주요 법률 회사에 대한 공격과 연관된 사이버 갈취 작전인 Silent Ransom Group(SRG)의 내부 데이터 유출 의혹으로 수백만 달러의 랜섬웨어 결제와 연결된 암호화폐 주소가 노출되었습니다. 블록체인 분석 업체 Chainalysis에 따르면, 이 자료는 수사관들에게 피해자 자금이 어디로 흘러갔는지에 대한 드문 통찰을 제공합니다. Silent Ransom Group 암호화폐 지갑 유출은 몸값의 흔적을 어떻게 추적하는지, 그리고 일반 사람들이 자신의 노출 위험을 줄이기 위해 무엇을 할 수 있는지에 대한 유용한 사례 연구입니다.

SRG 유출이 몸값 결제에 대해 밝힌 것

보도된 핵심 발견은 SRG의 내부 데이터 유출 의혹에 수백만 달러의 랜섬웨어 결제와 연결된 암호화폐 주소가 포함되어 있었다는 것입니다. Chainalysis는 해당 주소들을 분석하여 그룹의 갈취 활동과 연결했습니다. SRG는 주요 법률 회사에 대한 공격과 연관되어 있으며, 이들 조직은 민감한 고객 파일을 보유하고 있어 공개 노출을 피할 강한 이유가 있습니다.

무엇이 입증되었고 입증되지 않았는지 신중할 필요가 있습니다. 이 유출은 의혹으로 설명되므로, 데이터의 출처와 완전성은 우리가 이용할 수 있는 보도에서 완전히 확인되지 않았습니다. 출처가 실제로 말하는 것은 Chainalysis가 노출된 주소들을 총 수백만 달러의 몸값 결제와 연결했다는 것입니다. 우리는 여기서 개별 피해자, 구체적인 결제 금액, 또는 데이터가 어떻게 유출되었는지에 대한 세부 정보를 가지고 있지 않으며, 이에 대해 추측하지 않겠습니다.

Chainalysis가 암호화폐 지갑을 갈취 그룹과 추적하는 방법

많은 사람들이 암호화폐 결제가 익명이라고 가정합니다. 실제로 대부분의 주요 블록체인은 공개 원장입니다. 모든 거래가 가시적이며, 주소와 실제 신원 사이의 연결만 숨겨져 있습니다. 블록체인 분석 업체들은 그 격차를 좁히기 위해 노력합니다.

이와 같은 유출은 직접적인 방식으로 도움이 됩니다. 그룹 자체의 내부 데이터가 지갑 주소를 명시할 때, 분석가들은 확인된 출발점을 얻게 됩니다. 그로부터 그들은 자금이 지갑 간에 이동하는 것을 따라가고, 어떤 들어오는 결제가 알려진 피해자 거래와 일치하는지 역추적할 수 있습니다. 하나의 검증된 주소가 훨씬 더 큰 활동 지도를 고정시킬 수 있습니다.

이것은 다른 집행 조치 뒤에 있는 것과 같은 일반적인 접근 방식입니다. 우리는 EU, 미국, 영국이 3억 달러 이상의 몸값과 관련해 Trickbot의 'Stern'을 제재한 방법에 대한 보고서에서 이를 다루었으며, 여기서 Chainalysis의 블록체인 분석이 그 그림의 일부였습니다. 추적은 공격을 되돌리지는 못하지만, 현금화에 의존하는 범죄자들의 비용과 위험을 높입니다.

법률 회사와 소비자 대상 서비스가 계속 표적이 되는 이유

갈취 그룹은 데이터가 가치 있고 평판이 취약한 피해자를 선호하는 경향이 있습니다. 법률 회사가 그 프로필에 맞습니다: 그들은 기밀 고객 정보를 보유하고 있으며, 이를 공개하겠다는 위협은 시스템 복구 비용을 넘어서는 압박을 만들 수 있습니다. 이것이 파일을 잠그는 것뿐만 아니라 유출하겠다는 위협을 가하는 데이터 탈취 갈취의 논리입니다.

