Security trend

We will deliver the up-to-date security information timely.

[해외동향] ShinyHunters 데이터 유출 악용한 가짜 섹스토션 이메일 주의

2026-07-27

최근 ShinyHunters 해킹 그룹의 데이터 유출로 노출된 이메일 주소를 활용한 섹스토션(성착취 협박) 이메일이 확산되고 있다. 공격자들은 자신들이 ShinyHunters라고 사칭하며, 피해자의 이메일이 유출된 기업의 데이터베이스에서 확보되었다고 주장한다. 그러나 실제로는 ShinyHunters가 아닌, 이전에 유출된 데이터를 다운로드한 제3자가 해당 이메일 주소를 이용해 협박 메일을 보내고 있는 것으로 확인됐다.

이러한 이메일은 Amtrak, Hallmark, Substack, Betterment, CarGurus, ADT, Panera Bread, McGraw Hill 등 다양한 기업의 데이터 유출 정보를 활용하고 있다. 공격자는 피해자의 기기 해킹, 사진 및 영상 유출, 성인 사이트 방문 기록 확보 등을 주장하며 48시간 내에 2,000달러 상당의 비트코인을 요구한다. 하지만 실제로 피해자의 기기가 해킹되었거나 개인정보가 유출된 증거는 없으며, 단순히 유출된 이메일 주소와 기업명을 활용해 협박의 신빙성을 높이고 있다.

Betterment 등 일부 기업은 이러한 이메일이 단순한 협박 사기임을 공지하며, 수신자는 메일에 응답하거나 금전을 송금하지 말고, 링크 클릭이나 첨부파일 열람을 피할 것을 당부했다. ShinyHunters 역시 해당 협박 메일과 무관함을 밝혔으며, 보안 전문가들은 유사한 사기 메일이 2018년부터 꾸준히 발생하고 있다고 경고했다.

요약

  • ShinyHunters 데이터 유출로 노출된 이메일을 악용한 가짜 섹스토션 이메일이 확산되고 있다.
  • 공격자는 피해자의 기기 해킹 및 민감 정보 유출을 주장하며 비트코인을 요구하지만, 실제 해킹 증거는 없다.
  • 다양한 기업의 데이터 유출 정보를 활용해 협박의 신빙성을 높이고 있다.
  • 기업과 보안 전문가들은 해당 메일에 응답하거나 금전을 송금하지 말 것을 권고했다.
  • ShinyHunters는 이번 협박 메일과 무관함을 공식적으로 밝혔다.

Reference

https://www.bleepingcomputer.com/news/security/shinyhunters-data-leaks-fuel-2-000-sextortion-email-scam/

※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.

LIST