최신 뉴스
당신을 위해 엄선되었습니다

도난당한 FBI 의료 기록은 인사 데이터가 사이버 공격의 주요 표적이 된 이유를 보여줍니다

에 의해이비암 와야스이비암 와야스 읽는 데 3분 소요
  • ShinyHunters는 도난당한 FBI 데이터에 FBI 직원들의 정신과 및 의학적 평가 자료가 포함되어 있다고 주장합니다.
  • 기자들이 검토한 샘플 기록에는 이름 및 기타dent정보와 함께 의료 정보가 포함되어 있었습니다.
  • 의료 데이터와 FBI의 민감한 직무 정보를 결합하면 지속적인dent추적, 사회공학적 공격 및 방첩 활동의 위험이 발생할 수 있습니다.

해킹 그룹 샤이니헌터스는 FBI에서 탈취한 데이터에 정신과 및 의료 평가 기록이 . 이 주장이 사실로 확인될 경우, 이는 단순한 직원 데이터 유출을 넘어dent비밀번호 재설정으로는 해결할 수 없는 장기적인 방첩 및 신원 위험 사태로

혈액 검사, 정신 건강 기록, 질병별로 분류된 인력

이번 주에 논의된 문서는 인사 기록이라기보다는 의료 기록에 더 가깝습니다. BBC 뉴스가입수한 도난 문서 일부를 검토한 결과, 해당 의료 기록에는 혈액 및 소변 검사 결과, 의사의 소견, 알레르기 및 기타 질병 정보는 물론 요원들의 실명과 주소까지 포함되어 있는 것으로 나타났습니다.

로이터 통신 이 검토한 다른 6건의 문서에 따르면, 일부 기록에는 입사 전 정신 건강 평가, 심전도 검사 결과, 지원자가 고등학교 시절 "우울증 증상"을 보였다는 내용의 문서, 그리고 지원자가 매일 아스피린을 복용했으며 특정 물질에 알레르기가 있다는 내용이 담긴 서류가 포함되어 있습니다.

로이터는 신용정보기관 자료, 링크드인 프로필, 그리고 FBI 평가에 정통한 한 관계자의 정보를 바탕으로 일부 기록을 부분적으로 확인했습니다.

카토 네트웍스의 위협 인텔리전스 부문dent 인 에타이 마오르는 BBC와의 인터뷰에서 다음과 같이 말했습니다

비밀번호는 도난당하더라도 재설정할 수 있지만, 의료 기록은 재설정할 수 없습니다.

FBI 채용 포털에 스파이 수준의dent정보가 저장된 이유는 무엇일까요?

의료 기록은 이미 심각한 인력 노출 문제를 부각시킵니다. Cryptopolitan 된 5,000줄 분량의 의료 기록 샘플을 분석했다고dent보도했습니다. 사이버 범죄자들은 ​​탈취한 데이터의 총량이 2~3테라바이트에 달한다고 주장합니다.

FBIJobs.gov 웹사이트에는 지원자와 직원에 대한 풍부한 정보가 담겨 있습니다. 또한, ShinyHunters는 FBI MedLink 서비스와 신원 조회 시스템 등 내부 시스템도 해킹했다고 주장했지만, 로이터는 아직 이 주장을 독립적으로 검증하지 못했습니다dent수요일, FBI는 원인이 아직 불분명한 가운데 해당 사안을 "적극적이고 강력하게 조사하고 있다"고 밝혔습니다

몸값 요구를 건너뛴 갈취단

ShinyHunters는 새로운 이름이 아닙니다. Huntress, 이 회사는 금전적 이익을 목적으로 하는 조직으로, 적어도 2019년부터 활동해 왔으며, 대규모로 SaaS 및 클라우드 데이터를 탈취하고 "돈을 내놓지 않으면 정보를 유출하겠다"는 협박 전술을 사용하는 것으로 악명을 떨쳤습니다.

이번에는 그 단체가dent를 깼습니다. 돈을 요구하는 대신, 그들은 FBI가 5월에 발표한 통지문이 자신들을 모욕했다고 주장하며 사과를 요구했지만, 결국 그 요구를 철회했습니다.

Cryptopolitan 에 따르면 FBIJobs.gov는 오라클 피플소프트(PeopleSoft) 기술을 사용하고 있으며, 구글의 맨디언트(Mandiant)는 샤이니헌터스(ShinyHunters)가 오라클이 10점 만점에 9.8점으로 평가한 CVE-2026-35273 취약점을 악용한 피플소프트 해킹과 연관되어 있다고 밝혔습니다. 하지만 현재로서는 해당 취약점과 해킹 사건을 연결하는 공개적인 증거는 없습니다.

