TL;DR
- 랜섬웨어 그룹 BYOD가 Trump Mobile의 백엔드에 접근했다고 주장하며, 다크웹 유출 사이트에 고객 3,615명의 개인정보가 담긴 파일을 게시함.
- 유출 정보에는 이름, 이메일 주소, 전화번호, 집 주소와 주문 내역이 포함된 것으로 알려졌으며, Trump Organization의 최고정보책임자(CIO)도 명단에 포함됨.
- BYOD는 Florida주 Liberty Mobile 직원의 기기에 악성코드를 감염시킨 뒤 Trump Mobile의 하위 도메인을 통해 고객 데이터를 빼냈다고 주장함.
- 일부 고객 정보의 정확성이 확인됐지만, 모든 기록의 진위나 백엔드 접근이 계속 활성 상태인지는 확인되지 않음.
- 비밀번호나 결제 카드 번호가 노출됐다는 근거는 보고되지 않았으며, 전문가들은 피싱과 사칭 연락에 주의할 것을 경고함.
유출 및 악성코드 감염 주장
- trumpmobile.com과 관련해 랜섬웨어 그룹 BYOD가 Trump Mobile을 침해했다고 주장했으며, 2026년 10월 5일 다크웹 유출 사이트에 개인 정보가 담긴 파일을 게시함.
- 노출된 것으로 알려진 3,615개 기록에는 이름, 이메일 주소, 전화번호, 집 주소와 주문 내역이 포함되며, Trump Organization의 최고정보책임자도 명단에 포함됨.
- 정치적 브랜드를 내건 이동통신 가상 네트워크 사업자(MVNO)인 Trump Mobile은 이전에도 보안 우려를 겪음. 2026년 5월, 두 명의 유튜버가 TrumpMobile.com에서 유사한 고객 정보가 유출될 수 있는 취약점을 지적했으나, 당시 회사는 시스템이 침해됐다는 증거를 찾지 못했다고 밝힘.
- 사건을 처음 보도한 Straight Arrow News에 따르면, BYOD 측 대변인은 Florida주에 기반을 둔 Liberty Mobile 직원을 악성코드로 감염시킨 뒤 접근 권한을 얻었다고 전함.
- Liberty Mobile은 Trump Mobile 서비스를 제공하는 것으로 알려져 있으며, Trump Mobile은 T1 Mobile이 소유하고 Trump Organization에서 라이선스를 받은 브랜드를 사용함.
- 공격자들은 표적 기기에 원격 접근 트로이목마(Remote Access Trojan)를 설치한 다음, 노출된 Trump Mobile 하위 도메인으로 이동해 고객 데이터를 빼냈다고 주장함.
- BYOD는 Trump Mobile 백엔드 대시보드에 ‘실시간 접근’을 유지하고 있다고도 주장하며 고객 정보가 보이는 스크린샷을 제시함. 다만 악성코드 계열, 감염 방식과 접근 경로는 공개적으로 확인되지 않음.
Trump Mobile의 대응을 둘러싼 주장
- BYOD는 침해 사실을 알렸을 때 Trump Mobile이 보인 대응에 관한 주장도 공개함.
“Trump Mobile에 침해 사실을 알렸더니 ‘이 일을 처리할 팀이 없다’고 답했고, 자신들을 해킹하는 사람은 테러리스트라고 했음.”
- Trump Mobile은 Straight Arrow News와 PCMag의 논평 요청에 즉시 답하지 않음.
- 또 다른 해킹 그룹 Endzone은 지난달 Trump Mobile 사용자 4,000명의 데이터를 훔쳤다고 주장함.
- BYOD 측 대변인은 Endzone과의 연관성을 부인하며, 그룹 구성원 한 명이 Endzone 배후의 몇몇 인물을 알고 있을 뿐이라며 Trump Mobile과 Eteam 사이에 혼선이 있었을 수 있다고 설명함.
기록 확인과 피싱 위험
- PCMag는 유출 데이터를 이용해 영향을 받은 고객 세 명에게 연락했고, 이들은 과거 Trump Mobile과 거래한 적이 있다고 확인함.
- 한 고객은 파일에 자신의 ‘30 Day Unlimited Talk Text Data’ 요금제를 해지한 사실이 정확히 표시된 점에 놀랐다고 전함.
- 다른 고객은 가입을 끝내지는 못했지만 회사에 이메일 주소와 전화번호를 제공한 적이 있다고 밝힘.
- Straight Arrow News는 데이터에서 Trump 가족 구성원을 찾지 못했지만, Trump Organization의 부사장이자 최고정보책임자인 Eric Brunnett의 기록을 확인함. 그의 업무에는 조직의 기술과 정보 보안이 포함됨.
- 그 밖의 여러 사람도 정보가 정확하다고 확인했으나, 일부는 고객이라는 사실을 부인함. 이는 일부 기록의 진위를 뒷받침하지만 모든 항목을 확인해 주지는 않음.
- 사이버 보안 전문가들은 노출된 연락처와 주문 정보가 범죄자에게 그럴듯한 피싱 메시지, 가짜 결제 요청 또는 고객 지원 담당자를 사칭하는 전화 제작에 악용될 수 있다고 경고함.
- 보고서에는 비밀번호나 결제 카드 번호가 노출됐다는 근거가 없음. 고객은 예상하지 못한 메시지를 공식 채널을 통해 확인하고, 전화한 사람에게 비밀번호나 계정 코드를 알려주지 않아야 함.
- 핵심적으로 확인되지 않은 사항은 주장된 백엔드 접근이 여전히 활성 상태인지 여부임. 이를 확인하기 전까지 Trump Mobile 데이터 유출 의혹의 전체 범위와 추가 노출 여부는 불확실함.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요