Security trend

We will deliver the up-to-date security information timely.

[해외동향] 미국 법 집행 기관, 다크웹 카드 정보 유출 사이트 'BidenCash' 도메인 압수

2025-06-05

미국 법 집행 기관이 유명한 다크웹 카드 정보 유출 사이트인 'BidenCash'의 여러 도메인을 압수했습니다. 이 사이트는 도난당한 신용카드 정보, 개인 정보, SSH 접근 등을 판매하는 불법 쇼핑몰로 알려져 있습니다. 현재 BidenCash의 다크웹 도메인은 불법 활동에 연루된 웹사이트를 압수하는 미국 비밀경찰의 도메인으로 리다이렉트됩니다. 이 작전은 미국 비밀경찰과 연방수사국이 주도하였으며, 네덜란드 국가경찰, 비영리 보안 조직인 The ShadowServer Foundation, 실시간 공격 표면 가시성 회사인 Searchlight Cyber가 지원하였습니다.

BidenCash는 Joker’s Stash 카드 시장이 폐쇄되고, Forum, Trump Dumps, UniCC 등 여러 카드 샵이 러시아 당국에 압수된 후 생긴 공백을 채우기 위해 2022년 4월에 시작되었습니다. 이 사이트는 카드 정보를 대량으로 유출함으로써 주목을 받았다. 처음에는 6,600장의 신용카드 정보와 수백만 개의 이메일 주소가 포함된 작은 데이 터베이스를 유출했으나, 몇 달 후에는 1.2백만장의 신용카드 정보를 유출하여 서비스를 홍보하였다. 대부분의 카드는 미국 사용자들의 것이었으며, 만료일은 2023년부터 2026년 사이였습니다.

이러한 서비스의 관리자들은 종종 운영을 복구하려고 시도하지만, 이러한 압수 작전은 불법 활동에 상당한 영향을 미칩니다. 미국 비밀경찰은 신용카드, 돈세탁, 암호화폐 사기, 신원 도용 작전 등 금융 사기와 관련된 범죄를 적극적으로 수사하고 있습니다. 지난 5월 말에는 이 기관과 여러 주 및 지역 법 집행 파트너들이 불법 스키밍 장치를 찾기 위해 411개의 사업장을 방문하였습니다.

요약

- 미국 법 집행 기관이 다크웹 카드 정보 유출 사이트 'BidenCash'의 도메인을 압수하였다.

- 이 사이트는 Joker’s Stash 카드 시장이 폐쇄된 후 생긴 공백을 채우기 위해 2022년 4월에 시작되었다.

- BidenCash는 대량의 카드 정보를 유출하여 주목을 받았다.

- 이러한 압수 작전은 불법 활동에 상당한 영향을 미친다.

- 미국 비밀경찰은 금융 사기와 관련된 범죄를 적극적으로 수사하고 있다.

Reference

https://www.bleepingcomputer.com/news/security/bidencash-carding-market-domains-seized-in-international-operation/

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

LIST