Reddit

FBI Arrests Executive at Ransomware Negotiation Firm

FBI, 랜섬웨어 협상 업체 임원 체포

FBI가 랜섬웨어 협상 업체 임원을 사이버 갈취·공모 혐의로 체포했습니다. 수사는 ShinyHunters 해킹 그룹과 관련됐으며, 기사는 체포 정황과 공개된 법원 기록을 추적합니다. 다만 혐의의 구체적 근거는 공개 기록만으로 확인되지 않았습니다.

AI 요약

FBI 요원들이 캐나다 사이버 보안 업체 임원을 펜실베이니아에서 체포했습니다. KrebsOnSecurity는 여러 취재원을 인용해 체포가 ShinyHunters 해킹 그룹 수사와 관련됐다고 보도했습니다. 이 그룹은 FBI 요원 수천 명의 민감한 정보를 빼냈다고 주장한 바 있습니다. 체포된 인물은 Edward Dubrovsky로 지목됐지만, 기사에 인용된 법원 기록에는 성이 ‘Dobrovsky’로 한 글자 다르게 적혀 있습니다. 공개된 기록만으로는 혐의의 구체적 근거가 드러나지 않았습니다.

체포 정황과 법원 기록

New York Times는 FBI가 ShinyHunters를 지원한 혐의로 펜실베이니아에서 캐나다 남성을 체포했다고 보도했지만, 기사와 FBI 국장 Kash Patel의 게시물은 체포된 사람의 이름을 밝히지 않았습니다. KrebsOnSecurity의 취재원은 체포된 인물이 사이버 보험 콘퍼런스 참석차 펜실베이니아를 방문했다고 전했습니다. 용의자 회사는 사이버 범죄 조직과 랜섬웨어 협상을 대행하는 업체였다고 합니다.

기사에 따르면 Cyber Risk Summit은 10월 5일부터 7일까지 필라델피아 Loews 호텔에서 열렸습니다. 행사 웹사이트는 캐나다 보안 업체 Cypfer를 최대 후원사로 소개했습니다. LinkedIn에는 Edward Dubrovsky가 Cypfer의 공동 창업자 출신이라고 적혀 있었고, 현재는 또 다른 캐나다 보안 업체 CyberSteward와 관련된 것으로 나옵니다. Dubrovsky는 행사 한 달 전 LinkedIn 게시물에서 CyberSteward 팀과 함께 콘퍼런스에 참석한다고 밝혔습니다. 다만 Cypfer 대변인은 Dubrovsky가 창업자나 공동 창업자가 아니라 매니징 디렉터였으며, 2025년 11월 사임했다고 정정했습니다.

연방 법원 기록에는 10월 8일 Edward Dobrovsky가 사이버 갈취와 공모 혐의로 펜실베이니아에서 체포됐다고 적혀 있습니다. 핵심 고소장을 포함한 기록 일부는 봉인됐습니다. CourtListener에 색인된 고소장 요약에는 ‘갈취 목적으로 정보의 기밀성을 훼손하겠다고 위협하는 공모’와 ‘위협을 이용한 상거래 방해’ 혐의가 기재됐습니다. 연방 교도소 수감자 조회 사이트에는 54세 Edward Dubrovsky가 필라델피아 연방 시설에 수감된 것으로 나옵니다. 사건은 10월 9일 텍사스 동부지구로 이송됐습니다. 취재원은 이 지역 FBI 사무소가 ShinyHunters 수사의 중심이라고 전했으며, FBI는 논평을 거부했습니다.

랜섬웨어 협상 업무와 수사 배경

Dubrovsky는 자신의 LinkedIn 프로필에서 『Cyber Extortion Strategic Response』의 저자라고 소개했습니다. 252쪽 분량인 이 책은 조직이 랜섬웨어 요구를 받은 뒤 대응하고 복구하는 과정의 의사결정을 다룹니다. 책 소개문은 범죄자와 연락하는 일, 지불을 협상하는 일, 실제로 지불하기로 결정하는 일은 서로 다르다고 설명합니다. 협상 과정에서 상대 주장을 확인하고 정보를 모으며 시간을 확보하고 선택지를 보존할 수도 있다고 합니다.

ShinyHunters는 피싱과 탈취한 계정 정보를 이용해 서비스형 소프트웨어(SaaS) 기업 계정에서 데이터를 빼낸 뒤, 몸값을 내지 않으면 공개하겠다고 위협하는 것으로 알려졌습니다. FBI는 이 조직이 올해 피해자들에게서 7천만 달러 이상을 갈취했다고 밝혔습니다. 취재원에 따르면 FBI는 지난달 네덜란드 경찰이 ShinyHunters 수사와 관련해 체포한 전과자 Pepijn van der Stap의 기기를 분석하고 있습니다. 랜섬웨어 협상 전문 업체 관계자들에 대한 추가 기소가 나올 수 있다는 전망도 취재원에게서 나왔습니다.

Van der Stap 체포 직후 ShinyHunters의 다른 구성원 ‘Rey’가 조직을 장악하고, FBI 온라인 채용 포털에서 훔친 정보로 FBI를 조롱했다고 합니다. 자료에는 각 요원의 부서와 전문 분야, 의료·정신건강 기록이 포함됐습니다. Reuters는 Rey가 Saif Al-din Khader라는 십대이며 구금돼 FBI 수사에 협조하고 있다고 보도했습니다. KrebsOnSecurity는 앞서 Rey가 Boeing에서 분사한 항공 항법·디지털 항공 부문을 상대로 갈취를 시도한 정황도 다뤘습니다.

Reddit 반응

  • @u/toliver38 — 이 사건을 명백한 혐의로 단정하기는 어렵습니다. 몇 가지 가능성이 있습니다. 연락망에 포함됐다는 이유로 체포됐을 수도 있고, FBI가 충분히 조사하지 않았을 수도 있습니다. 이전에 자발적으로 제공하지 않은 정보를 얻으려는 수사일 가능성도 비슷하게 있습니다. 이런 사건에서 FBI가 하는 일은 고맙지만, 현장 사무소마다 동기와 역량이 다릅니다. Coveware, CYPFER 같은 업체들이 아는 내용이 있다면 입장을 내면 좋겠습니다. 그렇지 않으면 랜섬웨어 협상 업체 전체를 겨냥한 마녀사냥이 될 수 있습니다. 저는 글로벌 고객을 대신해 이런 협상을 해봤는데, 매우 섬세한 과정입니다.
    • @u/RememberCitadel — FBI가 완전히 무능해서 뭘 하는지 보여주려고 허둥대는 가능성도 배제할 수 없습니다.
  • @u/05772 — 기사는 잘 썼습니다. 저자가 대부분 LinkedIn 정보에 의존한다는 점을 알고 있지만, 정보들이 잘 맞아떨어집니다. 다만 체포 이유는 이해하기 어렵습니다. ‘갈취 목적으로 정보의 기밀성을 훼손하겠다고 위협하는 공모’와 ‘위협을 이용한 상거래 방해’라면, 협상가로 일하면서 해커들과 몰래 공모했다는 뜻인가요?
    • @u/Namelock — Krebs는 온라인에서 잘 알려진 취재자입니다. 경계가 흐릿한 사건을 제보할 때 찾아가던 사람이었죠. 그렇지만 랜섬웨어 조직과 어떤 식으로든 일하면 경계가 흐려집니다. 다크웹에서 범죄자인 척하는 것과 비슷합니다. 범죄자라는 증거가 충분하지 않아 범죄인 인도를 추진하는 대신 그가 콘퍼런스에 참석할 때까지 기다렸다는 점은 좀 찝찝합니다.
    • @u/JarJarBinks237 — 전문 랜섬웨어 협상가가 하는 일 자체가 바로 그런 것처럼 들립니다. 그러니 그런 사람을 고용하는 건 나쁜 생각처럼 보입니다.
    • @u/redditorfor11years — 랜섬웨어와 갈취 협상을 맡는 평판 좋은 업체들이 여럿 있습니다. 다만 협상가나 업체가 랜섬웨어 공격에 공모했다는 이유로 체포된 사례도 있습니다.
  • @u/sufficienthippo23 — 꽤 놀랍습니다. 토론토와 캐나다에서 잘 알려진 사람입니다.
    • @u/itaniumonline — 저는 그를 압니다.
    • @u/Shot_Statistician184 — 콘퍼런스에서 몇 번 직접 이야기했고 면접도 본 적이 있습니다. 정말 충격적입니다.
    • @u/sufficienthippo23 — 동의합니다. 하지만 실제로 그런 일이 있었는지는 아직 모릅니다. 저는 지난 10년 동안 그를 개인적으로 알아왔고, 이번 일은 정말 충격입니다. 어떻게 전개되는지 지켜봐야 합니다.
  • @u/kex — 왜 텍사스 동부지구인가요? 부패로 악명 높은 곳 아닌가요?
  • @u/Hot-Comfort8839 — 이 사람은 사실상 인질 협상가입니다. FBI는 DOGE 사태로 기술 인력이 크게 줄었고, 이제는 화가 나서 허둥대는 것 말고 할 수 있는 게 없습니다.
    • @u/DonskovSvenskie — 이런 업체에서 일하는 사람이 양쪽 편을 들었던 사례가 처음은 아닐 겁니다.
  • @u/wisbballfn15 — 잘됐습니다. 범죄자를 돕는 일이 윤리적이라고 여겨지는 이유를 이해한 적이 없습니다. 업계와 나머지 수사기관도 정신을 차리길 바랍니다.

원문: KrebsOnSecurity / 번역·요약: Trawling