해킹그룹 샤이니헌터스, FBI 관련 서비스 여러 곳 침해해 직원·지원자 정보 탈취 주장…404 미디어
💢 Hacking group ShinyHunters claimed on Tuesday to have breached multiple FBI-related services and stolen data “on all FBI employees and applicants,” including names, home addresses, phone numbers and spouse information, according to 404 Media.
그룹은 화요일 FBI 채용 웹사이트도 변조해 “이 사이트는 샤이니헌터스가 장악했다”는 메시지를 게시했습니다.
그룹 관계자는 FBI 직원 5,000명의 정보가 담긴 샘플을 제공했습니다. 일부 정보는 404 미디어가 공개 출처 도구를 통해 확인했습니다. 관계자는 오라클 피플소프트 제품의 제로데이 취약점을 이용해 AWS GovCloud 서버에 접근하고 2~3테라바이트의 데이터를 빼냈다고 밝혔습니다.
FBI 대변인은 해당 기관이 “주장을 인지하고 있으며” 사건을 조사 중이라고 밝혔습니다.
침해 피해자를 협박하는 것이 일반적인 이 그룹은 이번 행동의 동기가 금전적 이득이 아니라 “강압”이라고 밝혔습니다. 이는 샤이니헌터스의 수법을 설명한 FBI의 이전 보고서와 관련된 것으로, 그룹은 일주일 안에 보고서를 수정하거나 삭제하라고 요구했습니다.