FBI, 랜섬웨어 협상 회사 창립자 체포

📅 2026-10-10

요약:

FBI는 최근 캐나다 사이버 보안 회사의 공동 창업자를 체포했습니다. 이 사람은 오랫동안 랜섬웨어 사고 대응 및 몸값 협상 업무에 종사해 왔으며, 현재 해커그룹 샤이니헌터스(ShinyHunters)를 지원한 혐의로 연방 형사 고발을 앞두고 있다. 이번 사건은 최근 FBI 직원 다수의 민감한 정보를 도난당한 사건과 관련이 있을 뿐만 아니라, 사이버보안 컨설팅 회사, 랜섬웨어 협상 서비스, 사이버 범죄 산업 체인 간의 관계에 더욱 관심을 끌 수 있습니다.

사이버 보안 조사 기자 브라이언 크렙스가 운영하는 KrebsOnSecurity 웹사이트가 10월 9일 공개한 정보에 따르면, FBI 요원은 현지 시간으로 10월 8일 펜실베이니아에서 캐나다 사이버 보안 회사의 공동 창업자인 에드워드 두브로프스키(Edward Dubrovsky)를 체포했습니다. 앞서 뉴욕타임스는 FBI가 샤이니헌터스(ShinyHunters) 해커그룹을 도운 혐의로 캐나다 남성을 펜실베니아에서 체포했지만 그의 이름은 밝히지 않았다고 보도했다.

이 문제에 대해 잘 아는 여러 사람이 KrebsOnSecurity에 Dubrovsky가 체포되었을 때 펜실베니아에서 열린 사이버 보험 산업 회의에 참석하고 있었다고 말했습니다. 그의 회사의 사업에는 사이버 범죄자와 랜섬웨어 지불을 협상하고 사이버 공격을 받은 기업에 대응 및 협상 서비스를 제공하는 것이 포함됩니다.

관련 컨퍼런스 웹사이트에 따르면 사이버리스크 서밋은 10월 5일부터 7일까지 필라델피아 로우스 호텔에서 열린다. 컨퍼런스의 주요 후원자 중 하나는 캐나다 사이버 보안 회사인 Cypfer입니다. 공개 LinkedIn 프로필에 따르면 Dubrovsky는 Cypfer의 공동 창립자였으며 현재 다른 캐나다 사이버 보안 회사인 CyberSteward와 연결되어 있습니다.

Dubrovsky는 이전에 LinkedIn에서 CyberSteward 팀과 함께 컨퍼런스에 참석할 계획이며 업계 내부자들과 랜섬웨어 및 사이버 갈취 사건에 대한 전략적 컨설팅, 협상 및 솔루션을 계속해서 논의하기를 기대한다고 밝혔습니다.

미국 연방법원 공개 기록에 따르면 성의 철자가 약간 다른 에드워드 도브로프스키는 10월 8일 펜실베이니아에서 체포되어 인터넷 강탈 및 음모와 관련된 혐의로 기소됐다. 사건의 핵심 기소 자료를 포함한 일부 법원 문서는 봉인되었습니다. 그러나 법률정보 사이트인 CourtListener에는 일부 문서가 여전히 포함되어 있습니다.

기존 법원 기록에 따르면 관련 혐의에는 금전 갈취 및 협박을 통해 상업 활동을 방해할 목적으로 정보의 비밀을 훼손하겠다는 협박 음모가 포함되어 있습니다. 현재 공개된 정보는 여전히 제한적이며 사건의 일부 주요 문서는 아직 공개되지 않았으며 관련 혐의가 피고인이 법원에서 유죄 판결을 받았다는 의미는 아니라는 점에 유의해야 합니다.

미국 연방 교도소 웹사이트에는 54세의 에드워드 두브로프스키(Edward Dubrovsky)가 현재 필라델피아의 연방 시설에 수감되어 있는 것으로 나와 있습니다. 동시에 법원 기록에 따르면 사건은 10월 9일 텍사스 동부 연방지방법원으로 이관됐다. 이 문제에 정통한 소식통에 따르면 FBI는 샤이니헌터스 조직에 대한 수사를 텍사스 현장 사무소에 집중했다고 한다.

FBI는 Dubrovsky의 체포에 관해 KrebsOnSecurity에 언급하지 않았습니다. 보고서가 제출될 당시 Dubrovsky는 아직 변호사를 선임했다는 사실이 공개적으로 확인되지 않았으며, 법원 기록에 따르면 그는 당시 법원이 임명한 국선 변호인을 아직 확보하지 못한 것으로 나타났습니다.

Dubrovsky는 약 252페이지 분량의 "사이버 강탈 전략적 대응"이라는 책도 집필했으며 랜섬웨어 공격을 받은 후 기업이 위협을 평가하고, 대응 계획을 개발하고, 소통하고 자신의 이익을 보호할 수 있는 방법에 중점을 두고 있습니다.

이 책의 핵심은 범죄자와 의사소통을 한다고 해서 몸값을 지불하는 데 동의하는 것이 아니라는 것입니다. 협상에 참여한다고 해서 결국 대가를 지불해야 한다는 의미는 아닙니다. 공격자와의 개입에는 도난당했다고 주장하는 데이터의 진위 여부 확인, 추가 정보 수집, 사건 처리 시간 벌기, 조직이 다양한 대응 옵션을 평가하는 동안 옵션 보존 등의 다른 목적이 있을 수 있습니다.

이러한 관점은 랜섬웨어 사고 대응 업계에서 오랫동안 강조해 온 원칙을 반영합니다. 전문 협상가의 역할은 피해자의 몸값을 낮추는 데 도움을 줄 뿐만 아니라 공격자가 어떤 정보를 갖고 있는지 판단하고 위협의 신뢰성을 평가하며 기업이 비즈니스를 복구하고 손실을 줄이기 위한 전략을 개발하도록 지원하는 것도 포함될 수 있습니다.

그러나 Dubrovsky의 체포는 업계에 새로운 의문을 제기했습니다. 기업에 대한 강탈 사건을 협상하는 회사가 해커 그룹과 부적절한 관계를 맺고 있다는 의심이 들면 해당 기업의 비즈니스 활동과 사이버 범죄 사이의 경계가 법 집행 조사의 초점이 될 수 있습니다.

이번 체포는 현재 진행 중인 ShinyHunters 해킹 그룹의 조사와 밀접한 관련이 있습니다. 이 조직은 최근 몇 년 동안 SaaS(Software-as-a-Service) 회사에 대한 공격을 자주 시작했습니다. 주로 피싱, 계정 자격 증명 도용 등을 통해 기업 시스템에 침입하여 고객 또는 내부 데이터를 획득한 후 훔친 정보를 공개하겠다고 위협하여 피해자에게 몸값을 지불하도록 강요합니다.

FBI가 이전에 공개한 정보에 따르면 ShinyHunters는 올해 현재까지 피해자로부터 7천만 달러 이상을 갈취했습니다. 그룹의 공격 모델은 피해자 시스템에 대규모 피해를 요구하지 않는 경우가 많지만, 데이터를 훔쳐 공개하겠다는 위협을 주요 압박 수단으로 활용하는 경우가 많다.

이 모델을 사용하면 기업이 시스템을 신속하게 복원할 수 있더라도 심각한 후속 조치 위험에 직면할 수 있습니다. 공격자가 고객 데이터, 직원 정보 또는 영업 비밀을 복사한 경우 서버를 다시 설치하고 백업을 복원해도 데이터 유출의 영향이 제거되지 않습니다. 결과적으로 기업은 비즈니스 회복, 개인 정보 보호 고지, 법적 책임, 규제 보고 및 잠재적 강탈 협상을 처리해야 할 수도 있습니다.

최근 ShinyHunters는 FBI의 온라인 채용 포털을 해킹하여 대량의 민감한 직원 정보를 훔쳤다고 주장했습니다. 도난당한 데이터에는 직원의 부서, 전문 분야, 의료 및 정신 건강 기록이 포함된 것으로 알려졌습니다. 사건이 폭로된 후 해커 조직은 이 정보를 이용해 FBI를 더욱 도발해 수사가 급속도로 확대됐다.

FBI는 현재 해당 조직의 관련 구성원을 추적하고 이전에 압수한 전자 기기와 디지털 통신 기록을 분석하고 있습니다. KrebsOnSecurity는 이 문제에 정통한 사람들의 말을 인용하여 수사관들이 지난 달 사이버 범죄자인 Pepijn van der Stap을 체포했을 때 네덜란드 경찰이 압수한 장치를 조사하고 있다고 말했습니다. 이러한 장치에는 관련된 다른 사람의 신원과 움직임을 식별하는 데 도움이 될 수 있는 정보가 포함될 수 있습니다.

Van der Stap이 체포된 후 ShinyHunters의 다른 구성원이 "Rey"라는 이름으로 활동하기 시작했고 조직 운영의 일부를 인수했습니다. 이 사람은 FBI 데이터 유출을 이용해 미국 법 집행 기관을 공개적으로 자극했습니다.

