CWN(CHANGE WITH NEWS) - MS, 러시아 정부 주도 해커 집단의 솔라윈즈 공급망 공격 과정 공개

  • 구름많음남해21.4℃
  • 구름많음보성군21.7℃
  • 흐림제천19.4℃
  • 구름많음서귀포25.2℃
  • 흐림상주20.9℃
  • 맑음고흥21.1℃
  • 흐림동두천21.5℃
  • 흐림강진군20.7℃
  • 구름많음동해19.1℃
  • 흐림파주21.0℃
  • 구름많음강릉20.0℃
  • 흐림목포22.0℃
  • 흐림문경20.6℃
  • 흐림의성20.2℃
  • 흐림여수23.1℃
  • 흐림속초20.2℃
  • 구름많음해남21.4℃
  • 구름많음창원22.3℃
  • 구름많음인천22.7℃
  • 구름많음고창21.8℃
  • 흐림정선군18.2℃
  • 흐림군산22.1℃
  • 구름많음진주21.3℃
  • 흐림의령군20.8℃
  • 흐림봉화19.2℃
  • 구름많음백령도20.7℃
  • 흐림이천20.6℃
  • 흐림충주20.2℃
  • 흐림홍성21.9℃
  • 흐림보은20.3℃
  • 흐림수원22.2℃
  • 구름조금성산23.0℃
  • 구름조금고산23.2℃
  • 구름많음제주24.5℃
  • 흐림금산21.0℃
  • 흐림부안22.0℃
  • 흐림원주20.6℃
  • 흐림영월19.1℃
  • 흐림강화20.6℃
  • 흐림홍천20.6℃
  • 흐림부여20.6℃
  • 흐림안동20.9℃
  • 흐림울진20.6℃
  • 흐림포항20.9℃
  • 흐림추풍령20.1℃
  • 구름많음북창원23.0℃
  • 흐림남원22.0℃
  • 흐림경주시20.1℃
  • 흐림고창군21.8℃
  • 구름많음흑산도21.2℃
  • 흐림북춘천21.3℃
  • 구름조금부산22.2℃
  • 구름많음세종21.6℃
  • 흐림춘천21.5℃
  • 흐림산청21.2℃
  • 구름많음장흥20.5℃
  • 구름많음광양시22.6℃
  • 흐림청송군19.4℃
  • 구름많음영광군22.1℃
  • 구름많음양산시22.5℃
  • 구름조금북부산22.1℃
  • 흐림울산20.9℃
  • 흐림서산21.2℃
  • 구름많음순천21.2℃
  • 흐림보령22.6℃
  • 구름많음거제22.4℃
  • 흐림장수19.5℃
  • 구름많음울릉도21.4℃
  • 구름많음북강릉18.8℃
  • 흐림인제19.1℃
  • 흐림대구21.6℃
  • 흐림진도군21.7℃
  • 구름많음임실19.9℃
  • 구름많음청주22.6℃
  • 구름많음전주22.6℃
  • 구름많음대전21.4℃
  • 구름많음김해시22.3℃
  • 구름많음철원21.0℃
  • 흐림서청주21.3℃
  • 흐림합천21.7℃
  • 흐림천안20.7℃
  • 흐림함양군21.8℃
  • 흐림광주21.9℃
  • 흐림영덕20.1℃
  • 흐림정읍22.4℃
  • 흐림영주19.5℃
  • 구름많음순창군21.9℃
  • 흐림영천19.9℃
  • 흐림대관령12.6℃
  • 흐림구미21.5℃
  • 흐림양평20.9℃
  • 흐림거창20.7℃
  • 흐림밀양23.2℃
  • 구름많음통영22.7℃
  • 구름많음서울22.9℃
  • 구름많음완도21.7℃
  • 흐림태백16.7℃
  • 2025.10.04 (토)

MS, 러시아 정부 주도 해커 집단의 솔라윈즈 공급망 공격 과정 공개

이선영 / 기사승인 : 2021-01-22 11:42:18
  • -
  • +
  • 인쇄

지난해 말, 미국 정부 기관과 여러 기업을 고객사로 둔 미국 IT 기업 솔라윈즈가 해킹 공격을 당하면서 미국 전역의 사이버 보안과 국가 안보에 비상이 걸렸다. 러시아 정부 주도 공격으로 알려진 이 해킹 공격은 어떤 식으로 이루어진 것일까?

관련 기사: 美 재무부 관료 메일 계정 수십 개 해킹...암호화 키 유출

온라인 테크 매체 블리핑 컴퓨터의 보도에 따르면, 마이크로소프트가 솔라윈즈 해킹 수법 조사 결과를 아래와 같이 발표했다.

솔라윈즈 해킹, 일부는 예방할 수 있었다?
이미 알려진 바와 같이 러시아 해커 집단은 각종 수법과 포렌식 방해 행위 등을 이용해 솔라윈즈의 악성 공격 감지 능력을 저하했다.

마이크로소프트는 "솔라윈즈 공격의 배후에 있는 세력은 매우 능숙하면서 조직적으로 공격을 개시해, 운영 보안 과정에서 공격을 추적하지 못하도록 막으면서 위험 감지를 최소화했다"라고 설명했다.

이어, "마이크로소프트365 디펜더의 원격 측정 기법을 활용해 해커의 전략과 수법, 공격 개시 과정을 살펴본 결과, 일부 공격은 애저 센티넬 쿼리나 다른 보안 툴로 감지하고 피해를 예방할 수 있었던 것으로 확인됐다"라고 밝혔다.

현재, 마이크로소프트는 미국 비영리단체 마이터(MITRE)와 함께 표준 프레임워크인 마이터 어택(MITRE ATT&CK)을 업데이트 해, 솔라윈즈 해킹에서 발생한 각종 신종 사이버 공격이 등장하는 것을 예방하고 있다.

해킹 공격 수법
마이크로소프트의 설명에 따르면, 지난해 2월에 DDL 백도어가 설치돼, 3월 말부터 솔라윈즈의 보안이 악화되기 시작했다.

또, 지난해 6월경 솔라윈즈의 바이너리에서 발생한 코드 보안이 약화됐다. 이 당시, 해커가 주요 공격 대상을 지정하고, 백도어 배포를 넘어 활성화 단계로 행동을 옮기기 시작했음을 짐작할 수 있다. 그 후, 코발트 스트라이크(Cobalt Strike)를 이용해, 키보드로 공격을 조작한 것으로 보인다.

한편, 미국 국토안보부와 국방부, 사이버 사령부, 연방수사국(FBI) 등 미국의 여러 정부 기관이 솔라윈즈의 고객으로 포함돼, 미국 정부 내 여러 기관도 피해를 볼 것이라는 우려가 제기됐다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue