사이버 전쟁 : 사이버 공격의 기술, 방법 및 주요 특징

세르게이 쇼이 국방 장관은 2018 년 1 월 주 두마 (Duma) 국회 의원에게 정보 작업에 종사하는 러시아 군대의 특수 부대 창설을 발표했습니다. 동시에 장관은이 결정에 대해 상세하게 언급하지 않았다.

Shoigu의 발언은 러시아가 국방부를 포함한 러시아의 법 집행 기관에 그러한 구조물의 존재를 의심하는 사람이 거의 없으므로, Shoigu의 발언은 러시아가 정보 공간에서 특정하고 매우 구체적인 작업을 수행한다는 최초의 공식 인정이라고 할 수 있습니다.

일반적으로 러시아 사이버 공격과 사이버 간첩은 최근 몇 년 동안이 마을의 이야기가되었고, 서구 언론은이 주제를 좋아합니다. 그것의 원정은 아직도 추진력을 얻고있는 미국의 러시아 해커들에 대한 스캔들이라고 할 수있다. Hackty-Dumpty 해커 그룹이 최근 체포 된 것은 물론 고위급 러시아 관리들의 우편을 "파기"하고 6 개의 0이있는 금액에 대해 동일한 정보를 팔았다. 희생자 가운데는 러시아 장관, 대통령 행정부의 직원, 유명 언론인 등이 포함됐다.

그래서 여기에, 그들이 말하는 것처럼, 화재가없는 연기는 없습니다.

그러나 인터넷상의 다양한 섬세한 작업에 종사하는 서비스는 전 세계 여러 국가에서 존재하며 World Wide Web이 발명 된 직후에 나타났습니다. 오늘날 사이버 앞 전투기의 임무는 적의 일반 직원의 컴퓨터를 크래킹하는 것뿐만 아니라 매년 지구상의 모든 사람들의 삶에 깊이 관여하는 인터넷상의 정보 전쟁을 수행하는 것입니다. 따라서 일반적인 네트워크 "봇"과 "트롤"은 다른 사람들의 암호를 해독 할뿐만 아니라 사이버 전쟁과 동일한 기법입니다.

사이버 전쟁은 완전히 공식적인 용어로, 적의 컴퓨터 네트워크를 불안정하게하는 일련의 행동을 의미합니다. 대부분의 거래소에서부터 도시 하수도에 이르기까지 컴퓨터가 거의 모든 것을 관리 할 때, 잘 수행 된 인공 두뇌 공격은 대량 살상 무기보다 덜 해롭고 문자 적으로 적을 석기 시대로 뛰어들 수 있습니다.

쇼구의 고백은 감각이라고 할 수 없다. 러시아 정보 작전 부대 창설은 2013 년경에 시작되었으며, 2014 년 쇼이구 (Shoigu)는 적의 해커로부터 국내 전자 네트워크를 보호하기로되어있는 러시아 국군 참모 총장에게 사이버 지휘를 창안했다. 국내외 전문가들은 해커 훈련 측면에서 미국, 중국, 영국, 한국과 함께 러시아가 세계 상위 5 위 안에 들었다고 믿는다. 그러나 여기에 놀랄만 한 특별한 것은 없습니다. 전국 프로그래밍 학교는 항상 위에 있습니다.

오늘날 미국인들은 가장 준비되고 수많은 사이버 네틱 군대를 가지고 있다고 믿어진다. 예산은 적어도 70 억 달러에 달한다. 이 금액은 약 9,000 명의 해커 유지 관리에 소요됩니다. 2 위는 평소와 같이 수량을 감안한 중국인이다. 중국 정부는 20,000 명의 해커를 처분 할 때 약 15 억 달러의 비용이 든다. 그들은 약 2 억 5 천만 달러에 약 2 천명의 컴퓨터 해커가있는 영국인이 뒤 따른다. 한국에는 700 명의 해커가 있으며 매년 약 4 억 달러를 사용합니다. 전문가들은 러시아는 약 1,000 명의 훈련 된 해커를 보유하고 있으며 매년 약 3 억 달러를 지출하고 있다고 전했다.

당연히 이러한 수치는 조건부 이상의 것입니다. 인터넷에서의 "싸움"은 수년 동안 계속되어 왔지만, 지금까지는 심각한 위험을 초래하는 것보다 적에 대한 더 많은 정보를 얻고 자하는 욕구와 더 관련이 있습니다. 진화 된 인공 두뇌 수술을 수행 할 수있는 능력을 가진 모든 사람들이 그렇게하고 나머지는 사이버 전쟁을 만들려고합니다. 놀라운 것은 없습니다 : 우리 세계는 점점 디지털화되고 가상화되어 가고 있습니다. 그래서 오늘날 사이버 전쟁과 컴퓨터 간첩은 소위 하이브리드 전쟁의 중요한 부분이며, 그 가치는 증가 할 것입니다.

