미국 당국이 펜실베이니아주에서 캐나다 사이버 보안 임원 Edward Dubrovsky를 체포했다. 이 사건에는 공모 및 갈취 혐의가 포함되어 있으며, 보도에 따르면 FBI의 ShinyHunters 그룹 수사와 관련이 있다. 법원에 제출된 고소장이 여전히 봉인되어 있어 그의 역할이나 해당 그룹에 귀속된 해킹과의 직접적인 연관성은 아직 명확하지 않다.
미국 당국은 공모 및 갈취와 관련된 혐의로 캐나다 사이버 보안 임원 Edward Dubrovsky를 펜실베이니아주에서 체포했다. 여러 보도는 이 사건을 연방수사국(FBI)의 ShinyHunters 그룹에 대한 단속과 연결했다.
FBI 국장 Kash Patel은 해당 그룹의 “또 다른 공모 용의자”를 체포했다고 발표했지만, Dubrovsky의 신원이나 그룹과의 연관성을 공개적으로 확인하지는 않았다. The New York Times, Politico, KrebsOnSecurity가 보도한 내용에 따르면, 캐나다인 용의자는 사이버 보안 콘퍼런스에 참석하던 중 펜실베이니아주에서 체포됐다.
법원 기록은 무엇을 말하는가?
법원의 공개 기록에 따르면 Dubrovsky는 체포된 뒤 펜실베이니아 동부 연방지방법원에 출석했으며, 이후 혐의가 제기된 텍사스 동부 연방지방법원으로 이송하라는 명령이 내려졌다. 사건 기록은 피고인이 계속 구금 상태임을 나타낸다.
고소장 자체는 여전히 봉인되어 있지만, 소송 기록에는 금전을 갈취할 목적으로 정보의 기밀성을 위협하기 위한 공모, 위협을 통한 상거래 방해, 그리고 홉스법에 따른 갈취 공모를 포함한 혐의가 기재되어 있다.
Dubrovsky와 ShinyHunters의 배경
Dubrovsky는 과거 캐나다 사이버 보안 기업 CYPFER의 공동 창립에 참여했으며, 랜섬웨어 공격 협상과 사이버 갈취 대응을 전문으로 하는 CyberSteward와도 연관되어 있다. Politico는 CyberSteward가 CYPFER가 사용하는 상호이며, 두 회사가 기관들의 갈취금 협상과 지급을 지원해 사이버 범죄자들에게 송금한다고 보도했다. Dubrovsky는 사이버 갈취 대응을 다룬 Cyber Extortion Strategic Response라는 책도 출간했다.
ShinyHunters는 웹 애플리케이션과 서비스형 소프트웨어(SaaS) 클라우드 플랫폼에서 데이터를 탈취한 뒤, 데이터를 공개하지 않는 대가로 피해자들에게 몸값을 요구하는 것으로 알려진 갈취 그룹이다. 이 이름은 전 세계적인 데이터 탈취 및 갈취 캠페인에 참여한 여러 위협 행위자를 지칭하는 데도 사용되며, 다른 해킹 조직에 갈취 서비스를 제공하는 활동도 포함된다.
이 소식이 중요한 이유
FBI는 ShinyHunters와 관련 조직들이 지난해 140개가 넘는 기관을 해킹하고 갈취금으로 7,000만 달러 이상을 거둬들였다고 밝혔다. 이용 가능한 정보에 따르면 이 그룹은 도난한 자격 증명, 인증 토큰, 피싱 및 사회공학을 사용해 클라우드 환경과 SaaS 플랫폼을 점점 더 집중적으로 노렸다.
이번 체포는 피고인이 기사에 따르면 랜섬웨어 공격 피해자들이 협상과 갈취 대응을 관리하도록 지원하는 분야에서 일했다는 점에서 중요한 진전이다. 그러나 그와 ShinyHunters 사이의 연관성은 아직 공개적으로 입증되지 않았다. FBI는 그가 해당 그룹 수사에 참여한 인물이라는 점을 확인하지 않았으며, 고소장이 계속 봉인되어 있어 그에게 귀속된 행위가 무엇인지, 또는 이 사건이 FBI 채용 포털 해킹과 관련이 있는지도 파악할 수 없다.