러시아군이 우크라이나 데이터센터를 공격하여, 파일 공유 사이트 “1337x”와 “NordicQuality”가 일시적으로 이용 불능 상태가 되었다고 IT 전문 미디어 Tom’s Hardware가 보도했습니다. 양 사이트는 기사 게재 시점 기준으로 복구되었으나, 우크라이나에서는 여러 데이터센터 및 통신 사업자에게 피해가 발생했습니다.
1337x는 파일 공유에 사용되는 트렌트 정보 제공 사이트로, Tom’s Hardware에 따르면 2019년 설립되어 해적판 관련 트렌트 사이트 중 세계에서 두 번째로 방문자 수가 많으며, 월간 방문 수는 약 4천만 ~ 5천만 명에 달합니다.
우크라이나 데이터센터 사업자인 Virtual Systems는 9월 23일 공격으로 최소 일시적으로 2개의 시설이 중단되었다고 보고했습니다. 해당 회사는 9월 23일 키이우에서 사용하던 2개의 데이터센터가 수시간 동안 러시아 미사일 공격을 받아, 양 시설 모두 재개 시점 미정 상태가 되었습니다. 다만, 해당 회사의 장비는 양 시설 모두 물리적으로는 남아있으며, 한 곳에서는 침수 형태의 흔적이 일부 있었다고 설명했습니다.
9월 25일 현재, 영향을 받은 가상 서비스의 대부분은 다른 시설에서 복구되었습니다.
또한, 우크라이나 통신 사업자인 DataGroup과 CityHost도 피해를 입었으며, 키이우에 위치한 본사가 공격당했습니다. 러시아군은 Vodafone Ukraine도 공격했다고 주장하고 있습니다. 공격 대부분은 키이우 주변에 집중되어 있으며, 여러 사업자가 다른 지역이나 해외로 업무 이전(이전)을 진행하고 있습니다.
????????⚔️????????야간 “Geran” 공격While “외교 주간”이 계속되는 동안, 우크라이나 수도 키이우의 산업 및 물류 기반 시설이 계속 타오르고 있습니다. 러시아 무력군은 밤새 키이우와 주변 지역에 대한 공격을 감행했으며, 주로…pic.twitter.com/xIhzCjIvNF
1337x에서는 수개월에 걸쳐 대량의 통신을 보내면서 서비스를 방해하는 DDoS 공격이 지속되었지만, 이번 데이터센터 폭발 시점에 1337x의 여러 서버가 중단되어 사이트가 일시적으로 이용 불가능해졌다고 합니다. 또한, 유사한 불법 복제 관련 웹사이트인 NordicQuality도 같은 이유로 일시 중단되었습니다. 이 상황에 대해 Tom's Hardware는 “DDoS는 이제 Direct Destruction of Servers(서버의 직접 파괴)를 의미한다”고 코멘트했습니다.
하지만 양 사이트가 우크라이나의 어떤 데이터센터를 이용했는지는 명확하게 밝혀지지 않았습니다. 이와 같은 사이트는 Cloudflare와 같은 콘텐츠 전송 네트워크를 통해 서비스를 제공하는 경우가 많으며, 외부에서 실제 서버의 위치를 특정하는 것은 어렵다고 여겨집니다. Tom's Hardware는 우크라이나 또는 러시아와 같은 동유럽 국가들이 불법 복제 관련 사이트의 서버 설치처로 선택되는 배경에는 저작권에 대한 규제 및 법적 책임 추적의 미흡함, 운영자의 특정의 어려움 등이 있다고 설명했습니다.
원문 보기 | 출처: Gigazine