yozm.tech
피드로 돌아가기
TechCrunchHOTAI 재작성

FBI, 요원 개인정보 유출 인정…구인 포털 해킹

미국 연방수사국(FBI)이 최근 사이버 공격으로 요원들의 개인 정보와 사회보장번호(SSN)가 유출된 사실을 내부적으로 인정했습니다. 해커들은 FBI 구인 포털의 취약점을 악용했으며, FBI는 이를 '사이버 보안 사고'로 규정하고 직원들에게 통보했습니다. 이번 유출은 국가 안보에 심각한 위협이 될 수 있다는 우려가 나옵니다.

4일 전·2026.09.28·읽기 2분·Zack Whittaker

미국 연방수사국(FBI)이 최근 발생한 사이버 공격으로 자국 요원 및 지원 인력의 개인 정보가 유출된 사실을 내부적으로 인정했습니다. 해커들은 FBI의 구인 포털(FBIJobs.gov)에 침투하여 이름, 주소, 직책, 사회보장번호(SSN) 등 민감한 정보를 탈취한 것으로 알려졌습니다. FBI는 이 사건을 '사이버 보안 사고(cyber security incident)'로 규정하고 직원들에게 통보했지만, 아직 대외적으로는 공식적인 침해 사실을 확인해주지 않고 있습니다.

이번 해킹은 오라클 피플소프트(Oracle PeopleSoft) 서버의 취약점을 악용하여 이루어졌으며, 이 서버는 요원들의 인사 정보를 포함한 방대한 데이터를 호스팅하고 있었습니다. 샤이니헌터스(ShinyHunters)라는 해킹 그룹은 자신들이 FBI 요원 대부분의 데이터와 구인 포털 지원자들의 상당한 정보를 확보했다고 주장했습니다. 유출된 정보에는 혈액 및 소변 샘플 기록, 정신과 보고서 등 의료 정보까지 포함된 것으로 여러 언론을 통해 확인되었습니다. 해커들은 금전적 요구 대신, 자신들의 활동을 잘못 기술한 이전 FBI 보고서의 수정을 요구하고 있습니다.

이번 데이터 유출은 미국 정부에 '방첩 재앙(counterintelligence disaster)'이 될 수 있다는 전문가들의 경고가 나오고 있습니다. 수천 명의 FBI 요원들이 프로파일링, 피싱, 해외 정보기관의 접근 등 다양한 위협에 노출될 수 있기 때문입니다. FBI는 연방 법률에 따라 국가 안보에 '확실한 해를 끼칠 가능성이 있는' 주요 사고의 경우 의회에 보고해야 하지만, 아직 의회에 통지했는지는 불분명합니다. FBI 구인 포털은 2017년부터 FBI 채용의 주요 창구였으며, 현재까지도 접속이 불가능한 상태입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
왜 3점인가

정부 기관의 보안 문제는 심각하지만, 1인 창업자가 해결하기에는 규제, 신뢰, 기술적 복잡성 등 진입 장벽이 너무 높습니다.

문제 / 미충족 수요

정부 기관조차 민감한 개인 정보 유출에 취약하며, 기존 보안 시스템의 한계가 드러나고 있습니다.

한국 시장
국내 있음한국 역시 공공기관 및 기업의 데이터 유출 사고가 빈번하며, 보안 강화에 대한 수요는 높지만 진입 장벽이 높습니다.
수익 모델

B2B SaaS 구독, 컨설팅 · 돈 내는 주체: 정부 기관, 공공기관, 대기업의 정보 보안 담당 부서

1인 실현 가능성
2/5

정부 기관 대상의 보안 솔루션은 높은 신뢰성과 복잡한 인증 절차가 필요하여 1인 창업자가 진입하기 어렵습니다.

진입 지점 (Wedge)

정부 및 공공기관 대상의 특화된 보안 취약점 진단 및 모의 해킹 서비스

이번 주 첫 실험

공공기관 웹사이트 및 시스템의 공개된 취약점 정보를 수집하고, 잠재 고객군을 정의하여 니즈를 파악하는 설문조사 진행

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기