그런데 미국인들은 러시아 해커의 가능성에 대해 매우 진지합니다. 예를 들어, 워싱턴의 The Atlantic Council과 2018 년의 CIA 분석가 매튜 버로우 스 (Mathew Burroughs)의 전문가는 우리 나라가 가상 공간에서의 행동과 관련된 모든 분야에서 매우 경쟁력이 있다고 말하면서 러시아 해커의 공격은 매우 심각한 결과를 초래할 수 있다고 말했다.

사이버 전쟁은 가까운 장래에 발생할 가능성이 매우 큰 새로운 유형의 전쟁입니다. 동시에 일반 전쟁보다 파괴적 일 수 있습니다.

가상 사이버 전쟁의 참호

정의부터 시작해 보겠습니다. 사이버 전쟁 (사이버 전쟁)은 적의 컴퓨터 네트워크에 영향을 미치는 정보 (사이버 네틱) 공간에서의 대결입니다. 폭 넓은 개념 인 정보 전쟁과 혼동되어서는 안되며 적의 심리적 억압을 목표로하는 복잡한 행동을 나타냅니다. 사이버 전쟁은 정보 전쟁의 핵심 부분입니다.

불과 수십 년 만에 컴퓨터가 지구상의 모든 사람의 삶을 완전히 바꿔 놓았고 군대 정보 네트워크로 발명 된 인터넷은 새로운 현실을 만들어 냈습니다. 오늘날 정부 기관, 대기업, 공항, 일반 직원 모두 컴퓨터 없이는 일할 수 없습니다. 그리고 그들 모두는 원칙적으로 World Wide Web에 액세스 할 수 있습니다. 컴퓨터 네트워크는 우리 문명의 진정한 신경계가되었습니다. 어떤 타격이라도 타격 할 수 있습니다. 개발 된 현대 국가에 대한 사이버 공격은 당신이 짐작할 수 있듯이 특히 파괴적 일 것이며, 탈레반 해커는 두려워하지 않습니다.

가상 공격의 특징은 한 국가 또는 다른 국가의 개입을 증명하는 것이 매우 어렵다는 것입니다. 따라서 사이버 전쟁과 사이버 간첩은 하이브리드 전쟁의 이상적인 무기입니다.

사이버 공격은 다른 성격을 가질 수 있습니다.

  • 기물 파손 행위;
  • 사이버 간첩 또는 정보 수집;
  • 선전;
  • 컴퓨터와 로컬 네트워크의 정상적인 작동을 방해하는 공격
  • 산업 센터, 교통 혼란, 통신 및 기타 중요한 시설의 핵심 인프라의 파괴를 목표로 한 사이버 공격을 포함합니다.

파괴 행위는 웹 페이지를 손상 시키거나, 웹 사이트를 파괴하거나, 포함 된 정보를 파괴하거나, 다른 사이트로 대체하는 사이버 공격입니다. 이런 종류의 정보 시스템 운영에 대한 간섭은 다소 무해한 것처럼 보이지만이 인상은 다소 기만적입니다. 최근 몇 년간 가상 공간에서의 파괴 행위와 선전은 정보 전쟁을 수행하는 가장 효과적인 방법 중 하나가되었습니다. 지난 10 년간의 "컬러"혁명의 경험이 보여 주듯이 인터넷과 소셜 네트워크는 심리적 인 전쟁에서 가장 중요한 전선 중 하나가되었습니다. 허위 또는 편향된 정보를 채우고, 반 정부 적 연설을 조정하고, 선전을 실시하면서 가짜 계정을 만들면 가상 공간에서 이러한 정보 전쟁 방법 목록이 계속 될 수 있습니다. 대부분의 다른 매체가 그들에게 단순히 닫혀 있기 때문에 다양한 테러리스트 그룹이 종종 인터넷에서의 선전에 의존한다는 점에 유의해야합니다.

