본문 바로가기
bar_progress

글자크기 설정

닫기

해킹은 해킹인데...트위터 뚫은 '사회공학적 해킹' 뭐길래 [임주형의 테크토크]

시계아이콘01분 48초 소요
숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기 글자크기

트위터 유명인사 계정 100여명 대거 해킹 당해
시스템 아닌 직원 접근해 관리 툴 얻은 '사회공학 해킹'
직원 신뢰 얻어 중요 정보 빼돌리거나
가짜 이메일·보이스 피싱 등 방법 다양해

해킹은 해킹인데...트위터 뚫은 '사회공학적 해킹' 뭐길래 [임주형의 테크토크] 지난 15일(현지시간) 해킹당한 버락 오바마 전 미국 대통령 트위터 계정에 올라온 글. 당시 해커들은 이 계정에서 '비트코인을 송금하면 두 배로 돌려준다'는 취지로 주장해 돈을 받아 챙겼다. / 사진=버락 오바마 트위터 캡처
AD


[아시아경제 임주형 기자] 지난 15일(현지시간), 버락 오바마 전 미국 대통령 공식 트위터 계정은 "신종 코로나바이러스 감염증 때문에 지역사회에 내 돈을 돌려주기로 했다"며 "아래 주소로 비트코인을 입금하는 사람은 보낸 액수의 2배만큼 돌려받을 것이다. 앞으로 30분 동안이다. 즐기시길"이라는 글과 함께 암호화폐 계좌 주소를 게재했다.


이날 이 메시지를 올린 사람은 오바마 전 대통령뿐만이 아니었다. 제프 베이조스 아마존 CEO, 일론 머스크 테슬라 CEO, 빌 게이츠, 조 바이든 전 미국 부통령, 힙합 가수 칸예 웨스트 등 미국의 유명인사 및 정치인들 100명 이상이 똑같은 글을 올려 트위터 사용자들에게 비트코인 입금을 제안했다.


이같은 일은 비트코인을 이용한 암호화폐 사기단의 행각으로 알려졌다. 이후 트위터 측은 대규모 해킹으로 인한 보안 사고가 벌어졌다고 밝혔으나, 이미 해커들이 올린 비트코인 주소에 11만달러(약 1억3200만원)가 송금된 후였다.


트위터는 해킹 사태 이후 다음날인 16일 중간 조사 결과 발표에서 "내부 시스템 및 도구 접근 권한을 가진 일부 직원을 대상으로 한 조직적인 '사회공학적 공격'으로 추측된다"고 밝혔다.


기업 관계자에게 직접 접근해 중요 정보를 빼오는 '사회공학적 해킹'이 사이버 보안의 위협으로 떠오르고 있다. 컴퓨터 공학에 대한 전문 지식이 없어도 수행할 수 있는 데다, 기술적으로 대처할 방안도 없어 우려가 커지고 있다.


전문가는 기업 내 개인과 조직 모두 경각심을 가지고 체계적으로 행동할 필요가 있다고 제언했다.


시스템 아닌 사람 노리는 사회공학적 해킹
해킹은 해킹인데...트위터 뚫은 '사회공학적 해킹' 뭐길래 [임주형의 테크토크] 해킹 / 사진=연합뉴스


해킹에는 크게 시스템 해킹과 사회공학적 해킹 두 종류가 있다.


우선 시스템 해킹은 운영체제(OS), 소프트웨어, 하드웨어에 내재한 보안 취약점을 해킹하는 것이다. 흔히 트로이 목마, 바이러스 등 악성코드를 배포하거나 디도스(DDoS) 공격을 시도하는 게 시스템 해킹에 해당한다.


반면 사회공학적 해킹은 시스템이 아닌 사람을 노리는 해킹이다. 시스템 내 접근 권한을 갖춘 기업 직원의 신뢰를 얻은 뒤 기밀 정보나 툴을 빼돌리는 행위가 여기 포함된다.


이번 트위터 대규모 해킹 사태도 마찬가지다. 해커는 직원들에게서 직접 내부 시스템 및 도구 접근 권한을 가진 관리자 계정을 얻어낸 뒤, 유명인사 계정에 강제 로그인하고 사기성 트윗을 대량으로 전송했다.


이 외에도 직원들에게 가짜 이메일, 보이스 피싱 등을 보내 기초 정보를 알아내는 행위, 도청을 하거나 곁눈질로 모니터를 훔쳐보면서 비밀번호를 알아내는 것 또한 사회공학적 해킹에 포함된다.


