Killnet은 텔레그램을 통해 협업하며 대략적으로 모인 집단입니다. 친러시아 동조자들은 텔레그램 채널을 통해 서방의 이익에 반하는 사이버 공격에 참여하여 자발적으로 전문성을 드러내고 있습니다.
그림: 호주 내 조직의 DDoS 공격을 구성하는 트래픽 비율
\n \n \n \n \n
Cloudflare에서 Killnet 활동을 보고한 것은 처음이 아닙니다. 2023년 2월 2일, 블로그에서 Killnet의 일원이라고 주장하는 친러시아 핵티비스트 그룹이 미국의 여러 의료 기관을 표적으로 삼고 있다고 언급했던 적이 있습니다. 2022년 10월, Killnet은 미국 공항 웹 사이트를 공격하도록 촉구했고, 다음 달에는 미국 재무부를 공격했습니다.
이 그룹에서 과거에 수행한 공격에서 볼 수 있듯, 최근의 공격은 하나의 봇넷으로 시작되지 않았으며 공격 방법과 출처가 다양해 기술 수준이 다양한 개별 위협 행위자 여러 명이 관여한 것으로 보입니다.
DDoS(분산 서비스 거부) 공격은 중요한 서비스를 중단시킬 수 있기 때문에 뉴스의 헤드라인을 장식하곤 합니다. Cloudflare는 최근의 발표에서 사상 최대 규모의 공격을 차단했다고 밝혔는데, 이 공격은 초당 7,100만 개의 요청(rps)으로 최고치를 기록했으며 과거 기록적인 공격이었던 2022년 6월보다 54% 높습니다.
DDoS 공격은 대량의 악의적 트래픽으로 네트워크를 압도하도록 설계되었으며, 제대로 실행될 경우 서비스를 중단시키거나 네트워크를 오프라인 상태로 만들 수 있습니다. 지난 몇 달 동안 이 공격의 규모, 정교함, 빈도는 늘어나고 있습니다.
Killnet 은 전통적인 해킹 그룹이 아닙니다. 구성원이 없고, 도구나 인프라도 없으며, 금전적 이득을 위해 활동하지도 않습니다. Killnet에서는 친러시아 성향의 "핵티비스트" 동조자들이 서방의 이익에 반하는 사이버 공격에 참여하여 전문성을 발휘합니다. 이와 같은 협업은 전적으로 텔레그램을 통해 공개적으로 이루어지며, 누구나 참여할 수 있습니다.
Killnet은 우크라이나의 IT군 직후(이에 대응한 것으로 보임) 형성되었으며, IT군의 전술을 모방하고 있습니다. 보통 Killnet 텔레그램 채널 관리자가 특정 대상을 공격할 지원자를 모집합니다. 참가자들은 공격 성공을 위한 여러 도구와 기법을 공유하며, 경험이 없는 사람은 경험이 많은 이에게 사이버 공격 방법을 코칭 받기도 합니다.
AnonymousSudan은 Killnet과 비슷한 또 하나의 비전통적인 해킹 그룹인데, 표면적으로는 수단인 "핵티비스트"로 구성되어 있습니다. 두 그룹은 최근 서방의 다양한 이해관계를 공격하기 위해 협력하기 시작했습니다.
이 두 그룹과 같은 공격자들은 조직의 규모와 범위 측면에서 점점 더 대담하게 목표를 겨냥하고 있습니다. 그러므로, 특히 사이버 리소스가 제한적인 기업의 취약한 네트워크에는 위협 수준이 늘고 있습니다.
규모가 어떠하든 모든 조직은 네트워크에 대규모 DDoS 공격이 수행될 경우에 대비해야 합니다. 공격 감지 및 완화 과정은 최대한 자동화된 방식으로 이루어지는 게 좋습니다. 실시간으로 방어하는 데 사람의 힘에만 의존하면 공격자에게 주도권이 생기기 때문입니다.
공격자들이 DDoS 공격을 더 쉽게 수행할 수 있게 된 만큼, Cloudflare는 모든 규모의 조직 내 방어자들이 모든 유형의 DDoS 공격으로부터 더욱 쉽게, 무료로 조직을 보호할 수 있도록 노력합니다. Cloudflare는 2017년부터 모든 고객에게 과금 없는 무제한 DDoS 방어 기능을 무료로 제공하고 있습니다. Cloudflare의 사명은 더 나은 인터넷을 구축하는 것입니다. 더 나은 인터넷은 모든 사람에게, 심지어 DDoS 공격이 수행될 때조차 더 안전하고 빠르며 신뢰할 수 있는 인터넷입니다.
