Reddit

Hackers Say They Stole Thousands of Sensitive F.B.I. Personnel Records

해커 집단, FBI 인사 기록 수천 건 탈취 주장

ShinyHunters가 FBI 채용 사이트에서 현직·전직 요원과 지원자의 개인정보를 탈취했다고 주장했습니다. FBI는 침해 주장을 확인하고 조사 중이며, 유출 경로는 아직 밝혀지지 않았습니다.

AI 요약

ShinyHunters가 FBI 인사 정보 수천 건을 훔쳤다고 주장했습니다. 탈취 대상은 FBI 온라인 채용 포털의 기록으로, 현직·전직 요원과 입사 지원자의 이름, 집 주소, 전화번호, 배우자 이름, 일부 의료 정보 등이 포함됐다고 합니다. 집단은 아직 자료를 공개적으로 유출하지 않은 것으로 보입니다.

침해 주장과 FBI 대응

ShinyHunters는 FBI 국장 Kash Patel과 사이버보안 부문 책임자 Brett Leatherman에게 보낸 메시지에서 “FBI를 침해했다”고 주장했습니다. 봄에 FBI가 자신들의 수법을 경고하는 공지를 발표한 데 대한 보복이라며, 공지를 수정하거나 삭제하라고 요구했고 일주일 안에 응하지 않으면 추가 조치를 하겠다고 위협했습니다. 해당 공지는 ShinyHunters가 피해자와 가족을 협박하거나 강압적으로 괴롭힌다고 경고했습니다.

FBI 대변인은 침해 주장을 인지하고 조사 중이라고 밝혔습니다. 침해 경로가 제3자 업체인지 FBI 내부 시스템인지는 아직 확인되지 않았으며, FBIJobs.gov를 지원하는 외부 업체들과 협력해 위험을 줄이고 있다고 설명했습니다. FBI 채용 사이트는 홈페이지에 “이 사이트는 ShinyHunters에 의해 압수됐다”는 배너가 표시된 뒤에도 접속이 불가능한 상태였습니다.

Reddit 반응

  • @u/ChocolateFormal8123 — 이제 시작일 뿐입니다. 정보기관과 정보작전 담당자들은 긴장하십시오.
  • @u/Odd-Permission7740 — 정보 공유를 위해 다른 Reddit 글의 내용을 옮깁니다. FBI가 패치를 적용하지 않았다는 건 소프트웨어를 패치할 시간이 두 달 있었다는 뜻입니다. 취약점은 5월 말 발견됐고 패치는 6월 10일 나왔으며, CVE 점수는 9.8입니다. Oracle은 패치가 나오기 전에도 위험을 제한하는 방법을 제공했습니다. 위험관리 프레임워크(RMF) 절차를 크게 손봐야 할 것 같습니다. 이 익스플로잇으로 데이터에 완전히 접근할 수 있었다고 합니다. 취약점 스캔과 월간 패치를 했더라면 막을 수 있었습니다.
  • @u/Infamous-Vanilla4854 — 제가 맡았던 사건들이 떠오릅니다. 네트워크 로그와 물리적 출입 로그를 대조하는 일이 관건이었습니다.
  • @u/jordan321br — 레드팀이 미국에서 우세합니다. 전쟁에 집중하고 있지만, 블루팀을 돕도록 인력을 더 채용해야 합니다. 해커 공격이 많이 발생하고 있습니다.

원문: The New York Times / 번역·요약: Trawling