러시아의 우크라이나 침공 이후, 악성 소프트웨어를 사용하는 신원 미상의 국가 행위자가 우크라이나 난민 지원을 담당하는 유럽 관리들을 표적으로 삼았습니다. Proofpoint에 따르면 공격자는 TA445 또는 UNC1151이라고도 하는 해킹 그룹 Ghostwriter와 몇 가지 유사점을 가지고 있습니다. Ghostwriter 그룹은 이전에 벨로루시와 연결되어 있었지만 Proofpoint는 아직 이 최근 공격의 배후 국가를 확인하지 못했습니다. 런던에 있는 벨로루시 대사관은 EU 관리에 대한 사이버 공격에 연루된 것을 부인함으로써 뉴스에 대응했습니다.
Proofpoint가 발표한 공식 성명에 따르면 공격자들은 우크라이나 군인의 손상된 이메일 계정을 사용하여 피싱 캠페인을 시작했습니다. 해킹 그룹은 손상된 이메일을 사용하여 우크라이나를 탈출하는 우크라이나 난민을 지원하는 유럽 정부 직원을 표적으로 삼았습니다.
현재 수십만 명의 우크라이나인들이 이 나라를 떠나려 하고 있습니다. 다양한 소식통에 따르면 100만 명의 우크라이나인이 이미 러시아의 군사적 침략을 피해 고향을 떠났습니다. 러시아군은 이미 수도 키예프를 포함한 수많은 우크라이나 도시를 폭격했습니다.
지난 주 우크라이나 사이버 보안 관계자는 벨로루시 군 해커가 우크라이나 군 요원의 개인 이메일 주소에 액세스하려고 시도하고 있으며 최근 EU 관리에 대한 공격이 같은 캠페인의 연속으로 보인다고 경고했습니다.
Proofpoint에 따르면 이 캠페인은 자금 이동, 인도적 지원 및 NATO 국가 내 사람들의 물류에 대한 정보를 얻으려는 시도일 수 있습니다. 사이버 보안 회사는 또한 EU 관리에 대한 이 캠페인에서 사용된 기술이 긴장된 환경과 스트레스 수준을 고려하더라도 획기적인 것과는 거리가 멀다고 말했습니다. 함께 사용하면 심각한 손상을 초래할 수 있습니다.
분쟁에서 사이버 보안의 역할 증가
이 사건은 가정과 직장, 개인 및 직업 수준에서 사이버 보안의 우선 순위를 지정하는 것의 중요성을 강조합니다. 사이버 공격은 이미 이 전쟁을 발전시키는 데 중요한 역할을 했으며 다음에 무엇이 올지 누가 알겠습니까?
이 전투로 인해 우크라이나 전역의 많은 통신 네트워크가 중단되었으며 러시아 정부는 특정 뉴스 매체 및 웹사이트에 대한 액세스를 제한했습니다. 사이버 보안을 보장하고 인터넷 자유를 보호하기 위해 할 수 있는 일은 다음과 같습니다.
VPN을 사용하여 온라인에서 안전하고 정보를 얻으십시오
가상 사설망은 온라인에서 신원을 가장하고 정부 또는 해커가 인터넷 활동을 다시 연결하지 못하도록 방지하는 유용한 도구입니다. Nord VPN은 사이버 공간에서 개인 정보를 제공하는 것 외에도 어떤 이유로든 현재 거주 중인 주에서 금지된 웹 사이트 및 리소스에 대한 액세스를 제공할 수 있습니다. VPN을 사용하면 온라인 개인 정보를 되찾고 온라인에서 정보를 얻을 위치를 결정할 수 있습니다.
특히 스트레스가 많은 시간에 주의를 기울이십시오
위험이 너무 크고 문제가 시간에 민감한 경우 공격자가 EU 관리에 대해 사용하는 것과 같은 피싱 기술에 빠지기 쉽습니다. 감정이 고조될 수 있지만 이메일의 유효성을 다시 확인하고, 새롭고 알려지지 않은 웹 사이트로 연결될 수 있는 의심스러운 링크를 클릭하지 않으며, 요청에 응답하기 전에 두 번 생각하는 필수 관행을 유지하는 것이 중요합니다. 이메일을 통해 매우 민감한 데이터.
사이버 공격자는 이러한 스트레스가 많은 상황을 유리하게 활용하는 방법을 알고 있습니다. 그들은 비정상적인 상황으로 인해 사람들이 인적 오류를 범하거나 민감한 데이터에 대한 액세스 권한을 부여하거나 피싱 사기에 빠질 가능성이 높아지기를 바랍니다. 이러한 시기에 효율성을 우선시하고 싶을 수도 있지만 후회하는 것보다 안전한 것이 좋습니다.
더 안전한 브라우저로 전환
브라우저 전환을 고려할 수도 있습니다. 오늘날 가장 인기 있는 웹 브라우저 중 일부는 보안이 가장 취약한 브라우저에 속합니다. 매우 민감한 데이터를 다루고 있거나 누군가 당신을 염탐하고 있다고 생각되면 연결을 암호화하여 모든 종류의 스누퍼로부터 데이터를 보호하는 Tor와 같은 더 안전한 브라우저로 전환하십시오.
이와 같이 스트레스가 심한 시기에 사이버 공격을 피하려면 VPN과 더 안전한 브라우저를 사용하고 온라인으로 데이터를 주고받을 때 보다 신중한 접근 방식이 중요합니다.