전문 서비스 및 세무 자문 회사인 앤더슨 그룹 주식회사(NYSE: ANDG)가 Silent Ransom Group이 운영하는 LeakedData 협박 사이트에 게시되었습니다. 이 게시물이 중요한 이유는 사건이 완전히 진압되었다고 설명한 이전의 내부 평가와 모순되기 때문입니다. 이 회사의 고객들에게 앤더슨 그룹 데이터 유출 협박 사건은 기업의 사건에 대한 첫 번째 성명이 항상 마지막 말은 아니라는 점을 상기시켜 줍니다.

이 글은 보도된 내용에만 충실합니다. 출처 기사는 이 사건을 사회공학과 관련된 것으로 설명하며, 회사 자체 평가가 문제가 종결되었다고 시사한 후 다크 웹 포털에 게시물이 나타났다고 전합니다. 주장된 데이터의 양이나 유형과 같은 세부 사항은 우리가 검토한 자료에서 확인되지 않았으므로, 이에 대해 추측하지 않습니다.

LeakedData 게시물이 보여주는 것

유출 또는 협박 포털에 게시물이 있다는 것은 공격자가 한 주장입니다. 이는 해당 그룹이 피해자로부터 데이터를 보유하고 있다고 주장하며, 일반적으로 탈취한 것을 공개하겠다고 위협하여 조직이 돈을 지불하도록 압박하려 한다는 신호입니다. 이는 무엇이 도난당했는지에 대한 독립적인 증거가 아니며, 영향을 받은 기록의 검증된 목록도 아닙니다.

이 게시물이 실제로 보여주는 것은 Silent Ransom Group이 앤더슨 그룹을 협상 지렛대로 활용할 수 있는 실행 가능한 표적으로 간주한다는 점입니다. 시점도 주목할 만합니다: 이 게시물은 회사 자체의 입장이 사건이 처리되었다는 것이었던 시기 이후에 올라왔습니다. 이 사건에 관한 공개 보도에는 제한된 보안 사건의 해결을 설명하고 제한된 수의 고객에게만 통지했다는 회사 발표도 포함됩니다. 이제 포털 게시물이 그 설명과 나란히 자리하고 있으며, 독자들이 주시해야 할 것은 이 둘 사이의 간극입니다.

세무 자문 회사의 경우, 고객 데이터의 민감성이 핵심적인 우려사항입니다. 자문 업무는 재무 기록, 신원 세부 정보, 세금 신고서를 포함하며, 이는 사기와 표적 피싱에 가치가 있는 바로 그 유형의 정보입니다.

사회공학이 공격자를 내부로 침투시키는 방법

사회공학은 소프트웨어를 해킹하는 대신 사람을 조종하는 것을 의미합니다. 기술적 결함을 악용하는 대신, 공격자는 직원이나 헬프 데스크를 설득하여 접근 권한을 넘겨받습니다. 일반적인 접근 방식으로는 IT 직원 사칭, 공급업체로 위장, 또는 그럴듯한 구실과 긴박감을 가지고 전화나 메시지로 누군가에게 연락하는 것이 있습니다.

이 접근법이 통하는 이유는 일상적인 행동을 표적으로 삼기 때문입니다. 비밀번호 재설정 요청, 로그인 프롬프트 승인 요청, 또는 내부 지원팀을 자칭하는 사람의 전화는 모두 평범해 보일 수 있습니다. 공격자가 정상적으로 보이는 세션을 확보하면, 기술적 침입이 유발했을 것보다 적은 경보로 시스템을 이동할 수 있으며, 아무도 눈치채기 전에 조용히 데이터를 복사할 수 있습니다.

이것이 또한 이러한 사건의 범위를 파악하기 어려운 이유입니다. 멀웨어가 아닌 신뢰할 수 있는 계정을 통해 접근이 이루어진 경우, 방어자는 무엇이 도난당했는지 확신을 가지고 말하기 전에 그 계정이 무엇에 접근할 수 있었는지, 그리고 얼마나 오래였는지를 검토해야 합니다.

"완전히 진압되었다"는 주장에 주의를 기울여야 하는 이유

기업이 고객을 신속하게 안심시키고 싶어 하는 것은 자연스럽습니다. 그러나 "진압되었다"는 것은 다른 의미일 수 있습니다: 공격자의 접근이 차단되었다는 것, 영향을 받은 시스템이 격리되었다는 것, 또는 추가 피해가 예상되지 않는다는 것. 이것들은 "우리가 무엇이 도난당했는지 정확히 안다"는 것과 같지 않습니다.

협박은 상황을 바꿉니다. 데이터가 이미 복사되었다면, 문을 닫는다고 해서 그것이 돌아오지는 않습니다. 공격자는 여전히 파일을 보유하고 있으며 나중에 압박을 가하기 위해 유출 포털을 사용할 수 있습니다. 진압 발표 후에 나타난 게시물은 범위가 처음 이해된 것보다 컸거나, 공격자가 회사가 확인한 것보다 더 많은 것을 주장하고 있음을 시사합니다. 어느 쪽이든, 독자는 초기의 이상 없음 성명을 잠정적인 것으로 취급하고 후속 공개를 주시해야 합니다.

모든 사고 대응에서 좋은 징후로는 영향을 받은 당사자에 대한 명확한 통지, 어떤 범주의 데이터가 관련되었는지에 대한 구체적인 내용, 새로운 정보가 나올 때의 업데이트가 있습니다.

이것이 당신에게 의미하는 것

앤더슨 그룹의 고객이라면, 확실해질 때까지 기다리지 말고 스스로를 보호하십시오. 회사와 공유한 정보가 위험에 처해 있을 수 있다고 가정하고 그에 따라 행동하십시오. 통지를 받지 못했다고 해서 데이터가 안전하다는 보장은 아닙니다. 회사는 제한된 수의 고객에게만 통지했다고 밝혔기 때문입니다.

협박 포털에 나타난 모든 서비스 제공업체를 이용하는 경우에도 같은 논리가 적용됩니다. 실질적인 위험은 유출 자체보다 그 이후에 오는 것에 더 관련이 있습니다: 유출, 회계사, 또는 세금 신고서를 언급하는 설득력 있는 피싱 메시지입니다.

서비스 제공업체가 게시된 경우 고객이 해야 할 일

  • 자격 증명을 재설정하십시오. 회사와 연결된 모든 포털이나 계정, 그리고 비밀번호를 재사용한 모든 곳의 비밀번호를 변경하십시오. 각 서비스마다 고유한 비밀번호를 사용하고 다중 인증을 활성화하십시오.
  • 유출 테마 피싱을 예상하십시오. 회사, 규제 기관, 또는 신용 서비스에서 온 것처럼 주장하는 메시지가 도착할 수 있습니다. 링크를 클릭하거나 첨부 파일을 열지 마십시오. 이미 가지고 있는 연락처 정보를 사용하여 회사에 연락하십시오.
  • 요청을 독립적으로 확인하십시오. 신원 세부 정보를 확인하거나, 결제 지시를 변경하거나, 문서를 공유하도록 요청하는 전화나 이메일에 주의하십시오. 사회공학은 직원뿐만 아니라 고객에게도 통합니다.
  • 유출 통지 서비스를 확인하십시오. 평판 좋은 유출 모니터링 도구에서 이메일 주소를 검색하여 데이터가 표면화되었는지 확인하십시오.
  • 금융 및 세무 계정을 모니터링하십시오. 은행 및 신용 활동을 주시하고, 금융 식별 정보가 노출되었을 수 있다면 신용 동결을 고려하십시오.
  • 회사에 직접 질문하십시오. 귀하의 데이터가 관련되었는지, 회사가 이에 대해 무엇을 하고 있는지에 대한 서면 확인을 요청하십시오.

핵심 요점

앤더슨 그룹 데이터 유출 협박 사건은 공격자가 여전히 압박 캠페인을 진행하는 동안 사건이 서류상으로는 끝난 것처럼 보일 수 있음을 보여줍니다. 초기 진압 성명을 신중한 회의주의로 대하고, 지금 계정을 보호하며, 후속 피싱에 주의하십시오. 이러한 조치는 비용이 거의 들지 않으며, 이 사건의 세부 사항이 궁극적으로 어떻게 전개되든 당신을 보호합니다.