Offcanvas

보안

어리석은 해커 치욕의 전당 베스트 5

2011.10.28 JR Raphael   |  InfoWorld
어리석은 해커 4 : 페이팔을 공격하고 되돌려 받다
 
용의자 : 크리스토퍼 쿠퍼 외 다수
혐의 사실 : 페이팔에 대한 DDoS 공격 감행
 
사건의 전말 : 일부 금융 기관들이 지난 해 12월 위키리크스에 대한 기부 결제 처리의 중단을 결정했을 때, 인터넷은 잠시 쑥대밭이 되었다. 해킹 그룹 어노니모스(Anonymous)의 해커들은 위키리크스를 방해하는 소위 말하는 "정부의 압력"에 굴하는 모든 사람을 쓰러뜨리겠다는 일념 하에 공격을 감행했다.
 
페이팔의 경우 엄청난 양의 위조 트래픽 공격을 받았다. 전국의 해커들은 해당 사이트에 대해 DDoS 공격을 감행했으며, 페이팔에 엄청난 양의 데이터를 전송하기 위해서 "저궤도 이온포(Low Orbit Ion Cannon)"이라는 툴을 사용했다. 물론 목표는 페이팔의 서비스 장애를 일으키는 것이었다.
 
체포 과정 : "저궤도 이온포"는 인상적인 툴이긴 했지만, 사용자들의 위치를 숨기기에는 역부족이었다. 보도에 따르면 페이팔은 자사의 서버 로그에서 공격자들의 상이한 IP 주소들을 확인할 수 있었고, 당국은 이 데이터를 이용해 용의자들을 찾아냈다.
 
USC의 뉴먼은 "심지어 해커들이 다른 사이트를 경유한다 할지라도 공격을 추적해 그들을 찾아내는 것이 가능하다"며, "한 지점까지 추적하고 나면 외교 채널을 통해 다른 국가들의 통해 로그를 찾아내고 수집할 수 있다. 수 개월의 시간이 소요되지만 충분히 가능한 일“이라고 설명했다.
 
하지만 이 경우에는 이런 국제적인 공조조차도 필요 없었다. FBI 요원들은 용의자들의 집을 급습하여 그들을 체포했다. 그리고 기억하기 바란다: 무언가를 숨겨야 하는 사람은 급습 때문에 곤란을 겪을 수 있다.
 
"그들을 체포할 때 영장을 갖고 있었다."고 뉴먼은 말한다. "그들을 추적하는 것이 쉽지는 않지만 일반적으로 그들의 장비에는 그들이 소스 코드(Source Code)나 공격과 관련된 프로그램을 갖고 있었다는 정보가 저장되어 있다. 많은 사람들이 이를 간과하며 심지어 이에 대한 대비를 하지 않는다."
 
각 용의자는 보호되는 컴퓨터에 대해 피해를 계획하고 의도적으로 피해를 발생시킨 혐의가 적용되어 최대 15년의 구금형과 750만 달러의 벌금형을 선고 받았다. 
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.