사이버 간첩은 사이버 전쟁에서 가장 흔한 유형입니다. 비밀 정보의 추출은 항상 특별 서비스의 주된 임무 였지만, 적의 진영에 정탐꾼을 보내거나 반역자를 찾는 것이 먼저 필요한 경우, 오늘날 적의 비밀을 수집하는 특별한 서비스는 단순화되어 가상 공간에서 발견 될 수 있습니다. 정보가 폴더 및 아카이브에 저장되기 전에 오늘은 컴퓨터의 하드 드라이브로 이동했습니다. 물론, 아무도 좋은 예전의 정보 작업 방법을 취소하지 않았습니다.

사이버 간첩은 비밀 정보를 수집하는 매우 효과적인 방법입니다. 이를 통해 적의 에이전트 또는 정보 제공자 목록을 얻거나 군사 또는 산업 기술 분야의 최신 개발을 훔칠 수 있습니다. 중국 해커들이 가장 적극적으로 산업 스파이 활동에 참여하고 있다고 믿어 지지만, 공격 대상과 대상은 미국과 서유럽의 기업 및 연구 센터입니다. 동시에 중국 동지들은 그러한 행동에 대한 참여를 부인한다.

과학적 발견과 산업 기술을 훔침으로써 중국은 자체적으로 유사한 프로그램을 개발하는 데 수십억 달러와 많은 시간을 절약 할 수 있습니다. 냉전 기간 동안 소련은 서방의 기술 도난에 적극적으로 개입했으나 그 당시에는 거의 컴퓨터가 없었습니다.

성공적인 사이버 간첩 캠페인의 예로 Wikileaks 웹 사이트에 엄청난 양의 일급 기밀 데이터가 게시되었습니다. 이 경우 사이버 공격으로 아프가니스탄과 이라크의 미국 전쟁, 그리고 미국 외교관의 비밀 서신과 관련하여 상당한 규모의 문서가 공표되었습니다. 이 자료의 출판은 전 세계의 미국 대리인 네트워크를 밝혀 낼뿐만 아니라이 국가의 이미지에 심각한 손상을 입혔습니다. 이 사건은 미국과 같이 기술적으로 개발되고 부유 한 나라조차도 사이버 공격의 위협으로부터 완전히 스스로를 보호 할 수 없음을 분명히 보여줍니다.

인터넷이 핵폭탄보다 더 위험 할 때

그러나 사이버 간첩과 가상 공간에서 정보 조작을 수행하는 것은 사이버 전쟁을 수행하는 부드러운 방법 일뿐입니다. 사이버 전선의 현대 전투기의 무기고에는 훨씬 강력하고 치명적인 수단이 있습니다.

2010 년 여름, 부셰 르에있는이란 원자력 발전소가 진화 된 인공 두뇌 공격의 표적이되었습니다. 스테이션의 컴퓨터에서 네트워크 웜 Stuxnet이 발견되어 스테이션의 장비가 손상되었습니다. 비공식적 인 정보에 따르면,이 컴퓨터 바이러스는 1 천 개가 넘는 원심 분리기를 무력화 시켰으며,이란 원심 분리기에서는 우라늄 농축을 실시했습니다. 대부분의 전문가에 따르면, 해커 공격의 결과로,이란의 핵 프로그램은 몇 년 전에 떨어졌습니다. 이 후 Stuxnet은 "파산하여"이란과 유럽에서 수십만 명이 감염되었습니다. 원자력 발전소 컴퓨터의 감염은 깨끗한 해커 공격이 아니었지만 직원의 컴퓨터 네트워크가 인터넷에 액세스 할 수 없었기 때문에 직원이나 직원 중 한 명이 바이러스를 가져 왔습니다.

아무도이 사보타주에 대해 책임을지지는 못했지만, 오늘날 미국과 이스라엘 간의 공동 작전이라는 것은 거의 의심의 여지가 없다.

이란 자체가 미국, 유럽, 이스라엘의 여러 대상에 대한 사이버 공격을 반복적으로 조직했다고 비난 받았다. 특히 미국인들은 2012 년에 미국 금융 기관에 대한 해커 공격에 관련된이란 구조를 의심하고있다.

또 다른 유명한 사이버 공격으로 2013 년 2 월에 몇몇 대형 한국 은행의 정보 시스템이 침투하고 있습니다. 그 후 금융 기관뿐만 아니라 국내 대형 TV 회사들로부터도 3 만개 이상의 컴퓨터가 공격을 받았습니다. 2013 년의 사건은 한국 역사상 가장 큰 사이버 공격이었다. 이 작전의 주최자는 한 번도 언급되지 않았지만, 북한 당국은 북한의 특수 서비스가 그 뒤를 이었음을 의심의 여지가 없다. 서방 정보 기관의 대표자들로부터받은 정보에 따르면, 북한의 보안 서비스는 사이버 간첩과 사이버 공격에 종사하는 특수 부대를두고있다.

