해커 그룹은 크리스티의 사이버 공격을 수행했다고 밝혔습니다.

한 해커 그룹이 이번 달 초 크리스티 경매장을 표적으로 한 사이버 공격이 자신들의 소행이라고 주장했다고 ​​뉴욕타임스가 월요일 보도했습니다 .

경매소 웹사이트를 교란시킨 이번 공격은 8억 5천만 달러 상당의 미술품이 포함된 이목을 끄는 봄 세일 행사가 시작되기 직전에 발생했으며, 이로 인해 Christie's는 온라인 입찰을 중단하고 전화나 직접 방문으로만 제안을 수락할 수밖에 없었습니다.

당시 크리스티 측은 이를 '기술 보안 문제'라고 설명했지만, 지금은 랜섬허브(RansomHub)라는 해커그룹이 사이버 공격의 배후에 있다고 주장하고 있다.

이 그룹은 월요일 다크웹에 게시한 글에서 전 세계 부유한 미술품 수집가에 대한 민감한 정보에 접근했으며, 합의가 이루어지면 5월 말에 데이터를 공개하겠다고 위협했다고 주장했습니다. 그 전에는 도달하지 않습니다.

뉴욕타임스는 보고서에서 “RansomHub의 주장을 즉시 검증하는 것은 불가능하다”고 밝혔지만, 다수의 사이버 보안 전문가들이 RansomHub의 존재를 확인했으며 공격에 대한 랜섬웨어 그룹의 주장이 “타당하다”고 설명했다고 덧붙였습니다.

이번 사건에 대해 크리스티 대변인은 보도자료를 통해 이렇게 밝혔다. “우리 조사 결과 제3자가 크리스티 네트워크 일부에 무단 접근한 것으로 확인됐다. [우리는] 또한 사건의 배후 그룹이 일부 고객과 관련된 제한된 양의 개인 데이터를 가져갔다는 사실을 확인했습니다. 금융 또는 거래 기록이 손상되었다는 증거는 없습니다.”

뉴욕타임스가 본 다크웹의 메시지에서 해커 그룹은 “[크리스티와] 합리적인 해결을 시도했지만 도중에 의사소통을 중단했다”고 밝혔다.

그룹은 경매사의 고객에 대한 정보가 포함된 데이터를 게시할 경우 크리스티는 유럽 개인정보 보호법 및 인권법의 일부인 GDPR(일반 데이터 보호 규정)에 따라 "엄청난 벌금을 물게 될 것"이라고 덧붙였습니다.

또한 RansomHub는 올해 초 Change Healthcare에 대한 사이버 공격의 배후에 있다고 주장했으며, 이 공격을 통해 환자의 세부 정보가 포함된 4테라바이트의 데이터를 훔쳤습니다. 이달 초 Change Healthcare의 모회사인 UnitedHealth Group의 CEO는 환자 데이터를 보호하기 위해 해커에게 2,200만 달러의 몸값을 지불했다고 인정했습니다 .

랜섬웨어 공격은 점점 일반화되고 있으며 범죄자들은 ​​매년 막대한 돈을 벌어들이고 있습니다. FBI는 랜섬웨어 공격에 대응해 몸값을 지불하는 것을 지지하지 않는다고 밝혔습니다. 데이터가 노출되지 않을 것이라는 보장도 없고 더 많은 공격을 조장할 뿐이기 때문입니다.


게시됨

카테고리

작성자

태그: