샤이니헌터스, 포럼 접고 데이터 탈취 전면화
핵심 요약
샤이니헌터스가 공식 채널과 PGP 공개키를 내놓고 활동 재개를 선언했다. 공개 해킹 포럼 운영을 중단하고 데이터 탈취와 협박에 집중할 방침이다. 기업에는 계정·권한 점검과 위협 인텔리전스, 국제 공조 강화가 요구된다.
국제 사이버 범죄 조직 샤이니헌터스가 공식 소통 채널을 공개하고 활동 재개를 선언했다. 이 조직은 지난달 말 불법 해킹 포럼 다크포럼스에 텔레그램과 X 채널 주소, PGP 공개키를 게시하며 복귀를 알렸다. 공개 포럼 운영에서 손을 떼고 데이터 유출과 협박에 집중하는 이른바 ‘엘리트 데이터 유출 집단’으로 움직이겠다는 방침도 내놨다.
샤이니헌터스는 PGP 키와 일치하는 서명을 신원 확인의 유일한 기준으로 제시했다. 공개키는 거래 데이터의 출처와 진위를 검증하고 통신 내용을 보호하는 데 활용될 수 있다. 이들은 지난해 브리치포럼스 압수 이후 운영권을 포기했으며, 현재 같은 이름으로 운영되는 사이트는 수사기관의 허니팟이나 암호화폐 탈취용 사기일 가능성이 크다고 주장했다. 앞으로 다크웹과 텔레그램 등 공식 채널만 이용하겠다는 계획이다.
2019년께 등장한 샤이니헌터스는 기업과 교육기관에서 정보를 빼낸 뒤 유포하거나 금전을 요구해 왔고, 2023년부터 유출 데이터와 해킹 도구, 서비스형 랜섬웨어가 거래되던 브리치포럼스 운영도 맡았다. 해당 포럼은 지난해 8월 국제 법 집행기관에 의해 폐쇄됐다. 조직은 지난해 10월 말 랜섬웨어 협박용 다크웹 유출 사이트를 개설했으며, 이달 3일 현재 피해 기업 138곳을 올려놓았다. 지난 5월 HMM 공격을 주장했지만 해당 내용은 과거 사례를 다시 내세운 것으로 확인됐다.
다만 캔버스 교육 플랫폼과 시스코, 세븐일레븐 등을 겨냥한 실제 침해 사례도 확인됐고 세븐일레븐은 피해 사실을 공식 인정했다. 지난해 출범한 스캐터드 랩서스 헌터스와의 연계 정황도 있으며, 이 그룹 역시 새 텔레그램 채널을 통한 활동을 선언했다. 보안 전문가들은 피싱과 사회공학 기법을 결합한 계정 탈취에 대비해 클라우드·SaaS 환경, CRM·ERP·전자결재 시스템의 패치와 계정·권한을 점검하고 대응 훈련, 제로트러스트 전환, 위협 인텔리전스 및 해외 기관과의 공조를 강화해야 한다고 지적했다.