당국은 FBI 데이터 유출과 관련된 체포 후 해커에게 경고를 보냅니다.





최근 FBI 채용 포털의 데이터 유출 사건이 인터넷 역사상 최악의 사건 중 하나는 아닐 수 있지만, FBI는 이 사건을 매우 심각하게 다루고 있습니다. 9월 15일, 네덜란드 당국은 사이버 갈취 그룹 ShinyHunters의 리더 중 한 명이라고 주장하는 암스테르담에서 24세의 청년을 체포했습니다. 그들은 침해에 대한 책임을 주장했습니다(ShinyHunters는 2024년 대규모 Ticketmaster 침해에 책임이 있는 조직이기도 합니다). 이에 대해 FBI는 사이버 부서 부국장 브렛 레더맨(Brett Leatherman)의 영상 성명을 통해 다른 조직 구성원들에게 경고를 발령했습니다.

체포에 대해 자세히 설명하는 동영상에서 Leatherman은 ShinyHunters의 나머지 구성원들에게 직접 말하면서 적극적으로 법 집행 기관에 연락할 것을 촉구했습니다. “당신은 우리를 찾는 방법을 알고 있고, 우리는 당신을 찾는 방법을 알고 있습니다.” 레더맨이 말했습니다. “선택은 여전히 ​​당신의 몫일 때 먼저 연락하는 것이 좋습니다.”

흥미롭게도 위반 혐의가 발생하기 전에 체포가 이루어졌습니다. 네덜란드 경찰은 체포가 FBI 위반과 연관되어 있다는 점을 명시적으로 밝히지 않았으며, FBI도 공식적으로 체포된 개인을 공격과 연관시키지 않았습니다. 동영상에서 Leatherman은 ShinyHunters를 미국, 네덜란드 및 기타 지역의 공격과 연결된 글로벌 사이버 범죄 그룹으로 설명합니다. 그는 계속해서 이 그룹이 작년에만 140개 이상의 조직을 침해하여 최소 7천만 달러의 강탈 비용을 챙겼다고 주장합니다.

위반 세부정보

2026년 9월 21일, ShinyHunters는 FBIJobs.gov에 있는 FBI의 온라인 취업 포털을 손상시켰다고 주장했습니다. 이들 그룹은 자신들의 주장에 대한 증거로 웹 포털에서 훔친 다수의 스크린샷과 기타 데이터 샘플을 공유했습니다. FBI는 이후 현장에서 무단 활동을 조사하고 있음을 인정했지만 도난 규모를 공식적으로 확인하지는 않았습니다. 그러나 뉴욕타임스(The New York Times)에 따르면, 내부 메모에 따르면 국은 의료 기록, 사회 보장 번호 및 정보 관련 세부 정보에 대한 정보를 포함하여 모든 직원을 잠재적으로 노출된 직원으로 취급하고 있습니다.

ShinyHunters는 접근 가능한 기록에 대해 광범위한 주장을 펼쳤으며, BBC에서 일부 자료를 검토한 결과 해당 내용이 진짜인 것으로 나타났습니다. 그룹에 따르면 이번 침해는 FBI나 미국 정부로부터 돈을 갈취하기 위해 저질러진 것이 아니라 ShinyHunters가 피해자들에게 돈을 지불하도록 압력을 가하기 위해 데이터 액세스에 대한 과장된 주장을 사용한다고 주장하는 국의 권고에 대한 대응이었습니다.

영상 성명에서 레더맨은 사전 체포로 인해 동료들이 협력하게 되는 경우가 많으며 “압수된 인프라”로 인해 다른 공모자의 신원이 드러날 수도 있다고 말했습니다. 이는 해커의 익명성이 취약하며 네덜란드 체포가 나머지 구성원에 대한 새로운 증거를 생성할 것이라는 FBI의 직설적인 메시지를 나타냅니다. 자신의 데이터 보안이 염려된다면 다양한 유형의 사이버 공격으로부터 자신을 보호할 수 있는 몇 가지 방법이 있습니다.