- 휴대회사 직원을 매수하여 'SIM 스와핑'을 실행
미합중국 법무부는 9일(미국 시각), 19~26세의 아일랜드인 1명과 미국인 5명이 통신사기와 개인정보 도용 등의 혐의로 기소했다고 발표했습니다.
Nine Individuals Connected to a Hacking Group Charged With Online Identity Theft and Other Related Charges
https://www.justice.gov/usao-edmi/pr/nine-individuals-connected-hacking-group-charged-online-identity-theft-and-other
U.S. Department of Justice
https://www.justice.gov/
기소장에 의하면, 피고 6명은 해커그룹 'The Community'의 멤버이며 'SIM 스와핑'으로 암호화 통화를 훔치기 위해 피해자의 개인정보를 도용하였다고 합니다.
'SIM 스와핑'은 휴대전화번호를 악용한 개인정보의 탈취수법으로, 휴대전화번호를 빼앗아 전화 또는 SMS 메시지를 낚아챕니다.
멤버는 휴대전화 회사의 직원을 매수해 피해자의 신원을 특정한 후 이동통신사의 고객서비스에 연락하여 피해자인 양 행세해 SIM 카드 교체를 요구하는 방식으로 전화번호를 자신의 SIM 카드로 옮긴 것으로 보입니다. 따라서 이 사건에 관련된 휴대전화 회사의 전 직원 3명도 뇌물의 대가로 피해자의 개인정보 도용을 방조한 혐의로 형사고소되었습니다.
기소장을 살펴보면, The Community는 피해자의 전화번호를 사용하여 전자메일이나 클라우드 스토리지, 가상통화의 계좌 등 온라인 계정의 암호 재설정, 2요소인증(2FA)을 돌파하는 등 피해자의 전화번호를 계정을 관리하기 위한 게이트웨이로 악용했다고 지적하고 있습니다.
기소된 The Community 멤버는 피해자의 가상통화 지갑 또는 온라인 가상통화 계좌를 조작하였고, 7차례의 공격으로 약 240만 달러를 훔쳤습니다.
기소가 된 멤버들은 유죄판결을 받을 경우, 최대 20년의 징역형이 처해질 수 있고 통신사의 전 직원들도 최대 2년의 징역형이 가능합니다.
'IT' 카테고리의 다른 글
게임보이로 비트코인의 채굴에 성공...AA건전지 4개로 채굴 (1) | 2021.03.30 |
---|---|
태블릿이란? 스마트폰, 노트북과의 차이점 (0) | 2021.03.30 |
사용자 추적 방지 'AdChoices'의 효과는 어느 정도인가? (0) | 2021.03.29 |
컴퓨터가 인간의 창의력을 폭발시키기 위해서는 무엇이 필요한가? (0) | 2021.03.29 |
LINE의 전화번호 인증 오류와 부정한 전화번호에 대한 대처방법 (0) | 2021.03.28 |
수에즈 운하에서 좌초된 컨테이너 선박의 상황을 실시간으로 파악할 수 있는 사이트 'Is that ship still stuck?' (0) | 2021.03.26 |
4400억 원에 달하는 거액을 앱 삭제 후에도 몰래 부과하는 사기 앱들 (0) | 2021.03.25 |
법집행기관이 Google에 대해 '사용자정보의 제공'을 요구할 경우 어떤 일이 일어날까? (0) | 2021.03.25 |