FBI investigating claim hackers have stolen details of all its agents
해커들이 FBI 요원 전체의 정보를 훔쳤다는 주장에 FBI 수사 착수
해킹 조직 ShinyHunters가 FBI 직원 약 3만 8,000명의 개인정보를 훔쳤다고 주장해 FBI가 조사하고 있습니다. FBI는 자체 시스템이나 외부 업체 시스템이 침해됐는지 확인 중이며, 유출 정보 일부는 진짜로 보인다고 BBC가 보도했습니다.
- 주제
AI 요약
해킹 조직 ShinyHunters가 FBI 직원 약 3만 8,000명의 민감한 정보를 확보했다고 주장해 FBI가 조사에 나섰습니다. 조직은 요원의 이름과 직책, 배지 번호뿐 아니라 집 주소, 전화번호, 배우자 정보까지 확보했다고 주장합니다. BBC가 확인한 일부 자료는 진짜인 것으로 보이며, Reuters는 중국 스파이와 러시아 정보기관, 마약 카르텔을 담당하는 공무원의 업무 배정 정보도 포함됐다고 전했습니다.
침해 경로와 영향 범위
ShinyHunters는 월요일 밤 FBI 서버에 침입했고 다음 날 기자들에게 자료 일부와 화면 캡처를 보냈다고 주장합니다. 공격에 사용했다는 경로는 FBI가 쓰는 Oracle 클라우드 저장 시스템의 취약점입니다. 조직은 FBIJOBS, 직원과 지원자 신원조사 시스템인 FBI BEAST, 요원 의료 기록을 보관하는 FBI MedLink, 수사 정보를 보유한 FBI BICS에 접근했다고 주장합니다.
FBI는 X에 올린 성명에서 주장을 인지하고 있으며 적극적으로 조사한다고 밝혔습니다. 현재 FBI 시스템이 직접 침해됐는지, FBIJobs.gov를 지원하는 외부 업체 시스템이 침해됐는지 확인하고 있습니다. 해당 업체들과 협력해 위험을 줄이는 중이라고도 밝혔습니다. 따라서 실제 침해 범위와 정보 유출 여부는 아직 확정되지 않았습니다.
금전 요구 대신 경고문 철회 요구
ShinyHunters는 이번 공격이 돈을 노린 일이 아니라고 밝혔습니다. FBI가 5월에 발표한 경고문에서 자신들을 위협 행위자로 묘사한 점에 불만을 제기하며, 해당 내용을 정정하거나 삭제하라고 요구했습니다. 일주일 안에 요구를 받아들이지 않으면 데이터베이스 전체를 공개하겠다고 위협했습니다.
FBI 경고문은 ShinyHunters가 민감하거나 개인적인 정보에 접근했다고 과장하거나 실제 접근 사실을 내세워 피해자에게 돈을 요구한다고 설명했습니다. 이들은 기술, 금융, 소매 분야의 대기업을 표적으로 삼아 수백만 건의 고객 기록을 훔치기도 했습니다. ShinyHunters는 Rockstar Games와 교육 플랫폼 Canvas를 겨냥한 공격 등 여러 대형 침해 사건에 연루된 조직으로 알려졌습니다.
전문가들의 평가
영국 국가사이버보안센터(NCSC) 전 수장인 Ciaran Martin은 침해가 확인된다면 데이터 유출 중에서도 가장 심각한 수준이라고 평가했습니다. Closed Door Security의 William Wright는 이번 공격을 보복성 공격으로 해석하며, 조직이 자신들의 평판을 해치는 이야기를 막고 활동에 관한 서사를 통제하려 한다고 말했습니다. Huntress의 Andrew Brandt는 FBI를 위협한 일이 조직원 추적과 기소로 이어질 수 있다고 내다봤습니다.
Reddit 반응
- @u/Parker1055 — ShinyHunters가 요즘 정말 거침없이 활동하네요.
- @u/Trenticle — 보통 이렇게 관심을 끌고 나면 결국 일이 크게 터집니다.
