Clop과 ShinyHunters 사이에서 벌어지고 있는 일
가장 활발하게 활동하는 두 랜섬웨어 및 데이터 갈취 그룹 간의 공개적 분쟁이 세상에 드러났으며, 이는 랜섬웨어 갱단의 갈취 전술이 어디로 향하고 있는지를 잘 보여줍니다. ShinyHunters가 Clop의 랜섬웨어 유출 사이트를 훼손한 후, 이 그룹은 Clop에 이자와 공개 사과를 포함한 여덟 자릿수 금액의 지불을 요구하며 상황을 더욱 확대했습니다. 이제 Clop이 응답했고, 두 그룹은 점점 더 공개적으로 공방을 주고받고 있습니다.
표면적으로는 범죄자들끼리 싸우는 것처럼 보일 수 있으며, 이는 나머지 우리에게 좋은 소식처럼 보일 수도 있습니다. 하지만 현실은 더 복잡합니다. 이들은 사적으로 원한을 해소하는 두 거리의 갱단이 아닙니다. Clop과 ShinyHunters는 유출 사이트를 운영하고, 실제 기업을 갈취하며, 실제 사람들의 도난당한 개인 데이터를 보유하고 있는 조직입니다. 이들이 서로에게 갈취 전술을 돌릴 때, 근본적인 위협이 사라지는 것은 아닙니다. 이미 유출된 개인과 기업에 속했을 수 있는 데이터 위에 새로운 혼란의 층이 더해질 뿐입니다.
랜섬웨어 유출 사이트가 갈취 무기로 사용되는 방식
유출 사이트는 현대 랜섬웨어 작전의 표준 도구가 되었습니다. Clop과 같은 그룹은 단순히 피해자의 파일을 암호화하는 대신 먼저 데이터를 탈취하고, 몸값이 지불되지 않으면 이를 공개적으로 게시하겠다고 위협합니다. 유출 사이트 자체가 압박 지점입니다. 바로 이곳에서 도난당한 파일, 샘플 문서, 카운트다운 타이머가 표시되어 피해자가 데이터가 공개되기 전에 지불하도록 설득합니다.
Clop-ShinyHunters 상황이 주목할 만한 이유는 유출 사이트가 기업 피해자가 아닌 또 다른 범죄 그룹을 겨냥한 무기로 전환되었다는 점입니다. Clop의 사이트를 장악하고 이를 이용해 요구 사항을 발표함으로써, ShinyHunters는 랜섬웨어 갱단이 일반적으로 병원, 소매업체, 정부 기관에 사용하는 것과 똑같은 협박 전술을 적용했습니다. 여덟 자릿수 요구, 추가된 이자, 공개 사과 요청은 모두 기업 갈취 협상의 언어를 그대로 반영합니다. 이는 이러한 전술이 특정 피해자 유형에 묶여 있지 않다는 것을 상기시켜 줍니다. 이것은 단순히 이 그룹들이 사업을 하는 방식이며, 그 비즈니스 모델은 어떤 방향으로든 향할 수 있습니다.
이 경쟁이 유출된 개인과 기업의 위험을 증가시키는 이유
두 갈취 그룹이 공개적으로 다툴 때, 도난당한 데이터는 조용히 배경에 머물지 않습니다. 유출 사이트가 오프라인 상태가 되거나, 소유자가 바뀌거나, 훼손되는 것은 이전에 비공개였던 도난 파일 캐시가 노출되거나, 재게시되거나, 레버리지로 거래될 수 있음을 의미할 수 있습니다. 이미 Clop 유출의 피해자였던 기업들은 자신들의 도난 데이터가 다시 사용되는 것을 발견할 수 있으며, 이번에는 자신들과 아무 관련 없는 분쟁에서 협상 카드로 쓰일 수 있습니다.
이전 유출에 개인 정보가 휩쓸린 개인에게 이러한 종류의 불안정성은 그 자체로 위험 요소입니다. 페이월이나 협상 마감일 뒤에 숨겨져 있어야 했던 데이터가 갑자기 더 눈에 띄게 되거나, 더 널리 공유되거나, 자신의 입장을 증명하려는 경쟁 그룹에 의해 재포장될 수 있습니다. 이 갈등은 유통되는 도난 데이터의 양을 줄이지 않습니다. 오히려 어느 그룹도 자신들이 다투고 있는 정보의 주인인 사람들의 프라이버시를 보호할 유인이 없기 때문에, 데이터가 예측할 수 없는 방식으로 다시 나타날 가능성을 높입니다.
랜섬웨어 데이터 유출 노출을 줄이기 위한 실질적인 조치
개인은 랜섬웨어 그룹 간의 분쟁을 통제할 수 없지만, 개인적 및 조직적 위험을 줄이는 구체적인 조치가 있습니다:
- 평판 좋은 유출 알림 또는 모니터링 서비스를 사용하여 귀하의 이메일 주소, 비밀번호 또는 기타 개인 정보가 알려진 유출에 나타났는지 확인하십시오.
- 모든 중요한 계정에 다중 인증을 활성화하여 유출된 자격 증명만으로는 공격자가 접근하기에 충분하지 않도록 하십시오.
- 특히 금융 서비스, 이메일, 직장 시스템과 연결된 계정의 비밀번호를 정기적으로 변경하고, 사이트 간 비밀번호 재사용을 피하십시오.
- 기업은 오프라인에서 테스트된 백업을 유지하고 네트워크를 분할하여 단일 손상된 시스템이 전면적인 유출로 이어지지 않도록 해야 합니다.
- 유출 사이트 활동이 종종 현재 어떤 부문이 압박받고 있는지를 신호하기 때문에, 어떤 랜섬웨어 그룹이 귀하의 산업을 표적으로 삼았는지에 대한 정보를 계속 파악하십시오.
이것이 귀하에게 의미하는 것
Clop-ShinyHunters 분쟁은 랜섬웨어 갱단의 갈취 전술이 요구, 마감, 공개적 허세를 갖춘 일종의 범죄 비즈니스 경쟁으로 성숙한 방식을 보여주는 유용한 사례 연구입니다. 일상적인 독자와 조직에게 교훈은 어느 편을 응원하는 것이 아닙니다. 도난당한 데이터는 현재 누가 통제하든 위험 remains하다는 것, 그리고 유출 사이트는 언제든지 이동하거나, 사라지거나, 다시 나타날 수 있다는 것을 인식하는 것입니다.
귀하의 조직이나 개인 정보가 랜섬웨어 사건과 연결된 적이 있다면, 이 갈등을 위협이 줄어들었다는 신호가 아니라 보안 기본 사항을 재검토하라는 알림으로 받아들이십시오. ShinyHunters가 Clop의 유출 사이트를 훼손한 방식에 대해 읽어보면 이 경쟁이 어떻게 시작되었는지에 대한 유용한 맥락을 제공하며, 유출 모니터링 도구를 통해 자신의 노출을 확인하는 것이 실질적인 다음 단계입니다. 강력한 인증부터 정기적인 비밀번호 업데이트에 이르기까지 계층화된 보안은 이번 달에 어떤 범죄 그룹이 헤드라인을 장식하든 가장 신뢰할 수 있는 방어책으로 남아 있습니다.




