네덜란드, 사이버 공격 인프라에 사용된 서버 800대 압수
네덜란드 당국은 사이버 공격을 가능하게 하도록 특별히 설계된 호스팅 업체의 서버 800대를 압수함으로써 사이버 범죄 인프라에 대해 결정적인 조치를 취했습니다. 이번 작전은 '불렛프루프 호스팅(bulletproof hosting)' 모델을 방해하는 중요한 노력을 나타냅니다. 불렛프루프 호스팅 제공업체는 종종 법적 요청을 무시하고 서비스 약관을 무시하며, 악성코드 배포, 피싱 캠페인 및 DDoS 공격을 위한 안전한 피난처를 단독으로 제공합니다.
압수의 규모
최근 작전에서 네덜란드 법 집행 기관은 다양한 악성 행위자들의 주요 인프라 역할을 했던 서버 네트워크를 표적으로 삼았습니다. 800대의 서버를 압수함으로써, 당국은 전통적인 보안 스크러빙(security scrubbing) 및 남용 보고를 피하는 온프레미스 호스팅에 의존하던 사이버 범죄자들의 운영 능력을 차단했습니다.
이번 압수는 단일 사건이 아니라 사이버 범죄 서비스(crime-as-a-service) 경제를 지원하는 동일한 생태계의 나머지 부분을 표적으로 삼는 광범위한 전략의 일부입니다. crime-as-a-service 모델은 높은 가용성과 타 관할권의 중단 요청에 대한 회복력을 유지하기 위해 이러한 전문 호스팅 제공업체에 의존합니다.
'불렛프루프' 호스팅의 역할
불렛프루프 호스팅은 사이버 범죄 생명 주기의 핵심 구성 요소입니다. AWS나 Azure와 같은 주류 클라우드 제공업체와 달리, 이러한 제공업체는 익명성을 제공하며 법적 소환장을 준수하지 않습니다. 이를 통해 공격자는 즉각적인 중단 없이 자신의 명령 및 제어(C2) 서버를 유지하고, 피싱 페이지를 호스팅하고, 악성코드 배포 지점을 호스팅할 수 있습니다.
커뮤니티 관점
공식 보고서는 압수의 규모를를 강조하지만, 보안 전문가들은 커뮤니티 내에서 이러한 유형의 작전이 필요하지만 과정의 시작일 뿐이라고 언급했습니다. 일부 관찰자들은 네덜란드가 초기 피싱 사기 단계의 허브 역할을 자주 해왔다는 점을 지적하며 다음과 같이 언급했습니다:
"어떤 이유에서인지 많은 피싱 사기들이 NL에 1단계 서버를 두고 있습니다."
이는 피싱 공격의 초기 리디렉션 또는 1단계 전달을 위해 사용되는 인프라가 종종 네덜란드에 호스팅되어 있음을 시사하며, 나머지 인프라를 상대하기 위해 이러한 물리적 하드웨어 서버의 압수가 필요함을 의미합니다.
결론
800대의 서버 압수는 사이버 범죄자들의 인프라에 큰 타격을 입혔지만, 커뮤니티의 제안처럼 "그것은 시작일 뿐입니다." 물리적 인프라의 차단은 사이버 전쟁의 움직이는 표적 속에서 세부적인 단계이며, 공격자들을 감시가 더 적은 관할권으로 운영을 이전하도록 강제하지만, 사이버 범죄 생태계의 비용과 운영 오버헤드를 효과적으로 증가시킵니다.