1베어링 은행

베어링 은행 싱가포르 지점의 수석 트레이더였던 닉 리슨은 1992년 연봉 5만 파운드 이상을 받으며 호화로운 생활을 누리고 있었습니다. 그해 말, 그는 은행의 오류 계좌 중 하나를 사용하여 자신의 손실을 숨겼습니다. 이후 그는 일련의 위험한 거래를 감행했고, 1995년에는 손실액이 14억 달러에 달했습니다. 리슨은 기소되어 유죄 판결을 받았으며 6년 6개월의 징역형을 선고받았습니다. 그해 말 베어링 은행은 네덜란드의 ING 은행에 1파운드에 매각되었습니다. 1999년, 리슨이 1996년에 쓴 책을 바탕으로 제작된 전기 영화 '로그 트레이더(Rogue Trader)'에서 이완 맥그리거가 리슨 역을 맡았습니다.

2중국건설은행

CCB의 서버가 범죄자들에 의해 해킹되어 피싱 사이트를 호스팅하고 eBay 고객의 데이터를 탈취하는 데 사용되었습니다. Netcraft의 무료 피싱 툴바 사용자가 의심스러운 이메일을 신고했습니다. 당국은 이 이메일을 사용하여 서버의 숨겨진 디렉토리에 있는 피싱 사이트의 위치를 찾아냈습니다. 해당 서버는 중국건설은행(China Construction Bank) 상하이 지점 소유였습니다. 2004년 9월, 왕리밍(Wang Liming)과 왕샹(Wang Xiang)은 정저우 지점에서 저지른 범죄로 사형을 선고받았습니다.

3엡실론(Epsilon)

엡실론의 이메일 시스템과 약 6,000만 명의 사용자 이름 및 주소가 공격자들에 의해 침해되었습니다. 궁극적인 목표는 사용자를 강제로 유도하여 카드 번호를 얻고 기타 민감한 데이터를 탈취하는 것이었습니다. 이 계획은 악성 코드, 피싱 및 악의적인 전술을 조합하여 실행되었습니다. 이는 당시 가장 큰 데이터 유출 사고였습니다. 엡실론은 2,200개 이상의 글로벌 브랜드를 위해 400억 건 이상의 이메일을 처리합니다. 이 유출 사고로 약 2억 2,500만 달러에서 40억 달러의 손실이 발생했습니다.

4마운트곡스(Mt. Gox) 비트코인 거래소

마운트곡스(Mt. Gox)의 대형 암호화폐 거래소가 2011년 6월 해킹당했습니다. 전문가들은 이 침해가 회사 감사인의 컴퓨터가 해킹되면서 발생한 것으로 보고 있습니다. 알렉산더 비닉(Alexander Vinnik)이 주요 용의자였습니다. 해커들은 거래소 고객 데이터베이스를 침입하여 6만 명의 사용자 이름과 비밀번호와 같은 매우 중요한 데이터에 접근했습니다. 이 정보는 당시 존재하던 비트코인의 약 6%를 훔치는 데 사용되었습니다. 85만 개 이상의 비트코인이 도난당했으며, 그중 75만 개는 마운트곡스 고객들의 소유였습니다. 정부는 마운트곡스 은행 계좌에서 500만 달러를 압수했으며, 도난당한 비트코인 중 약 65만 개는 끝내 회수되지 못했습니다.

5데이터 프로세서스 인터내셔널(Data processors International)

FBI와 비밀경호국은 제3자 결제 처리 회사인 데이터 프로세서스 인터내셔널의 네트워크가 신원 미상의 컴퓨터 해커에 의해 침해되었다고 발표했습니다. 얼마나 많은 계정이 침해되었는지, 혹은 해당 정보가 사기 목적으로 사용되었는지는 확실하지 않습니다. 약 800만 장의 신용카드가 도난당했으며, 그중 220만 장은 마스터카드(MasterCard), 340만 장은 비자(Visa)에서 발행한 것이었습니다.

6카드시스템 솔루션즈(Cardsystem solution inc.)

