FBI, 콜로니얼 비트코인 ​​결제금 회수

2021년 6월 15일 | 블로그 FBI, 콜로니얼 비트코인 ​​결제금 회수


FBI, 랜섬웨어 자금 회수

2021년 5월, 미국 최대 송유관인 콜로니얼 파이프라인(Colonial Pipeline)이 랜섬웨어 공격으로 운영을 중단했습니다. 당시 콜로니얼 파이프라인은 텍사스에서 뉴욕 베이 지역까지 이어지는 미국 동부 해안에서 사용되는 연료의 45%를 운송하고 있었습니다. 이 공격은 '다크사이드(Darkside)'라는 러시아 기반 해킹 그룹 에 의해 자행되었습니다 . 이들은 단 2시간 만에 콜로니얼 파이프라인에서 100GB가 넘는 데이터를 빼돌렸습니다. 이후 다크사이드는 콜로니얼 파이프라인의 데이터를 암호화 해제된 상태로 인터넷에 공개하지 않고 반환하는 조건으로 비트코인을 몸값으로 요구했습니다.

그들은 돈을 지불했나요?

전 세계 사이버 보안 전문가들은 랜섬웨어 피해자들에게 몸값을 지불하지 말라고 강력히 권고하고 있습니다. 미국 재무부는 2020년에 랜섬웨어 몸값 지불을 금지했습니다 . 그러나 콜로니얼 파이프라인(Colonial Pipeline)은 4.4만 달러 상당의 비트코인을 지불하기로 결정했습니다. 몇 주 후, FBI는 다크사이드(Darkside)에 지불된 75비트코인 중 63.7비트코인을 되찾았다 고 알려지면서 사이버 보안 업계에 큰 충격을 안겨주었습니다. 비트코인과 그 결제 수단은 추적이 불가능해야 합니다.

FBI는 어떻게 비트코인을 회수했을까?

미국 법무부 보고서에 따르면 , FBI는 콜로니얼의 몸값이 입금된 비트코인 ​​지갑의 개인 키를 확보하여 해당 암호화폐 거래 계좌에 접근할 수 있었습니다. FBI는 지갑 소유자가 누구인지 알든 모르든 상관없이 해당 계좌의 자금을 자신들의 계좌로 이체했습니다. 해커들은 익명성을 유지하기 위해 비트코인 ​​결제를 받을 때 여러 개의 계좌/지갑을 사용하는 경우가 많습니다.

그것은 어떻게 일어 났는지

범죄 거래 수취인이 실수로 비트코인 ​​지갑 개인 키를 FBI에 노출시켰습니다. 비트코인 ​​개인 키는 일반적으로 비공개로 유지될 뿐만 아니라 암호화된 형태로 저장되므로, 비트코인 ​​지갑에서 해당 개인 키로 보호되는 자금을 해제하려면 2단계 인증을 거쳐야 합니다. 

FBI가 개인 지갑 비트코인 ​​키를 복구했을 가능성이 가장 높은 방법은 다음과 같습니다.

  • 컴퓨터에 스파이웨어 도구를 심어 파일을 검색하고 키 입력을 기록합니다. 운이 조금만 따라준다면, 심어진 스파이웨어가 개인 키를 빼낼 뿐만 아니라 잠금 해제에 필요한 비밀번호까지 알아낼 수 있을지도 모릅니다. 이러한 오프라인 암호화폐 지갑과 개인 키는 업계에서는 "찬 지갑"온라인에서 접근할 수 없도록 만들어졌기 때문입니다.
  • 암호화폐 거래소와 협력하여 해당 거래소에 저장된 데이터에 접근합니다. 일부 암호화폐 팬들은 자금의 일부를 "핫 지갑”, 즉 암호화폐 거래 사이트를 운영하는 제3자에게 개인 키를 맡겨 온라인에서 암호화폐를 빠르게 사고팔 수 있다는 의미입니다. 합법적인 거래소는 영장이 발부될 경우 법 집행 기관과 협력할 수 있으며, 거래소가 귀하의 지갑과 개인 키를 보유하고 있다면 이를 제공할 수 있습니다. (또한 거래소가 해킹당할 수도 있고, 거래소 자체가 부정행위를 저지른 경우 귀하의 암호화폐를 훔쳐 달아날 수도 있습니다.)
  • 내부자를 속여 대박을 터뜨리세요. DarkSide 랜섬웨어 조직 내부의 한 명 이상이 불법으로 취득한 자금에 접근했을 가능성이 있으므로, FBI는 이들로부터 필요한 정보를 얻을 수 있었을 것입니다. 내부 공격자도 FBI의 정보원이 될 수 있습니다! 마찬가지로, 다른 사람에게 암호화폐 비밀번호를 알려주면, 그들은 당신을 팔아넘기거나 직접 자금을 훔칠 수 있습니다. 마치 ATM 카드 PIN을 알려주면 은행 계좌에서 가짜 인출을 할 수 있는 것과 마찬가지입니다.

