아폴로 데이터 유출, 금융 부문 표적 증가 목록에 추가

사모펀드 거대 기업 아폴로(Apollo)가 데이터 유출을 겪었다고 확인했다고 TechCrunch가 보도했다. 이번 확인은 구글 연구원들이 해커들이 금융 회사들을 적극적으로 표적으로 삼고 있다고 경고한 지 불과 몇 주 만에 나온 것으로, 아폴로의 이번 사건이 단독 발생이 아닌 더 광범위한 캠페인의 일부일 가능성을 시사한다.

아폴로는 기관 투자자, 연기금, 자산가들을 대신해 방대한 규모의 자본을 운용한다. 이러한 기업들은 투자자 신원, 거래 조건, 재무 기록, 세계 최대 규모의 거래와 연결된 내부 커뮤니케이션 등 민감한 정보의 산더미 위에 앉아 있다. 그러한 데이터를 보유한 기업이 유출을 확인하면 그 여파는 기업 자체를 훨씬 넘어 시스템을 통해 금융 정보가 오간 모든 사람에게까지 미칠 수 있다.

사모펀드 기업이 매력적인 표적인 이유

금융 기관은 항상 사이버 범죄자들의 주요 표적이었지만, 사모펀드 기업은 특히 특별한 기회를 제공한다. 소비자 대상 은행과 달리, 이들 기업은 수십억 달러 규모의 거래를 처리하면서도 대중의 감시를 덜 받는 경우가 많다. 고가치 데이터와 상대적으로 낮은 공개적 가시성의 결합은 금전적 이득이나 레버리지를 노리는 해커들에게 매력적인 표적이 될 수 있다.

시점이 여기서 중요하다. 구글 연구원들은 이미 해커들이 광범위하게 금융 회사들을 표적으로 삼고 있다고 경고했고, 아폴로의 확인된 유출은 그 패턴에 부합한다. 그러한 경고가 실제 사건보다 먼저 나왔을 때, 이는 이러한 캠페인이 단일 고립 공격인 경우가 거의 없다는 것을 상기시킨다. 대신 공격자들이 전술을 다듬고 한 표적에서 다음 표적으로 이동하면서 수주 혹은 수개월에 걸쳐 같은 업계의 여러 기업이 타격을 입는 물결 형태로 전개되는 경향이 있다.

이 패턴은 사모펀드만의 특징이 아니다. 민감한 고객 데이터를 취급하는 다른 전문 서비스 기업들도 비슷한 압박에 직면해 왔다. 최근 한 건의 사례에서, 유명 로펌이 기밀 고객 문서를 훔친 공격자들에게 사이버 갈취 조직에 1,800만 달러에서 2,000만 달러 사이를 지불한 것으로 알려졌다. 아폴로의 사건과 마찬가지로, 그 사건은 대량의 금융 및 법률 데이터를 보유한 조직들이 보유한 정보가 그 주인인 사람들과 기관들에게 매우 중대한 결과를 초래하기 때문에 고가치 표적이 되었음을 보여준다.

우리가 아는 것(그리고 불분명한 것)

현재 단계에서 확인된 세부 사항은 제한적이다: 아폴로는 유출이 발생했음을 인정했고, 이번 사건은 해커들이 금융 부문을 표적으로 삼고 있다는 이전 경고에 뒤이어 발생했다. 공개적으로 밝혀지지 않은 사항은 유출 규모, 접근된 특정 데이터, 영향을 받은 개인이나 기관의 수 등이다. 이러한 세부 정보 부족은 유출 공개 초기 단계에서 흔한데, 조사는 일반적으로 무단 접근의 전체 범위를 파악하는 데 시간이 걸리기 때문이다.

지금 중요한 것은 이것이 들어맞는 패턴이다. 은행, 사모펀드 운용사, 또는 이들을 지원하는 로펌 등 금융 기업들은 공격자들에 의해 고립된 조직이 아닌 연결된 표적 집합으로 취급되고 있다. 이는 이러한 기업들과 직원, 투자자, 고객으로서 관련된 모든 사람이 자신의 노출에 대해 어떻게 생각해야 하는지에 대한 시사점을 제공해야 한다.

이것이 당신에게 의미하는 바

아폴로 또는 유사한 금융 기관과 연결된 투자자, 고객, 또는 비즈니스 파트너라면, 이번 유출은 공식 통지가 도착하기 전이라도 자신의 데이터 관리에 더 주의를 기울이라는 신호다. 대형 금융 기업의 유출에는 피싱이나 신원 도용과 같은 후속 사기에 사용될 수 있는 개인 식별 정보, 계좌 세부 정보, 또는 거래 기록이 포함되는 경우가 많다.

더 넓게 보면, 이번 사건은 금융 부문 유출이 단일 기업에 국한되는 경우가 거의 없다는 유용한 상기점이다. 연구원들이 업계 전체가 표적이 되고 있다고 경고한다면, 공개가 줄어들기보다 더 늘어날 것으로 기대하는 것이 합리적이다. 어떤 기업이 영향을 받았고 그들이 어떻게 대응하고 있는지에 대한 정보를 계속 파악하는 것은 대형 금융 기관들이 점점 더 조직적인 해킹 캠페인의 초점이 되고 있는 환경에서 스스로를 보호하는 실용적인 방법이다.

실행 가능한 핵심 사항

  • 아폴로 또는 관련 펀드와 금융 관계가 있다면 계좌를 면밀히 모니터링하고 공식 유출 통지를 주시하십시오.
  • 자격 증명 도용이 이러한 유출의 일반적인 결과이므로 이를 지원하는 모든 금융 또는 투자 계좌에 다단계 인증을 활성화하십시오.
  • 이 뉴스 이후 투자와 관련된 원치 않는 이메일이나 전화에 회의적으로 대응하십시오. 유출 데이터는 설득력 있는 피싱 시도를 만드는 데 자주 사용되기 때문입니다.
  • 초기 유출 공개는 조사가 진행되면서 범위가 확장되는 경우가 많으므로 2차 보도에 의존하지 말고 아폴로의 업데이트를 직접 따르십시오.
  • 이것을 일회성 사건이 아닌 패턴의 일부로 취급하십시오. 금융 기업에 대한 광범위한 표적화를 고려할 때, 금융 데이터를 보유한 모든 기관에 걸쳐 전반적인 디지털 보안 관행을 검토할 가치가 있습니다.