• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램'통합검색 결과 입니다. (6건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

악질 해커 집단 '샤이니헌터스' 활동 재개

불법 해킹포럼 운영, 데이터 탈취, 랜섬웨어 등 사이버 범죄를 일삼았던 국제 해킹 조직 '샤이니헌터스(ShinyHunters)'가 최근 공식 채널을 공개하며 활동을 재개했다. 불법 해킹 포럼 운영을 접고 '엘리트' 데이터 유출 집단으로 거듭나겠다는 메시지도 남겼다. 5일 본지 취재를 종합하면 샤이니헌터스는 지난달 말께 불법 해킹 포럼인 '다크포럼스(DarkForums)'에 공식 소통 채널을 운영하겠다는 내용의 게시글을 업로드했다. 게시글에서 샤이니헌터스는 "우리는 돌아왔다"며 텔레그램, X 채널 링크와 PGP(Pretty Good Privacy, 암호화와 전자서명에 사용하는 공개키 암호화 기술) 공개키를 업로드했다. PGP 공개키는 향후 침해 데이터 검증과 통신을 위한 것으로 보인다. 향후 침해 데이터를 거래할 때 PGP 공개키로 서명하고, 샤이니헌터스의 과거 거래 방식과 일지하는지 출처와 진위를 확인하기 위함이다. 공개키는 데이터를 암호화하거나 전자서명을 통해 인증할 때 사용하는 키다. 데이터를 보낼 때 수신자의 공개 키로 암호화하며, 암호화된 데이터는 오직 수신자의 개인 키로만 해독할 수 있는 구조다. 샤이니헌터스는 2019년경 활동을 시작한 악명 높은 국제 사이버 범죄 조직이다. 대기업과 교육 기관 등의 시스템에 침투해 민감 데이터를 탈취하고 유포하며, 협박까지 이어지는 공격을 감행하는 것으로 알려져 있다. 지난해 8월 텔레그램 기반으로 활동을 시작한 사이버 범죄 그룹 '스캐터드 랩서스 헌터스(Scattered Lapsus$ Hunters)' 그룹과도 연계된 것으로 알려져 있다. 또한 샤이니헌터스는 사이버 범죄자들 사이에서 가장 인기 있었던 해킹 포럼인 '브리치포럼스(BreachForums)'도 운영한 바 있다. 브리치포럼스는 2022년 '래이드 포럼스(Raid Forums)'가 FBI에 의해 폐쇄된 이후 대안으로 떠올랐다. 브리치포럼스에서는 유출 데이터 거래, 해킹 도구 및 서비스형 랜섬웨어(RaaS) 거래 등 '정보 암시장'으로 통했다. 샤이니헌터스는 2023년부터 브리치포럼스의 운영을 맡았다. 이후 지난해 8월 브리치포럼스는 FBI 등 국제 법 집행 기관에 의해 폐쇄됐다. 이후 샤이니헌터스는 눈에 띄는 활동을 보이지 않았다가 이번 공식 소통 채널을 열고 활동을 재개한 것으로 보인다. 샤이니헌터스는 공개한 텔레그램 채널에서 공지사항을 통해 "지난해 10월 FBI가 (브리치포럼스를) 압수한 이후, 우리(샤이니헌터스)는 공식적으로 브리치포럼스에 대한 통제권을 포기했다"며 "현 시점에서 브리치포럼스로 운영되고 있는 모든 활성 웹사이트는 완전한 가짜이며, 미국 수사당국이 운영하는 허니팟이거나 단순히 암호화폐를 훔치기 위한 스캠일 가능성이 크다"고 밝혔다. 이어 이들은 "우리는 돌아왔지만, 더 이상 스크립트 키디(공개된 해킹 도구를 활용하는 초보 해커를 낮잡아 이르는 말)들을 위한 공개 포럼을 관리하는 데 시간을 낭비하지 않을 것"이라며 "샤이니헌터스는 본래의 모습으로 돌아가려 한다. 우리의 목표는 '엘리트 데이터 유출 집단'이다. 샤이니헌터스의 모든 활동은 다크웹 채널이나 텔레그램 등 공식 채널을 통해서만 이뤄지고, PGP 키가 우리의 신원을 증명하는 유일한 수단이다. 서명과 일치하지 않으면 거짓으로 간주하면 된다"고 공지했다. 브리치포럼스의 운영을 포기하고 샤이니헌터스는 공개 채널이 아닌 텔레그램 등을 통해 활동을 이어가겠다는 계획으로 보인다. 스캐터드랩터스헌터스도 지난해 11월부터 새로운 텔레그램 채널을 개설 후 활동을 이어가겠다고 선언했다. 실제 지난해 10월 말부터 샤이니헌터스는 랜섬웨어 협박을 위한 다크웹 전용 유출 사이트(DLS)를 개설했다. 3일 기준 자신들의 다크웹 DLS에 138곳의 피해 기업을 등록해 놓고 금전을 요구하며 피해 기업들을 협박하고 있다. 지난 5월에는 국내 해운사인 HMM을 공격했다고 업로드한 바 있다. 다만 HMM 확인 결과 해당 공격 내용은 과거 사례를 재탕한 것에 불과한 것으로 나타났다. 하지만 샤이니헌터스는 캔버스(Canvas) 교육 플랫폼 해킹, 시스코, 세븐일레븐 등 대기업 및 교육 기관을 해킹해 실제 피해를 입혔다. 세븐일레븐의 경우 샤이니헌터스의 침해 사실을 공식 인정한 바 있다. 이처럼 위협적인 공격 그룹이 활동을 재개한 것은 반가운 소식이 아니다. 특히 브리치포럼스 폐쇄 이후 pwn포럼스, 다크포럼스 등 여전히 불법 해킹 포럼이 건재한 상황이다. 이를 두고 전문가들은 대응 프로세스를 고도화해야 한다고 조언했다. 익명을 요구한 보안업계 관계자는 "샤이니헌터스와 같은 악명 높은 위협 행위자들의 경우 추가적인 위협을 탐지하고 대응하기 위해 동향을 지속적으로 모니터링하는 것이 중요하다"며 "위협 인텔리전스(TI)나 전문 위협 분석 기관의 보고서를 주기적으로 살피고 이들의 공격 기법 등을 대응하는 역량을 키워야 한다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "샤이니헌터스 해커그룹은 BreachForums 불법해킹포럼 운영자에서 클라우드, SaaS 환경을 갖춘 구글, 시스코 등 글로벌IT기업의 데이터를 탈취후 데이터 공격 협박으로 비트코인을 요구하는 데이터 탈취 디지털 범죄조직으로 변화하고 있다"며 "최근 피싱공격으로 대기업 헬프데스크와 임직원을 사회공학적 방법을 결합해 기업내 업무시스템을 장악하는 공격전술이 확인된다"고 설명했다. 이 교수는 "한국 IT기업은 클라우드, SaaS 환경이 보안취약점 점검, 보안서비스 기능 강화가 필요하다"며 "기업내 사이버공격 대응훈련이 필요하다. 특히 업에서 사용하는 업무시스템 CRM, ERP, 전자결재 등에 대한 보안패치, 계정 점검이 필수적"이라고 강조했다. 그는 이어 "샤이니헌터스 해커그룹은 계정탈취를 주목표로 하고 있어, 현재 계정관리에 대한 일제 점검과 계정, 권한을 상시 확인하도록 제로트러스트 전환에 대한 준비가 절실하다"며 "해커그룹에 대한 정보를 실시간으로 수집 분석할 수 있도록 사이버위협인텔리전스(Cyber Threat Intelligence) 획기적으로 강화해야 하며 미국 FBI, CISA, 유럽 ENISA, 영국 NCSC 등 해외 해킹대응기관과 정보교류와 공동협력체계를 지속적으로 확대가 필요하다"고 밝혔다.

