랜섬웨어 협상가, 피해자 보험 정보 유출로 유죄 인정
요약
전직 랜섬웨어 협상가였던 앤젤로 마르티노(Angelo Martino)가 자신이 속했던 기업의 고객사 데이터를 해커 그룹인 ALPHV/BlackCat에게 유출한 혐의로 유죄를 인정했습니다. 그는 피해 회사들의 보험 및 재정 정보를 제공함으로써, 공격자들이 각 목표물이 지불할 수 있는 정확한 금액을 파악하도록 도왔습니다. 이 사건은 그가 고객들을 보호해야 할 신뢰 관계를 배신하고 사이버 범죄에 가담하여, 총 7,500만 달러 이상의 랜섬웨어 피해를 야기한 심각한 내부자 공격 사례로 밝혀졌습니다.
핵심 포인트
- 전직 랜섬웨어 협상가 앤젤로 마르티노는 ALPHV/BlackCat 해커 그룹과 공모하여 5개 미국 기업을 대상으로 금전을 갈취하려 한 혐의로 유죄를 인정했습니다.
- 마르티노는 피해 회사들의 민감한 보험 및 재정 정보를 제공함으로써, 공격자들이 목표물의 지불 능력을 정확히 파악할 수 있게 도왔습니다.
- 이 내부자 공모에 의해 발생한 랜섬웨어 요구액은 총 7,500만 달러를 초과했으며, 개별 피해액 중 두 건은 2,500만 달러가 넘었습니다.
- 마르티노의 행위는 사이버 사고 대응(Incident Response) 산업 자체에 심각한 위협을 가하는 신뢰 배반 사례로 규정되었습니다.
최근 전직 랜섬웨어 협상가가 자신의 전문 지식과 고객 정보를 악용하여 대규모 금전 갈취 사건에 연루된 충격적인 사건이 발생했습니다. 41세의 앤젤로 마르티노(Angelo Martino)는 사태 대응 회사인 DigitalMint에서 근무했던 전직 랜섬웨어 협상가입니다. 그는 ALPHV/BlackCat 해커 그룹과 공모하여, 자신이 속한 회사가 보호하도록 고용된 5개 미국 기업을 상대로 금전을 갈취하려 한 혐의로 유죄를 인정했습니다.
이 사건은 사이버 보안 업계에 큰 경종을 울렸습니다. 마르티노는 고객사로부터 신뢰를 받아 랜섬웨어 위협에 대응하고 피해 복구(remedy)를 돕는 역할을 수행해야 했으나, 오히려 그 신뢰를 배신했습니다. 그는 해커들에게 직접 협력하여 사이버 범죄를 저지르고, 심지어 자신의 고용주와 전체 사이버 사고 대응 산업 자체에 피해를 입혔습니다.
사건의 심각성은 마르티노가 제공한 정보의 성격에서 드러납니다. 그는 단순히 데이터를 유출한 것이 아니라, 피해 기업들의 민감한 보험 및 재정 정보를 해커들에게 넘겨주었습니다. 이로 인해 공격자들은 각 목표물이 얼마를 지불할 수 있는지(afford to pay)에 대한 '정확한 그림'을 얻게 되었으며, 이는 협상 과정에서 매우 결정적인 우위를 제공했습니다.
법원 문건에 따르면, 마르티노가 관여한 내부자 지원 공격(insider-assisted attacks)으로 발생한 총 몸값 요구액은 7,500만 달러를 넘어섰습니다. 특히 개별 피해 건 중 두 건은 각각 2,500만 달러를 초과하는 막대한 금액이었습니다.
사건에 연루된 세 명의 사이버 보안 전문가(마르티노와 그의 공범들인 Ryan Clifford Goldberg, Kevin Tyler Martin)는 이 사건을 통해 전문 지식이 어떻게 범죄에 악용될 수 있는지 보여주었습니다. 이는 단순한 해킹을 넘어선 '신뢰 기반의 배신'이 초래하는 피해 규모를 극명하게 보여주는 사례입니다.
이번 사건은 기업들에게 사이버 보안 위협 대응 시, 내부자에 의한 위험(insider threat) 관리와 공급망(supply chain) 전반의 신뢰 구조를 재점검해야 할 필요성을 강력히 제기하고 있습니다. 아무리 전문적인 협상가라 하더라도, 그들의 윤리적 책임과 법적 의무는 최우선으로 보호되어야 함을 시사합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Tom's Hardware의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기