보안 기술 발달하며 사회공학적 해킹 기승
해킹은 해킹인데...트위터 뚫은 '사회공학적 해킹' 뭐길래 [임주형의 테크토크] 사회공학적 해킹은 실제 보안 수준과 관계 없이 해당 시스템의 관리자들을 노려 보안 체계를 무력화한다는 점에서 위협이 된다. / 사진=연합뉴스


사회공학적 해킹은 시스템 보안 수준의 고도화 여부와는 상관없이 그 시스템을 관리하는 사람을 노린다는 데서 문제가 된다. 시스템에 취약점이 있다면 여러 테스트를 통해 보완하거나 개선할 수 있지만, 인간 개인의 부주의로 인한 정보 유출은 통제가 극히 까다롭기 때문이다.


특히 전자 기술이 발달해 전체적으로 시스템 보안 기술이 상향 평준화되면서, 최근 해커들은 시스템 해킹에서 사회공학적 해킹으로 방향을 틀고 있다.


바이러스 검사 소프트웨어 '알약'으로 유명한 이스트시큐리티는 지난해 '2019년 보안 위협 전망'에서 사회공학적 해킹 기법의 하나인 '스피어 피싱'을 위협 순위 4위로 지목하기도 했다. 스피어 피싱은 사내 메일인 척하는 가짜 이메일을 무작위 발송해 기업 정보를 빼오는 기법이다.


전문가는 체계적인 보안팀 관리를 통해 기밀 정보가 새어나가지 않게 해야 한다고 강조했다.


익명을 요구한 보안업계 관계자는 아시아경제와 통화에서 "사회공학적 해킹은 쉽게 말해 보안 담당 직원에게 사기를 쳐 정보를 빼돌리는 행위"라며 "개인이 경각심을 가지고 조심하는 방법 외에는 별다른 수가 없다"고 말했다.


AD

이어 "가장 좋은 사회공학적 해킹 예방법은 조직(기업) 내에서 민감한 정보가 새어나갈 길을 체계적으로 차단하는 것"이라며 "사내 컴퓨터 비밀번호, 사무실 출입 등 어떤 경로를 거쳐 공유하고 누가 관리를 할지 명확한 가이드라인을 만들어 준수하는 자세가 필요하다"고 조언했다.




임주형 기자 skepped@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.04.1207:00
    드론 격추하기 시작한 북한군…수세로 몰린 우크라
    드론 격추하기 시작한 북한군…수세로 몰린 우크라

    우크라이나 전쟁에 파병된 북한군이 초기 고전에도 불구하고 현대전 전술에 빠르게 적응하며 전세를 역전시키고 있는 것으로 알려졌다. 우크라이나가 점령했던 러시아 쿠르스크 지역에서 북한군을 앞세운 러시아군의 반격으로 우크라이나군이 후퇴를 거듭하면서 자국 국경 방어에 나서야 하는 상황으로 전환됐다. 초기에는 무인기(드론) 전술에 적응하지 못해 대규모 사상자가 발생했던 북한군이 짧은기간 내에 드론 대응 전술을 익

  • 25.04.0609:01
    이상돈 "국민의힘 플랜B가 없다…변화에 한계"
    이상돈 "국민의힘 플랜B가 없다…변화에 한계"

    윤석열 대통령이 헌법재판관 전원일치 8 대 0으로 파면됐다. 한국 정치사에서 박근혜 전 대통령에 이어 두 번째로 대통령이 파면됐다. 불행한 역사다. 지난 4일 오후 3시 아시아경제 유튜브 채널 'AK라디오'에 출연한 이상돈 전 의원은 "국민의힘이 플랜B가 없다"며 변화하는 데 한계가 있을 것이라고 내다봤다. 인터뷰 전문은 아래 영상을 통해 볼 수 있다. 윤 대통령이 8:0으로 파면됐다.영어로 표현하면 심플 앤드 클리어다.

  • 25.04.0608:00
    파나마 운하 둘러싼 미중 패권대결…난처해진 홍콩재벌
    파나마 운하 둘러싼 미중 패권대결…난처해진 홍콩재벌

    최근 파나마 운하 항구 운영권을 둘러싸고 미국과 중국 간의 패권 경쟁이 심화되는 가운데, 홍콩 재벌 리카싱 회장이 양국의 압력 속에서 곤란한 상황에 놓였다. 리카싱이 이끄는 CK 허친슨 그룹은 파나마 운하 항구 2곳의 운영권을 미국 투자기업 블랙록에 매각하려 했으나, 중국 정부의 강력한 압박으로 최종 계약 단계에서 보류하게 되었다. 이는 단순한 비즈니스 거래를 넘어 글로벌 해양 패권을 둘러싼 미중 간 치열한 경쟁의

