미국의 주요 기술 회사는 최근 암호화 기반 고객을 대상으로 하려는 북한 사이버 범죄 조직에 의해 해킹당했습니다. 콜로라도 주 루이빌에 본사를 둔 IT 관리 회사인 점프클라우드(Jumpcloud)는 회사 블로그에서 지난 6월 말 북한에서 온 해커들이 자사 시스템에 침입했다고 보도했다.
북한 해커, 점프클라우드 침입
Jumpcloud는 처음에 공격에 대한 세부 정보를 확인할 수 없었지만 지금은오다 추가 세부 정보를 공유합니다. Jumpcloud는 미국 사이버 보안 기술 회사인 CrowdStrike와의 조사를 통해 해커가 북한 출신이고 북한 정부의 지원을 받았다는 것을 확인할 수 있었습니다.
Jumpcloud는 IT 인프라 ID, 액세스, 보안 및 관리 기능을 사용하는 200,000개 이상의 회사 및 조직의 본거지입니다.
그러나 로이터 통신에 따르면 이 문제에 정통한 두 사람은 해커가 목표로 삼은 점프 클라우드 클라이언트가 암호화폐 회사일 뿐임을 확인했습니다. Jumpcloud는 또한 5개 미만의 JumpCloud 고객이 영향을 받았으며 총 10개 미만의 장치가 영향을 받았다고 확인했습니다.
$1.16조 이상으로 꾸준히 유지되는 총 시가 총액 | 원천:Tradingview.com의 암호화폐 총 시가 총액
국가 후원 사이버 범죄 및 암호화 절도의 부상
보안 위반이 발견되기 전에 해커가 얼마나 많은 피해를 입혔는지는 현재로서는 불분명하지만 Jumpcloud는 위협을 제거하기 위해 적절한 조치를 취했다고 말했습니다. Jumpcloud는 위반의 결과로 API 키도 변경했습니다.
이 공격은 큰 피해가 발생하기 전에 탐지되고 저지되었지만, 특히 북한과 같은 국가적 악당이 암호화폐 회사를 노리는 만연한 위협을 보여줍니다. Jumpcloud에 대한 공격은 이러한 사이버 범죄자들이 게임을 강화하고 더 많은 피해자에 대한 광범위한 액세스를 제공할 수 있는 회사를 표적으로 삼고 있음을 보여줍니다.
CrowdStrike의 정보 담당 수석 부사장인 Adam Meyers는 “올해 북한의 공급망 공격이 이번이 마지막이라고 생각하지 않습니다.
Labyrinth Chollima로 알려진 해커 그룹은 북한을 위해 활동하는 것으로 알려진 여러 그룹 중 하나입니다. 북한에 기반을 둔 또 다른 주요 해킹 신디케이트는 암호 회사 및 프로젝트에 대한 대담한 공격으로 유명한 Lazarus Group입니다. 그리고 이러한 국가 지원을 받는 북한 해커들은 암호화폐 및 기타 디지털 자산을 훔치기 위해 외국 IT 시스템에 침투하는 데 능숙해졌습니다.
체이널리시스에 따르면 2022년은 이들 한국 해커들에게 가장 큰 해였으며,훔침 여러 해킹을 통해 약 17억 달러 상당의 암호화폐가 유출되었습니다. 이러한 해킹의 대부분은 DeFi 프로토콜 위반에서 비롯되었습니다. 한 번의 공격만으로도 수억 달러 상당의 암호화폐가 인기 블록체인 기반 게임인 Axie Infinity에서 유출되었습니다. 그러나 북한은 이 문제에 대한 모든 주장을 부인했습니다.