본문 바로가기

일상X사랑X돈/보안이슈

[보안이슈] 러시아 해커 킬넷(KillNet), 미국 내 대형 공항들에 디도스 공격

미국 내 10여개 대형 공항의 웹사이트가 러시아 해커의 공격을 받았다.

DDoS 공격 때문에 웹사이트 운영이 일시적으로 중단된 것.

다행히도 비행기의 이착륙 등 항공관제와 공항 내 보안시스템은 해킹 피해를 보지 않은 것으로 확인됐다.

 

해당 공격을 한 해킹 그룹은 킬넷(KillNet)으로, 러시아를 지지한다고 밝힌 조직이다.

킬넷의 웹사이트에는 DDoS로 마비된 미국 공항 웹사이트 리스트를 올렸으며, 다른 조직들도 미국의 네트워크 인프라를 공격하는데 가담할 것을 촉구했다. 이 해킹 그룹은 러시아를 대적하는 모든 나라를 적으로 삼아 공격을 실시하고 있으며 러시아 정부가 직접 개입한 증거는 발견되지 않았다. 

킬넷이 자신들의 텔레그램에 올린 홈페이지 리스트                      (출처: 인포시큐리티 매거진)

 

참고 기사 링크 1 (인포시큐리티 매거진)

참고 기사 링크 2 (보안뉴스)

 

 

[개인 의견]

개인 의견이라기 보다는.. 해당 해킹 그룹에 대한 추가적인 정보

 

킬넷에 대해 찾아보니, 우크라이나 침공 이후에 활발하게 활동한 해킹 그룹이라고 합니다.

- 주로 DDoS를 통해 웹사이트를 마비시키는 식으로 공격

- 러시아를 대적하는 나라의 정부 네트워크가 타겟(특히 미국)

- 이번 공격은 SYN Flooding으로 추측(Nozomi Networks 曰)

- 금전이나 정보를 빼돌리는 것이 목적이 아닌, 데이터 파괴 및 서버 마비