중국 정부와 협력한 혐의
중국 법 집행 기관과 정보 기관은 'APT 27' 그룹을 포함한 중국의 무모하고 무차별적인 해커 고용 생태계를 활용하여 전 세계적으로 자유로운 언론과 반대 의견을 억압하고 전 세계 수많은 조직의 데이터를 훔쳤습니다.
Justice Department Charges 12 Chinese Contract Hackers and Law Enforcement Officers in Global Computer Intrusion Campaigns
법무부, FBI, 해군범죄수사국, 국무부 및 재무부는 오늘 중화인민공화국 공안부(MPS)의 두 명의 장교, 명목상 민간 PRC 회사인 안순정보기술(安洵信息技术有限公司) 직원, 그리고 APT27(Advanced Persistent Threat 27)의 구성원을 포함한 중국인 12명의 악의적인 사이버 활동을 방해하고 억제하기 위한 공동 노력을 발표했습니다.
i-Soon의 프리랜서 또는 직원으로 활동하는 이 악의적인 사이버 공격자들은 중국 공산당(PRC)의 공안부와 국가안전부(MSS)의 지시에 따라 자발적으로 컴퓨터 침입을 감행했습니다. 공안부와 국가안전부는 유출된 데이터에 대해 막대한 대가를 치렀습니다. 피해자에는 미국에 거주하는 중국 비판 세력과 반체제 인사, 미국의 대형 종교 단체, 아시아 여러 국가의 외무부, 그리고 2024년 말 미국 재무부를 포함한 미국 연방 및 주 정부 기관이 포함됩니다.
"법무부는 정부와 국민의 재산을 훔쳐 사이버 보안을 위협하는 자들을 끈질기게 추적할 것입니다."라고 법무부 국가안보국장 수 J. 바이는 말했습니다. "오늘 우리는 전 세계 컴퓨터와 네트워크에 대한 무차별적이고 무모한 공격을 지시하고 조장하는 중국 정부 요원들, 그리고 그들이 자행한 공격을 지원하는 기업과 개인 해커들을 폭로합니다. 우리는 이러한 사이버 용병 생태계를 해체하고 국가 안보를 수호하기 위해 계속 싸울 것입니다."
법원 문서에 따르면, MPS와 MSS는 중국 내 민간 기업 및 계약업체 네트워크를 광범위하게 활용하여 중국 정부의 개입을 은폐하는 방식으로 해킹 및 정보 유출을 자행했습니다. 경우에 따라 MPS와 MSS는 중국 내 민간 해커들에게 돈을 지불하여 특정 피해자를 착취하도록 했습니다. 또한, 해커들이 투기 목적으로 피해자들을 표적으로 삼는 경우도 많았습니다. 안전한 피난처를 기반으로 영리를 목적으로 활동하는 이 중국 민간 기업 및 계약업체 네트워크는 취약한 컴퓨터를 파악하고 이를 악용한 후, 중국 정부에 직간접적으로 판매할 수 있는 정보를 찾아내기 위해 광범위한 네트워크를 구축했습니다. 이처럼 무차별적인 접근 방식의 결과로 전 세계적으로 더 많은 컴퓨터 침입 피해자가 발생했고, 더 많은 시스템이 제3자의 향후 악용에 취약한 상태로 방치되었으며, 중국 정부의 관심 대상이 아닌 정보 유출이 빈번하게 발생하여 결국 제3자에게 판매되었습니다. 기소 내용 및 중국의 해커 고용 생태계에 대한 추가 정보는 FBI가 오늘 발표한 공익광고(Public Service Announcements)에서 확인할 수 있습니다.
Justice Department Charges 12 Chinese Contract Hackers and Law Enforcement Officers in Global Computer Intrusion Campaigns
中 보안업체 아이순 의혹, ‘사이버 보안’ 각성 필요하다
중국 해커에 의한 정보 유출이 의심되지만 유야무야된 사례 중 하나로 3월 미국 법무부에 의해 기소된 중국 보안업체 아이순(i-Soon)의 LG유플러스 및 우리 외교부 해킹 의혹이 있다. 개발자 커뮤니티 ‘깃허브’에 올라온 중국 해커 아이순 관계자 대화 내용. 연합뉴스 https://www.etoday.co.kr/news/view/2477296
kcontents
댓글 없음:
댓글 쓰기