ShinyHuntersがFBIに侵入、職員データ盗取と主張

원제: Hacking group ShinyHunters claims it breached the FBI, stole agents’ and applicants’ data

왜 중요한가

FBI 요원의 자택 주소와 가족 정보 유출은 외국 정보기관이 방첩 공작에 활용할 수 있는 심각한 국가안보 위협으로, 사이버 공격의 파급력이 물리적 위험으로 직결될 수 있음을 보여준다.

ハッキンググループShinyHuntersは2026年9月22日、FBIのシステムに侵入し、捜査官および求職応募者の氏名・自宅住所・電話番号などを含む「ほぼ全FBI捜査官のデータ」を窃取したと主張した。침해 경위로는 Oracle PeopleSoftサーバーを経由してAmazonホスト政府クラウドへ横展開したとされ、404 Mediaが一部データを公記録と照合して確認した。

해킹 그룹 ShinyHunters가 FBI 시스템에 침입해 수천 명의 요원 및 채용 지원자 데이터를 훔쳤다고 주장했다. 그룹은 다크웹 유출 사이트에서 "거의 모든 FBI 요원과 채용 지원자의 민감 데이터"를 취득했다고 밝혔다.

404 Media의 최초 보도에 따르면, 해커들은 인사·채용 목적으로 널리 쓰이는 Oracle PeopleSoft 서버를 먼저 침해한 뒤, Amazon이 호스팅하는 정부 클라우드로 이동하여 요원 및 지원자 데이터를 탈취했다. 유출된 정보에는 FBI 요원과 배우자의 이름, 자택 주소, 전화번호가 포함되며, 404 Media가 공개 기록과 대조해 일부를 확인했다.

탈취 규모는 테라바이트 단위라고 그룹은 주장한다. 금전적 동기가 아니라고 선언하면서도, FBI가 자신들에 관한 "허위 주장"을 담은 보고서를 삭제하지 않으면 데이터를 공개할 수 있음을 시사했다. FBI 채용 포털과 특별요원 지원 포털은 보도 시점에 "유지보수 중"으로 표시됐다.

이번이 올해 두 번째 FBI 시스템 침해 사건이다. 앞서 신원 불명의 해커가 실시간 도청·외국 정보 수집 영장 관리 시스템을 침입했고, FBI 국장 Kash Patel의 개인 이메일도 이란 연계 그룹 Handala에 의해 해킹·유출된 바 있다. FBI는 코멘트 요청에 응하지 않았다.

출처

techcrunch.com — 원문 읽기 →