CardSystems Solutions Inc.라는 외부 결제 처리 업체가 "보안 사고"를 확인했습니다. 성명서에 따르면 해커가 자사 시스템에 악성 코드를 삽입하고 기록에 접근할 수 있었던 것으로 밝혀졌습니다. 해당 기업은 당시 연간 1,500만 달러 규모의 신용카드 거래를 처리하고 있었으며, 최소 10만 개의 중소기업을 고객으로 두고 있었습니다. CardSystems는 American Express 및 Visa와의 라이선스 계약을 상실했습니다. 이번 침해 사고로 2,200만 개의 Visa 카드와 1,400만 개의 MasterCard가 영향을 받았으며, 총 4,000만 개의 신용카드 정보가 탈취되었습니다.

7CitiFinancial

Citigroup의 자회사인 Citifinancial은 UPS를 통해 배송되던 컴퓨터 테이프 상자를 분실했다고 보고했습니다. 해당 기업에 따르면, 유출된 데이터에는 개인 대출이나 부채 통합 대출 등 Citibank에서 대출을 받은 고객의 정보만 포함되어 있었습니다. 피해자의 대다수는 당시 Citibank 대출 고객이었습니다. 분실된 데이터 중 약 55,000건은 이미 해지된 계좌와 관련된 것이었습니다. CitiFinancial Auto, CitiFinancial Mortgage 및 기타 Citigroup 계열사는 영향을 받지 않았습니다. 총 390만 명의 사용자가 데이터 유출 피해를 입었습니다.

8Nordea Bank

이 공격은 인터넷 사기꾼들이 고객들에게 은행에서 보낸 것처럼 위장한 이메일을 보내면서 시작되었습니다. 발신자는 고객들에게 로그인 정보를 제공하고 악성 소프트웨어를 다운로드하도록 유도했습니다. 공격받은 파일을 다운로드한 사용자들은 트로이 목마 바이러스에 감염되었습니다. 365개 이상의 Nordea 개인 계좌에서 1억 5천만 유로(미화 1억 7천 1백만 달러 상당)가 결제되었습니다. Nordea는 비트코인을 금지했으며, 이후 대규모 자금 세탁 스캔들에 휘말렸습니다. 이 은행은 발트해 연안의 두 은행으로부터 부정한 자금을 받은 혐의를 받고 있습니다.

9소시에테 제네랄

제롬 케르비엘은 2008년 거래 손실, 배임, 위조, 소시에테 제네랄의 컴퓨터 무단 사용 혐의로 유죄 판결을 받은 프랑스 트레이더입니다. 제롬 케르비엘은 당시 70억 달러 규모의 사기 행각을 자백했습니다. 케르비엘은 2010년 5월에 출간한 책에서 자신의 상사들이 자신의 거래 활동을 알고 있었으며, 이러한 관행이 매우 흔했다고 주장했습니다.

10하트랜드 페이먼트 시스템

주요 신용카드 처리 업체인 Heartland Payment System은 TJX 데이터 침해를 일으킨 그룹의 공격을 받았으며, 이 공격으로 인해 다른 신용카드 데이터도 대량으로 도난당했습니다. 이 국제 범죄자들은 여러 국가에 거주하고 있었으며, 결국 체포되었습니다. 그중 한 명인 Albert Gonzales는 범행을 자백한 후 20년형을 선고받았습니다. Albert는 나중에 자백을 철회하며 공격 당시 자신이 비밀 정보국 내부자였다고 주장했습니다. 1억 3천만 명의 사용자가 개인 정보를 유출당했습니다. Visa와 Mastercard에 1억 달러 이상이 환급되었습니다. 회사는 대규모 침해 사고를 처리하는 데 약 1억 4천만 달러를 지출했습니다. American Express와의 합의에는 350만 달러가 소요되었으며, 법률 비용은 최소 2,600만 달러에 달했습니다. 1억 3천만 명의 사용자가 데이터를 유출당했습니다.

