Reddit

Hacks of 2 federal agencies in a month have spilled a bonanza of sensitive data

한 달 사이 미 연방기관 두 곳 해킹…민감한 인사정보 대량 유출

미 국방부 산하 네트워크 침해로 현역·퇴역 군인 등 280만 명의 인사정보가 유출됐습니다. 최근 FBI 직원 정보 유출 주장까지 나오면서, 민감한 정부 인사자료가 범죄조직이나 외국 정보기관에 악용될 우려가 커지고 있습니다.

AI 요약

미 국방부(Pentagon)가 현역·퇴역 군인 200만 명 이상에게 인사정보 유출 사실을 알리고 있습니다. 국방부는 국방 인사자료를 모으는 국방 인력 데이터 센터(Defense Manpower Data Center)가 운영하는 네트워크에 해커가 지난해 10월부터 접근했다고 밝혔습니다. 침해로 피해를 본 사람은 생존자 280만 명에 이릅니다.

유출된 정보와 악용 우려

Reddit에 게시된 통지서에 따르면 유출 항목에는 사회보장번호(SSN), 이름, 주소, 성별, 인종, 직무 분야가 포함됩니다. 특히 직무 분야는 외국 정보기관이 주요 군 인력을 식별하는 데 활용할 수 있어 위험성이 큽니다.

FBI 정보 유출 주장도 이어져

이번 사건은 최근 몇 달 사이 정부 인사정보가 대규모로 노출된 두 번째 사례입니다. 지난달 랜섬웨어 조직 ShinyHunters는 FBI 시스템을 해킹해 현직·전직 직원 수천 명의 기록을 탈취했다고 주장했습니다. Reuters 보도에 따르면 유출 기록에는 중국이나 러시아 관련 수사를 맡는 직원의 직함도 포함됐습니다.

ShinyHunters는 정보를 공개할 계획이 없다고 밝혔지만, 수백 곳을 해킹하고 갈취한 범죄조직의 약속을 믿기 어렵다고 기사에서는 지적합니다. 국가 단위 정보기관의 해킹 역량에 비하면 해당 조직의 방어 능력도 부족할 가능성이 큽니다. FBI 관계자는 이번 주 조직원들에게 자수하라고 촉구했습니다.

Reddit 반응

  • @u/Appropriate_Taro_348 — 행정부가 DRP를 제안하지 않고 연방 직원 수천 명을 내보내지 않았다면 이런 일은 없었을지도 모릅니다. CISA까지 인력과 예산을 크게 줄였습니다. 연방정부가 참 잘 돌아갑니다.
    • @u/rb3po — CISA 직원 절반을 해고한 건 최악의 결정이었습니다. 이제 FBI까지 해킹당했습니다. 놀랄 일도 아닙니다.
    • @u/BubblyAdvantage5164 — 다시 회복할 거라고 보시나요?
    • @u/Appropriate_Taro_348 — 네. 다시 채용하고 있습니다. CISA 지도부도 인력을 다시 채우고 조직을 회복해야 한다는 점을 알고 있습니다.
    • @u/Vivid-Avocado9342 — 직원을 해고하려 한 쪽이 CISA 지도부였나요? 제가 틀렸을 수도 있지만, 외부에서 인력 축소를 강요한 것으로 알고 있습니다.
    • @u/Appropriate_Taro_348 — 당시와 지금의 지도부는 다릅니다. DHS 장관과 DOGE가 축소를 밀어붙였습니다.
    • @u/rb3po — 조직에 쌓인 지식을 통째로 잃은 건 어처구니없는 판단이었습니다. CISA 인원은 다시 채울 수 있어도 역량을 회복하려면 훨씬 오래 걸립니다. 정부 사이버 보안이 절실한 시기인데 말입니다.
    • @u/RaNdomMSPPro — CISA 지도부는 인력 감축과 무관합니다. DOGE가 비용을 아끼겠다며 감원을 밀어붙였고, 동시에 인증되지 않은 제3자에게 정부 데이터 접근 권한을 주고 그 활동 기록까지 삭제했다는 주장입니다.
    • @u/800oz_gorilla — DOGE가 감독도 받지 않고 접근 권한을 받은 일도 잊으면 안 됩니다.
  • @u/BubblyAdvantage5164 — 이런 일이 점점 자주 생기니 이제 안전한 곳이 없다는 생각이 듭니다.
  • @u/Ok_Calligrapher_3034 — 이제 ‘신용 모니터링 1년 무료’가 사실상 정부의 기본 혜택이 됐습니다. 사이버 보안에 수십억 달러를 쓰면서도 제3자 업체 접근 권한 관리나 오래된 시스템 패치 같은 기본 작업은 계속 놓칩니다. 대가는 일반 시민이 치르는데 책임지는 사람은 거의 없습니다.
    • @u/Cheomesh — 기본적인 취약점과 정교한 공격의 비율이 얼마나 될지 궁금합니다.
  • @u/LeggoMyAhegao — 기사를 읽은 분께 묻습니다. 주차장에 연방 직원 정보가 담긴 스프레드시트가 든 노트북을 두고 온 정도의 사고보다 더 많은 정보가 유출된 건가요?
  • @u/Kinky_No_Bit — 모든 걸 클라우드에 올리는 게 정말 좋은 생각이었다는 걸 이제 알겠습니다. 하하.

원문: Ars Technica / 번역·요약: Trawling