본문으로 건너뛰기
피드

스토커웨어 pcTattletale 창업자, 미 연방법원서 유죄 인정 — 10년 만의 기소 성공

security 약 3분
vote
0
댓글
북마크

스토커웨어 앱 pcTattletale의 창업자 Bryan Fleming이 컴퓨터 해킹 및 감시 소프트웨어 불법 판매 혐의로 유죄를 인정함. 2014년 StealthGenie 사건 이후 10년 만에 미국 연방 차원에서 스토커웨어 운영자를 성공적으로 기소한 첫 사례.

  • 1

    10년 만의 미국 연방 스토커웨어 기소 성공 사례

  • 2

    HSI가 2021년부터 100개 이상의 스토커웨어 사이트 광범위 조사 중

  • 3

    PayPal 거래액 60만 달러 이상, 120만 달러 자택 압수수색

  • 4

    2024년 데이터 유출로 13만 8천 명 고객 정보 노출 후 폐업

  • 5

    EFF: 이번 판결이 스토커웨어 제작자들의 리스크 인식을 바꾸길 기대

스토커웨어 pcTattletale 창업자, 연방법원에서 유죄 인정

  • pcTattletale 창업자 Bryan Fleming이 샌디에이고 연방법원에서 컴퓨터 해킹, 감시 소프트웨어 판매·광고, 공모 혐의에 대해 유죄를 인정함
  • 2014년 StealthGenie 사건 이후 10년 만에 처음으로 미국 연방 차원에서 스토커웨어 운영자를 성공적으로 기소한 사례. 의미가 크다

수사 경위

  • 국토안보수사국(HSI)이 2021년 중반부터 소비자급 감시 소프트웨어 전반에 대한 광범위 조사의 일환으로 수사 착수
  • pcTattletale은 배우자·파트너를 몰래 감시하는 용도로 노골적으로 광고한 점이 수사 대상으로 부각된 계기
  • Fleming은 YouTube에서 자기 집에서 직접 제품을 홍보하는 영상을 올릴 만큼 대담했음. 뻔뻔함의 극치
  • HSI 요원이 제휴 마케터로 위장 잠입해 Fleming으로부터 "바람피우는 배우자 잡기" 배너 광고 소재를 직접 제공받음

압수수색과 규모

  • 2022년 11월 Fleming의 120만 달러(약 16억 원) 자택 압수수색 실시
  • PayPal 거래 내역만 2021년 말 기준 60만 달러(약 8억 원) 이상 확인됨
  • 2024년 데이터 유출 사건으로 pcTattletale 폐업. 13만 8천 명 이상의 고객 정보가 Have I Been Pwned에 등록됨

업계 반응과 의미

  • Fleming은 "제품이 법을 위반할 수 있다는 걸 진심으로 몰랐다"고 주장. 이메일에서 고객의 불법 감시를 직접 도와준 증거가 있는데도
  • EFF의 Eva Galperin: "스토커웨어 업체들이 대놓고 영업하는 이유는 처벌받는 경우가 극히 드물기 때문. 이번 사건이 스토커웨어 제작자들의 리스크 계산을 바꾸길 바란다"

중요

> 미국 연방 차원의 스토커웨어 기소 성공 사례가 10년 만에 나온 것. 향후 추가 수사·기소의 선례가 될 수 있음

⚠️주의

> pcTattletale처럼 합법적 용도(자녀·직원 모니터링)를 내세우면서 실제로는 불법 감시용으로 판매하는 앱들이 100개 이상 존재하는 것으로 HSI가 파악함

스토커웨어 업체들이 처벌 없이 대놓고 영업해온 현실에 경종을 울리는 판결. 향후 추가 기소의 선례가 될 수 있어 업계 전반에 파급 효과가 클 것.

댓글

댓글

댓글을 불러오는 중...

security

한양대 에리카와 네이버클라우드, 클라우드·보안·AI 인재 키우는 산학협력 체결

한양대 에리카가 네이버클라우드와 첨단 분야 지역인재 양성과 글로벌 산학협력을 위한 업무협약을 맺었다. 협력 범위는 클라우드, 사이버보안, 블록체인, 개인정보보호, 인공지능(AI), 디지털 전환(DX) 교육·연구 기반 구축까지 포함된다.

security

악성 npm 패키지가 AI 개발도구의 지침 파일과 MCP까지 노리기 시작함

이스트시큐리티가 웹과 탈중앙화금융 개발자를 겨냥한 악성 npm 패키지 캠페인을 포착했어. 공격자는 유명 웹3 도구를 사칭하는 데서 그치지 않고, AI 에이전트가 읽는 프로젝트 지침 파일과 MCP 기반 외부 도구 호출까지 공격 경로로 삼으려 했어.

security

금융권, 앤트로픽 미토스가 찾은 오픈소스 취약점에 긴급 점검 들어감

앤트로픽의 AI 모델 클로드 미토스가 1000개 넘는 오픈소스에서 대량의 취약점 후보를 찾아냈고, 그중 일부가 실제 취약점으로 검증돼 공개됐어. 금융당국은 nginx, wolfSSL, FreeRDP, Ghost 같은 널리 쓰이는 구성요소를 중심으로 금융권에 긴급 자산 점검과 패치 적용을 권고했어.

security

애플이 양자 내성 암호화 검증 코드를 공개했다, 핵심은 수학적 증명

애플이 corecrypto 라이브러리의 포스트 양자 암호화 구현과 검증 코드를 GitHub에 공개했다. ML-KEM, ML-DSA 구현과 형식 검증 접근을 공개해 보안 연구자들이 직접 검토할 수 있게 했고, 이 기술은 25억 대 이상 활성 기기에서 쓰이는 암호화 기반과 연결된다.

security

라라벨 번역 패키지 태그가 통째로 바뀌었다, 개발자 비밀값 털리는 공급망 공격

전 세계 라라벨 개발자가 쓰는 Laravel-Lang 패키지가 공격을 받아 Git 태그가 악성 버전을 가리키도록 바뀌었다. 5월 22일 약 90분 동안 4개 저장소의 태그가 교체됐고, 감염된 패키지는 AWS 키, GitHub 토큰, Stripe 시크릿, 암호화폐 지갑 복구 구문, SSH 개인키 등을 노렸다.