11Target

Rescator라는 이름으로만 알려진 해커가 Target의 IT 네트워크와 협력하던 HVAC 공급업체의 로그인 자격 증명을 훔쳤습니다. 그는 이 자격 증명을 사용하여 Target의 POS 단말기에 접근하고 수개월에 걸쳐 거의 모든 카드를 탈취했습니다. 공격자는 11GB의 매우 민감한 데이터를 훔쳤습니다. 이로 인해 은행들은 카드 재발급에 3억 5천만 달러를 지출하게 되었습니다. 공개된 조사 결과에 따르면 이 사건으로 Target은 2억 5,200만 달러 이상의 손실을 입었습니다. 1억 1천만 명의 쇼핑객이 신용카드 데이터를 유출당했습니다.

12Korea Credit Bureau

Korea Credit Bureau의 익명 직원이 회사의 여러 데이터베이스에 접근 권한을 가지고 있었던 것으로 알려졌습니다. 이 신원 미상의 직원은 18개월 동안 데이터를 외부 드라이브에 몰래 복사하는 방식으로 데이터를 훔쳤습니다. KB국민은행, 롯데카드, 농협이 데이터 도난으로 가장 큰 피해를 입었습니다. 대한민국 인구의 약 40%가 이번 침해 사고의 영향을 받았습니다. 데이터가 암호화되지 않았기 때문에 도난이 쉬웠습니다. 회사들은 조사를 통해 침해 사실을 통보받기 전까지 데이터가 복사되었다는 사실조차 알지 못했습니다. 거의 50만 명의 고객이 새 신용카드 발급을 신청했습니다. 약 2천만 개의 신용카드 정보가 유출되었습니다.

13JP Morgan Chase

은행에 따르면 이번 공격으로 고객의 연락처 데이터가 유출되었습니다. 이 침해 사고는 Chase 모바일, Chase.com 및 JPMorgan 모바일 사용자에게 영향을 미쳤습니다. 검찰은 Andrei Tyurin이 Gery Shalon, Samuel Aaron, Ziv Orenstein이 포함된 팀과 협력했다고 주장합니다. 해커들은 약 2개월 동안 탐지되지 않은 채 은행 네트워크에 접근했습니다. 공격자들은 매우 민감한 데이터를 사용하여 사기 및 주가 조작 계획을 실행했으며, 이를 통해 1억 달러 이상의 부당 이득을 챙겼습니다. 약 8,300만 명의 고객, 7,600만 가구, 700만 개의 기업 정보가 도난당했습니다. 총 1억 6,600만 명의 사용자가 데이터를 유출당했습니다.

14Bangladesh Bank

신원 미상의 해커들(Lazarus 그룹으로 추정)이 SWIFT의 글로벌 자금 이체 시스템을 해킹했다는 사실은 큰 우려를 낳았습니다. 이 데이터를 통해 해커들은 최고 수준의 보안 조치를 취하고 있다고 알려진 시스템의 보호 아래 자유롭게 인출을 시도했습니다. 다행히 Pan Asia Banking은 방글라데시 은행으로부터 이미 받은 2천만 달러를 취소하고 해당 자금을 방글라데시 은행의 뉴욕 연준 계좌로 다시 보냈습니다. 해커들은 Shalika Foundation으로 돈을 이체하려고 시도한 것으로 보입니다. 그러나 그들은 "foundation"을 "fandation"으로 잘못 표기했습니다.

15Punjab National Bank

유명 디자이너이자 보석상인 Nirav Modi는 Punjab National Bank 직원들과 공모하여 불법적으로 지급보증서(LoU)를 취득했습니다. 그는 이 LoU를 사용하여 다른 인도 은행의 해외 지점에서 단기 대출을 받았습니다. Modi는 스캔들이 터지기 전에 인도를 탈출했습니다. 이 글을 쓰는 시점에도 그는 여전히 도주 중입니다. 경영난을 겪고 있는 이 은행 고객들의 신용카드 및 직불카드 약 10,000개가 인터넷에서 4~5%라는 충격적으로 낮은 가격에 판매되었습니다.