데이터 탈취 및 갈취 그룹 ShinyHunters를 이끈 혐의를 받는 요르단 암만 출신의 십대가 구금되어 FBI에 다른 조직원들을 밝히는 데 협조하고 있는 것으로 전해졌다. 이 세부 내용은 해커 핸들 "Rey"를 사용하는 용의자에 대해 보도한 KrebsOnSecurity에서 나왔다. ShinyHunters의 체포와 데이터 보안을 주시하는 사람이라면 주목할 만한 전개다. 또한 체포가 이미 탈취된 데이터를 되돌려주지는 않는다는 점을 상기시켜 준다.

ShinyHunters 체포에 대해 알려진 것

보도는 아직 구체적인 내용이 부족하기 때문에, 무엇이 언급되었고 무엇이 언급되지 않았는지를 구분하는 것이 도움이 된다. 출처에 따르면, 용의자는 요르단 암만에 거주하는 십대이며, "Rey"라는 이름을 사용하고, ShinyHunters를 이끌었던 것으로 추정되며, 그룹 내 다른 인물들을 밝히는 데 FBI와 협조하고 있는 것으로 전해졌다.

출처 기사의 제목은 또한 ShinyHunters가 체포 전에 보잉의 분사 회사를 갈취했다고 말한다. 이는 기업 피해자를 대상으로 하는 그룹의 패턴을 보여주지만, 우리가 이용할 수 있는 발췌문에는 그 갈취 시도의 전체 세부 내용이 나와 있지 않다. 여기서 그것을 추측하지는 않겠다.

두 가지 주의 사항이 적용된다. 첫째, "협조하는 것으로 전해진다"는 것은 기소, 유죄 판결, 또는 조직 해체와 같은 것이 아니다. 둘째, 이런 그룹은 종종 느슨하게 조직되어 있어, 한 인물이 제거된다고 해서 활동이 자동으로 끝나는 것은 아니다. 독자들은 이를 결론이 아닌 진전으로 받아들여야 한다.

ShinyHunters가 데이터를 탈취하고 기업을 갈취하는 방법

ShinyHunters는 왕성한 데이터 탈취 및 갈취 그룹으로 묘사된다. 그 꼬리표 뒤에 있는 일반적인 모델은 단순하다: 공격자가 기업의 시스템이나 데이터 저장소에 침입해 민감한 정보를 복사한 다음, 탈취한 것을 공개하거나 판매하겠다고 위협하여 기업에 압력을 가해 돈을 지불하도록 한다.

이는 파일이 잠기는 전형적인 랜섬웨어와 다르다. 순수한 데이터 갈취 사건에서는 피해자의 네트워크 내부에서 아무것도 고장 난 것처럼 보이지 않을 수 있다. 지렛대는 전적으로 탈취된 데이터와 노출 위협에서 나온다. 그래서 이런 사건은 요구가 도착할 때까지, 또는 데이터가 어딘가 공개적으로 나타날 때까지 조용히 유지될 수 있다.

출처 제목의 보잉 분사 회사 관련 내용은 피해자가 소비자 브랜드에 국한되지 않는다는 것을 보여준다. 공급업체, 계약업체, 분사 회사는 직원 기록, 고객 세부 정보, 비즈니스 데이터를 보유하고 있으며, 이 모든 것은 갈취범에게 가치가 있다.

이 전술은 사기꾼들이 이후 피해자를 대하는 방식과도 겹친다. Ransom Busters 가짜 복구 사기에 대한 우리의 보도는 이미 피해를 입은 사람들이 도우미를 자처하는 사기꾼들에 의해 두 번째로 표적이 될 수 있는 방법을 보여준다.

기업 침해가 왜 당신의 개인 데이터를 위험에 빠뜨리는가

해킹당한 기업의 고객이 아니어도 영향을 받을 수 있다. 직원, 전 직원, 구직자, 비즈니스 연락처 모두 침해된 시스템에 기록이 저장되어 있을 수 있다. 들어본 적 없는 기업이라도 공급업체 관계를 통해 당신의 정보를 보유하고 있을 수 있다.

데이터가 한 번 탈취되면, 체포가 그것을 되불러오지 않는다. 사본은 다른 조직원들이 보유하거나, 재판매되거나, 갈취 요구가 지불되지 않으면 유출될 수 있다. FBI와의 협조는 수사관들이 그룹을 파악하는 데 도움이 될 수 있지만, 보도 어디에도 탈취된 데이터가 회수되거나 삭제될 것이라는 내용은 없다.

이것이 법 집행의 이정표와 당신의 일상적 위험 사이의 핵심 격차다. 첫 번째는 책임에 관한 것이다. 두 번째는 범죄자들이 이미 보유한 이름, 이메일, 전화번호 또는 기타 세부 정보로 여전히 무엇을 할 수 있는지에 관한 것이다.

이것이 당신에게 의미하는 것

ShinyHunters와 연관된 기업에서 일하고 있거나, 일한 적이 있거나, 거래하고 있다면, 달리 들을 때까지 당신의 정보가 유통되고 있을 수 있다고 가정하라. 알려진 연관성이 없다면 위험은 더 낮지만, 제3자의 침해가 여전히 당신에게 도달할 수 있다.

침해 후 몇 주 동안의 실질적인 위험은 당신 자신의 계정이 극적으로 해킹되는 경우는 드물다. 더 흔히는 실제 세부 정보를 사용해 설득력 있게 들리는 표적형 피싱, 사칭 전화, 가짜 지원 메시지다.

데이터가 노출되었을 수 있다면 해야 할 일

  • 침해 알림을 확인하라. 영향을 받은 조직의 이메일이나 편지를 찾아보고, 메시지 링크를 클릭하는 대신 기업의 공식 웹사이트에 직접 접속하여 확인하라.
  • 평판 좋은 침해 조회 서비스에서 당신의 이메일을 검색하여 알려진 유출에 나타났는지 확인하라.
  • 재사용한 비밀번호를 변경하고 다중 인증을 켜라, 가급적 SMS보다는 인증 앱이나 하드웨어 키를 사용하라.
  • 원치 않는 연락에 회의적으로 대하라. 침해 후 데이터 삭제, 복구, 또는 보상을 제공한다고 주장하는 사람은 누구든 면밀히 살펴야 한다.
  • 사회보장번호나 국가 신분증 번호 같은 민감한 식별 정보가 관련되었을 수 있다면 신용 동결을 고려하라.
  • 명세서와 계정을 감시하여 앞으로의 며칠뿐만 아니라 앞으로의 몇 달 동안 낯선 활동이 있는지 확인하라.

핵심 요점

"Rey"의 구금 보도는 주요 데이터 갈취 조직에 대한 의미 있는 진전이며, 수사관들이 그룹 내 다른 사람들에게 다다르는 데 도움이 될 수 있다. 그러나 ShinyHunters의 체포와 데이터 보안은 별개의 문제다: 하나는 책임이 있는 사람들에 관한 것이고, 다른 하나는 이미 세상에 나와 있는 정보에 관한 것이다. 당신의 세부 정보가 영향을 받은 기업들과 연관된 침해에 나타났는지 확인하고, 계정 보안을 강화하며, 예상치 못한 도움 제안을 주의 깊게 대하라. 공격 후 사기꾼들이 사람들을 어떻게 표적으로 삼는지 자세히 알아보려면, Ransom Busters 사건에 대한 우리의 보고서를 읽어보라.