보안 제품정보


드디어 와해된 블랙캣 랜섬웨어, 복호화 키 배포되고 있어 2023.12.20

요약 : 보안 외신 시큐리티위크에 의하면 미국 정부가 현재 시점 가장 악명 높은 랜섬웨어 그룹 중 하나인 블랙캣(BlackCat)을 무력화시키고 복호화 도구까지 확보해 배포하고 있다고 한다. 사법기관들은 지난 수개월 동안 블랙캣을 추적했다고 한다. 기밀에 해당하는 정보를 활용해 블랙캣의 내부 운영 상황을 한동안 관찰하기까지 한 것으로 보인다. 그런 후 이번 작전을 통해 블랙캣이 운영하던 웹사이트들을 폐쇄시키고, 복호화 키를 확보해 여러 피해자들에게 공유한 사실이 오늘 공개된 법원 문건을 통해 알려졌다. 하지만 주요 인물들에 대한 체포까지는 이뤄지지 않은 것으로 보인다.

[이미지 = gettyimagesbank]


배경 : FBI에 의하면 블랙캣은 지난 18개월 동안 두 번째로 많은 피해를 일으킨 랜섬웨어 조직이라고 한다. 정부 기관이나 민간 기업, 의료 기관 구분 없이 데이터를 훔치고 협박했었다. 블랙캣은 알프파이브(Alphv)나 노베루스(Noberus)라고도 불린다. 이번 달 초 갑자기 블랙캣 웹사이트들이 사라지는 바람에 사법기관의 활동이 추정되고 있었는데, 이번에 공식적으로 발표된 것이다.

말말말 : “복호화 키를 수백 개 피해 조직에 배포했고, 이로써 수많은 시스템들이 정상 가동될 수 있게 되었습니다. 계속해서 랜섬웨어 조직들의 운영을 무력화시키고 피해자들을 돕는 활동을 이어갈 것입니다.” -FBI-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>