보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] 유럽연합의 법 집행 기관 Europol의 전문가 플랫폼(EPE) 해킹 사건 발생

2024-05-13

유럽연합의 법 집행 기관인 Europol은 그들의 전문가 플랫폼(EPE)이 해킹당했다고 확인하였습니다. 이 플랫폼은 법 집행 전문가들이 범죄에 대한 비개인적인 데이터와 지식, 모범 사례를 공유하는 온라인 플랫폼입니다. Europol은 이 사건에 대해 인지하고 있으며, 초기 조치를 취하였다고 밝혔습니다. 그러나 Europol의 핵심 시스템은 영향을 받지 않았으며, 따라서 Europol의 운영 데이터는 침해되지 않았다고 Europol은 주장하였습니다.
데이터 유출을 주장하는 위협 행위자인 IntelBroker는 유출된 파일이 공식적으로만 사용되는(FOUO) 분류된 데이터를 포함하고 있다고 설명하였습니다. 그는 또한 EPE 포털의 커뮤니티 중 하나인 EC3 SPACE에 접근했다고 주장하였습니다. 이 커뮤니티는 전 세계에서 인증받은 6,000명 이상의 사이버 범죄 전문가들이 사용하며, 수백 개의 사이버 범죄 관련 자료를 호스팅하고 있습니다. IntelBroker는 또한 47개국의 사법 및 법 집행 당국이 사용하는 SIRIUS 플랫폼도 침해했다고 주장하였습니다.
IntelBroker는 지난 12월부터 그가 여러 정부 기관에서 훔쳤다고 주장하는 데이터를 유출하고 있습니다. 그는 또한 미국 하원 의원, 스태프, 그리고 가족들을 위한 건강 관리 계획을 관리하는 DC Health Link를 해킹한 후 알려졌습니다. 이 해킹으로 인해 170,000명의 개인 데이터가 노출되었으며, 이로 인해 의회 청문회가 열렸습니다. IntelBroker는 또한 Hewlett Packard Enterprise (HPE), Home Depot, Weee! 식료품 서비스, 그리고 General Electric Aviation의 해킹 사건과 연결되어 있습니다.

요약
- 유럽연합의 법 집행 기관인 Europol은 그들의 전문가 플랫폼(EPE)이 해킹당했다고 확인하였다.
- 데이터 유출을 주장하는 위협 행위자인 IntelBroker는 유출된 파일이 공식적으로만 사용되는(FOUO) 분류된 데이터를 포함하고 있다고 주장하였다.
- IntelBroker는 지난 12월부터 그가 여러 정부 기관에서 훔쳤다고 주장하는 데이터를 유출하고 있다.
- IntelBroker는 또한 미국 하원 의원, 스태프, 그리고 가족들을 위한 건강 관리 계획을 관리하는 DC Health Link를 해킹한 후 알려졌다.
- IntelBroker는 또한 Hewlett Packard Enterprise (HPE), Home Depot, Weee! 식료품 서비스, 그리고 General Electric Aviation의 해킹 사건과 연결되어 있다.

Reference
https://www.bleepingcomputer.com/news/security/europol-confirms-epe-breach-says-no-operational-data-stolen/

※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.

목록