ShinyHunters hacker in FBI data theft detained in Jordan
FBI 자료 탈취 혐의 ShinyHunters 해커, 요르단서 구금
ShinyHunters 소속으로 의심받는 사이프 알딘 카더가 요르단 당국에 구금됐으며, FBI와 다른 조직원 추적에 협조하고 있다고 복수의 소식통이 전했습니다. 로이터가 확인한 유출 자료 표본에는 FBI 직원의 신원·직무 정보와 의료·정신건강 정보가 포함됐습니다.
- 주제
AI 요약
ShinyHunters가 FBI 직원 전원의 자료를 훔쳤다고 주장한 사건과 관련해, 조직원으로 의심받는 사이프 알딘 카더(Saif al-Din Khader)가 요르단에서 구금됐다고 로이터가 보도했습니다. 세 명의 소식통에 따르면 카더는 FBI 수사에 협조하고 있으며, 이 가운데 두 명은 카더가 다른 조직원을 찾는 데 도움을 주고 있다고 전했습니다. 구금 시점과 장소, 구체적인 경위는 확인되지 않았습니다.
유출 자료에 담긴 민감 정보
로이터가 입수한 자료 표본을 분석한 결과, FBI 직원의 개인 식별 정보와 민감한 직무 정보뿐 아니라 의료·정신건강 정보도 포함됐습니다. 카더는 전자기기와 디지털 대화 내용을 수사관에게 보여주며 동료 조직원을 찾는 데 협조하는 것으로 전해졌습니다. 소식통 한 명은 그의 협조가 해커들을 체포하려는 수사에 중요하다고 말했습니다.
수사와 조직의 동향
FBI는 특정 체포나 해외 활동에 관해서는 언급을 거부했습니다. 다만 ShinyHunters의 최근 사이버 사건을 적극 수사하고 있으며, 협력 기관과 함께 이미 여러 명을 체포했다고 밝혔습니다. FBI 국장 캐시 파텔도 추가 체포 가능성을 언급했습니다.
ShinyHunters가 FBI 침입을 발표한 뒤 로이터는 이전에 사용하던 온라인 계정으로 조직과 연락하지 못했습니다. FBI를 위협하는 글을 올렸던 다크웹 사이트도 사라졌습니다. 조직과 연결된 이메일 계정 운영자는 사이트가 경쟁자의 사보타주와 별도의 사건으로 중단됐다고 설명했지만, 이후 로이터에 더는 긴장을 고조시키고 싶지 않다며 완전히 물러서는 것으로 받아들여도 된다고 전했습니다.
카더의 신원과 ShinyHunters 연관성은 보안 연구자들 사이에 이미 알려져 있었습니다. 탐사 기자 브라이언 크렙스는 지난해 카더가 ShinyHunters를 포함한 해커 연합 Scattered Lapsus$ Hunters의 핵심 인물이라고 보도했습니다. 당시 카더는 데이터 침해와 갈취를 그만뒀으며 수사기관에 협조한다고 말했다고 합니다. 그러나 ShinyHunters는 2026년에도 활동을 이어가며 Rockstar Games 침입과 교육 도구 Canvas 관련 침해를 주장했습니다.
Reddit 반응
- @u/arm-n-hammerinmycoke — 이들은 1년 넘게 민간 기업을 계속 해킹했는데, FBI를 건드리자 찾기가 이렇게 쉬워졌습니다. 너무 편리하게 보입니다. 카더의 신원과 ShinyHunters 연관성은 보안 연구자들이 오래전부터 알고 있었고, 지난해 브라이언 크렙스도 그가 핵심 인물이라고 보도했습니다. 제발 일을 제대로 하세요. 해킹당하기 전에요.
- @u/alnarra_1 — 그러니까 FBI를 건드리지 말라는 겁니다. 민간 부문을 괴롭히면 골칫거리지만 FBI를 직접 건드리면 국가안보 위협이 됩니다. 그러면 FBI가 민간 사건에 쓰기 꺼리던 NSA나 CIA 같은 기관까지 동원됩니다. 정보기관이 이들을 한동안 추적하고 있었을 거라고 확신하지만, 건드리면 안 되는 걸 건드린 실수를 한 겁니다. Colonial Pipeline을 건드린 집단과 비슷합니다. 러시아에서 활동할 때 첫 번째 규칙은 석유나 천연가스를 건드리지 않는 겁니다.
