미국 법무부와 FBI가 중국 정부 연계 그룹인 Flax Typhoon이 사용한 두 해킹 도구, Microscan과 FishHub를 압수했다. 이는 CyberScoop이 보도한 바에 따라 확인된 뉴스의 핵심이다. Flax Typhoon 라우터 봇넷 압수를 검색하는 독자들은 현재 공개 보도가 어디까지인지 알아야 한다. 도구 압수는 확인되었지만, 우리가 확보한 요약에는 도구가 어떻게 작동했는지, 가정용 및 사무실용 라우터가 관련되었는지는 명시되어 있지 않다.

이러한 공백은 중요하므로, 이 글은 보도된 내용과 일반적인 모범 사례를 분리한다. 보도는 무엇이 철거되었는지 알려준다. 아래의 라우터 관련 조언은 세부 사항과 관계없이 거의 모든 가정과 소규모 사무실에 적용된다.

Microscan과 FishHub 압수가 다루는 범위

CyberScoop 보도에 따르면, DOJ와 FBI는 Flax Typhoon과 연계된 두 해킹 도구, Microscan과 FishHub를 압수했다. 이 그룹은 중국 정부 연계로 묘사된다. 도구의 이름, 이를 사용한 행위자, 조치를 취한 기관 외에는 우리가 이용할 수 있는 보도에서 다른 내용을 거의 제공하지 않는다.

우리는 나머지를 추측하지 않을 것이다. 요약에는 어떤 인프라가 압수되었는지, 도구가 기술적으로 무엇을 했는지, 얼마나 많은 피해자가 영향을 받았는지, 기소가 이루어졌는지는 명시되어 있지 않다. 그러한 답을 원한다면, DOJ와 FBI의 공식 성명과 더 자세한 보도를 주시하라.

이번 압수가 보여주는 것은, 법 집행 기관이 개인에 대해서만이 아니라 정부 연계 그룹이 의존하는 도구에 대해서도 조치를 취할 수 있다는 점이다. 이는 이러한 작전이 중단될 수 있다는 유용한 상기이며, 비록 그 배후의 그룹이 오래 멈추는 경우는 드물더라도 말이다.

Flax Typhoon이 첩보 활동을 위해 침해된 라우터를 사용하는 방법

많은 독자가 가질 편집상의 질문은 이 사안이 라우터와 관련되는지 여부다. 솔직한 답은 우리가 기반으로 삼는 보도가 그 점을 말하지 않는다는 것이다. 우리는 출처 없이 Microscan이나 FishHub가 라우터를 표적으로 한다거나 Flax Typhoon이 어떻게 작동하는지 설명할 수 없다.

우리가 말할 수 있는 것은 일반적이고 잘 이해된 것이다. 라우터는 네트워크의 가장자리에 위치하며 그 뒤에 있는 모든 기기의 트래픽을 본다. 이를 통제하는 사람은 잠재적으로 그 트래픽을 관찰하거나 리디렉션할 수 있고, 또는 자신의 활동이 평범한 가정이나 사무실 연결에서 오는 것처럼 보이도록 중계로 사용할 수 있다. 패치되지 않았거나, 인터넷에 노출되었거나, 더 이상 보안 업데이트가 지원되지 않는 네트워크 하드웨어가 바로 그런 이유로 흔한 약점이다.

이를 이 특정 사안에 대한 설명이 아니라 배경으로 받아들여라. 이후 보도가 이 도구들을 특정 하드웨어와 연결한다면, 아래의 조언은 더욱 관련성이 커진다.

침해된 라우터를 VPN이 해결하지 못하는 이유

VPN은 기기와 VPN 서버 사이의 트래픽을 암호화한다. 이는 공용 Wi-Fi와 같은 신뢰할 수 없는 네트워크에서 가치가 있으며, 인터넷 제공업체가 트래픽 내용을 보지 못하게 한다. 이는 침해된 하드웨어를 위한 수리 도구가 아니다.

라우터가 다른 사람의 통제 아래에 있다면, 라우터는 여전히 네트워크에서 신뢰된 위치에 남는다. 그곳의 공격자는 설정을 바꾸고, DNS를 조작하고, 라우터 자체의 구성을 변경하거나, 로컬 네트워크의 기기에 접근할 수 있다. 노트북에서 실행되는 VPN은 라우터를 누가 통제하는지, 또는 그 기기가 나머지 네트워크에 무엇을 할 수 있는지를 바꾸지 않는다.

