CWN(CHANGE WITH NEWS) - 러시아 GRU 산하 해커 조직 ′샌드웜′, 우크라이나에 세 번째 정전 공격 시도

  • 흐림장수8.7℃
  • 흐림군산7.8℃
  • 흐림함양군-0.5℃
  • 흐림합천-1.1℃
  • 구름조금보성군1.9℃
  • 흐림경주시-1.4℃
  • 흐림안동-0.2℃
  • 흐림천안2.1℃
  • 구름많음강릉2.9℃
  • 구름많음고창군10.5℃
  • 흐림의령군-0.2℃
  • 흐림상주1.0℃
  • 구름많음광양시4.6℃
  • 흐림서청주0.4℃
  • 구름많음동해2.5℃
  • 구름많음성산14.7℃
  • 구름많음태백4.4℃
  • 흐림홍성10.5℃
  • 흐림이천0.2℃
  • 구름많음울산5.4℃
  • 흐림보은1.3℃
  • 구름많음남해3.9℃
  • 흐림정선군-3.2℃
  • 구름많음거제5.5℃
  • 흐림철원-3.1℃
  • 구름많음고흥3.8℃
  • 구름많음고창10.1℃
  • 구름많음구미-1.3℃
  • 구름많음순천0.9℃
  • 구름많음김해시5.0℃
  • 흐림대전2.7℃
  • 흐림수원3.1℃
  • 구름많음남원3.2℃
  • 구름많음흑산도12.7℃
  • 흐림서산8.0℃
  • 흐림동두천-1.0℃
  • 흐림산청-0.8℃
  • 흐림광주6.5℃
  • 구름많음양산시4.6℃
  • 흐림대구0.0℃
  • 구름많음영덕2.0℃
  • 흐림서울1.9℃
  • 흐림밀양2.2℃
  • 흐림청송군-3.5℃
  • 구름많음청주2.4℃
  • 구름많음창원5.9℃
  • 구름조금강진군2.2℃
  • 흐림울릉도7.3℃
  • 흐림충주0.6℃
  • 흐림부여2.2℃
  • 흐림홍천-2.3℃
  • 흐림금산4.6℃
  • 구름많음인제-4.1℃
  • 구름조금장흥2.2℃
  • 구름조금완도5.3℃
  • 흐림인천3.0℃
  • 흐림파주-1.7℃
  • 흐림추풍령0.8℃
  • 구름조금포항2.4℃
  • 흐림강화-0.3℃
  • 흐림원주-0.6℃
  • 흐림문경0.3℃
  • 흐림백령도2.3℃
  • 흐림의성-2.1℃
  • 구름많음진도군13.8℃
  • 비 또는 눈북춘천-3.9℃
  • 흐림부안10.8℃
  • 맑음제주11.1℃
  • 구름조금울진5.4℃
  • 구름많음영광군9.9℃
  • 흐림제천-0.9℃
  • 구름많음목포12.4℃
  • 흐림대관령0.2℃
  • 흐림부산11.4℃
  • 비북강릉1.6℃
  • 흐림보령10.6℃
  • 흐림서귀포15.2℃
  • 구름많음속초2.3℃
  • 구름많음순창군3.1℃
  • 구름많음통영5.6℃
  • 흐림춘천-3.2℃
  • 구름많음해남13.2℃
  • 맑음고산15.0℃
  • 흐림세종1.5℃
  • 구름많음여수5.5℃
  • 구름많음북창원5.4℃
  • 흐림영월-2.0℃
  • 구름많음진주1.5℃
  • 흐림영주0.0℃
  • 구름많음정읍10.9℃
  • 맑음영천-1.1℃
  • 흐림거창-1.2℃
  • 흐림봉화-2.0℃
  • 흐림양평-0.1℃
  • 구름많음임실6.4℃
  • 흐림전주8.4℃
  • 구름많음북부산4.2℃
  • 2026.01.15 (목)

러시아 GRU 산하 해커 조직 '샌드웜', 우크라이나에 세 번째 정전 공격 시도

고다솔 / 기사승인 : 2022-04-13 12:15:42
  • -
  • +
  • 인쇄

4월 12일(현지 시각), CNN, 와이어드, 테크타임스 등 복수 외신이 우크라이나를 겨냥한 정전 공격 발생 소식을 보도했다.

이번 정전 공격 시도는 러시아 첩보부대인 정보총국(GRU) 산하 해커 조직 샌드웜(Sandworm)의 소행으로 알려졌다. 샌드웜은 2015년과 2016년에도 각각 한 차례씩 우크라이나에 사이버 공격을 개시해 대규모 정전 피해를 일으킨 해커 조직이기도 하다.

우크라이나 정부 관계자는 샌드웜이 우크라이나 변전소 네트워크에 침입해 정전을 일으킬 수 있는 악성 코드를 유포하려 했다고 밝혔다.

우크라이나 사이버보안 기관인 특수 통신 및 정보 보호 국가서비스(SSSCIP) 최고 관료인 빅터 조라(Victor Zhora)는 CNN과의 인터뷰에서 우크라이나가 샌드웜의 공격을 무력화하면서 큰 피해를 막았으며, 추후 발생할 공격 예방까지 완료했다고 전했다.

우크라이나 컴퓨터 비상 대응팀(CERT-UA)과 슬로바키아 사이버 보안 기업 이셋(ESET)은 공격 감지 직후 샌드웜이 이번 공격에 ‘인더스트로이어(Industroyer)’에서 비교적 최근 파생된 멀웨어인 ‘인더스트로이어2’도 동원했다고 발표했다. 인더스트로이어2는 전력 시설 장비와 직접 연결해 변전소 장비 제어 명령을 내릴 수 있다.

‘크래시 오버라이드(Crash Override)’라는 이름으로도 알려진 멀웨어인 인더스트로이어는 2015년과 2016년, 샌드웜이 우크라이나에 대규모 정전 사태를 일으킬 때 이용한 멀웨어이다. 이에, 다수 사이버 보안 전문가는 샌드웜이 이번에 세 번째 대규모 정전 사태를 일으킬 의도로 공격한 것이 분명하다고 분석했다.

이셋 위협 연구 국장 진 이안 부틴(Jean-Ian Boutin)은 “우크라이나 전쟁 도중 러시아가 주요 기반 시설을 겨냥한 사이버 공격을 개시하리라 예측했다”라며, “샌드웜이 이번 공격에 몇 년 전 사용한 인더스트로이어에서 파생된 멀웨어를 사용한 것에 특히 주목해야 한다”라고 말했다.

CERT-UA와 이셋은 샌드웜이 이번 공격 대상으로 삼은 시설의 위치를 구체적으로 밝히지 않았다. 그러나 파리드 사파로프(Farid Safarov) 에너지부 차관은 이번에 공격 대상이 된 변전소는 우크라이나 시민 200만 명이 사용할 전력 공급을 담당하는 시설이라고 밝혔다.

미국 월간지 와이어드는 샌드웜의 이번 공격 시도는 러시아가 우크라이나 주요 기반 시설과 네트워크를 대상으로 한 새로운 대규모 사이버 공격을 동원한 침략 행위를 이어간다는 사실을 시사한다고 분석했다.

러시아는 전쟁 발발 직후부터 위성 인터넷 기업 비아샛(Viasat)을 공격해 우크라이나 군대 통신 장애를 일으키고, 우크라이나 네트워크를 겨냥해 데이터를 삭제하고자 한 와이퍼 멀웨어 유포 시도를 하는 등 사이버 공격을 계속 동원했다. 그러나 와이어드는 러시아의 사이버 공격이 100% 성공하지는 않았다고 언급했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue