• 랜섬웨어 공격으로 재규어 랜드로버의 생산이 4일째 중단되고, 회사 측이 공식적으로 폐쇄를 결정했으며, 'Scattered Lapsus$' 출신 10대 해커들이 책임진다고 밝혔다.

    여러 국가에서 차량이 생산되지는 않습니다.

    article image

    1930~40년대에 설립된 두 자동차 제조사가 합병하여 탄생한 회사가 더 승리할지, 아니면 2020년부터 기술 업계에 혼란을 야기해 온 청소년들로 구성된 사이버 범죄 그룹이 더 승리할지 묻는 질문이 제기되었다.

    이는 수사학적인 질문이었다. 청소년들이 이미 승리했다. 리버풀 에코(Liverpool Echo)는 어제 자로 재규어 랜드로버(Jaguar Land Rover)가 '거대한 글로벌 사이버 위기'로 인해 9월 1일 생산을 중단한 상황에 처하자, "직원들에게 적어도 9월 9일까지 근무지에서 떨어져 있을 것을 통보했다"고 보도했다.

    ITV 뉴스는 이번 해킹 사태가 재규어 랜드로버의 전 세계 운영에 영향을 미쳤다고 전했다. 해당 매체에 따르면, "솔리헐(Solihull), 할루우드(Halewood), 울버햄튼(Wolverhampton), 캐슬 브롬위치(Castle Bromwich)를 비롯한 회사 공장 어디에서도 일요일 이후 차량 생산이 이루어지지 않았다"며, "슬로바키아, 중국, 인도, 브라질에서도 생산이 중단되었다"고 덧붙였다.

    나이트로겐 랜섬웨어의 버그가 피해자 데이터를 영구적으로 잠가버리다

    록스타 게임즈, 악성 그룹의 해킹을 공식 확인하다

    이란 해킹 그룹, 메드테크 기업 스트라이커(Stryker) 공격 주장

    BBC는 9월 2일, 'Scattered Lapsus$ Hunters'라는 그룹이 자신들이 이번 해킹의 배후라고 주장했다고 보도했다. 이 이름은 세 개의 유명 해킹 그룹 이름이 조합된 것이다. 하나는 2023년 MGM 리조트, 시저스 엔터테인먼트 등 여러 기업 해킹에 부분적으로 연루된 Scattered Spider 그룹, 다른 하나는 2021년에서 2022년 사이에 Nvidia, 삼성, 마이크로소프트 등을 해킹했던 Lapsus$ 그룹, 그리고 2020년 이후 AT&T 와이어리스 등 여러 기업을 반복적으로 해킹해 온 ShinyHunters 그룹이다.

    이 그룹들은 활동성이 매우 높다. 비록 Lapsus$의 여러 멤버들이 과거 캠페인에서의 역할로 유죄 판결을 받은 전력이 있음에도 불구하고, 이들은 전 세계 사이버 보안 산업과 법 집행기관의 관심 속에서도 계속해서 혼란을 야기할 수 있다고 판단한 것으로 보인다.

    이들의 자신감은 여기서 그치지 않는다. BBC는 "그룹의 대변인이라고 주장하는 범죄자 중 한 명과의 비공개 문자 메시지 대화에서, 그들이 자동차 제조업체에 어떻게 접근했는지에 대해 설명했다"고 보도했다.

    수십억 달러 규모의 사이버 보안 산업은, Scattered Lapsus$ Hunters와 그 전신들이 희생양이 된 기업들을 논할 것도 없이, 사회 공학적 전술과 알려진 취약점에 주로 의존하며 자신의 성과를 자랑하는 청소년들과 싸우는 데 여전히 어려움을 겪고 있다는 점은 흥미롭다.

    여기에 더하여, 저명한 보안 전문가 케빈 봄몽트(Kevin Beaumont)는 마스토돈(Mastodon) 게시물에서 "그들은 랜섬웨어를 배포하는 것조차 귀찮아하며, 터무니없는 일들(심지어 똥에 대해 쓰고, 사람들에게 똥 봉투를 우편으로 보내는 행위 같은 것)도 한다"며, "이것은 기본적으로 컴퓨터에도 능한 미스터 빈과 싸우는 것과 같다"고 지적했다.

    업데이트된 뉴스, 분석, 리뷰를 피드에서 받으려면 Google News에서 Tom's Hardware를 팔로우하거나, 저희를 즐겨찾는 출처로 추가하세요. 팔로우 버튼을 클릭하는 것을 잊지 마세요!

    [출처:] https://www.tomshardware.com/tech-industry/cyber-security/jaguar-land-rover-shuts-down-production-due-to-ransomware-attack-scattered-lapsus-usd-hunters-takes-responsibility