#

Alaa Salah Yusuuf Omer 본문

5. Cyber Threat Operations/CTI

Alaa Salah Yusuuf Omer

0x470x45 2026. 8. 27. 13:03
[CTI] Anonymous Sudan — 35,000건 DDoS로 인터넷을 마비시킨 형제
ARRESTED · MAR 2024 · INDICTED OCT 2024 AHMED: 종신형 위기 · ALAA: 5년 35,000+ DDOS · OPERATION POWEROFF
Cybercriminal Group Profile — Anonymous Sudan
Anonymous Sudan
35,000건 DDoS로 인터넷을 마비시킨 수단 형제

ChatGPT·Microsoft·FBI·병원을 1년간 35,000번 이상 공격한 수단 형제. Ahmed(22세)와 Alaa(27세) Omer는 2024년 미국 역사상 가장 강력한 DDoS 기소를 받았다. Ahmed는 LA 병원 공격으로 종신형에 처할 수 있다.

35,000+
총 DDoS 공격 횟수
1년
공격 기간
70개국
피해 국가
종신형
Ahmed 최대 형량
2024.03
형제 동시 체포
분류: DDoS-for-Hire / Hacktivism 도구: DCAT (Godzilla/Skynet/InfraShutdown) 최종 업데이트: 2026년 8월
Anonymous Sudan — FBI 이미지
Anonymous Sudan(AnonSudan) — FBI 압수 자료. 케냐 인터넷 인프라 공격 등 전 세계 35,000건+ DDoS 수행. 출처: FBI / Krebs on Security
👥

형제 프로필

Ahmed Salah Yousif Omer 여권 사진
공격 총괄 · 소셜미디어 담당

Ahmed Salah Yousif Omer

나이22세
국적수단 🇸🇩
역할공격 실행 · SNS 공표
혐의 건수4건
최대 형량종신형 (병원 공격)
체포2024년 3월
도구 개발 · 인프라 관리

Alaa Salah Yusuuf Omer

나이27세
국적수단 🇸🇩
역할DCAT 툴 개발·인프라
혐의 건수1건
최대 형량5년
체포2024년 3월
Anonymous Sudan Microsoft Azure DDoS 공격 증거
Anonymous Sudan이 Microsoft Azure 서비스를 공격하며 Telegram에 공표한 실제 증거 — Microsoft 365, Outlook, OneDrive 수시간 마비. 출처: BleepingComputer
🔧

DCAT — 자체 개발 DDoS 슈퍼무기

도구명 DCAT (Distributed Cloud Attack Tool) 별명 Godzilla · Skynet Botnet · InfraShutdown 유형 L7 HTTP Flood (애플리케이션 계층) DDoS 원리 Open Proxy Resolver — 자동 포워딩 기기 활용 (봇넷 아님) 서비스 DDoS-for-Hire (외부 고객 판매, 추가 수익 창출) 압수 2024.03 FBI 서버·소스코드·명령 릴레이 전량 압수
💥

주요 공격 사례

2023 · MICROSOFT (반복 공격)

Azure·M365·Outlook·Teams·OneDrive 수십 차례 마비

Microsoft 클라우드 서비스 대규모 반복 DDoS. Azure portal, Outlook, OneDrive, Teams 동시 다운. 수억 명 접근 불가. Microsoft가 공식으로 Anonymous Sudan 공격 인정.

2023 · OPENAI (ChatGPT)

ChatGPT 대규모 서비스 장애

ChatGPT 주요 장애 중 Anonymous Sudan 공격으로 확인. "AI의 반이스라엘 편향"을 이유로 공격 주장. OpenAI 공식 DDoS 공격 인정.

2023 · CEDARS-SINAI HOSPITAL (LA)

응급환자 이송 발생 — 미국 역사상 최초 사이버 공격 종신형 혐의

로스앤젤레스 Cedars-Sinai Medical Center 공격으로 응급 의료 시스템 마비. 환자들이 다른 병원으로 이송되는 실질적 인명 위협 발생. Ahmed에 대해 미국 역사상 최초로 사이버 공격에 "reckless endangerment of life" 혐의 적용 → 종신형 가능.