- @u/AllForProgress1 — Kash Patel과 DOGE 때문에 사이버 인력이 빠져나간 일도 한몫했다고 봅니다.
- @u/charleswj — 아닙니다.
- @u/SmellsLikeBu11shit — 사이버 보안과 사이버 공격 역량을 해체한 게 나쁜 생각이었을까요? 🤔
- @u/Last-Appointment6577 — Big Balls를 부르면 되겠네요. 여드름 세안제를 쓰고 나면 해결해주겠죠.
- @u/Money-Computer7638 — 침입한 사람이 그 사람이었을지도 모르죠... https://imgur.com/a/MO5FMQa 수간과 성매매 관련 면책 조항이 필요한 사람을 누구 채용했는지 밝혀지길 바랍니다.
- @u/charleswj — 수간과 성매매 관련 면책 조항이 필요한 사람을 누구 채용했는지 밝혀지길 바랍니다. 무슨 얘기인가요?
- @u/LordBreetai210 — 그 얘기를 하러 왔습니다.
- @u/mb194dc — Oracle 제로데이와 형편없는 시스템 설계가 있었다면 막을 수 있었을까요? 공개된 FBI 채용 포털과 다른 FBI 시스템, 데이터베이스를 분리하지 않은 것 아닌가요?
- @u/SmellsLikeBu11shit — Oracle 제로데이는 막지 못했겠죠. 형편없는 시스템 설계는 막을 수도 있었겠네요.
- @u/UnixCurmudgeon — 채용 포털이 다른 정보에 그렇게 많이 접근할 수 있다는 사실에 놀랐습니다. 시스템을 분리하지 않나요?
- @u/Horror_Cauliflower88 — CISA 예산을 더 삭감할 때가 왔네요. /s
- @u/techw1z — “FBI 해킹을 막지 못했으니 아예 전부 중단하자...”는 거죠.
- @u/IalwaysNeed2p — 농담 같지만 그게 의도입니다. 정부를 무능해 보이게 만들고 기업이 대신하도록 하려는 거죠.
- @u/Fattswindstorm — 어떻게 이런 일이 생겼을까요. DOGE로 모든 걸 망가뜨린 것 같네요.
- @u/techw1z — 좋네요. 다음은 ICE도 해킹하면 되겠습니다.
- @u/Psoin — 거기는 보안이 훨씬 낫습니다.
- @u/69Turd69Ferguson69 — CISA와 다른 정부 사이버 보안 예산을 삭감하기 딱 좋은 시기네요!
- @u/depaulbluedemon — 머스크 부하들이 시스템을 활짝 열어둔 게 틀림없습니다.
- @u/notta_3d — NOC 명단도 가져갔나요?
- @u/SolidSnake-26 — NOC는 CIA나 NSA 요원에게만 쓰는 거 아닌가요?
- @u/mb194dc — FBI 헬프데스크에 전화해서 비밀번호를 재설정한 건가요?
- @u/dansdansy — 이번엔 Oracle 제로데이라네요.
- @u/zeuseason — 5월에 패치된 제로데이요.
- @u/charleswj — 0일이 아니라 120일이네요.
- @u/haggard_hominid — ICE도 해킹하세요.
- @u/lawtechie — 남은 IT 직원들에게 술 한 잔씩 건네야겠네요. 취약점이 5월부터 악용되고 6월에는 패치가 공개됐는데도 패치하거나 완화하지 못했다고 비난을 쏟아낼 겁니다.
- @u/kevpatts — 정황상 Oracle Cloud Infrastructure 제로데이 같습니다. 사실이라면 패치로 막을 수 없었을 겁니다.
- @u/lawtechie — 그렇군요. 저는 한동안 실제 공격에 악용된 2026-35273인 줄 알았습니다.
- @u/Iputahexonyoulol — 아마 Google Drive에 평문으로 저장돼 있었겠죠.
- @u/drillydrillsondrill — 와우 👌
원문: BBC / 번역·요약: Trawling