  • 25.04.0508:00
    中, 반년만에 대만포위 재개…트럼프 관세공격에 맞대응
    中, 반년만에 대만포위 재개…트럼프 관세공격에 맞대응

    중국이 6개월 만에 대만 포위 훈련을 재개하면서 동북아시아의 군사적 긴장이 한층 고조되고 있다. 이번 훈련은 미국이 전 세계를 향해 상호 관세를 발표한 시점과 맞물려 주목을 받고 있다. 특히 중국은 라이칭더 대만 총통을 '독충'으로 표현하며 대만에 대한 군사적 압박을 강화하고 있어 우려를 자아내고 있다. 대만군에 따르면, 자국 해안 일대에서 발견된 중국 함선은 군함 13척, 경비정 4척을 포함해 총 71척에 달했다. 또한

  • 25.04.0110:59
    3선 도전 벌써 언급한 트럼프…"루스벨트도 4선 했다"
    3선 도전 벌써 언급한 트럼프…"루스벨트도 4선 했다"

    도널드 트럼프 미국 대통령이 취임한 지 고작 2개월여 만에 3연임 도전에 나설 것임을 시사해 미국 정계에 논란이 확산되고 있다. 트럼프 대통령은 "3연임이 가능한 방법이 있다"고 언급하며 미국 헌법의 대통령 임기 제한 조항을 우회할 수 있다며 자신감까지 내비쳤다. 미국의 대통령은 수정헌법 22조에 따라 3연임을 금지하고 있다. 트럼프 대통령은 이미 2016년 대선에서 승리해 한 차례 대통령직을 수행했고, 이후 조 바이든

  • 25.04.0814:57
    은행장도 벌벌 떤다… '금융판 중대재해법'
    은행장도 벌벌 떤다… '금융판 중대재해법'

    #시중 은행 고위 임원 A씨는 올해 들어서 전국의 지점에서 올라오는 크고 작은 문제들을 매일 보고 받는 중이다. 책무구조도를 도입하면서 서울에서 멀리 떨어진 지방의 작은 지점에서 벌어지는 1000원 단위의 작은 계산 착오 문제까지 본인에게 책임이 돌아올 수 있는 상황이라 신경 써야 할 일이 배로 늘었다. #정부 고위 관계자 B씨는 최근 금융사 최고경영자(CEO)들을 만날 때마다 책무구조도와 관련된 하소연을 듣는 일이 많아

  • 25.04.0806:10
    ④신한·우리, 내부통제 실효성 강화…농협·하나, 내부통제 문화 정착
    ④신한·우리, 내부통제 실효성 강화…농협·하나, 내부통제 문화 정착

    편집자주올해부터 금융권에 '책무구조도'가 도입되면서 업계의 긴장감이 높아지고 있다. 책무구조도는 금융사 임원 각자가 내부통제 대상 업무의 범위와 내용을 스스로 명확히 설정하는 제도다. 정부는 반복되는 금융사고에 대응해 사전 예방 차원에서 이 제도를 마련했지만, 현장에서는 강화된 책임 부담과 징계 우려로 불안감을 호소하고 있다. 작은 실수 하나로 자리에서 물러나야 할 수 있다는 두려움도 크다. 이번 기획에서는

  • 25.04.0806:10
    은행장도 벌벌 떤다… 올해부터 시행되는 금융판 중대재해법①
    은행장도 벌벌 떤다… 올해부터 시행되는 금융판 중대재해법①

    편집자주올해부터 금융권에 '책무구조도'가 도입되면서 업계의 긴장감이 높아지고 있다. 책무구조도는 금융사 임원 각자가 내부통제 대상 업무의 범위와 내용을 스스로 명확히 설정하는 제도다. 정부는 반복되는 금융사고에 대응해 사전 예방 차원에서 이 제도를 마련했지만, 현장에서는 강화된 책임 부담과 징계 우려로 불안감을 호소하고 있다. 작은 실수 하나로 자리에서 물러나야 할 수 있다는 두려움도 크다. 이번 기획에서는

  • 25.04.0806:10
    ②"밑에서 몇백억 떼먹어도 책임지는 경영자 없어"
    ②"밑에서 몇백억 떼먹어도 책임지는 경영자 없어"

