한 갈취 조직이 이제 다른 갈취 조직에게, 갈취 조직들이 피해자들에게 하는 짓을 했다. 보도에 따르면, ShinyHunters는 Cl0p의 다크 웹 유출 사이트를 훼손하고 Cl0p에 몸값을 지불한 기업들의 기록을 공개하겠다고 위협했으며, 여기에는 각 기업이 얼마를 지불했는지도 포함된다. ShinyHunters의 Cl0p 유출 사이트 탈취는 표면적으로는 이상한 이야기이지만, 표적이 될 수 있는 기업에 개인 데이터를 맡기고 있는 모든 사람에게 실질적인 교훈을 준다.
우리는 최초 보도를 이전 글인 ShinyHunters, Clop의 랜섬웨어 유출 사이트 탈취에서 다루었다. 이 글에서는 이 사건이 몸값 지불에 대해 시사하는 바와 일반 사람들이 이에 대해 무엇을 할 수 있는지 살펴본다.
ShinyHunters가 Cl0p의 유출 사이트에 한 일
유출 사이트는 랜섬웨어 또는 갈취 조직이 피해자들의 이름과 종종 탈취한 데이터를 게시하여 몸값을 지불하도록 압박하는 곳이다. 이번 경우 ShinyHunters는 바로 그 플랫폼을 장악했다. 원문 기사에 따르면 이 조직은 Cl0p의 사이트를 훼손하고 이를 이용해 위협을 가했다. 즉, Cl0p에 몸값을 지불한 기업들의 기록을 금액과 함께 공개하겠다는 것이었다.
이는 표적의 주목할 만한 변화다. 문제가 된 민감한 자료는 탈취된 고객 데이터뿐만 아니라 피해자들의 지불 이력이기도 하다. 누가 얼마를 지불했는지에 대한 세부 정보는 대부분의 기업이 비공개로 유지하고 싶어 하는 것이다.
원문은 ShinyHunters가 그러한 기록을 실제로 공개했는지 여부를 밝히지 않으며, 우리는 보도된 내용을 넘어 추측하지 않을 것이다. 중요한 것은 위협 자체와 그것이 시사하는 바다.
몸값을 지불해도 침묵이 보장되지 않는 이유
갈취 조직에 몸값을 지불하는 기업들은 보통 한 가지를 사는 것이다. 바로 약속이다. 공격자는 탈취한 데이터를 삭제하고 사건을 조용히 처리하겠다고 말한다. 그 약속은 전적으로 공격자의 정직함과, 이번 사례가 보여주듯이, 공격자 자신의 보안에 달려 있다.
그 정보를 보유한 범죄자들이 themselves 해킹을 당하면, 거래 기록이 다른 사람의 손에 들어갈 수 있다. 사건을 종결하려던 지불이 두 번째 사건이 될 수 있다. 상대방이 범죄 조직일 때는 계약도, 규제 기관도, 구제 수단도 없다.
덜 눈에 띄는 결과도 있다. 원래 탈취에 데이터가 관련된 사람들은 협상의 당사자가 아니다. 그들은 자신을 대신해 몸값이 지불되도록 선택하지 않았고, 무엇이든 삭제되었는지 확인할 수도 없다. 지불자의 데이터 흔적이 경쟁 조직의 유출을 통해 드러나면, 원래 침해와 그에 묶인 정보에 대한 관심이 다시 커질 수 있다.
이 분쟁이 갈취 생태계에 대해 드러내는 것
이것을 범죄자들끼리 싸우는 것이니 우리 문제가 아니라고 결론 내리기 쉽다. 그것은 사안을 축소하는 것이다. 몇 가지 핵심을 짚을 수 있다.
- 갈취 조직은 자신들의 운영에 관한 가치 있는 데이터를 보유한다. 피해자 및 지불 목록은 지렛대이며, 다른 범죄자들이 원할 수 있다.
- 신뢰가 약점이다. 이 모델은 피해자들이 조직이 약속을 지킬 것이라고 믿는 데 의존한다. 유출 사이트의 공개적 탈취는 모든 사람에게 그 믿음을 약화시킨다.
- 경쟁은 새로운 노출을 만들 수 있다. 조직 간의 갈등은 그렇지 않으면 비공개로 남았을 피해자 정보를 유통시킬 수 있다.
이 중 어느 것도 특정 기업에게 몸값 지불이 명백히 잘못됐다거나 명백히 옳다고 말하는 것은 아니며, 우리는 법률 자문을 제공하는 것이 아니다. 그러나 지불이 깔끔한 탈출구가 아니라는 점을 강화한다. 조직은 합의된 내용과 관계없이 탈취된 데이터가 다시 나타날 수 있다고 가정하고 계획해야 한다.
이것이 당신에게 의미하는 바
대부분의 사람들은 갈취 조직과 협상하지 않을 것이다. 당신의 노출은 당신의 정보를 보유한 기업, 병원, 학교, 서비스 제공업체에서 비롯된다. 그중 하나가 Cl0p나 유사한 조직의 영향을 받았다면, 기업이 문제가 해결되었다고 말하더라도 당신의 데이터가 드러날 수 있다고 가정하라.
침해 통지를 받으면, 데이터가 복구되거나 삭제되었다고 하더라도 진지하게 받아들여라. 몸값을 언급하거나 기업이 공격자들과 협력했다고 말하는 통지는 안심시키기보다는 각별한 주의의 이유가 된다.
당신의 데이터를 보유한 기업이 영향을 받았다면 할 수 있는 일
- 계정을 모니터링하라. 은행, 카드, 이메일 활동에서 낯선 것을 감시하고 거래 알림을 켜라.
- 신용을 동결하라. 신용 동결은 일반적으로 무료이며 누군가가 당신의 이름으로 새 계정을 개설하는 것을 더 어렵게 만든다. 신용 신청이 필요할 때 해제할 수 있다.
- 고유한 비밀번호를 사용하라. 당신이 사용하는 서비스가 영향을 받았다면 그 비밀번호와 재사용한 다른 계정의 비밀번호를 변경하라. 비밀번호 관리자가 이를 감당할 수 있게 해준다.
- 유출 알림을 켜라. 많은 브라우저와 비밀번호 관리자는 당신의 이메일이 알려진 유출에 나타날 때 알려줄 수 있다.
- 후속 연락을 경계하라. 침해는 종종 실제 세부 정보를 언급하는 피싱 이메일이나 전화로 이어진다. 응답하기 전에 기업의 공식 채널을 통해 확인하라.
핵심 요약
ShinyHunters의 Cl0p 유출 사이트 탈취는 몸값 지불이 비밀 유지를 보장하지 않으며, 가장 큰 영향을 받는 사람들이 종종 그 거래에 발언권이 없었던 사람들이라는 점을 상기시킨다. 기업이 갈취 요구를 어떻게 처리하는지는 통제할 수 없지만, 당신 쪽의 피해는 제한할 수 있다. 계정을 감시하고, 신용을 동결하고, 비밀번호를 고유하게 유지하고, 유출 알림을 활성화하라. 이것이 어떻게 시작되었는지에 대한 배경은 원래 보도인 ShinyHunters, Clop의 랜섬웨어 유출 사이트 탈취를 읽고, 더 많은 세부 사항이 나오면 다시 확인하라.