같은 논리가 의료 제공자부터 온라인 서비스에 이르기까지 고객의 개인 정보를 저장하는 모든 비즈니스에 적용됩니다. 침해당한 회사의 고객이라면, 당신이 아무 잘못을 하지 않았더라도 당신의 정보가 도난당한 것의 일부일 수 있습니다. 이것이 이런 사건의 후속 영향이 공격받은 조직을 훨씬 넘어 미치는 이유입니다.

이것이 당신에게 의미하는 것

대부분의 독자는 직접적인 몸값 표적이 되지 않겠지만, 많은 이들이 신뢰하는 조직이 침해당할 때 간접적으로 영향을 받습니다. 이 이야기에서 세 가지 실용적인 요점이 나옵니다:

  • 결제는 흔적을 남깁니다. 몸값 자금은 범죄자들이 바라는 만큼 추적 불가능하지 않으며, 이런 그룹 내부의 유출은 그 흔적을 더 명확하게 만들 수 있습니다. 이는 고무적이지만, 데이터가 이미 도난당한 후에는 당신의 데이터를 보호하지 못합니다.
  • 당신의 노출은 종종 다른 사람들에게 달려 있습니다. 당신의 기록을 보유한 법률 회사, 진료소 또는 서비스 제공자는 당신 자신의 습관과 무관하게 침해당할 수 있습니다. 누가 당신의 민감한 데이터를 보유하는지 아는 것은 더 빠르게 대응하는 데 도움이 됩니다.
  • 예방이 여전히 가장 중요합니다. 갈취 후 복구는 비용이 많이 들고 불확실하므로, 사건의 가능성과 영향을 줄이는 것이 더 나은 투자입니다.

개인정보에 민감한 사용자가 데이터 침해 후 할 수 있는 일

당신의 데이터를 보유한 조직이 침해당했다는 통지를 받았거나, 단순히 대비하고 싶다면, 다음 단계가 합리적입니다:

  1. 비밀번호를 변경하고 다중 인증(MFA)을 켜세요. 이메일, 은행 및 영향을 받은 조직과 연결된 모든 계정을 우선하세요. 인증 앱이나 하드웨어 키는 일반적으로 SMS 코드보다 강력합니다.
  2. 후속 피싱을 주의하세요. 도난당한 연락처 정보는 설득력 있는 사기 메시지에 자주 재사용됩니다. 정보를 공유하거나 무언가를 지불하기 전에 이미 신뢰하는 채널을 통해 요청을 확인하세요.
  3. 백업을 검토하세요. 중요한 파일의 최소 하나의 오프라인 또는 불변 사본을 유지하고, 실제로 복원할 수 있는지 테스트하세요.
  4. 공유하는 것을 제한하세요. 전문 및 온라인 서비스에는 정말로 필요한 정보만 제공하고, 얼마나 오래 보관하는지 물어보세요.
  5. 대응 계획을 세우세요. 당신의 데이터가 유출에서 발견된다면, 은행, 영향을 받은 조직 및 관련 당국 등 누구에게 연락할지 알아두세요.

랜섬웨어에 대한 추적이 어떻게 사용되는지 계속 지켜보세요

Silent Ransom Group 암호화폐 지갑 유출은 범죄 그룹 내부의 단일 운영 실수가 어떻게 수사관들에게 귀중한 단서를 제공할 수 있는지 보여줍니다. 또한 블록체인 추적이 점점 더 법 집행 기관과 제재 기관의 도구가 되고 있다는 것을 상기시킵니다. 이것이 실제로 어떻게 전개되는지 보려면 Trickbot 'Stern' 제재에 대한 우리의 보도를 읽어보세요. 그런 다음 이번 주에 10분을 내어 백업을 확인하고, 주요 계정에 MFA가 켜져 있는지 확인하고, 받은편지함에 침해 통지가 도착하면 무엇을 할지 적어두세요.