- @u/CuriousCamels — 놀랄 일은 아닙니다. 특히 예산 삭감 이후 여러 기관에서 사이버 범죄 수사 자원이 제한돼 있습니다. 더 일찍 추적했으면 좋았겠지만, 이번 일은 크게 선을 넘은 대가를 치르는 사례입니다.
- @u/ohYuhtBoutMagine — 제 생각에는 대외적인 모양새와 비용 문제입니다. 요르단은 미국의 가까운 동맹국이지만, 사람을 그 나라에서 데려오는 데는 정치적 비용과 협상이 따를 수 있습니다. 민간 기업을 해킹할 때는 이들이 어떤 정보에 접근하는지 지켜보고, 사실상 비용 없이 수법을 관찰할 수 있습니다.
- @u/arm-n-hammerinmycoke — FBI가 해킹당한 일은, CISA를 비롯한 여러 기관을 약화시킨 뒤라 정부 전체를 어릿광대처럼 보이게 합니다. ShinyHunters가 병원을 공격한 뒤에는 우선순위에 올렸어야 합니다. FBI가 공격당하고 몇 주 만에 이 사람을 잡았는데, 이미 3년 전부터 신원을 알고 있었습니다. 우선순위가 거꾸로라는 걸 보여줍니다.
- @u/thereddaikon — FBI도 처리해야 할 사건이 많습니다. 수사 자원을 어디에 투입할지 우선순위를 정해야 합니다. 그 목록의 맨 위에 오르는 좋은 방법은 FBI를 직접 공격하는 겁니다.
- @u/AutisticToasterBath — 이 사람들이 몇 주 전에 우리 회사를 해킹했습니다. 이제 CEO가 드디어 MFA를 도입하게 해주겠네요.
- @u/OriginalMyler — 2026년에 MFA가 없다니 말이 안 됩니다. 위로와 기도를 보냅니다.
- @u/darksearchii — 어리석은 점은 체포된 사람이 Rey라는 겁니다. 몇 년 전부터 신상이 공개됐습니다. ‘BreachForums Rey 신상 공개’를 검색하면 2~3년 전 기사도 나옵니다. 왜 그동안 자유롭게 다니게 뒀는지 이해가 안 됩니다. 참고로 ShinyHunters는 이름만 그럴 뿐입니다. Rey와 Sevy가 운영합니다. Rey는 HELLCAT 랜섬웨어로 시작했고, Sevy는 초창기 Scattered Spider 출신입니다.
- @u/Big-Diver-7321 — ShinyHunters는 원래 무작위 구성원들이 모이는 일종의 움직임이었고, 시간이 지나면서 더 조직적인 집단이 됐습니다. Pompompurin은 Raid Forums 시절부터 초기 멤버들과 가까웠고, 그 커뮤니티 구성원들이 점차 더 긴밀하게 엮였습니다.
- @u/1fatfrog — 법 집행기관이 공격을 당하면 이런 사람들을 잡을 수 있으면서 학교와 병원이 공격당할 때는 거의 무력하다는 게 웃깁니다. 법 집행은 보통 사람을 통제하려는 환상이고 실제로는 존재하지 않는 것 같습니다. 흠…
- @u/1fatfrog — 비유가 이해되지 않습니다. 병원 전체를 인질로 잡는 일이 계산대에서 100달러를 훔치거나 PS5 컨트롤러를 훔치는 것과 같고, FBI 해킹은 과실치사에 해당한다는 말씀인가요? 병원 시스템을 마비시켜 사람들이 치료받지 못하게 하고 여러 명이 사망하게 하는 일은 FBI 자료를 훔치고 웹사이트를 중단시키는 일만큼이라도 심각해야 한다고 봅니다. 두 범죄의 무게가 다르다는 점은 압니다. 제가 말한 범죄의 무게도 이해하나요? 사람들의 생명과 생계를 해치는 집단을 막기 위해 FBI를 해킹해야만 수사기관이 움직여서는 안 됩니다.
- @u/tooslow — Rey가 그 사건에 직접 관여한 것 같지는 않습니다. 한동안 법을 지키며 지내고 있었고, 다른 사람들에 관한 정보를 제공하도록 돕기 위해 체포된 것 같습니다. 크렙스 블로그에는 활동을 중단했다고 나옵니다. 아니면 그만두지 않고 계속 어리석게 장난치는 걸 수도 있습니다.
원문: Reuters / 번역·요약: Trawling