네덜란드 경찰, 해킹조직 샤이니헌터스 조직원 혐의 24세 체포…FBI는 ‘주도자 중 한 명’ 지목
네덜란드 경찰이 데이터 탈취·협박 조직 샤이니헌터스 조직원 혐의로 암스테르담의 24세 남성을 9월 15일 체포했다. FBI는 그를 조직 주도자 중 한 명으로 지목했다.

네덜란드 경찰이 데이터 탈취·협박 조직 '샤이니헌터스(ShinyHunters)'를 수사하는 과정에서 암스테르담에 사는 24세 남성을 9월 15일 체포했다고 29일(현지시간) 확인했다. 적용된 혐의는 범죄조직 가담이다. 테크크런치와 CBS뉴스에 따르면 이 남성은 최소 90일 동안 구금된다.
경찰은 압수한 그의 노트북에서 해외에서 저지를 예정이던 살인 2건에 관한 정보를 포함해 많은 자료가 나왔다고 밝혔다. 이에 따라 그가 살인을 사주하려 했는지도 함께 수사하고 있다. 두 사안 모두 아직 재판에서 판단받지 않았다.
FBI “140곳 넘게 침입, 협박금 7000만달러 이상”
브렛 레더먼 미국 연방수사국(FBI) 사이버국 책임자(Assistant Director)는 체포된 남성이 샤이니헌터스의 주도자로 지목된 인물 중 한 명이라고 밝혔다. 그는 이 남성과 공모자들이 지난해부터 140곳이 넘는 조직에 침입해 협박으로 최소 7000만달러를 받아낸 혐의를 받고 있다고 설명했다. 이 수치는 FBI의 주장이며 법원에서 확정된 사실은 아니다.
NBC뉴스에 따르면 레더먼은 남은 조직원들을 향해 익명성이나 동료가 자신을 지켜줄 것이라 믿었던 다른 조직들도 결국 틀렸다며, 먼저 수사기관에 연락하라고 촉구했다.
FBI 채용 사이트 해킹 주장과는 별개로 확인
샤이니헌터스가 FBI 채용 사이트를 해킹해 요원과 지원자 정보를 빼냈다고 주장한 사실은 9월 22일 처음 알려졌다. 이번 체포는 그보다 1주일 앞서 이뤄졌다. 테크크런치는 체포된 남성이 FBI 채용 사이트 침해에 어떤 역할을 했는지는 확인되지 않았다고 전했다. FBI는 앞서 채용 사이트와 관련한 무단 접근 주장을 인지하고 조사하고 있다고 밝혔다.
샤이니헌터스는 기업·기관의 데이터를 빼낸 뒤 유출 사이트 공개를 빌미로 돈을 요구해 온 조직이다. 구글 맨디언트는 9월 26일 이 조직이 보안 패치를 하지 않은 오라클 피플소프트 서버를 노려 원격 코드 실행 취약점(CVE-2026-35273)을 다시 대규모로 악용하고 있다고 밝힌 바 있다.
대표 이미지: AI 생성 이미지 / 데이마크
출처: TechCrunch — Dutch police arrest ShinyHunters hacker accused of planning two murders — https://techcrunch.com/2026/09/29/dutch-police-arrest-shinyhunters-hacker-accused-of-planning-two-murders/
출처: CBS News — Dutch National Police arrest member of group that claimed to have hacked FBI — https://www.cbsnews.com/news/dutch-arrest-shinyhunters-fbi-hack/
출처: NBC News — FBI sends warning to cybercrime group that hacked it after Dutch arrest of 'leader' — https://www.nbcnews.com/tech/security/fbi-warns-shinyhunters-crime-group-hacked-agent-data-arrest-rcna600480
출처: The Hacker News — Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation — https://thehackernews.com/2026/09/dutch-police-arrest-24-year-old.html
출처: Google Cloud Blog (Mandiant·GTIG) — ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft — https://cloud.google.com/blog/topics/threat-intelligence/shinyhunters-renewed-mass-exploitation-campaign-targeting-oracle-peoplesoft


