2024-07-24 04:25 (수)
미국, 상수도 및 에너지 인프라 공격한 러시아 해커에 제재
상태바
미국, 상수도 및 에너지 인프라 공격한 러시아 해커에 제재
  • 길민권 기자
  • 승인 2024.07.23 16:44
이 기사를 공유합니다

미국 정부가 주요 인프라를 타깃으로 한 사이버 공격을 이유로 러시아 해커 두 명을 제재했다. 제재 대상은 러시아 연계 해커 집단 '러시아 재탄생 사이버 군대(CARR)'의 핵심 인물인 율리야 블라디미로브나 팡크라토바와 데니스 올레고비치 덱티아렌코이다. 

율리야 블라디미로브나 팡크라토바는 'YuliYA'라는 온라인 닉네임으로 알려진 CARR의 리더로, 그룹의 운영자들을 통제하고 대변인 역할을 하고 있다. 데니스 올레고비치 덱티아렌코는 'Dena'라는 닉네임을 사용하며, CARR의 주요 해커로서 공격을 실행하고 다른 해커들을 위한 교육 자료를 제작하는 역할을 한다.

CARR은 2022년 우크라이나와 그 지지 국가들을 대상으로 분산 서비스 거부(DDoS) 공격을 시작으로 활동을 개시했다. 2023년 말에는 미국과 유럽의 주요 인프라 시설, 특히 상수도 처리 시설과 에너지 시설을 공격 대상으로 삼았다. 2024년 1월, CARR은 미국의 한 에너지 회사의 스카다(SCADA) 시스템을 침입하고 텍사스의 상수도 저장 장치를 조작했다고 주장하며 관련 시스템 접근 증거를 담은 영상을 게시했다.

비록 CARR이 당시 큰 피해를 입히지는 못했지만, 이들의 활동으로 인한 위험성은 법적 조치를 하기에 충분했다. 브라이언 E. 넬슨 테러리즘 담당 재무부 차관은 "주요 인프라를 대상으로 하는 CARR과 그 회원들의 공격은 국민들에게 상당한 위협을 준 것이며, 잠재적으로 위험한 결과를 초래할 수 있다"고 말했다. 

이번 제재로 인해 미국 내에서 그들의 개인 재산과 이익은 사실상 차단되며, 미국인들은 이들과의 거래가 금지된다. 또한, 이들과 거래하는 금융 기관은 제재나 벌금을 부과받을 수 있다. 미국 정부는 제재를 통해 이들의 사이버 범죄 활동을 방해하고, 다른 해커들이 이들과 연계되는 것을 억제하기 위함이다.

이와 같은 제재 조치는 2024년 5월 락빗 랜섬웨어 그룹의 리더 드미트리 호로셰프와 2024년 1월 레빌 랜섬웨어 그룹의 회원인 알렉산드르 겐나디예비치 예르마코프에 대한 제재에서도 확인할 수 있다. 2024년 3월에는 중국의 국가 후원 해커 그룹 APT31의 조 광종과 니 가오빈에 대한 제재도 있었다.

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★