가난한 국가뿐만 아니라 개인 테러 단체까지도 사이버 전쟁을 감당할 수 있습니다. 이 기능은 가상 공간에서 전쟁을 더욱 위험하게 만듭니다.

그러나 미국의 선거에서 러시아 해커의 개입과 관련된 과거의 사건이나 실제 스캔들은 다행히도 진정한 사이버 네틱 전쟁에 도달하지 못했습니다. 잠재적으로 인터넷에서 공격적인 행동을 취한 결과는 훨씬 심각합니다. 오늘날 항공, 철도 교통, 도시 생활 지원 시스템, 국가 에너지 시스템, 이동 통신 및 유선 통신, 은행, 병원 및 응급 서비스와 같이 거의 모든 국가의 필수 활동 분야는 컴퓨터로 제어됩니다. 위의 시스템 중 하나에 심각한 해커 공격이 발생하면 붕괴와 수만 명이 사망하게됩니다. 부셰 르 원자력 발전소에서 발생한 파업으로 우라늄 원심 분리기가 파손 됐고 목표가 작동중인 원자로라면? 중동이 체르노빌을 얻을 가능성이있다. 각 주에는 원자력 발전소, 가스 및 석유 파이프 라인, 화학 공장 및 전기 네트워크와 같은 취약 지점이 수십 개 또는 수백 개 있습니다. 그들 모두를 보호하기 란 매우 어렵습니다.

전력 공급 통제를 가로 채고 며칠 동안 대도시의 전력을 차단하면 인도적 재앙이 발생하기에 충분합니다.

서방 국가에서는 사이버 네틱 공격이 수행 할 수있는 위험에 대해 잘 알고 있습니다. 2010 년 민간 기업 Bipartisan Policy Center는 미국 영토에 대한 대규모 사이버 공격을 시뮬레이션했습니다. 그것의 결과는 실망 스러웠다. 미국인들은 파업이 실제로 잘 준비된다면 그 파업을 물리 칠 수 없을 것임을 인정했다. 방대한 해커 공격은 모바일 및 유선 통신을 신속하게 "수행"할 수있을뿐만 아니라 국가 전력 시스템에 심각한 위협을 초래할 수 있습니다. 시뮬레이션을 통해 유능한 사이버 공격은 30 분 밖에 걸리지 않고 미국 전역의 주민들에게 전기가 없으면 모바일 연결을 해제하는 데 약 1 시간이 걸리며 미국의 금융 중심지 인 월 스트리트 (Walst Street)는 몇 시간 동안 지속될 수 있다는 것을 보여주었습니다.

그러나 그러한 공격은 고독한 해커 또는 소규모 집단의 사이버 범죄자를 조직 할 수있는 능력을 넘어서고 있음을 이해해야합니다. 미국에 대한 사이버 전쟁은 조직 뒤에 다른 국가가있는 경우에만 성공할 수 있습니다.

현재 독일, 중국, 이스라엘, 영국 및 한국에는 사이버 보안 구조가 존재합니다. 사이버 위협으로부터 정보 네트워크를 보호 할 수있는 전문가가 직접 작성에 참여할 수 있음은 분명합니다. 군대는 이미 적과 싸워야 할 또 다른 전장뿐만 아니라 인터넷을 이미 인식하고 있습니다.

2007 년에는 사이버 위협을 물리 치기위한 실험적 명령이 미국에서 만들어졌고 2009 년에 미국인들은 이전에이 주제를 다뤘던 몇몇 조직을 포함하여 사이버 명령을 만들었습니다. 사이버 지휘부의 수장은 국가 안보국의 책임자입니다. 미국에는 전국적인 사이버 보안 전략이 있습니다.이 전략은 국가에 대한 방대한 사이버 공격이 평범한 전쟁과 똑같은 방식으로 Casus belli라는 것을 명확히 진술합니다.

러시아의 사이버 보안 문제를 다루는 구조가 있습니다. 2014 년 러시아 연방 대통령의 명령에 따라 러시아에 가능한 사이버 공격을 반영해야하는 정보 기술 부대가 구성되었습니다. 그들의 활동은 주로 군용 컴퓨터 시스템과 관련이 있지만. 그러나 다른 러시아 법 집행 기관도 비슷한 구조를 가지고 있다는 것은 의심의 여지가 없습니다.