ShinyHunters "FBI 직원 전체 데이터 확보" 주장, 요원 5,000명 표본에 주소·전화·배우자 정보 담겨
- ShinyHunters가 FBI 관련 서비스 여러 곳을 뚫고 FBI 직원과 지원자 전체의 데이터를 확보했다고 404 Media에 주장함
- 404 Media는 에이전트 5,000명 표본에서 이름, 자택 주소, 전화번호, 배우자 정보가 담긴 것을 직접 확인함
- 같은 생태계 범죄자는 앞서 해킹한 통화 기록으로 자신을 수사하던 FBI 요원을 추적·협박한 전례가 있음
- 데이터가 외국 정보기관에 넘어가면 FBI의 조직과 운영 방식 파악에 쓰일 수 있고 요원과 배우자의 신변이 위협받음
- Joseph Cox가 2026년 9월 22일 404 Media에 보도했으며 FBI 측 반응은 기사에 담기지 않음
Hacker News opinions
FBI였으면 해킹 시도하는 쪽에 전부 가짜 데이터를 보여주는 허니팟을 만들어 뒀을 듯. LLM이면 아예 대체 현실급 인사 데이터를 찍어내는 것도 쉬움.
이거 미국 입장에선 대형 사건 아니냐. 침투한 애가 아직 네트워크에 있는데 협조 체계 자체를 못 믿게 되는 건데.
목표가 데이터 유출이면 그렇고, FBI 직원 겁주기가 목표라면 별거 아닐 수도 있음. SNS랑 데이터 브로커 긁어도 비슷한 효과는 낼 수 있음.
FBI에서 전문 인력 자르고 무능한 사람 뽑은 게 이런 결과로 돌아오는 건데.
PeopleSoft가 뭐 최신이고 보안 강한 물건도 아니고, 무능함은 Oracle이든 대기업이든 늘 섞여 있음. 3자 소프트웨어 의존을 줄이는 게 그나마 답임.
FBI가 자기 HRMS를 최근에 만들었겠음? PeopleSoft 산 게 그 전문성인데. 관리 잘 안 되는 건 Oracle의 분기별 RIF랑 오프쇼어링 탓이라는 시각도 있고.
2015년 OPM 해킹 기억하는 사람? 미 정부 직원 2,210만 명 기록이 털렸고 내 데이터도 거기에 꼈음.
정리하면 Oracle HR용 PeopleSoft 인스턴스가 뚫리면서 거기서 GovCloud(AWS) 쪽으로 이동한 케이스임.
PeopleSoft 제로데이라는 얘긴데, ATO 받고 SBOM 몇백 페이지 만들고 컴플라이언스 감사 받는 그 IT 관료주의가 다 소용없었다는 방증이지.
수 테라바이트를 조용히 유출했다는 게 솔직히 안 믿김. 그냥 블러프로 보는 게 합리적임.
FBI 국장이 방송에서 AI 활용 605% 늘렸다고 주장한 바로 그 주에 터졌다는 게 웃기네.
FBI가 너를 조사하면 변호사한테 제대로 된 포렌식 전문가를 고용하게 해야 함. 작은 이미지에 픽셀 채워 넣는 걸 증거로 제출하는 판이니.
6년 넘게 ShinyHunters 쪽 사람들을 체포·기소해 왔는데 2026년에도 이러는 걸 보면 걔네가 겁을 안 먹은 듯.
ShinyHunters 요즘 자주 보이더라. 지난 봄 파이널 기간에 Canvas LMS 털었고, 이번에도 몸값 요구로 이어질 것 같음.
Canvas 해킹 때 Infrastructure 쪽에서 약 $10M 받았다는 얘기가 있어서 계속하는 거임. 이번엔 몸값이 더 나갈 듯.
공개 가중치 LLM으로 저지른 짓이면 어떡하냐는 얘기도 있던데, 확률은 사실상 0%라고 봄. 오픈웨이트 LLM 돌리는 사람 중에 FBI 인사 DB 가진 사람은 없으니까.
저렇게 공개적으로 선언하는 건 감방 가겠다는 뜻 아니면 이런 걸 눈감아 주는 몇 안 되는 나라에 있다는 뜻이지.
Claude나 OpenAI swarm으로 범죄를 저지르고 벤더가 알고도 방치하면 책임은 어떻게 되나? 통신사 항변 들고 나올까?
요즘 대형 DB 하나도 못 지키는 판이라 의료·신상 정보는 이미 국가급 공격자 손에 있다고 봐야 함. 폴란드 MyDr 털려서 2,100만 명 영향 받은 것도 같은 부류임.