REvil 랜섬웨어가 정말로 고기 부족 현상을 일으켰을까?

랜섬웨어는 1989년에 처음 문제를 일으키기 시작했습니다. 비교적 최근까지만 해도 특별히 정교한 위협으로 여겨지지 않았습니다. 공격자가 대량의 악성코드를 유포하면, 다음 피해자는 부주의하게 악성코드를 다운로드한 사람이었습니다. 확인해 보세요. Epsilon Red 랜섬웨어란 무엇이고, 위험에 처해 있나요?

하지만 모든 것이 바뀌었습니다. 피해자는 더 이상 무작위로 선택되지 않고, 거액의 돈을 지불할 수 있는 능력에 따라 선택됩니다.

이에 대한 좋은 예가 최근 범죄 조직에 의한 JBS 공격입니다. 리빌.

REvil이란 무엇인가요?

REvil 또는 Ransomware Evil은 랜섬웨어를 서비스로 사용하는 것으로 알려진 범죄 조직의 랜섬웨어 바이러스입니다.RaaS).

RaaS는 해커들이 제휴사와 협력하는 비즈니스 모델입니다. 제휴사는 수익의 일부를 대가로 강력한 소프트웨어에 접근할 수 있습니다. 이로 인해 숙련도가 낮은 사이버 범죄자들은 ​​더욱 위험해지고, 그들의 고용주는 아무런 조치 없이도 상당한 수익을 얻습니다.

대부분의 사이버 범죄 조직과 마찬가지로 REvil에 대해서도 알려진 바가 거의 없습니다. 일부에서는 REvil이 러시아에 기반을 두고 있다고 추정하지만, 이는 REvil의 공격이 러시아 기업이나 구소련권 기업을 겨냥한 것이 아니기 때문입니다.

이 랜섬웨어는 또 다른 악명 높은 범죄 조직인 다크사이드와 어느 정도 관련이 있는 것으로 여겨지는데, 두 조직 모두 비슷한 암호화와 몸값 요구서를 사용하기 때문입니다.

일부에서는 러시아 정부와 연계되었을 가능성을 제기했지만, 이에 대한 증거는 아직 없다는 점에 유의해야 합니다. REvil이 러시아에서 처벌받지 않고 활동하는 것처럼 보이는 이유는 정부가 이를 막을 수 없기 때문이며, 이로 인해 REvil이 공모한 것처럼 보이기 때문입니다.

이 단체에 대해 확실히 알려진 것은 그들이 하는 일에 능숙하고, 저지하기 위해 많은 돈을 요구하는 것을 부끄러워하지 않는다는 것입니다.

2020년에 그녀는 도널드 트럼프와 관련된 문서를 가지고 있다고 주장하며 이를 공개하지 않으면 42만 달러를 요구했습니다.

REvil로 인해 고기 부족 현상이 발생합니까?

아니요. 하지만 비슷했어요.

JBS는 세계 최대의 육류 공급업체이며, 현재 전 세계 육류의 20%를 공급하는 것으로 추산됩니다.

2021년 5월 30일, 저는 랜섬웨어 공격을 받았습니다. 범인은 REvil이었습니다. 고기 부족 사태는 결국 막았지만, 어떤 방향으로든 전개될 수 있었습니다.

공격이 얼마나 오랫동안 계획되었는지는 알 수 없지만, 조사관들은 REvil 요원들이 최소한 한 달 이상 시스템에 접근했을 것으로 보고 있습니다.

공격이 시작되자마자 거의 즉시 광범위한 교란이 발생했습니다. 미국과 호주의 공장들이 문을 닫았습니다.

JBS의 규모로 인해 육류 부족 가능성이 온라인에 널리 보도되었습니다.

6월 1일, 미국 농무부(USDA)는 다양한 육류의 가격을 공개하지 못했습니다. 또한 USDA는 다른 육류 공급업체에도 생산량을 늘리라고 요청했습니다.

그러나 같은 날, JBS는 공격이 대부분 통제되었다고 발표했습니다. JBS는 탄탄한 백업 시스템을 갖추고 있었고, REvil은 이를 뚫지 못했습니다. 대부분의 공장은 그 후 며칠 안에 다시 가동되었고, JBS는 현재 진행 중인 중단은 최소화될 것이라고 발표했습니다.