2026.08.05 16:16김기찬 기자

텔레그램, 앱스토어서 삭제됐다 복구…애플 "아동 성착취물 때문"

텔레그램이 애플 앱스토어에서 한때 삭제됐다가 수시간 만에 복구됐다. 3일(현지시간) 나인투파이브맥에 따르면 애플은 성명을 통해 "검토 과정에서 아동 성착취물(CSAM)과 관련된 콘텐츠가 앱스토어 가이드라인을 위반한 사실을 확인해 텔레그램을 일시적으로 삭제했다"며 "개발사가 해당 콘텐츠를 신속히 제거하고 게시한 이용자를 차단한 뒤 앱을 다시 등록했다"고 설명했다. 애플은 텔레그램이 앱스토어에서 다시 검색 가능해진 지 약 20분 뒤 이 같은 입장을 발표했다. 앞서 이날 미국을 비롯한 일부 국가 이용자들은 iOS와 iPadOS 앱스토어에서 텔레그램이 검색되지 않는 현상을 확인했다. 다만 기존 이용자들은 설치된 앱을 계속 사용할 수 있었으며, 맥 앱스토어와 구글 플레이스토어에서는 정상적으로 제공됐다. 당초 애플과 텔레그램 모두 삭제 이유를 공개하지 않아 여러 추측이 제기됐다. 텔레그램은 X에 "우리의 종말에 대한 소문은 과장됐다"는 글을 올렸지만, 삭제 사유에 대해서는 별도의 설명을 내놓지 않았다. 텔레그램이 앱스토어에서 삭제된 것은 이번이 처음은 아니다. 2018년에는 애플이 부적절한 콘텐츠를 이유로 텔레그램을 전 세계 앱스토어에서 일시 삭제했다. 당시 파벨 두로프 텔레그램 창업자는 애플의 통보를 받은 뒤 추가 보호 조치를 적용했고, 이후 앱이 복구됐다고 밝힌 바 있다. 국가별 규제 사례도 있다. 2023년 브라질에서는 학교 폭력을 조장한 것으로 의심되는 단체 관련 정보를 당국에 제공하지 않았다는 이유로 서비스가 일시 중단됐다. 2024년에는 중국 인터넷 규제 당국의 명령에 따라 애플이 중국 앱스토어에서 텔레그램을 비롯해 왓츠앱, 스레드, 시그널을 삭제했으며, 현재까지 해당 조치는 유지되고 있다.

2026.08.04 19:25안희정 기자

"사용자 마우스 흔들고 바탕화면 변경"…새로운 악성코드 발견

글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은)가 현재까지 발견되지 않았던 새로운 원격제어 악성코드(RAT)가 판매되고 있는 동향을 포착했다. 20일 카스퍼스키에 따르면 카스퍼스키 글로벌 연구분석팀(GReAT)는 새로운 RAT인 '크리스탈엑스 RAT(CrystalX RAT)'를 발견했다. 이 악성코드는 일반적인 RAT를 넘어 ▲정보 탈취형 악성코드(스틸러) ▲키로거 ▲클리퍼(암호화폐 지갑 주소를 공격자가 미리 지정한 주소로 자동으로 바꿔치기하는 악성코드) ▲스파이웨어 등 기능을 하나로 통합한 것이 특징이다. 카스퍼스키에 따르면 공격자들은 이 악성코드를 서비스형 악성코드(MaaS) 형태로 제3자에게 판매하고 있는 것으로 파악됐다. 실제 유튜브와 텔레그램 등을 통해 크리스탈엑스 RAT를 적극 홍보하고 있어 숙련도가 낮은 공격자도 악용할 가능성이 커지고 있다는 것이 카스퍼스키의 진단이다. 뿐만 아니라 크리스탈엑스 RAT는 피해자의 다양한 정보까지도 수집할 수 있는 것으로 나타났다. 디스코드, 텔레그램 등의 자격증명을 탈취하고, 웹 브라우저에 저장된 계정정보 등 데이터를 수집하는 것도 가능하다. 또한 화면 캡처는 물론 마이크를 통한 음성 녹음, 웹캠 촬영, 그리고 피해자의 화면을 실시간으로 녹화할 수 있어 사실상 피해자의 활동 전반을 감시할 수 있다. 특히 공격자는 피해자의 마우스 커서를 강제로 흔들거나, 바탕화면 배경을 변경하고, 화면 방향을 회전시키며, 바탕화면 아이콘을 숨기거나 시스템을 강제로 종료할 수 있는 악성코드 기능도 탑재된 것으로 확인됐다. 실시간 팝업 메시지와 알림을 띄워 피해자와 상호작용하는 것도 가능하다. 카스퍼스키는 "피해자의 시스템을 지속적으로 방해하고 심리적인 불안감을 유발해 공격의 피해를 더욱 크게 만들 수 있다"고 우려했다. 이효은 카스퍼스키 한국지사장은 "크리스탈엑스 RAT는 기존 정보 탈취형 악성코드와 달리 '장난형 악성코드' 기능까지 내장해 개인정보 유출뿐 아니라 피해자에게 심리적 스트레스와 혼란까지 유발할 수 있다는 점에서 더욱 위협적"이라며 "국내 기업과 일반 사용자 모두 무심코 파일을 다운로드하는 습관에서 벗어나 엔드포인트 전반을 보호할 수 있는 보안 체계를 구축해 감시, 자격증명 탈취, 시스템 조작이 결합된 복합 공격에 대비해야 한다"고 강조했다.

