이번 사이버 공격으로 전국 60만 대의 라우터가 공격을 받았습니다.

이더넷 케이블이 연결된 Wi-Fi 라우터.
게티 이미지

최근 우리는 여러 차례 세간의 이목을 끄는 사이버 공격을 당했으며, 특히 Christie의 사이버 공격을 수행한 것으로 추정되는 해커 그룹이 가장 두드러졌습니다. 그러나 최근 Lumen Technologies 에서 발표한 연구에서는 작년에 발생한 사이버 공격(그러나 지금까지 공개되지 않음)을 언급했으며 이로 인해 600,000개 이상의 개인 라우터가 작동하지 않게 되었습니다.

이번 공격은 라우터의 운영 코드를 지워 라우터를 차단하는 악성 펌웨어 업데이트를 통해 가능해진 것으로 알려졌습니다. 이는 독립 전문가들이 미국 통신 부문에 대한 역대 가장 심각한 사이버 공격 중 하나라고 부르는 공격입니다.

공격은 2023년 10월 25일에서 27일 사이에 발생했으며, Reuters가 언급한 것처럼 악성 소프트웨어는 해커가 눈에 띄는 특정 파일 링크를 사용하여 설치한 것으로 추정됩니다. Lumen 보고서의 세부 정보 및 이벤트 설명에서는 영향을 받은 ISP로 아칸소 기반 ISP인 Windstream을 지적했습니다.

루멘은 공격 배후가 누구인지 밝히지 않았으며, 일반적인 방법을 사용하면 이들을 식별하기가 더욱 어려워졌습니다. 그러나 누구인지에 관계없이 라우터를 고칠 수 없었 으며 유일한 해결책은 영향을 받은 모든 모델을 교체하는 것이었습니다.

“이 ISP 서비스 지역의 상당 부분은 시골 지역이나 서비스가 부족한 지역사회를 포함합니다. 주민들이 응급 서비스에 접근할 수 없는 곳, 농업 문제로 인해 수확 중 농작물의 원격 모니터링으로 인해 중요한 정보가 손실될 수 있는 곳, 의료 서비스 제공자가 원격 의료 또는 환자 기록을 차단한 곳”이라고 연구진은 썼습니다.

회사는 영향을 받는 모든 사용자에게 펌웨어 업데이트를 배포하는 방법에 대한 정보를 제공하지 않았습니다. 조사관들이 공격이 어떻게 발생했는지 밝혀 향후 발생을 방지할 수 있기를 바랍니다. 연구자들이 언급했듯이 이 사건을 심각하게 만드는 것은 의료 전문가가 환자 기록과 같은 중요한 정보에 접근하는 것을 방해했다는 것입니다.


게시됨

카테고리

작성자

태그: