Trace Id is missing

특별 보고서: 우크라이나

파란색 배경의 우크라이나 지도.

우크라이나에 대한 러시아의 사이버 공격 활동 개요

이 중간 보고서에서는 Microsoft가 우크라이나 전쟁의 일환으로 관찰한 사이버 활동을 살펴보고 Microsoft에서 사이버 공격을 방어하기 위해 우크라이나 사이버 보안 당국 및 민간 부문 기업과 협력하여 수행한 작업에 대해 자세히 설명합니다. Microsoft의 지속적, 일상적 참여는 러시아가 우크라이나에 가한 사이버 공격이 파괴적이고 혹독했음을 보여줍니다. 이 보고서는 우크라이나의 대규모 "하이브리드" 전쟁의 일환으로 러시아가 사이버 능력을 사용하는 범위, 규모, 방법에 대한 인사이트를 제공하고, 집요한 적으로부터 방어하고 있는 우크라이나 내 조직의 활동을 치하하며, 전 세계 조직에 전략적 권장 사항을 제공하는 데 그 목적이 있습니다.

이번 분쟁 전반에 걸쳐 Microsoft는 러시아의 국가 단위 사이버 공격자들이 물리적 군사 행동과 발맞춰 침해 작전을 수행하는 것을 목격했습니다.

최소 6명의 러시아 APT(지능형 지속 위협) 공격자와 기타 출처 불명의 위협이 파괴형 공격, 간첩 작전 또는 두 가지 모두를 수행했으며, 동시에 러시아 군대는 육지, 공중, 해상을 통해 우크라이나를 공격했습니다. 컴퓨터 네트워크 침투 공격과 물리적 공격이 단순히 독립적으로 공통의 우선순위를 추구하는지, 아니면 적극적으로 조직화하고 있는지는 불분명합니다. 그러나 전반적으로, 사이버 작전과 물리적 공격은 우크라이나 정부 및 군사 기능을 방해하거나 저하시키고 해당 기관에 대한 대중의 신뢰를 약화시키는 것을 목표로 합니다.

파괴형 공격은 분쟁 중 러시아 사이버 작전의 주요 요소로 이용되어 왔습니다.

군사 침공 하루 전, 러시아의 군사 정보 기관인 GRU와 연계된 침투자들은 우크라이나 정부, IT, 에너지, 금융 기관의 시스템 수백 곳에 파괴형 와이퍼 공격을 감행했습니다. 그 이후로 Microsoft가 관찰한 활동에는 정부 기관의 네트워크와 광범위한 중요 인프라 조직을 파괴, 교란 또는 침투하려는 시도가 포함되었으며, 그중 일부는 러시아 군대가 지상 공격과 미사일 공격의 표적으로 삼았습니다. 이러한 네트워크 작전은 때로 표적이 된 조직의 기능을 저하시킬 뿐만 아니라 신뢰할 수 있는 정보와 중요한 생활 서비스에 대한 시민들의 접근을 방해하고 국가 지도부에 대한 신뢰를 흔들고자 했습니다. 

러시아의 정보전 군사 목표를 근거로 할 때 이러한 작전은 전투를 지속하려는 우크라이나의 정치적 의지와 능력을 약화시키는 동시에 러시아군에 전술적 또는 전략적 이점을 제공할 수 있는 정보 수집을 촉진하는 것을 목표로 할 가능성이 높습니다. Microsoft는 우크라이나 내 고객과의 협력을 통해 러시아의 컴퓨터 기반 활동이 서비스의 기술적 중단 및 혼란스러운 정보 환경 초래라는 측면에서 영향을 미쳤다는 사실을 관찰했지만 더 광범위한 전략적 영향에 대해서는 평가할 수 없습니다.

관련 기사

우크라이나 방어: 사이버 전쟁으로부터 일찍이 얻은 교훈

러시아와 우크라이나 간 전쟁에서 Microsoft가 진행 중인 위협 인텔리전스 활동의 최신 연구 결과와 그 첫 4개월 동안의 결론은 정부, 기업, NGO, 대학을 지원하기 위한 지속적이고 새로운 기술, 데이터, 파트너십 투자의 필요성을 강화합니다.

IoT/OT 연결 확대에 따른 사이버 위협 증가

최신 보고서에서는 IoT/OT 연결이 증가함에 따라 조직화된 사이버 위협 행위자가 악용할 수 있는 취약성이 어떻게 더 커지고 심각해지는지 살펴봅니다.

Cyber Signals 2호: 갈취의 경제학

RaaS(Ransomware as a Service) 개발 관련 일선 전문가의 이야기를 들어보세요. 프로그램이나 페이로드에서 액세스 브로커와 그 제휴사에 이르기까지, 사이버 범죄자들이 좋아하는 도구, 전략, 대상에 대해 자세히 알아보고 내 조직을 보호하는 데 도움이 되는 지침을 들어보세요.