이를 층으로 생각하라. VPN은 트래픽이 지나는 경로를 보호한다. 라우터 보안은 게이트웨이 자체를 보호한다. 둘 다 원하지만, 하나가 다른 하나를 대체하지는 않는다. 다른 사안에서 법 집행의 중단이 어떻게 작동하는지 감을 잡고 싶다면, 우리의 KillSec 랜섬웨어 철거 설명이 별개의 작전을 다루지만, 이는 다른 종류의 위협을 포함하며 이 사안과 직접적인 평행 사례는 아니다.

지금 가정용 라우터를 강화하는 방법

이 사안에 대한 추가 세부 사항을 기다릴 필요 없이 설정을 강화할 수 있다. 다음 단계는 표준 위생 수칙이다.

  • 펌웨어를 업데이트하라. 라우터의 관리 페이지나 제조사 지원 사이트에서 최신 버전을 확인하고, 가능하면 자동 업데이트를 켜라.
  • 원격 관리를 비활성화하라. 집 밖에서 라우터를 관리할 특별한 필요가 없다면, 이를 꺼서 관리 인터페이스가 인터넷에서 접근 가능하지 않도록 하라.
  • 기본 자격 증명을 변경하라. 공장 출하 시 관리자 사용자 이름과 비밀번호를 길고 고유한 암호 문구로 교체하고, Wi-Fi 비밀번호도 동일하게 하라.
  • 수명 종료 기기를 교체하라. 제조사가 더 이상 라우터에 보안 업데이트를 제공하지 않는다면, 교체할 때다. 지원되지 않는 하드웨어는 새로운 결함이 발견되어도 패치할 수 없다.
  • 사용하지 않는 기능을 꺼라. UPnP, 원격 접속 도구, 사용하지 않는 게스트 네트워크 같은 서비스는 많은 가정에 가치를 더하지 않으면서 노출만 늘린다.
  • 재부팅하고 검토하라. 주기적으로 라우터를 재시작하고, 연결된 기기 목록과 설정에서 익숙하지 않은 것이 없는지 검토하라.

이것이 당신에게 의미하는 것

대부분의 사람에게 이 뉴스의 실질적 영향은 특정 경보가 아니라 촉구다. 정부 연계 그룹의 도구가 미국 당국에 의해 압수된 것은 긍정적 발전이지만, 더 넓은 교훈은 네트워크의 게이트웨이가 휴대폰이나 노트북과 동일한 주의를 받을 가치가 있다는 점이다. 현재 보도만으로는 자신의 장비가 영향을 받는지 알 수 없고, 일반 사용자가 긴급 조치를 취해야 한다는 징후도 없다. 그래도 패치되지 않았거나 지원되지 않는 라우터는 이 사안에 등장하든 아니든 위험이다.

소규모 사업체나 재택 사무실을 운영한다면 stakes는 조금 더 높다. 라우터가 업무 트래픽을 나르고 공유 기기 옆에 있을 수 있기 때문이다. 빠른 점검은 비용이 거의 들지 않고 모든 종류의 위협 전반에서 이득을 준다.

핵심 요점

현재까지 공개 보도된 Flax Typhoon 라우터 봇넷 압수는 DOJ와 FBI가 중국 정부 연계 그룹으로부터 Microscan과 FishHub를 가져간 것으로만 확인된다. 라우터 세부 사항은 여전히 확인되지 않았으므로, 더 많은 내용은 공식 업데이트를 따라가라.

그동안 오늘 몇 분을 내어 라우터를 점검하라. 펌웨어를 업데이트하고, 원격 관리를 비활성화하고, 기본 자격 증명을 변경하고, 더 이상 보안 업데이트를 받지 않는 기기는 교체하라. 합리적인 곳에서는 VPN을 계속 사용하되, 그것이 전송 중인 트래픽을 보호할 뿐 다른 사람이 통제할 수 있는 게이트웨이를 보호하지는 않는다는 점을 기억하라. 라우터 자체를 보 securing하는 것이 다른 모든 프라이버시 도구를 더 효과적으로 만드는 단계다.