"],"published_at":[0,"2023-03-29T12:10:13.000+01:00"],"updated_at":[0,"2024-10-09T23:23:36.302Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/4PSCz2cewvn45WcEHFtnaA/ffebd5f608a8c869bc526e9c4321ab59/ddos-attacks-on-australian-universities.png"],"tags":[1,[[0,{"id":[0,"5kIxDMJCg3PXQxVINDL0Cw"],"name":[0,"공격"],"slug":[0,"attacks"]}],[0,{"id":[0,"2udkw4PkZBJX8HfbLBRBau"],"name":[0,"Australia"],"slug":[0,"australia"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"Patrick R. Donahue"],"slug":[0,"patrick"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/1LQFonIW7hvlt7UKRMOzlk/268d04eef37cd375ab2063158e74dea2/patrick.png"],"location":[0,"San Francisco, CA"],"website":[0,"https://www.cloudflare.com"],"twitter":[0,"@prdonahue"],"facebook":[0,null]}],[0,{"name":[0,"Ben Munroe"],"slug":[0,"ben-munroe"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/2I6xKwSTvERHOgEec8F82G/4f8295727f35e3a9e1d2007cf9fb3e3a/ben-munroe.jpg"],"location":[0,"Singapore"],"website":[0,null],"twitter":[0,"@munrolo"],"facebook":[0,null]}]]],"meta_description":[0,"Over the past 24 hours, Cloudflare has observed HTTP DDoS attacks targeting university websites in Australia. Universities were the first of several groups publicly targeted by the pro-Russian hacker group Killnet and their affiliate AnonymousSudan, as revealed in a recent Telegram post. "],"primary_author":[0,{}],"localeList":[0,{"name":[0,"Killnet and AnonymousSudan DDoS attack Australian university websites, and threaten more attacks — here’s what to do about it Config"],"enUS":[0,"English for Locale"],"zhCN":[0,"Translated for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"Translated for Locale"],"frFR":[0,"Translated for Locale"],"deDE":[0,"Translated for Locale"],"itIT":[0,"No Page for Locale"],"jaJP":[0,"Translated for Locale"],"koKR":[0,"Translated for Locale"],"ptBR":[0,"No Page for Locale"],"esLA":[0,"No Page for Locale"],"esES":[0,"Translated for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"No Page for Locale"],"ruRU":[0,"No Page for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"No Page for Locale"],"nlNL":[0,"No Page for Locale"],"thTH":[0,"No Page for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"No Page for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/ddos-attacks-on-australian-universities"],"metadata":[0,{"title":[0,"호주 대학 웹 사이트를 공격하고 더 많은 공격의 조짐을 보이고 있는 Killnet 및 AnonymousSudan DDoS 공격 - 대응 방법"],"description":[0,"Over the past 24 hours, Cloudflare has observed HTTP DDoS attacks targeting university websites in Australia. Universities were the first of several groups publicly targeted by the pro-Russian hacker group Killnet and their affiliate AnonymousSudan, as revealed in a recent Telegram post. "],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/6lAXjyUweaHR06ZTbaXA7K/7c5ac10a70a9ab82d6c98da5f1861ab3/ddos-attacks-on-australian-universities-TlhD4m.png"]}]}],"locale":[0,"ko-kr"],"translations":[0,{"posts.by":[0,"작성자:"],"footer.gdpr":[0,"GDPR"],"lang_blurb1":[0,"이 게시물은 {lang1}로도 이용할 수 있습니다."],"lang_blurb2":[0,"이 게시물은 {lang1} 및 {lang2}로도 이용할 수 있습니다."],"lang_blurb3":[0,"이 게시물은 {lang1}, {lang2} 및 {lang3}로도 이용할 수 있습니다."],"footer.press":[0,"언론"],"header.title":[0,"Cloudflare 블로그"],"search.clear":[0,"지우기"],"search.filter":[0,"필터"],"search.source":[0,"소스"],"footer.careers":[0,"채용 정보"],"footer.company":[0,"회사"],"footer.support":[0,"지원"],"footer.the_net":[0,"theNet"],"search.filters":[0,"필터"],"footer.our_team":[0,"Cloudflare 