해커집단 샤이니헌터스, FBI 채용 포탈 침해 주장…2~3TB 자료 보유 협박
대中·러 감청 담당 요원 실명 유출…美 외사·방첩과 국방 보안 리스크 직면
미 정부, CMMC 등 보안요구 강화…한국 방산 분야 사이버보안 역량 강화 시급
대中·러 감청 담당 요원 실명 유출…美 외사·방첩과 국방 보안 리스크 직면
미 정부, CMMC 등 보안요구 강화…한국 방산 분야 사이버보안 역량 강화 시급
이미지 확대보기24일(현지시각) 로이터 보도에 따르면, 유출된 데이터에는 중국·러시아 담당과 비밀 감청·휴민트(HUMINT) 요원의 신원이 포함됐다.
민감 방첩 및 HUMINT 요원 신원 노출
해커 집단 샤이니헌터스는 FBI 채용 포털인 'FBIJobs.gov'를 침해해 총 2~3테라바이트(TB) 규모의 자료를 확보했다고 주장하며 5000행 분량의 샘플 데이터를 공개했다.
유출 목록에는 직원 이름, 주소, 전화번호, 생년월일, 사회보장번호 등 개인식별정보(PII)와 함께 상세한 부서 배치 내역이 포함됐다.
FBI 측은 해당 채용 포털의 침해 주장과 개인식별 정보 피해 주장을 인지하고 있으며 적극적으로 조사를 하고 있다고 발표했다.
명단에는 중국 관련 업무 담당자 14명, 러시아 관련 업무 담당자 9명, 이란·헤즈볼라 담당 3명이 올라 있다. 데이터·통신 감청 담당자 18명과 인간정보(HUMINT) 관리 부문 소속 11명의 실명도 함께 노출됐다.
전직 FBI 방첩 요원 에릭 오닐은 "적대적 정보기관에 이번 정보는 금광과 같다"고 주장했고 전 육군 수사관 트레버 힐리고스는 "비밀 요원뿐 아니라 작전 보안 지식이 부족한 비상 연락처 가족까지 위험에 직면할 수 있다"고 분석했다.
로이터 검증과 해커 측의 협박 배경
법원 제출 문서, 언론 보도, 링크드인(Linkedin) 프로필 등을 조사해 8명의 경력 및 직책 정보가 실제와 일치함도 입증했다.
다만 공개된 부서 배치가 현재 시점의 실제 현황과 완전히 일치하는지는 확정되지 않았다. 전체 보유 주장 데이터의 실제 유출 여부는 검증되지 않았다.
샤이니헌터스는 지난 5월 FBI가 자신들에 대해 피해자에게 금전을 요구하기 위해 접근 권한을 과장한다는 내용의 성명을 발표하자 이를 철회할 것을 요구하며 데이터 유출을 협박하고 있다.
해커 측은 23일 성명을 통해 샘플 자료 유출은 자기들의 탓이 아니라고 주장했다. 해커 집단은 이전에도 락스타 게임즈와 교육용 플랫폼 캔버스 등을 공격한 이력을 가지고 있다.
한국 방산 가치사슬과 사이버안보 리스크
미 연방 수사·정보기관의 핵심 인력 정보 유출은 한미 안보 협력, 한국 방산·사이버보안 산업 생태계에 직간접적인 파장을 미칠 전망이다.
대미 방산 부품 공급과 기술 협력을 진행하는 한국 기업을 대상으로 미 정부의 사이버보안 성숙도 모델 인증(CMMC) 등 보안 요구 기준이 한층 강화될 것으로 보인다.
우선, 수출 기업의 보안 인프라 구축 비용 증가가 예상된다.
중장기는 미국 내 공공 공급망 전반에 제로 트
러스트(Zero-Trust) 기반 보안 솔루션 수요가 증가함에 따라 관련 기술을 갖춘 한국 보안 기업의 해외 진출 기회가 확대될 수 있다.
현행 정보통신망 이용촉진 및 정보보호 등에 관한 법률(일명 정보통신망법)과 국가핵심기술 지정 고시에 따라 한국 공공·방산 공급망 보안 점검 역시 신속히 이루어져야 한다는 지적이 나온다.
심완섭 글로벌이코노믹 기자 ciberwld@g-enews.com













