IP 카메라가 NATO를 통해 해킹당하다: AIVD/MIVD 파일 새로운 전개

진행 중인 이슈 : Renseignement russe et surface d'attaque IoT en Europe· 편 3/3

사이버 보안 Jul 21, 2026북마크에 추가

IP 카메라가 NATO를 통해 해킹당하다: AIVD/MIVD 파일 새로운 전개
삽화 : Momiji Shirogane

네덜란드 정보기관 AIVD와 MIVD는 GRU의 제26165부대("Fancy Bear")가 NATO 군사 물류를 추적하기 위해 잘못 구성된 IP 카메라를 활용하고 있다고 재확인했습니다. 이는 geekkitsune의 필진이 여러 차례 주시해온 신호입니다.

현재 상황

네덜란드 정보기관(AIVD, 민간; MIVD, 군사)이 새로운 보고서를 발표하여 ‘러시아 정보 및 IoT 공격 표면’ 시리즈에서 여러 차례 다룬 내용을 확인하고 상세히 설명했습니다. 러시아 군사 정보부(GRU, 제26165부대, APT28 / Fancy Bear로도 불림)가 침해된 IP 비디오 감시 카메라를 원격 센서로 활용하여 서방의 군사 물류 흐름, 특히 우크라이나로의 흐름을 추적하고 있습니다.

이번 보고서의 새로운 점

  • 보고서가 관측 범위를 네덜란드에만 국한하지 않고 여러 NATO 회원국으로 확장했습니다(철도 환승 지점, 저장소, 전략 도로축).
  • 타겟이 된 카메라는 대부분 공장 기본 비밀번호가 변경되지 않거나 관리 인터페이스에 접근 가능한 저렴한 모델입니다.
  • 접근은 직접 감시(실시간 영상 스트림)뿐만 아니라 타 공격 작업용 정보 수집(드론을 통한 공격 목표 설정 및 교정)으로도 활용됩니다.

이 시리즈 초창기부터 변함없는 사실

  • ‘전략 환경 내 소비자 IoT 공격 표면’은 그 위험성만큼 심각하게 다루어지지 않았습니다(상용 카메라, 구형 DVR, SOHO용 라우터).
  • 공격자는 고급 익스플로잇이 필요 없습니다. 기본 자격 증명 열거만으로도 충분한 경우가 많습니다.
  • 저가 하드웨어 공급업체는 자동 업데이트를 제공하지 않으며 최종 구매자에 대한 계약상 의무도 없습니다.

해야 할 일

  • 전략적 요충지에 위치한 공공 기관 및 민간 사업자: 노출된 카메라/DVR에 대한 완전한 감사(Shodan, Censys), 자격 증명 재설정, 펌웨어 업데이트, VPN 뒤 배치.
  • 물류 사이트 운영자: IoT 장비 목록 작성, 네트워크 엄격한 세그멘테이션, UPnP 비활성화.
  • 정책 입안자: 이 문제는 이론적 문제가 아닙니다. 두 동맹 정보기관이 문서화한 군사 스파이Activity의 한 수단입니다.

분석

AIVD/MIVD 보고서는 한 가지 기준을 확립했습니다. 저렴한 하드웨어가 널리 사용되고 있지만 개선되지 않는 경제에서 IoT 공격 표면은 이제 하나의 정보 수집 영역으로 자리 잡았습니다. geekkitsune 시리즈는 계속해서 문서화된 캠페인, 손상된 하드웨어 모델, 규제 대응(특히 유럽 사이버 Resilience Act)을 추적할 예정입니다.

Resources

인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.

편집팀
이 기사가 도움이 되었나요?

7 명이 이 기사를 좋아합니다

좋아요
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
공유:
LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보