연구진, ExfilSquad의 데이터 유출 주장 확인
사이버보안 연구원들이 최근 몇 달간 조직들을 위협하며 탈취한 데이터 공개를 예고해온 갈취 그룹 ExfilSquad의 주장을 입증했습니다. 새로운 분석에 따르면, 이 그룹은 최소 13개 조직의 민감한 정보를 실제로 확보했으며, 이는 갈취 그룹 주장을 둘러싼 모호함을 상당 부분 제거하고 캠페인의 규모를 확인시켜 주는 결과입니다.
갈취 그룹은 피해자에게 지불을 압박하기 위해 침해 주장을 과장하거나 조작하는 경우가 빈번하므로, 독립적인 검증이 중요합니다. 이번 건에서 연구원들은 ExfilSquad가 토렌트 네트워크를 통해 유포한 데이터셋을 조사한 결과, 해당 자료가 그룹의 기존 주장과 일치한다는 사실을 발견했습니다. 이러한 유포 방식 자체도 주목할 만합니다. ExfilSquad는 다크웹 유출 사이트에만 의존하는 대신 탈취한 데이터를 토렌트 네트워크에 밀어 넣었는데, 이는 파일이 여러 피어에 시딩되기 시작하면 더 빠르게 확산되고 중단시키기 더 어려운 유포 채널입니다.
이번 확인은 앞서 ExfilSquad가 7월 이후 13개 피해자 데이터 유출과 연결되었다는 보고와 일치하며, 이 그룹이 일회성 기회주의적 사건이 아니라 지속적인 캠페인을 운영해 왔음을 시사합니다. 이전 집계와 이번 최신 검증 사이의 일관성은 주장된 침해를 문서화하고 공표하는 데 있어 체계적인 접근을 보이는 그룹임을 보여줍니다.
업계 전반에 걸친 패턴
ExfilSquad의 활동에서 두드러지는 점은 영향을 받은 조직의 범위입니다. 이 그룹의 표적은 특정 산업이나 지역에 국한되지 않았습니다. 이전 보도에 따르면 이 그룹은 영국 경찰 기록 135,000건이 다크웹에 유출된 침해 사건 및 영국 경찰 국가 법률 데이터베이스에 영향을 미친 PNLD 침해 사건과 관련이 있었습니다. 법 집행 및 법률 인프라가 민간 부문 표적과 동일한 갈취 그룹의 포트폴리오에 함께 포함되어 있다는 점은 이러한 캠페인이 얼마나 무차별적으로 진행되고 있는지를 잘 보여줍니다. 공격자들은 반드시 업종에 따라 피해자를 선정하는 것이 아니라, 확보할 수 있는 모든 접근 권한을 악용하고 이후에 이를 금전화하는 것으로 보입니다.
이러한 패턴은 민간 부문에도 영향을 미쳤으며, 반도체 제조업체인 Analog Devices가 데이터 침해를 겪고 ExfilSquad가 유출을 위협하는 사건에서 확인할 수 있습니다. 글로벌 기술 기업이 정부 및 경찰 기관과 함께 동일한 그룹의 피해자 목록에 포함된 것은 거의 모든 업종의 조직이 갈취 그룹의 활동을 단순한 소음으로 치부하지 말고 실제 위협으로 간주해야 함을 보여줍니다.
검증이 판도를 바꾸는 이유
지금까지 ExfilSquad에 대한 보도의 상당 부분은 그룹 자체의 주장에 초점을 맞추고 있었는데, 이는 갈취 캠페인의 초기 단계에서 흔한 일입니다. 위협 행위자들은 전체 진위가 확인되기 전에 언론의 관심을 끌고 피해자에게 압박을 가하기 위해 부분 샘플이나 검증되지 않은 주장을 게시하는 경우가 많습니다. 최소 13개 조직의 실제 데이터가 노출되었다는 확인은 논의를 추측에서 확립된 사실로 전환시키며, 아직 자신이 이 그룹의 표적에 포함되는지 여부를 확인하지 못한 모든 조직에게 위험을 높입니다.
영향을 받은 조직에게 검증된 유출은 일반적인 침해 대응 매뉴얼을 완전히 적용해야 함을 의미합니다: 어떤 데이터가 탈취되었는지 평가하고, 필요한 경우 규제 기관과 영향을 받은 개인에게 통보하며, 확인된 침해 이후 흔히 발생하는 후속 사기나 2차 공격을 모니터링하는 것입니다. 특히 토렌트 기반 유포는 단일 호스팅 지점과 무관하게 파일이 복사되고 재공유될 수 있어 차단이 어렵다는 점에서 봉쇄를 어렵게 만듭니다. 이는 잠재적으로 오프라인으로 전환할 수 있는 유출 사이트에 호스팅된 데이터와는 대조적입니다.
여러분에게 의미하는 바
ExfilSquad의 활동과 관련하여 언급된 조직과 고객, 직원 또는 파트너로 상호작용하고 있다면, 해당 조직이 침해 통지를 발행했는지 확인해 볼 가치가 있습니다. 경찰 및 법률 데이터베이스가 확인된 표적 중 하나라는 점을 고려할 때, 영국 법 집행 시스템과 어떤 식으로든 관련이 있는 개인은 해당 기관의 통지에 특히 주의를 기울여야 합니다. 일반 대중에게 이번 사건은 탈취된 개인 데이터가 전통적인 유출 사이트보다 차단에 더 저항력이 있는 토렌트와 같은 채널을 통해 점점 더 많이 유포되며, 이는 노출된 정보가 초기 침해 이후 오랜 시간 동안 지속되고 유통될 수 있음을 의미한다는 점을 상기시켜 줍니다.
실행 가능한 시사점
관계를 맺고 있는 조직의 공식 커뮤니케이션에서 ExfilSquad와 관련된 침해 통지를 모니터링하세요. 확인된 피해 조직과 관련된 계정의 비밀번호를 변경하고 다중 인증을 활성화하세요. 특히 정부 또는 법 집행 기록이 관련된 경우, 자신의 데이터가 확인된 유출의 일부라고 생각된다면 사기 경보나 신용 동결을 고려하세요. 개인 정보를 언급하는 원치 않는 연락에 대해 경계심을 유지하세요. 유출된 데이터는 설득력 있는 피싱 시도를 구성하는 데 자주 사용되기 때문입니다. ExfilSquad의 주장에 대한 검증이 계속 진행됨에 따라 신뢰할 수 있는 보도를 통해 정보를 지속적으로 확인하는 것이 침해 자체와 그에 뒤따르는 2차 사기 모두에 대한 최선의 방어책입니다.