로이터는 이전에 '레이'가 사이프 알딘 카데르(Saif Al-din Khader)라는 10대 소년으로 확인되었다고 보도했습니다. 그는 지난 주 요르단 현지 법 집행 기관에 의해 구금됐으며 FBI 수사에 협조하고 있는 것으로 알려졌다. Krebs는 이전에 이 그룹이 Khader가 구금되기 전에 Boeing에서 분사된 내비게이션 및 디지털 항공 회사를 갈취하려 했다는 의심을 받았다고 보고했습니다.

수사가 계속 진행됨에 따라 미국 법 집행 기관은 ShinyHunters의 조직 관계, 회원 신원, 공격 활동 및 잠재적 비즈니스 연결을 정리하려고 노력하고 있습니다. 조사관은 실제로 사이버 침입에 연루된 사람이 누구인지 뿐만 아니라 해커에게 협상, 자금 이체 또는 기타 지원을 제공한 다른 사람이 있었는지 여부도 확인해야 합니다.

KrebsOnSecurity는 랜섬웨어 협상 업계의 다른 회사에 대한 관련 조사도 계속 확대될 수 있다고 소식통을 인용했습니다. 소식통은 법 집행 기관이 압수된 장비와 통신 기록을 분석함에 따라 관련 회사 리더가 향후 기소될 가능성도 배제할 수 없다고 믿습니다.

그러나 보고서 작성 당시 랜섬웨어 협상 서비스를 제공하는 모든 회사가 사이버 범죄 조직과 연결되어 있음을 입증할 공개 증거가 없으며, Dubrovsky가 관여한 모든 사업이 불법 활동에 연루되어 있다고 단정할 수도 없습니다. 해당 사건은 아직 수사 및 사법절차 단계에 있으며, 구체적인 사실관계는 후속 법원 서류와 수사기관의 정보를 통해 추가 확인이 필요하다.

이 사건은 또한 랜섬웨어 협상 서비스의 독특한 위치를 강조합니다. 기업이 사이버 협박을 당할 경우, 전문 컨설턴트는 공격자와 직접 소통하고, 상대방이 보유한 데이터를 확인하고, 위협의 신빙성을 판단하고, 기업이 협상을 계속할지 여부를 결정하는 데 도움을 주어야 할 수 있습니다. 업무 자체가 반드시 불법인 것은 아니지만 협상가는 범죄자와 접촉하고 민감한 정보를 처리하며 때로는 거액의 돈이 관련된 결정에 관여하기 때문에 엄격한 규정 준수 요구 사항에 직면합니다.

공격을 받은 기업의 경우 전문 컨설턴트를 고용하면 보다 체계적으로 위기를 처리하는 데 도움이 될 수 있지만 서비스 제공업체를 선택할 때는 여전히 신중해야 합니다. 회사는 컨설턴트의 실제 책임, 정보 처리 방법, 법 집행 기관과의 의사소통 방식, 서비스에 잠재적인 이해 상충이 있는지 여부를 이해해야 합니다. 범죄를 저지르는 데 있어 전문적인 조언과 지원 사이의 법적 경계는 범죄 행위와 관련된 협상에서 특히 중요합니다.

광범위한 사이버 보안 상황을 살펴보면 ShinyHunters 사례는 현대 사이버 범죄가 더 이상 시스템 침입을 위해 취약점을 악용하는 해커에만 국한되지 않음을 보여줍니다. 데이터 도난 및 강탈 활동과 관련하여 계정 침입, 데이터 거래, 위협 통신, 자금 처리 및 전문 서비스를 포함한 복잡한 생태계가 형성될 수도 있습니다. 법 집행 기관이 이러한 그룹을 철저히 조사하려면 공격자 자체를 추적하고 공격자가 의존할 수 있는 주변 관계 및 서비스 네트워크를 분석해야 합니다.

Dubrovsky의 체포로 인해 다른 사이버 보안 회사의 수장이 더 연루될지는 아직 불분명합니다. 그러나 FBI가 기업과 정부 기관을 대상으로 ShinyHunters의 데이터 절도 및 강탈 활동을 계속 조사함에 따라 이 사건은 랜섬웨어 협상 산업과 사이버 범죄 간의 관계를 조사하는 미국 법 집행 기관의 조사에서 중요한 포인트가 될 수 있습니다.

현재까지 확인할 수 있는 것은 단순히 해커 조직 구성원을 추적하는 것에서 시작해 사이버보안 업계에 경력이 있고 오랫동안 랜섬웨어 대응 사업을 해온 회사 공동창업자에 대한 수사로 사건이 확대됐다는 점이다. 이어 법원이 공개한 추가 문서와 수사기관의 후속 조치, 관련자들의 법적 대응 등을 통해 이번 사건의 구체적인 방향이 결정될 것으로 보인다.

관련 태그

관련 글

댓글

0/500
Captcha (click to refresh)
댓글 없음