공격받는 NASA? 해커가 계약사를 침입하다

스페이스X 이후 인간 우주 발사 시나리오에서 'NASA가 공격받고 있는가?'라는 질문은 딥 웹에서 기원한 블로그 게시글에 의해 제기되었습니다.
이 게시물은 비판적인 성격을 띠고 있습니다. 해커 그룹 도플페이머(DopplePaymer)는 랜섬웨어 공격 그룹으로, 인간 우주 로켓 발사와 함께 침입 발표를 통해 국가 우주 과학청(NASA)을 조롱했습니다. 보고에 따르면 해킹 공격 동안 최대 2,853개의 서버가 해독되었습니다.
공격받는 NASA: 우리가 알고 있는 것
ZDNet이 보도했습니다. 사실과 다른 미국의 NASA IT 계약사가 최근 도플페이머 랜섬웨어 공격을 받은 것으로 보고되었습니다. 30일번째 5일, 스페이스X와 NASA는 첫 인간 조종 우주 발사를 축하하고 있었습니다. 바로 그 때 도플페이머 랜섬웨어의 배후에 있는 사이버 범죄자들이 NASA의 IT 계약사 중 하나를 공격했습니다.
해커 조직에 따르면, 그들은 메릴랜드주의 디지털 매니지먼트 인크.(DMI)를 성공적으로 침입했습니다. 이 회사는 수많은 포춘 100대 기업과 정부 기관에 IT 및 사이버 보안 관련 서비스를 제공합니다.
도플페이머 해커들은 그들이 운영하는 포털을 통해 지금까지 NASA에 속한 약 20개의 아카이브 파일(인사 문서 및 프로젝트 계획 포함)을 공개했습니다. 일부 직원 정보는 공개된 링크드인 기록과 일치했습니다.
보고서는 또한 도플페이머가 이 랜섬웨어 공격으로 약 2,853개의 서버와 워크스테이션을 성공적으로 암호화했다고 주장합니다. 그러나 이것이 전체 영향 받은 인프라가 NASA와 관련이 있는지 여부는 아직 확인되지 않았습니다.
공격받는 NASA: 이것이 의미하는 바
확실한 것은, DMI는 제3자 리스크 관리 프로그램으로서 명백히 실패하고 있다는 점입니다. NASA는 IT 계약사, 랜섬웨어, 딥 웹 등으로 인한 침입을 방지하기 위해 리스크 평가와 위협 인텔리전스를 조화롭게 조정하기 위한 조치가 필요합니다.
사실, NASA가 제3자 운영자 대신 통합 보안 구성 요소로 더 지능적인 솔루션을 통합하지 못하면, 제3자 시스템의 약점으로 인해 더 많은 데이터 유출 사고가 발생할 수 있습니다. 비록 랜섬웨어 공격이 더 흔해지고 있지만, NASA가 개선하지 않으면 더 심각한 유출 사고가 발생하여 '공격받는 NASA' 관련 헤드라인이 더 늘어날 수 있습니다.
현재 NASA의 공식 성명은 없지만, Crypotpolitan.com은 이 사건에 대한 의견을 위해 관계자에게 연락할 예정입니다. 더 많은 업데이트를 기대해 주세요.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

사드 B. 무르타자
디지털, 인쇄 및 홍보 업계에서 10 년 이상의 경력을 갖춘 저널리스트, 작가, 편집자, 연구원, 전략가로 활동 중인 Saad 는 '창의성, 품질, 정시성'을 모토로 일해 왔습니다. 그는 향후 자립형 교육 기관을 설립하여 무료 교육을 제공하는 것을 목표로 하고 있습니다. 사이버 범죄, 사기, 블록체인, 암호화폐 등 다양한 주제를 연구하고 집필하며 다채로운 포트폴리오를 보유하고 있습니다.















