러시아, 랜섬웨어 링 공격에서 식민지 파이프라인 해커 검거, 미국 발표

등선

러시아 연방 보안국(FSB)이 텍사스에서 뉴욕까지 이어지는 연료 파이프라인인 콜로니얼 파이프라인에 대한 사이버 공격의 책임자로 의심되는 해커를 체포했다고 바이든 행정부가 금요일 확인했다.

중요한 사실

FSB는 14명의 집을 급습해 수백만 달러를 압수했으며 러시아에 기반을 둔 랜섬웨어 조직인 REvil에 연결된 불특정 다수를 구금했다고 CNN이 보도했습니다.

CNN은 러시아 당국이 급습에 가담한 사람들을 기소할 것이라고 밝혔습니다.

체포는 바이든 행정부와 러시아 관리 사이의 몇 달 간의 대화 끝에 이루어졌으며 FSB가 "유능한 미국 당국의 호소"라고 불렀던 결과였습니다. 정치가 보도했다.

주요 배경

CNN은 랜섬웨어 공격이 전 세계적으로 최대 1,500개가 REvil 랜섬웨어 그룹의 표적이 되면서 기업에 점점 더 시급한 문제가 되고 있다고 보도했습니다. 7월 4.4일, Colonial Pipeline은 DarkSide라고 하는 해커 그룹의 랜섬웨어 공격을 막기 위해 폐쇄되었습니다. Colonial Pipeline은 해커들에게 비트코인으로 약 2.3만 달러를 지불했으며, 이 중 12월에 법무부 관리들이 약 11만 달러를 회수했습니다. 파이프라인은 65월 14일에 다시 운영을 재개했으며 이 시점에서 XNUMX개 주가 심각한 연료 부족을 겪고 있었습니다. North Caroline은 가장 큰 피해를 입었으며, 파이프라인이 다시 시작된 날 주유소의 XNUMX%가 연료가 없다고 보고했습니다. XNUMX월 XNUMX일 DarkSide는 법 집행 기관에 서버가 압수되었으며 그룹이 해체될 것이라고 발표했습니다.

추가 읽기

"미국 관리들은 러시아가 식민지 파이프라인 공격에 책임이 있는 해커를 체포했다고 믿는다"(CNN)

"사모펀드가 식민지 파이프라인 해킹에 영향을 미치는 방법"(Forbes)

출처: https://www.forbes.com/sites/zacharysmith/2022/01/14/russia-nabs-colonial-pipeline-hacker-in-raids-on-ransomware-ring-us-says/