미국 연방수사국(FBI)이 최근 발생한 사이버 공격으로 자국 요원 및 지원 인력의 개인 정보가 유출된 사실을 내부적으로 인정했습니다. 해커들은 FBI의 구인 포털(FBIJobs.gov)에 침투하여 이름, 주소, 직책, 사회보장번호(SSN) 등 민감한 정보를 탈취한 것으로 알려졌습니다. FBI는 이 사건을 '사이버 보안 사고(cyber security incident)'로 규정하고 직원들에게 통보했지만, 아직 대외적으로는 공식적인 침해 사실을 확인해주지 않고 있습니다.
이번 해킹은 오라클 피플소프트(Oracle PeopleSoft) 서버의 취약점을 악용하여 이루어졌으며, 이 서버는 요원들의 인사 정보를 포함한 방대한 데이터를 호스팅하고 있었습니다. 샤이니헌터스(ShinyHunters)라는 해킹 그룹은 자신들이 FBI 요원 대부분의 데이터와 구인 포털 지원자들의 상당한 정보를 확보했다고 주장했습니다. 유출된 정보에는 혈액 및 소변 샘플 기록, 정신과 보고서 등 의료 정보까지 포함된 것으로 여러 언론을 통해 확인되었습니다. 해커들은 금전적 요구 대신, 자신들의 활동을 잘못 기술한 이전 FBI 보고서의 수정을 요구하고 있습니다.
이번 데이터 유출은 미국 정부에 '방첩 재앙(counterintelligence disaster)'이 될 수 있다는 전문가들의 경고가 나오고 있습니다. 수천 명의 FBI 요원들이 프로파일링, 피싱, 해외 정보기관의 접근 등 다양한 위협에 노출될 수 있기 때문입니다. FBI는 연방 법률에 따라 국가 안보에 '확실한 해를 끼칠 가능성이 있는' 주요 사고의 경우 의회에 보고해야 하지만, 아직 의회에 통지했는지는 불분명합니다. FBI 구인 포털은 2017년부터 FBI 채용의 주요 창구였으며, 현재까지도 접속이 불가능한 상태입니다.