팀"],"footer.webinars":[0,"웨비나"],"page.more_posts":[0,"더 많은 게시물"],"posts.time_read":[0,"{time}분 읽기"],"search.language":[0,"언어"],"footer.community":[0,"커뮤니티"],"footer.resources":[0,"리소스"],"footer.solutions":[0,"솔루션"],"footer.trademark":[0,"상표"],"header.subscribe":[0,"구독"],"footer.compliance":[0,"규제 준수"],"footer.free_plans":[0,"Free 요금제"],"footer.impact_ESG":[0,"영향/ESG"],"posts.follow_on_X":[0,"X에서 팔로우하기"],"footer.help_center":[0,"지원 센터"],"footer.network_map":[0,"네트워크 지도"],"header.please_wait":[0,"기다려 주세요"],"page.related_posts":[0,"관련 게시물"],"search.result_stat":[0,"{search_keyword}에 대한 {search_total}개의 결과 중 {search_range}개"],"footer.case_studies":[0,"사례 연구"],"footer.connect_2024":[0,"Connect 2024"],"footer.terms_of_use":[0,"이용 약관"],"footer.white_papers":[0,"백서"],"footer.cloudflare_tv":[0,"Cloudflare TV"],"footer.community_hub":[0,"커뮤니티 허브"],"footer.compare_plans":[0,"요금제 비교"],"footer.contact_sales":[0,"영업 부서 문의"],"header.contact_sales":[0,"영업 부서 문의"],"header.email_address":[0,"이메일 주소"],"page.error.not_found":[0,"페이지 찾을 수 없음"],"footer.developer_docs":[0,"개발자 문서"],"footer.privacy_policy":[0,"개인정보 취급방침"],"footer.request_a_demo":[0,"데모를 요청하세요"],"page.continue_reading":[0,"계속 읽기"],"footer.analysts_report":[0,"분석 보고서"],"footer.for_enterprises":[0,"기업용"],"footer.getting_started":[0,"시작하기"],"footer.learning_center":[0,"학습 센터"],"footer.project_galileo":[0,"Galileo 프로젝트"],"pagination.newer_posts":[0,"새 게시물"],"pagination.older_posts":[0,"예전 게시물"],"posts.social_buttons.x":[0,"X 관련 링크"],"search.icon_aria_label":[0,"검색"],"search.source_location":[0,"소스/위치"],"footer.about_cloudflare":[0,"Cloudflare 소개"],"footer.athenian_project":[0,"Athenian 프로젝트"],"footer.become_a_partner":[0,"파트너 되기"],"footer.cloudflare_radar":[0,"Cloudflare Radar"],"footer.network_services":[0,"네트워크 서비스"],"footer.trust_and_safety":[0,"신뢰 및 안전"],"header.get_started_free":[0,"무료로 시작하기"],"page.search.placeholder":[0,"Cloudflare 검색"],"footer.cloudflare_status":[0,"Cloudflare의 지위"],"footer.cookie_preference":[0,"쿠키 기본 설정"],"header.valid_email_error":[0,"유효한 이메일이어야 합니다."],"search.result_stat_empty":[0,"{search_range} / {search_total} 검색 결과"],"footer.connectivity_cloud":[0,"클라우드 연결성"],"footer.developer_services":[0,"개발자 서비스"],"footer.investor_relations":[0,"투자자 관계"],"page.not_found.error_code":[0,"오류 코드: 404"],"search.autocomplete_title":[0,"쿼리를 입력하세요. Enter 키를 눌러 검색하세요"],"footer.logos_and_press_kit":[0,"로고 및 보도 자료 키트"],"footer.application_services":[0,"앱 서비스"],"footer.get_a_recommendation":[0,"추천받기"],"posts.social_buttons.reddit":[0,"Reddit 관련 링크"],"footer.sse_and_sase_services":[0,"SSE 및 SASE 서비스"],"page.not_found.outdated_link":[0,"오래된 링크를 사용했거나, 주소를 잘못 입력했을 수 있습니다."],"footer.report_security_issues":[0,"보안 문제 보고"],"page.error.error_message_page":[0,"죄송합니다. 찾으시는 페이지를 찾을 수 없습니다."],"header.subscribe_notifications":[0,"구독해서 새 게시물에 대한 알림을 받으세요."],"footer.cloudflare_for_campaigns":[0,"Cloudflare for Campaigns"],"header.subscription_confimation":[0,"구독 확인되었습니다. 구독해 주셔서 감사합니다!"],"posts.social_buttons.hackernews":[0,"Hacker News 관련 링크"],"footer.diversity_equity_inclusion":[0,"다양성, 공정성, 포용성"],"footer.critical_infrastructure_defense_project":[0,"핵심 인프라 방어 프로젝트"]}]}" ssr="" client="load" opts="{"name":"PostCard","value":true}" await-children="">
지난 24시간 동안, 호주의 대학 웹 사이트를 겨냥한 HTTP DDoS 공격이 Cloudflare에 관찰되었습니다. 최근 텔레그램 게시물에서 밝혀진 바와 같이, 친러시아 해커 그룹 Killnet, 그와 연계된 AnonymousSudan에서 공개적으로 겨냥한 여러 그룹 중 첫 번째에 대학이 속해 있습니다...