2023 · 미국 정부기관 (FBI·DOJ·DoD·국무부)

미국 주요 정부기관 DDoS

FBI, 법무부(DOJ), 국방부(DoD), 국무부, 앨라배마 주 정부 사이트 공격. 정부 서비스 수시간~수일 간헐적 장애. 미군 사이버 당국도 직접 피해.

2023~2024 · 전 세계 70개국

35,000건 DDoS — 국가·기업·인프라 무차별 공격

프랑스 정부기관, 영국 케임브리지대학, UAE Flydubai, 이스라엘 BAZAN Group, 런던 인터넷 익스체인지 등. LA 지역만 70회 이상. Cloudflare, DigitalOcean, Akamai도 직접 피해.

⚠️

KillNet 연계 의혹 — "진짜 수단인가 러시아인가?"

Anonymous Sudan은 "수단 이익을 위한 해킹"을 주장했지만 러시아 친크렘린 그룹 KillNet과의 연계로 많은 연구자들이 러시아 위장 작전으로 의심했다. Cloudflare는 "LameDuck"으로 추적하며 친러 성향 지적. 그러나 DOJ 기소는 두 수단 형제를 실제 운영자로 특정했다.

📅

타임라인

JAN2023

Anonymous Sudan 활동 시작

Telegram 채널 개설 후 즉시 대규모 DDoS 시작. "수단을 방해하는 모든 것에 대항" 명분. KillNet과 초기 연대.

2023

1년간 35,000건+ DDoS 전개

Microsoft·ChatGPT·FBI·병원·대학·정부기관 무차별 공격. DCAT 도구를 외부에 DDoS-for-Hire 서비스로 판매하며 수익 창출.

MAR2024

FBI DCAT 서버 압수 + 형제 체포

법원 허가 압수 영장으로 DCAT 서버·소스코드·명령 릴레이 전량 압수. 형제 동시 체포(국가 미공개). FBI가 직접 인터뷰 진행.

OCT2024

기소장 공개 — Operation PowerOFF

국제 공조 Operation PowerOFF 일환. Google, Microsoft, Cloudflare, AWS, Akamai, PayPal, CrowdStrike 민간 기업 협조. Ahmed 종신형 가능. Alaa 최대 5년.

💡

CTI 관점 핵심 교훈

🔐 Anonymous Sudan 사건의 교훈

의료기관 DDoS는 생명 위협이다 — Cedars-Sinai 공격은 실제 환자 이송을 유발했다. 의료기관 DDoS 방어를 최우선 보안 과제로 다뤄야 한다.
L7 DDoS는 봇넷 없이도 가능 — DCAT는 일반 Open Proxy를 활용해 기존 봇넷 탐지 방어를 우회했다. WAF + CDN + Rate Limiting 3중 방어 필수.
DDoS-for-Hire 생태계 — DCAT를 외부 고객에게 판매하며 수익을 창출했다. 이런 서비스 이용 자체도 범죄임을 조직에 교육해야 한다.
민관 협력이 핵심 — Google·Microsoft·Cloudflare·AWS 등이 FBI 수사에 협조해 기소를 가능하게 했다. 사이버 위협 정보 공유 체계 구축 필수.
핵티비즘 명분의 사이버 범죄 — 정치적 명분을 내세워도 DDoS는 범죄다. 특히 의료·정부 인프라 공격은 최고 형량이 적용될 수 있다.

📚 참고 자료

DOJ 기소 발표 (2024.10.16) · BleepingComputer "Anonymous Sudan Indicted" · The Hacker News · SecurityWeek · Cloudflare LameDuck Report · Flashpoint "USA vs Omer Brothers" · FBI Criminal Complaint

'5. Cyber Threat Operations > CTI' 카테고리의 다른 글

Wazawaka  (0) 2026.08.27
Lapsus Arion Kurtaj  (0) 2026.08.27
Scattered Spider  (0) 2026.08.26
pompompurin  (0) 2026.08.26
IntelBroker  (0) 2025.12.10