    편집자주올해부터 금융권에 '책무구조도'가 도입되면서 업계의 긴장감이 높아지고 있다. 책무구조도는 금융사 임원 각자가 내부통제 대상 업무의 범위와 내용을 스스로 명확히 설정하는 제도다. 정부는 반복되는 금융사고에 대응해 사전 예방 차원에서 이 제도를 마련했지만, 현장에서는 강화된 책임 부담과 징계 우려로 불안감을 호소하고 있다. 작은 실수 하나로 자리에서 물러나야 할 수 있다는 두려움도 크다. 이번 기획에서는

  • 25.04.0806:10
    ③해외선 이미 도입된 제도…"차등규제" 목소리도
    ③해외선 이미 도입된 제도…"차등규제" 목소리도

    편집자주올해부터 금융권에 '책무구조도'가 도입되면서 업계의 긴장감이 높아지고 있다. 책무구조도는 금융사 임원 각자가 내부통제 대상 업무의 범위와 내용을 스스로 명확히 설정하는 제도다. 정부는 반복되는 금융사고에 대응해 사전 예방 차원에서 이 제도를 마련했지만, 현장에서는 강화된 책임 부담과 징계 우려로 불안감을 호소하고 있다. 작은 실수 하나로 자리에서 물러나야 할 수 있다는 두려움도 크다. 이번 기획에서는

  • 25.04.1207:00
    드론 격추하기 시작한 북한군…수세로 몰린 우크라
    드론 격추하기 시작한 북한군…수세로 몰린 우크라

    우크라이나 전쟁에 파병된 북한군이 초기 고전에도 불구하고 현대전 전술에 빠르게 적응하며 전세를 역전시키고 있는 것으로 알려졌다. 우크라이나가 점령했던 러시아 쿠르스크 지역에서 북한군을 앞세운 러시아군의 반격으로 우크라이나군이 후퇴를 거듭하면서 자국 국경 방어에 나서야 하는 상황으로 전환됐다. 초기에는 무인기(드론) 전술에 적응하지 못해 대규모 사상자가 발생했던 북한군이 짧은기간 내에 드론 대응 전술을 익

  • 25.04.0609:01
    이상돈 "국민의힘 플랜B가 없다…변화에 한계"
    이상돈 "국민의힘 플랜B가 없다…변화에 한계"

    윤석열 대통령이 헌법재판관 전원일치 8 대 0으로 파면됐다. 한국 정치사에서 박근혜 전 대통령에 이어 두 번째로 대통령이 파면됐다. 불행한 역사다. 지난 4일 오후 3시 아시아경제 유튜브 채널 'AK라디오'에 출연한 이상돈 전 의원은 "국민의힘이 플랜B가 없다"며 변화하는 데 한계가 있을 것이라고 내다봤다. 인터뷰 전문은 아래 영상을 통해 볼 수 있다. 윤 대통령이 8:0으로 파면됐다.영어로 표현하면 심플 앤드 클리어다.

  • 25.04.0608:00
    파나마 운하 둘러싼 미중 패권대결…난처해진 홍콩재벌
    파나마 운하 둘러싼 미중 패권대결…난처해진 홍콩재벌

    최근 파나마 운하 항구 운영권을 둘러싸고 미국과 중국 간의 패권 경쟁이 심화되는 가운데, 홍콩 재벌 리카싱 회장이 양국의 압력 속에서 곤란한 상황에 놓였다. 리카싱이 이끄는 CK 허친슨 그룹은 파나마 운하 항구 2곳의 운영권을 미국 투자기업 블랙록에 매각하려 했으나, 중국 정부의 강력한 압박으로 최종 계약 단계에서 보류하게 되었다. 이는 단순한 비즈니스 거래를 넘어 글로벌 해양 패권을 둘러싼 미중 간 치열한 경쟁의

  • 25.04.0508:00
    中, 반년만에 대만포위 재개…트럼프 관세공격에 맞대응
    中, 반년만에 대만포위 재개…트럼프 관세공격에 맞대응

    중국이 6개월 만에 대만 포위 훈련을 재개하면서 동북아시아의 군사적 긴장이 한층 고조되고 있다. 이번 훈련은 미국이 전 세계를 향해 상호 관세를 발표한 시점과 맞물려 주목을 받고 있다. 특히 중국은 라이칭더 대만 총통을 '독충'으로 표현하며 대만에 대한 군사적 압박을 강화하고 있어 우려를 자아내고 있다. 대만군에 따르면, 자국 해안 일대에서 발견된 중국 함선은 군함 13척, 경비정 4척을 포함해 총 71척에 달했다. 또한

  • 25.04.0110:59
    3선 도전 벌써 언급한 트럼프…"루스벨트도 4선 했다"
    3선 도전 벌써 언급한 트럼프…"루스벨트도 4선 했다"