2026.07.20 10:46김기찬 기자

넥써쓰-밸로프 '카오스W', 사전등록 47만 돌파

넥써쓰(대표 장현국)와 밸로프(대표 신재명)는 공동 퍼블리싱하는 모바일 MMORPG '카오스W'의 사전등록자 수가 47만 명을 돌파했다고 17일 밝혔다. '카오스W'는 2분기 중 출시된다. 이번 성과는 '카오스' IP의 인지도와 게임 온보딩부터 마케팅, 보상까지 아우르는 크로쓰 플랫폼의 '풀스택 생태계'가 유기적으로 맞물린 결과다. 사전등록 흥행의 핵심인 텔레그램 기반 미니앱 '크로쓰 플레이'는 메신저 환경의 높은 접근성을 통해 글로벌 이용자의 참여를 주도했다. 이용자들은 미니앱 내 미션을 수행하고 기축 토큰인 '크로쓰'를 보상으로 즉시 획득하는 직관적인 체계에 높은 호응을 보였다. 원작 RTS '카오스 온라인'의 전략성과 RPG의 성장 재미를 결합한 '카오스W'는 웹2와 웹3 이용자를 모두 포괄하는 하이브리드 토크노믹스를 채택했다. 경제 생태계는 총 공급량을 10억 개로 고정한 핵심 재화 '레드 다이아몬드'를 중심으로 운영되어 자산 가치의 안정성을 도모한다. 일반 이용자 또한 별도의 지갑 연결 없이 게임 내 거래소를 통해 자유로운 경제 활동을 누릴 수 있도록 설계됐다. 사측은 이번 성과를 바탕으로 블록체인 기술과 정통 게임성이 결합된 글로벌 시장 공략에 더욱 속도를 낼 방침이다.

2026.04.17 17:00정진성 기자

범정부 마약류 합동 특별단속…엄정 대응 기조 강화

신종마약, 유흥가 일대, 의료용 마약류 등 변화하는 범죄 동향 반영한 집중단속 정부는 3월16일부터 5월15일까지 두 달간 범정부 상반기 마약류 합동단속을 실시한다. 정부는 지난해 범정부 특별단속(상반기 3700명 단속 통해 마약류 2600kg 압수, 하반기 3966명 단속 통해 마약류 103kg 압수)을 통해 축적한 기관 간 공조 경험과 성과를 이어, 범정부 무관용 단속 기조를 이어갈 예정이다. 이번 상반기 특별단속은 단순 적발 위주에서 벗어나 ▲국경 단계 유입 차단 ▲비대면 유통망 근절 ▲민생 침해 마약류 척결로 이어지는 3개 테마의 입체적 단속을 추진한다. 우선 국내 유입 단계에서 공급망을 원천 차단을 위해 우범 선박·화물·여행자를 대상으로 공·항만 및 해상 경로에서의 합동검색·정밀검사를 강화한다. 관세청은 세관 자체 분석과 검찰·경찰·해경청·국정원 등이 수집·분석한 정보를 기반으로 우범국발 고위험 선박을 선별하고, 관계기관 합동검색을 실시한다. 또 국내 관계기관이 제공한 마약사범 정보를 확장 분석해 마약우범여행자를 선별하고, 마약 전담검사대에서 신변 및 기탁화물 정밀검사를 진행한다. 이와 함께 해외 단계에서도 한·태국(2.1~3.31), 한·라오스(4.1~4.30) 국제 합동단속 작전으로 한국행 마약을 합동 선별·검사하는 방식으로 유입 전 단계 차단을 병행할 예정이다. 해경은 선박이 항공편에 비해 대량 밀반입이 가능해 국제 카르텔의 선호가 높아지고, 적발량도 늘어난 점을 고려해 '선제적 차단 및 공급·유통·투약 사범 근절'을 목표로 집중단속을 추진한다. 중남미·동남아 등 주요 마약류 생산국을 출항해 국내 경유·입항하는 국제여객선·외항선 등에 대한 선저검사, 공해상 비정상 운항 등 의심 선박의 국내 입항 시 정밀 검문검색을 통해 해외 마약류의 국내 반입을 차단한다. 정부는 관세청·해경청 중심의 국경·해상 차단을 검찰·경찰·국정원과 유기적으로 연계해 국경 단계에서부터 '들어오지 못하게' 하는 차단 체계를 강화해 나갈 계획이다. 또 텔레그램·다크웹 등 비대면 유통망을 근절하기 위해 온라인 판매·광고 게시물을 신속 차단하고, 유통조직 및 범죄 자금줄 추적을 병행해 유통조직을 와해하는 방향으로 단속을 강화할 예정이다. 구체적으로 대검찰청은 마약범죄 정부합동수사본부를 중심으로 검찰·경찰·관세청·해경·지자체·출입국·국정원·FIU 등 8개 기관의 범죄정보·수사역량을 결집해 합동수사를 추진한다. 이와 함께 온라인 유통 차단을 위해 전문수사팀을 통한 다크웹·인터넷 활용 유통조직 집중단속, E-drug 모니터링 시스템(키워드 자동 탐지 및 AI 기반 이미지 인식 기능 등을 통해 다크웹 ·SNS 등 온라인에 게시되는 마약류 유통 관련 광고들을 수집)의 탐지범위 확대, 수집 정보 기반의 게시글 삭제·차단 요청 및 위장거래 등을 통한 유통 사범 단속을 시행한다. 뿐만 아니라 경찰청은 가상자산 전담수사체계를 통해 가상자산을 이용한온라인 마약류 유통 경로를 원천 차단한다는 계획이며, 범죄로 취득한 불법수익을 추적해 동결·환수를 병행함으로써 유통조직의 동력을 차단할 예정이다. 식품의약품안전처는 온라인 사이트 내 마약류 불법 판매·알선 광고 등을 모니터링·적발하고, 관계기관에 삭제 및 접속차단 요청 등을 진행한다. 또 적발 데이터 및 분석자료를 검찰·경찰 등 수사기관과 공유해 온라인 유통 단속의 실효성을 높인다는 방침이다. 정부는 온라인 유통망이 신속하게 복제·전파되는 특성을 고려해, 게시물 차단과 수사 연계를 병행하고, 온라인 유통조직을 윗선까지 추적해 근본적으로 와해하는 데 집중할 계획이다. 한편 정부는 민생에 직접 영향을 미치는 클럽마약·의료용 마약류 등을 척결하고 마약류 범죄 분위기를 제압하기 위해, 유흥가 일대·외국인 밀집지역 등 취약지역을 대상으로 가시적 합동단속을 실시하고, 의료용 마약류 오남용에 대해서는 빅데이터 기반 '핀셋 점검'을 병행할 예정이다. 경찰청은 신종마약, 유흥가 일대, 의료용 마약류 등 변화하는 범죄 동향을 반영한 집중단속을 추진한다. 특히 신종마약 대응과 관련해서는 범죄정보 공유 및 공급·유통망 차단을 위해 '신종마약 대응 협의체'를 구성·운영하며, 관계기관과 정보공유를 확대할 예정이다. 이와 함께 신학기 등 유흥시설 이용객이 증가하는 시기에 맞춰 지자체·법무부(출입국) 등과 함께 지역별 합동단속반을 구성하고, 주말 심야 등 이용객이 많은 시간대에 업소 내부 점검을 실시할 계획이다. 법무부는 전국 출입국 소속기관과 관계기관 간 상시 핫라인 체계를 구축하고, 외국인 마약사범 관련 정·첩보 입수 시 합동단속을 실시하며, 합동단속 시 외국인 신원 확인(체류자격·기간·불법체류 여부 등), 불법체류자 긴급보호, 사건 종결 후 강제퇴거·입국금지 등 상황별 역할을 수행한다. 최근 문제가 되는 프로포폴 등 의료용 마약류 오남용 근절을 위해 식약처는 마약류통합관리시스템 빅데이터를 심층 분석해 오남용 우려 의료기관 및 사망자·타인 명의도용 의심 의료기관을 선별하고, 식약처·경찰·지자체 합동으로 위반 여부를 점검할 예정이다. 대검찰청은 '의료용 마약류 전문 수사팀' 등을 통해 의료용 마약류 불법유통 사범을 집중단속하고, 프로포폴·식욕억제제·펜타닐 패치 과다처방, 사망자·타인 명의도용, 도난·분실 발생 등 의심 의료기관을 관계기관과 협업해 점검·단속한다.

