사이버 보안

요르단에서 ShinyHunters 용의자 체포, FBI와의 협력 의혹 제기

로이터통신에 발언한 소식통들은 ShinyHunters 그룹과 연관된 Rey라는 이름으로 알려진 Saif al-Din Khader가 요르단에서 체포됐으며, 다른 구성원들을 식별하기 위해 FBI 및 국제 기관을 돕고 있다고 전했다. 이는 네덜란드에서 용의자가 체포되고 그룹 구조에 혼란의 징후가 나타난 뒤 발생한 일로, 새로운 데이터 유출 사이트를 통한 활동은 계속되고 있다.

2026-10-03
3 분 읽기
25 조회수
certi.news Editorial Team
요르단에서 ShinyHunters 용의자 체포, FBI와의 협력 의혹 제기

Reuters에 발언한 두 소식통에 따르면, 요르단 당국은 이번 주 온라인에서 Rey라는 이름으로 알려진 Saif al-Din Khader를 체포했다. 그는 사이버 절도 및 갈취 그룹인 ShinyHunters와 연관된 것으로 의심받는 인물이다. 같은 소식통들에 따르면 Khader는 현재 FBI 및 국제 법 집행 기관과 협력하고 있으며, 수사관들이 자신의 혐의상 공범들과 그들의 위치를 파악할 수 있도록 전자기기와 디지털 통신 내용을 공개하고 있다.

입수 가능한 보도에 따르면 요르단 당국이나 FBI는 체포 또는 협력의 성격에 관한 세부 사항을 공식적으로 확인하지 않았다. 또한 BleepingComputer는 FBI 시스템에 대한 이들의 주장된 공격에서 도난당한 데이터의 규모를 포함해 그룹의 활동과 관련된 모든 주장을 독립적으로 검증하지 못했다.

FBI에 대한 주장된 공격 이후 새로운 체포

Khader의 체포는 ShinyHunters에 대한 미국 및 국제 사회의 단속이 진행되는 가운데 이뤄졌다. ShinyHunters는 9월 Oracle PeopleSoft의 주장된 제로데이 취약점을 이용해 FBI 시스템에 침입한 뒤, 해당 기관이 운영하는 AWS GovCloud 환경 내부로 이동했다고 주장했다. 그룹은 현재 및 전직 직원, 입사 지원자 정보와 의료·심리 정보, 내부 서비스 기록을 포함해 2~3테라바이트의 데이터를 훔쳤다고 밝혔다.

FBI는 승인되지 않은 활동에 대한 주장을 조사하고 있다고 확인했지만, 데이터 도난은 확인하지 않았다. 9월 15일 네덜란드 경찰은 그룹과 관련된 수사의 일환으로 암스테르담에서 24세 남성을 체포했다. 보안 관련 보도는 그의 신원을 Umbreon이라는 별명으로 알려진 Pepijn van der Stap으로 특정했다.

그룹의 인프라가 마비됐나?

Khader가 체포된 날 ShinyHunters의 활동 내부에서 혼란의 징후가 나타났다. 주장된 한 연계자의 메시징 계정이 폐쇄된 뒤 그룹의 데이터 유출 사이트에 접속할 수 없게 됐고, 그룹의 주요 대변인은 언론의 질문에 대한 답변을 중단했다. 이러한 상황이 체포로 인해 발생했다는 뜻은 아니다. 목요일에는 ShinyHunters라는 이름의 새로운 데이터 유출 사이트가 등장했으며, 이는 다른 구성원들이 여전히 작전을 운영할 능력을 갖추고 있음을 시사한다.

ShinyHunters의 대표자들은 체포에 관한 BleepingComputer의 문의에도 답변하지 않았다. FBI는 앞서 그룹 구성원들에게 공개적으로 경고하면서, 체포와 인프라 압수가 더 많은 참여자들의 협력을 이끌어낼 수 있다고 지적했다.

Rey는 누구인가?

이전 보도들은 Rey라는 이름을 여러 데이터 절도 및 갈취 공격과 연결했다. 2025년 1월에는 Rey를 포함한 공격자 4명이 Telefónica의 내부 Jira 시스템을 침해하고 약 2.3기가바이트의 문서와 데이터를 훔쳤다고 주장했다. 또한 그는 루마니아 내 Orange 운영에 대한 공격과도 연관됐으며, 이후 약 6.5기가바이트의 데이터가 유출됐다. 전 세계 Jira 서버를 표적으로 삼은 일련의 공격과도 연결됐다.

이후 Rey는 ShinyHunters 및 Scattered Lapsus$ Hunters라는 이름의 조직에 속한 Telegram 채널들과 연관됐다. 2025년 11월 기자 Brian Krebs는 정보 탈취 악성코드 기록과 실시간 대화에서 얻은 정보가 자신을 Rey의 신원을 Saif Al-Din Khader로 특정하는 데 이르렀다고 밝혔다. 그는 Khader가 6월부터 법 집행 기관과 협력하고 있다는 말을 전했지만, 이러한 주장을 검증하지는 못했다고 덧붙였다.

이 소식이 중요한 이유

정보가 확인된다면, 그룹과 운영상 연관이 있다고 주장되는 인물의 체포는 수사관들에게 클라우드 서비스와 SaaS 플랫폼을 겨냥한 공격에 사용된 기기, 계정 및 디지털 관계에 접근할 수 있는 통로를 제공할 수 있다. 그러나 새로운 데이터 유출 사이트의 등장은 한 명의 체포가 반드시 작전 중단을 의미하지는 않는다는 점을 보여준다. 또한 Khader가 ShinyHunters에 귀속된 모든 공격과 관련돼 있는지, 그의 협력이 어느 정도의 가치를 지니는지는 여전히 공식 확인과 검증 가능한 증거가 필요하다.

뉴스 출처
BleepingComputer
원문 보기 ↗
c
작성자

certi.news Editorial Team

같은 카테고리

추천 기사

모든 뉴스 보기