    도널드 트럼프 미국 대통령이 취임한 지 고작 2개월여 만에 3연임 도전에 나설 것임을 시사해 미국 정계에 논란이 확산되고 있다. 트럼프 대통령은 "3연임이 가능한 방법이 있다"고 언급하며 미국 헌법의 대통령 임기 제한 조항을 우회할 수 있다며 자신감까지 내비쳤다. 미국의 대통령은 수정헌법 22조에 따라 3연임을 금지하고 있다. 트럼프 대통령은 이미 2016년 대선에서 승리해 한 차례 대통령직을 수행했고, 이후 조 바이든

  • 25.04.0814:57
    은행장도 벌벌 떤다… '금융판 중대재해법'
    은행장도 벌벌 떤다… '금융판 중대재해법'

    #시중 은행 고위 임원 A씨는 올해 들어서 전국의 지점에서 올라오는 크고 작은 문제들을 매일 보고 받는 중이다. 책무구조도를 도입하면서 서울에서 멀리 떨어진 지방의 작은 지점에서 벌어지는 1000원 단위의 작은 계산 착오 문제까지 본인에게 책임이 돌아올 수 있는 상황이라 신경 써야 할 일이 배로 늘었다. #정부 고위 관계자 B씨는 최근 금융사 최고경영자(CEO)들을 만날 때마다 책무구조도와 관련된 하소연을 듣는 일이 많아

  • 25.04.0806:10
    ④신한·우리, 내부통제 실효성 강화…농협·하나, 내부통제 문화 정착
    ④신한·우리, 내부통제 실효성 강화…농협·하나, 내부통제 문화 정착

    편집자주올해부터 금융권에 '책무구조도'가 도입되면서 업계의 긴장감이 높아지고 있다. 책무구조도는 금융사 임원 각자가 내부통제 대상 업무의 범위와 내용을 스스로 명확히 설정하는 제도다. 정부는 반복되는 금융사고에 대응해 사전 예방 차원에서 이 제도를 마련했지만, 현장에서는 강화된 책임 부담과 징계 우려로 불안감을 호소하고 있다. 작은 실수 하나로 자리에서 물러나야 할 수 있다는 두려움도 크다. 이번 기획에서는

  • 25.04.0806:10
    은행장도 벌벌 떤다… 올해부터 시행되는 금융판 중대재해법①
    은행장도 벌벌 떤다… 올해부터 시행되는 금융판 중대재해법①

    편집자주올해부터 금융권에 '책무구조도'가 도입되면서 업계의 긴장감이 높아지고 있다. 책무구조도는 금융사 임원 각자가 내부통제 대상 업무의 범위와 내용을 스스로 명확히 설정하는 제도다. 정부는 반복되는 금융사고에 대응해 사전 예방 차원에서 이 제도를 마련했지만, 현장에서는 강화된 책임 부담과 징계 우려로 불안감을 호소하고 있다. 작은 실수 하나로 자리에서 물러나야 할 수 있다는 두려움도 크다. 이번 기획에서는

  • 25.04.0806:10
    ②"밑에서 몇백억 떼먹어도 책임지는 경영자 없어"
    ②"밑에서 몇백억 떼먹어도 책임지는 경영자 없어"

    편집자주올해부터 금융권에 '책무구조도'가 도입되면서 업계의 긴장감이 높아지고 있다. 책무구조도는 금융사 임원 각자가 내부통제 대상 업무의 범위와 내용을 스스로 명확히 설정하는 제도다. 정부는 반복되는 금융사고에 대응해 사전 예방 차원에서 이 제도를 마련했지만, 현장에서는 강화된 책임 부담과 징계 우려로 불안감을 호소하고 있다. 작은 실수 하나로 자리에서 물러나야 할 수 있다는 두려움도 크다. 이번 기획에서는

  • 25.04.0806:10
    ③해외선 이미 도입된 제도…"차등규제" 목소리도
    ③해외선 이미 도입된 제도…"차등규제" 목소리도

    편집자주올해부터 금융권에 '책무구조도'가 도입되면서 업계의 긴장감이 높아지고 있다. 책무구조도는 금융사 임원 각자가 내부통제 대상 업무의 범위와 내용을 스스로 명확히 설정하는 제도다. 정부는 반복되는 금융사고에 대응해 사전 예방 차원에서 이 제도를 마련했지만, 현장에서는 강화된 책임 부담과 징계 우려로 불안감을 호소하고 있다. 작은 실수 하나로 자리에서 물러나야 할 수 있다는 두려움도 크다. 이번 기획에서는


다양한 채널에서 아시아경제를 만나보세요!

위로가기