Trace Id is missing

러시아 사이버 전쟁의 7가지 신흥 하이브리드 전쟁 동향

이진 코드로 둘러싸인 원 안의 지문

러시아의 우크라이나 침공으로 인한 물리적, 경제적 파괴에도 불구하고 전쟁은 모스크바의 주요 사이버 및 영향력 공작 목표가 거의 달성되지 않은 채 2년째 계속되고 있습니다. 

러시아는 키이우의 결의를 약화시키고 우크라이나에 대한 유럽 전역의 지원을 축소시키기 위해 사이버 및 영향력 공작을 이어 가고 있습니다. 러시아와 연계된 영향력 공작 위협 행위자들은 대륙 전역에서 친러시아 정치인과 정당을 활용하고 국지적 시위를 조장하여 전쟁을 둘러싼 지역 분열을 악화시키려 노력해 왔습니다. 

러시아의 사이버 및 영향력 공작 위협 행위자는 사이버 활동을 활용하고 선전을 통해 대상 청중 내에서 러시아 정부의 입장을 홍보하며 유럽 인구 내 분열을 조장하는 것을 목표로 합니다. 러시아의 영향력 전술은 그 전략과 기법이 다양하며 사이버 공작과 정보전을 합친 형태의 7가지 주요 전술을 포함합니다.

1. 컴퓨터 네트워크 작전(CNO) 강화: 때로는 영향력을 행사하는 목적에 도움이 되는 파괴적인 간첩 활동 중심 작전으로 구성된 러시아의 CNO 활동이 강화될 것으로 보입니다. 활동은 NATO 회원국의 외교 및 군사 관련 기관, 우크라이나 이웃 국가, 그리고 우크라이나 군수 공급망에 직간접적으로 관여하는 민간 기업에 집중될 가능성이 높습니다.
2. 반전주의 무기화: 이 전술에는 전쟁 비용에 대한 대중적인 국내 불만을 증폭시키고 유럽 국가 전역에 제3차 세계 대전에 대한 두려움을 불러일으키는 것이 포함됩니다.
3. 민족주의 동원: 반대로, 러시아의 영향력 공작 위협 행위자들은 우크라이나에 대한 지지가 정치 엘리트들에게 이익이 되고 지역 주민의 이익에 해를 끼친다고 주장하는 우익 포퓰리즘에 대한 이야기도 조장합니다.
4. 분열의 악용: 러시아는 NATO 회원국을 서로 대립시키는 영향력 작전에 계속해서 힘을 쏟고 있습니다. 헝가리는 폴란드 및 독일과 마찬가지로 빈번하게 이러한 활동의 표적이 되어 왔습니다.
5. 난민 악마화: 이 전술은 복잡한 역사적, 민족적, 문화적 불만을 이용하여 우크라이나와의 연대를 약화시킵니다.
6. 디아스포라 공동체 표적으로 삼기: 러시아의 영향력 공작 위협 행위자들은 위조 문서와 기타 허위 또는 조작 자료를 사용하여 유럽 정부는 신뢰할 수 없으며 전쟁 동원을 위해 우크라이나인들이 강제로 송환될 것이라는 이야기를 광범위하게 퍼뜨렸습니다.
7. 핵티비스트 작전 증가: Microsoft 및 기타 조직에서는 핵티비스트 단체들이 DDoS 공격을 수행하고 있거나 수행했다고 주장하는 모습과 적으로 인식되는 곳의 문서를 도용하여 러시아의 힘을 온라인에 드러내는 것을 봐 왔습니다. 이러한 단체 중 일부는 Seashell Blizzard 및 Cadet Blizzard와 같은 사이버 위협 행위자와 연관되어 있습니다.

Microsoft 위협 인텔리전스는 모스크바에 전략적으로 중요한 지역인 발칸 반도, 라틴 아메리카, 아프리카 및 러시아 내부에 더 많은 관심이 집중될 것으로 예상합니다. NATO 국가들과 우크라이나의 동맹을 약화시키려는 지속적인 노력도 예상됩니다.