어떡하지?

FBI가 이 사건에서 많은 자금을 회수한 것은 안도스러운 일이지만, 이 사건을 감안할 때 꼭 해야 할 몇 가지 사항이 있습니다.

  • 모든 암호화폐를 여기에 넣지 마세요 핫 지갑. 저축이나 급여 지급을 은행에 맡기면 수년간의 규제 감독과 보호를 받게 됩니다. 규제되지 않은 암호화폐 세계에서는 문제가 발생할 경우 대부분 혼자서 해결해야 합니다. 핫월렛에 감당할 수 있는 금액 이상을 보관하지 마세요.
  • 항상 모든 데이터를 온라인에 보관하지 마세요. 아이러니하게도, 애초에 랜섬웨어에 대한 중요한 방어책 중 하나는 오프라인 백업을 유지하는 것입니다. 이상적으로는 오프라인 백업을 유지하는 것이 좋습니다. 암호화폐뿐만 아니라 진정으로 개인적이고 중요한 데이터도 오프라인에 보관하는 것도 마찬가지로 유용한 예방책입니다.
  • 비트코인 비밀번호나 ATM PIN 번호와 같은 비밀을 다른 사람에게 말하면 그 비밀을 지킬 수 있을 거라 기대하지 마세요. 벤저민 프랭클린이 말했듯이, "세 사람이 비밀을 지킬 수 있는 것은, 그중 두 사람이 죽어도 마찬가지다." 기억하세요: 의심 스러우면주지 마세요.
  • Colonial처럼 돈을 돌려받을 수 있을 거라 기대하지 마세요. 암호화폐 회수는 흔한 일이 아니라 드문 예외적인 경우로 생각해야 합니다. 위에서 설명했듯이, 법 집행 기관이 이러한 결과를 얻으려면 일반적으로 중요한 사건, 강력한 운영 정보, 그리고 약간의 행운이 필요합니다.

이러한 암호화폐 관련 조치 외에도, 기업은 랜섬웨어 공격 가능성을 줄이기 위한 사전 예방 조치를 취해야 합니다. CyberHoot은 이러한 공격을 피하고, 대비하고, 피해를 예방하기 위해 다음과 같은 모범 사례를 권장합니다.

CyberHoot 에서 탄탄하고 심층적인 사이버 보안 계획 수립을 시작하세요.

랜섬웨어에 대해 자세히 알아보려면 최신 교육 비디오를 시청하세요.

출처: 

NakedSecurity – 소포스

추가 자료 : 

JBS 랜섬웨어 공격, 백업의 중요성을 보여줘

식민지 파이프라인 해킹

파이프라인 해킹으로 텍사스주, 보안 교육 의무화

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

OAuth 동의 피싱: 비밀번호뿐 아니라 권한도 보호하세요

OAuth 동의 피싱: 비밀번호뿐 아니라 권한도 보호하세요

저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집글: 저는 다음과 같은 축복을 받았습니다...

더보기
가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집: 초창기 시절이 기억납니다...

더보기
"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...

더보기