2026.03.16 15:53조민규 기자

잡아도 잡아도 끝이 없다…추가 피해 낳는 '불법 해킹 포럼'

유출된 데이터를 사고파는 '불법 거래'가 텔레그램이나 다크웹 해킹 포럼 등에서 활발히 이뤄지고 있다. 심지어 가장 인기 있는 해킹 포럼이 폐쇄됐음에도 피해는 속출하고 있다. 뒷거래된 데이터들은 보이스피싱 등 추가 범죄에 악용될 가능성이 있어 데이터 유출을 방지하기 위한 보안 강화 필요성이 높아지고 있다. 계속되는 '탈취 정보 뒷거래'…추가 피해 우려 해킹의 진원지인 불법 해킹 포럼은 '암시장'으로 보면 된다. 도둑이 남의 집을 털고, 훔친 물건을 가져다 몰래 판매하는 곳이다. 올해 상반기까지만 해도 가장 인기 있었던 불법 해킹 포럼 '브리치포럼스(Breachforums)'에는 전 세계 기업 및 기관의 유출된 데이터들이 암암리에 거래되고 있다. 한국도 예외는 아니다. 올해 초에만 해도 브리치포럼스 운영진으로 알려진 유명 악질 해커 '인텔브로커(IntelBroker)'가 환경부의 소스코드를 탈취한 정황이 확인됐다. 인텔브로커는 올해 초 환경부의 X(舊 트위터) 공식 계정을 탈취해 북한 관련 게시글을 올렸으며, 환경부 소스코드를 판매한다고 밝힌 바 있다. 이 외에도 중소 웹사이트를 해킹하고, 이름, 휴대전화 번호, 주민등록번호 등 개인정보를 탈취해 판매하는 경우도 빈번하다. 한국 기업의 데이터를 탈취해 판매한다는 게시글도 어렵지 않게 발견된다. 다만 현재 브리치포럼스는 폐쇄된 상태다. 브리치포럼스는 2023년 미국 연방수사국(FBI)에 의해 폐쇄됐으나, 2번째 버전이 2년가량 유지됐다. 하지만 지난 6월 파리 경찰청 사이버범죄전담부서(BL2C)에서 브리치포럼스 운영진 5명을 체포한 사실이 밝혀지면서 결국 자취를 감췄다. 그럼에도 경쟁 포럼인 '다크포럼스(Darkforums)'가 브리치포럼스의 대안으로 떠오르면서 탈취 데이터 거래는 계속되고 있다. 보안 정보업체 KELA 리서치에 다르면 브리치포럼스가 폐쇄되기 시작한 4월부터 6월까지 약 3개월간 다크포럼스의 활동량이 600% 이상 폭증한 것으로 나타났다. 브리치포럼스에 접속이 불가능해지자 여러 수사기관의 '허니팟'(해커를 분석·검거하기 위한 미끼용 가짜 데이터)들이 생겨나면서 브리치포럼스 사용자 대부분이 다크포럼스로 넘어간 것으로 보인다. 이 때부터 다크포럼스의 페이지도 브리치포럼스와 비슷한 디자인으로 구성됐다. 사이버 위협 인텔리전스 전문 기업 S2W에 따르면 지난 5월 기준 사용자는 약 1만6000명, 업로드된 게시글만 5만 건이 넘는 것으로 집계됐다. S2W도 "브리치포럼스의 운영 중단 이후 다크포럼스가 새로운 대안으로 떠오르면서 기존 브리치포럼스 이용자를 포함한 많은 유저들이 활발하게 게시글을 올리고 있다"고 분석했다. 유명 해킹 포럼의 폐쇄 조치에도 불구하고 거래가 계속되고 있는 이유는 '돈'이다. 불법 해킹 포럼에서 탈취한 데이터를 판매하는 사람은 텔레그램을 통해 구매자와 직접 거래하거나, 포럼 내 재화를 얻기도 한다. 금전적인 이득을 보는 셈이다. 또 추가 피해도 일으킬 수 있다. 구매자들은 탈취한 데이터를 바탕으로 피해를 입은 기업에 추가 공격을 가할 수 있다. 