6월 9일, JBS가 몸값으로 1,100만 달러를 지불했다고 보도되었습니다.

공장 재가동을 위한 몸값은 지불되지 않았습니다. 이미 그런 일이 벌어진 것입니다. JBS에 따르면, 회사는 고객과 공급업체의 기밀 정보가 유출될 위험을 감수할 수 없었기 때문에 몸값을 지불하기로 결정했습니다.

FBI는 책임자를 찾기 위해 최선을 다하고 있다고 밝혔지만, 어떻게 수사할지는 밝히지 않았습니다.

해적들은 어떻게 공급 부족을 일으킬 수 있을까?

JBS에 대한 공격은 콜로니얼 파이프라인 사이버 공격(모든 파이프라인 운영을 중단시킨 사이버 공격) 이후 한 달도 채 지나지 않아 발생했습니다. JBS에 대한 공격은 훨씬 적은 중단을 초래했지만, 동시에 두 공격 사이에는 유사점이 눈에 띄지 않을 수 없습니다.

육류 산업과 가스 산업은 모두 고도로 통합되어 있기 때문에 가장 큰 공급업체 중 하나가 일시적으로 문을 닫으면 대체할 사람이 아무도 없습니다.

콜로니얼 파이프라인 공격으로 인해 공황 상태가 발생하여 주유소가 극심하게 만원이 되었고, 단기적으로 주유 가격이 급등했으며, 연료 비용 증가로 인해 장거리 항공편 가격이 인상되기도 했습니다.

JBS 공격으로 인해 육류 부족 사태가 발생하지는 않았지만, 백악관에서 긴급 회의가 소집되었습니다.

통합과 랜섬웨어의 효과를 결합하면 REvil과 같은 조직은 갑자기 일상 제품을 파괴할 수 있는 잠재력을 갖게 됩니다.

랜섬웨어가 왜 그렇게 효과적인가요?

랜섬웨어는 해커가 단 한 번의 실수만으로도 시스템에 침투할 수 있기 때문에 효과적입니다. 사이버 보안이 효과적이려면 매일 공격을 막아내야 합니다. 해커가 효과적이려면 한 번의 실수가 반드시 맞아야 합니다.

라고 한다 JBS 매년 200억 달러가 정보 기술에 사용됩니다. Colonial Pipeline도 비슷한 금액을 지출할 것으로 예상됩니다. 모든 회사는 해커를 막기 위해 사실상 무제한의 자금을 보유하고 있습니다. 하지만 모든 회사가 해킹을 당했습니다.

랜섬웨어 조직을 막기 위해 어떤 조치가 취해지고 있나요?

랜섬웨어에 대한 확실한 해결책은 조직이 지불을 중단하는 것입니다. 수익이 감소하면 위협도 사라집니다. 안타깝게도 지불을 완전히 금지하는 것은 현실적으로 불가능합니다.

회사가 실패하면 기밀 정보가 유출되거나 대중에게 공개되기 때문에 비용을 지불해야 합니다.

가장 실용적인 해결책은 지불을 계속 허용하되, 나중에 추적하여 회수하는 것입니다. Colonial Pipeline이 4.4만 달러를 지불한 후, 2.3만 달러가 나중에 회수되었습니다.

이 솔루션의 문제점은 암호화폐가 사이버범죄자들에게 인기가 있다는 것입니다. 왜냐하면 추적이 항상 어렵고, 때로는 불가능하기 때문입니다.

랜섬웨어는 해결되지 않은 문제입니다.

랜섬웨어 위협이 커지고 있으며, 그 끝이 보이지 않습니다. JBS 공격은 이러한 지속적인 문제의 가장 최근 사례일 뿐입니다. 기업이 사이버 보안에 아무리 많은 비용을 투자하더라도 랜섬웨어는 여전히 침투할 수 있습니다. 그리고 세계 최대 기업들에 이러한 상황이 발생하면 공급 부족은 불가피합니다.

안타깝게도 이 문제는 쉽게 해결할 수 없습니다. 랜섬웨어가 수익성을 유지하는 한 공격은 계속될 것입니다. 확인해 보세요. 알아야 할 대부분의 피싱 공격 유형.

맨 위로 이동 버튼