ShinyHunters는 FBI 채용 사이트 FBIjobs.gov와 관련 시스템을 침해해 현직·전직 직원 및 채용 지원자의 민감한 정보를 훔쳤다고 주장했다. 이들이 공개적으로 내세운 자료에는 정신건강·의료 기록과 직원들의 업무 정보가 포함된다. 로이터는 관련 자료를 검토하고 일부 파일의 진위를 부분적으로 확인했지만, 해커가 주장한 전체 데이터 규모나 접근 범위까지 입증된 것은 아니다.
2
3
언론이 검토한 자료는
로이터가 살펴본 자료에는 정신과 평가와 의료 평가 기록이 포함돼 있었다. 보도에 따르면 일부 파일은 여러 확인 절차를 거쳐 진위가 부분적으로 확인됐다.
3 BBC도 업무 적합성 평가 기록의 표본을 검토했으며, 여기에는 혈액·소변 검사 결과와 의사의 소견이 담겨 있었다.
의료 정보만 문제가 된 것은 아니다. 로이터가 검토한 약 5,000행 분량의 스프레드시트에는 직원들의 이름과 연락처 등 개인정보뿐 아니라 중국 스파이, 러시아 정보기관, 마약 조직 등을 대상으로 한 업무 배치 정보가 포함돼 있었다.
1 별도의 초기 자료 표본에는 주소, 사회보장번호, 일부 직원의 가족 정보도 담긴 것으로 보도됐다.
2
2~3TB 주장은 아직 확인되지 않았다
ShinyHunters는 FBI와 법무부 관련 데이터 2~3TB를 보유하고 있으며, 거의 모든 FBI 요원과 지원자의 정보가 들어 있다고 주장했다. 그러나 이는 해커 측의 주장이다. 언론이 검토한 자료만으로는 그들이 실제로 그만큼의 데이터를 보유했는지, 주장한 규모만큼의 직원 정보가 포함됐는지 확인할 수 없다.
5
10
11
침입 경로도 확정되지 않았다. FBI는 FBIjobs.gov에 영향을 준 무단 활동 주장을 조사하고 있다고 밝혔으며, 침해 지점이 FBI 내부 시스템인지 외부 업체 시스템인지는 아직 정해지지 않았다고 설명했다.
8
15 ShinyHunters는 Oracle PeopleSoft의 취약점을 이용했다고 주장했지만, 로이터는 그 설명을 확인하지 못했다고 보도했다.
FBI는 조사 중…방첩 위험은 왜 거론되나
FBI는 해당 사이트와 관련한 무단 활동 주장을 조사하고 있으며, 이후 조사에 적극적으로 나서고 있다고 밝혔다. 다만 해커가 주장한 전체 피해 내용이나 데이터 규모를 확인해 준 것은 아니다. ShinyHunters는 FBI를 침해했고 직원과 지원자의 민감한 자료를 확보했다고 주장했다.
8
11
15
직원의 신원·건강 정보와 민감한 업무 배치 정보가 결합되면, 적대 세력이 특정 직원을 식별하거나 표적으로 삼고 압박·사칭에 이용할 수 있다는 점에서 방첩 위험이 제기된다. 이는 공개된 자료가 초래할 수 있는 잠재적 위험이지, 실제로 누군가 그 정보를 이용했다는 확인은 아니다.
1
3