Microsoft 위협 인텔리전스는 모스크바에 전략적으로 중요한 지역인 발칸 반도, 라틴 아메리카, 아프리카 및 러시아 내부에 더 많은 관심이 집중될 것으로 예상합니다. NATO 국가들과 우크라이나의 동맹을 약화시키려는 지속적인 노력도 예상됩니다.

네트워크 보안 강화에 도움이 되는 권장 사항

  • 제로데이 취약점 즉시 패치 항상 제로데이 취약점이 릴리스되는 즉시 패치하세요. 패치 관리 주기가 배포될 때까지 기다리지 마세요.
  • 모든 자산과 ID의 조사 및 감사 모든 엔터프라이즈 하드웨어 및 소프트웨어 자산을 기록하고 정리하여 위험 요소와 패치 적용 시기를 빠르게 파악하세요.
  • 원격 액세스 상태 감사 어딘가 이상해 보이거나 아직 감사가 진행되지 않은 파트너 관계에 대해 액세스 권한을 제거하세요.
    단일 2단계 인증으로 구성된 계정에 중점을 두고 원격 액세스 인프라 및 VPN(가상 사설망)에 대한 모든 인증 활동을 로깅하고 검토하여 진위를 확인하고 비정상적인 활동을 조사할 수도 있습니다.
  • 클라우드 보호 설정 클라우드 보호를 통해 네트워크에 대한 알려진 위협과 새로운 위협을 대규모로 식별하고 완화하세요.
  • 고가치 표적 보호 및 방어 국가 단위 단체들의 전략적 우선 순위에 부합할 수 있는 잠재적으로 높은 가치를 갖는 데이터 표적, 위험에 처한 기술, 정보 및 비즈니스 운영을 식별하고 보호하세요.
  • 인터넷 연결 자산 강화 인터넷에 연결된 자산을 강화하고 경계를 파악하세요.
  • MFA(다단계 인증) 사용 MFA를 사용하면 계정에 대한 공격의 99.9%를 예방할 수 있습니다. 서비스 계정을 비롯한 모든 계정에 MFA를 사용하고, 모든 원격 연결에도 MFA를 적용하세요.
  • 암호 없는 솔루션 사용 취약한 암호는 기업 및 소비자 계정에 대한 공격 대부분의 진입점 역할을 합니다. Microsoft Authenticator 앱, 물리적 보안 키, 생체 인식과 같은 암호 없는 로그인 방법은 도난당하거나 해킹되거나 추측할 수 있는 기존 암호보다 더 안전합니다.
  • 조건부 액세스 사용 높은 권한을 가진 계정을 대상으로 하는 조건부 액세스 기능과 가장 및 스푸핑 감지 기능을 사용하여 피싱 시도에 대한 노출을 줄이세요.
  • 공급망 확보 소프트웨어 및 서비스 공급망을 확보하고 업스트림 및 다운스트림 서비스 공급자 관계와 위임된 액세스 권한을 검토 및 감사하여 불필요한 프로비전 권한을 최소화하세요.

관련 기사

지정학적 맥락에 사이버 위협 인텔리전스 적용

위협 인텔리전스 전문가인 Fanta Orr이 위협 인텔리전스 분석을 사용하여 사이버 위협 활동의 '이유'를 밝히고 취약한 대상일 수 있는 고객을 더 잘 보호하는 방법을 설명합니다.

우크라이나 디지털 전장의 사이버 및 영향력 공작 전쟁

Microsoft 위협 인텔리전스는 우크라이나에서 있었던 1년간의 사이버 및 영향력 공작을 조사하고, 사이버 위협의 새로운 동향을 파악하며, 전쟁이 2년차에 접어들면서 예상되는 사항을 확인합니다.

우크라이나 방어: 사이버 전쟁으로부터 일찍이 얻은 교훈

러시아와 우크라이나 간 전쟁에서 Microsoft가 진행 중인 위협 인텔리전스 활동의 최신 연구 결과와 그 첫 4개월 동안의 결론은 정부, 기업, NGO, 대학을 지원하기 위한 지속적이고 새로운 기술, 데이터, 파트너십 투자의 필요성을 강화합니다.

Microsoft 팔로우