탈취된 데이터를 통해 '침투 경로'를 확보하게 되고, 추가적인 취약점을 찾아내 다시 한 번 해킹 공격을 가하는 것도 가능하다. 가령 랜섬웨어 그룹이 탈취된 데이터를 구매했다면, 기업을 해킹하고 협박을 통해 금전적 이득을 보려 하는 식으로 추가 위협이 있을 수 있는 것이다. 이름, 휴대전화, 주소, 주민등록번호 등이 표시된 개인정보를 구매해 보이스피싱에 악용할 우려도 나온다. 구매한 탈취 정보를 통해 보이스피싱 수법을 더욱 정교화하는 것이 가능해지기 때문이다. 예컨대 "검찰입니다. 법원 등기 서류가 반송됐습니다"하는 식의 피싱보다, "○○○ 씨죠? 검찰입니다. 본인 주소 ○○구 ○○동에 보냈던 법원 서류가 반송돼서 연락드렸습니다"와 같이 보다 정교한 피싱에 악용될 수 있는 것이다. '범죄가 편한 환경' 텔레그램, 탈취한 데이터 거래하는 '시장'됐다 불법 해킹 포럼뿐 아니라 텔레그램도 사이버 범죄의 진원지로 지목되고 있다. 텔레그램은 개인정보 보호에 민감한 사람들이 선호하는 플랫폼으로, 보안과 사용 편의성이 뛰어나 많은 인기를 끌고 있는 메신저이기도 하다. 그러나 익명성, 추적 어려움, 채널 생성 용이성 등이 오히려 탈취한 데이터를 판매하기 딱 좋은 환경이 되기도 한다. 텔레그램은 사용자가 실제 신원을 밝히지 않고도 계정과 채널을 만들 수 있다. 또 일부 기능은 의도된 수신자만 메시지에 접근할 수 있도록 종단간 암호화 기능도 탑재돼 추적이 어렵다. 자동 삭제 기능을 통해 지정된 시간에 메시지를 삭제하는 것도 가능하다. 이 때문에 법 집행 기관이 추적 및 감시하기 어렵게 만들고 더 자유로운 불법 행위가 가능하다. 뿐만 아니라 텔레그램 채널의 경우 구독자 수에 대한 제한이 없어 많은 사람들이 손쉽게 정보에 접근할 수 있고, 대용량 파일 공유도 가능하기 때문에 도난 당한 대규모 데이터도 거래가 가능한 공간이 되기도 한다. 다크웹은 특수한 브라우저나 우회 경로를 통해 접속해야 하는 번거로움이 있지만, 텔레그램은 다크웹에 비해 쉽게 접근할 수 있어 고객 확보에도 유리하다. 이에 불법 해킹 포럼에서도 탈취 데이터를 거래할 때 게시글에 자신의 텔레그램 계정을 올려놓는 등 불법 거래에 적극 악용하고 있다. 규모가 큰 랜섬웨어 그룹도 각자 텔레그램 채널을 운영하기도 한다. 보안업계 관계자는 "결국 데이터 유출부터 잘 막아야 불법 해킹 포럼이나 텔레그램에서 유출된 데이터들이 확산되는 것을 최소화할 수 있다"며 "텔레그램 및 다크웹 모니터링, 위협 인텔리전스 확보, 데이터 유출 탐지 등 선제적 보안 강화에 나서야 한다"고 강조했다.

2025.10.20 19:45김기찬 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[이기자의 게임픽] 부산 벡스코 달군 '오버워치 데이'...이용자 인산인해

[영상] "보고서에만 AI 쓰는 기업, 결국 뒤처진다"…포티투마루의 AX 생존법

"3초만 보여주면 척척"…보고 바로 익히는 로봇 나왔다

'오버워치 데이' 부산 상륙...선승진 넥슨 슈터본부장 "이용자와 특별한 관계 더 발전"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.