ac5933a70013b942853e337b9737efbc2ed68d6c055c68e9245b45e44652a77352ac630a87dfbcb56f



2014~2016


국지적 커뮤니케이션 허브 혹은 통신 장비에 말웨어 침투. 대포병작전용 첩보 수집.


우크라이나 국방부가 만든 사격제원산출용 어플리케이션의 데이터 통신이 싹 다 털렸기도 함.


GRU 따까리로 알려진 해킹그룹 팬시 베어와 APT28의 소행으로 추정.


물론 실제 대포병사격은 돈바스의 친절한 청년들이 수행. 수치 불명이나 포병 손실 급증 이후 조사에서 밝혀짐.







viewimage.php?id=29b8d32ff6db37a8&no=24b0d769e1d32ca73feb82fa1bd8233cb9e9c284a3b09fd99ce3bf3e2ddf29e304391e9ea15d91b0f2fb53f668a1200e5fbf70bd8d4050575091663bebec99981ff1a6716af9



2016년 1월


해킹을 통한 발전소 셧다운.


하드웨어 제어 목적의 소프트웨어와 관련 인프라가 러시아제랑 유사해서 공격 받기 쉬운 것으로 알려져.


뿐만 아니라 발전소 근무자들 중 러시아 협력자가 포섭 되어 각종 보안 정보를 유출.


해당 공격은 발전소 운영 회사의 비상 전력망까지 셧다운 시키는 것으로 마무리.


복구 작업하던 우크라이나측 기술자들은 컴퓨터는 커녕 불도 못키고 어둠 속에 앉아서 아무것도 못함.





viewimage.php?id=29b8d32ff6db37a8&no=24b0d769e1d32ca73feb82fa1bd8233cb9e9c284a3b09fd99ce3bf3e2ddf29e304391e9ea15d91b0f2fb53f668cc4e0b635afb8e7e9fef6d369b697c3a72ad9f1eb8067826



2017~2018년


우크라이나 세금 / 회계 소프트웨어 MeDoc 자동 업데이트에 NotPetya 말웨어 슬쩍 끼워놓기.


처음에는 단순한 랜섬웨어로 위장하고 있었으나 알고 봤더니 네트워크 전체를 씹창냄.


회사 뿐만 아니라 정부 기관, 은행, 신문사, 발전소 등 세금 계산이 필요한 모든 영역 개박살.


그 와중에 MeDoc 개발 / 관리하는 회사도 시스템 개박살나서 가까스로 혐의 벗어남ㅋㅋㅋ


체르노빌 방사능 수치 모니터링하는 시스템까지 일시 중단.


일부 전문 업체의 분석에 따르면 민간 시장에만 타격 주려고 했는데 말웨어 성능이 너무 좋았다고.


미국 백악관 안보 수석 피셜 피해액 11조 이상 추정. 팬시 베어, 코지 베어, 샌드웜 같은 해커 그룹의 소행 추정.






viewimage.php?id=29b8d32ff6db37a8&no=24b0d769e1d32ca73feb82fa1bd8233cb9e9c284a3b09fd99ce3bf3e2ddf29e304391e9ea15d91b0f2fb53f668cc4e0b635afb8e7e9fef6d369a69776b72aa984462db7768



2019~2020


우크라이나 대통령 사이버 보좌관 "우크라이나는 러시아 사이버 공격의 놀이터" 선언.


서방 국가들에 사이버 공격 대응 교류 주문 했으나


이미 USAID 에서는 2014년부터 우크라이나 사이버 인프라 보안과 향상에 1천만 달러 이상 투자.


자잘한 공격이나 보고되지 않은 혹은 공격 사실을 확인하지 못한 사례 다 제껴놓고


2019년에 실시된 우크라이나 대통령 및 의회 선거에도 직간접적으로 사이버 공작 때렸을 것으로 추정.


NATO 사이버전 수석, "키예프가 사이버로 닦인게 모스크바와 가까워서가 아니다" 시전.


콕 찝어서 "베를린, 로마, 암스테르담도 똑같이 당할 수 있음" 선언.





viewimage.php?id=29b8d32ff6db37a8&no=24b0d769e1d32ca73feb82fa1bd8233cb9e9c284a3b09fd99ce3bf3e2ddf29e304391e9ea15d91b0f2fb53f668cc4e0b635afb8e7e9fef6d369a64766922a89b202759c83b



2021년 12월


미국+영국 합동 사이버전 대응팀 우크라이나 파견.


정확한 목적은 밝히지 않았으나 러시아 사이버 공작 대응용으로 추정.






viewimage.php?id=29b8d32ff6db37a8&no=24b0d769e1d32ca73feb82fa1bd8233cb9e9c284a3b09fd99ce3bf3e2ddf29e304391e9ea15d91b0f2fb53f668cc4e0b635afb8e7e9fef6d369c6d736b77a8c75f6801c7f6



2022년 1월


지난 4년간 최대 규모 사이버 공격 발생. 우크라이나 정부 70개 웹사이트 일시 중단.


몇 시간 전, 우크라이나 정부 공식 입장 발표 "또시아, 사이버 공격 확인"


공격자가 직접 우크라이나 국민 개인 정보 전부 인터넷에 올렸다고 주장하나 우크라이나측은 부인 중.


일각에선 정부 네트워크만 핀-포인트로 공격하고 우크라이나 국민들에게 메시지를 남긴 것을 놓고


정부 신뢰도를 실추시켜 중장기적인 정)권 교체의 디딤돌을 만드려는 수작이라 분석.


그 와중에 배치 되자마자 역대급 대규모 공격 받아서 개뻘쭘할 미-영 사이버전 대응팀....






viewimage.php?id=29b8d32ff6db37a8&no=24b0d769e1d32ca73feb82fa1bd8233cb9e9c284a3b09fd99ce3bf3e2ddf29e304391e9ea15d91b0f2fb53f668a1200e5fbf70bd8d4050575091356fb2bacf9b8c02d94f2cd5

그나저나 정보전 훈련 담주쯤부터 본격 시작할 것 같은데


그에 앞서 투명하게 진행할 전용 웹사이트 만들었음ㅋㅋㅋ 구경 올사람 함 구경하고


혹시 정보전 훈련 관심 있는 게이들은 이메일, 구글, 페북 존나 10초만에 가입 가능하니까


가입도 하고 이것저것 둘러보면 개꿀일듯???


inteloperators.com


그럼 다음에는 또 다른 짧정보글로 돌아오게씀ㅋㅋㅋ


cex