이 연구가 사이버 범죄 발생 전에 공격을 차단하는 데 도움이 되기를 기대합니다.