2015년 OPM 정보 유출 사건의 여파

연방 인사 기록 유출로 이와 같은 피해가 발생한 사례는 이전에도 있었습니다. 미국 회계감사원(GAO)에 따르면, 2015년 인사관리처(OPM) 해킹 사건으로 약 2200만 명의 연방 공무원과 계약직 직원의 개인 정보가 유출되었습니다tracGAO는 이후 연방 공무원 신원조사의 대부분을 담당하는 기관이 조사 대상 시스템 전체에 개인정보 보호 조치를 제대로 적용하지 않았다는 사실을 밝혀냈습니다.

전직 FBI 요원이자 넥서슈어 AI를 설립한 에릭 오닐은 로이터 통신과 해당 의료 정보가 이번 사건을 비슷한 수준으로 격상시키며trac적대적인 정보기관의 관심을

러시아 정보기관이 그들의 문을 두드리며 '그 자료들을 내놓으세요'라고 말하지 않는다면 저는 정말 놀랄 겁니다.

— 에릭 오닐, 전 FBI 요원이자 넥서슈어 AI 창립자가 로이터 통신과의 인터뷰에서 한 말

그 부담은 결국 다른 모든 사람에게 전가된다

이번 데이터 유출 사건 자체만으로는 세계 시장에 큰 영향을 미치지는 않겠지만,dent들은 여러 산업 전반에 걸쳐 보안, 규정 준수 및 보험 비용을 지속적으로 증가시키고 있습니다. IBM의 2026년 데이터 유출 연구에 따르면 전 세계 평균 유출 피해액은 499만 달러로 12% 증가했으며, 인공지능(AI) 기반 공격은 56% 급증했습니다. IBM의 X-Force 지수에 따르면 공개 애플리케이션에 대한 공격은 44% 증가했고, 주요 공급망 침해는 5년 만에 거의 4배 가까이 증가했습니다.

FBI 데이터 유출 사건은 2026년 전 세계 사이버 보안 비용 증가와 AI 위험성을 부각시켰습니다

압박은 구조적인 문제로 변모하고 있습니다. 체크포인트는 협박 피해자가 48% 증가했다고 밝혔으며, 세계경제포럼( 의 94%가dent지능(AI)이 사이버 보안을 재편하는 가장 큰 요인이 될 것으로 예상했습니다. 가트너는 2026년 전 세계 AI 관련 지출이 2조 7천억 달러에 달할 것으로 전망했고, 국제통화기금(IMF)은 공유 디지털 인프라와 기계 속도의 공격이 개별적인 침해를 더 광범위한 금융 안정 위협으로 확대시킬 수 있다고 경고했습니다.

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

자주 묻는 질문

ShinyHunters는 FBI로부터 무엇을 훔쳤다고 주장했나요?

해당 그룹은 정보국 데이터 2~3테라바이트를 분석했다고 밝혔으며, 로이터와 BBC는 의료 및 정신과 평가 기록, 혈액 및 소변 검사 결과, 심전도, 요원의 이름, 주소 및 임무 등을 포함한 샘플을 검토했습니다.

ShinyHunters가 몸값을 요구하는 건가요?

아니요. BBC에 따르면, 해당 단체는 처음에는 금전적 요구보다는 자신들에게 불쾌감을 주었다는 이유로 5월에 발표된 FBI 권고문의trac를 요구했지만, 로이터 통신은 이후 해당 요구 사항을 웹사이트에서 삭제했다고 보도했습니다.

이번 사건은 2015년 OPM 데이터 유출 사건과 어떻게 비교됩니까?

전직 FBI 요원 에릭 오닐은 로이터 통신과의 인터뷰에서 의료 데이터의 존재는 이번 사건이 2015년 인사관리처(OPM) 해킹 사건과 유사한 규모라고dent 했다. GAO에 따르면 당시 해킹으로 2200만 명이 넘는 연방 공무원과trac직원의 민감한 데이터가 유출되었다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

이비암 와야스

이비암 와야스

이비암 와야스는 2019년부터 암호화폐 뉴스 분야를 취재해 왔습니다. 그는 나이지리아 국립 개방 대학교에서 컴퓨터 과학을 전공했습니다. 그의 기사는 코인포마니아, 크립토 뉴스 오스트레일리아, 알트코인버즈 등 다양한 암호화폐 뉴스 플랫폼에 게재되었습니다. 컴퓨터 과학 전공 지식을 바탕으로 현재는 암호화폐, 로봇 공학, 장수 관련 뉴스에 집중하고 있습니다.

더 많은 뉴스