아일랜드 트램 운영사 루아스(Luas), 몸값 요구로 해킹당해; 전문가가 폭로

아이리시 트램 운영사가 비트코인 몸값으로 해킹당함
크립토재킹(Cryptojacking)과 랜섬웨어 공격은 별개이며, 이번에는 아일랜드 더블린에서 트램 교통 서비스를 운영하는 루아스(Luas)가 최신 피해자로 드러났다.
전 유로폴(Europol) 사이버 보안 고문인 브라이언 호난(Brian Honan)은 운영사에 대한 트윗 답글에서 웹사이트 해킹을 통해 1비트코인의 몸값을 요구했다고 밝혔다. 아일랜드 기반 사이버 보안 전문가인 브라이언은 정보 출처는 밝히지 않았다.
명백히 @luas 웹사이트는 보안에 침입했으며 루아스(Luas)가 1비트코인의 몸값을 지불하지 않으면 고객 데이터를 게시하겠다고 주장하는 공격자에게 인질로 잡혔다. https://t.co/2f6e6EYsIP
— Briain Ó hEoghanáin (Brian Honan) #BLM He/Him (@BrianHonan) 2019년 1월 3일
이전에 트램 운영사는 웹사이트가 침해당했음을 공개하며 사용자에게 웹사이트 접근을 자제하고 여행 일정 업데이트를 위해 트위터 프로필을 확인하도록 권고했다. 이 트윗은 여행 관련 질문과 우려 사항에 대해 운영사의 1800번 전화로 연락할 것을 장려했다.
브라이언에 답하며 운영사는 웹사이트가 실제로 랜섬웨어 공격을 받았는지 확인하거나 부인하지 않고 동일한 공지사항을 다시 게시했다.
미디어 보도에 따르면, 웹사이트가 해커의 통제 하에 있을 때 웹사이트 해킹 사실을 알리고 고객 데이터와 맞바꿔 1비트코인을 지불해야 한다는 메시지가 표시되었다. 익명의 해커는 또한 루아스 사용자에게 이메일을 보내겠다고 위협했다.
메시지를 보면 해커는 사이버 전문가일 가능성이 높았습니다. 메시지에는 “…보안상 심각한 문제가 있습니다”라고 명시되어 있었기 때문입니다. 루아스(Luas) 직원들은 사이버 공격으로 이어질 경고를 무시하기로 결정했습니다.
웹사이트는 이제 사용자에게 접속이 불가능하며, 웹사이트는 사이버 공격을 받았으며 현재 복원 작업을 진행 중이라는 메시지가 표시된다.
루아스는 웹사이트를 통해 ‘세금 절약 및 표준 요금 안내 사이트’가 침해되지 않았으며, 모든 안내문이 결제 가능 상태이고 결제 방법을 안내하고 있다고 확언했습니다. 또한 회사는 웹사이트 관련 내용을 트윗하기도 했습니다.
오늘 아침 루아스(Luas) 웹사이트가 해킹당했으며, 홈페이지에 악성 메시지가 게시되었습니다. 웹사이트를 관리하는 IT 회사가 웹사이트를 내렸으며, 그들의 기술자들이 이를 해결하기 위해 작업 중입니다. 루아스는 이 문제를 해결하는 데 하루가 걸릴 수 있다고 통보받았습니다.
— Luas (@Luas) 1월 3일, 2019
다만 해커의 신원이나 웹사이트 복구를 위해 회사가 몸값을 지불했는지 여부에 대한 설명은 없습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

사드 B. 무르타자
디지털, 인쇄 및 홍보 업계에서 10 년 이상의 경력을 갖춘 저널리스트, 작가, 편집자, 연구원, 전략가로 활동 중인 Saad 는 '창의성, 품질, 정시성'을 모토로 일해 왔습니다. 그는 향후 자립형 교육 기관을 설립하여 무료 교육을 제공하는 것을 목표로 하고 있습니다. 사이버 범죄, 사기, 블록체인, 암호화폐 등 다양한 주제를 연구하고 집필하며 다채로운 포트폴리오를 보유하고 있습니다.















