무슨 일이 있었나: 텔레그램 협박 캠페인 설명

새로운 Revolut 데이터 유출 협박 캠페인이 실시간으로 진행되고 있으며, 공개적으로 벌어지고 있다. 9월 13일부터 해커들은 텔레그램에 Revolut 고객 문서를 하루에 한 건씩 게시하고 있다. 이 패턴은 의도적이다. 모든 것을 한꺼번에 덤프하는 대신, 공격자들은 Revolut이 돈을 지불하지 않으면 더 많은 데이터를 공개하겠다고 위협하면서 유출을 조금씩 흘려보내고 있다.

이러한 서서히 흘려보내는 방식은 전형적인 협박 전술이다. 회사에 대한 압박을 유지하고, 지속적인 언론의 주목을 끌며, 공격자들이 아직 예비 데이터를 더 보유하고 있음을 보여주면서 협상할 수 있는 지렛대를 제공한다. Revolut 고객에게 이것은 피해가 한 번 평가하고 넘어갈 수 있는 단일 사건이 아니라는 것을 의미한다. 해커들이 게시를 계속하기로 선택하는 한 지속될 수 있는 진행형 노출인 것이다.

이것은 Revolut이 데이터 사고와 맞닥뜨린 첫 번째 사례가 아니다. 이 회사는 이전에 고객 데이터를 노출시킨 가짜 정부 요청과 관련된 유출을 확인한 바 있으며, 사기성 정부 이메일로 신분증이 노출된 사건도 포함된다. 귀하의 데이터가 이전 Revolut 사고의 일부였다면, 여기서도 다시 나타날 수 있다고 가정하는 것이 좋다.

이 문서들에서 어떤 종류의 데이터가 노출되나

"고객 문서"라는 용어는 단순한 이메일과 비밀번호 목록보다 더 포괄적인 것을 암시한다. 이전 Revolut 사고에서 노출된 민감한 데이터에는 여권 스캔본과 신분 증명서, 즉 핀테크 앱이 법적으로 요구하는 표준 고객 확인(KYC) 인증 과정에서 수집되는 종류의 정보가 포함되었다. Revolut 유출에 관한 이전 보도에서는 가짜 요청을 통해 유출된 여권과, 별도의 사고에서 여권과 비트코인 거래 데이터가 함께 노출된 사례를 설명했다.

그 조합이 중요하다. 여권 스캔본만으로도 나쁘다. 여권 스캔본이 금융 또는 암호화폐 활동과 결합되면 범죄자들에게 신원 도용, 계정 탈취, 또는 표적형 피싱을 위한 훨씬 더 완전한 프로필을 제공한다. 비밀번호와 달리 여권 번호나 거래 내역을 단순히 재설정할 수는 없다. 그런 종류의 문서가 공개되면 무기한 악용 가능한 상태로 남는다.

금융 서비스가 협박 해커들의 주요 표적인 이유

Revolut과 같은 핀테크 기업들은 정부 발급 신분 증명서, 주소 증명 기록, 거래 내역, 때로는 암호화폐 지갑 활동까지 한 곳에 모아둔 비정상적으로 가치 있는 데이터 더미를 보유하고 있다. 이러한 민감한 개인 및 금융 정보의 밀집도가 바로 협박 공격을 효과적으로 만드는 요인이다. 공격자들은 이렇게 많은 규제 대상의 고위험 데이터를 보유한 기업이 규제 처벌, 고객 이탈, 그리고 텔레그램 같은 공개 플랫폼에서 매일 벌어지는 평판 손상을 감수하기보다 조용히 협상할 강한 유인이 있다는 것을 알고 있다.

유출을 한꺼번에 공개하는 대신 점진적으로 게시하는 것은 회사와 고객 모두에 대한 심리적 압박을 극대화한다. 매일 올라오는 새로운 게시물은 시간이 흐르고 있으며 내일 더 많은 사람들이 영향을 받을 수 있다는 것을 상기시켜 준다.

이것이 귀하에게 의미하는 바

Revolut 고객이라면 가장 중요한 사고방식의 전환이 있다. 텔레그램 유출에 귀하의 특정 데이터가 포함되었는지 회사가 확인해 줄 때까지 기다리지 말고 행동하라는 것이다. 이런 협박 유출은 종종 부분적이거나 변화하는 그림에 불과하며, 확인에는 시간이 걸릴 수 있다. 귀하의 KYC 데이터, 즉 신분 증명서, 주소 이력, 계정 세부 정보를 현재 잠재적으로 침해된 것으로 간주하고 그에 따라 예방 조치를 취하라.

이것은 또한 고립된 일회성 사건이 아니다. Revolut은 최근 여러 데이터 노출 사고에 직면했으며, 귀하의 정보가 이전 유출에 나타났다면 재유포되거나 더 새로운 유출 자료와 결합될 실제 가능성이 있다. 이번 최신 사고가 과거의 것들과 무관하다고 가정하기보다 회사에 대한 자신의 이력을 확인해 볼 가치가 있다.

실행 가능한 시사점

  • Revolut 계정 활동을 면밀히 모니터링하여 낯선 거래나 로그인 시도를 확인하고, 가능한 모든 계정 알림을 활성화하라.
  • 유출된 문서가 설득력 있는 사기를 더 쉽게 만들기 때문에, 실제 이름, 계정 세부 정보, 또는 신분증 정보를 언급하는 피싱 시도에 주의하라.
  • 여권이나 신분증 데이터가 노출되었다고 의심되면, 문서 번호는 비밀번호처럼 재설정할 수 없으므로 발급 기관에 사기 모니터링 옵션에 대해 문의하는 것을 고려하라.
  • 반복된 노출이 전반적인 위험 프로필을 높이므로 Revolut의 이전 데이터 사고 중 영향을 받았는지 검토하라.
  • Revolut 계정과 연결된 모든 이메일 또는 금융 서비스에 고유하고 강력한 비밀번호와 이중 인증을 사용하여, 유출된 문서만으로 추가 계정을 탈취당하지 않도록 하라.

Revolut 데이터 유출 협박 캠페인은 금융 및 신원 데이터가 회사의 통제를 벗어나면 고객이 해결을 기다릴 수만은 없다는 것을 상기시켜 준다. 조기에 행동하고, 예상치 못한 연락에 회의적으로 대하며, 지금 계정을 잠그는 것이 피해를 제한하는 더 신뢰할 수 있는 방법이다.